Skip to main content
DPDP Act 2023 Explained: Rules, Obligations, Penalties — page loaded
DPDP 101

DPDP ಕಾಯ್ದೆ ಮತ್ತು ನಿಯಮಗಳನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವುದು — ಸರಳ ಭಾಷೆಯಲ್ಲಿ.

ಭಾರತದ ಡಿಜಿಟಲ್ ಪರ್ಸನಲ್ ಡೇಟಾ ಪ್ರೊಟೆಕ್ಷನ್ ಆಕ್ಟ್, 2023 ಮತ್ತು DPDP ನಿಯಮಗಳು, 2025 ರ ಪ್ರಾಕ್ಟೀಷನರ್-ದರ್ಜೆಯ ವಾಕ್‌ಥ್ರೂ — ವಾಸ್ತವವಾಗಿ ಅವುಗಳನ್ನು ಅನುಷ್ಠಾನಗೊಳಿಸಬೇಕಾದವರಿಗಾಗಿ ಬರೆಯಲಾಗಿದೆ.

ಓದುವ ಸಮಯ
22 ನಿಮಿಷಗಳು
ಕೊನೆಯ ಬಾರಿ ನವೀಕರಿಸಲಾಗಿದೆ
04 May 2026
ಪ್ರಾಧಿಕಾರ
ಗೆಜೆಟ್ G.S.R. 846(E)
ಪ್ರೇಕ್ಷಕರು
ಕಾನೂನು · ಸುರಕ್ಷತೆ · ಉತ್ಪನ್ನ · ಮಂಡಳಿಗಳು
ವಿಭಾಗ 01

DPDP ಕಾಯ್ದೆ ಏಕೆ ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ.

ಭಾರತದ ಡಿಜಿಟಲ್ ಯುಗದ ಬಹುತೇಕ ಕಾಲ, ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಒಂದೇ, ವಯಸ್ಸಾದ ಸಾಧನದಿಂದ ನಿಯಂತ್ರಿಸಲಾಗುತ್ತಿತ್ತು: ಇನ್ಫರ್ಮೇಷನ್ ಟೆಕ್ನಾಲಜಿ ಆಕ್ಟ್, 2000, 2011 ರ SPDI ನಿಯಮಗಳಿಂದ ಪೂರಕವಾಗಿತ್ತು — ಸ್ಮಾರ್ಟ್‌ಫೋನ್‌ಗಳು, ಸಾಮಾಜಿಕ ವೇದಿಕೆಗಳು, ಫಿನ್‌ಟೆಕ್ ಆಪ್‌ಗಳು ಮತ್ತು ಕ್ಲೌಡ್ ಕಂಪ್ಯೂಟಿಂಗ್ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಬಹುತೇಕ ಪ್ರತಿ ವ್ಯವಹಾರದ ಕಾರ್ಯಾಚರಣಾ ತಳಪಾಯವಾಗಿಸುವ ಮೊದಲು ವಿನ್ಯಾಸಗೊಳಿಸಿದ ಒಂದು ಆಡಳಿತ.

ವಾಟರ್‌ಶೆಡ್ ಕ್ಷಣ ಆಗಸ್ಟ್ 2017. ಸುಪ್ರೀಂ ಕೋರ್ಟ್‌ನ ಒಂಬತ್ತು-ನ್ಯಾಯಾಧೀಶರ ಸಾಂವಿಧಾನಿಕ ಪೀಠವು, Justice K.S. Puttaswamy (Retd.) v. Union of India ಪ್ರಕರಣದಲ್ಲಿ, ಗೌಪ್ಯತೆಯ ಹಕ್ಕು ಆರ್ಟಿಕಲ್ 21 ರಿಂದ ರಕ್ಷಿತ ಮೂಲಭೂತ ಹಕ್ಕು ಎಂದು ಸರ್ವಾನುಮತದಿಂದ ತೀರ್ಪು ನೀಡಿತು. ಇದು ಸಮಗ್ರ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಕಾನೂನನ್ನು ಜಾರಿಗೊಳಿಸಲು ರಾಜ್ಯದ ಮೇಲೆ ಸಾಂವಿಧಾನಿಕ ಬಾಧ್ಯತೆಯನ್ನು ಸೃಷ್ಟಿಸಿತು.

ಅನುಸರಿಸಿದ್ದು ಆರು-ವರ್ಷದ ಪ್ರಯಾಣ. Justice B.N. Srikrishna ಸಮಿತಿ 2018 ರಲ್ಲಿ ಕರಡು ಮಸೂದೆಯನ್ನು ನೀಡಿತು; 2019 ಮತ್ತು 2022 ರಲ್ಲಿ ಪುನರಾವರ್ತನೆಗಳು ಅನುಸರಿಸಿದವು. ಪ್ರಸ್ತುತ ಕಾಯ್ದೆ — ಕಡಿತಗೊಳಿಸಲಾಗಿದೆ, ಸರಳಗೊಳಿಸಲಾಗಿದೆ ಮತ್ತು ಮರುಹೆಸರಿಸಲಾಗಿದೆ — 3 August 2023 ರಂದು ಲೋಕಸಭೆಯಲ್ಲಿ ಮಂಡಿಸಲಾಯಿತು ಮತ್ತು 11 August 2023 ರಂದು ರಾಷ್ಟ್ರಪತಿ ಅಂಗೀಕಾರ ಪಡೆಯಿತು. ಅಂತಿಮ DPDP ನಿಯಮಗಳು, 2025 ಅನ್ನು MeitY 13 November 2025 ರಂದು ಗೆಜೆಟ್ ಅಧಿಸೂಚನೆ G.S.R. 846(E) ಮೂಲಕ ಅಧಿಸೂಚಿಸಿತು. ಅದರೊಂದಿಗೆ, ಭಾರತವು ಅಂತಿಮವಾಗಿ ಕಾರ್ಯಾಚರಣಾ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಆಡಳಿತವನ್ನು ಹೊಂದಿದೆ.

ದೀರ್ಘ ಶೀರ್ಷಿಕೆ — DPDP ಕಾಯ್ದೆ, 2023
"ವ್ಯಕ್ತಿಗಳಿಗೆ ತಮ್ಮ ವೈಯಕ್ತಿಕ ದತ್ತಾಂಶವನ್ನು ರಕ್ಷಿಸುವ ಹಕ್ಕನ್ನು ಮತ್ತು ಅಂತಹ ವೈಯಕ್ತಿಕ ದತ್ತಾಂಶವನ್ನು ಕಾನೂನುಬದ್ಧ ಉದ್ದೇಶಗಳಿಗಾಗಿ ಸಂಸ್ಕರಿಸುವ ಅಗತ್ಯ ಎರಡನ್ನೂ ಗುರುತಿಸುವ ರೀತಿಯಲ್ಲಿ ಡಿಜಿಟಲ್ ವೈಯಕ್ತಿಕ ದತ್ತಾಂಶವನ್ನು ಸಂಸ್ಕರಿಸಲು ಅವಕಾಶ ಕಲ್ಪಿಸುವ ಒಂದು ಕಾಯಿದೆ…"

ಕಾಯ್ದೆ ಇನ್ನೂ ಎರಡು ವಿಷಯಗಳಲ್ಲಿ ಅಸಾಮಾನ್ಯ. ಡೀಫಾಲ್ಟ್ ಆಗಿ "she" ಮತ್ತು "her" ಸರ್ವನಾಮಗಳನ್ನು ಬಳಸುವ ಭಾರತೀಯ ಸಂಸತ್ತಿನ ಮೊದಲ ಕಾಯ್ದೆ ಇದು, ಮತ್ತು MeitY ಕರೆಯುವ SARAL ವಿನ್ಯಾಸವನ್ನು ಅನುಸರಿಸುತ್ತದೆ — Simple, Accessible, Rational, ಮತ್ತು Actionable — ಶಾಸನಬದ್ಧ ಪಠ್ಯದಾದ್ಯಂತ ಸರಳ ಭಾಷೆಯನ್ನು ಬಳಸುತ್ತದೆ.

