DPDP स्व-मूल्यांकन निदान
आपका संगठन कितना तैयार है DPDP प्रवर्तन के लिए?
DPDP अधिनियम, 2023 और DPDP नियम, 2025 के तहत मायने रखने वाले सात वर्कस्ट्रीम में एक 28-प्रश्न निदान। साक्ष्य-आधारित, वास्तविक सहभागिता डेटा पर निर्मित — और यह पूरी तरह आपके ब्राउज़र में चलता है।
लाइव निदान
आपको क्या मिलेगा
आपका DPDP कार्यक्रम आज कहाँ खड़ा है इसका एक ईमानदार आकलन — साथ ही उन अंतरालों को भरने के लिए प्राथमिकता कार्यों का एक अनुकूलित सेट जो प्रवर्तन प्रभावी होने पर आपको सबसे अधिक नुकसान पहुँचाएँगे।
0–100
परिपक्वता स्कोर
शीर्ष 5
प्राथमिकता कार्य
निःशुल्क
कोई साइन-अप नहीं
28 प्रश्न·7 वर्कस्ट्रीम·~12 मिनट
28 प्रश्न · 7 वर्कस्ट्रीम
आपका DPDP कार्यक्रम आज कहाँ खड़ा है इसका एक ईमानदार आकलन — साथ ही उन अंतरालों को भरने के लिए प्राथमिकता कार्यों का एक अनुकूलित सेट जो प्रवर्तन प्रभावी होने पर आपको सबसे अधिक नुकसान पहुँचाएँगे।
नोटिस और सहमति
- 1क्या आपने अधिनियम की धारा 5 के तहत आवश्यक मदों को कवर करने वाला DPDP-अनुरूप गोपनीयता नोटिस प्रकाशित किया है?
- 2क्या आपका गोपनीयता नोटिस अंग्रेज़ी के साथ आठवीं अनुसूची की 22 भाषाओं में, सामग्री की समानता के साथ उपलब्ध है?
- 3जहाँ आप सहमति (धारा 6) पर निर्भर करते हैं, क्या सहमति संग्रह विस्तृत, उद्देश्य-विशिष्ट और स्वतंत्र रूप से रद्द करने योग्य है?
- 4क्या आप नीति संस्करण, टाइमस्टैम्प और चैनल के साथ प्रत्येक सहमति घटना का छेड़छाड़-स्पष्ट ऑडिट ट्रेल बनाए रखते हैं?
डेटा प्रिंसिपल अधिकार
- 5क्या डेटा प्रिंसिपल के पास धारा 11–14 के तहत अधिकारों का प्रयोग करने के लिए एक स्पष्ट रूप से प्रकाशित तंत्र है?
- 6क्या आपके पास एक प्रलेखित SOP है जो नियम 14(3) के तहत 90-दिवसीय सीमा के भीतर DSAR को संसाधित करती है?
- 7क्या आपने प्रकाशित नाम और संपर्क विवरण के साथ एक शिकायत अधिकारी (या उस क्षमता में कार्य करने वाला DPO) नियुक्त किया है?
- 8क्या आपने पिछले 12 महीनों में कम से कम एक बार अपनी DSAR पूर्ति का एंड-टू-एंड परीक्षण किया है?
सुरक्षा उपाय
- 9क्या व्यक्तिगत डेटा वर्तमान उद्योग-मानक एल्गोरिदम का उपयोग करके विश्राम में और पारगमन में एन्क्रिप्ट किया गया है?
- 10क्या भूमिका-आधारित एक्सेस नियंत्रण न्यूनतम-विशेषाधिकार के साथ लागू किए जाते हैं, और कम से कम वार्षिक रूप से समीक्षा किए जाते हैं?
- 11क्या सुरक्षा और एक्सेस लॉग कम से कम 1 वर्ष तक बनाए रखे जाते हैं और नियमित रूप से समीक्षा किए जाते हैं?
- 12क्या आप कम से कम वार्षिक रूप से स्वतंत्र सुरक्षा परीक्षण (VAPT, SOC2, ISO 27001 ऑडिट) करते हैं?
उल्लंघन प्रतिक्रिया
- 13क्या आपके पास स्पष्ट भूमिकाओं और समयसीमाओं के साथ एक प्रलेखित व्यक्तिगत डेटा उल्लंघन प्रतिक्रिया योजना है?
- 14क्या आपने नियम 7 के अनुरूप अधिसूचना टेम्पलेट (DPBI रिपोर्ट प्रारूप + डेटा प्रिंसिपल सूचना) मैप किए हैं?
