Skip to main content
DPDP Implementation Roadmap: 9-Month Plan to May 2027 — page loaded
चरणबद्ध योजना

अहाँक 9-महीनाक कार्यान्वयन रनवे — मैप कएल, अनुक्रमित, निर्मित।

एकटा अभ्यासकर्ता-श्रेणी रोडमैप, भूमिका-आधारित प्लेबुक, आ प्रत्येक भारतीय संगठन लेल विस्तृत कार्यधारा जे 13 May 2027 केँ चरण 3 प्रवर्तन दिस काज कऽ रहल अछि।

11कार्यधारा
डेटा खोजसँ शिकायत डिजाइन तक।
8भूमिका प्लेबुक
प्रत्येक कार्य लेल जवाबदेही मानचित्र।
90दिन योजना
पहिल तीन महीना लेल त्वरित-शुरुआत अनुक्रम।
5परिपक्वता स्तर
प्रारंभिकसँ अनुकूलित तक — जानू अहाँ कतऽ खड़ा छी।
चरणबद्ध योजना

9-महीनाक DPDP रनवे, अनुक्रमित।

चरण 1आब सक्रिय
14 Nov 2025 — आब

प्रक्रियात्मक प्रावधान लागू। DPBI स्थापित। तैयारीक खिड़की।

चरण 2आगामी
~14 Nov 2026

सहमति प्रबंधक पंजीकरण आ दायित्व लागू होइत अछि।

चरण 3प्रवर्तन
13 May 2027

सभ ठोस दायित्व लागू योग्य। दण्ड सजीव।

कार्यधारा पुस्तकालय

एगारह बिल्ड-आउट जे सभ किछु शामिल करैत अछि।

4–8 सप्ताहआधारभूत

डेटा खोज आ मैपिंग

प्रत्येक प्रणाली, डेटा श्रेणी, उद्देश्य, प्राप्तकर्ता आ प्रतिधारण नियमकेँ शामिल करैत एकटा RoPA बनाउ।

चरण 1
6–10 सप्ताहउच्च प्रयास

सूचना आ सहमति पुनर्अभियांत्रिकी

सूचनाकेँ स्वतंत्र, मदवार, सरल-भाषा आ अनुवादित होएब लेल पुनर्डिजाइन करू; विस्तार आ आसान वापसी लेल सहमति पुनर्निर्माण करू।

चरण 2
3–5 सप्ताहआधारभूत

वैध आधार वर्गीकरण

प्रत्येक गतिविधि लेल, सहमति आ Section 7 वैध उपयोगक बीच निर्णय करू। आधार प्रलेखित करू; एकरा सटीक रखबा लेल परिवर्तन-नियंत्रण बनाउ।

चरण 1
8–16 सप्ताह₹250 Cr जोखिम

उचित सुरक्षा उपाय

सात Rule 6 सुरक्षा उपाय बनाउ: एन्क्रिप्शन, पहुँच नियंत्रण, बैकअप, 1-वर्ष लॉगिंग, पहचान, प्रोसेसर अनुबंध आ TOM।

चरण 1
4–6 सप्ताहउच्च प्राथमिकता

उल्लंघन प्रतिक्रिया प्लेबुक

पहिल 72 घंटा लेल रनबुक डिजाइन करू: पहचान, वर्गीकरण, नियंत्रण, DPBI सूचना, प्रिंसिपल अधिसूचना आ पोस्ट-मार्टम।

चरण 2
4–8 सप्ताहकेवल-SDF

DPIA पद्धति

वार्षिक डेटा संरक्षण प्रभाव मूल्यांकन लेल ढाँचा, टेम्पलेट आ शासन बनाउ — SDF लेल अनिवार्य, सभक लेल अनुशंसित।

चरण 2
6–10 सप्ताहउच्च प्रयास

विक्रेता आ प्रोसेसर शासन

DPDP खंड लेल प्रत्येक प्रोसेसर अनुबंधक पुनर्वार्ता करू। एकटा विक्रेता सूची बनाउ, एकरा जोखिम-स्तरित करू, निरंतर निगरानी उपकरणित करू।

