DPDP ಕಾಯ್ದೆ ಏಕೆ ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ.
ಭಾರತದ ಡಿಜಿಟಲ್ ಯುಗದ ಬಹುತೇಕ ಕಾಲ, ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಒಂದೇ, ವಯಸ್ಸಾದ ಸಾಧನದಿಂದ ನಿಯಂತ್ರಿಸಲಾಗುತ್ತಿತ್ತು: ಇನ್ಫರ್ಮೇಷನ್ ಟೆಕ್ನಾಲಜಿ ಆಕ್ಟ್, 2000, 2011 ರ SPDI ನಿಯಮಗಳಿಂದ ಪೂರಕವಾಗಿತ್ತು — ಸ್ಮಾರ್ಟ್ಫೋನ್ಗಳು, ಸಾಮಾಜಿಕ ವೇದಿಕೆಗಳು, ಫಿನ್ಟೆಕ್ ಆಪ್ಗಳು ಮತ್ತು ಕ್ಲೌಡ್ ಕಂಪ್ಯೂಟಿಂಗ್ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಬಹುತೇಕ ಪ್ರತಿ ವ್ಯವಹಾರದ ಕಾರ್ಯಾಚರಣಾ ತಳಪಾಯವಾಗಿಸುವ ಮೊದಲು ವಿನ್ಯಾಸಗೊಳಿಸಿದ ಒಂದು ಆಡಳಿತ.
ವಾಟರ್ಶೆಡ್ ಕ್ಷಣ ಆಗಸ್ಟ್ 2017. ಸುಪ್ರೀಂ ಕೋರ್ಟ್ನ ಒಂಬತ್ತು-ನ್ಯಾಯಾಧೀಶರ ಸಾಂವಿಧಾನಿಕ ಪೀಠವು, Justice K.S. Puttaswamy (Retd.) v. Union of India ಪ್ರಕರಣದಲ್ಲಿ, ಗೌಪ್ಯತೆಯ ಹಕ್ಕು ಆರ್ಟಿಕಲ್ 21 ರಿಂದ ರಕ್ಷಿತ ಮೂಲಭೂತ ಹಕ್ಕು ಎಂದು ಸರ್ವಾನುಮತದಿಂದ ತೀರ್ಪು ನೀಡಿತು. ಇದು ಸಮಗ್ರ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಕಾನೂನನ್ನು ಜಾರಿಗೊಳಿಸಲು ರಾಜ್ಯದ ಮೇಲೆ ಸಾಂವಿಧಾನಿಕ ಬಾಧ್ಯತೆಯನ್ನು ಸೃಷ್ಟಿಸಿತು.
ಅನುಸರಿಸಿದ್ದು ಆರು-ವರ್ಷದ ಪ್ರಯಾಣ. Justice B.N. Srikrishna ಸಮಿತಿ 2018 ರಲ್ಲಿ ಕರಡು ಮಸೂದೆಯನ್ನು ನೀಡಿತು; 2019 ಮತ್ತು 2022 ರಲ್ಲಿ ಪುನರಾವರ್ತನೆಗಳು ಅನುಸರಿಸಿದವು. ಪ್ರಸ್ತುತ ಕಾಯ್ದೆ — ಕಡಿತಗೊಳಿಸಲಾಗಿದೆ, ಸರಳಗೊಳಿಸಲಾಗಿದೆ ಮತ್ತು ಮರುಹೆಸರಿಸಲಾಗಿದೆ — 3 August 2023 ರಂದು ಲೋಕಸಭೆಯಲ್ಲಿ ಮಂಡಿಸಲಾಯಿತು ಮತ್ತು 11 August 2023 ರಂದು ರಾಷ್ಟ್ರಪತಿ ಅಂಗೀಕಾರ ಪಡೆಯಿತು. ಅಂತಿಮ DPDP ನಿಯಮಗಳು, 2025 ಅನ್ನು MeitY 13 November 2025 ರಂದು ಗೆಜೆಟ್ ಅಧಿಸೂಚನೆ G.S.R. 846(E) ಮೂಲಕ ಅಧಿಸೂಚಿಸಿತು. ಅದರೊಂದಿಗೆ, ಭಾರತವು ಅಂತಿಮವಾಗಿ ಕಾರ್ಯಾಚರಣಾ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಆಡಳಿತವನ್ನು ಹೊಂದಿದೆ.
ಕಾಯ್ದೆ ಇನ್ನೂ ಎರಡು ವಿಷಯಗಳಲ್ಲಿ ಅಸಾಮಾನ್ಯ. ಡೀಫಾಲ್ಟ್ ಆಗಿ "she" ಮತ್ತು "her" ಸರ್ವನಾಮಗಳನ್ನು ಬಳಸುವ ಭಾರತೀಯ ಸಂಸತ್ತಿನ ಮೊದಲ ಕಾಯ್ದೆ ಇದು, ಮತ್ತು MeitY ಕರೆಯುವ SARAL ವಿನ್ಯಾಸವನ್ನು ಅನುಸರಿಸುತ್ತದೆ — Simple, Accessible, Rational, ಮತ್ತು Actionable — ಶಾಸನಬದ್ಧ ಪಠ್ಯದಾದ್ಯಂತ ಸರಳ ಭಾಷೆಯನ್ನು ಬಳಸುತ್ತದೆ.
ಕಾನೂನು ಏನನ್ನು ಒಳಗೊಂಡಿದೆ — ಮತ್ತು ಏನನ್ನು ಒಳಗೊಂಡಿಲ್ಲ.
DPDP ಕಾಯ್ದೆ ಡಿಜಿಟಲ್ ವೈಯಕ್ತಿಕ ಡೇಟಾದ ಪ್ರಕ್ರಿಯೆಗೆ ಅನ್ವಯಿಸುತ್ತದೆ. ಅದು ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಸಂಕುಚಿತ ನುಡಿಗಟ್ಟು, ಮತ್ತು ಪ್ರತಿ ಪದವೂ ಮುಖ್ಯ.
ವೈಯಕ್ತಿಕ ಡೇಟಾ, ವಿಶಾಲವಾಗಿ ವ್ಯಾಖ್ಯಾನಿಸಲಾಗಿದೆ
ಅಂತಹ ಡೇಟಾದಿಂದ ಅಥವಾ ಅದಕ್ಕೆ ಸಂಬಂಧಿಸಿ ಗುರುತಿಸಬಹುದಾದ ವ್ಯಕ್ತಿಯ ಬಗ್ಗೆ ಯಾವುದೇ ಡೇಟಾ (ವಿಭಾಗ 2(t)). GDPR ಗಿಂತ ಭಿನ್ನವಾಗಿ, ಕಾಯ್ದೆ ಪ್ರತ್ಯೇಕ "ಸೂಕ್ಷ್ಮ ವೈಯಕ್ತಿಕ ಡೇಟಾ" ವರ್ಗವನ್ನು ಸೃಷ್ಟಿಸುವುದಿಲ್ಲ — ಎಲ್ಲಾ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಏಕರೂಪವಾಗಿ ಪರಿಗಣಿಸಲಾಗುತ್ತದೆ.
