data Privacy
Data privacy tumutukoy sa mga karapatan at kontrol ng mga indibidwal sa kung paano kinokolekta, ginagamit, iniimbak, ibinabahagi, at binubura ng mga negosyo at organisasyon ang kanilang personal na impormasyon.
"Data Privacy nakatuon sa kung sino ang maaaring maka-access sa personal na datos at kung paano ito ginagamit.
Protection data tumutukoy sa mga teknikal at organisasyonal na pamamaraan na ginagamit upang mapangalagaan ang datos laban sa hindi awtorisadong pag-access, paglabag, o pagkawala.
Sama-sama, tinitiyak nilang ang personal na datos ay ginagamit nang responsable at ligtas.
Ang Digital Personal Data Protection Act ay ang batas sa proteksyon ng datos ng India na idinisenyo upang pangasiwaan kung paano kinokolekta, iniimbak, pinoproseso, at ibinabahagi ang personal na datos. Nagbibigay ito sa mga indibidwal ng mga karapatan sa kanilang datos at nagpapataw ng mga responsibilidad sa mga organisasyon (mga data fiduciary at processor) na pangasiwaan ang datos nang legal at malinaw.
Ang mga Data Fiduciary ay maaaring managot sa mga multa na hanggang ₹250 crore, depende sa paglabag, kabilang ang hindi pagpapatupad ng mga pananggalang sa seguridad, paglabag sa pahintulot, o hindi pagsunod sa mga direksyon ng regulasyon. Ang mga Data Principal ay maaaring pagmultahin hanggang ₹10,000 kung magbibigay sila mali o nakaliligaw na impormasyon o maling paggamit ng mga karapatan sa personal na datos, tulad ng pagsusumite ng mga mapanlinlang na kahilingan.
Ang mga gumagamit ay may karapatan na:
- Impormasyon sa pag-access tungkol sa kung anong personal na datos ang pinoproseso at para sa anong layunin
- Pagwawasto at pag-update ng hindi tumpak o hindi kumpletong datos
- Bora ng personal na datos kapag hindi na ito kinakailangan, o binawi ang pahintulot
- Bawiin ang pahintulot kahit anong oras
- Pagtugon sa karaingan sa pamamagitan ng mekanismo ng data fiduciary
- Magtalaga ng ibang tao gamitin ang kanilang mga karapatan sakaling mamatay o magkaroon ng kapansanan
Ang Data Fiduciary ay sinumang tao (kabilang ang isang indibidwal, kumpanya, o iba pang entidad) na nag-iisa o kasama ng ibang mga Tao ang nagtatakda ng layunin at paraan ng pagproseso ng Personal na Data.
Ang Significant Data Fiduciary (SDF) ay isang Data Fiduciary na inaabisuhan ng Gobyerno ng India batay sa mga salik tulad ng dami at sensitibidad ng naprosesong datos, ang panganib sa mga indibidwal, at ang epekto sa mga pambansang interes.
Ang "Pangunahing Datos" ay tumutukoy sa indibidwal na ang personal na datos ay kinokolekta, pinoproseso, o iniimbak.
Sinumang tao (kabilang ang isang indibidwal, kumpanya, o iba pang entidad) na nagpoproseso ng Personal na Data sa ngalan ng isang data fiduciary.
Oo, ang DPDP Act ay nalalapat sa lahat ng Data Fiduciaries, kabilang ang mga institusyong pang-edukasyon.
Ang Batas ng DPDP ay nagbibigay ng eksepsiyon sa mga institusyong pang-edukasyon para lamang sa Seksyon 9 Clause 1 ng Batas (Pahintulot ng Magulang para sa Bata/Taong may Kapansanan) at Seksyon 9 Clause 3 ng Batas (Pagsubaybay sa pag-uugali ng mga bata at naka-target na advertising na nakadirekta sa mga bata).
Ang parehong mga eksepsiyon ay napapailalim sa mga aktibidad na isinasagawa lamang para sa mga layuning pang-edukasyon at para sa kaligtasan ng mga batang nakatala.
Maliban sa mga limitadong eksepsiyon na ito, ang mga Institusyong Pang-edukasyon ay kailangang sumunod sa lahat ng mga tuntunin at kinakailangan ng Batas ng DPDP.
Oo, ang DPDP Act ay nalalapat sa lahat ng Data Fiduciaries, kabilang ang mga startup at maliliit na negosyo.
