DPDP Act कित्याक अस्तित्वांत आसा.
भारताच्या डिजिटल युगाच्या बर्याच काळाखातीर, व्यक्तीगत डेटा एकाच, पोरन्या साधनान शासीत जाल्लो: Information Technology Act, 2000, 2011 च्या SPDI Rules न पूरक केल्लो — स्मार्टफोन, सोशल प्लॅटफॉर्म, फिनटेक अॅप आनी क्लावड कंप्युटिंगान व्यक्तीगत डेटा जवळजवळ दरेक वेवसायाचो कार्य आधार करचेपयलीं रचिल्ली एक व्यवस्था.
जलविभाजक कूळ ऑगस्ट 2017. सर्वोच्च न्यायालयाच्या नोव-न्यायाधीश घटनात्मक खंडपिठान, Justice K.S. Puttaswamy (Retd.) v. Union of India हातूंत, एकमतान थारायलें की गुप्ततायेचो हक्क हो Article 21 न संरक्षीत केल्लो मुळावो हक्क. ताणें राज्याचेर सर्वंकश डेटा संरक्षण कायदो लागू करपाची घटनात्मक जबाबदारी निर्माण केली.
जें फुडें आयलें तो स-वर्सांचो प्रवास आशिल्लो. Justice B.N. Srikrishna समितीन 2018 त मसुदो विधेयक दिलें; 2019 आनी 2022 त आवृत्त्यो आयल्यो. सद्याचो Act — कमी केल्लो, सोपो केल्लो, आनी परतून नांव दिल्लो — 3 ऑगस्ट 2023 दिसा Lok Sabha त सादर केलो आनी 11 ऑगस्ट 2023 दिसा राष्ट्रपती संमती मेळ्ळी. अंतीम DPDP Rules, 2025 MeitY न 13 नोव्हेंबर 2025 दिसा राजपत्र सूचना G.S.R. 846(E) वरवीं सुचयलें. ताचेवरवीं, भारताकडेन शेवटीं एक कार्यरत डेटा संरक्षण व्यवस्था आसा.
Act आनीक दोन गजालींनी असामान्य आसा. व्यक्तींक तांची व्यक्तीगत डेटा राखपाचो हक्क आनी अशा व्यक्तीगत डेटाची कायदेशीर हेतूंखातीर प्रक्रिया करपाची गरज हे दोनूय मानपी हो पयलो Act — भारतीय संसदेचो पयलो Act जो सर्वनाम "she" आनी "her" मुळाव्यान वापरता, आनी तो MeitY जांक SARAL रचना म्हण्टा — Simple, Accessible, Rational, आनी Actionable — तिचें अणसरता, वैधानीक मजकुरांत सगळेकडेन सादी भास वापरून.
कायदो कितें आवरता — आनी कितें ना.
DPDP Act डिजिटल व्यक्तीगत डेटाच्या प्रक्रियेक लागू जाता. तो हेतुपुरस्सर संकुचीत वाक्यांश, आनी दरेक उतर म्हत्वाचें.
व्यक्तीगत डेटा, व्यापकपणान व्याख्यायिल्ली
अशा डेटावरवीं वा तिच्या संबंधांत वळखपासारक्या व्यक्तीविशींची खंयचीय डेटा (Section 2(t)). GDPR परस वेगळें, Act कसलोच वेगळो "संवेदनशील व्यक्तीगत डेटा" वर्ग तयार करना — सगळ्या व्यक्तीगत डेटाक एकसारकें वागयतात.
"डिजिटल" हो मुखेल पात्रता
फकत डिजिटल स्वरूपांतल्या व्यक्तीगत डेटाक, वा उपरांत डिजिटलीकृत केल्ल्या बिगर-डिजिटल डेटाक लागू (Section 3(a)). कागदाचेर उरपी कागद नोंदी तिच्या व्याप्तीभायर पडटात.