"ಡಿಜಿಟಲ್" ಪ್ರಮುಖ ಅರ್ಹತಾ ಪದ
ಡಿಜಿಟಲ್ ರೂಪದಲ್ಲಿನ ವೈಯಕ್ತಿಕ ಡೇಟಾಗೆ, ಅಥವಾ ನಂತರ ಡಿಜಿಟೈಸ್ ಮಾಡಿದ ಡಿಜಿಟಲ್-ಅಲ್ಲದ ಡೇಟಾಗೆ ಮಾತ್ರ ಅನ್ವಯಿಸುತ್ತದೆ (ವಿಭಾಗ 3(a)). ಕಾಗದದ ಮೇಲೆಯೇ ಉಳಿಯುವ ಕಾಗದ ದಾಖಲೆಗಳು ಅದರ ವ್ಯಾಪ್ತಿಯ ಹೊರಗೆ ಬರುತ್ತವೆ.
ಇದು ಎಲ್ಲಿ ಅನ್ವಯಿಸುತ್ತದೆ (ಮತ್ತು ಯಾರಿಗೆ)
ಪ್ರಾದೇಶಿಕ ಮತ್ತು ಪ್ರಾದೇಶಿಕೇತರ ವ್ಯಾಪ್ತಿ: ಭಾರತದೊಳಗೆ ಪ್ರಕ್ರಿಯೆ, ಮತ್ತು ಭಾರತದಲ್ಲಿನ ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್ಗಳಿಗೆ ಸರಕು ಅಥವಾ ಸೇವೆಗಳನ್ನು ನೀಡುವುದಕ್ಕೆ ಸಂಬಂಧಿಸಿದ್ದರೆ ಭಾರತದ ಹೊರಗೆ (ವಿಭಾಗ 3(b)). ಭಾರತೀಯ ಬಳಕೆದಾರರಿರುವ ವಿದೇಶಿ SaaS ವ್ಯಾಪ್ತಿಯಲ್ಲಿದೆ.
ಕಾಯ್ದೆಯ ಹೊರಗೆ ಏನಿದೆ
ವೈಯಕ್ತಿಕ/ಗೃಹಬಳಕೆ; ಪ್ರಿನ್ಸಿಪಲ್ರಿಂದ ಅಥವಾ ಕಾನೂನುಬದ್ಧ ಬಾಧ್ಯತೆಯಡಿ ಸಾರ್ವಜನಿಕವಾಗಿ ಲಭ್ಯಗೊಳಿಸಿದ ಡೇಟಾ; ಮತ್ತು ಕೆಲವು ಸಂಶೋಧನೆ, ಆರ್ಕೈವಿಂಗ್ ಮತ್ತು ಸಾಂಖ್ಯಿಕ ಪ್ರಕ್ರಿಯೆ (ವಿಭಾಗ 3(c)).
ಏಳು SARAL ತತ್ವಗಳು.
ಕಾಯ್ದೆ ಮತ್ತು ನಿಯಮಗಳ ಪ್ರತಿ ಕಾರ್ಯಾಚರಣಾ ನಿಬಂಧನೆಯೂ ಏಳು ಮೂಲಭೂತ ತತ್ವಗಳಿಗೆ ಹಿಂತಿರುಗುತ್ತದೆ — MeitY ನ SARAL ವಿನ್ಯಾಸದ ತಳಪಾಯ. ಈ ಏಳನ್ನು ಗೌರವಿಸಿ ಮತ್ತು ಉಳಿದವು ಅನುಸರಿಸುತ್ತವೆ.
ಸಮ್ಮತಿ ಮತ್ತು ಪಾರದರ್ಶಕತೆ
ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಕಾನೂನುಬದ್ಧವಾಗಿ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲಾಗುತ್ತದೆ, ಏನನ್ನು ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಏಕೆ ಎಂಬುದರ ಬಗ್ಗೆ ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್ಗೆ ಸ್ಪಷ್ಟವಾಗಿ ತಿಳಿಸಲಾಗುತ್ತದೆ.
ಉದ್ದೇಶ ಮಿತಿ
ಸಮ್ಮತಿ ಪಡೆದ ಅಥವಾ ಕಾನೂನು ಅನುಮತಿಸುವ ನಿರ್ದಿಷ್ಟ ಉದ್ದೇಶಕ್ಕಾಗಿ ಮಾತ್ರ ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸಿ ಬಳಸಲಾಗುತ್ತದೆ.
ಡೇಟಾ ಕನಿಷ್ಠೀಕರಣ
ನಿರ್ದಿಷ್ಟ ಉದ್ದೇಶಕ್ಕೆ ಅಗತ್ಯವಿರುವ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಮಾತ್ರ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ — ಎಷ್ಟೇ ಉಪಯುಕ್ತವಾಗಿದ್ದರೂ, ಅದಕ್ಕಿಂತ ಹೆಚ್ಚೇನೂ ಇಲ್ಲ.
ನಿಖರತೆ
ವೈಯಕ್ತಿಕ ಡೇಟಾ ನಿಖರ, ಸಂಪೂರ್ಣ, ಸ್ಥಿರ ಮತ್ತು ನವೀಕೃತವಾಗಿದೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು ಸಮಂಜಸ ಕ್ರಮಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳಲಾಗುತ್ತದೆ.
ಸಂಗ್ರಹಣೆ ಮಿತಿ
ನಿರ್ದಿಷ್ಟ ಉದ್ದೇಶಕ್ಕೆ ಅಗತ್ಯವಿರುವಷ್ಟು ಕಾಲ ಮಾತ್ರ ಡೇಟಾವನ್ನು ಉಳಿಸಿಕೊಳ್ಳಲಾಗುತ್ತದೆ; ಆ ಉದ್ದೇಶ ಪೂರೈಸಿದ ನಂತರ, ಅದನ್ನು ಅಳಿಸಬೇಕು.
ಸುರಕ್ಷತಾ ರಕ್ಷಣೆಗಳು
ಉಲ್ಲಂಘನೆಗಳನ್ನು ತಡೆಯಲು ಮತ್ತು ಡೇಟಾ ಸಮಗ್ರತೆಯನ್ನು ರಕ್ಷಿಸಲು ಸಮಂಜಸ ತಾಂತ್ರಿಕ ಮತ್ತು ಸಾಂಸ್ಥಿಕ ಸುರಕ್ಷತೆಗಳನ್ನು ನಿಯೋಜಿಸಲಾಗುತ್ತದೆ.
