Skip to main content
DPDP বাস্তবায়ন | AIZZENTEC — page loaded
পর্যায়ভিত্তিক পরিকল্পনা

আপনার ৯-মাসের বাস্তবায়ন রানওয়ে — ম্যাপ করা, ক্রমানুসারে সাজানো, নির্মিত।

13 May 2027-এ পর্যায় ৩ প্রয়োগের দিকে কাজ করা প্রতিটি ভারতীয় সংস্থার জন্য একটি অনুশীলনকারী-গ্রেড রোডম্যাপ, ভূমিকা-ভিত্তিক প্লেবুক এবং বিশদ ওয়ার্কস্ট্রিম।

11ওয়ার্কস্ট্রিম
ডেটা আবিষ্কার থেকে অভিযোগ ডিজাইন পর্যন্ত।
8ভূমিকা প্লেবুক
প্রতিটি ফাংশনের জন্য জবাবদিহিতা মানচিত্র।
90দিনের পরিকল্পনা
প্রথম তিন মাসের জন্য দ্রুত-শুরু ক্রম।
5পরিপক্বতা স্তর
প্রাথমিক থেকে অপ্টিমাইজড — আপনি কোথায় দাঁড়িয়ে জানুন।
পর্যায়ভিত্তিক পরিকল্পনা

৯-মাসের DPDP রানওয়ে, ক্রমানুসারে।

পর্যায় ১এখন সক্রিয়
14 Nov 2025 — এখন

পদ্ধতিগত বিধান কার্যকর। DPBI প্রতিষ্ঠিত। প্রস্তুতির জানালা।

পর্যায় ২আসন্ন
~14 Nov 2026

Consent Manager নিবন্ধন ও বাধ্যবাধকতা কার্যকর হয়।

পর্যায় ৩প্রয়োগ
13 May 2027

সমস্ত উল্লেখযোগ্য বাধ্যবাধকতা প্রয়োগযোগ্য। জরিমানা কার্যকর।

ওয়ার্কস্ট্রিম লাইব্রেরি

এগারোটি বিল্ড-আউট যা সবকিছু কভার করে।

৪–৮ সপ্তাহভিত্তিগত

ডেটা আবিষ্কার ও ম্যাপিং

প্রতিটি সিস্টেম, ডেটা বিভাগ, উদ্দেশ্য, প্রাপক ও ধারণ নিয়ম কভার করে একটি RoPA তৈরি করুন।

পর্যায় ১
৬–১০ সপ্তাহউচ্চ প্রচেষ্টা

নোটিস ও সম্মতি পুনঃ-প্রকৌশল

নোটিসগুলিকে স্বতন্ত্র, আইটেমাইজড, সরল-ভাষা ও অনুবাদিত হতে পুনরায় ডিজাইন করুন; দানাদারতা ও সহজ প্রত্যাহারের জন্য সম্মতি পুনর্নির্মাণ করুন।

পর্যায় ২
৩–৫ সপ্তাহভিত্তিগত

আইনি ভিত্তি শ্রেণিবিন্যাস

প্রতিটি কার্যকলাপের জন্য, সম্মতি ও একটি Section 7 বৈধ ব্যবহারের মধ্যে সিদ্ধান্ত নিন। ভিত্তি নথিভুক্ত করুন; এটি নির্ভুল রাখতে পরিবর্তন-নিয়ন্ত্রণ তৈরি করুন।

পর্যায় ১
৮–১৬ সপ্তাহ₹250 Cr ঝুঁকি

যুক্তিসঙ্গত নিরাপত্তা সুরক্ষা ব্যবস্থা

সাতটি Rule 6 সুরক্ষা ব্যবস্থা তৈরি করুন: এনক্রিপশন, অ্যাক্সেস নিয়ন্ত্রণ, ব্যাকআপ, ১-বছরের লগিং, সনাক্তকরণ, প্রসেসর চুক্তি ও TOM।

পর্যায় ১
৪–৬ সপ্তাহউচ্চ অগ্রাধিকার

ব্রিচ প্রতিক্রিয়া প্লেবুক

প্রথম ৭২ ঘণ্টার জন্য রানবুক ডিজাইন করুন: সনাক্তকরণ, শ্রেণিবিন্যাস, নিয়ন্ত্রণ, DPBI বিজ্ঞপ্তি, Principal বিজ্ঞপ্তি ও পোস্ট-মর্টেম।

পর্যায় ২
৪–৮ সপ্তাহশুধু SDF

DPIA পদ্ধতি

বার্ষিক ডেটা প্রোটেকশন ইমপ্যাক্ট অ্যাসেসমেন্টের জন্য কাঠামো, টেমপ্লেট ও শাসন তৈরি করুন — SDF-দের জন্য বাধ্যতামূলক, সবার জন্য সুপারিশকৃত।

