时间 隐私性

Data privacy 指的是个人对其个人信息被企业和组织收集、使用、存储、共享和删除所拥有的权利和控制权。

Data Privacy 重点关注谁可以访问个人数据以及如何使用个人数据。
数据保护 指用于保护数据免受未经授权的访问、泄露或丢失的技术和组织方法。
他们共同确保个人数据得到负责任且安全的使用。

《数字个人数据保护法》是印度的数据保护法,旨在规范个人数据的收集、存储、处理和共享方式。它赋予个人对其数据的权利,并规定组织(数据受托人和处理者)有责任合法、透明地处理数据。

数据受托人可能面临最高 250 亿卢比的罚款,具体金额取决于违规行为,包括未能实施安全保障措施、违反同意规定或不遵守监管指令。数据主体如果提供虚假或误导性信息或滥用个人数据权利(例如提交欺诈性请求),可能被处以最高 10,000 万卢比的罚款。

用户有权利:

  • 获取信息 关于正在处理哪些个人数据以及处理目的
  • 更正和更新 数据不准确或不完整
  • 擦除 当不再需要个人数据或同意撤回时,我们将删除个人数据。
  • 撤回同意 随时
  • 申诉处理 通过数据受托人的机制
  • 提名另一人 在他们死亡或丧失行为能力的情况下行使他们的权利

数据受托人是指单独或与其他人员一起决定个人数据处理的目的和方式的任何个人(包括个人、公司或其他实体)。

重要数据受托人 (SDF) 是由印度政府根据处理的数据量和敏感性、对个人的风险以及对国家利益的影响等因素指定的数据受托人。

“数据主体”是指其个人数据被收集、处理或存储的个人。

代表数据受托人处理个人数据的任何人员(包括个人、公司或其他实体)。

是的,《数据保护和数据保护法》适用于所有数据受托人,包括教育机构。

《残疾人教育法》仅豁免教育机构遵守该法第 9 条第 1 款(残疾儿童/残疾人的父母同意)和第 9 条第 3 款(对儿童进行行为监控和针对儿童的定向广告)。

两项豁免均以活动完全出于教育目的且为了保障入学儿童的安全为前提。

除了这些有限的豁免之外,教育机构必须遵守《DPDP 法案》的所有规则和要求。

是的,《数据保护和数据保护法》适用于所有数据受托人,包括初创企业和小企业。

是的。《个人数据保护法》允许将个人数据传输到印度境外,除非中央政府限制向特定国家/地区传输数据。

数据发现是指识别组织数字环境中(包括结构化和非结构化存储库)个人和敏感数据所在位置的过程,以便对其进行适当的管理和保护。

数据发现功能能够帮助组织了解个人和敏感数据所在的位置。如果没有数据发现功能,组织就无法准确评估合规风险、有效保护数据或响应隐私请求。

数据分类是指根据数据的敏感性、合规性要求和商业价值对数据进行标记的活动,以便组织能够执行正确的隐私和安全策略。

机密数据有助于优先保护:敏感、受监管或高风险数据比不太重要的信息受到更严格的控制,从而使隐私和安全工作与业务风险保持一致。

视觉标记会自动标记敏感文档(页眉/页脚)并添加水印,以指示敏感级别,从而帮助确保正确处理和访问控制。

Seqrite Data Privacy 提供适用于 500 多种数据源的连接器,包括数据库、SaaS 应用、云存储、文件服务器和协作平台。如有需要,也可开发自定义连接器。

Cookie 同意是指用户允许网站或应用程序在其设备上存储和访问 Cookie 或类似追踪技术。它确保了透明度,并使用户能够控制其数据(例如偏好、行为或分析数据)的收集和使用方式。虽然印度的《个人数据保护法》(DPDP Act)没有明确提及 Cookie,但如果 Cookie 收集个人数据,则需要获得用户的同意。

同意管理是指在收集或处理用户个人数据之前,获取、记录和管理用户权限(同意)的做法。它确保遵守隐私法律,并赋予用户对其个人信息的控制权。

同意管理者通常是指负责处理用户同意生命周期的角色(或工具/系统),包括从收集到跟踪、审核、修改和撤销,并遵守印度《数据保护和数据保护法》及其他隐私法律。

根据印度的《数据保护和数据保护法》,同意管理机构是注册实体,负责使数据主体能够按照该法及其规则的规定,通过可互操作和透明的平台给予、管理、审查和撤回其同意。

相比之下,同意管理解决方案是一种技术平台,组织(数据受托人)使用该平台在内部实施同意——通过获取同意、将其映射到目的、强制执行同意选择、维护审计跟踪以及确保符合 DPDP 要求。

从本质上讲,同意管理器充当由 DPDP 框架定义的受信任的、面向用户的中介,而同意管理解决方案则帮助组织在其系统中实施和管理同意义务。

是的 , Seqrite Data Privacy 提供集中式同意和偏好管理,以便您可以实时收集、更新、跟踪和尊重同意变更,并具有完整的审计跟踪。

根据《数据保护和数据保护法》,组织在发现数据泄露后必须立即通知数据保护委员会,并在 72 小时内提交详细报告,包括受影响的数据、影响和补救措施。

它提供违规日志记录功能,并带有自动警报和可自定义的通知模板,以便快速通知利益相关者并符合监管要求。

PIA 是一种结构化的评估,用于识别 data privacy 识别业务流程和系统中的风险,并确定如何降低这些风险。

供应商风险管理是对第三方合作伙伴进行评估和监控,以确保其在隐私和安全方面遵守相关规定,从而确保他们能够适当地保护个人数据。

该平台包含预定义的评估模板(DPIA、RoPA、隐私差距评估、第三方风险),并支持 NIST 隐私和 GDPR 清单等指导框架,以简化评估。

自动化可以减少人工工作量,确保隐私政策的一致执行,生成审计跟踪,并有助于快速响应监管变化和用户请求。

Seqrite Data Privacy 通过提供对个人数据的集中可见性、自动化数据发现和分类、管理用户同意和偏好、处理权利请求、支持隐私评估以及实现可审计的报告,帮助数据保护官和合规团队——所有这些都来自一个平台。

Seqrite Data Privacy 使用案例工作流程自动处理权限请求,您可以搜索、查找、处理和跟踪访问、更正或删除等请求——所有这些都带有审计日志,用于合规性执行。

是的。 Seqrite Data Privacy 提供模块化许可,使组织能够从基本模块(例如,数据发现和分类)开始,并随着其隐私计划需求的演变而扩展。

Seqrite Data Privacy 支持云端和本地混合部署,您可以选择符合您的数据治理和合规性要求的模型。

是的——它可以与 DLP 系统共享发现和分类输出,并提供见解以加强数据保护工作流程,同时维持现有投资。

虽然该平台的设计以《个人数据保护法》(DPDP Act) 为指导,但它可配置以满足 GDPR、CCPA、PDPL、HIPAA 等全球要求,支持灵活的政策和工作流程调整。

通过提供透明的同意管理、清晰的数据处理实践以及遵守隐私法律,它增强了客户信任并提高了透明度。