Skip to main content
DPDP Act 2023 Full Text, Rules and Schedules | Annotated — page loaded
നിയമം

മൂല Act, Rules & Schedules — നാവിഗേറ്റ് ചെയ്യാവുന്നത്.

ഡിജിറ്റൽ പേഴ്‌സണൽ ഡാറ്റ പ്രൊട്ടക്ഷൻ Act, 2023, DPDP Rules, 2025 എന്നിവയുടെ ഘടന — തിരയാവുന്നത്, ക്രോസ്-റഫറൻസ് ചെയ്തത്, ഓരോ വിഭാഗത്തിലും ലളിതമായ ഇംഗ്ലീഷ് വ്യാഖ്യാനത്തോടെ.

44 Sections22 Rules7 Schedules
Act · Ch I പ്രാഥമികം
Section 2

നിർവചനങ്ങൾ

പ്രധാന പദാവലി നിർവചിക്കുന്നു — വ്യക്തിഗത ഡാറ്റ (2(t)), ഡാറ്റ പ്രിൻസിപ്പൽ (2(j)), ഡാറ്റ ഫിഡ്യൂഷ്യറി (2(i)), ഡാറ്റ പ്രോസസർ (2(k)), സമ്മതം, പ്രോസസിംഗ്. എല്ലാ വ്യക്തിഗത ഡാറ്റയും ഒരുപോലെ പരിഗണിക്കുന്നു; പ്രത്യേക "സെൻസിറ്റീവ്" വിഭാഗമില്ല.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch I പ്രാഥമികം
Section 3

Act-ന്റെ പ്രയോഗം

ഇന്ത്യയ്ക്കുള്ളിലെ ഡിജിറ്റൽ വ്യക്തിഗത ഡാറ്റയ്ക്കും ഇന്ത്യയിലെ ആളുകൾക്ക് ചരക്കുകൾ/സേവനങ്ങൾ വാഗ്ദാനം ചെയ്യുന്നതുമായി ബന്ധപ്പെട്ട ഇന്ത്യയ്ക്ക് പുറത്തുള്ള പ്രോസസിംഗിനും ബാധകമാണ്. വ്യക്തിഗത/ഗാർഹിക ഉപയോഗവും പ്രിൻസിപ്പൽ അല്ലെങ്കിൽ നിയമപരമായ ബാധ്യത പ്രകാരം പരസ്യമായി ലഭ്യമാക്കിയ ഡാറ്റയും ഒഴിവാക്കുന്നു.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch II ബാധ്യതകൾ
Section 5 · Rule 3

അറിയിപ്പ്

ശേഖരണത്തിന് മുമ്പോ അതിനിടയിലോ ലളിതമായ ഭാഷയിൽ വ്യക്തവും ഇനംതിരിച്ചതുമായ അറിയിപ്പ് — ഡാറ്റ, ഉദ്ദേശ്യങ്ങൾ, സമ്മതം എങ്ങനെ പിൻവലിക്കാം, അവകാശങ്ങൾ എങ്ങനെ വിനിയോഗിക്കാം, ബോർഡിനോട് എങ്ങനെ പരാതിപ്പെടാം. ഇംഗ്ലീഷിനൊപ്പം 22 Eighth Schedule ഭാഷകളും.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch II ബാധ്യതകൾ
Section 6 · Rule 4

സമ്മതം

സമ്മതം സ്വതന്ത്രവും നിർദ്ദിഷ്ടവും അറിവുള്ളതും നിരുപാധികവും അവ്യക്തതയില്ലാത്തതും ആയിരിക്കണം, വ്യക്തമായ ക്രിയാത്മക നടപടിയിലൂടെ — നൽകിയത്ര എളുപ്പത്തിൽ പിൻവലിക്കാവുന്നതും. സമ്മത മാനേജർ ആവാസവ്യവസ്ഥ അവതരിപ്പിക്കുന്നു.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch II ബാധ്യതകൾ
Section 7

