DPDPA
Nos termos da DPDPA, Data Privacy Refere-se ao direito do indivíduo de ter seus dados pessoais coletados, processados, armazenados e compartilhados apenas para fins lícitos, com consentimento explícito e com salvaguardas adequadas. As organizações devem garantir transparência, limitação de finalidade e medidas de proteção ao lidar com dados pessoais.
A estrutura DPDP exige que as organizações sigam o processamento legal, obtenham consentimento válido, gerenciem o ciclo de vida dos dados com segurança, implementem a notificação de violações de dados e respeitem os direitos dos titulares dos dados, como acesso, correção e resolução de reclamações.
As Regras da DPDP definem os detalhes operacionais, como formatos de consentimento, prazos para notificação de violações de dados, tratamento de dados de crianças, normas de retenção de dados e requisitos para transferência internacional de dados. Essas regras determinam como as organizações devem implementar a Lei na prática.
A Lei de Proteção de Dados Pessoais Digitais (DPDP) é a abrangente lei de proteção de dados da Índia que regulamenta o processamento de dados pessoais. Ela impõe responsabilidades rigorosas aos responsáveis pelo tratamento de dados, incluindo a obtenção de consentimento, a garantia de medidas de segurança, a promoção dos direitos do usuário e a prevenção do uso indevido de dados pessoais.
As empresas devem:
- Obter consentimento válido
- Fornecer aviso sobre o uso de dados
- Garanta a precisão dos dados
- Implementar medidas de segurança robustas
- Permitir direitos de usuário (acesso, correção, exclusão)
- Excluir dados após o cumprimento da finalidade.
- Denuncie as violações à Autoridade de Proteção de Dados.
Os responsáveis pelo tratamento de dados devem notificar os titulares dos dados com pelo menos 48 horas de antecedência antes de apagarem dados pessoais devido à inatividade ou ao término dos períodos de retenção. Isso permite que os titulares dos dados exerçam seus direitos para evitar o apagamento, a menos que sejam legalmente obrigados a fazê-lo.
A eliminação dos dados é obrigatória mediante a revogação do consentimento, quando a finalidade especificada for concluída ou se o titular dos dados não cumprir os prazos de retenção para determinadas finalidades/fiscais previstos no Anexo III. Obrigações legais podem prevalecer sobre estas.
A DPDPA substitui as regras fragmentadas da Lei de TI por uma regra unificada e baseada em direitos. Data Privacy A lei focou nos direitos do usuário, no processamento baseado em consentimento, na limitação da finalidade, na proteção de crianças e em penalidades rigorosas de até ₹250 crore para violações.