तथ्याङ्क गोपनीयता
Data privacy व्यवसाय र संस्थाहरूले आफ्नो व्यक्तिगत जानकारी कसरी सङ्कलन, प्रयोग, भण्डारण, साझेदारी र मेटाउँछन् भन्ने कुरामा व्यक्तिहरूको अधिकार र नियन्त्रणहरूलाई जनाउँछ।
"Data Privacy व्यक्तिगत डेटा कसले पहुँच गर्न सक्छ र यसलाई कसरी प्रयोग गरिन्छ भन्ने कुरामा केन्द्रित छ।
डेटा संरक्षण अनधिकृत पहुँच, उल्लङ्घन, वा हानिबाट डेटा सुरक्षित गर्न प्रयोग गरिने प्राविधिक र संगठनात्मक विधिहरूलाई जनाउँछ।
सँगै, तिनीहरूले व्यक्तिगत डेटा जिम्मेवारीपूर्वक र सुरक्षित रूपमा प्रयोग भएको सुनिश्चित गर्छन्।”
डिजिटल व्यक्तिगत डेटा संरक्षण ऐन भारतको डेटा सुरक्षा कानून हो जुन व्यक्तिगत डेटा कसरी सङ्कलन, भण्डारण, प्रशोधन र साझेदारी गरिन्छ भनेर नियमन गर्न डिजाइन गरिएको हो। यसले व्यक्तिहरूलाई उनीहरूको डेटामाथि अधिकार दिन्छ र संस्थाहरू (डेटा विश्वस्त र प्रशोधकहरू) लाई कानूनी र पारदर्शी रूपमा डेटा ह्यान्डल गर्न जिम्मेवारीहरू लगाउँछ।
सुरक्षा सुरक्षा उपायहरू लागू गर्न असफलता, सहमतिको उल्लंघन, वा नियामक निर्देशनहरूको पालना नगरेमा, उल्लङ्घनको आधारमा डेटा विश्वस्तहरूलाई ₹२५० करोडसम्मको जरिवाना लाग्न सक्छ। यदि डाटा प्रिन्सिपलहरूले गलत वा भ्रामक जानकारी प्रदान गर्छन् वा व्यक्तिगत डेटा अधिकारको दुरुपयोग गर्छन्, जस्तै धोखाधडी अनुरोधहरू पेश गर्छन् भने तिनीहरूलाई ₹१०,००० सम्म जरिवाना हुन सक्छ।
प्रयोगकर्ताहरूसँग निम्न अधिकार छन्:
- जानकारी पहुँच गर्नुहोस् कुन व्यक्तिगत डेटा प्रशोधन भइरहेको छ र कुन उद्देश्यका लागि
- सुधार र अद्यावधिक गलत वा अपूर्ण तथ्याङ्कको
- इरेजर व्यक्तिगत डेटाको आवश्यकता नपर्ने अवस्थामा, वा सहमति फिर्ता लिइएमा
- सहमति फिर्ता लिनुहोस् कुनै पनि समयमा
- गुनासो समाधान डेटा विश्वस्तको संयन्त्र मार्फत
- अर्को व्यक्तिलाई मनोनयन गर्नुहोस् मृत्यु वा अशक्तताको अवस्थामा आफ्नो अधिकार प्रयोग गर्न
डेटा फिड्युसियरी भनेको कुनै पनि व्यक्ति (व्यक्ति, कम्पनी, वा अन्य संस्था सहित) हो जसले एक्लै वा अन्य व्यक्तिहरूसँग मिलेर व्यक्तिगत डेटाको प्रशोधनको उद्देश्य र माध्यम निर्धारण गर्दछ।
एक महत्वपूर्ण डेटा फिड्युसियरी (SDF) भनेको भारत सरकारद्वारा प्रशोधन गरिएको डेटाको मात्रा र संवेदनशीलता, व्यक्तिहरूलाई हुने जोखिम र राष्ट्रिय हितहरूमा पर्ने प्रभाव जस्ता कारकहरूको आधारमा अधिसूचित गरिएको डेटा फिड्युसियरी हो।
"डेटा प्रिन्सिपल" ले त्यो व्यक्तिलाई जनाउँछ जसको व्यक्तिगत डेटा सङ्कलन, प्रशोधन वा भण्डारण भइरहेको छ।
कुनै पनि व्यक्ति (व्यक्ति, कम्पनी, वा अन्य संस्था सहित) जसले डेटा विश्वस्त व्यक्तिको तर्फबाट व्यक्तिगत डेटा प्रशोधन गर्दछ।
