Skip to main content
DPDP Implementation Roadmap: 9-Month Plan to May 2027 — page loaded
તબક્કાવાર યોજના

તમારો 9-મહિનાનો અમલીકરણ રનવે — મેપ કરેલ, ક્રમબદ્ધ, બનાવેલ.

13 મે 2027 ના રોજ તબક્કો 3 અમલીકરણ તરફ કામ કરતી દરેક ભારતીય સંસ્થા માટે પ્રેક્ટિશનર-ગ્રેડ રોડમેપ, ભૂમિકા-આધારિત પ્લેબુક, અને વિગતવાર વર્કસ્ટ્રીમ.

11વર્કસ્ટ્રીમ
ડેટા શોધથી ફરિયાદ ડિઝાઇન સુધી.
8ભૂમિકા પ્લેબુક
દરેક કાર્ય માટે જવાબદારી નકશા.
90દિવસ યોજના
પ્રથમ ત્રણ મહિના માટે ઝડપી-શરૂ ક્રમ.
5પરિપક્વતા સ્તરો
પ્રારંભિકથી ઑપ્ટિમાઇઝ સુધી — તમે ક્યાં ઊભા છો તે જાણો.
તબક્કાવાર યોજના

9-મહિનાનો DPDP રનવે, ક્રમબદ્ધ.

તબક્કો 1હવે સક્રિય
14 નવે 2025 — હવે

પ્રક્રિયાગત જોગવાઈઓ અમલમાં. DPBI સ્થાપિત. તૈયારી કરવાની બારી.

તબક્કો 2આગામી
~14 નવે 2026

સંમતિ મેનેજર નોંધણી અને જવાબદારીઓ અમલમાં આવે છે.

તબક્કો 3અમલીકરણ
13 મે 2027

તમામ મૂળભૂત જવાબદારીઓ અમલપાત્ર. દંડ લાઇવ.

વર્કસ્ટ્રીમ લાઇબ્રેરી

અગિયાર બિલ્ડ-આઉટ જે બધું આવરી લે છે.

4–8 અઠવાડિયાપાયાનું

ડેટા શોધ અને મેપિંગ

દરેક સિસ્ટમ, ડેટા શ્રેણી, હેતુ, પ્રાપ્તકર્તા અને જાળવણી નિયમને આવરી લેતી RoPA બનાવો.

તબક્કો 1
6–10 અઠવાડિયાઉચ્ચ પ્રયાસ

સૂચના અને સંમતિ પુનઃ-એન્જિનિયરિંગ

સૂચનાઓને સ્વતંત્ર, વસ્તુવાર, સાદી-ભાષા અને અનુવાદિત બનાવવા માટે પુનઃડિઝાઇન કરો; વિગતવારતા અને સરળ ઉપાડ માટે સંમતિ પુનઃનિર્માણ કરો.

તબક્કો 2
3–5 અઠવાડિયાપાયાનું

કાયદેસર આધાર વર્ગીકરણ

દરેક પ્રવૃત્તિ માટે, સંમતિ અને વિભાગ 7 કાયદેસર ઉપયોગ વચ્ચે નિર્ણય કરો. આધારનું દસ્તાવેજીકરણ કરો; તેને સચોટ રાખવા ફેરફાર-નિયંત્રણ બનાવો.

તબક્કો 1
8–16 અઠવાડિયા₹250 કરોડ જોખમ

વાજબી સુરક્ષા પગલાં

સાત નિયમ 6 સુરક્ષા પગલાં બનાવો: એન્ક્રિપ્શન, ઍક્સેસ નિયંત્રણ, બેકઅપ્સ, 1-વર્ષ લોગિંગ, શોધ, પ્રોસેસર કરાર અને TOMs.

તબક્કો 1
4–6 અઠવાડિયાઉચ્ચ પ્રાથમિકતા

ભંગ પ્રતિસાદ પ્લેબુક

પ્રથમ 72 કલાક માટે રનબુક ડિઝાઇન કરો: શોધ, વર્ગીકરણ, નિયંત્રણ, DPBI જાણ, પ્રિન્સિપાલ સૂચના અને પોસ્ટ-મોર્ટમ.

તબક્કો 2
4–8 અઠવાડિયાફક્ત-SDF

DPIA પદ્ધતિ

વાર્ષિક ડેટા સંરક્ષણ પ્રભાવ મૂલ્યાંકન માટે માળખું, ટેમ્પ્લેટ્સ અને શાસન બનાવો — SDFs માટે ફરજિયાત, બધા માટે ભલામણ.

તબક્કો 2
6–10 અઠવાડિયાઉચ્ચ પ્રયાસ

વેન્ડર અને પ્રોસેસર શાસન

DPDP કલમો માટે દરેક પ્રોસેસર કરાર પુનઃવાટાઘાટ કરો. વેન્ડર ઈન્વેન્ટરી બનાવો, જોખમ-સ્તર આપો, સતત દેખરેખ ગોઠવો.

