आपका 9-महीने का कार्यान्वयन रनवे — मैप किया गया, अनुक्रमित, निर्मित।
13 मई 2027 को चरण 3 प्रवर्तन की दिशा में काम करने वाले हर भारतीय संगठन के लिए एक व्यवसायी-स्तरीय रोडमैप, भूमिका-आधारित प्लेबुक, और विस्तृत वर्कस्ट्रीम।
9-महीने का DPDP रनवे, अनुक्रमित।
प्रक्रियात्मक प्रावधान लागू। DPBI स्थापित। तैयारी की खिड़की।
सहमति प्रबंधक पंजीकरण और दायित्व लागू होते हैं।
सभी मूलभूत दायित्व प्रवर्तनीय। दंड लाइव।
ग्यारह निर्माण जो सब कुछ कवर करते हैं।
डेटा डिस्कवरी और मैपिंग
हर सिस्टम, डेटा श्रेणी, उद्देश्य, प्राप्तकर्ता और प्रतिधारण नियम को कवर करने वाला एक RoPA बनाएँ।
नोटिस और सहमति पुनः-इंजीनियरिंग
नोटिस को स्वतंत्र, मदवार, सरल-भाषा और अनुवादित बनाने के लिए पुनः डिज़ाइन करें; विस्तार और आसान वापसी के लिए सहमति का पुनर्निर्माण करें।
वैध आधार वर्गीकरण
हर गतिविधि के लिए, सहमति और एक धारा 7 वैध उपयोग के बीच निर्णय लें। आधार का दस्तावेज़ीकरण करें; इसे सटीक रखने के लिए परिवर्तन-नियंत्रण बनाएँ।
उचित सुरक्षा उपाय
सात नियम 6 सुरक्षा उपाय बनाएँ: एन्क्रिप्शन, एक्सेस नियंत्रण, बैकअप, 1-वर्ष लॉगिंग, पहचान, प्रोसेसर अनुबंध और TOM।
उल्लंघन प्रतिक्रिया प्लेबुक
पहले 72 घंटों के लिए रनबुक डिज़ाइन करें: पहचान, वर्गीकरण, नियंत्रण, DPBI सूचना, प्रिंसिपल अधिसूचना और पोस्ट-मॉर्टम।
DPIA पद्धति
वार्षिक डेटा संरक्षण प्रभाव मूल्यांकन के लिए ढाँचा, टेम्पलेट और गवर्नेंस बनाएँ — SDF के लिए अनिवार्य, सभी के लिए अनुशंसित।
वेंडर और प्रोसेसर गवर्नेंस
DPDP खंडों के लिए हर प्रोसेसर अनुबंध की पुनर्वार्ता करें। एक वेंडर सूची बनाएँ, इसे जोखिम-स्तरित करें, निरंतर निगरानी लागू करें।
बच्चों के डेटा प्रवाह
हर 18-से-कम प्रवाह मैप करें। सत्यापन-योग्य माता-पिता सहमति (DigiLocker) बनाएँ। प्रतिबंधित ट्रैकिंग, निगरानी या लक्षित विज्ञापनों के लिए ऑडिट करें।
सीमा-पार स्थानांतरण मूल्यांकन
सीमा-पार प्रवाह की सूची बनाएँ। प्रत्येक गंतव्य को जोखिम से मैप करें। क्षेत्रीय स्थानीयकरण (RBI, IRDAI ओवरले) के लिए तत्परता बनाएँ।
DPO नियुक्ति और संचालन मॉडल
DPO चार्टर, बोर्ड रिपोर्टिंग लाइन, भारत-आधारित आवश्यकता, और शिकायतों, उल्लंघनों और ऑडिट संपर्क के लिए संचालन मॉडल परिभाषित करें।
शिकायत निवारण तंत्र
एक नामित अधिकारी और 90-दिवसीय SLA के साथ एक प्रकाशित शिकायत चैनल स्थापित करें, जो आपके DSAR और उल्लंघन वर्कफ़्लो के साथ एकीकृत हो।
हर फ़ंक्शन को एक स्पष्ट योजना मिलती है।
जब जवाबदेही धुंधली होती है तब DPDP विफल होता है। प्रत्येक प्लेबुक एक भूमिका को बताती है कि वे किसके स्वामी हैं, इस तिमाही उनकी शीर्ष तीन प्राथमिकताएँ, और प्रगति कैसे मापें।
CEO और बोर्ड
शीर्ष से स्वर। जोखिम प्रवृत्ति। संसाधन निर्णय। त्रैमासिक DPDP जोखिम समीक्षा।
- 01जवाबदेह कार्यकारी नामित करें
- 02बजट और समयरेखा स्वीकृत करें
- 03त्रैमासिक मेट्रिक्स समीक्षा
जनरल काउंसल / CCO