चरण 1
4–6 सप्ताह₹200 Cr जोखिम

बच्चाक डेटा प्रवाह

प्रत्येक 18-सँ-कम प्रवाह मैप करू। सत्यापन योग्य अभिभावकीय सहमति बनाउ (DigiLocker)। निषिद्ध ट्रैकिंग, निगरानी वा लक्षित विज्ञापनक लेल अंकेक्षण करू।

चरण 2
3–5 सप्ताहप्रति क्षेत्र

सीमा-पार स्थानांतरण मूल्यांकन

सीमा-पार प्रवाह सूचीबद्ध करू। प्रत्येक गंतव्यकेँ जोखिमसँ मैप करू। क्षेत्रीय स्थानीयकरण (RBI, IRDAI ओवरले) लेल तत्परता बनाउ।

चरण 2
2–4 सप्ताहSDF अनिवार्य

DPO नियुक्ति आ संचालन मॉडल

DPO चार्टर, बोर्ड रिपोर्टिंग लाइन, भारत-आधारित आवश्यकता, आ शिकायत, उल्लंघन आ अंकेक्षण संपर्क लेल संचालन मॉडल परिभाषित करू।

चरण 1
2–4 सप्ताहआधारभूत

शिकायत निवारण तंत्र

एकटा नामांकित अधिकारी आ 90-दिनक SLA क संग एकटा प्रकाशित शिकायत चैनल खड़ा करू, अपन DSAR आ उल्लंघन कार्यप्रवाहक संग एकीकृत।

चरण 1
भूमिका प्लेबुक

प्रत्येक कार्यकेँ एकटा स्पष्ट योजना भेटैत अछि।

जखन जवाबदेही धुंधला होइत अछि तखन DPDP विफल होइत अछि। प्रत्येक प्लेबुक एकटा भूमिकाकेँ कहैत अछि जे ओ की स्वामी अछि, एहि तिमाहीमे ओकर शीर्ष तीन प्राथमिकता, आ प्रगति कोना मापब।

CEO आ बोर्ड

शीर्षसँ स्वर। जोखिम भूख। संसाधन निर्णय। त्रैमासिक DPDP जोखिम समीक्षा।

  1. 01जवाबदेह कार्यकारी नामित करू
  2. 02बजट आ समयसीमा स्वीकृत करू
  3. 03त्रैमासिक मीट्रिक समीक्षा

जनरल काउंसिल / CCO

कानूनी ढाँचाक स्वामी। नीति। सूचना आ सहमति डिजाइन। विक्रेता अनुबंध। DPBI संपर्क।

  1. 01गोपनीयता नीति ढाँचा
  2. 02मास्टर DPA टेम्पलेट
  3. 03वैध आधार रजिस्टर

CISO / सुरक्षा प्रमुख

Rule 6 सुरक्षा उपायक स्वामी। ₹250 Cr जोखिम एतऽ अछि। उल्लंघन प्रतिक्रिया। लॉग प्रतिधारण।

  1. 01Rule 6 अंतराल बंदी
  2. 0272-घंटाक उल्लंघन रनबुक
  3. 031-वर्ष लॉग प्रतिधारण

डेटा संरक्षण अधिकारी

SDF होए तँ अनिवार्य। बोर्डकेँ रिपोर्ट करैत अछि। शिकायत आ DPBI लेल एकल संपर्क बिन्दु।

  1. 01वार्षिक DPIA कार्यक्रम
  2. 02स्वतंत्र अंकेक्षण संपर्क
  3. 03शिकायत निरीक्षण

इंजीनियरिंग प्रमुख

बिल्डक स्वामी। सहमति अवसंरचना। DSAR प्लेटफॉर्म। विलोपन पाइपलाइन। SDLC मे गोपनीयता-द्वारा-डिजाइन।