ವಿಭಾಗ 02

ಕಾನೂನು ಏನನ್ನು ಒಳಗೊಂಡಿದೆ — ಮತ್ತು ಏನನ್ನು ಒಳಗೊಂಡಿಲ್ಲ.

DPDP ಕಾಯ್ದೆ ಡಿಜಿಟಲ್ ವೈಯಕ್ತಿಕ ಡೇಟಾದ ಪ್ರಕ್ರಿಯೆಗೆ ಅನ್ವಯಿಸುತ್ತದೆ. ಅದು ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಸಂಕುಚಿತ ನುಡಿಗಟ್ಟು, ಮತ್ತು ಪ್ರತಿ ಪದವೂ ಮುಖ್ಯ.

ವೈಯಕ್ತಿಕ ಡೇಟಾ, ವಿಶಾಲವಾಗಿ ವ್ಯಾಖ್ಯಾನಿಸಲಾಗಿದೆ

ಅಂತಹ ಡೇಟಾದಿಂದ ಅಥವಾ ಅದಕ್ಕೆ ಸಂಬಂಧಿಸಿ ಗುರುತಿಸಬಹುದಾದ ವ್ಯಕ್ತಿಯ ಬಗ್ಗೆ ಯಾವುದೇ ಡೇಟಾ (ವಿಭಾಗ 2(t)). GDPR ಗಿಂತ ಭಿನ್ನವಾಗಿ, ಕಾಯ್ದೆ ಪ್ರತ್ಯೇಕ "ಸೂಕ್ಷ್ಮ ವೈಯಕ್ತಿಕ ಡೇಟಾ" ವರ್ಗವನ್ನು ಸೃಷ್ಟಿಸುವುದಿಲ್ಲ — ಎಲ್ಲಾ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಏಕರೂಪವಾಗಿ ಪರಿಗಣಿಸಲಾಗುತ್ತದೆ.

"ಡಿಜಿಟಲ್" ಪ್ರಮುಖ ಅರ್ಹತಾ ಪದ

ಡಿಜಿಟಲ್ ರೂಪದಲ್ಲಿನ ವೈಯಕ್ತಿಕ ಡೇಟಾಗೆ, ಅಥವಾ ನಂತರ ಡಿಜಿಟೈಸ್ ಮಾಡಿದ ಡಿಜಿಟಲ್-ಅಲ್ಲದ ಡೇಟಾಗೆ ಮಾತ್ರ ಅನ್ವಯಿಸುತ್ತದೆ (ವಿಭಾಗ 3(a)). ಕಾಗದದ ಮೇಲೆಯೇ ಉಳಿಯುವ ಕಾಗದ ದಾಖಲೆಗಳು ಅದರ ವ್ಯಾಪ್ತಿಯ ಹೊರಗೆ ಬರುತ್ತವೆ.

ಇದು ಎಲ್ಲಿ ಅನ್ವಯಿಸುತ್ತದೆ (ಮತ್ತು ಯಾರಿಗೆ)

ಪ್ರಾದೇಶಿಕ ಮತ್ತು ಪ್ರಾದೇಶಿಕೇತರ ವ್ಯಾಪ್ತಿ: ಭಾರತದೊಳಗೆ ಪ್ರಕ್ರಿಯೆ, ಮತ್ತು ಭಾರತದಲ್ಲಿನ ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್‌ಗಳಿಗೆ ಸರಕು ಅಥವಾ ಸೇವೆಗಳನ್ನು ನೀಡುವುದಕ್ಕೆ ಸಂಬಂಧಿಸಿದ್ದರೆ ಭಾರತದ ಹೊರಗೆ (ವಿಭಾಗ 3(b)). ಭಾರತೀಯ ಬಳಕೆದಾರರಿರುವ ವಿದೇಶಿ SaaS ವ್ಯಾಪ್ತಿಯಲ್ಲಿದೆ.

ಕಾಯ್ದೆಯ ಹೊರಗೆ ಏನಿದೆ

ವೈಯಕ್ತಿಕ/ಗೃಹಬಳಕೆ; ಪ್ರಿನ್ಸಿಪಲ್‌ರಿಂದ ಅಥವಾ ಕಾನೂನುಬದ್ಧ ಬಾಧ್ಯತೆಯಡಿ ಸಾರ್ವಜನಿಕವಾಗಿ ಲಭ್ಯಗೊಳಿಸಿದ ಡೇಟಾ; ಮತ್ತು ಕೆಲವು ಸಂಶೋಧನೆ, ಆರ್ಕೈವಿಂಗ್ ಮತ್ತು ಸಾಂಖ್ಯಿಕ ಪ್ರಕ್ರಿಯೆ (ವಿಭಾಗ 3(c)).

ಪ್ರಾಯೋಗಿಕ ವ್ಯಾಪ್ತಿ ಪರೀಕ್ಷೆ
ನಿಮ್ಮ ಸಂಸ್ಥೆಯು ಭಾರತದ ಯಾವುದೇ ವ್ಯಕ್ತಿಯ ಯಾವುದೇ ಡಿಜಿಟಲ್ ವೈಯಕ್ತಿಕ ದತ್ತಾಂಶವನ್ನು ಸಂಗ್ರಹಿಸಿದರೆ ಅಥವಾ ಸಂಸ್ಕರಿಸಿದರೆ — ನೀವು ಮುಂಬೈ, ಬೆಂಗಳೂರು, ಸ್ಯಾನ್ ಫ್ರಾನ್ಸಿಸ್ಕೊ ಅಥವಾ ಸಿಂಗಾಪುರದಲ್ಲಿ ಇದ್ದರೂ — DPDP ಕಾಯಿದೆ ಅನ್ವಯಿಸುತ್ತದೆ. ಮೂಲಭೂತ ಅನ್ವಯಕ್ಕೆ ಯಾವುದೇ ಉದ್ಯೋಗಿ, ಆದಾಯ ಅಥವಾ ದತ್ತಾಂಶ-ಪ್ರಮಾಣ ಮಿತಿ ಇಲ್ಲ.
ವಿಭಾಗ 03

ಏಳು SARAL ತತ್ವಗಳು.

ಕಾಯ್ದೆ ಮತ್ತು ನಿಯಮಗಳ ಪ್ರತಿ ಕಾರ್ಯಾಚರಣಾ ನಿಬಂಧನೆಯೂ ಏಳು ಮೂಲಭೂತ ತತ್ವಗಳಿಗೆ ಹಿಂತಿರುಗುತ್ತದೆ — MeitY ನ SARAL ವಿನ್ಯಾಸದ ತಳಪಾಯ. ಈ ಏಳನ್ನು ಗೌರವಿಸಿ ಮತ್ತು ಉಳಿದವು ಅನುಸರಿಸುತ್ತವೆ.

01

ಸಮ್ಮತಿ ಮತ್ತು ಪಾರದರ್ಶಕತೆ

ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಕಾನೂನುಬದ್ಧವಾಗಿ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲಾಗುತ್ತದೆ, ಏನನ್ನು ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಏಕೆ ಎಂಬುದರ ಬಗ್ಗೆ ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್‌ಗೆ ಸ್ಪಷ್ಟವಾಗಿ ತಿಳಿಸಲಾಗುತ್ತದೆ.

02

ಉದ್ದೇಶ ಮಿತಿ

ಸಮ್ಮತಿ ಪಡೆದ ಅಥವಾ ಕಾನೂನು ಅನುಮತಿಸುವ ನಿರ್ದಿಷ್ಟ ಉದ್ದೇಶಕ್ಕಾಗಿ ಮಾತ್ರ ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸಿ ಬಳಸಲಾಗುತ್ತದೆ.

03

ಡೇಟಾ ಕನಿಷ್ಠೀಕರಣ

ನಿರ್ದಿಷ್ಟ ಉದ್ದೇಶಕ್ಕೆ ಅಗತ್ಯವಿರುವ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಮಾತ್ರ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ — ಎಷ್ಟೇ ಉಪಯುಕ್ತವಾಗಿದ್ದರೂ, ಅದಕ್ಕಿಂತ ಹೆಚ್ಚೇನೂ ಇಲ್ಲ.