ಹೊಣೆಗಾರಿಕೆ
ಡೇಟಾ ಫಿಡ್ಯೂಶಿಯರಿಗಳು ತಮ್ಮ ಅನುಸರಣೆಗೆ ಜವಾಬ್ದಾರರು — ದಾಖಲೀಕರಣ, ಆಡಿಟ್ಗಳು ಮತ್ತು ಅನ್ವಯಿಸುವಲ್ಲಿ ದಂಡಗಳ ಮೂಲಕ.
ಇವು ಕೇವಲ ಆಕಾಂಕ್ಷೆಯಲ್ಲ — ಅವು ನೇರವಾಗಿ ಜಾರಿಗೊಳಿಸಬಹುದಾದ ಬಾಧ್ಯತೆಗಳಿಗೆ ಮ್ಯಾಪ್ ಆಗುತ್ತವೆ: ವಿಭಾಗ 6 ರಲ್ಲಿ ಸಮ್ಮತಿ, ವಿಭಾಗ 7 ರಲ್ಲಿ ಉದ್ದೇಶ ಮಿತಿ, ವಿಭಾಗ 8(5) ರಲ್ಲಿ ಸುರಕ್ಷತಾ ರಕ್ಷಣೆಗಳು, ಇತ್ಯಾದಿ. ಅವುಗಳನ್ನು ನಿಮ್ಮ ಅನುಸರಣೆ ದಿಕ್ಸೂಚಿಯಾಗಿ ಪರಿಗಣಿಸಿ.
ಯಾರು ಯಾರು: ಪ್ರಮುಖ ಪಾತ್ರಧಾರಿಗಳು.
ಈ ಚೌಕಟ್ಟು ಕಾಯ್ದೆ, ನಿಯಮಗಳು ಮತ್ತು ಪ್ರತಿ ಕಾರ್ಯಾಚರಣಾ ದಾಖಲೆಯಾದ್ಯಂತ ನೀವು ಎದುರಿಸುವ ಪಾತ್ರಗಳ ಶಬ್ದಕೋಶವನ್ನು ಪರಿಚಯಿಸುತ್ತದೆ. ಕೆಲವು GDPR ನಿಂದ ಎರವಲು ಪಡೆಯುತ್ತವೆ; ಇತರವು ವಿಶಿಷ್ಟವಾಗಿ ಭಾರತೀಯ.
ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್
ವೈಯಕ್ತಿಕ ಡೇಟಾ ಸಂಬಂಧಿಸಿದ ನೈಸರ್ಗಿಕ ವ್ಯಕ್ತಿ. ಅಪ್ರಾಪ್ತ ವಯಸ್ಕರಿಗೆ, ಇದು ಅವರ ಪೋಷಕ ಅಥವಾ ಕಾನೂನುಬದ್ಧ ಪೋಷಕರನ್ನು ಒಳಗೊಂಡಿದೆ; ವಿಕಲಚೇತನರಿಗೆ, ಅವರ ಕಾನೂನುಬದ್ಧ ಪೋಷಕರು.
ಡೇಟಾ ಫಿಡ್ಯೂಶಿಯರಿ
ವೈಯಕ್ತಿಕ ಡೇಟಾ ಪ್ರಕ್ರಿಯೆಯ ಉದ್ದೇಶ ಮತ್ತು ವಿಧಾನವನ್ನು ಏಕಾಂಗಿಯಾಗಿ ಅಥವಾ ಜಂಟಿಯಾಗಿ ನಿರ್ಧರಿಸುವ ಯಾವುದೇ ವ್ಯಕ್ತಿ. GDPR ನ "ನಿಯಂತ್ರಕ" ಗೆ ಸಮಾನ. ಪ್ರಾಥಮಿಕ ಅನುಸರಣೆ ಹೊಣೆಗಾರಿಕೆಯನ್ನು ಹೊಂದಿದೆ.
ಡೇಟಾ ಪ್ರೊಸೆಸರ್
ಡೇಟಾ ಫಿಡ್ಯೂಶಿಯರಿಯ ಪರವಾಗಿ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವ ಯಾವುದೇ ವ್ಯಕ್ತಿ. DPBI ಯಿಂದ ನೇರವಾಗಿ ದಂಡ ವಿಧಿಸಲಾಗುವುದಿಲ್ಲ — ಪ್ರೊಸೆಸರ್ ವೈಫಲ್ಯಗಳಿಗೆ ಫಿಡ್ಯೂಶಿಯರಿ ಜವಾಬ್ದಾರನಾಗಿ ಉಳಿಯುತ್ತಾನೆ.
ಮಹತ್ವದ ಡೇಟಾ ಫಿಡ್ಯೂಶಿಯರಿ
ಪರಿಮಾಣ, ಸೂಕ್ಷ್ಮತೆ, ಪ್ರಿನ್ಸಿಪಲ್ಗಳಿಗೆ ರಿಸ್ಕ್, ಸಾರ್ವಭೌಮತ್ವ, ಚುನಾವಣಾ ಪ್ರಜಾಪ್ರಭುತ್ವ ಅಥವಾ ಉದಯೋನ್ಮುಖ ತಂತ್ರಜ್ಞಾನದ ಬಳಕೆಯ ಆಧಾರದ ಮೇಲೆ ಕೇಂದ್ರ ಸರ್ಕಾರ ಅಧಿಸೂಚಿಸಿದ ಫಿಡ್ಯೂಶಿಯರಿ ಅಥವಾ ವರ್ಗ.
ಸಮ್ಮತಿ ವ್ಯವಸ್ಥಾಪಕ
ಒಂದೇ ಪರಸ್ಪರ-ಕಾರ್ಯಸಾಧ್ಯ ವೇದಿಕೆಯ ಮೂಲಕ ಸಮ್ಮತಿ ನೀಡಲು, ನಿರ್ವಹಿಸಲು, ಪರಿಶೀಲಿಸಲು ಮತ್ತು ಹಿಂಪಡೆಯಲು ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್ಗಳಿಗೆ ನೆರವಾಗುವ ನೋಂದಾಯಿತ ಘಟಕ. ಭಾರತದಲ್ಲಿ ಸಂಘಟಿತವಾಗಿರಬೇಕು.
ಡೇಟಾ ಪ್ರೊಟೆಕ್ಷನ್ ಬೋರ್ಡ್ ಆಫ್ ಇಂಡಿಯಾ
ಕಾಯ್ದೆಯನ್ನು ಜಾರಿಗೊಳಿಸುವ ತೀರ್ಪು ಸಂಸ್ಥೆ. ಆನ್ಲೈನ್ ದೂರು ದಾಖಲಾತಿಯೊಂದಿಗೆ ಸಂಪೂರ್ಣ ಡಿಜಿಟಲ್ ಸಂಸ್ಥೆಯಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ. ಮೇಲ್ಮನವಿಗಳು 60 ದಿನಗಳೊಳಗೆ TDSAT ಗೆ.
