ДПДПА

В соответствии с Законом о защите персональных данных (DPDPA), Data Privacy Это относится к праву человека на то, чтобы его персональные данные собирались, обрабатывались, хранились и передавались только в законных целях, с явного согласия и с надлежащими гарантиями. Организации должны обеспечивать прозрачность, ограничение целей использования и меры защиты при обработке персональных данных.

Структура DPDP требует от организаций соблюдения законной обработки данных, получения действительного согласия, безопасного управления жизненным циклом данных, внедрения системы отчетности об нарушениях и соблюдения прав субъектов данных, таких как доступ, исправление и рассмотрение жалоб.

Правила DPDP определяют такие рабочие детали, как форматы согласия, сроки сообщения о нарушениях, обработку данных детей, нормы хранения данных и требования к трансграничной передаче. Эти Правила определяют, как организации должны применять Закон на практике.

Закон о защите цифровых персональных данных (DPDP) — это комплексный закон Индии о защите данных, регулирующий обработку персональных данных физических лиц. Он возлагает строгие обязанности на доверенных лиц, включая получение согласия, обеспечение безопасности, реализацию прав пользователей и предотвращение неправомерного использования персональных данных.

Предприятия должны:

  • Получите действительное согласие
  • Предоставить уведомление об использовании данных
  • Обеспечьте точность данных
  • Внедрите надежные меры безопасности
  • Разрешить права пользователя (доступ, исправление, удаление)
  • Удалить данные после достижения цели
  • Сообщайте о нарушениях в Совет по защите данных

Доверенные лица обязаны уведомить субъектов данных не менее чем за 48 часов до удаления персональных данных в связи с отсутствием активности или истечением срока хранения. Это позволяет субъектам данных воспользоваться правом на предотвращение удаления данных или реализовать его, если иное не предусмотрено законом.

Удаление данных требуется при отзыве согласия, по завершении указанной цели или если субъект данных не выполняет обязательства по хранению данных в течение сроков, установленных для определенных фидуциаров/целей, указанных в Третьем приложении. Правовые предписания могут иметь преимущественную силу над этими обязательствами.

Закон о защите персональных данных (DPDPA) заменяет разрозненные правила Закона об информационных технологиях единым законом, основанным на правах человека. Data Privacy Закон направлен на защиту прав пользователей, обработку данных на основе согласия, ограничение целей использования, защиту детей и предусматривает строгие штрафы в размере до 250 крор рупий за нарушения.