04

ನಿಖರತೆ

ವೈಯಕ್ತಿಕ ಡೇಟಾ ನಿಖರ, ಸಂಪೂರ್ಣ, ಸ್ಥಿರ ಮತ್ತು ನವೀಕೃತವಾಗಿದೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು ಸಮಂಜಸ ಕ್ರಮಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳಲಾಗುತ್ತದೆ.

05

ಸಂಗ್ರಹಣೆ ಮಿತಿ

ನಿರ್ದಿಷ್ಟ ಉದ್ದೇಶಕ್ಕೆ ಅಗತ್ಯವಿರುವಷ್ಟು ಕಾಲ ಮಾತ್ರ ಡೇಟಾವನ್ನು ಉಳಿಸಿಕೊಳ್ಳಲಾಗುತ್ತದೆ; ಆ ಉದ್ದೇಶ ಪೂರೈಸಿದ ನಂತರ, ಅದನ್ನು ಅಳಿಸಬೇಕು.

06

ಸುರಕ್ಷತಾ ರಕ್ಷಣೆಗಳು

ಉಲ್ಲಂಘನೆಗಳನ್ನು ತಡೆಯಲು ಮತ್ತು ಡೇಟಾ ಸಮಗ್ರತೆಯನ್ನು ರಕ್ಷಿಸಲು ಸಮಂಜಸ ತಾಂತ್ರಿಕ ಮತ್ತು ಸಾಂಸ್ಥಿಕ ಸುರಕ್ಷತೆಗಳನ್ನು ನಿಯೋಜಿಸಲಾಗುತ್ತದೆ.

07

ಹೊಣೆಗಾರಿಕೆ

ಡೇಟಾ ಫಿಡ್ಯೂಶಿಯರಿಗಳು ತಮ್ಮ ಅನುಸರಣೆಗೆ ಜವಾಬ್ದಾರರು — ದಾಖಲೀಕರಣ, ಆಡಿಟ್‌ಗಳು ಮತ್ತು ಅನ್ವಯಿಸುವಲ್ಲಿ ದಂಡಗಳ ಮೂಲಕ.

ಇವು ಕೇವಲ ಆಕಾಂಕ್ಷೆಯಲ್ಲ — ಅವು ನೇರವಾಗಿ ಜಾರಿಗೊಳಿಸಬಹುದಾದ ಬಾಧ್ಯತೆಗಳಿಗೆ ಮ್ಯಾಪ್ ಆಗುತ್ತವೆ: ವಿಭಾಗ 6 ರಲ್ಲಿ ಸಮ್ಮತಿ, ವಿಭಾಗ 7 ರಲ್ಲಿ ಉದ್ದೇಶ ಮಿತಿ, ವಿಭಾಗ 8(5) ರಲ್ಲಿ ಸುರಕ್ಷತಾ ರಕ್ಷಣೆಗಳು, ಇತ್ಯಾದಿ. ಅವುಗಳನ್ನು ನಿಮ್ಮ ಅನುಸರಣೆ ದಿಕ್ಸೂಚಿಯಾಗಿ ಪರಿಗಣಿಸಿ.

ವಿಭಾಗ 04

ಯಾರು ಯಾರು: ಪ್ರಮುಖ ಪಾತ್ರಧಾರಿಗಳು.

ಈ ಚೌಕಟ್ಟು ಕಾಯ್ದೆ, ನಿಯಮಗಳು ಮತ್ತು ಪ್ರತಿ ಕಾರ್ಯಾಚರಣಾ ದಾಖಲೆಯಾದ್ಯಂತ ನೀವು ಎದುರಿಸುವ ಪಾತ್ರಗಳ ಶಬ್ದಕೋಶವನ್ನು ಪರಿಚಯಿಸುತ್ತದೆ. ಕೆಲವು GDPR ನಿಂದ ಎರವಲು ಪಡೆಯುತ್ತವೆ; ಇತರವು ವಿಶಿಷ್ಟವಾಗಿ ಭಾರತೀಯ.

ವ್ಯಕ್ತಿSection 2(j)

ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್

ವೈಯಕ್ತಿಕ ಡೇಟಾ ಸಂಬಂಧಿಸಿದ ನೈಸರ್ಗಿಕ ವ್ಯಕ್ತಿ. ಅಪ್ರಾಪ್ತ ವಯಸ್ಕರಿಗೆ, ಇದು ಅವರ ಪೋಷಕ ಅಥವಾ ಕಾನೂನುಬದ್ಧ ಪೋಷಕರನ್ನು ಒಳಗೊಂಡಿದೆ; ವಿಕಲಚೇತನರಿಗೆ, ಅವರ ಕಾನೂನುಬದ್ಧ ಪೋಷಕರು.

ನಿಯಂತ್ರಕSection 2(i)

ಡೇಟಾ ಫಿಡ್ಯೂಶಿಯರಿ

ವೈಯಕ್ತಿಕ ಡೇಟಾ ಪ್ರಕ್ರಿಯೆಯ ಉದ್ದೇಶ ಮತ್ತು ವಿಧಾನವನ್ನು ಏಕಾಂಗಿಯಾಗಿ ಅಥವಾ ಜಂಟಿಯಾಗಿ ನಿರ್ಧರಿಸುವ ಯಾವುದೇ ವ್ಯಕ್ತಿ. GDPR ನ "ನಿಯಂತ್ರಕ" ಗೆ ಸಮಾನ. ಪ್ರಾಥಮಿಕ ಅನುಸರಣೆ ಹೊಣೆಗಾರಿಕೆಯನ್ನು ಹೊಂದಿದೆ.

ಪ್ರೊಸೆಸರ್Section 2(k)

ಡೇಟಾ ಪ್ರೊಸೆಸರ್

ಡೇಟಾ ಫಿಡ್ಯೂಶಿಯರಿಯ ಪರವಾಗಿ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವ ಯಾವುದೇ ವ್ಯಕ್ತಿ. DPBI ಯಿಂದ ನೇರವಾಗಿ ದಂಡ ವಿಧಿಸಲಾಗುವುದಿಲ್ಲ — ಪ್ರೊಸೆಸರ್ ವೈಫಲ್ಯಗಳಿಗೆ ಫಿಡ್ಯೂಶಿಯರಿ ಜವಾಬ್ದಾರನಾಗಿ ಉಳಿಯುತ್ತಾನೆ.

ಹೆಚ್ಚಿನ-ರಿಸ್ಕ್ ಫಿಡ್ಯೂಶಿಯರಿSection 10 · Rule 13

ಮಹತ್ವದ ಡೇಟಾ ಫಿಡ್ಯೂಶಿಯರಿ

ಪರಿಮಾಣ, ಸೂಕ್ಷ್ಮತೆ, ಪ್ರಿನ್ಸಿಪಲ್‌ಗಳಿಗೆ ರಿಸ್ಕ್, ಸಾರ್ವಭೌಮತ್ವ, ಚುನಾವಣಾ ಪ್ರಜಾಪ್ರಭುತ್ವ ಅಥವಾ ಉದಯೋನ್ಮುಖ ತಂತ್ರಜ್ಞಾನದ ಬಳಕೆಯ ಆಧಾರದ ಮೇಲೆ ಕೇಂದ್ರ ಸರ್ಕಾರ ಅಧಿಸೂಚಿಸಿದ ಫಿಡ್ಯೂಶಿಯರಿ ಅಥವಾ ವರ್ಗ.

ಮಧ್ಯವರ್ತಿSection 6(7) · Rule 4

ಸಮ್ಮತಿ ವ್ಯವಸ್ಥಾಪಕ

ಒಂದೇ ಪರಸ್ಪರ-ಕಾರ್ಯಸಾಧ್ಯ ವೇದಿಕೆಯ ಮೂಲಕ ಸಮ್ಮತಿ ನೀಡಲು, ನಿರ್ವಹಿಸಲು, ಪರಿಶೀಲಿಸಲು ಮತ್ತು ಹಿಂಪಡೆಯಲು ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್‌ಗಳಿಗೆ ನೆರವಾಗುವ ನೋಂದಾಯಿತ ಘಟಕ. ಭಾರತದಲ್ಲಿ ಸಂಘಟಿತವಾಗಿರಬೇಕು.

