Skip to main content
DPDP कार्यान्वयन | AIZZENTEC — page loaded
चरणबद्ध योजना

आपका 9-महीने का कार्यान्वयन रनवे — मैप किया गया, अनुक्रमित, निर्मित।

13 मई 2027 को चरण 3 प्रवर्तन की दिशा में काम करने वाले हर भारतीय संगठन के लिए एक व्यवसायी-स्तरीय रोडमैप, भूमिका-आधारित प्लेबुक, और विस्तृत वर्कस्ट्रीम।

11वर्कस्ट्रीम
डेटा डिस्कवरी से शिकायत डिज़ाइन तक।
8भूमिका प्लेबुक
हर फ़ंक्शन के लिए जवाबदेही मानचित्र।
90दिवसीय योजना
पहले तीन महीनों के लिए त्वरित-प्रारंभ अनुक्रम।
5परिपक्वता स्तर
प्रारंभिक से अनुकूलित तक — जानें आप कहाँ खड़े हैं।
चरणबद्ध योजना

9-महीने का DPDP रनवे, अनुक्रमित।

चरण 1अभी सक्रिय
14 नवंबर 2025 — अभी

प्रक्रियात्मक प्रावधान लागू। DPBI स्थापित। तैयारी की खिड़की।

चरण 2आगामी
~14 नवंबर 2026

सहमति प्रबंधक पंजीकरण और दायित्व लागू होते हैं।

चरण 3प्रवर्तन
13 मई 2027

सभी मूलभूत दायित्व प्रवर्तनीय। दंड लाइव।

वर्कस्ट्रीम लाइब्रेरी

ग्यारह निर्माण जो सब कुछ कवर करते हैं।

4–8 सप्ताहआधारभूत

डेटा डिस्कवरी और मैपिंग

हर सिस्टम, डेटा श्रेणी, उद्देश्य, प्राप्तकर्ता और प्रतिधारण नियम को कवर करने वाला एक RoPA बनाएँ।

चरण 1
6–10 सप्ताहउच्च प्रयास

नोटिस और सहमति पुनः-इंजीनियरिंग

नोटिस को स्वतंत्र, मदवार, सरल-भाषा और अनुवादित बनाने के लिए पुनः डिज़ाइन करें; विस्तार और आसान वापसी के लिए सहमति का पुनर्निर्माण करें।

चरण 2
3–5 सप्ताहआधारभूत

वैध आधार वर्गीकरण

हर गतिविधि के लिए, सहमति और एक धारा 7 वैध उपयोग के बीच निर्णय लें। आधार का दस्तावेज़ीकरण करें; इसे सटीक रखने के लिए परिवर्तन-नियंत्रण बनाएँ।

चरण 1
8–16 सप्ताह₹250 Cr जोखिम

उचित सुरक्षा उपाय

सात नियम 6 सुरक्षा उपाय बनाएँ: एन्क्रिप्शन, एक्सेस नियंत्रण, बैकअप, 1-वर्ष लॉगिंग, पहचान, प्रोसेसर अनुबंध और TOM।

चरण 1
4–6 सप्ताहउच्च प्राथमिकता

उल्लंघन प्रतिक्रिया प्लेबुक

पहले 72 घंटों के लिए रनबुक डिज़ाइन करें: पहचान, वर्गीकरण, नियंत्रण, DPBI सूचना, प्रिंसिपल अधिसूचना और पोस्ट-मॉर्टम।

चरण 2
4–8 सप्ताहकेवल-SDF

DPIA पद्धति

वार्षिक डेटा संरक्षण प्रभाव मूल्यांकन के लिए ढाँचा, टेम्पलेट और गवर्नेंस बनाएँ — SDF के लिए अनिवार्य, सभी के लिए अनुशंसित।

