ಬರಿ ಕಾಯ್ದೆ, ನಿಯಮಗಳು ಮತ್ತು ಷೆಡ್ಯೂಲ್ಗಳು — ನ್ಯಾವಿಗೇಟ್ ಮಾಡಬಹುದಾದ.
ಡಿಜಿಟಲ್ ಪರ್ಸನಲ್ ಡೇಟಾ ಪ್ರೊಟೆಕ್ಷನ್ ಆಕ್ಟ್, 2023 ಮತ್ತು DPDP ನಿಯಮಗಳು, 2025 ರ ರಚನೆ — ಹುಡುಕಬಹುದಾದ, ಅಡ್ಡ-ಉಲ್ಲೇಖಿಸಲಾಗಿದೆ, ಪ್ರತಿ ವಿಭಾಗದಲ್ಲಿ ಸರಳ-ಇಂಗ್ಲಿಷ್ ವ್ಯಾಖ್ಯಾನದೊಂದಿಗೆ.
44 ವಿಭಾಗಗಳು22 ನಿಯಮಗಳು7 ಷೆಡ್ಯೂಲ್ಗಳು
ಕಾಯ್ದೆ · ಅಧ್ಯಾಯ I ಪ್ರಾಥಮಿಕ
Section 2
ವ್ಯಾಖ್ಯಾನಗಳು
ಪ್ರಮುಖ ಶಬ್ದಕೋಶವನ್ನು ವ್ಯಾಖ್ಯಾನಿಸುತ್ತದೆ — ವೈಯಕ್ತಿಕ ಡೇಟಾ (2(t)), ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್ (2(j)), ಡೇಟಾ ಫಿಡ್ಯೂಶಿಯರಿ (2(i)), ಡೇಟಾ ಪ್ರೊಸೆಸರ್ (2(k)), ಸಮ್ಮತಿ ಮತ್ತು ಪ್ರಕ್ರಿಯೆ. ಎಲ್ಲಾ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಏಕರೂಪವಾಗಿ ಪರಿಗಣಿಸಲಾಗುತ್ತದೆ; ಪ್ರತ್ಯೇಕ "ಸೂಕ್ಷ್ಮ" ವರ್ಗವಿಲ್ಲ.
ಭಾರತದೊಳಗಿನ ಡಿಜಿಟಲ್ ವೈಯಕ್ತಿಕ ಡೇಟಾಗೆ ಮತ್ತು ಭಾರತದ ಜನರಿಗೆ ಸರಕು/ಸೇವೆಗಳನ್ನು ನೀಡುವುದಕ್ಕೆ ಸಂಬಂಧಿಸಿದ ಭಾರತದ ಹೊರಗಿನ ಪ್ರಕ್ರಿಯೆಗೆ ಅನ್ವಯಿಸುತ್ತದೆ. ವೈಯಕ್ತಿಕ/ಗೃಹಬಳಕೆ ಮತ್ತು ಪ್ರಿನ್ಸಿಪಲ್ರಿಂದ ಅಥವಾ ಕಾನೂನುಬದ್ಧ ಬಾಧ್ಯತೆಯಡಿ ಸಾರ್ವಜನಿಕವಾಗಿ ಲಭ್ಯಗೊಳಿಸಿದ ಡೇಟಾವನ್ನು ಹೊರತುಪಡಿಸುತ್ತದೆ.
ಸಂಗ್ರಹಣೆಯ ಸಮಯದಲ್ಲಿ ಅಥವಾ ಮೊದಲು ಸರಳ ಭಾಷೆಯಲ್ಲಿ ಸ್ಪಷ್ಟ, ವಿವರವಾದ ಸೂಚನೆ — ಡೇಟಾ, ಉದ್ದೇಶಗಳು, ಸಮ್ಮತಿಯನ್ನು ಹಿಂಪಡೆಯುವುದು ಹೇಗೆ, ಹಕ್ಕುಗಳನ್ನು ಚಲಾಯಿಸುವುದು ಹೇಗೆ ಮತ್ತು ಬೋರ್ಡ್ಗೆ ದೂರು ನೀಡುವುದು ಹೇಗೆ. ಇಂಗ್ಲಿಷ್ ಜೊತೆಗೆ 22 ಎಂಟನೇ ಷೆಡ್ಯೂಲ್ ಭಾಷೆಗಳು.