ನಿಯಂತ್ರಕ ಪ್ರಾಧಿಕಾರSection 18-26

ಡೇಟಾ ಪ್ರೊಟೆಕ್ಷನ್ ಬೋರ್ಡ್ ಆಫ್ ಇಂಡಿಯಾ

ಕಾಯ್ದೆಯನ್ನು ಜಾರಿಗೊಳಿಸುವ ತೀರ್ಪು ಸಂಸ್ಥೆ. ಆನ್‌ಲೈನ್ ದೂರು ದಾಖಲಾತಿಯೊಂದಿಗೆ ಸಂಪೂರ್ಣ ಡಿಜಿಟಲ್ ಸಂಸ್ಥೆಯಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ. ಮೇಲ್ಮನವಿಗಳು 60 ದಿನಗಳೊಳಗೆ TDSAT ಗೆ.

ವಿಭಾಗ 05

ಡೇಟಾವನ್ನು ಕಾನೂನುಬದ್ಧವಾಗಿ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಬಹುದಾದ ಎರಡು ಮಾರ್ಗಗಳು.

ಆರು ಕಾನೂನುಬದ್ಧ ಆಧಾರಗಳ GDPR ಗಿಂತ ಭಿನ್ನವಾಗಿ, DPDP ಕಾಯ್ದೆ ಕೇವಲ ಎರಡು ಆಧಾರಗಳನ್ನು ಗುರುತಿಸುತ್ತದೆ: ಸಮ್ಮತಿ, ಅಥವಾ ವಿಭಾಗ 7 ರಲ್ಲಿನ ಮುಚ್ಚಿದ-ಪಟ್ಟಿ ಕಾನೂನುಬದ್ಧ ಬಳಕೆಗಳಲ್ಲಿ ಒಂದು. ಹಿಂತಿರುಗಲು ವಿಸ್ತೃತ "ಕಾನೂನುಬದ್ಧ ಹಿತಾಸಕ್ತಿಗಳ" ಆಧಾರವಿಲ್ಲ.

ಆಧಾರ 1: ಸಮ್ಮತಿ

ವಾಣಿಜ್ಯ ಪ್ರಕ್ರಿಯೆಗೆ ಸಮ್ಮತಿ ಪ್ರಬಲ ಮಾರ್ಗ. ವಿಭಾಗ 6 ರ ಅಡಿಯಲ್ಲಿ, ಸಮ್ಮತಿ ಸ್ಪಷ್ಟ ದೃಢೀಕರಣಾತ್ಮಕ ಕ್ರಿಯೆಯ ಮೂಲಕ ಮುಕ್ತ, ನಿರ್ದಿಷ್ಟ, ಮಾಹಿತಿಯುಕ್ತ, ಷರತ್ತುರಹಿತ ಮತ್ತು ನಿಸ್ಸಂದಿಗ್ಧವಾಗಿರಬೇಕು — ಮತ್ತು ನೀಡಿದಷ್ಟೇ ಸುಲಭವಾಗಿ ಯಾವುದೇ ಸಮಯದಲ್ಲಿ ಹಿಂಪಡೆಯಬಹುದಾಗಿರಬೇಕು. ಪ್ರತಿ ವಿನಂತಿಯೂ ಡೇಟಾ, ಉದ್ದೇಶ, ಹಿಂಪಡೆಯುವಿಕೆ ಮತ್ತು ಹಕ್ಕುಗಳ ಕಾರ್ಯವಿಧಾನ, ಮತ್ತು DPBI ಗೆ ಮಾರ್ಗವನ್ನು ವಿವರಿಸುವ ವಿಭಾಗ 5 ಸೂಚನೆಯೊಂದಿಗೆ ಇರಬೇಕು — ಇಂಗ್ಲಿಷ್ ಮತ್ತು 22 ಎಂಟನೇ ಷೆಡ್ಯೂಲ್ ಭಾಷೆಗಳಲ್ಲಿ ಲಭ್ಯ.

ಆಧಾರ 2: ಕೆಲವು ಕಾನೂನುಬದ್ಧ ಬಳಕೆಗಳು

ವಿಭಾಗ 7 ಸಮ್ಮತಿ ಇಲ್ಲದೆ ಪ್ರಕ್ರಿಯೆ ಮುಂದುವರಿಯಬಹುದಾದ ಕಾನೂನುಬದ್ಧ ಬಳಕೆಗಳ ಮುಚ್ಚಿದ ಪಟ್ಟಿಯನ್ನು ಸೂಚಿಸುತ್ತದೆ. ಅತಿ ಸಾಮಾನ್ಯವಾಗಿ ಬಳಸಲಾಗುವವು:

a

ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್‌ರಿಂದ ಸ್ವಯಂಪ್ರೇರಿತ ಒದಗಿಸುವಿಕೆ

Section 7(a)

ಪ್ರಿನ್ಸಿಪಲ್ ತನ್ನ ಡೇಟಾವನ್ನು ಸ್ವಯಂಪ್ರೇರಿತವಾಗಿ ಒದಗಿಸಿ, ನಿರ್ದಿಷ್ಟ ಉದ್ದೇಶಕ್ಕಾಗಿ ಅದರ ಬಳಕೆಗೆ ಭಿನ್ನಾಭಿಪ್ರಾಯ ಸೂಚಿಸದಿದ್ದಲ್ಲಿ.

b

ರಾಜ್ಯ ಕಾರ್ಯಗಳು ಮತ್ತು ಸೌಲಭ್ಯ ವಿತರಣೆ

Section 7(b)

ಸಬ್ಸಿಡಿಗಳು, ಸೌಲಭ್ಯಗಳು, ಸೇವೆಗಳು, ಪ್ರಮಾಣಪತ್ರಗಳು, ಪರವಾನಗಿಗಳು ಅಥವಾ ಅನುಮತಿಗಳ ರಾಜ್ಯದಿಂದ ಒದಗಿಸುವಿಕೆ.

c

ಕಾನೂನು ಅಥವಾ ನ್ಯಾಯಿಕ ಆದೇಶದ ಅನುಸರಣೆ

Section 7(c)-(d)

ಜಾರಿಯಲ್ಲಿರುವ ಯಾವುದೇ ತೀರ್ಪು, ಡಿಕ್ರಿ ಅಥವಾ ಕಾನೂನನ್ನು ಅನುಸರಿಸಲು ಪ್ರಕ್ರಿಯೆ ಅಗತ್ಯವಾದಲ್ಲಿ.

d

ವೈದ್ಯಕೀಯ ತುರ್ತುಸ್ಥಿತಿಗಳು ಮತ್ತು ಸಾಂಕ್ರಾಮಿಕಗಳು

Section 7(e)-(f)

ವೈದ್ಯಕೀಯ ತುರ್ತುಸ್ಥಿತಿಗಳು, ಸಾಂಕ್ರಾಮಿಕಗಳು, ಸ್ಫೋಟಗಳು ಅಥವಾ ಸಾರ್ವಜನಿಕ ಆರೋಗ್ಯಕ್ಕೆ ಬೆದರಿಕೆಗಳಿಗೆ ಪ್ರತಿಕ್ರಿಯಿಸಲು.

e

ಉದ್ಯೋಗ-ಸಂಬಂಧಿತ ಪ್ರಕ್ರಿಯೆ

Section 7(i)

ಉದ್ಯೋಗಕ್ಕೆ ಸೂಕ್ತತೆಯನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು, ಉದ್ಯೋಗಿಗಳಿಗೆ ಸೇವೆಗಳು ಅಥವಾ ಸೌಲಭ್ಯಗಳನ್ನು ಒದಗಿಸಲು, ಅಥವಾ ಕೆಲಸದ ಸ್ಥಳದಲ್ಲಿ ಸುರಕ್ಷತೆಗಾಗಿ.

ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಏನು ಇಲ್ಲ
ವಿಶ್ಲೇಷಣೆ, ವಂಚನೆ ತಡೆಗಟ್ಟುವಿಕೆ ಮತ್ತು ನೇರ ಮಾರ್ಕೆಟಿಂಗ್‌ಗಾಗಿ ವ್ಯಾಪಕವಾಗಿ ಬಳಸಲಾಗುವ GDPR ನ "ಕಾನೂನುಬದ್ಧ ಹಿತಾಸಕ್ತಿಗಳು" ಆಧಾರಕ್ಕೆ DPDP ಕಾಯಿದೆಯ ಅಡಿಯಲ್ಲಿ ಸಮಾನವಾದದ್ದು ಇಲ್ಲ. ನಿಮ್ಮ ಸಂಸ್ಕರಣೆ Section 7 ಬಳಕೆಗೆ ಹೊಂದಿಕೆಯಾಗದಿದ್ದರೆ, ನಿಮಗೆ ಬಹುತೇಕ ಖಚಿತವಾಗಿ ಸಮ್ಮತಿ ಬೇಕಾಗುತ್ತದೆ.
ವಿಭಾಗ 06

ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್‌ನ ಹಕ್ಕುಗಳು.

ಅಧ್ಯಾಯ III ಪ್ರತಿ ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್‌ಗೆ ನಾಲ್ಕು ವಾಸ್ತವಿಕ ಹಕ್ಕುಗಳನ್ನು ನೀಡುತ್ತದೆ, ಅವಳ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವ ಯಾವುದೇ ಫಿಡ್ಯೂಶಿಯರಿ ವಿರುದ್ಧ ಚಲಾಯಿಸಬಹುದು. ನಿಯಮಗಳು ಸ್ವೀಕರಿಸಿದ ತೊಂಬತ್ತು ದಿನಗಳೊಳಗೆ ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ಬಯಸುತ್ತವೆ.

ಮಾಹಿತಿ ಪ್ರವೇಶದ ಹಕ್ಕು

ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲಾಗುತ್ತಿರುವ ವೈಯಕ್ತಿಕ ಡೇಟಾದ ಸಾರಾಂಶ, ಪ್ರಕ್ರಿಯೆ ಚಟುವಟಿಕೆಗಳು, ಮತ್ತು ಅದನ್ನು ಹಂಚಿಕೊಂಡ ಯಾವುದೇ ಇತರ ಫಿಡ್ಯೂಶಿಯರಿಗಳ ಗುರುತುಗಳು.

ತಿದ್ದುಪಡಿ ಮತ್ತು ಅಳಿಸುವಿಕೆಯ ಹಕ್ಕು

ತಪ್ಪಾದ ಅಥವಾ ದಾರಿತಪ್ಪಿಸುವ ಡೇಟಾದ ತಿದ್ದುಪಡಿ, ಅಪೂರ್ಣ ಡೇಟಾದ ಪೂರ್ಣಗೊಳಿಸುವಿಕೆ, ಹಳೆಯ ಡೇಟಾದ ನವೀಕರಣ, ಮತ್ತು ಇನ್ನು ಬೇಕಿಲ್ಲದ ಡೇಟಾದ ಅಳಿಸುವಿಕೆ.

ಕುಂದುಕೊರತೆ ಪರಿಹಾರದ ಹಕ್ಕು

ಮೊದಲು ಫಿಡ್ಯೂಶಿಯರಿಯ ಕುಂದುಕೊರತೆ ಅಧಿಕಾರಿಯನ್ನು ಸಂಪರ್ಕಿಸಲು; ಆ ಕಾರ್ಯವಿಧಾನವನ್ನು ಬಳಸಿದ ನಂತರವೇ DPBI ಗೆ ಉಲ್ಬಣಿಸಲು.

ನಾಮನಿರ್ದೇಶನ ಹಕ್ಕು

ಸಾವು ಅಥವಾ ಅಸಮರ್ಥತೆಯ ಸಂದರ್ಭದಲ್ಲಿ ತನ್ನ ಪರವಾಗಿ ಈ ಹಕ್ಕುಗಳನ್ನು ಚಲಾಯಿಸಲು ಮತ್ತೊಬ್ಬ ವ್ಯಕ್ತಿಯನ್ನು ನೇಮಿಸಲು.

ಕಾಯ್ದೆ ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್‌ಗಳ ಮೇಲೂ ಕರ್ತವ್ಯಗಳನ್ನು ಹೇರುತ್ತದೆ — ಸುಳ್ಳು ಅಥವಾ ಕ್ಷುಲ್ಲಕ ದೂರುಗಳನ್ನು ಸಲ್ಲಿಸದಿರುವುದು, ವೇಷಧಾರಣೆ ಮಾಡದಿರುವುದು, ವಸ್ತುನಿಷ್ಠ ಮಾಹಿತಿ ಮುಚ್ಚಿಡದಿರುವುದು. ಉಲ್ಲಂಘನೆ ₹10,000 ವರೆಗಿನ ದಂಡವನ್ನು ಆಕರ್ಷಿಸಬಹುದು (ವಿಭಾಗ 15).

ವಿಭಾಗ 07

ಡೇಟಾ ಫಿಡ್ಯೂಶಿಯರಿಯ ಬಾಧ್ಯತೆಗಳು.

ವಿಭಾಗ 8, ಕಾರ್ಯಗತಗೊಳಿಸುವ ನಿಯಮಗಳೊಂದಿಗೆ ಓದಿದಾಗ, ಪ್ರತಿ ಫಿಡ್ಯೂಶಿಯರಿ ಪಾಲಿಸಬೇಕಾದ ಪ್ರಮುಖ ಬಾಧ್ಯತೆಗಳನ್ನು ಸೂಚಿಸುತ್ತದೆ — ಅನುಸರಣೆ ಕಾರ್ಯಕ್ರಮಗಳನ್ನು ಇವುಗಳ ಸುತ್ತ ನಿರ್ಮಿಸಲಾಗುತ್ತದೆ.

ಪ್ರಕ್ರಿಯೆಗೆ ಮೊದಲು ಸೂಚನೆ

ಸಂಗ್ರಹಣೆಯ ಸಮಯದಲ್ಲಿ ಅಥವಾ ಮೊದಲು ಸರಳ ಭಾಷೆಯಲ್ಲಿ ಸ್ಪಷ್ಟ, ವಿವರವಾದ ಸೂಚನೆ — ಇಂಗ್ಲಿಷ್ ಮತ್ತು 22 ಷೆಡ್ಯೂಲ್ ಭಾಷೆಗಳಲ್ಲಿ.

ಮಾನ್ಯ ಸಮ್ಮತಿ ಮತ್ತು ಕಾನೂನುಬದ್ಧ ಉದ್ದೇಶ

ಸಮ್ಮತಿಯ ಮೇಲೆ ಅಥವಾ ವಿಭಾಗ 7 ಕಾನೂನುಬದ್ಧ ಬಳಕೆಯಡಿ ಮಾತ್ರ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಿ; ಸಮ್ಮತಿ ನೀಡಿದಷ್ಟೇ ಸುಲಭವಾಗಿ ಹಿಂಪಡೆಯುವಿಕೆಯನ್ನು ಗೌರವಿಸಿ.

ನಿಖರತೆ ಮತ್ತು ಸಂಪೂರ್ಣತೆ

ಪ್ರಿನ್ಸಿಪಲ್ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ನಿರ್ಧಾರ ತೆಗೆದುಕೊಳ್ಳಲು ಬಳಸುವ ವೈಯಕ್ತಿಕ ಡೇಟಾ ನಿಖರ ಮತ್ತು ಸಂಪೂರ್ಣ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು ಸಮಂಜಸ ಪ್ರಯತ್ನಗಳನ್ನು ಮಾಡಿ.