चरण 2
6–10 सप्ताहउच्च प्रयास

वेंडर और प्रोसेसर गवर्नेंस

DPDP खंडों के लिए हर प्रोसेसर अनुबंध की पुनर्वार्ता करें। एक वेंडर सूची बनाएँ, इसे जोखिम-स्तरित करें, निरंतर निगरानी लागू करें।

चरण 1
4–6 सप्ताह₹200 Cr जोखिम

बच्चों के डेटा प्रवाह

हर 18-से-कम प्रवाह मैप करें। सत्यापन-योग्य माता-पिता सहमति (DigiLocker) बनाएँ। प्रतिबंधित ट्रैकिंग, निगरानी या लक्षित विज्ञापनों के लिए ऑडिट करें।

चरण 2
3–5 सप्ताहप्रति क्षेत्र

सीमा-पार स्थानांतरण मूल्यांकन

सीमा-पार प्रवाह की सूची बनाएँ। प्रत्येक गंतव्य को जोखिम से मैप करें। क्षेत्रीय स्थानीयकरण (RBI, IRDAI ओवरले) के लिए तत्परता बनाएँ।

चरण 2
2–4 सप्ताहSDF अनिवार्य

DPO नियुक्ति और संचालन मॉडल

DPO चार्टर, बोर्ड रिपोर्टिंग लाइन, भारत-आधारित आवश्यकता, और शिकायतों, उल्लंघनों और ऑडिट संपर्क के लिए संचालन मॉडल परिभाषित करें।

चरण 1
2–4 सप्ताहआधारभूत

शिकायत निवारण तंत्र

एक नामित अधिकारी और 90-दिवसीय SLA के साथ एक प्रकाशित शिकायत चैनल स्थापित करें, जो आपके DSAR और उल्लंघन वर्कफ़्लो के साथ एकीकृत हो।

चरण 1
भूमिका प्लेबुक

हर फ़ंक्शन को एक स्पष्ट योजना मिलती है।

जब जवाबदेही धुंधली होती है तब DPDP विफल होता है। प्रत्येक प्लेबुक एक भूमिका को बताती है कि वे किसके स्वामी हैं, इस तिमाही उनकी शीर्ष तीन प्राथमिकताएँ, और प्रगति कैसे मापें।

CEO और बोर्ड

शीर्ष से स्वर। जोखिम प्रवृत्ति। संसाधन निर्णय। त्रैमासिक DPDP जोखिम समीक्षा।

  1. 01जवाबदेह कार्यकारी नामित करें
  2. 02बजट और समयरेखा स्वीकृत करें
  3. 03त्रैमासिक मेट्रिक्स समीक्षा

जनरल काउंसल / CCO

कानूनी ढाँचे का स्वामी। नीतियाँ। नोटिस और सहमति डिज़ाइन। वेंडर अनुबंध। DPBI संपर्क।

  1. 01गोपनीयता नीति ढाँचा
  2. 02मास्टर DPA टेम्पलेट
  3. 03वैध आधार रजिस्टर

CISO / सुरक्षा प्रमुख

नियम 6 सुरक्षा उपायों का स्वामी। ₹250 Cr जोखिम यहाँ है। उल्लंघन प्रतिक्रिया। लॉग प्रतिधारण।

  1. 01नियम 6 अंतराल समापन
  2. 0272-घंटे उल्लंघन रनबुक
  3. 031-वर्ष लॉग प्रतिधारण

डेटा संरक्षण अधिकारी

SDF होने पर अनिवार्य। बोर्ड को रिपोर्ट करता है। शिकायतों और DPBI के लिए एकल संपर्क बिंदु।

  1. 01वार्षिक DPIA कार्यक्रम
  2. 02स्वतंत्र ऑडिट संपर्क
  3. 03शिकायत निगरानी

इंजीनियरिंग प्रमुख

निर्माण का स्वामी। सहमति अवसंरचना। DSAR प्लेटफ़ॉर्म। विलोपन पाइपलाइन। SDLC में प्राइवेसी-बाय-डिज़ाइन।