ಡೇಟಾವನ್ನು ಕಾನೂನುಬದ್ಧವಾಗಿ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಬಹುದಾದ ಎರಡು ಮಾರ್ಗಗಳು.
ಆರು ಕಾನೂನುಬದ್ಧ ಆಧಾರಗಳ GDPR ಗಿಂತ ಭಿನ್ನವಾಗಿ, DPDP ಕಾಯ್ದೆ ಕೇವಲ ಎರಡು ಆಧಾರಗಳನ್ನು ಗುರುತಿಸುತ್ತದೆ: ಸಮ್ಮತಿ, ಅಥವಾ ವಿಭಾಗ 7 ರಲ್ಲಿನ ಮುಚ್ಚಿದ-ಪಟ್ಟಿ ಕಾನೂನುಬದ್ಧ ಬಳಕೆಗಳಲ್ಲಿ ಒಂದು. ಹಿಂತಿರುಗಲು ವಿಸ್ತೃತ "ಕಾನೂನುಬದ್ಧ ಹಿತಾಸಕ್ತಿಗಳ" ಆಧಾರವಿಲ್ಲ.
ಆಧಾರ 1: ಸಮ್ಮತಿ
ವಾಣಿಜ್ಯ ಪ್ರಕ್ರಿಯೆಗೆ ಸಮ್ಮತಿ ಪ್ರಬಲ ಮಾರ್ಗ. ವಿಭಾಗ 6 ರ ಅಡಿಯಲ್ಲಿ, ಸಮ್ಮತಿ ಸ್ಪಷ್ಟ ದೃಢೀಕರಣಾತ್ಮಕ ಕ್ರಿಯೆಯ ಮೂಲಕ ಮುಕ್ತ, ನಿರ್ದಿಷ್ಟ, ಮಾಹಿತಿಯುಕ್ತ, ಷರತ್ತುರಹಿತ ಮತ್ತು ನಿಸ್ಸಂದಿಗ್ಧವಾಗಿರಬೇಕು — ಮತ್ತು ನೀಡಿದಷ್ಟೇ ಸುಲಭವಾಗಿ ಯಾವುದೇ ಸಮಯದಲ್ಲಿ ಹಿಂಪಡೆಯಬಹುದಾಗಿರಬೇಕು. ಪ್ರತಿ ವಿನಂತಿಯೂ ಡೇಟಾ, ಉದ್ದೇಶ, ಹಿಂಪಡೆಯುವಿಕೆ ಮತ್ತು ಹಕ್ಕುಗಳ ಕಾರ್ಯವಿಧಾನ, ಮತ್ತು DPBI ಗೆ ಮಾರ್ಗವನ್ನು ವಿವರಿಸುವ ವಿಭಾಗ 5 ಸೂಚನೆಯೊಂದಿಗೆ ಇರಬೇಕು — ಇಂಗ್ಲಿಷ್ ಮತ್ತು 22 ಎಂಟನೇ ಷೆಡ್ಯೂಲ್ ಭಾಷೆಗಳಲ್ಲಿ ಲಭ್ಯ.
ಆಧಾರ 2: ಕೆಲವು ಕಾನೂನುಬದ್ಧ ಬಳಕೆಗಳು
ವಿಭಾಗ 7 ಸಮ್ಮತಿ ಇಲ್ಲದೆ ಪ್ರಕ್ರಿಯೆ ಮುಂದುವರಿಯಬಹುದಾದ ಕಾನೂನುಬದ್ಧ ಬಳಕೆಗಳ ಮುಚ್ಚಿದ ಪಟ್ಟಿಯನ್ನು ಸೂಚಿಸುತ್ತದೆ. ಅತಿ ಸಾಮಾನ್ಯವಾಗಿ ಬಳಸಲಾಗುವವು:
ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್ರಿಂದ ಸ್ವಯಂಪ್ರೇರಿತ ಒದಗಿಸುವಿಕೆ
Section 7(a)ಪ್ರಿನ್ಸಿಪಲ್ ತನ್ನ ಡೇಟಾವನ್ನು ಸ್ವಯಂಪ್ರೇರಿತವಾಗಿ ಒದಗಿಸಿ, ನಿರ್ದಿಷ್ಟ ಉದ್ದೇಶಕ್ಕಾಗಿ ಅದರ ಬಳಕೆಗೆ ಭಿನ್ನಾಭಿಪ್ರಾಯ ಸೂಚಿಸದಿದ್ದಲ್ಲಿ.
ರಾಜ್ಯ ಕಾರ್ಯಗಳು ಮತ್ತು ಸೌಲಭ್ಯ ವಿತರಣೆ
Section 7(b)ಸಬ್ಸಿಡಿಗಳು, ಸೌಲಭ್ಯಗಳು, ಸೇವೆಗಳು, ಪ್ರಮಾಣಪತ್ರಗಳು, ಪರವಾನಗಿಗಳು ಅಥವಾ ಅನುಮತಿಗಳ ರಾಜ್ಯದಿಂದ ಒದಗಿಸುವಿಕೆ.
ಕಾನೂನು ಅಥವಾ ನ್ಯಾಯಿಕ ಆದೇಶದ ಅನುಸರಣೆ
Section 7(c)-(d)ಜಾರಿಯಲ್ಲಿರುವ ಯಾವುದೇ ತೀರ್ಪು, ಡಿಕ್ರಿ ಅಥವಾ ಕಾನೂನನ್ನು ಅನುಸರಿಸಲು ಪ್ರಕ್ರಿಯೆ ಅಗತ್ಯವಾದಲ್ಲಿ.
ವೈದ್ಯಕೀಯ ತುರ್ತುಸ್ಥಿತಿಗಳು ಮತ್ತು ಸಾಂಕ್ರಾಮಿಕಗಳು
Section 7(e)-(f)ವೈದ್ಯಕೀಯ ತುರ್ತುಸ್ಥಿತಿಗಳು, ಸಾಂಕ್ರಾಮಿಕಗಳು, ಸ್ಫೋಟಗಳು ಅಥವಾ ಸಾರ್ವಜನಿಕ ಆರೋಗ್ಯಕ್ಕೆ ಬೆದರಿಕೆಗಳಿಗೆ ಪ್ರತಿಕ್ರಿಯಿಸಲು.
ಉದ್ಯೋಗ-ಸಂಬಂಧಿತ ಪ್ರಕ್ರಿಯೆ
Section 7(i)ಉದ್ಯೋಗಕ್ಕೆ ಸೂಕ್ತತೆಯನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು, ಉದ್ಯೋಗಿಗಳಿಗೆ ಸೇವೆಗಳು ಅಥವಾ ಸೌಲಭ್ಯಗಳನ್ನು ಒದಗಿಸಲು, ಅಥವಾ ಕೆಲಸದ ಸ್ಥಳದಲ್ಲಿ ಸುರಕ್ಷತೆಗಾಗಿ.
ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್ನ ಹಕ್ಕುಗಳು.
ಅಧ್ಯಾಯ III ಪ್ರತಿ ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್ಗೆ ನಾಲ್ಕು ವಾಸ್ತವಿಕ ಹಕ್ಕುಗಳನ್ನು ನೀಡುತ್ತದೆ, ಅವಳ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವ ಯಾವುದೇ ಫಿಡ್ಯೂಶಿಯರಿ ವಿರುದ್ಧ ಚಲಾಯಿಸಬಹುದು. ನಿಯಮಗಳು ಸ್ವೀಕರಿಸಿದ ತೊಂಬತ್ತು ದಿನಗಳೊಳಗೆ ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ಬಯಸುತ್ತವೆ.
ಮಾಹಿತಿ ಪ್ರವೇಶದ ಹಕ್ಕು
ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲಾಗುತ್ತಿರುವ ವೈಯಕ್ತಿಕ ಡೇಟಾದ ಸಾರಾಂಶ, ಪ್ರಕ್ರಿಯೆ ಚಟುವಟಿಕೆಗಳು, ಮತ್ತು ಅದನ್ನು ಹಂಚಿಕೊಂಡ ಯಾವುದೇ ಇತರ ಫಿಡ್ಯೂಶಿಯರಿಗಳ ಗುರುತುಗಳು.
ತಿದ್ದುಪಡಿ ಮತ್ತು ಅಳಿಸುವಿಕೆಯ ಹಕ್ಕು
ತಪ್ಪಾದ ಅಥವಾ ದಾರಿತಪ್ಪಿಸುವ ಡೇಟಾದ ತಿದ್ದುಪಡಿ, ಅಪೂರ್ಣ ಡೇಟಾದ ಪೂರ್ಣಗೊಳಿಸುವಿಕೆ, ಹಳೆಯ ಡೇಟಾದ ನವೀಕರಣ, ಮತ್ತು ಇನ್ನು ಬೇಕಿಲ್ಲದ ಡೇಟಾದ ಅಳಿಸುವಿಕೆ.
ಕುಂದುಕೊರತೆ ಪರಿಹಾರದ ಹಕ್ಕು
ಮೊದಲು ಫಿಡ್ಯೂಶಿಯರಿಯ ಕುಂದುಕೊರತೆ ಅಧಿಕಾರಿಯನ್ನು ಸಂಪರ್ಕಿಸಲು; ಆ ಕಾರ್ಯವಿಧಾನವನ್ನು ಬಳಸಿದ ನಂತರವೇ DPBI ಗೆ ಉಲ್ಬಣಿಸಲು.
ನಾಮನಿರ್ದೇಶನ ಹಕ್ಕು
ಸಾವು ಅಥವಾ ಅಸಮರ್ಥತೆಯ ಸಂದರ್ಭದಲ್ಲಿ ತನ್ನ ಪರವಾಗಿ ಈ ಹಕ್ಕುಗಳನ್ನು ಚಲಾಯಿಸಲು ಮತ್ತೊಬ್ಬ ವ್ಯಕ್ತಿಯನ್ನು ನೇಮಿಸಲು.
ಕಾಯ್ದೆ ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್ಗಳ ಮೇಲೂ ಕರ್ತವ್ಯಗಳನ್ನು ಹೇರುತ್ತದೆ — ಸುಳ್ಳು ಅಥವಾ ಕ್ಷುಲ್ಲಕ ದೂರುಗಳನ್ನು ಸಲ್ಲಿಸದಿರುವುದು, ವೇಷಧಾರಣೆ ಮಾಡದಿರುವುದು, ವಸ್ತುನಿಷ್ಠ ಮಾಹಿತಿ ಮುಚ್ಚಿಡದಿರುವುದು. ಉಲ್ಲಂಘನೆ ₹10,000 ವರೆಗಿನ ದಂಡವನ್ನು ಆಕರ್ಷಿಸಬಹುದು (ವಿಭಾಗ 15).
ಡೇಟಾ ಫಿಡ್ಯೂಶಿಯರಿಯ ಬಾಧ್ಯತೆಗಳು.
ವಿಭಾಗ 8, ಕಾರ್ಯಗತಗೊಳಿಸುವ ನಿಯಮಗಳೊಂದಿಗೆ ಓದಿದಾಗ, ಪ್ರತಿ ಫಿಡ್ಯೂಶಿಯರಿ ಪಾಲಿಸಬೇಕಾದ ಪ್ರಮುಖ ಬಾಧ್ಯತೆಗಳನ್ನು ಸೂಚಿಸುತ್ತದೆ — ಅನುಸರಣೆ ಕಾರ್ಯಕ್ರಮಗಳನ್ನು ಇವುಗಳ ಸುತ್ತ ನಿರ್ಮಿಸಲಾಗುತ್ತದೆ.
ಪ್ರಕ್ರಿಯೆಗೆ ಮೊದಲು ಸೂಚನೆ
ಸಂಗ್ರಹಣೆಯ ಸಮಯದಲ್ಲಿ ಅಥವಾ ಮೊದಲು ಸರಳ ಭಾಷೆಯಲ್ಲಿ ಸ್ಪಷ್ಟ, ವಿವರವಾದ ಸೂಚನೆ — ಇಂಗ್ಲಿಷ್ ಮತ್ತು 22 ಷೆಡ್ಯೂಲ್ ಭಾಷೆಗಳಲ್ಲಿ.
ಮಾನ್ಯ ಸಮ್ಮತಿ ಮತ್ತು ಕಾನೂನುಬದ್ಧ ಉದ್ದೇಶ
ಸಮ್ಮತಿಯ ಮೇಲೆ ಅಥವಾ ವಿಭಾಗ 7 ಕಾನೂನುಬದ್ಧ ಬಳಕೆಯಡಿ ಮಾತ್ರ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಿ; ಸಮ್ಮತಿ ನೀಡಿದಷ್ಟೇ ಸುಲಭವಾಗಿ ಹಿಂಪಡೆಯುವಿಕೆಯನ್ನು ಗೌರವಿಸಿ.
ನಿಖರತೆ ಮತ್ತು ಸಂಪೂರ್ಣತೆ
ಪ್ರಿನ್ಸಿಪಲ್ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ನಿರ್ಧಾರ ತೆಗೆದುಕೊಳ್ಳಲು ಬಳಸುವ ವೈಯಕ್ತಿಕ ಡೇಟಾ ನಿಖರ ಮತ್ತು ಸಂಪೂರ್ಣ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು ಸಮಂಜಸ ಪ್ರಯತ್ನಗಳನ್ನು ಮಾಡಿ.
