Skip to main content
आपका संगठन कितना तैयार है DPDP प्रवर्तन के लिए? | AIZZENTEC — page loaded
DPDP स्व-मूल्यांकन निदान

आपका संगठन कितना तैयार है DPDP प्रवर्तन के लिए?

DPDP अधिनियम, 2023 और DPDP नियम, 2025 के तहत मायने रखने वाले सात वर्कस्ट्रीम में एक 28-प्रश्न निदान। साक्ष्य-आधारित, वास्तविक सहभागिता डेटा पर निर्मित — और यह पूरी तरह आपके ब्राउज़र में चलता है।

लाइव निदान

आपको क्या मिलेगा

आपका DPDP कार्यक्रम आज कहाँ खड़ा है इसका एक ईमानदार आकलन — साथ ही उन अंतरालों को भरने के लिए प्राथमिकता कार्यों का एक अनुकूलित सेट जो प्रवर्तन प्रभावी होने पर आपको सबसे अधिक नुकसान पहुँचाएँगे।

0–100
परिपक्वता स्कोर
शीर्ष 5
प्राथमिकता कार्य
निःशुल्क
कोई साइन-अप नहीं
28 प्रश्न·7 वर्कस्ट्रीम·~12 मिनट

28 प्रश्न · 7 वर्कस्ट्रीम

आपका DPDP कार्यक्रम आज कहाँ खड़ा है इसका एक ईमानदार आकलन — साथ ही उन अंतरालों को भरने के लिए प्राथमिकता कार्यों का एक अनुकूलित सेट जो प्रवर्तन प्रभावी होने पर आपको सबसे अधिक नुकसान पहुँचाएँगे।

नोटिस और सहमति

  1. 1क्या आपने अधिनियम की धारा 5 के तहत आवश्यक मदों को कवर करने वाला DPDP-अनुरूप गोपनीयता नोटिस प्रकाशित किया है?
  2. 2क्या आपका गोपनीयता नोटिस अंग्रेज़ी के साथ आठवीं अनुसूची की 22 भाषाओं में, सामग्री की समानता के साथ उपलब्ध है?
  3. 3जहाँ आप सहमति (धारा 6) पर निर्भर करते हैं, क्या सहमति संग्रह विस्तृत, उद्देश्य-विशिष्ट और स्वतंत्र रूप से रद्द करने योग्य है?
  4. 4क्या आप नीति संस्करण, टाइमस्टैम्प और चैनल के साथ प्रत्येक सहमति घटना का छेड़छाड़-स्पष्ट ऑडिट ट्रेल बनाए रखते हैं?

डेटा प्रिंसिपल अधिकार

  1. 5क्या डेटा प्रिंसिपल के पास धारा 11–14 के तहत अधिकारों का प्रयोग करने के लिए एक स्पष्ट रूप से प्रकाशित तंत्र है?
  2. 6क्या आपके पास एक प्रलेखित SOP है जो नियम 14(3) के तहत 90-दिवसीय सीमा के भीतर DSAR को संसाधित करती है?
  3. 7क्या आपने प्रकाशित नाम और संपर्क विवरण के साथ एक शिकायत अधिकारी (या उस क्षमता में कार्य करने वाला DPO) नियुक्त किया है?
  4. 8क्या आपने पिछले 12 महीनों में कम से कम एक बार अपनी DSAR पूर्ति का एंड-टू-एंड परीक्षण किया है?

सुरक्षा उपाय

  1. 9क्या व्यक्तिगत डेटा वर्तमान उद्योग-मानक एल्गोरिदम का उपयोग करके विश्राम में और पारगमन में एन्क्रिप्ट किया गया है?
  2. 10क्या भूमिका-आधारित एक्सेस नियंत्रण न्यूनतम-विशेषाधिकार के साथ लागू किए जाते हैं, और कम से कम वार्षिक रूप से समीक्षा किए जाते हैं?
  3. 11क्या सुरक्षा और एक्सेस लॉग कम से कम 1 वर्ष तक बनाए रखे जाते हैं और नियमित रूप से समीक्षा किए जाते हैं?
  4. 12क्या आप कम से कम वार्षिक रूप से स्वतंत्र सुरक्षा परीक्षण (VAPT, SOC2, ISO 27001 ऑडिट) करते हैं?

उल्लंघन प्रतिक्रिया

  1. 13क्या आपके पास स्पष्ट भूमिकाओं और समयसीमाओं के साथ एक प्रलेखित व्यक्तिगत डेटा उल्लंघन प्रतिक्रिया योजना है?
  2. 14क्या आपने नियम 7 के अनुरूप अधिसूचना टेम्पलेट (DPBI रिपोर्ट प्रारूप + डेटा प्रिंसिपल सूचना) मैप किए हैं?
  3. 15क्या आपने पिछले 12 महीनों में कम से कम 2 परिदृश्यों को कवर करते हुए एक उल्लंघन टेबलटॉप अभ्यास चलाया है?
  4. 16क्या एक प्रलेखित घटना-पश्चात समीक्षा प्रक्रिया है जो मूल कारण और सुधार ट्रैकिंग को दर्ज करती है?