तें खंय लागू जाता (आनी कोणाक)
प्रादेशीक आनी बाह्य-प्रादेशीक पावंडो: भारतांत प्रक्रिया, आनी भारताभायर जर भारतांतल्या डेटा प्रिन्सिपलांक वस्तू वा सेवा दिवपाकडेन जोडिल्ली आसा जाल्यार (Section 3(b)). भारतीय वापरप्यांसयत परदेशी SaaS व्याप्तींत आसा.
Act भायर कितें उरता
वैयक्तीक/घरगुती वापर; प्रिन्सिपलान वा कायदेशीर जबाबदारीखाला सार्वजनीक केल्ली डेटा; आनी कांय संशोधन, अभिलेखन आनी सांख्यिकी प्रक्रिया (Section 3(c)).
सात SARAL तत्वां.
Act आनी Rules ची दरेक कार्यकारी तरतूद सात मुळाव्या तत्वांकडेन जोडटा — MeitY च्या SARAL रचनेचो आधारशिळो. ह्या सातांचो मान राखात आनी बाकीचें अणसरता.
संमती आनी पारदर्शकताय
व्यक्तीगत डेटाची प्रक्रिया कायदेशीरपणान जाता, कितें एकठांय केलां आनी कित्याक ताची डेटा प्रिन्सिपलाक स्पश्टपणान म्हायती दितात.
हेतू मर्यादा
जाच्याखातीर संमती मेळ्ळी वा कायदो परवानगी दिता त्याच विशिश्ट हेतूखातीरूच डेटा एकठांय आनी वापरतात.
डेटा किमानीकरण
विशिश्ट हेतूखातीर गरजेचो आशिल्लो व्यक्तीगत डेटाच फकत एकठांय करतात — तांचेपरस चड कांयच ना, तो कितलोय उपेगी आसूं.
अचूकताय
व्यक्तीगत डेटा अचूक, पुराय, सुसंगत आनी अद्ययावत आसा हाची खात्री करपाक वाजवी पावलां घेतात.
सांठवण मर्यादा
विशिश्ट हेतूखातीर जितलो गरज आसा तितलोच वेळ डेटा राखतात; तो हेतू सादल्या उपरांत तो पुसून उडोवचो पडटा.
सुरक्षा उपाय
भंग आडावपाक आनी डेटाची अखंडताय राखपाक वाजवी तांत्रीक आनी संस्थात्मक उपाय लागू करतात.
जबाबदारी
डेटा फिड्युशियरी तांच्या अनुरूपतायेखातीर जबाबदार आसात — दस्तावेजीकरण, लेखापरीक्षा आनी जंय लागू थंय दंडा वरवीं.
हीं फकत आकांक्षात्मक न्हय — तीं थेट अंमलबजावणीयोग्य जबाबदारयांचेर नकाशांकित जातात: Section 6 त संमती, Section 7 त हेतू मर्यादा, Section 8(5) त सुरक्षा उपाय, आनी अशेच. तांकां तुमची अनुरूपताय होकायंत्र म्हूण वागयात.
कोण कोण: मुखेल कलाकार.
आराखडो भुमिकांची शब्दावळ हाडटा जी तुमकां Act, Rules आनी दरेक कार्यरत दस्तावेजांत मेळटली. थोड्यो GDPR कडल्यान उसन्यो घेतात; हेर खास भारतीय.
डेटा प्रिन्सिपल
जाच्याकडेन व्यक्तीगत डेटा संबंधीत आसा ती नैसर्गीक व्यक्ती. अल्पवयस्कांखातीर, हातूंत तांचो आवय-बापूय वा कायदेशीर पालक आस्पावता; अपंगत्व आशिल्ल्या व्यक्तींखातीर, तांचो कायदेशीर पालक.
डेटा फिड्युशियरी
व्यक्तीगत डेटा प्रक्रियेचो हेतू आनी साधन एकल्यान वा संयुक्तपणान थारायता ती खंयचीय व्यक्ती. GDPR च्या "controller" सारकें. मुखेल अनुरूपताय दायित्व वाहता.