পর্যায় ২
৬–১০ সপ্তাহউচ্চ প্রচেষ্টা

ভেন্ডর ও প্রসেসর শাসন

DPDP ধারার জন্য প্রতিটি প্রসেসর চুক্তি পুনঃআলোচনা করুন। একটি ভেন্ডর তালিকা তৈরি করুন, ঝুঁকি-স্তরে ভাগ করুন, ক্রমাগত পর্যবেক্ষণ যন্ত্রস্থাপন করুন।

পর্যায় ১
৪–৬ সপ্তাহ₹200 Cr ঝুঁকি

শিশুদের তথ্য প্রবাহ

প্রতিটি ১৮-এর-কম প্রবাহ ম্যাপ করুন। যাচাইযোগ্য পিতামাতার সম্মতি তৈরি করুন (DigiLocker)। নিষিদ্ধ ট্র্যাকিং, পর্যবেক্ষণ বা লক্ষ্যযুক্ত বিজ্ঞাপনের জন্য নিরীক্ষা করুন।

পর্যায় ২
৩–৫ সপ্তাহপ্রতি অঞ্চল

সীমান্ত-অতিক্রম স্থানান্তর মূল্যায়ন

সীমান্ত-অতিক্রম প্রবাহ তালিকাভুক্ত করুন। প্রতিটি গন্তব্যকে ঝুঁকিতে ম্যাপ করুন। সেক্টরাল স্থানীয়করণের (RBI, IRDAI ওভারলে) জন্য প্রস্তুতি তৈরি করুন।

পর্যায় ২
২–৪ সপ্তাহSDF বাধ্যতামূলক

DPO নিয়োগ ও অপারেটিং মডেল

DPO চার্টার, বোর্ড রিপোর্টিং লাইন, ভারত-ভিত্তিক প্রয়োজনীয়তা এবং অভিযোগ, ব্রিচ ও নিরীক্ষা যোগাযোগের জন্য অপারেটিং মডেল সংজ্ঞায়িত করুন।

পর্যায় ১
২–৪ সপ্তাহভিত্তিগত

অভিযোগ প্রতিকার ব্যবস্থা

একজন নামযুক্ত অফিসার ও ৯০-দিনের SLA সহ একটি প্রকাশিত অভিযোগ চ্যানেল দাঁড় করান, আপনার DSAR ও ব্রিচ ওয়ার্কফ্লোর সাথে একীভূত।

পর্যায় ১
ভূমিকা প্লেবুক

প্রতিটি ফাংশন একটি স্পষ্ট পরিকল্পনা পায়।

জবাবদিহিতা ঝাপসা হলে DPDP ব্যর্থ হয়। প্রতিটি প্লেবুক একটি ভূমিকাকে বলে তারা কী মালিকানা রাখে, এই ত্রৈমাসিকে তাদের শীর্ষ তিনটি অগ্রাধিকার, এবং কীভাবে অগ্রগতি পরিমাপ করতে হয়।

CEO ও বোর্ড

শীর্ষ থেকে সুর। ঝুঁকি রুচি। সম্পদায়ন সিদ্ধান্ত। ত্রৈমাসিক DPDP এক্সপোজার পর্যালোচনা।

  1. 01দায়বদ্ধ নির্বাহী মনোনীত করুন
  2. 02বাজেট ও সময়রেখা অনুমোদন করুন
  3. 03ত্রৈমাসিক মেট্রিক্স পর্যালোচনা

General Counsel / CCO

আইনি কাঠামোর মালিক। নীতি। নোটিস ও সম্মতি ডিজাইন। ভেন্ডর চুক্তি। DPBI যোগাযোগ।

  1. 01গোপনীয়তা নীতি কাঠামো
  2. 02Master DPA টেমপ্লেট
  3. 03আইনি ভিত্তি রেজিস্টার

CISO / নিরাপত্তা প্রধান

Rule 6 সুরক্ষা ব্যবস্থার মালিক। ₹250 Cr এক্সপোজার এখানে। ব্রিচ প্রতিক্রিয়া। লগ ধারণ।

  1. 01Rule 6 ঘাটতি বন্ধকরণ
  2. 02৭২-ঘণ্টা ব্রিচ রানবুক
  3. 03১-বছরের লগ ধারণ

Data Protection Officer

SDF হলে বাধ্যতামূলক। বোর্ডকে রিপোর্ট করে। অভিযোগ ও DPBI-র জন্য একক যোগাযোগ বিন্দু।

  1. 01বার্ষিক DPIA প্রোগ্রাম
  2. 02স্বাধীন নিরীক্ষা যোগাযোগ
  3. 03অভিযোগ তত্ত্বাবধান

ইঞ্জিনিয়ারিং প্রধান

বিল্ডের মালিক। সম্মতি অবকাঠামো। DSAR প্ল্যাটফর্ম। মুছে ফেলার পাইপলাইন। SDLC-তে ডিজাইনের-মাধ্যমে-গোপনীয়তা।