प्रोसेसर और वेंडर गवर्नेंस

  1. 17क्या आपने सभी महत्वपूर्ण प्रोसेसरों के साथ DPDP-संरेखित डेटा प्रोसेसिंग समझौतों पर हस्ताक्षर किए हैं?
  2. 18क्या आप उन सभी उप-प्रोसेसरों की अद्यतन सूची बनाए रखते हैं जिनके साथ वे व्यक्तिगत डेटा की श्रेणियाँ प्राप्त करते हैं?
  3. 19क्या एक प्रलेखित वेंडर ऑनबोर्डिंग सम्यक-तत्परता प्रक्रिया है, जिसमें गोपनीयता-और-सुरक्षा प्रश्नावली शामिल है?

बच्चे, सीमा-पार और SDF

  1. 20क्या आपने मैप किया है कि आपकी कौन सी सेवाएँ 18 वर्ष से कम आयु के बच्चों के व्यक्तिगत डेटा को संसाधित कर सकती हैं?
  2. 21यदि आप बच्चों के डेटा को संसाधित करते हैं, तो क्या आपके पास नियम 10 के अनुसार सत्यापन-योग्य माता-पिता सहमति प्रवाह है?
  3. 22क्या आपने आकलन किया है कि आपका प्रसंस्करण विकलांग व्यक्तियों (वैध अभिभावकों) को प्रभावित करता है या नहीं?
  4. 23क्या आपने सभी सीमा-पार व्यक्तिगत डेटा प्रवाह मैप किए हैं (कौन सी श्रेणियाँ कहाँ जाती हैं, किस तंत्र द्वारा)?
  5. 24क्या आपने आकलन किया है कि आप धारा 10 के तहत एक महत्वपूर्ण डेटा प्रत्ययी के रूप में योग्य हो सकते हैं या नहीं?
  6. 25यदि आपको SDF के रूप में वर्गीकृत किए जाने की संभावना है, तो क्या आपने नियम 13 दायित्व (DPIA, वार्षिक ऑडिट, भारत-निवासी DPO) शुरू कर दिए हैं?

गवर्नेंस और जवाबदेही

  1. 26क्या DPDP कार्यक्रम के लिए बजट और रोडमैप के साथ एक नामित वरिष्ठ स्वामी जवाबदेह है?
  2. 27क्या DPDP जोखिम कम से कम त्रैमासिक रूप से आपके बोर्ड / जोखिम समिति के एजेंडे पर है?
  3. 28क्या आप हर उस सिस्टम को कवर करते हुए एक प्रसंस्करण गतिविधियों का अभिलेख (RoPA) बनाए रखते हैं जो व्यक्तिगत डेटा को छूता है?

परिपक्वता स्कोर

  • शुरू नहीं हुआ0
  • योजनाबद्ध25
  • प्रगति में50
  • कार्यान्वित80
  • अनुकूलित100

आपका परिपक्वता स्कोर

0+ आप आधारभूत चरण में हैं
मुख्य दायित्व काफी हद तक अनसुलझे हैं। प्रवर्तन प्रभावी होने से पहले चरण-1 आवश्यक चीज़ों — नोटिस, सहमति, सुरक्षा और उल्लंघन प्रतिक्रिया — को प्राथमिकता दें।
20+ आप अपनी DPDP क्षमता विकसित कर रहे हैं
नींव बन रही है लेकिन असंगत है। अपने सबसे कमज़ोर वर्कस्ट्रीम में अंतराल भरें और SOP को औपचारिक बनाएँ।
40+ आप स्थापित चरण में हैं
एक वास्तविक कार्यक्रम मौजूद है। अब इसे बचाव-योग्य बनाने के लिए साक्ष्य, परीक्षण और वेंडर फ़्लो-डाउन पर ध्यान दें।
60+ आप उन्नत स्तर पर संचालन कर रहे हैं
अधिकांश दायित्व परिचालन में हैं। लॉन्ग-टेल को कसें — टेबलटॉप परीक्षण, उप-प्रोसेसर सूची, बोर्ड ताल।
80+ आप अग्रणी-अभ्यास स्तर पर हैं
परिपक्व और अच्छी तरह साक्ष्य-समर्थित। अनुशासन बनाए रखें, अपने RoPA को लाइव रखें, और SDF-स्तरीय जाँच के लिए तैयारी करें।