Skip to main content
আপনার সংস্থা কতটা প্রস্তুত DPDP প্রয়োগের জন্য? | AIZZENTEC — page loaded
DPDP স্ব-মূল্যায়ন ডায়াগনস্টিক

আপনার সংস্থা কতটা প্রস্তুত DPDP প্রয়োগের জন্য?

DPDP Act, 2023 এবং DPDP Rules, 2025-এর অধীনে গুরুত্বপূর্ণ সাতটি ওয়ার্কস্ট্রিম জুড়ে একটি ২৮-প্রশ্নের ডায়াগনস্টিক। প্রমাণ-ভিত্তিক, প্রকৃত এনগেজমেন্ট ডেটার উপর নির্মিত — এবং এটি সম্পূর্ণরূপে আপনার ব্রাউজারে চলে।

লাইভ ডায়াগনস্টিক

আপনি যা পাবেন

আপনার DPDP প্রোগ্রাম আজ কোথায় দাঁড়িয়ে তার একটি সৎ পাঠ — সাথে প্রয়োগ কামড় দিলে যে ঘাটতিগুলি আপনাকে সবচেয়ে বেশি ক্ষতি করবে তা বন্ধ করতে একটি উপযোগী অগ্রাধিকার পদক্ষেপের সেট।

0–100
পরিপক্বতা স্কোর
শীর্ষ ৫
অগ্রাধিকার পদক্ষেপ
বিনামূল্যে
কোনো সাইন-আপ নেই
২৮টি প্রশ্ন·৭টি ওয়ার্কস্ট্রিম·~১২ মিনিট

২৮টি প্রশ্ন · ৭টি ওয়ার্কস্ট্রিম

আপনার DPDP প্রোগ্রাম আজ কোথায় দাঁড়িয়ে তার একটি সৎ পাঠ — সাথে প্রয়োগ কামড় দিলে যে ঘাটতিগুলি আপনাকে সবচেয়ে বেশি ক্ষতি করবে তা বন্ধ করতে একটি উপযোগী অগ্রাধিকার পদক্ষেপের সেট।

নোটিস ও সম্মতি

  1. 1আপনি কি আইনের Section 5-এর অধীনে প্রয়োজনীয় বিষয়গুলি কভার করে একটি DPDP-সম্মত গোপনীয়তা নোটিস প্রকাশ করেছেন?
  2. 2আপনার গোপনীয়তা নোটিস কি ইংরেজি সহ অষ্টম তফসিলের ২২টি ভাষায় উপলব্ধ, বিষয়বস্তুর সমতা সহ?
  3. 3যেখানে আপনি সম্মতির উপর নির্ভর করেন (Section 6), সেখানে সম্মতি গ্রহণ কি দানাদার, উদ্দেশ্য-নির্দিষ্ট এবং অবাধে প্রত্যাহারযোগ্য?
  4. 4আপনি কি নীতি সংস্করণ, টাইমস্ট্যাম্প ও চ্যানেল সহ প্রতিটি সম্মতি ইভেন্টের একটি টেম্পার-এভিডেন্ট নিরীক্ষা ট্রেইল বজায় রাখেন?

Data Principal অধিকার

  1. 5Data Principal-দের কি Sections 11–14-এর অধীনে অধিকার প্রয়োগের জন্য একটি স্পষ্টভাবে প্রকাশিত ব্যবস্থা আছে?
  2. 6Rule 14(3)-এর অধীনে ৯০-দিনের সীমার মধ্যে DSAR প্রক্রিয়া করে এমন একটি নথিভুক্ত SOP কি আপনার আছে?
  3. 7আপনি কি নাম ও যোগাযোগের বিবরণ প্রকাশ করে একজন Grievance Officer (বা সেই ক্ষমতায় কর্মরত DPO) নিয়োগ করেছেন?
  4. 8আপনি কি গত ১২ মাসে অন্তত একবার আপনার DSAR পূরণ প্রান্ত-থেকে-প্রান্ত পরীক্ষা করেছেন?

নিরাপত্তা সুরক্ষা ব্যবস্থা

  1. 9ব্যক্তিগত তথ্য কি বর্তমান শিল্প-মান অ্যালগরিদম ব্যবহার করে বিশ্রামে এবং স্থানান্তরে উভয় অবস্থায় এনক্রিপ্ট করা হয়?
  2. 10ভূমিকা-ভিত্তিক অ্যাক্সেস নিয়ন্ত্রণ কি সর্বনিম্ন-বিশেষাধিকার সহ প্রয়োগ করা হয়, এবং অন্তত বার্ষিক পর্যালোচনা করা হয়?
  3. 11নিরাপত্তা ও অ্যাক্সেস লগ কি অন্তত ১ বছর ধরে রাখা হয় এবং নিয়মিত পর্যালোচনা করা হয়?
  4. 12আপনি কি অন্তত বার্ষিক স্বাধীন নিরাপত্তা পরীক্ষা (VAPT, SOC2, ISO 27001 নিরীক্ষা) পরিচালনা করেন?

ব্রিচ প্রতিক্রিয়া

  1. 13আপনার কি স্পষ্ট ভূমিকা ও সময়রেখা সহ একটি নথিভুক্ত ব্যক্তিগত তথ্য ব্রিচ প্রতিক্রিয়া পরিকল্পনা আছে?
  2. 14আপনি কি Rule 7-এর সাথে সারিবদ্ধ বিজ্ঞপ্তি টেমপ্লেট (DPBI প্রতিবেদন ফরম্যাট + Data Principal বিজ্ঞপ্তি) ম্যাপ করেছেন?
  3. 15আপনি কি গত ১২ মাসে অন্তত ২টি পরিস্থিতি কভার করে একটি ব্রিচ ট্যাবলটপ অনুশীলন চালিয়েছেন?
  4. 16মূল কারণ ও প্রতিকার ট্র্যাকিং ধারণ করে এমন একটি নথিভুক্ত ঘটনা-পরবর্তী পর্যালোচনা প্রক্রিয়া কি আছে?

