DPDPA

Sa ilalim ng DPDPA, Data Privacy ay tumutukoy sa karapatan ng isang indibidwal na kolektahin, iproseso, iimbak, at ibahagi ang kanilang personal na datos para lamang sa mga legal na layunin, nang may tahasang pahintulot, at may sapat na mga pananggalang. Dapat tiyakin ng mga organisasyon ang transparency, limitasyon sa layunin, at mga hakbang sa proteksyon habang pinangangasiwaan ang personal na datos.

Ang balangkas ng DPDP ay nangangailangan ng mga organisasyon na sundin ang legal na pagproseso, makakuha ng wastong pahintulot, pamahalaan ang data lifecycle nang ligtas, ipatupad ang pag-uulat ng paglabag, at igalang ang mga karapatan ng mga punong-guro ng data tulad ng pag-access, pagwawasto, at pagtugon sa karaingan.

Tinutukoy ng Mga Panuntunan ng DPDP ang mga detalye ng pagpapatakbo tulad ng mga format ng pahintulot, mga timeline ng pag-uulat ng paglabag, pangangasiwa sa data ng mga bata, mga pamantayan sa pagpapanatili ng data, at mga kinakailangan sa paglipat ng cross-border. Tinutukoy ng Mga Panuntunang ito kung paano dapat ipatupad ng mga organisasyon ang Batas sa pagsasanay.

Ang Digital Personal Data Protection (DPDP) Act ay ang komprehensibong batas sa proteksyon ng data ng India na namamahala sa kung paano pinoproseso ang personal na data ng mga indibidwal. Nagpapataw ito ng mahigpit na pananagutan sa Data Fiduciaries, kabilang ang pagkuha ng pahintulot, pagtiyak ng mga pananggalang sa seguridad, pagpapagana ng mga karapatan ng user, at pagpigil sa maling paggamit ng personal na data.

Ang mga negosyo ay dapat:

  • Kumuha ng wastong pahintulot
  • Magbigay ng paunawa sa paggamit ng data
  • Tiyakin ang katumpakan ng data
  • Magpatupad ng mga matibay na pananggalang sa seguridad
  • Payagan ang mga karapatan ng user (pag-access, pagwawasto, pagtanggal)
  • Tanggalin ang data pagkatapos matupad ang layunin
  • Iulat ang mga paglabag sa Data Protection Board

Ang mga data fiduciaries ay dapat magbigay ng hindi bababa sa 48 oras na paunawa sa mga punong-guro ng data bago burahin ang personal na data dahil sa kawalan ng aktibidad o sa pagtatapos ng mga panahon ng pagpapanatili. Nagbibigay-daan ito sa mga punong-guro ng data na makipag-ugnayan o gumamit ng mga karapatan upang maiwasan ang pagbura, maliban kung kinakailangan ng batas.

Kinakailangan ang pagbura sa pag-withdraw ng pahintulot, kapag natapos na ang tinukoy na layunin, o kung ang punong-guro ng data ay hindi nakikibahagi sa loob ng mga panahon ng pagpapanatili para sa ilang partikular na katiwala/mga layunin sa Ikatlong Iskedyul. Maaaring i-override ng mga legal na utos ang mga obligasyong ito.

Pinapalitan ng DPDPA ang pira-pirasong mga patakaran ng IT Act ng isang pinag-isang, nakabatay sa mga karapatan Data Privacy Batas na nakatuon sa mga karapatan ng gumagamit, pagprosesong nakabatay sa pahintulot, limitasyon sa layunin, proteksyon ng mga bata, at mahigpit na parusa na hanggang ₹250 crore para sa mga paglabag.