हो, DPDP ऐन शैक्षिक संस्थाहरू सहित सबै डेटा फिड्युसियरीहरूमा लागू हुन्छ।
DPDP ऐनले शैक्षिक संस्थाहरूलाई ऐनको धारा ९ खण्ड १ (अपाङ्गता भएका बालबालिका/व्यक्तिका लागि अभिभावकीय सहमति) र ऐनको धारा ९ खण्ड ३ (बालबालिकाको व्यवहारिक निगरानी र बालबालिकालाई निर्देशित लक्षित विज्ञापन) को लागि मात्र छुट प्रदान गर्दछ।
दुवै छुटहरू केवल शैक्षिक उद्देश्यका लागि र भर्ना भएका बालबालिकाको सुरक्षाको हितमा सञ्चालन गरिएका गतिविधिहरूको अधीनमा छन्।
यी सीमित छुटहरू बाहेक, शैक्षिक संस्थाहरूले DPDP ऐनका सबै नियम र आवश्यकताहरूको पालना गर्नुपर्छ।
हो, DPDP ऐन सबै डेटा फिड्युसियरीहरूमा लागू हुन्छ, जसमा स्टार्टअप र साना व्यवसायहरू पनि समावेश छन्।
हो। केन्द्र सरकारले विशेष देशहरूमा स्थानान्तरण प्रतिबन्ध नगरेसम्म DPDP ऐनले भारत बाहिर व्यक्तिगत डेटा स्थानान्तरण गर्न अनुमति दिन्छ।
डेटा खोज भनेको संस्थाको डिजिटल वातावरणमा व्यक्तिगत र संवेदनशील डेटा कहाँ रहन्छ भनेर पहिचान गर्ने प्रक्रिया हो - संरचित र असंरचित भण्डारहरू सहित - ताकि यसलाई उचित रूपमा व्यवस्थित र सुरक्षित गर्न सकियोस्।
डेटा खोजले व्यक्तिगत र संवेदनशील डेटा कहाँ अवस्थित छ भन्ने कुराको दृश्यता प्रदान गर्दछ। यो बिना, संस्थाहरूले अनुपालन जोखिमको सही मूल्याङ्कन गर्न, डेटालाई प्रभावकारी रूपमा सुरक्षित गर्न, वा गोपनीयता अनुरोधहरूको प्रतिक्रिया दिन सक्दैनन्।
डेटा वर्गीकरण भनेको डेटाको संवेदनशीलता, अनुपालन आवश्यकताहरू, र व्यावसायिक मूल्यको आधारमा लेबल गर्ने गतिविधि हो ताकि संस्थाहरूले सही गोपनीयता र सुरक्षा नीतिहरू लागू गर्न सकून्।
वर्गीकृत डेटाले सुरक्षालाई प्राथमिकता दिन मद्दत गर्छ: संवेदनशील, नियमन गरिएको, वा उच्च-जोखिम डेटाले कम महत्वपूर्ण जानकारी भन्दा बलियो नियन्त्रणहरू प्राप्त गर्दछ, गोपनीयता र सुरक्षा प्रयासहरूलाई व्यावसायिक जोखिमसँग पङ्क्तिबद्ध गर्दछ।
दृश्यात्मक मार्करहरूले संवेदनशीलता स्तरहरू संकेत गर्न संवेदनशील कागजातहरू (हेडर/फुटरहरू) लाई स्वचालित रूपमा लेबल र वाटरमार्क गर्छन्, जसले सही ह्यान्डलिङ र पहुँच नियन्त्रण सुनिश्चित गर्न मद्दत गर्दछ।
Seqrite Data Privacy डाटाबेस, SaaS अनुप्रयोगहरू, क्लाउड भण्डारण, फाइल सर्भरहरू, र सहकार्य प्लेटफर्महरू सहित ५००+ डेटा स्रोतहरूको लागि कनेक्टरहरू प्रदान गर्दछ। आवश्यक परेमा अनुकूलन कनेक्टरहरू पनि विकास गर्न सकिन्छ।