डेटा प्रोसेसर
डेटा फिड्युशियरीच्या वतीन व्यक्तीगत डेटाची प्रक्रिया करपी खंयचीय व्यक्ती. DPBI कडल्यान थेट दंड जावंक शकना — प्रोसेसरच्या अपेसाखातीर फिड्युशियरी जबाबदार उरता.
म्हत्वाचो डेटा फिड्युशियरी
प्रमाण, संवेदनशीलताय, प्रिन्सिपलांक धोको, सार्वभौमत्व, निवडणूक लोकशाय वा उदयोन्मुख तंत्रगिन्यानाच्या वापराच्या आधाराचेर केंद्र सरकारान सुचयल्लो फिड्युशियरी वा वर्ग.
संमती व्यवस्थापक
एकाच परस्पर-कार्यक्षम मंचावरवीं डेटा प्रिन्सिपलांक संमती दिवप, व्यवस्थापन करप, परीक्षण आनी परतून घेवपाक मदत करपी नोंदणीकृत संस्था. भारतांत निगमित आसपाक जाय.
भारतीय डेटा संरक्षण मंडळ
Act ची अंमलबजावणी करपी न्यायनिर्णयीक संस्था. ऑनलायन तक्रार दाखल करपासयत पुराय डिजिटल संस्था म्हूण कार्य करता. अपिलां 60 दिसांभितर TDSAT कडेन जातात.
डेटाची कायदेशीरपणान प्रक्रिया करपाचे दोन मार्ग.
GDPR च्या सा कायदेशीर आधारां परस वेगळें, DPDP Act फकत दोनूच आधार मानता: संमती, वा Section 7 तल्या बंद-सुचयेंतल्या कायदेशीर वापरांतलो एक. फाटीं पडपाक कसलोच व्यापक "कायदेशीर हित" आधार ना.
आधार 1: संमती
वाणिज्यीक प्रक्रियेखातीर संमती हो प्रमुख मार्ग. Section 6 खाला, संमती मुक्त, विशिश्ट, म्हायतीदार, बिनशर्थ आनी अस्पश्टताय नाशिल्ली आसपाक जाय, स्पश्ट होकारार्थी कृतीवरवीं सुचयल्ली — आनी जिच्या सोंपेपणान दिली त्याच सोंपेपणान खंयच्याय वेळार परतून घेवपासारकी. दरेक विनंती डेटा, हेतू, परतून घेवप आनी हक्क यंत्रणा, आनी DPBI कडेनचो मार्ग वर्णन करपी Section 5 नोटिसासयत आसपाक जाय — इंग्लीश आनी 22 आठव्या अनुसूचीच्या दरेक भाशेंत उपलब्ध.
आधार 2: कांय कायदेशीर वापर
Section 7 कायदेशीर वापरांची बंद सुची मांडटा जंय संमती बगर प्रक्रिया फुडें वचूं येता. सगळ्यांत चड वापरिल्ली:
डेटा प्रिन्सिपलाकडल्यान स्वेच्छेन तरतूद
Section 7(a)जंय प्रिन्सिपल स्वेच्छेन आपली डेटा दिता आनी विशिश्ट हेतूखातीर ताच्या वापराक असहमती दाखयना.
राज्य कार्यां आनी लाभ वितरण
Section 7(b)राज्याकडल्यान अनुदान, लाभ, सेवा, प्रमाणपत्रां, परवाने वा परवानग्यो दिवप.
कायद्याचें वा न्यायीक आदेशाचें पालन
Section 7(c)-(d)जंय खंयचोय निवाडो, हुकूम वा प्रचलीत कायद्याचें पालन करपाक प्रक्रिया गरजेची आसा.