ಸಮಂಜಸ ಸುರಕ್ಷತಾ ರಕ್ಷಣೆಗಳು
ಉಲ್ಲಂಘನೆಗಳನ್ನು ತಡೆಯಲು ಸೂಕ್ತ ತಾಂತ್ರಿಕ ಮತ್ತು ಸಾಂಸ್ಥಿಕ ಕ್ರಮಗಳನ್ನು ಅನುಷ್ಠಾನಗೊಳಿಸಿ — ಎನ್ಕ್ರಿಪ್ಶನ್, ಪ್ರವೇಶ ನಿಯಂತ್ರಣ, ಮೇಲ್ವಿಚಾರಣೆ ಮತ್ತು ಲಾಗ್ಗಳು ಸೇರಿದಂತೆ.
ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆ
DPBI ಗೆ ವಿಳಂಬವಿಲ್ಲದೆ ತಿಳಿಸಿ; 72 ಗಂಟೆಗಳೊಳಗೆ ವಿವರವಾದ ವರದಿ ಒದಗಿಸಿ; ಬಾಧಿತ ಪ್ರಿನ್ಸಿಪಲ್ಗಳಿಗೆ ಸರಳ ಭಾಷೆಯಲ್ಲಿ ತಿಳಿಸಿ.
ಸಂಗ್ರಹಣೆ ಮಿತಿ ಮತ್ತು ಅಳಿಸುವಿಕೆ
ಸಮ್ಮತಿ ಹಿಂಪಡೆದಾಗ ಅಥವಾ ಉದ್ದೇಶ ಇನ್ನು ಪೂರೈಸದಿದ್ದಾಗ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಅಳಿಸಿ — ಇ-ಕಾಮರ್ಸ್, ಸಾಮಾಜಿಕ ಮಾಧ್ಯಮ ಮತ್ತು ಆನ್ಲೈನ್ ಗೇಮಿಂಗ್ಗೆ ಮೂರು-ವರ್ಷದ ಡೀಫಾಲ್ಟ್ಗಳೊಂದಿಗೆ.
ಮಕ್ಕಳ ಡೇಟಾ ರಕ್ಷಣೆಗಳು
18 ವರ್ಷದೊಳಗಿನ ಯಾರೊಬ್ಬರ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವ ಮೊದಲು ಪರಿಶೀಲನೀಯ ಪೋಷಕ ಸಮ್ಮತಿ; ಯಾವುದೇ ಟ್ರ್ಯಾಕಿಂಗ್, ವರ್ತನೆ ಮೇಲ್ವಿಚಾರಣೆ ಅಥವಾ ಗುರಿಪಡಿಸಿದ ಜಾಹೀರಾತಿಲ್ಲ.
ಕುಂದುಕೊರತೆ ಪರಿಹಾರ ಕಾರ್ಯವಿಧಾನ
ವ್ಯವಹಾರ ಸಂಪರ್ಕ ಮಾಹಿತಿಯನ್ನು ಪ್ರಕಟಿಸಿ ಮತ್ತು 90 ದಿನಗಳೊಳಗೆ ಪ್ರತಿಕ್ರಿಯೆಯೊಂದಿಗೆ ಪರಿಣಾಮಕಾರಿ ಕುಂದುಕೊರತೆ ಪರಿಹಾರ ಕಾರ್ಯವಿಧಾನವನ್ನು ಒದಗಿಸಿ.
SDF ಹೆಚ್ಚುವರಿ ಬಾಧ್ಯತೆಗಳು
ಅಧಿಸೂಚಿತ SDFಗಳಿಗೆ: ಭಾರತ-ಆಧಾರಿತ DPO ನೇಮಿಸಿ, ಸ್ವತಂತ್ರ ಡೇಟಾ ಆಡಿಟರ್ ಅನ್ನು ತೊಡಗಿಸಿ, ಮತ್ತು ವಾರ್ಷಿಕ DPIA + ಆಡಿಟ್ ನಡೆಸಿ.
ದಂಡಗಳ ಒಂದು ನೋಟ.
DPDP ಕಾಯ್ದೆ ಸಂಪೂರ್ಣವಾಗಿ ಸಿವಿಲ್ ದಂಡ ಆಡಳಿತವನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ — ಯಾವುದೇ ಕ್ರಿಮಿನಲ್ ಶಿಕ್ಷೆಗಳಿಲ್ಲ. ವಿಭಾಗ 33, ಷೆಡ್ಯೂಲ್ನೊಂದಿಗೆ ಓದಿದಾಗ, ನಿಗದಿತ ಮಿತಿಗಳವರೆಗೆ, ಪ್ರತಿ ಉಲ್ಲಂಘನೆಗೆ ದಂಡ ವಿಧಿಸಲು DPBI ಗೆ ಅಧಿಕಾರ ನೀಡುತ್ತದೆ.
DPBI ಆದೇಶಗಳು 60 ದಿನಗಳೊಳಗೆ TDSAT ಗೆ ಮೇಲ್ಮನವಿ ಮಾಡಬಹುದಾಗಿವೆ, ಸುಪ್ರೀಂ ಕೋರ್ಟ್ಗೆ ಮತ್ತಷ್ಟು ಮೇಲ್ಮನವಿಗಳೊಂದಿಗೆ. ಮುಖ್ಯವಾಗಿ, ಡೇಟಾ ಪ್ರೊಸೆಸರ್ಗಳಿಗೆ ನೇರವಾಗಿ ದಂಡ ವಿಧಿಸಲಾಗುವುದಿಲ್ಲ — ಪ್ರೊಸೆಸರ್ ವೈಫಲ್ಯಗಳಿಗೆ ಫಿಡ್ಯೂಶಿಯರಿ ಜವಾಬ್ದಾರನಾಗಿ ಉಳಿಯುತ್ತಾನೆ, ಇದು ವೆಂಡರ್ ಆಡಳಿತವನ್ನು ನಿರ್ಣಾಯಕ ಅನುಸರಣೆ ಕ್ಷೇತ್ರವನ್ನಾಗಿ ಮಾಡುತ್ತದೆ.
ಹಂತಬದ್ಧ ಅನುಷ್ಠಾನ ಟೈಮ್ಲೈನ್.
ಕಾಯ್ದೆ 2023 ರಲ್ಲಿ ಅಂಗೀಕಾರವಾಗಿ ನಿಯಮಗಳನ್ನು November 2025 ರಲ್ಲಿ ಅಧಿಸೂಚಿಸಿದರೂ, ವಾಸ್ತವಿಕ ಬಾಧ್ಯತೆಗಳು ಮೂರು ಹಂತಗಳಲ್ಲಿ ಸಕ್ರಿಯಗೊಳ್ಳುತ್ತವೆ. ನೀವು ಯಾವ ಹಂತದಲ್ಲಿದ್ದೀರಿ ಎಂಬುದನ್ನು ತಿಳಿಯುವುದು ಕಾನೂನು ಒಡ್ಡುವಿಕೆ ಮತ್ತು ಕಾರ್ಯಕ್ರಮ ಯೋಜನೆ ಎರಡಕ್ಕೂ ಅತ್ಯಗತ್ಯ.