ಸಮಂಜಸ ಸುರಕ್ಷತಾ ರಕ್ಷಣೆಗಳು

ಉಲ್ಲಂಘನೆಗಳನ್ನು ತಡೆಯಲು ಸೂಕ್ತ ತಾಂತ್ರಿಕ ಮತ್ತು ಸಾಂಸ್ಥಿಕ ಕ್ರಮಗಳನ್ನು ಅನುಷ್ಠಾನಗೊಳಿಸಿ — ಎನ್‌ಕ್ರಿಪ್ಶನ್, ಪ್ರವೇಶ ನಿಯಂತ್ರಣ, ಮೇಲ್ವಿಚಾರಣೆ ಮತ್ತು ಲಾಗ್‌ಗಳು ಸೇರಿದಂತೆ.

ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆ

DPBI ಗೆ ವಿಳಂಬವಿಲ್ಲದೆ ತಿಳಿಸಿ; 72 ಗಂಟೆಗಳೊಳಗೆ ವಿವರವಾದ ವರದಿ ಒದಗಿಸಿ; ಬಾಧಿತ ಪ್ರಿನ್ಸಿಪಲ್‌ಗಳಿಗೆ ಸರಳ ಭಾಷೆಯಲ್ಲಿ ತಿಳಿಸಿ.

ಸಂಗ್ರಹಣೆ ಮಿತಿ ಮತ್ತು ಅಳಿಸುವಿಕೆ

ಸಮ್ಮತಿ ಹಿಂಪಡೆದಾಗ ಅಥವಾ ಉದ್ದೇಶ ಇನ್ನು ಪೂರೈಸದಿದ್ದಾಗ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಅಳಿಸಿ — ಇ-ಕಾಮರ್ಸ್, ಸಾಮಾಜಿಕ ಮಾಧ್ಯಮ ಮತ್ತು ಆನ್‌ಲೈನ್ ಗೇಮಿಂಗ್‌ಗೆ ಮೂರು-ವರ್ಷದ ಡೀಫಾಲ್ಟ್‌ಗಳೊಂದಿಗೆ.

ಮಕ್ಕಳ ಡೇಟಾ ರಕ್ಷಣೆಗಳು

18 ವರ್ಷದೊಳಗಿನ ಯಾರೊಬ್ಬರ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವ ಮೊದಲು ಪರಿಶೀಲನೀಯ ಪೋಷಕ ಸಮ್ಮತಿ; ಯಾವುದೇ ಟ್ರ್ಯಾಕಿಂಗ್, ವರ್ತನೆ ಮೇಲ್ವಿಚಾರಣೆ ಅಥವಾ ಗುರಿಪಡಿಸಿದ ಜಾಹೀರಾತಿಲ್ಲ.

ಕುಂದುಕೊರತೆ ಪರಿಹಾರ ಕಾರ್ಯವಿಧಾನ

ವ್ಯವಹಾರ ಸಂಪರ್ಕ ಮಾಹಿತಿಯನ್ನು ಪ್ರಕಟಿಸಿ ಮತ್ತು 90 ದಿನಗಳೊಳಗೆ ಪ್ರತಿಕ್ರಿಯೆಯೊಂದಿಗೆ ಪರಿಣಾಮಕಾರಿ ಕುಂದುಕೊರತೆ ಪರಿಹಾರ ಕಾರ್ಯವಿಧಾನವನ್ನು ಒದಗಿಸಿ.

SDF ಹೆಚ್ಚುವರಿ ಬಾಧ್ಯತೆಗಳು

ಅಧಿಸೂಚಿತ SDFಗಳಿಗೆ: ಭಾರತ-ಆಧಾರಿತ DPO ನೇಮಿಸಿ, ಸ್ವತಂತ್ರ ಡೇಟಾ ಆಡಿಟರ್ ಅನ್ನು ತೊಡಗಿಸಿ, ಮತ್ತು ವಾರ್ಷಿಕ DPIA + ಆಡಿಟ್ ನಡೆಸಿ.

ವಿಭಾಗ 08

ದಂಡಗಳ ಒಂದು ನೋಟ.

DPDP ಕಾಯ್ದೆ ಸಂಪೂರ್ಣವಾಗಿ ಸಿವಿಲ್ ದಂಡ ಆಡಳಿತವನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ — ಯಾವುದೇ ಕ್ರಿಮಿನಲ್ ಶಿಕ್ಷೆಗಳಿಲ್ಲ. ವಿಭಾಗ 33, ಷೆಡ್ಯೂಲ್‌ನೊಂದಿಗೆ ಓದಿದಾಗ, ನಿಗದಿತ ಮಿತಿಗಳವರೆಗೆ, ಪ್ರತಿ ಉಲ್ಲಂಘನೆಗೆ ದಂಡ ವಿಧಿಸಲು DPBI ಗೆ ಅಧಿಕಾರ ನೀಡುತ್ತದೆ.

ಸಮಂಜಸ ಸುರಕ್ಷತಾ ರಕ್ಷಣೆಗಳನ್ನು ಅನುಷ್ಠಾನಗೊಳಿಸುವಲ್ಲಿ ವಿಫಲತೆ
₹250 Cr
ಉಲ್ಲಂಘನೆ ಬಗ್ಗೆ DPBI ಮತ್ತು ಬಾಧಿತ ಪ್ರಿನ್ಸಿಪಲ್‌ಗಳಿಗೆ ತಿಳಿಸುವಲ್ಲಿ ವಿಫಲತೆ
₹200 Cr
ಮಕ್ಕಳ ಡೇಟಾ ಸಂಬಂಧಿತ ಹೆಚ್ಚುವರಿ ಬಾಧ್ಯತೆಗಳ ಉಲ್ಲಂಘನೆ
₹200 Cr
ಮಹತ್ವದ ಡೇಟಾ ಫಿಡ್ಯೂಶಿಯರಿಗಳ ಹೆಚ್ಚುವರಿ ಬಾಧ್ಯತೆಗಳ ಉಲ್ಲಂಘನೆ
₹150 Cr
ಕಾಯ್ದೆ ಅಥವಾ ನಿಯಮಗಳ ಇತರ ಯಾವುದೇ ನಿಬಂಧನೆಯ ಉಲ್ಲಂಘನೆ
₹50 Cr
ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್‌ರಿಂದ ಕರ್ತವ್ಯಗಳ ಉಲ್ಲಂಘನೆ (ಕ್ಷುಲ್ಲಕ ದೂರುಗಳು, ವೇಷಧಾರಣೆ)
₹10K
ಸಂಚಯನ ಮುಖ್ಯ
ಮೂರು ವಿಭಿನ್ನ ಸಂಶೋಧನೆಗಳು — ಅಂದರೆ, ಅಸಮರ್ಪಕ ಭದ್ರತೆ ಮತ್ತು ವಿಳಂಬಿತ ಉಲ್ಲಂಘನೆ ಸೂಚನೆ ಮತ್ತು ಮಕ್ಕಳ-ದತ್ತಾಂಶ ಉಲ್ಲಂಘನೆಗಳು — ಸೈದ್ಧಾಂತಿಕವಾಗಿ ಒಂದೇ ವಿಚಾರಣೆಯಲ್ಲಿ ಒಬ್ಬ Fiduciaryಯನ್ನು ₹650 Cr ವರೆಗೆ ಹೊಣೆಗಾರಿಕೆಗೆ ಒಡ್ಡಬಹುದು. DPBIಯ ಅಧಿಕಾರವು ವಿವೇಚನಾತ್ಮಕ; Section 33(2) ಅದರ ಸ್ವರೂಪ, ಗಂಭೀರತೆ, ಅವಧಿ, ಪುನರಾವರ್ತನೆ, ಲಾಭಗಳು ಮತ್ತು ಪರಿಹಾರವನ್ನು ತೂಗಿ ನೋಡಬೇಕೆಂದು ಬಯಸುತ್ತದೆ.