वैजकी आणीबाणी आनी साथीचे रोग
Section 7(e)-(f)वैजकी आणीबाणी, साथीचे रोग, उद्रेक वा लोकभलायकेक धोक्यांक प्रतिसाद दिवपाखातीर.
रोजगार-संबंधीत प्रक्रिया
Section 7(i)रोजगाराखातीर योग्यताय थारावपाखातीर, कर्मचार्यांक सेवा वा लाभ दिवपाखातीर, वा कामाचेर सुरक्षेखातीर.
डेटा प्रिन्सिपलाचे हक्क.
Chapter III दरेक डेटा प्रिन्सिपलाक चार मुळाव्यो हक्क दिता, तिची डेटा प्रक्रिया करपी खंयच्याय फिड्युशियरी विरुद्ध वापरपासारके. Rules प्राप्तीच्या नव्वद दिसांभितर प्रतिसाद गरजेचो आसा.
म्हायती मेळोवपाचो हक्क
प्रक्रिया जावपी व्यक्तीगत डेटाचो सारांश, प्रक्रिया कारवायो, आनी जाच्यालागीं तो वांटलो आशिल्ल्या हेर फिड्युशियरींच्यो वळखी.
सुदारणा आनी पुसपाचो हक्क
चुकीच्या वा दिशाभूल करपी डेटाची सुदारणा, अपुर्या डेटाची पुर्तताय, कालबाह्य डेटाचें अद्ययावतीकरण, आनी आतां गरज नाशिल्ल्या डेटाचें पुसप.
तक्रार निवारणाचो हक्क
पयलीं फिड्युशियरीच्या तक्रार अधिकार्याकडेन वचप; ती यंत्रणा वापरून जाल्या उपरांतूच DPBI कडेन तक्रार वाडोवप.
नामनिर्देशन करपाचो हक्क
मरण वा अशक्तताय आयल्यार आपल्या वतीन हे हक्क वापरपाक हेर व्यक्तीक नेमप.
Act डेटा प्रिन्सिपलांचेर कर्तव्यां लादता — खोट्यो वा क्षुल्लक तक्रारी दाखल करचे न्हय, बतावणी करची न्हय, म्हत्वाची म्हायती लिपोवची न्हय. भंगाक ₹10,000 (Section 15) मेरेन दंड जावंक शकता.
डेटा फिड्युशियरीच्यो जबाबदारयो.
Section 8, कार्यरत Rules सयत वाचून, दरेक फिड्युशियरीन पाळपाच्यो मुळाव्यो जबाबदारयो मांडटा — जाच्या भोंवतणीं अनुरूपताय कार्यावळी बांदल्यात.
प्रक्रियेपयलीं नोटीस
एकठांय करपाच्या वेळार वा ताच्या पयलीं सादे भाशेंत स्पश्ट, वस्तू-निहाय नोटीस — इंग्लीश आनी 22 अनुसूचित भासांनी.
वैध संमती आनी कायदेशीर हेतू
फकत संमतीचेर वा Section 7 च्या कायदेशीर वापराखाला प्रक्रिया करात; संमती जशी सोंपेपणान दिली तशीच परतून घेवप मानात.
अचूकताय आनी पुर्णताय
प्रिन्सिपलाचेर परिणाम करपी निर्णय घेवपाक वापरिल्ली व्यक्तीगत डेटा अचूक आनी पुराय आसा हाची खात्री करपाक वाजवी यत्न करात.
वाजवी सुरक्षा उपाय
भंग आडावपाक योग्य तांत्रीक आनी संस्थात्मक उपाय लागू करात — गुप्तकूट, प्रवेश नियंत्रण, देखरेख आनी नोंदींसयत.
भंग सूचना
बिगर उशीर DPBI क कळयात; 72 वरांभितर तपशीलवार अहवाल दियात; बाधीत प्रिन्सिपलांक सादे भाशेंत कळयात.