कानूनी ढाँचे का स्वामी। नीतियाँ। नोटिस और सहमति डिज़ाइन। वेंडर अनुबंध। DPBI संपर्क।
- 01गोपनीयता नीति ढाँचा
- 02मास्टर DPA टेम्पलेट
- 03वैध आधार रजिस्टर
CISO / सुरक्षा प्रमुख
नियम 6 सुरक्षा उपायों का स्वामी। ₹250 Cr जोखिम यहाँ है। उल्लंघन प्रतिक्रिया। लॉग प्रतिधारण।
- 01नियम 6 अंतराल समापन
- 0272-घंटे उल्लंघन रनबुक
- 031-वर्ष लॉग प्रतिधारण
डेटा संरक्षण अधिकारी
SDF होने पर अनिवार्य। बोर्ड को रिपोर्ट करता है। शिकायतों और DPBI के लिए एकल संपर्क बिंदु।
- 01वार्षिक DPIA कार्यक्रम
- 02स्वतंत्र ऑडिट संपर्क
- 03शिकायत निगरानी
इंजीनियरिंग प्रमुख
निर्माण का स्वामी। सहमति अवसंरचना। DSAR प्लेटफ़ॉर्म। विलोपन पाइपलाइन। SDLC में प्राइवेसी-बाय-डिज़ाइन।
- 01DSAR पूर्ति प्रणाली
- 02सहमति प्रबंधन अवसंरचना
- 03विलोपन स्वचालन
मार्केटिंग प्रमुख
ग्राहक यात्राओं में सहमति संग्रह का स्वामी। मार्टेक ऑडिट। दमन सूचियाँ। बच्चों को कोई लक्षित विज्ञापन नहीं।
- 01सभी सहमति बिंदुओं का ऑडिट करें
- 02वापसी प्रवाह समानता
- 03बच्चों-लक्ष्यीकरण नियंत्रण
HR प्रमुख
कर्मचारी डेटा प्रवाह का स्वामी। धारा 7(i) वैध-उपयोग दायरा। पृष्ठभूमि जाँच। कार्यबल प्रशिक्षण।
- 01कर्मचारी डेटा RoPA
- 02जॉइनिंग किट में नोटिस
- 03वार्षिक कार्यबल प्रशिक्षण
खरीद प्रमुख
वेंडर ऑनबोर्डिंग का स्वामी। जोखिम स्तरीकरण। DPA प्रवर्तन। उप-प्रोसेसर सूची। निरंतर सम्यक तत्परता।
- 01वेंडर सूची और स्तर
- 02अनिवार्य DPA टेम्पलेट
- 03वार्षिक वेंडर समीक्षा
ठीक जानें आप कहाँ खड़े हैं — और आगे क्या है।
प्रारंभिक
तदर्थ और प्रतिक्रियाशील। कोई स्वामी नहीं, कोई सूची नहीं। अनुपालन होता है — यदि होता भी है — घटनाओं के जवाब में।
विकासशील
नींव बन रही है। एक नामित स्वामी और पहले कलाकृतियाँ मौजूद हैं, लेकिन कवरेज आंशिक और असंगत है।
परिभाषित
मुख्य वर्कस्ट्रीम में प्रलेखित प्रक्रियाएँ। नोटिस, सहमति, सुरक्षा और उल्लंघन प्रतिक्रिया परिचालन में हैं।
प्रबंधित
पूरे कार्यक्रम में मात्रात्मक मेट्रिक्स। पूर्वानुमेय परिणाम। उत्पाद और इंजीनियरिंग वर्कफ़्लो में अंतर्निहित।
अनुकूलित
गोपनीयता एक प्रतिस्पर्धी खाई है। रियल-टाइम मेट्रिक्स, निरंतर सुधार, क्षेत्र-अग्रणी अभ्यास और बाहरी मान्यता।
यदि आप 90 दिनों तक और कुछ नहीं करते, तो यह करें।
नींव बनाएँ
- एक जवाबदेह कार्यकारी नामित करें और एक कार्य समूह स्थापित करें
- डेटा डिस्कवरी और पहला RoPA शुरू करें
- प्रोसेसरों की सूची बनाएँ और DPA अंतराल सूची शुरू करें
निर्णय लें, कलाकृतियाँ तैयार करें
- प्रत्येक प्रसंस्करण गतिविधि के लिए वैध आधार वर्गीकृत करें
- DPDP-अनुरूप गोपनीयता नोटिस और सहमति UX तैयार करें
- सबसे उच्च-जोखिम वाले नियम 6 सुरक्षा अंतराल बंद करें
मूल बातें परिचालित करें
- DSAR इनटेक और एक शिकायत चैनल स्थापित करें
- 72-घंटे उल्लंघन रनबुक को अंतिम रूप दें और एक टेबलटॉप चलाएँ
- नोटिस प्रकाशित करें और वेंडर DPA सुधार शुरू करें
अलगाव में योजना न बनाएँ।
20 मिनट में अपने संगठन के अनुरूप एक रोडमैप प्राप्त करें।