DPDP ಕಾಯ್ದೆಗೆ ರಾಷ್ಟ್ರಪತಿ ಅಂಗೀಕಾರ ದೊರೆಯಿತು
ಸಂಸತ್ತು DPDP ಮಸೂದೆ, 2023 ಅನ್ನು ಅಂಗೀಕರಿಸಿತು; ರಾಷ್ಟ್ರಪತಿ ಅಂಗೀಕಾರ ನೀಡಿದರು. ಕಾಯ್ದೆ ದಾಖಲೆಗಳಲ್ಲಿ ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ ಆದರೆ ನಿಯಮಗಳಿಲ್ಲದೆ ಯಾವುದೇ ಕಾರ್ಯಾಚರಣಾ ಬಲವಿಲ್ಲ.
ಸಾರ್ವಜನಿಕ ಸಮಾಲೋಚನೆಗಾಗಿ ಕರಡು DPDP ನಿಯಮಗಳು ಬಿಡುಗಡೆ
MeitY ಕರಡು ನಿಯಮಗಳನ್ನು ಪ್ರಕಟಿಸಿ ಪಾಲುದಾರರ ಅಭಿಪ್ರಾಯವನ್ನು ಆಹ್ವಾನಿಸುತ್ತದೆ. ಸ್ಟಾರ್ಟಪ್ಗಳು, ಉದ್ಯಮಗಳು, ನಾಗರಿಕ ಸಮಾಜ ಮತ್ತು ನಾಗರಿಕರಿಂದ 6,915 ಸಲ್ಲಿಕೆಗಳು ಸ್ವೀಕರಿಸಲ್ಪಟ್ಟವು.
DPDP ನಿಯಮಗಳು, 2025 ಅಧಿಸೂಚಿಸಲಾಗಿದೆ · ಹಂತ 1 ಜಾರಿಯಲ್ಲಿ
ಅಂತಿಮ ನಿಯಮಗಳನ್ನು G.S.R. 846(E) ಮೂಲಕ ಅಧಿಸೂಚಿಸಲಾಗಿದೆ. ಹಂತ 1 ಕಾರ್ಯವಿಧಾನ ನಿಬಂಧನೆಗಳನ್ನು ಜಾರಿಗೆ ತರುತ್ತದೆ: ವ್ಯಾಖ್ಯಾನಗಳು, DPBI ಸ್ಥಾಪನೆ, ಮತ್ತು ಸಿವಿಲ್ ನ್ಯಾಯಾಲಯ ನ್ಯಾಯವ್ಯಾಪ್ತಿಯ ಮೇಲಿನ ನಿರ್ಬಂಧ.
ಸಮ್ಮತಿ ವ್ಯವಸ್ಥಾಪಕ ನಿಬಂಧನೆಗಳು ಜಾರಿಯಲ್ಲಿ
DPBI ಯೊಂದಿಗೆ ಸಮ್ಮತಿ ವ್ಯವಸ್ಥಾಪಕರ ನೋಂದಣಿ, ಅವರ ಬಾಧ್ಯತೆಗಳು, ಮತ್ತು ನೋಂದಣಿ ಷರತ್ತುಗಳ ಉಲ್ಲಂಘನೆಗಳನ್ನು ವಿಚಾರಣೆ ಮಾಡಿ ದಂಡ ವಿಧಿಸುವ ಬೋರ್ಡ್ನ ಅಧಿಕಾರಗಳು ಪರಿಣಾಮಕಾರಿಯಾಗುತ್ತವೆ.
ವಾಸ್ತವಿಕ ಬಾಧ್ಯತೆಗಳು ಸಂಪೂರ್ಣ ಬಲದಲ್ಲಿ
ಉಳಿದ ಎಲ್ಲಾ ನಿಬಂಧನೆಗಳು ಸಕ್ರಿಯಗೊಳ್ಳುತ್ತವೆ: ಸೂಚನೆ ಮತ್ತು ಸಮ್ಮತಿ, ಪ್ರಕ್ರಿಯೆ ಆಧಾರಗಳು, ಸುರಕ್ಷತಾ ರಕ್ಷಣೆಗಳು, ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆ, ಮಕ್ಕಳ ಡೇಟಾ, SDF ಬಾಧ್ಯತೆಗಳು, ಗಡಿಯಾಚೆ ವರ್ಗಾವಣೆ, ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್ ಹಕ್ಕುಗಳು, ಮತ್ತು ವಿನಾಯಿತಿಗಳು.
ಅಧಿಸೂಚನೆಯಿಂದ ಸಂಪೂರ್ಣ ಜಾರಿಯವರೆಗಿನ 9-ತಿಂಗಳ ಸಿದ್ಧತಾ ಅವಧಿಯೇ ಈಗ ನಿರ್ಣಾಯಕ ಸಿದ್ಧತೆ ಕಿಟಕಿಯಾಗಿಸುತ್ತದೆ. May 2027 ರವರೆಗೆ ಕಾಯುವ ಸಂಸ್ಥೆಗಳಿಗೆ 9 ತಿಂಗಳು ಕೇವಲ ಸಾಕಷ್ಟು ಎಂದು ಕಂಡುಬರುತ್ತದೆ — ವಿಶೇಷವಾಗಿ ಡೇಟಾ ಡಿಸ್ಕವರಿ, ಸಮ್ಮತಿ ಮರು-ಎಂಜಿನಿಯರಿಂಗ್, ವೆಂಡರ್ ಮರುಸಂಧಾನ ಮತ್ತು ಸೂಚನೆ ಅನುವಾದಕ್ಕೆ.
DPDP GDPR ಮತ್ತು SPDI ನಿಯಮಗಳಿಂದ ಹೇಗೆ ಭಿನ್ನವಾಗಿದೆ.