सांठवण मर्यादा आनी पुसप
संमती परतून घेतल्यार वा हेतू आतां सादना जाल्यार व्यक्तीगत डेटा पुसात — ई-कॉमर्स, सोशल मिडिया आनी ऑनलायन गेमिंगाखातीर तीन-वर्सांच्या मुळाव्यांसयत.
भुरग्यांच्या डेटाचें संरक्षण
18 वर्सां सकयल्या खंयच्याय व्यक्तीच्या डेटाची प्रक्रिया करचेपयलीं पडताळपासारकी आवय-बापायची संमती; कसलोच मागोवो, वर्तनूक देखरेख वा लक्ष्यीत जायरात ना.
तक्रार निवारण यंत्रणा
वेवसाय संपर्क म्हायती प्रकाशित करात आनी 90 दिसांभितर प्रतिसादासयत प्रभावी तक्रार निवारण यंत्रणा दियात.
SDF अतिरिक्त जबाबदारयो
सुचयल्ल्या SDFs खातीर: भारतांत आधारीत DPO नेमात, स्वतंत्र डेटा लेखापरीक्षक गुंतयात, आनी वर्सुकी DPIA + लेखापरीक्षा चलयात.
दंड एका नदरेंत.
DPDP Act पुराय दिवाणी दंड व्यवस्था स्थापन करता — कसलेच फौजदारी निर्बंध ना. Section 33, अनुसूची सयत वाचून, DPBI क दर उल्लंघनाखातीर विहित मर्यादे मेरेन दंड लादपाची शक्त दिता.
DPBI चे आदेश 60 दिसांभितर TDSAT कडेन अपिलपासारके आसात, फुडल्या अपिलां सर्वोच्च न्यायालयाकडेन. म्हत्वाचें, डेटा प्रोसेसरांक थेट दंड जावंक शकना — प्रोसेसरच्या अपेसाखातीर फिड्युशियरी जबाबदार उरता, जें विक्रेतो प्रशासनाक एक म्हत्वाचें अनुरूपताय क्षेत्र करता.
टप्प्याटप्प्यान अंमलबजावणी वेळापत्रक.
Act 2023 त पास जालो आनी Rules नोव्हेंबर 2025 त सुचयलें तरीय, मुळाव्यो जबाबदारयो तीन टप्प्यांनी सुरू जातात. तुमी खंयच्या टप्प्यांत आसात हें जाणून घेवप कायदेशीर उगडाड आनी कार्यावळ येवजण दोनूय खातीर आवश्यक.
DPDP Act क राष्ट्रपती संमती मेळटा
संसदेन DPDP विधेयक, 2023 पास केलें; राष्ट्रपतीन संमती दिली. Act पुस्तकांचेर अस्तित्वांत आसा पूण Rules बगर कसलीच कार्यरत शक्त ना.
मसुदो DPDP Rules लोक सल्ल्याखातीर प्रकाशित
MeitY मसुदो Rules प्रकाशित करता आनी भागिदारांचें म्हणणें मागता. स्टार्टअप, उपक्रम, नागरी समाज आनी नागरीकांकडल्यान 6,915 सादरीकरणां मेळटात.
DPDP Rules, 2025 सुचयलें · Phase 1 अंमलांत
अंतीम Rules G.S.R. 846(E) वरवीं सुचयलें. Phase 1 प्रक्रियात्मक तरतुदी अंमलांत हाडटा: व्याख्या, DPBI ची स्थापना, आनी दिवाणी न्यायालय अधिकार क्षेत्राचेर बंदी.
संमती व्यवस्थापक तरतुदी अंमलांत
DPBI कडेन संमती व्यवस्थापकांची नोंदणी, तांच्यो जबाबदारयो, आनी नोंदणी अटींच्या भंगाची चवकशी करून दंड करपाची मंडळाची शक्त प्रभावी जाता.