Oo. Pinapayagan ng Batas ng DPDP ang paglilipat ng personal na datos sa labas ng India maliban na lang kung nililimitahan ng Pamahalaang Sentral ang mga paglilipat sa mga partikular na bansa.
Ang pagtuklas ng datos ay ang proseso ng pagtukoy kung saan matatagpuan ang personal at sensitibong datos sa digital na kapaligiran ng isang organisasyon – kabilang ang mga nakabalangkas at hindi nakabalangkas na mga repositoryo — upang ito ay mapamahalaan at maprotektahan nang naaangkop.
Ang pagtuklas ng datos ay nagbibigay ng linaw kung saan umiiral ang personal at sensitibong datos. Kung wala ito, hindi maaaring tumpak na masuri ng mga organisasyon ang panganib sa pagsunod, epektibong maprotektahan ang datos, o tumugon sa mga kahilingan sa privacy.
Ang pag-uuri ng datos ay ang aktibidad ng paglalagay ng label sa datos batay sa sensitibidad, mga kinakailangan sa pagsunod, at halaga ng negosyo upang maipatupad ng mga organisasyon ang mga tamang patakaran sa privacy at seguridad.
Nakakatulong ang classified data na unahin ang proteksyon: ang sensitibo, regulated, o high-risk na data ay nakakakuha ng mas mahigpit na kontrol kaysa sa hindi gaanong kritikal na impormasyon, na iniaayon ang mga pagsisikap sa privacy at seguridad sa panganib ng negosyo.
Awtomatikong nilalagay sa label at watermark ng mga visual marker ang mga sensitibong dokumento (header/footer) upang ipahiwatig ang mga antas ng sensitibidad, na tumutulong upang matiyak ang wastong paghawak at pagkontrol sa pag-access.
Seqrite Data Privacy Nag-aalok ng mga konektor para sa mahigit 500 na mapagkukunan ng data kabilang ang mga database, mga aplikasyon ng SaaS, cloud storage, mga file server, at mga platform ng kolaborasyon. Maaari ring bumuo ng mga pasadyang konektor kung kinakailangan.
Ang pahintulot sa cookie ay ang pahintulot ng user para sa isang website o app na mag-imbak at mag-access ng cookies o katulad na mga teknolohiya sa pagsubaybay sa kanilang device. Tinitiyak nito ang transparency at nagbibigay sa mga user ng kontrol sa kung paano kinokolekta at ginagamit ang kanilang data (tulad ng mga kagustuhan, pag-uugali, o data ng analytics). Bagama't hindi tahasang binabanggit sa DPDP Act ng India ang cookies, kinakailangan ang pahintulot kung nangongolekta ang cookies ng personal na data.
Ang pamamahala ng pahintulot ay ang kasanayan sa pagkuha, pagtatala, at pamamahala ng mga pahintulot ng gumagamit (pahintulot) bago mangolekta o magproseso ng kanilang personal na datos. Tinitiyak nito ang pagsunod sa mga batas sa privacy at nagbibigay sa mga gumagamit ng kontrol sa kanilang personal na impormasyon.
Ang isang Consent Manager ay karaniwang isang tungkulin (o tool/system) na responsable sa paghawak sa lifecycle ng pahintulot ng user — mula sa pagkuha hanggang sa pagsubaybay, pag-audit, pagbabago, at pagbawi — alinsunod sa DPDP Act ng India at iba pang mga batas sa privacy.
Sa ilalim ng DPDP Act ng India, ang Consent Manager ay isang rehistradong entidad na responsable sa pagbibigay-daan sa mga Data Principal na magbigay, pamahalaan, suriin, at bawiin ang kanilang pahintulot sa pamamagitan ng isang interoperable at transparent na plataporma, gaya ng itinakda ng Batas at mga patakaran nito.
Sa kabilang banda, ang Consent Management Solution ay isang plataporma ng teknolohiya na ginagamit ng mga organisasyon (Data Fiduciaries) upang isakatuparan ang pahintulot sa loob ng kumpanya – sa pamamagitan ng pagkuha ng pahintulot, pagmamapa nito sa mga layunin, pagpapatupad ng mga pagpipilian sa pahintulot, pagpapanatili ng mga audit trail, at pagtiyak ng pagsunod sa mga kinakailangan ng DPDP.
Sa esensya, ang isang Consent Manager ay gumaganap bilang isang mapagkakatiwalaan at user-facing na tagapamagitan na tinukoy ng balangkas ng DPDP, habang ang isang Consent Management Solution ay tumutulong sa mga organisasyon na ipatupad at pamahalaan ang mga obligasyon sa pahintulot sa loob ng kanilang mga sistema.