DPBI ಆದೇಶಗಳು 60 ದಿನಗಳೊಳಗೆ TDSAT ಗೆ ಮೇಲ್ಮನವಿ ಮಾಡಬಹುದಾಗಿವೆ, ಸುಪ್ರೀಂ ಕೋರ್ಟ್‌ಗೆ ಮತ್ತಷ್ಟು ಮೇಲ್ಮನವಿಗಳೊಂದಿಗೆ. ಮುಖ್ಯವಾಗಿ, ಡೇಟಾ ಪ್ರೊಸೆಸರ್‌ಗಳಿಗೆ ನೇರವಾಗಿ ದಂಡ ವಿಧಿಸಲಾಗುವುದಿಲ್ಲ — ಪ್ರೊಸೆಸರ್ ವೈಫಲ್ಯಗಳಿಗೆ ಫಿಡ್ಯೂಶಿಯರಿ ಜವಾಬ್ದಾರನಾಗಿ ಉಳಿಯುತ್ತಾನೆ, ಇದು ವೆಂಡರ್ ಆಡಳಿತವನ್ನು ನಿರ್ಣಾಯಕ ಅನುಸರಣೆ ಕ್ಷೇತ್ರವನ್ನಾಗಿ ಮಾಡುತ್ತದೆ.

ವಿಭಾಗ 09

ಹಂತಬದ್ಧ ಅನುಷ್ಠಾನ ಟೈಮ್‌ಲೈನ್.

ಕಾಯ್ದೆ 2023 ರಲ್ಲಿ ಅಂಗೀಕಾರವಾಗಿ ನಿಯಮಗಳನ್ನು November 2025 ರಲ್ಲಿ ಅಧಿಸೂಚಿಸಿದರೂ, ವಾಸ್ತವಿಕ ಬಾಧ್ಯತೆಗಳು ಮೂರು ಹಂತಗಳಲ್ಲಿ ಸಕ್ರಿಯಗೊಳ್ಳುತ್ತವೆ. ನೀವು ಯಾವ ಹಂತದಲ್ಲಿದ್ದೀರಿ ಎಂಬುದನ್ನು ತಿಳಿಯುವುದು ಕಾನೂನು ಒಡ್ಡುವಿಕೆ ಮತ್ತು ಕಾರ್ಯಕ್ರಮ ಯೋಜನೆ ಎರಡಕ್ಕೂ ಅತ್ಯಗತ್ಯ.

11 August 2023ಅಂಗೀಕರಿಸಲಾಗಿದೆ

DPDP ಕಾಯ್ದೆಗೆ ರಾಷ್ಟ್ರಪತಿ ಅಂಗೀಕಾರ ದೊರೆಯಿತು

ಸಂಸತ್ತು DPDP ಮಸೂದೆ, 2023 ಅನ್ನು ಅಂಗೀಕರಿಸಿತು; ರಾಷ್ಟ್ರಪತಿ ಅಂಗೀಕಾರ ನೀಡಿದರು. ಕಾಯ್ದೆ ದಾಖಲೆಗಳಲ್ಲಿ ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ ಆದರೆ ನಿಯಮಗಳಿಲ್ಲದೆ ಯಾವುದೇ ಕಾರ್ಯಾಚರಣಾ ಬಲವಿಲ್ಲ.

3 January 2025ಸಮಾಲೋಚಿಸಲಾಗಿದೆ

ಸಾರ್ವಜನಿಕ ಸಮಾಲೋಚನೆಗಾಗಿ ಕರಡು DPDP ನಿಯಮಗಳು ಬಿಡುಗಡೆ

MeitY ಕರಡು ನಿಯಮಗಳನ್ನು ಪ್ರಕಟಿಸಿ ಪಾಲುದಾರರ ಅಭಿಪ್ರಾಯವನ್ನು ಆಹ್ವಾನಿಸುತ್ತದೆ. ಸ್ಟಾರ್ಟಪ್‌ಗಳು, ಉದ್ಯಮಗಳು, ನಾಗರಿಕ ಸಮಾಜ ಮತ್ತು ನಾಗರಿಕರಿಂದ 6,915 ಸಲ್ಲಿಕೆಗಳು ಸ್ವೀಕರಿಸಲ್ಪಟ್ಟವು.

13 November 2025ಅಧಿಸೂಚಿಸಲಾಗಿದೆ

DPDP ನಿಯಮಗಳು, 2025 ಅಧಿಸೂಚಿಸಲಾಗಿದೆ · ಹಂತ 1 ಜಾರಿಯಲ್ಲಿ

ಅಂತಿಮ ನಿಯಮಗಳನ್ನು G.S.R. 846(E) ಮೂಲಕ ಅಧಿಸೂಚಿಸಲಾಗಿದೆ. ಹಂತ 1 ಕಾರ್ಯವಿಧಾನ ನಿಬಂಧನೆಗಳನ್ನು ಜಾರಿಗೆ ತರುತ್ತದೆ: ವ್ಯಾಖ್ಯಾನಗಳು, DPBI ಸ್ಥಾಪನೆ, ಮತ್ತು ಸಿವಿಲ್ ನ್ಯಾಯಾಲಯ ನ್ಯಾಯವ್ಯಾಪ್ತಿಯ ಮೇಲಿನ ನಿರ್ಬಂಧ.

~14 November 2026ಹಂತ 2

ಸಮ್ಮತಿ ವ್ಯವಸ್ಥಾಪಕ ನಿಬಂಧನೆಗಳು ಜಾರಿಯಲ್ಲಿ

DPBI ಯೊಂದಿಗೆ ಸಮ್ಮತಿ ವ್ಯವಸ್ಥಾಪಕರ ನೋಂದಣಿ, ಅವರ ಬಾಧ್ಯತೆಗಳು, ಮತ್ತು ನೋಂದಣಿ ಷರತ್ತುಗಳ ಉಲ್ಲಂಘನೆಗಳನ್ನು ವಿಚಾರಣೆ ಮಾಡಿ ದಂಡ ವಿಧಿಸುವ ಬೋರ್ಡ್‌ನ ಅಧಿಕಾರಗಳು ಪರಿಣಾಮಕಾರಿಯಾಗುತ್ತವೆ.

~13 May 2027ಹಂತ 3

ವಾಸ್ತವಿಕ ಬಾಧ್ಯತೆಗಳು ಸಂಪೂರ್ಣ ಬಲದಲ್ಲಿ

ಉಳಿದ ಎಲ್ಲಾ ನಿಬಂಧನೆಗಳು ಸಕ್ರಿಯಗೊಳ್ಳುತ್ತವೆ: ಸೂಚನೆ ಮತ್ತು ಸಮ್ಮತಿ, ಪ್ರಕ್ರಿಯೆ ಆಧಾರಗಳು, ಸುರಕ್ಷತಾ ರಕ್ಷಣೆಗಳು, ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆ, ಮಕ್ಕಳ ಡೇಟಾ, SDF ಬಾಧ್ಯತೆಗಳು, ಗಡಿಯಾಚೆ ವರ್ಗಾವಣೆ, ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್ ಹಕ್ಕುಗಳು, ಮತ್ತು ವಿನಾಯಿತಿಗಳು.

ಅಧಿಸೂಚನೆಯಿಂದ ಸಂಪೂರ್ಣ ಜಾರಿಯವರೆಗಿನ 9-ತಿಂಗಳ ಸಿದ್ಧತಾ ಅವಧಿಯೇ ಈಗ ನಿರ್ಣಾಯಕ ಸಿದ್ಧತೆ ಕಿಟಕಿಯಾಗಿಸುತ್ತದೆ. May 2027 ರವರೆಗೆ ಕಾಯುವ ಸಂಸ್ಥೆಗಳಿಗೆ 9 ತಿಂಗಳು ಕೇವಲ ಸಾಕಷ್ಟು ಎಂದು ಕಂಡುಬರುತ್ತದೆ — ವಿಶೇಷವಾಗಿ ಡೇಟಾ ಡಿಸ್ಕವರಿ, ಸಮ್ಮತಿ ಮರು-ಎಂಜಿನಿಯರಿಂಗ್, ವೆಂಡರ್ ಮರುಸಂಧಾನ ಮತ್ತು ಸೂಚನೆ ಅನುವಾದಕ್ಕೆ.

ವಿಭಾಗ 10

DPDP GDPR ಮತ್ತು SPDI ನಿಯಮಗಳಿಂದ ಹೇಗೆ ಭಿನ್ನವಾಗಿದೆ.