ಸಮ್ಮತಿ ಸ್ಪಷ್ಟ ದೃಢೀಕರಣಾತ್ಮಕ ಕ್ರಿಯೆಯ ಮೂಲಕ ಮುಕ್ತ, ನಿರ್ದಿಷ್ಟ, ಮಾಹಿತಿಯುಕ್ತ, ಷರತ್ತುರಹಿತ ಮತ್ತು ನಿಸ್ಸಂದಿಗ್ಧವಾಗಿರಬೇಕು — ಮತ್ತು ನೀಡಿದಷ್ಟೇ ಸುಲಭವಾಗಿ ಹಿಂಪಡೆಯಬಹುದಾಗಿರಬೇಕು. ಸಮ್ಮತಿ ವ್ಯವಸ್ಥಾಪಕ ಪರಿಸರ ವ್ಯವಸ್ಥೆಯನ್ನು ಪರಿಚಯಿಸುತ್ತದೆ.
ಸಮ್ಮತಿ ಇಲ್ಲದೆ ಪ್ರಕ್ರಿಯೆ ಮುಂದುವರಿಯಬಹುದಾದ ಬಳಕೆಗಳ ಮುಚ್ಚಿದ ಪಟ್ಟಿ: ಸ್ವಯಂಪ್ರೇರಿತ ಒದಗಿಸುವಿಕೆ, ರಾಜ್ಯ ಕಾರ್ಯಗಳು, ಕಾನೂನು ಅನುಸರಣೆ, ವೈದ್ಯಕೀಯ ತುರ್ತುಸ್ಥಿತಿಗಳು, ವಿಪತ್ತುಗಳು ಮತ್ತು ಉದ್ಯೋಗ. ವಿಸ್ತೃತ "ಕಾನೂನುಬದ್ಧ ಹಿತಾಸಕ್ತಿಗಳ" ಆಧಾರವಿಲ್ಲ.
ನಿಖರತೆ, ಸಮಂಜಸ ಸುರಕ್ಷತಾ ರಕ್ಷಣೆಗಳು, ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆ, ಸಂಗ್ರಹಣೆ ಮಿತಿ ಮತ್ತು ಅಳಿಸುವಿಕೆ, ಮತ್ತು ಕುಂದುಕೊರತೆ ಕಾರ್ಯವಿಧಾನ. ವಿಭಾಗ 8(2) ಫಿಡ್ಯೂಶಿಯರಿಯನ್ನು ಅದರ ಪ್ರೊಸೆಸರ್ಗಳಿಗೆ ಜವಾಬ್ದಾರಿಯನ್ನಾಗಿ ಮಾಡುತ್ತದೆ.
18 ವರ್ಷದೊಳಗಿನ ಯಾರೊಬ್ಬರ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವ ಮೊದಲು ಪರಿಶೀಲನೀಯ ಪೋಷಕ ಸಮ್ಮತಿ; ಮಕ್ಕಳ ಟ್ರ್ಯಾಕಿಂಗ್, ವರ್ತನೆ ಮೇಲ್ವಿಚಾರಣೆ ಮತ್ತು ಗುರಿಪಡಿಸಿದ ಜಾಹೀರಾತಿನ ಮೇಲೆ ಸಂಪೂರ್ಣ ನಿಷೇಧ.
ಪರಿಮಾಣ, ಸೂಕ್ಷ್ಮತೆ, ರಿಸ್ಕ್ ಮತ್ತು ಸಾರ್ವಭೌಮತ್ವ ಅಂಶಗಳ ಆಧಾರದ ಮೇಲೆ ಸರ್ಕಾರವು SDFಗಳನ್ನು ಗೊತ್ತುಪಡಿಸಬಹುದು. SDFಗಳು ಭಾರತ-ನಿವಾಸಿ DPO ಅನ್ನು ನೇಮಿಸಬೇಕು, ವಾರ್ಷಿಕ DPIAಗಳು ಮತ್ತು ಸ್ವತಂತ್ರ ಆಡಿಟ್ಗಳನ್ನು ನಡೆಸಬೇಕು.
ಡೀಫಾಲ್ಟ್-ಅನುಮತಿಸಲಾಗಿದೆ: ಸರ್ಕಾರವು ಅಧಿಸೂಚನೆಯ ಮೂಲಕ ನಿರ್ದಿಷ್ಟ ದೇಶಗಳಿಗೆ ವರ್ಗಾವಣೆಯನ್ನು ನಿರ್ಬಂಧಿಸಬಹುದು. May 2026 ರ ವೇಳೆಗೆ, ಯಾವುದೇ ದೇಶವನ್ನು ಕಪ್ಪುಪಟ್ಟಿಗೆ ಸೇರಿಸಿಲ್ಲ.