તબક્કો 1
4–6 અઠવાડિયા₹200 કરોડ જોખમ

બાળકોના ડેટા પ્રવાહ

દરેક 18-થી-નાના પ્રવાહ મેપ કરો. ચકાસણીપાત્ર માતાપિતાની સંમતિ બનાવો (DigiLocker). પ્રતિબંધિત ટ્રેકિંગ, દેખરેખ અથવા લક્ષિત જાહેરાત માટે ઓડિટ કરો.

તબક્કો 2
3–5 અઠવાડિયાપ્રતિ પ્રદેશ

સીમા-પાર ટ્રાન્સફર મૂલ્યાંકન

સીમા-પાર પ્રવાહની ઈન્વેન્ટરી કરો. દરેક ગંતવ્યને જોખમ સાથે મેપ કરો. ક્ષેત્રીય સ્થાનિકીકરણ માટે તૈયારી બનાવો (RBI, IRDAI ઓવરલે).

તબક્કો 2
2–4 અઠવાડિયાSDF ફરજિયાત

DPO નિમણૂક અને સંચાલન મોડેલ

DPO ચાર્ટર, બોર્ડ અહેવાલ લાઇન, ભારત-આધારિત જરૂરિયાત, અને ફરિયાદો, ભંગ અને ઓડિટ સંપર્ક માટે સંચાલન મોડેલ વ્યાખ્યાયિત કરો.

તબક્કો 1
2–4 અઠવાડિયાપાયાનું

ફરિયાદ નિવારણ પદ્ધતિ

નામાંકિત અધિકારી અને 90-દિવસ SLA સાથે પ્રકાશિત ફરિયાદ ચેનલ ઊભી કરો, તમારા DSAR અને ભંગ વર્કફ્લો સાથે એકીકૃત.

તબક્કો 1
ભૂમિકા પ્લેબુક

દરેક કાર્યને સ્પષ્ટ યોજના મળે છે.

જ્યારે જવાબદારી અસ્પષ્ટ હોય ત્યારે DPDP નિષ્ફળ જાય છે. દરેક પ્લેબુક એક ભૂમિકાને કહે છે કે તેની પાસે શું છે, આ ત્રિમાસિકમાં તેમની ટોચની ત્રણ પ્રાથમિકતાઓ, અને પ્રગતિ કેવી રીતે માપવી.

CEO અને બોર્ડ

ટોચ પરથી સૂર. જોખમ ભૂખ. સંસાધન નિર્ણયો. ત્રિમાસિક DPDP એક્સપોઝર સમીક્ષા.

  1. 01જવાબદાર એક્ઝિક્યુટિવ નિયુક્ત કરો
  2. 02બજેટ અને સમયરેખા મંજૂર કરો
  3. 03ત્રિમાસિક મેટ્રિક્સ સમીક્ષા

જનરલ કાઉન્સેલ / CCO

કાનૂની માળખાની માલિકી. નીતિઓ. સૂચના અને સંમતિ ડિઝાઇન. વેન્ડર કરાર. DPBI સંપર્ક.

  1. 01ગોપનીયતા નીતિ માળખું
  2. 02માસ્ટર DPA ટેમ્પ્લેટ
  3. 03કાયદેસર આધાર રજિસ્ટર

CISO / સુરક્ષા વડા

નિયમ 6 સુરક્ષા પગલાંની માલિકી. ₹250 કરોડ એક્સપોઝર અહીં બેસે છે. ભંગ પ્રતિસાદ. લોગ જાળવણી.

  1. 01નિયમ 6 અંતર બંધ કરવું
  2. 0272-કલાક ભંગ રનબુક
  3. 031-વર્ષ લોગ જાળવણી

ડેટા સંરક્ષણ અધિકારી

SDF હોય તો ફરજિયાત. બોર્ડને અહેવાલ. ફરિયાદો અને DPBI માટે એકમાત્ર સંપર્ક બિંદુ.

  1. 01વાર્ષિક DPIA કાર્યક્રમ
  2. 02સ્વતંત્ર ઓડિટ સંપર્ક
  3. 03ફરિયાદ દેખરેખ

એન્જિનિયરિંગ વડા

બિલ્ડની માલિકી. સંમતિ ઈન્ફ્રા. DSAR પ્લેટફોર્મ. ભૂંસવાની પાઇપલાઇન. SDLC માં ડિઝાઇન-દ્વારા-ગોપનીયતા.