প্রসেসর ও ভেন্ডর শাসন

  1. 17আপনি কি সমস্ত উল্লেখযোগ্য প্রসেসরের সাথে DPDP-সারিবদ্ধ ডেটা প্রসেসিং চুক্তি স্বাক্ষর করেছেন?
  2. 18আপনি কি সমস্ত সাব-প্রসেসরের একটি আপ-টু-ডেট তালিকা বজায় রাখেন যারা যে বিভাগের ব্যক্তিগত তথ্য গ্রহণ করে তা সহ?
  3. 19একটি গোপনীয়তা-ও-নিরাপত্তা প্রশ্নাবলী সহ একটি নথিভুক্ত ভেন্ডর অনবোর্ডিং যথাযথ-পরিশ্রম প্রক্রিয়া কি আছে?

শিশু, সীমান্ত-অতিক্রম ও SDF

  1. 20আপনি কি ম্যাপ করেছেন আপনার কোন পরিষেবাগুলি ১৮-এর কম বয়সী শিশুদের ব্যক্তিগত তথ্য প্রক্রিয়া করতে পারে?
  2. 21আপনি যদি শিশুদের তথ্য প্রক্রিয়া করেন, Rule 10 অনুসারে কি আপনার একটি যাচাইযোগ্য পিতামাতার সম্মতি প্রবাহ আছে?
  3. 22আপনি কি মূল্যায়ন করেছেন আপনার প্রক্রিয়াকরণ প্রতিবন্ধী ব্যক্তিদের (আইনি অভিভাবক) প্রভাবিত করে কিনা?
  4. 23আপনি কি সমস্ত সীমান্ত-অতিক্রম ব্যক্তিগত তথ্য প্রবাহ ম্যাপ করেছেন (কোন বিভাগ কোথায় যায়, কোন প্রক্রিয়ায়)?
  5. 24আপনি কি মূল্যায়ন করেছেন Section 10-এর অধীনে আপনি একটি Significant Data Fiduciary হিসেবে যোগ্য হতে পারেন কিনা?
  6. 25আপনি যদি SDF হিসেবে শ্রেণীবদ্ধ হওয়ার সম্ভাবনা থাকে, আপনি কি Rule 13 বাধ্যবাধকতা (DPIA, বার্ষিক নিরীক্ষা, ভারত-নিবাসী DPO) শুরু করেছেন?

শাসন ও জবাবদিহিতা

  1. 26একটি বাজেট ও রোডম্যাপ সহ DPDP প্রোগ্রামের জন্য দায়বদ্ধ কি কোনো নামযুক্ত সিনিয়র মালিক আছে?
  2. 27DPDP ঝুঁকি কি অন্তত ত্রৈমাসিকভাবে আপনার Board / Risk Committee-র আলোচ্যসূচিতে থাকে?
  3. 28আপনি কি ব্যক্তিগত তথ্য স্পর্শ করে এমন প্রতিটি সিস্টেম কভার করে একটি Record of Processing Activities (RoPA) বজায় রাখেন?

পরিপক্বতা স্কোর

  • শুরু হয়নি0
  • পরিকল্পিত25
  • চলমান50
  • বাস্তবায়িত80
  • অপ্টিমাইজড100

আপনার পরিপক্বতা স্কোর

0+ আপনি ভিত্তিগত পর্যায়ে আছেন
মূল বাধ্যবাধকতাগুলি মূলত অসম্বোধিত। প্রয়োগ কামড় দেওয়ার আগে পর্যায়-১ অপরিহার্য বিষয়গুলি — নোটিস, সম্মতি, নিরাপত্তা ও ব্রিচ প্রতিক্রিয়া — অগ্রাধিকার দিন।
20+ আপনি আপনার DPDP সক্ষমতা বিকাশ করছেন
ভিত্তি গঠিত হচ্ছে কিন্তু অসামঞ্জস্যপূর্ণ। আপনার দুর্বলতম ওয়ার্কস্ট্রিমের ঘাটতি বন্ধ করুন এবং SOP আনুষ্ঠানিক করুন।
40+ আপনি প্রতিষ্ঠিত পর্যায়ে আছেন
একটি প্রকৃত প্রোগ্রাম বিদ্যমান। এটিকে রক্ষণযোগ্য করতে এখন প্রমাণ, পরীক্ষা এবং ভেন্ডর ফ্লো-ডাউনে মনোনিবেশ করুন।
60+ আপনি একটি উন্নত স্তরে পরিচালনা করছেন
বেশিরভাগ বাধ্যবাধকতা কার্যকর। দীর্ঘ-লেজ শক্ত করুন — ট্যাবলটপ পরীক্ষা, সাব-প্রসেসর তালিকা, বোর্ড ছন্দ।
80+ আপনি একটি শীর্ষস্থানীয়-অনুশীলন স্তরে আছেন
পরিপক্ব এবং ভালোভাবে-প্রমাণিত। শৃঙ্খলা বজায় রাখুন, আপনার RoPA লাইভ রাখুন এবং SDF-গ্রেড যাচাইয়ের জন্য প্রস্তুত হন।