DPDPA
Volgens de DPDPA, Data Privacy Dit verwijst naar het recht van een individu om zijn of haar persoonsgegevens alleen te laten verzamelen, verwerken, opslaan en delen voor rechtmatige doeleinden, met uitdrukkelijke toestemming en met adequate waarborgen. Organisaties moeten zorgen voor transparantie, doelbinding en beschermende maatregelen bij de verwerking van persoonsgegevens.
Het DPDP-kader vereist dat organisaties de rechtmatige verwerking volgen, geldige toestemming verkrijgen, de levenscyclus van gegevens veilig beheren, een rapportagesysteem voor inbreuken implementeren en de rechten van gegevensbeheerders zoals toegang, correctie en het oplossen van klachten respecteren.
De DPDP-regels definiëren de operationele details zoals toestemmingsformats, tijdlijnen voor het melden van inbreuken, de verwerking van kindergegevens, normen voor gegevensbewaring en vereisten voor grensoverschrijdende overdracht. Deze regels bepalen hoe organisaties de wet in de praktijk moeten implementeren.
De Digital Personal Data Protection (DPDP) Act is de uitgebreide Indiase wet op gegevensbescherming die regelt hoe persoonsgegevens van individuen worden verwerkt. Deze wet legt strikte verantwoordelijkheden op aan databeheerders, waaronder het verkrijgen van toestemming, het waarborgen van beveiligingsmaatregelen, het verlenen van gebruikersrechten en het voorkomen van misbruik van persoonsgegevens.
Bedrijven moeten:
- Verkrijg geldige toestemming
- Geef kennisgeving van gegevensgebruik
- Zorg voor de nauwkeurigheid van de gegevens
- Implementeer sterke beveiligingsmaatregelen
- Gebruikersrechten toestaan (toegang, correctie, verwijdering)
- Gegevens verwijderen nadat het doel is bereikt
- Meld inbreuken aan de Raad voor Gegevensbescherming
Gegevensbeheerders moeten de databeheerders ten minste 48 uur van tevoren op de hoogte stellen voordat ze persoonsgegevens wissen vanwege inactiviteit of het verstrijken van de bewaartermijn. Dit stelt databeheerders in staat om rechten in te roepen of uit te oefenen om verwijdering te voorkomen, tenzij wettelijk anders vereist.
Verwijdering is vereist bij intrekking van de toestemming, wanneer het gespecificeerde doel eindigt, of indien de gegevensbeheerder zich niet houdt aan de bewaartermijnen voor bepaalde vertrouwenspersonen/doeleinden in Bijlage D. Wettelijke verplichtingen kunnen prevaleren boven deze verplichtingen.
De DPDPA vervangt de gefragmenteerde regels van de IT-wetgeving door een uniforme, op rechten gebaseerde wetgeving. Data Privacy De wet richtte zich op gebruikersrechten, verwerking op basis van toestemming, doelbinding, kinderbescherming en strenge boetes tot wel ₹250 crore voor overtredingen.