ಈಗಾಗಲೇ GDPR ಅಥವಾ SPDI ನಿಯಮಗಳಿಗೆ ಜೋಡಿಸಿದ ಸಂಸ್ಥೆಗಳಿಗೆ, DPDP ಭಾಗಶಃ ಪರಿಚಿತ ಮತ್ತು ಭಾಗಶಃ ಹೊಸದು. ಈ ಹೋಲಿಕೆ ಕಾರ್ಯಾಚರಣಾತ್ಮಕವಾಗಿ ಮುಖ್ಯವಾದ ವ್ಯತ್ಯಾಸಗಳನ್ನು ಹೊರತರುತ್ತದೆ.

ಮಾನದಂಡDPDP ಕಾಯ್ದೆ ಮತ್ತು ನಿಯಮಗಳುEU GDPR
ವ್ಯಾಪ್ತಿಡಿಜಿಟಲ್ ವೈಯಕ್ತಿಕ ಡೇಟಾ ಮಾತ್ರಎಲ್ಲಾ ವೈಯಕ್ತಿಕ ಡೇಟಾ, ಡಿಜಿಟಲ್ ಅಥವಾ ಇತರ (ರಚನಾತ್ಮಕ ಕಾಗದ ಸೇರಿದಂತೆ)
ಸೂಕ್ಷ್ಮ ಡೇಟಾ ವರ್ಗಪ್ರತ್ಯೇಕ "ಸೂಕ್ಷ್ಮ" ವರ್ಗವಿಲ್ಲ — ಎಲ್ಲಾ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಏಕರೂಪವಾಗಿ ಪರಿಗಣಿಸಲಾಗುತ್ತದೆಹೆಚ್ಚಿನ ಬಾಧ್ಯತೆಗಳೊಂದಿಗೆ ವಿಶೇಷ ವರ್ಗಗಳು (ಆರೋಗ್ಯ, ಬಯೋಮೆಟ್ರಿಕ್, ಇತ್ಯಾದಿ)
ಕಾನೂನುಬದ್ಧ ಆಧಾರಗಳುಎರಡು: ಸಮ್ಮತಿ ಅಥವಾ ಮುಚ್ಚಿದ-ಪಟ್ಟಿ ಕಾನೂನುಬದ್ಧ ಬಳಕೆಗಳಲ್ಲಿ ಒಂದು (ವಿಭಾಗ 7)ಆರು: ಸಮ್ಮತಿ, ಒಪ್ಪಂದ, ಕಾನೂನುಬದ್ಧ ಬಾಧ್ಯತೆ, ಪ್ರಮುಖ ಹಿತಾಸಕ್ತಿಗಳು, ಸಾರ್ವಜನಿಕ ಕಾರ್ಯ, ಕಾನೂನುಬದ್ಧ ಹಿತಾಸಕ್ತಿಗಳು
ಗಡಿಯಾಚೆ ವರ್ಗಾವಣೆಡೀಫಾಲ್ಟ್-ಅನುಮತಿಸಲಾಗಿದೆ; ಸರ್ಕಾರದಿಂದ ಕಪ್ಪುಪಟ್ಟಿಗೆ ಸೇರಿಸಿದ ದೇಶಗಳಿಗೆ ಮಾತ್ರ ನಿರ್ಬಂಧಿಸಲಾಗಿದೆಸಮರ್ಪಕತೆ ನಿರ್ಧಾರಗಳು, SCCಗಳು, BCRಗಳು ಮತ್ತು ಇತರ ನಿಗದಿತ ಕಾರ್ಯವಿಧಾನಗಳು
ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆವಿಳಂಬವಿಲ್ಲದೆ; 72 ಗಂಟೆಗಳೊಳಗೆ ವಿವರವಾದ ವರದಿ; ಎಲ್ಲಾ ಉಲ್ಲಂಘನೆಗಳು ವರದಿ ಮಾಡಬೇಕಾದವು72 ಗಂಟೆಗಳೊಳಗೆ, ಹಕ್ಕುಗಳು ಮತ್ತು ಸ್ವಾತಂತ್ರ್ಯಗಳಿಗೆ ರಿಸ್ಕ್ ಉಂಟುಮಾಡುವ ಸಾಧ್ಯತೆ ಇಲ್ಲದಿದ್ದರೆ ಹೊರತು
ಗರಿಷ್ಠ ದಂಡಪ್ರತಿ ಉಲ್ಲಂಘನೆಗೆ ₹250 ಕೋಟಿ (~USD 30M); ಉಲ್ಲಂಘನೆಗಳಾದ್ಯಂತ ಸಂಚಿತ€20M ಅಥವಾ ಜಾಗತಿಕ ವಾರ್ಷಿಕ ವಹಿವಾಟಿನ 4%, ಯಾವುದು ಹೆಚ್ಚೋ ಅದು
ಜಾರಿಸಿವಿಲ್ ದಂಡಗಳು ಮಾತ್ರ; ಯಾವುದೇ ಕ್ರಿಮಿನಲ್ ಶಿಕ್ಷೆಗಳಿಲ್ಲಸಿವಿಲ್ ದಂಡಗಳು; ಕೆಲವು ಸದಸ್ಯ ರಾಷ್ಟ್ರಗಳು ಕ್ರಿಮಿನಲ್ ನಿಬಂಧನೆಗಳನ್ನು ಉಳಿಸಿಕೊಳ್ಳುತ್ತವೆ
ಡೇಟಾ ಪೋರ್ಟೆಬಿಲಿಟಿ ಹಕ್ಕುಪ್ರಸ್ತುತ ಕಾಯ್ದೆಯಲ್ಲಿ ನೀಡಲಾಗಿಲ್ಲಆರ್ಟಿಕಲ್ 20 ರ ಅಡಿಯಲ್ಲಿ ನೀಡಲಾಗಿದೆ
ಸ್ವಯಂಚಾಲಿತ ನಿರ್ಧಾರಗಳನ್ನು ಆಕ್ಷೇಪಿಸುವ ಹಕ್ಕುಪ್ರಸ್ತುತ ಕಾಯ್ದೆಯಲ್ಲಿ ನೀಡಲಾಗಿಲ್ಲಆರ್ಟಿಕಲ್ 22 ರ ಅಡಿಯಲ್ಲಿ ನೀಡಲಾಗಿದೆ

SPDI ನಿಯಮಗಳಿಂದ ಪರಿವರ್ತನೆಗೊಳ್ಳುವ ಭಾರತೀಯ ವ್ಯವಹಾರಗಳಿಗೆ, ಅತಿ ಅಡ್ಡಿಪಡಿಸುವ ಬದಲಾವಣೆಗಳು: (a) "ಸೂಕ್ಷ್ಮ ವೈಯಕ್ತಿಕ ಡೇಟಾ" ದಿಂದ ಏಕರೂಪ ಚಿಕಿತ್ಸೆಗೆ ಸಾಗುವಿಕೆ, (b) ಅನುಮತಿಸುವ ಕಾನೂನುಬದ್ಧ ಆಧಾರಗಳ ನಷ್ಟ (ಇನ್ನು "ಕಾನೂನುಬದ್ಧ ಹಿತಾಸಕ್ತಿಗಳಿಲ್ಲ"), ಮತ್ತು (c) ದಂಡ ಒಡ್ಡುವಿಕೆಯ ನಾಟಕೀಯ ಹೆಚ್ಚಳ — ವಾಸ್ತವಿಕ ಹಾನಿಗಳ ಪರಿಹಾರದಿಂದ ನೂರಾರು ಕೋಟಿಗಳ ಶಾಸನಬದ್ಧ ಮಿತಿಗಳಿಗೆ.

ನಿಮ್ಮ ಪ್ರಯಾಣವನ್ನು ಮುಂದುವರಿಸಿ

ನೀವು ಕಾನೂನನ್ನು ಅರ್ಥಮಾಡಿಕೊಂಡಿದ್ದೀರಿ. ಈಗ ಅದನ್ನು ಅಭ್ಯಾಸಕ್ಕೆ ತನ್ನಿ.