मुळाव्यो जबाबदारयो पुराय अंमलांत
सगळ्यो उरिल्ल्यो तरतुदी सक्रिय जातात: नोटीस आनी संमती, प्रक्रिया आधार, सुरक्षा उपाय, भंग सूचना, भुरग्यांची डेटा, SDF जबाबदारयो, सीमा-पार हस्तांतरण, डेटा प्रिन्सिपल हक्क, आनी सूट.
सूचनेपसून पुराय अंमलबजावणी मेरेनचो 9-म्हयन्यांचो पावंडो हेंच आतांक म्हत्वाची तयारी खिडकी करता. मे 2027 मेरेन रावपी संस्थांक 9 म्हयने कशेतशे पुरे जातले — खासा करून डेटा सोद, संमती परत-अभियांत्रिकी, विक्रेतो परत-वाटाघाटी आनी नोटीस अणकार खातीर.
DPDP GDPR आनी SPDI Rules परस कशें वेगळें.
आदींच GDPR वा SPDI Rules कडेन जुळिल्ल्या संस्थांखातीर, DPDP अर्दें वळखीचें आनी अर्दें नवें. हो तुळणो कार्यरतपणान म्हत्वाचे फरक उकतो करता.
| निकश | DPDP कायदो आनी नेम | EU GDPR |
|---|---|---|
| व्याप्ती | फकत डिजिटल व्यक्तीगत डेटा | सगळी व्यक्तीगत डेटा, डिजिटल वा हेर (संरचीत कागद सयत) |
| संवेदनशील डेटा वर्ग | वेगळो "संवेदनशील" वर्ग ना — सगळ्या व्यक्तीगत डेटाक एकसारकें वागोवप | वाडीव जबाबदारयांसयत खास वर्ग (भलायकी, बायोमेट्रीक, इ.) |
| कायदेशीर आधार | दोन: संमती वा बंद-सुचयेंतल्या कायदेशीर वापरांतलो एक (Section 7) | सा: संमती, करार, कायदेशीर जबाबदारी, म्हत्वाचे हित, सार्वजनीक कार्य, कायदेशीर हित |
| सीमा-पार हस्तांतरण | मुळावी-परवानगी; फकत सरकारान काळ्या सुचयेंत घाल्ल्या देशांखातीर मर्यादीत | पर्याप्तताय निर्णय, SCCs, BCRs आनी हेर विहित यंत्रणा |
| भंग सूचना | बिगर उशीर; 72 वरांभितर तपशीलवार अहवाल; सगळे भंग नोंदवपासारके | 72 वरांभितर सोडून जर हक्क आनी स्वातंत्र्याक धोको जावपाची शक्यताय उणी आसा |
| कमाल दंड | दर उल्लंघनाखातीर ₹250 Cr (~USD 30M); उल्लंघनांचेर एकठांय | €20M वा जागतीक वर्सुकी उलाढालीचे 4%, जें चड आसा तें |
| अंमलबजावणी | फकत दिवाणी दंड; कसलेच फौजदारी निर्बंध ना | दिवाणी दंड; थोडे सदस्य राज्य फौजदारी तरतुदी राखतात |
| डेटा पोर्टेबिलिटीचो हक्क | सद्याच्या Act त दिवंक ना | Article 20 खाला दिलां |
| स्वयंचलीत निर्णयांक आक्षेप घेवपाचो हक्क | सद्याच्या Act त दिवंक ना | Article 22 खाला दिलां |
SPDI नेमांतल्यान बदलपी भारतीय व्यवसायांखातीर, सगळ्यांत विस्कळीत बदल अशे आसात: (a) "संवेदनशील खाजगी डेटा" वयल्यान एकसारक्या हाताळणीकडेन वचप, (b) परवानगीच्या कायदेशीर आधारांचें लुकसाण (आनीक "वाजवी हितां" ना), आनी (c) दंडाच्या धोक्याचें नाट्यमय वाडप — खर्या नुकसानाच्या भरपाईपसून शंभरांनी करोडांच्या कायदेशीर मर्यादेमेरेन.