कुकी सहमति भनेको वेबसाइट वा एपलाई उनीहरूको उपकरणमा कुकीहरू वा समान ट्र्याकिङ प्रविधिहरू भण्डारण र पहुँच गर्न प्रयोगकर्ताको अनुमति हो। यसले पारदर्शिता सुनिश्चित गर्दछ र प्रयोगकर्ताहरूलाई उनीहरूको डेटा (जस्तै प्राथमिकताहरू, व्यवहार, वा विश्लेषण डेटा) कसरी सङ्कलन र प्रयोग गरिन्छ भन्ने कुरामा नियन्त्रण दिन्छ। भारतको DPDP ऐनले कुकीहरू स्पष्ट रूपमा उल्लेख नगरे पनि, यदि कुकीहरूले व्यक्तिगत डेटा सङ्कलन गर्छन् भने सहमति आवश्यक पर्दछ।
सहमति व्यवस्थापन भनेको प्रयोगकर्ताको व्यक्तिगत डेटा सङ्कलन वा प्रशोधन गर्नु अघि अनुमतिहरू (सहमति) प्राप्त गर्ने, रेकर्ड गर्ने र व्यवस्थापन गर्ने अभ्यास हो। यसले गोपनीयता कानूनहरूको पालना सुनिश्चित गर्दछ र प्रयोगकर्ताहरूलाई उनीहरूको व्यक्तिगत जानकारीमाथि नियन्त्रण दिन्छ।
भारतको DPDP ऐन र अन्य गोपनीयता कानूनहरू अनुसार, सहमति प्रबन्धक सामान्यतया प्रयोगकर्ताको सहमतिको जीवनचक्र - क्याप्चरदेखि ट्र्याकिङ, अडिट, परिमार्जन र रद्द गर्ने सम्म - ह्यान्डल गर्न जिम्मेवार भूमिका (वा उपकरण/प्रणाली) हो।
भारतको DPDP ऐन अन्तर्गत, सहमति प्रबन्धक भनेको ऐन र यसका नियमहरूद्वारा तोकिए बमोजिम अन्तरसञ्चालनयोग्य र पारदर्शी प्लेटफर्म मार्फत डेटा प्रिन्सिपलहरूलाई आफ्नो सहमति दिन, व्यवस्थापन गर्न, समीक्षा गर्न र फिर्ता लिन सक्षम पार्न जिम्मेवार दर्ता गरिएको संस्था हो।
यसको विपरीत, सहमति व्यवस्थापन समाधान भनेको संस्थाहरू (डेटा फिड्युसियरीहरू) द्वारा आन्तरिक रूपमा सहमति सञ्चालन गर्न प्रयोग गरिने प्रविधि प्लेटफर्म हो - सहमति कब्जा गरेर, उद्देश्यहरूमा म्यापिङ गरेर, सहमति विकल्पहरू लागू गरेर, लेखा परीक्षण ट्रेलहरू कायम राखेर, र DPDP आवश्यकताहरूको अनुपालन सुनिश्चित गरेर।
संक्षेपमा, एक सहमति प्रबन्धकले DPDP ढाँचाद्वारा परिभाषित एक विश्वसनीय, प्रयोगकर्ता-मुखी मध्यस्थकर्ताको रूपमा काम गर्दछ, जबकि सहमति व्यवस्थापन समाधानले संस्थाहरूलाई तिनीहरूको प्रणाली भित्र सहमति दायित्वहरू कार्यान्वयन र व्यवस्थापन गर्न मद्दत गर्दछ।
हो, Seqrite Data Privacy केन्द्रीकृत सहमति र प्राथमिकता व्यवस्थापन प्रदान गर्दछ ताकि तपाईं पूर्ण लेखा परीक्षण ट्रेलहरूको साथ वास्तविक समयमा सहमति परिवर्तनहरू सङ्कलन, अद्यावधिक, ट्र्याक र सम्मान गर्न सक्नुहुन्छ।
DPDP ऐन अन्तर्गत, संस्थाहरूले उल्लङ्घन पत्ता लगाएपछि अनावश्यक ढिलाइ नगरी डेटा संरक्षण बोर्डलाई जानकारी गराउनुपर्छ, र प्रभावित डेटा, प्रभाव, र उपचारात्मक उपायहरू सहित ७२ घण्टा भित्र विस्तृत प्रतिवेदन पेश गर्नुपर्छ।
यसले सरोकारवालाहरूलाई छिटो जानकारी गराउन र नियामक आवश्यकताहरूसँग मिल्दोजुल्दो बनाउन स्वचालित अलर्टहरू र अनुकूलन योग्य सूचना टेम्प्लेटहरू सहित उल्लंघन लगिङ प्रदान गर्दछ।