ಉಲ್ಲಂಘನೆಗಳನ್ನು ವಿಚಾರಣೆ ಮಾಡುವ, ಪರಿಹಾರ ಕ್ರಮಗಳನ್ನು ನಿರ್ದೇಶಿಸುವ ಮತ್ತು ದಂಡಗಳನ್ನು ವಿಧಿಸುವ ಡಿಜಿಟಲ್-ಮೊದಲ ತೀರ್ಪು ಸಂಸ್ಥೆ. ಸಂವಿಧಾನ, ಸಂಯೋಜನೆ ಮತ್ತು ಕಾರ್ಯವಿಧಾನ ನಿಯಮ 16-22 ರ ಮೂಲಕ ನಡೆಯುತ್ತದೆ.
DPBI ಆದೇಶಗಳಿಂದ ಮೇಲ್ಮನವಿಗಳು 60 ದಿನಗಳೊಳಗೆ ಟೆಲಿಕಾಂ ಡಿಸ್ಪ್ಯೂಟ್ಸ್ ಸೆಟಲ್ಮೆಂಟ್ ಅಂಡ್ ಅಪೆಲೇಟ್ ಟ್ರಿಬ್ಯೂನಲ್ಗೆ; ಕಾನೂನಿನ ಪ್ರಶ್ನೆಗಳ ಮೇಲೆ ಸುಪ್ರೀಂ ಕೋರ್ಟ್ಗೆ ಮತ್ತಷ್ಟು ಮೇಲ್ಮನವಿ.
ಸಿವಿಲ್-ಮಾತ್ರ ದಂಡಗಳು, ಪ್ರತಿ ಉಲ್ಲಂಘನೆಗೆ: ₹250 ಕೋಟಿ (ಸುರಕ್ಷತೆ), ₹200 ಕೋಟಿ (ಉಲ್ಲಂಘನೆ ಸೂಚನೆ / ಮಕ್ಕಳು), ₹150 ಕೋಟಿ (SDF), ₹50 ಕೋಟಿ (ಇತರ ಯಾವುದೇ), ₹10K (ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್ ಕರ್ತವ್ಯಗಳು). ಬೋರ್ಡ್ ಸ್ವರೂಪ, ಗಂಭೀರತೆ, ಅವಧಿ, ಪುನರಾವರ್ತನೆ, ಲಾಭ ಮತ್ತು ಪರಿಹಾರವನ್ನು ತೂಗುತ್ತದೆ.
ಏಳು ಸುರಕ್ಷತೆ ವರ್ಗಗಳು: ಎನ್ಕ್ರಿಪ್ಶನ್, ಪ್ರವೇಶ ನಿಯಂತ್ರಣ, ಬ್ಯಾಕಪ್ಗಳು, 1-ವರ್ಷದ ಲಾಗ್ ಧಾರಣೆ, ಪತ್ತೆಹಚ್ಚುವಿಕೆ, ಪ್ರೊಸೆಸರ್ ಒಪ್ಪಂದಗಳು ಮತ್ತು ತಾಂತ್ರಿಕ/ಸಾಂಸ್ಥಿಕ ಕ್ರಮಗಳು.
ಹೆಚ್ಚಿನ-ಪರಿಮಾಣದ ಇ-ಕಾಮರ್ಸ್, ಗೇಮಿಂಗ್ ಮತ್ತು ಸಾಮಾಜಿಕ-ಮಾಧ್ಯಮ ಘಟಕಗಳಿಗೆ ಧಾರಣೆ ಡೀಫಾಲ್ಟ್ಗಳು: ಕೊನೆಯ ಚಟುವಟಿಕೆಯಿಂದ ಮೂರು ವರ್ಷಗಳು, 48-ಗಂಟೆಯ ಅಳಿಸುವ-ಮುನ್ನ ಸೂಚನೆಯೊಂದಿಗೆ.
ಈ ಅನ್ವೇಷಕವು ಪ್ರತಿ ನಿಬಂಧನೆಯ ರಚನೆ ಮತ್ತು ಪ್ರಾಕ್ಟೀಷನರ್ ಓದುವಿಕೆಯನ್ನು ನೀಡುತ್ತದೆ. ಉದಾಹರಣೆಗಳೊಂದಿಗೆ ಸಂಪೂರ್ಣ ಸರಳ-ಇಂಗ್ಲಿಷ್ ವಾಕ್ಥ್ರೂಗಾಗಿ, DPDP 101 ಮಾರ್ಗದರ್ಶಿ ಅನ್ನು ನೋಡಿ; ಅಧಿಕೃತ ಗೆಜೆಟ್ ಪಠ್ಯಕ್ಕಾಗಿ, ಗೆಜೆಟ್ ಆಫ್ ಇಂಡಿಯಾದ G.S.R. 846(E) ಅನ್ನು ಉಲ್ಲೇಖಿಸಿ.