DPDPA
Theo DPDPA, Data Privacy Điều khoản này đề cập đến quyền của cá nhân được phép thu thập, xử lý, lưu trữ và chia sẻ dữ liệu cá nhân của họ chỉ cho các mục đích hợp pháp, với sự đồng ý rõ ràng và với các biện pháp bảo vệ thích đáng. Các tổ chức phải đảm bảo tính minh bạch, giới hạn mục đích và các biện pháp bảo vệ trong khi xử lý dữ liệu cá nhân.
Khung DPDP yêu cầu các tổ chức phải tuân theo quy trình xử lý hợp pháp, có được sự đồng ý hợp lệ, quản lý vòng đời dữ liệu một cách an toàn, thực hiện báo cáo vi phạm và tôn trọng các quyền của chủ thể dữ liệu như quyền truy cập, chỉnh sửa và giải quyết khiếu nại.
Quy định DPDP quy định các chi tiết vận hành như định dạng đồng ý, thời hạn báo cáo vi phạm, việc xử lý dữ liệu trẻ em, các quy định lưu giữ dữ liệu và các yêu cầu chuyển dữ liệu xuyên biên giới. Các Quy định này xác định cách thức các tổ chức phải thực hiện Đạo luật trong thực tế.
Đạo luật Bảo vệ Dữ liệu Cá nhân Kỹ thuật số (DPDP) là luật bảo vệ dữ liệu toàn diện của Ấn Độ, quy định cách thức xử lý dữ liệu cá nhân của mỗi cá nhân. Luật này đặt ra những trách nhiệm nghiêm ngặt cho Bên Ủy thác Dữ liệu, bao gồm việc xin sự đồng ý, đảm bảo an ninh, cho phép quyền của người dùng và ngăn chặn việc sử dụng sai mục đích dữ liệu cá nhân.
Các doanh nghiệp phải:
- Nhận được sự đồng ý hợp lệ
- Cung cấp thông báo về việc sử dụng dữ liệu
- Đảm bảo độ chính xác của dữ liệu
- Thực hiện các biện pháp bảo vệ an ninh mạnh mẽ
- Cho phép quyền của người dùng (truy cập, chỉnh sửa, xóa)
- Xóa dữ liệu sau khi mục đích đã hoàn thành
- Báo cáo vi phạm cho Ban Bảo vệ Dữ liệu
Người được ủy thác dữ liệu phải thông báo cho bên ủy thác dữ liệu ít nhất 48 giờ trước khi xóa dữ liệu cá nhân do không hoạt động hoặc hết thời hạn lưu trữ. Điều này cho phép bên ủy thác dữ liệu tham gia hoặc thực hiện các quyền để tránh bị xóa, trừ khi pháp luật yêu cầu khác.
Việc xóa dữ liệu được yêu cầu khi rút lại sự đồng ý, khi mục đích đã nêu kết thúc, hoặc nếu chủ thể dữ liệu không tham gia vào thời hạn lưu giữ cho một số bên ủy thác/mục đích nhất định trong Phụ lục thứ ba. Các quy định pháp lý có thể thay thế các nghĩa vụ này.
Đạo luật DPDPA thay thế các quy định rời rạc của Đạo luật CNTT bằng một đạo luật thống nhất, dựa trên quyền con người. Data Privacy Đạo luật này tập trung vào quyền của người dùng, xử lý dữ liệu dựa trên sự đồng ý, giới hạn mục đích sử dụng, bảo vệ trẻ em và các hình phạt nghiêm khắc lên đến 250 crore rupee đối với các hành vi vi phạm.