PIA भनेको पहिचान गर्नको लागि एक संरचित मूल्याङ्कन हो data privacy व्यावसायिक प्रक्रिया र प्रणालीहरूमा जोखिमहरू र ती जोखिमहरूलाई कसरी कम गर्ने भनेर निर्धारण गर्नुहोस्।
विक्रेता जोखिम व्यवस्थापनले तेस्रो-पक्ष साझेदारहरूले व्यक्तिगत डेटा उचित रूपमा सुरक्षित गर्छन् भनी सुनिश्चित गर्न गोपनीयता र सुरक्षा अनुपालनको लागि मूल्याङ्कन र निगरानी गरिरहेको छ।
प्लेटफर्ममा पूर्वनिर्धारित मूल्याङ्कन टेम्प्लेटहरू (DPIA, RoPA, गोपनीयता अन्तर मूल्याङ्कन, तेस्रो-पक्ष जोखिम) समावेश छन् र मूल्याङ्कनलाई सुव्यवस्थित गर्न NIST गोपनीयता र GDPR चेकलिस्टहरू जस्ता मार्गदर्शन फ्रेमवर्कहरूलाई समर्थन गर्दछ।
स्वचालनले म्यानुअल कार्यभार घटाउँछ, गोपनीयता नीतिहरूको निरन्तर कार्यान्वयन सुनिश्चित गर्दछ, लेखा परीक्षण ट्रेलहरू उत्पन्न गर्दछ, र नियामक परिवर्तनहरू र प्रयोगकर्ता अनुरोधहरूमा द्रुत रूपमा प्रतिक्रिया दिन मद्दत गर्दछ।
Seqrite Data Privacy व्यक्तिगत डेटामा केन्द्रीकृत दृश्यता प्रदान गरेर, डेटा खोज र वर्गीकरणलाई स्वचालित गरेर, प्रयोगकर्ताको सहमति र प्राथमिकताहरू व्यवस्थापन गरेर, अधिकार अनुरोधहरू ह्यान्डल गरेर, गोपनीयता मूल्याङ्कनहरूलाई समर्थन गरेर, र लेखा परीक्षण-तयार रिपोर्टिङ सक्षम गरेर DPO र अनुपालन टोलीहरूलाई मद्दत गर्दछ - सबै एउटै प्लेटफर्मबाट।
Seqrite Data Privacy केस वर्कफ्लो प्रयोग गरेर अधिकार अनुरोधहरूलाई स्वचालित बनाउँछ जसले तपाईंलाई पहुँच, सुधार, वा मेटाउने जस्ता अनुरोधहरू खोज्न, पत्ता लगाउन, कार्य गर्न र ट्र्याक गर्न दिन्छ - सबै अनुपालन प्रवर्तनको लागि अडिट लगहरू सहित।
हो। Seqrite Data Privacy मोड्युलर लाइसेन्सिङ प्रदान गर्दछ, जसले संस्थाहरूलाई आवश्यक मोड्युलहरू (जस्तै, डेटा खोज र वर्गीकरण) बाट सुरु गर्न र उनीहरूको गोपनीयता कार्यक्रमको आवश्यकता अनुसार स्केल बढाउन सक्षम बनाउँछ।
Seqrite Data Privacy क्लाउड र अन-प्रिमाइस हाइब्रिड डिप्लोयमेन्ट दुवैलाई समर्थन गर्दछ, जसले गर्दा तपाईंलाई आफ्नो डेटा प्रशासन र अनुपालन आवश्यकताहरू अनुरूप मोडेल छनौट गर्न अनुमति दिन्छ।
हो - यसले DLP प्रणालीहरूसँग खोज र वर्गीकरण आउटपुटहरू साझा गर्न सक्छ र अवस्थित लगानीहरू कायम राख्दै डेटा सुरक्षा कार्यप्रवाहलाई बलियो बनाउन अन्तर्दृष्टिहरू उजागर गर्न सक्छ।
DPDP ऐनलाई ध्यानमा राखेर डिजाइन गरिएको भए तापनि, यो प्लेटफर्म GDPR, CCPA, PDPL, HIPAA, र अन्य जस्ता विश्वव्यापी आवश्यकताहरूको लागि कन्फिगर योग्य छ, जसले लचिलो नीति र कार्यप्रवाह समायोजनलाई समर्थन गर्दछ।
पारदर्शी सहमति व्यवस्थापन, स्पष्ट डेटा ह्यान्डलिङ अभ्यासहरू, र गोपनीयता कानूनहरूको पालना प्रदान गरेर, यसले ग्राहकको विश्वासलाई बलियो बनाउँछ र पारदर्शिता बढाउँछ।