- 15क्या आपने पिछले 12 महीनों में कम से कम 2 परिदृश्यों को कवर करते हुए एक उल्लंघन टेबलटॉप अभ्यास चलाया है?
- 16क्या एक प्रलेखित घटना-पश्चात समीक्षा प्रक्रिया है जो मूल कारण और सुधार ट्रैकिंग को दर्ज करती है?
प्रोसेसर और वेंडर गवर्नेंस
- 17क्या आपने सभी महत्वपूर्ण प्रोसेसरों के साथ DPDP-संरेखित डेटा प्रोसेसिंग समझौतों पर हस्ताक्षर किए हैं?
- 18क्या आप उन सभी उप-प्रोसेसरों की अद्यतन सूची बनाए रखते हैं जिनके साथ वे व्यक्तिगत डेटा की श्रेणियाँ प्राप्त करते हैं?
- 19क्या एक प्रलेखित वेंडर ऑनबोर्डिंग सम्यक-तत्परता प्रक्रिया है, जिसमें गोपनीयता-और-सुरक्षा प्रश्नावली शामिल है?
बच्चे, सीमा-पार और SDF
- 20क्या आपने मैप किया है कि आपकी कौन सी सेवाएँ 18 वर्ष से कम आयु के बच्चों के व्यक्तिगत डेटा को संसाधित कर सकती हैं?
- 21यदि आप बच्चों के डेटा को संसाधित करते हैं, तो क्या आपके पास नियम 10 के अनुसार सत्यापन-योग्य माता-पिता सहमति प्रवाह है?
- 22क्या आपने आकलन किया है कि आपका प्रसंस्करण विकलांग व्यक्तियों (वैध अभिभावकों) को प्रभावित करता है या नहीं?
- 23क्या आपने सभी सीमा-पार व्यक्तिगत डेटा प्रवाह मैप किए हैं (कौन सी श्रेणियाँ कहाँ जाती हैं, किस तंत्र द्वारा)?
- 24क्या आपने आकलन किया है कि आप धारा 10 के तहत एक महत्वपूर्ण डेटा प्रत्ययी के रूप में योग्य हो सकते हैं या नहीं?
- 25यदि आपको SDF के रूप में वर्गीकृत किए जाने की संभावना है, तो क्या आपने नियम 13 दायित्व (DPIA, वार्षिक ऑडिट, भारत-निवासी DPO) शुरू कर दिए हैं?
गवर्नेंस और जवाबदेही
- 26क्या DPDP कार्यक्रम के लिए बजट और रोडमैप के साथ एक नामित वरिष्ठ स्वामी जवाबदेह है?
- 27क्या DPDP जोखिम कम से कम त्रैमासिक रूप से आपके बोर्ड / जोखिम समिति के एजेंडे पर है?
- 28क्या आप हर उस सिस्टम को कवर करते हुए एक प्रसंस्करण गतिविधियों का अभिलेख (RoPA) बनाए रखते हैं जो व्यक्तिगत डेटा को छूता है?
परिपक्वता स्कोर
- शुरू नहीं हुआ0
- योजनाबद्ध25
- प्रगति में50
- कार्यान्वित80
- अनुकूलित100
आपका परिपक्वता स्कोर
- 0+ आप आधारभूत चरण में हैं
- मुख्य दायित्व काफी हद तक अनसुलझे हैं। प्रवर्तन प्रभावी होने से पहले चरण-1 आवश्यक चीज़ों — नोटिस, सहमति, सुरक्षा और उल्लंघन प्रतिक्रिया — को प्राथमिकता दें।
- 20+ आप अपनी DPDP क्षमता विकसित कर रहे हैं
- नींव बन रही है लेकिन असंगत है। अपने सबसे कमज़ोर वर्कस्ट्रीम में अंतराल भरें और SOP को औपचारिक बनाएँ।
- 40+ आप स्थापित चरण में हैं
- एक वास्तविक कार्यक्रम मौजूद है। अब इसे बचाव-योग्य बनाने के लिए साक्ष्य, परीक्षण और वेंडर फ़्लो-डाउन पर ध्यान दें।
- 60+ आप उन्नत स्तर पर संचालन कर रहे हैं
- अधिकांश दायित्व परिचालन में हैं। लॉन्ग-टेल को कसें — टेबलटॉप परीक्षण, उप-प्रोसेसर सूची, बोर्ड ताल।
- 80+ आप अग्रणी-अभ्यास स्तर पर हैं
- परिपक्व और अच्छी तरह साक्ष्य-समर्थित। अनुशासन बनाए रखें, अपने RoPA को लाइव रखें, और SDF-स्तरीय जाँच के लिए तैयारी करें।