  1. 01DSAR પરિપૂર્ણતા સિસ્ટમ
  2. 02સંમતિ સંચાલન ઈન્ફ્રા
  3. 03ભૂંસવાનું સ્વયંસંચાલન

માર્કેટિંગ વડા

ગ્રાહક યાત્રાઓમાં સંમતિ કૅપ્ચરની માલિકી. માર્ટેક ઓડિટ. દમન યાદીઓ. બાળકોને કોઈ લક્ષિત જાહેરાત નહીં.

  1. 01તમામ સંમતિ બિંદુઓ ઓડિટ કરો
  2. 02ઉપાડ પ્રવાહ સમાનતા
  3. 03બાળક-લક્ષ્ય નિયંત્રણો

HR વડા

કર્મચારી ડેટા પ્રવાહની માલિકી. વિભાગ 7(i) કાયદેસર-ઉપયોગ વ્યાપ. પૃષ્ઠભૂમિ તપાસ. કર્મચારી તાલીમ.

  1. 01કર્મચારી ડેટા RoPA
  2. 02જોડાવાની કિટમાં સૂચના
  3. 03વાર્ષિક કર્મચારી તાલીમ

પ્રોક્યોરમેન્ટ વડા

વેન્ડર ઓનબોર્ડિંગની માલિકી. જોખમ સ્તરીકરણ. DPA અમલ. પેટા-પ્રોસેસર ઈન્વેન્ટરી. સતત યોગ્ય ખંત.

  1. 01વેન્ડર ઈન્વેન્ટરી અને સ્તર
  2. 02ફરજિયાત DPA ટેમ્પ્લેટ
  3. 03વાર્ષિક વેન્ડર સમીક્ષાઓ
પરિપક્વતા મોડેલ

તમે બરાબર ક્યાં ઊભા છો તે જાણો — અને આગળ શું છે.

L1

પ્રારંભિક

તાત્કાલિક અને પ્રતિક્રિયાત્મક. કોઈ માલિક નહીં, કોઈ ઈન્વેન્ટરી નહીં. અનુપાલન થાય છે — જો બિલકુલ — ઘટનાઓના પ્રતિભાવમાં.

L2

વિકાસશીલ

પાયા બની રહ્યાં છે. નામાંકિત માલિક અને પ્રથમ કલાકૃતિઓ અસ્તિત્વમાં છે, પરંતુ કવરેજ આંશિક અને અસંગત છે.

L3

વ્યાખ્યાયિત

મુખ્ય વર્કસ્ટ્રીમમાં દસ્તાવેજીકૃત પ્રક્રિયાઓ. સૂચના, સંમતિ, સુરક્ષા અને ભંગ પ્રતિસાદ સંચાલિત છે.

L4

સંચાલિત

કાર્યક્રમમાં માત્રાત્મક મેટ્રિક્સ. અનુમાનિત પરિણામો. પ્રોડક્ટ અને એન્જિનિયરિંગ વર્કફ્લોમાં જડિત.

L5

ઑપ્ટિમાઇઝ કરેલ

ગોપનીયતા એ સ્પર્ધાત્મક ખાઈ છે. રીઅલ-ટાઇમ મેટ્રિક્સ, સતત સુધારણા, ક્ષેત્ર-અગ્રણી પ્રથાઓ અને બાહ્ય માન્યતા.

90-દિવસ ઝડપી શરૂઆત

જો તમે 90 દિવસ માટે બીજું કંઈ ન કરો, તો આ કરો.

દિવસો 1–30

પાયો બનાવો

  • જવાબદાર એક્ઝિક્યુટિવ નિયુક્ત કરો અને કાર્યકારી જૂથ ઊભું કરો
  • ડેટા શોધ અને પ્રથમ-પાસ RoPA શરૂ કરો
  • પ્રોસેસરોની ઈન્વેન્ટરી કરો અને DPA અંતર યાદી શરૂ કરો
દિવસો 31–60

નિર્ણયો લો, કલાકૃતિઓ તૈયાર કરો

  • દરેક પ્રક્રિયા પ્રવૃત્તિ માટે કાયદેસર આધાર વર્ગીકૃત કરો
  • DPDP-સુસંગત ગોપનીયતા સૂચના અને સંમતિ UX તૈયાર કરો
  • સૌથી વધુ-જોખમ નિયમ 6 સુરક્ષા અંતરો બંધ કરો
દિવસો 61–90

મૂળભૂત બાબતોને કાર્યરત બનાવો

  • DSAR ઇન્ટેક અને ફરિયાદ ચેનલ ઊભી કરો
  • 72-કલાક ભંગ રનબુક અંતિમ કરો અને ટેબલટોપ ચલાવો
  • સૂચના પ્રકાશિત કરો અને વેન્ડર DPA સુધારણા શરૂ કરો

એકલા આયોજન ન કરો.

20 મિનિટમાં તમારી સંસ્થા માટે અનુકૂળ રોડમેપ મેળવો.