  1. 01DSAR পূরণ সিস্টেম
  2. 02সম্মতি ব্যবস্থাপনা অবকাঠামো
  3. 03মুছে ফেলা স্বয়ংক্রিয়করণ

বিপণন প্রধান

গ্রাহক যাত্রায় সম্মতি গ্রহণের মালিক। Martech নিরীক্ষা। দমন তালিকা। শিশুদের লক্ষ্যযুক্ত বিজ্ঞাপন নয়।

  1. 01সমস্ত সম্মতি বিন্দু নিরীক্ষা করুন
  2. 02প্রত্যাহার প্রবাহ সমতা
  3. 03শিশু-লক্ষ্যকরণ নিয়ন্ত্রণ

HR প্রধান

কর্মচারী তথ্য প্রবাহের মালিক। Section 7(i) বৈধ-ব্যবহার পরিধি। ব্যাকগ্রাউন্ড যাচাই। কর্মশক্তি প্রশিক্ষণ।

  1. 01কর্মচারী তথ্য RoPA
  2. 02জয়েনিং কিটে নোটিস
  3. 03বার্ষিক কর্মশক্তি প্রশিক্ষণ

সংগ্রহ প্রধান

ভেন্ডর অনবোর্ডিংয়ের মালিক। ঝুঁকি স্তরায়ন। DPA প্রয়োগ। সাব-প্রসেসর তালিকা। ক্রমাগত যথাযথ পরিশ্রম।

  1. 01ভেন্ডর তালিকা ও স্তর
  2. 02বাধ্যতামূলক DPA টেমপ্লেট
  3. 03বার্ষিক ভেন্ডর পর্যালোচনা
পরিপক্বতা মডেল

ঠিক জানুন আপনি কোথায় দাঁড়িয়ে — এবং পরবর্তী কী।

L1

প্রাথমিক

অ্যাড-হক ও প্রতিক্রিয়াশীল। কোনো মালিক নেই, কোনো তালিকা নেই। কমপ্লায়েন্স ঘটে — যদি হয় — ঘটনার প্রতিক্রিয়ায়।

L2

বিকাশমান

ভিত্তি গঠিত হচ্ছে। একজন নামযুক্ত মালিক ও প্রথম নিদর্শন বিদ্যমান, কিন্তু কভারেজ আংশিক ও অসামঞ্জস্যপূর্ণ।

L3

সংজ্ঞায়িত

মূল ওয়ার্কস্ট্রিম জুড়ে নথিভুক্ত প্রক্রিয়া। নোটিস, সম্মতি, নিরাপত্তা ও ব্রিচ প্রতিক্রিয়া কার্যকর।

L4

পরিচালিত

প্রোগ্রাম জুড়ে পরিমাণগত মেট্রিক্স। অনুমানযোগ্য ফলাফল। পণ্য ও ইঞ্জিনিয়ারিং ওয়ার্কফ্লোতে এমবেড করা।

L5

অপ্টিমাইজড

গোপনীয়তা একটি প্রতিযোগিতামূলক পরিখা। রিয়েল-টাইম মেট্রিক্স, ক্রমাগত উন্নতি, সেক্টর-নেতৃস্থানীয় অনুশীলন এবং বাহ্যিক স্বীকৃতি।

৯০-দিনের দ্রুত শুরু

৯০ দিনের জন্য আর কিছু না করলেও, এটি করুন।

দিন ১–৩০

ভিত্তি তৈরি করুন

  • একজন দায়বদ্ধ নির্বাহী মনোনীত করুন এবং একটি কার্যদল দাঁড় করান
  • ডেটা আবিষ্কার এবং একটি প্রথম-পাস RoPA শুরু করুন
  • প্রসেসর তালিকাভুক্ত করুন এবং DPA ঘাটতি তালিকা শুরু করুন
দিন ৩১–৬০

সিদ্ধান্ত নিন, নিদর্শন খসড়া করুন

  • প্রতিটি প্রক্রিয়াকরণ কার্যকলাপের জন্য আইনি ভিত্তি শ্রেণিবদ্ধ করুন
  • DPDP-সম্মত গোপনীয়তা নোটিস ও সম্মতি UX খসড়া করুন
  • সর্বোচ্চ-ঝুঁকির Rule 6 নিরাপত্তা ঘাটতি বন্ধ করুন
দিন ৬১–৯০

মূল বিষয়গুলি কার্যকর করুন

  • DSAR গ্রহণ ও একটি অভিযোগ চ্যানেল দাঁড় করান
  • ৭২-ঘণ্টা ব্রিচ রানবুক চূড়ান্ত করুন এবং একটি ট্যাবলটপ চালান
  • নোটিস প্রকাশ করুন এবং ভেন্ডর DPA প্রতিকার শুরু করুন

বিচ্ছিন্নভাবে পরিকল্পনা করবেন না।

২০ মিনিটে আপনার সংস্থার জন্য উপযোগী একটি রোডম্যাপ পান।