ചില നിയമാനുസൃത ഉപയോഗങ്ങൾ

സമ്മതമില്ലാതെ പ്രോസസിംഗ് തുടരാവുന്ന ഉപയോഗങ്ങളുടെ ഒരു അടഞ്ഞ പട്ടിക: സ്വമേധയാ നൽകൽ, State പ്രവർത്തനങ്ങൾ, നിയമ അനുസരണം, മെഡിക്കൽ അടിയന്തരാവസ്ഥകൾ, ദുരന്തങ്ങൾ, തൊഴിൽ. വിശാലമായ "നിയമാനുസൃത താൽപ്പര്യങ്ങൾ" അടിസ്ഥാനമില്ല.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch II ബാധ്യതകൾ
Section 8 · Rule 6-8

ഒരു ഡാറ്റ ഫിഡ്യൂഷ്യറിയുടെ പൊതു ബാധ്യതകൾ

കൃത്യത, ന്യായമായ സുരക്ഷാ നടപടികൾ, ലംഘന അറിയിപ്പ്, സംഭരണ പരിമിതിയും മായ്ക്കലും, ഒരു പരാതി സംവിധാനം. Section 8(2) പ്രോസസർമാർക്ക് ഫിഡ്യൂഷ്യറിയെ ഉത്തരവാദിയാക്കുന്നു.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch II ബാധ്യതകൾ
Section 9 · Rule 10

കുട്ടികളുടെ ഡാറ്റയുടെ പ്രോസസിംഗ്

18 വയസ്സിന് താഴെയുള്ള ആരുടെയും ഡാറ്റ പ്രോസസ് ചെയ്യുന്നതിന് മുമ്പ് പരിശോധിക്കാവുന്ന രക്ഷാകർതൃ സമ്മതം; കുട്ടികളെ ട്രാക്ക് ചെയ്യുന്നത്, പെരുമാറ്റ നിരീക്ഷണം, ലക്ഷ്യമിട്ട പരസ്യം എന്നിവയ്ക്ക് സമ്പൂർണ്ണ നിരോധനം.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch II ബാധ്യതകൾ
Section 10 · Rule 13

സിഗ്നിഫിക്കന്റ് ഡാറ്റ ഫിഡ്യൂഷ്യറികൾ

വോളിയം, സെൻസിറ്റിവിറ്റി, റിസ്ക്, പരമാധികാര ഘടകങ്ങൾ എന്നിവ അനുസരിച്ച് സർക്കാരിന് SDF-കളെ നിയോഗിക്കാം. SDF-കൾ ഇന്ത്യ-നിവാസിയായ DPO-യെ നിയമിക്കണം, വാർഷിക DPIA-കളും സ്വതന്ത്ര ഓഡിറ്റുകളും നടത്തണം.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch III അവകാശങ്ങളും കടമകളും
Section 11

വിവരങ്ങൾ ആക്‌സസ് ചെയ്യാനുള്ള അവകാശം

പ്രോസസ് ചെയ്യുന്ന വ്യക്തിഗത ഡാറ്റയുടെ ഒരു സംഗ്രഹം, പ്രോസസിംഗ് പ്രവർത്തനങ്ങൾ, അത് പങ്കിട്ട മറ്റ് ഫിഡ്യൂഷ്യറികളുടെ ഐഡന്റിറ്റികൾ.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch III അവകാശങ്ങളും കടമകളും
Section 12

തിരുത്തലിനും മായ്ക്കലിനുമുള്ള അവകാശം

കൃത്യമല്ലാത്തതോ തെറ്റിദ്ധരിപ്പിക്കുന്നതോ ആയ ഡാറ്റയുടെ തിരുത്തൽ, അപൂർണ്ണമായ ഡാറ്റയുടെ പൂർത്തീകരണം, പ്രസ്താവിച്ച ഉദ്ദേശ്യത്തിന് ഇനി ആവശ്യമില്ലാത്ത ഡാറ്റയുടെ മായ്ക്കൽ.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch III അവകാശങ്ങളും കടമകളും
Section 13