  1. 01DSAR पूर्ति प्रणाली
  2. 02सहमति प्रबंधन अवसंरचना
  3. 03विलोपन स्वचालन

विपणन प्रमुख

ग्राहक यात्रामे सहमति संग्रहक स्वामी। मार्टेक अंकेक्षण। दमन सूची। बच्चाकेँ कोनो लक्षित विज्ञापन नहि।

  1. 01सभ सहमति बिन्दुक अंकेक्षण
  2. 02वापसी प्रवाह समानता
  3. 03बच्चा-लक्ष्यीकरण नियंत्रण

HR प्रमुख

कर्मचारी डेटा प्रवाहक स्वामी। Section 7(i) वैध-उपयोग दायरा। पृष्ठभूमि जाँच। कार्यबल प्रशिक्षण।

  1. 01कर्मचारी डेटा RoPA
  2. 02जॉइनिंग किटमे सूचना
  3. 03वार्षिक कार्यबल प्रशिक्षण

खरीद प्रमुख

विक्रेता ऑनबोर्डिंगक स्वामी। जोखिम स्तरीकरण। DPA प्रवर्तन। उप-प्रोसेसर सूची। निरंतर उचित परिश्रम।

  1. 01विक्रेता सूची आ स्तर
  2. 02अनिवार्य DPA टेम्पलेट
  3. 03वार्षिक विक्रेता समीक्षा
परिपक्वता मॉडल

ठीक-ठीक जानू अहाँ कतऽ खड़ा छी — आ आगू की अछि।

L1

प्रारंभिक

तदर्थ आ प्रतिक्रियाशील। कोनो स्वामी नहि, कोनो सूची नहि। अनुपालन होइत अछि — जँ कहियो — घटनाक प्रतिक्रियामे।

L2

विकासशील

आधार बनि रहल अछि। एकटा नामांकित स्वामी आ पहिल कलाकृति मौजूद अछि, मुदा कवरेज आंशिक आ असंगत अछि।

L3

परिभाषित

मूल कार्यधारामे प्रलेखित प्रक्रिया। सूचना, सहमति, सुरक्षा आ उल्लंघन प्रतिक्रिया संचालनमे अछि।

L4

प्रबंधित

पूरा कार्यक्रममे मात्रात्मक मीट्रिक। अनुमानित परिणाम। उत्पाद आ इंजीनियरिंग कार्यप्रवाहमे अंतर्निहित।

L5

अनुकूलित

गोपनीयता एकटा प्रतिस्पर्धी खाई अछि। वास्तविक-समय मीट्रिक, निरंतर सुधार, क्षेत्र-अग्रणी अभ्यास आ बाहरी मान्यता।

90-दिनक त्वरित शुरुआत

जँ अहाँ 90 दिन लेल आर किछु नहि करैत छी, तँ ई करू।

दिन 1–30

आधार बनाउ

  • एकटा जवाबदेह कार्यकारी नामित करू आ एकटा कार्य समूह खड़ा करू
  • डेटा खोज आ पहिल-पास RoPA शुरू करू
  • प्रोसेसरक सूची बनाउ आ DPA अंतराल सूची शुरू करू
दिन 31–60

निर्णय लिअ, कलाकृति मसौदा करू

  • प्रत्येक प्रोसेसिंग गतिविधि लेल वैध आधार वर्गीकृत करू
  • DPDP-अनुरूप गोपनीयता सूचना आ सहमति UX मसौदा करू
  • सभसँ बेसी-जोखिम Rule 6 सुरक्षा अंतराल बंद करू
दिन 61–90

मूल बातकेँ संचालनात्मक बनाउ

  • DSAR प्रवेश आ एकटा शिकायत चैनल खड़ा करू
  • 72-घंटाक उल्लंघन रनबुक अंतिम करू आ एकटा टेबलटॉप चलाउ
  • सूचना प्रकाशित करू आ विक्रेता DPA सुधार शुरू करू

अलगमे योजना नहि बनाउ।

20 मिनटमे अपन संगठन लेल अनुकूलित एकटा रोडमैप प्राप्त करू।