ಈಗಾಗಲೇ GDPR ಅಥವಾ SPDI ನಿಯಮಗಳಿಗೆ ಜೋಡಿಸಿದ ಸಂಸ್ಥೆಗಳಿಗೆ, DPDP ಭಾಗಶಃ ಪರಿಚಿತ ಮತ್ತು ಭಾಗಶಃ ಹೊಸದು. ಈ ಹೋಲಿಕೆ ಕಾರ್ಯಾಚರಣಾತ್ಮಕವಾಗಿ ಮುಖ್ಯವಾದ ವ್ಯತ್ಯಾಸಗಳನ್ನು ಹೊರತರುತ್ತದೆ.
| ಮಾನದಂಡ | DPDP ಕಾಯ್ದೆ ಮತ್ತು ನಿಯಮಗಳು | EU GDPR |
|---|---|---|
| ವ್ಯಾಪ್ತಿ | ಡಿಜಿಟಲ್ ವೈಯಕ್ತಿಕ ಡೇಟಾ ಮಾತ್ರ | ಎಲ್ಲಾ ವೈಯಕ್ತಿಕ ಡೇಟಾ, ಡಿಜಿಟಲ್ ಅಥವಾ ಇತರ (ರಚನಾತ್ಮಕ ಕಾಗದ ಸೇರಿದಂತೆ) |
| ಸೂಕ್ಷ್ಮ ಡೇಟಾ ವರ್ಗ | ಪ್ರತ್ಯೇಕ "ಸೂಕ್ಷ್ಮ" ವರ್ಗವಿಲ್ಲ — ಎಲ್ಲಾ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಏಕರೂಪವಾಗಿ ಪರಿಗಣಿಸಲಾಗುತ್ತದೆ | ಹೆಚ್ಚಿನ ಬಾಧ್ಯತೆಗಳೊಂದಿಗೆ ವಿಶೇಷ ವರ್ಗಗಳು (ಆರೋಗ್ಯ, ಬಯೋಮೆಟ್ರಿಕ್, ಇತ್ಯಾದಿ) |
| ಕಾನೂನುಬದ್ಧ ಆಧಾರಗಳು | ಎರಡು: ಸಮ್ಮತಿ ಅಥವಾ ಮುಚ್ಚಿದ-ಪಟ್ಟಿ ಕಾನೂನುಬದ್ಧ ಬಳಕೆಗಳಲ್ಲಿ ಒಂದು (ವಿಭಾಗ 7) | ಆರು: ಸಮ್ಮತಿ, ಒಪ್ಪಂದ, ಕಾನೂನುಬದ್ಧ ಬಾಧ್ಯತೆ, ಪ್ರಮುಖ ಹಿತಾಸಕ್ತಿಗಳು, ಸಾರ್ವಜನಿಕ ಕಾರ್ಯ, ಕಾನೂನುಬದ್ಧ ಹಿತಾಸಕ್ತಿಗಳು |
| ಗಡಿಯಾಚೆ ವರ್ಗಾವಣೆ | ಡೀಫಾಲ್ಟ್-ಅನುಮತಿಸಲಾಗಿದೆ; ಸರ್ಕಾರದಿಂದ ಕಪ್ಪುಪಟ್ಟಿಗೆ ಸೇರಿಸಿದ ದೇಶಗಳಿಗೆ ಮಾತ್ರ ನಿರ್ಬಂಧಿಸಲಾಗಿದೆ | ಸಮರ್ಪಕತೆ ನಿರ್ಧಾರಗಳು, SCCಗಳು, BCRಗಳು ಮತ್ತು ಇತರ ನಿಗದಿತ ಕಾರ್ಯವಿಧಾನಗಳು |
| ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆ | ವಿಳಂಬವಿಲ್ಲದೆ; 72 ಗಂಟೆಗಳೊಳಗೆ ವಿವರವಾದ ವರದಿ; ಎಲ್ಲಾ ಉಲ್ಲಂಘನೆಗಳು ವರದಿ ಮಾಡಬೇಕಾದವು | 72 ಗಂಟೆಗಳೊಳಗೆ, ಹಕ್ಕುಗಳು ಮತ್ತು ಸ್ವಾತಂತ್ರ್ಯಗಳಿಗೆ ರಿಸ್ಕ್ ಉಂಟುಮಾಡುವ ಸಾಧ್ಯತೆ ಇಲ್ಲದಿದ್ದರೆ ಹೊರತು |
| ಗರಿಷ್ಠ ದಂಡ | ಪ್ರತಿ ಉಲ್ಲಂಘನೆಗೆ ₹250 ಕೋಟಿ (~USD 30M); ಉಲ್ಲಂಘನೆಗಳಾದ್ಯಂತ ಸಂಚಿತ | €20M ಅಥವಾ ಜಾಗತಿಕ ವಾರ್ಷಿಕ ವಹಿವಾಟಿನ 4%, ಯಾವುದು ಹೆಚ್ಚೋ ಅದು |
| ಜಾರಿ | ಸಿವಿಲ್ ದಂಡಗಳು ಮಾತ್ರ; ಯಾವುದೇ ಕ್ರಿಮಿನಲ್ ಶಿಕ್ಷೆಗಳಿಲ್ಲ | ಸಿವಿಲ್ ದಂಡಗಳು; ಕೆಲವು ಸದಸ್ಯ ರಾಷ್ಟ್ರಗಳು ಕ್ರಿಮಿನಲ್ ನಿಬಂಧನೆಗಳನ್ನು ಉಳಿಸಿಕೊಳ್ಳುತ್ತವೆ |
| ಡೇಟಾ ಪೋರ್ಟೆಬಿಲಿಟಿ ಹಕ್ಕು | ಪ್ರಸ್ತುತ ಕಾಯ್ದೆಯಲ್ಲಿ ನೀಡಲಾಗಿಲ್ಲ | ಆರ್ಟಿಕಲ್ 20 ರ ಅಡಿಯಲ್ಲಿ ನೀಡಲಾಗಿದೆ |
| ಸ್ವಯಂಚಾಲಿತ ನಿರ್ಧಾರಗಳನ್ನು ಆಕ್ಷೇಪಿಸುವ ಹಕ್ಕು | ಪ್ರಸ್ತುತ ಕಾಯ್ದೆಯಲ್ಲಿ ನೀಡಲಾಗಿಲ್ಲ | ಆರ್ಟಿಕಲ್ 22 ರ ಅಡಿಯಲ್ಲಿ ನೀಡಲಾಗಿದೆ |
SPDI ನಿಯಮಗಳಿಂದ ಪರಿವರ್ತನೆಗೊಳ್ಳುವ ಭಾರತೀಯ ವ್ಯವಹಾರಗಳಿಗೆ, ಅತಿ ಅಡ್ಡಿಪಡಿಸುವ ಬದಲಾವಣೆಗಳು: (a) "ಸೂಕ್ಷ್ಮ ವೈಯಕ್ತಿಕ ಡೇಟಾ" ದಿಂದ ಏಕರೂಪ ಚಿಕಿತ್ಸೆಗೆ ಸಾಗುವಿಕೆ, (b) ಅನುಮತಿಸುವ ಕಾನೂನುಬದ್ಧ ಆಧಾರಗಳ ನಷ್ಟ (ಇನ್ನು "ಕಾನೂನುಬದ್ಧ ಹಿತಾಸಕ್ತಿಗಳಿಲ್ಲ"), ಮತ್ತು (c) ದಂಡ ಒಡ್ಡುವಿಕೆಯ ನಾಟಕೀಯ ಹೆಚ್ಚಳ — ವಾಸ್ತವಿಕ ಹಾನಿಗಳ ಪರಿಹಾರದಿಂದ ನೂರಾರು ಕೋಟಿಗಳ ಶಾಸನಬದ್ಧ ಮಿತಿಗಳಿಗೆ.