Oo Seqrite Data Privacy Nag-aalok ng sentralisadong pamamahala ng pahintulot at kagustuhan para makakolekta, makapag-update, makasubaybay, at maparangalan mo ang mga pagbabago sa pahintulot nang real time gamit ang kumpletong mga audit trail.
Sa ilalim ng DPDP Act, dapat ipaalam ng mga organisasyon sa Data Protection Board nang walang anumang pagkaantala matapos matuklasan ang isang paglabag, at magsumite ng detalyadong ulat sa loob ng 72 oras, kabilang ang apektadong datos, epekto, at mga hakbang sa pagwawasto.
Nagbibigay ito ng breach logging na may mga awtomatikong alerto at napapasadyang mga template ng notification upang mabilis na ipaalam sa mga stakeholder at umayon sa mga kinakailangan ng regulasyon.
Ang PIA ay isang nakabalangkas na pagsusuri upang matukoy data privacy mga panganib sa mga proseso at sistema ng negosyo at matukoy kung paano mabawasan ang mga panganib na iyon.
Sinusuri at sinusubaybayan ng pamamahala ng peligro ng vendor ang mga kasosyong ikatlong partido para sa pagsunod sa privacy at seguridad upang matiyak na napoprotektahan nila nang naaangkop ang personal na data.
Kasama sa plataporma ang mga paunang natukoy na template ng pagtatasa (DPIA, RoPA, mga pagtatasa ng privacy gap, panganib ng ikatlong partido) at sumusuporta sa mga balangkas ng gabay tulad ng mga checklist ng NIST Privacy at GDPR upang mapadali ang mga pagsusuri.
Binabawasan ng automation ang manual workload, tinitiyak ang pare-parehong pagpapatupad ng mga patakaran sa privacy, bumubuo ng mga audit trail, at nakakatulong na mabilis na tumugon sa mga pagbabago sa regulasyon at mga kahilingan ng user.
Seqrite Data Privacy Tinutulungan ang mga DPO at mga compliance team sa pamamagitan ng pagbibigay ng sentralisadong visibility sa personal na data, pag-automate ng pagtuklas at pag-uuri ng data, pamamahala ng pahintulot at kagustuhan ng user, paghawak ng mga kahilingan sa karapatan, pagsuporta sa mga pagtatasa ng privacy, at pagpapagana ng pag-uulat na handa na para sa audit — lahat mula sa iisang platform.
Seqrite Data Privacy Ina-automate ang mga kahilingan sa karapatan gamit ang mga daloy ng trabaho ng kaso na nagbibigay-daan sa iyong maghanap, matukoy, kumilos, at subaybayan ang mga kahilingan tulad ng pag-access, pagwawasto, o pagtanggal — lahat ay may kasamang mga audit log para sa pagpapatupad ng pagsunod.
Oo. Seqrite Data Privacy Nag-aalok ng modular licensing, na nagbibigay-daan sa mga organisasyon na magsimula sa mga mahahalagang modyul (hal., Pagtuklas at Pag-uuri ng Datos) at palawakin ang kanilang mga pangangailangan sa programa sa privacy habang nagbabago ang mga pangangailangan ng kanilang programa sa privacy.
Seqrite Data Privacy Sinusuportahan ang parehong cloud at on-premise hybrid deployments, na nagbibigay-daan sa iyong pumili ng modelo na akma sa iyong mga kinakailangan sa pamamahala ng data at pagsunod.
Oo – maaari nitong ibahagi ang mga output ng pagtuklas at klasipikasyon sa mga sistema ng DLP at maglantad ng mga insight upang palakasin ang mga daloy ng trabaho sa proteksyon ng data habang pinapanatili ang mga umiiral na pamumuhunan.
Bagama't dinisenyo nang isinasaalang-alang ang DPDP Act, ang platform ay maaaring i-configure para sa mga pandaigdigang kinakailangan tulad ng GDPR, CCPA, PDPL, HIPAA, at iba pa, na sumusuporta sa mga nababaluktot na pagsasaayos ng patakaran at daloy ng trabaho.
Sa pamamagitan ng pagbibigay ng malinaw na pamamahala ng pahintulot, malinaw na mga kasanayan sa paghawak ng datos, at pagsunod sa mga batas sa privacy, pinapalakas nito ang tiwala ng customer at nagtutulak ng transparency.