  1. 01DSAR पूर्ति प्रणाली
  2. 02सहमति प्रबंधन अवसंरचना
  3. 03विलोपन स्वचालन

मार्केटिंग प्रमुख

ग्राहक यात्राओं में सहमति संग्रह का स्वामी। मार्टेक ऑडिट। दमन सूचियाँ। बच्चों को कोई लक्षित विज्ञापन नहीं।

  1. 01सभी सहमति बिंदुओं का ऑडिट करें
  2. 02वापसी प्रवाह समानता
  3. 03बच्चों-लक्ष्यीकरण नियंत्रण

HR प्रमुख

कर्मचारी डेटा प्रवाह का स्वामी। धारा 7(i) वैध-उपयोग दायरा। पृष्ठभूमि जाँच। कार्यबल प्रशिक्षण।

  1. 01कर्मचारी डेटा RoPA
  2. 02जॉइनिंग किट में नोटिस
  3. 03वार्षिक कार्यबल प्रशिक्षण

खरीद प्रमुख

वेंडर ऑनबोर्डिंग का स्वामी। जोखिम स्तरीकरण। DPA प्रवर्तन। उप-प्रोसेसर सूची। निरंतर सम्यक तत्परता।

  1. 01वेंडर सूची और स्तर
  2. 02अनिवार्य DPA टेम्पलेट
  3. 03वार्षिक वेंडर समीक्षा
परिपक्वता मॉडल

ठीक जानें आप कहाँ खड़े हैं — और आगे क्या है।

L1

प्रारंभिक

तदर्थ और प्रतिक्रियाशील। कोई स्वामी नहीं, कोई सूची नहीं। अनुपालन होता है — यदि होता भी है — घटनाओं के जवाब में।

L2

विकासशील

नींव बन रही है। एक नामित स्वामी और पहले कलाकृतियाँ मौजूद हैं, लेकिन कवरेज आंशिक और असंगत है।

L3

परिभाषित

मुख्य वर्कस्ट्रीम में प्रलेखित प्रक्रियाएँ। नोटिस, सहमति, सुरक्षा और उल्लंघन प्रतिक्रिया परिचालन में हैं।

L4

प्रबंधित

पूरे कार्यक्रम में मात्रात्मक मेट्रिक्स। पूर्वानुमेय परिणाम। उत्पाद और इंजीनियरिंग वर्कफ़्लो में अंतर्निहित।

L5

अनुकूलित

गोपनीयता एक प्रतिस्पर्धी खाई है। रियल-टाइम मेट्रिक्स, निरंतर सुधार, क्षेत्र-अग्रणी अभ्यास और बाहरी मान्यता।

90-दिवसीय त्वरित प्रारंभ

यदि आप 90 दिनों तक और कुछ नहीं करते, तो यह करें।

दिन 1–30

नींव बनाएँ

  • एक जवाबदेह कार्यकारी नामित करें और एक कार्य समूह स्थापित करें
  • डेटा डिस्कवरी और पहला RoPA शुरू करें
  • प्रोसेसरों की सूची बनाएँ और DPA अंतराल सूची शुरू करें
दिन 31–60

निर्णय लें, कलाकृतियाँ तैयार करें

  • प्रत्येक प्रसंस्करण गतिविधि के लिए वैध आधार वर्गीकृत करें
  • DPDP-अनुरूप गोपनीयता नोटिस और सहमति UX तैयार करें
  • सबसे उच्च-जोखिम वाले नियम 6 सुरक्षा अंतराल बंद करें
दिन 61–90

मूल बातें परिचालित करें

  • DSAR इनटेक और एक शिकायत चैनल स्थापित करें
  • 72-घंटे उल्लंघन रनबुक को अंतिम रूप दें और एक टेबलटॉप चलाएँ
  • नोटिस प्रकाशित करें और वेंडर DPA सुधार शुरू करें

अलगाव में योजना न बनाएँ।

20 मिनट में अपने संगठन के अनुरूप एक रोडमैप प्राप्त करें।