പരാതി പരിഹാരത്തിനുള്ള അവകാശം

ആദ്യം ഫിഡ്യൂഷ്യറിയുടെ പരാതി ഓഫീസറെ സമീപിക്കുക; ആ സംവിധാനം പൂർത്തിയാക്കിയ ശേഷം മാത്രം DPBI-യിലേക്ക് വർദ്ധിപ്പിക്കുക. 90 ദിവസത്തെ പ്രതികരണ SLA.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch III അവകാശങ്ങളും കടമകളും
Section 14

നാമനിർദ്ദേശം ചെയ്യാനുള്ള അവകാശം

മരണമോ അശക്തതയോ സംഭവിച്ചാൽ നിങ്ങൾക്കുവേണ്ടി ഈ അവകാശങ്ങൾ വിനിയോഗിക്കാൻ മറ്റൊരു വ്യക്തിയെ നിയമിക്കുക.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch III അവകാശങ്ങളും കടമകളും
Section 15

ഒരു ഡാറ്റ പ്രിൻസിപ്പലിന്റെ കടമകൾ

വ്യാജമോ നിസ്സാരമോ ആയ പരാതികളില്ല, ആൾമാറാട്ടമില്ല, ഭൗതിക വിവരങ്ങൾ മറച്ചുവയ്ക്കലില്ല. ലംഘനത്തിന് ₹10,000 വരെ പിഴ ലഭിക്കാം.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch IV പ്രത്യേക വ്യവസ്ഥകൾ
Section 16

ഇന്ത്യയ്ക്ക് പുറത്തേക്കുള്ള കൈമാറ്റം

സ്ഥിരസ്ഥിതിയായി അനുവദനീയം: നിർദ്ദിഷ്ട രാജ്യങ്ങളിലേക്കുള്ള കൈമാറ്റം സർക്കാരിന് വിജ്ഞാപനത്തിലൂടെ നിയന്ത്രിക്കാം. 2026 മെയ് വരെ, ഒരു രാജ്യവും കരിമ്പട്ടികയിൽ ഉൾപ്പെടുത്തിയിട്ടില്ല.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch IV പ്രത്യേക വ്യവസ്ഥകൾ
Section 17

ഒഴിവാക്കലുകൾ

ചില State-ഉം ഗവേഷണ പ്രോസസിംഗിനുമുള്ള സോപാധികവും വിജ്ഞാപനം ചെയ്തതുമായ ഒഴിവാക്കലുകൾ — ഒരു മൊത്തത്തിലുള്ള ഇളവല്ല; സുരക്ഷാ നടപടികൾ ഇപ്പോഴും ബാധകമാണ്.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch V ഡാറ്റ പ്രൊട്ടക്ഷൻ ബോർഡ്
Section 18-26

ഡാറ്റ പ്രൊട്ടക്ഷൻ ബോർഡ് ഓഫ് ഇന്ത്യ

ലംഘനങ്ങളെക്കുറിച്ച് അന്വേഷിക്കുകയും പരിഹാര നടപടികൾ നിർദ്ദേശിക്കുകയും പിഴ ചുമത്തുകയും ചെയ്യുന്ന ഒരു ഡിജിറ്റൽ-ഫസ്റ്റ് വിധിനിർണയ സ്ഥാപനം. ഘടന, രൂപീകരണം, നടപടിക്രമം എന്നിവ Rules 16-22 വഴി പ്രവർത്തിക്കുന്നു.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch VI അപ്പീലും ADR ഉം
Section 29

TDSAT-ലേക്ക് അപ്പീൽ

DPBI ഉത്തരവുകളിൽ നിന്നുള്ള അപ്പീലുകൾ 60 ദിവസത്തിനുള്ളിൽ ടെലികോം ഡിസ്‌പ്യൂട്ട്‌സ് സെറ്റിൽമെന്റ് ആൻഡ് അപ്പലേറ്റ് ട്രൈബ്യൂണലിലേക്ക്; നിയമപ്രശ്നങ്ങളിൽ സുപ്രീം കോടതിയിലേക്ക് കൂടുതൽ അപ്പീൽ.

പൂർണ്ണ വാചകം വായിക്കുക
Act · Ch VII പിഴകൾ
Section 33 · Schedule

പിഴകളും Schedule ഉം

സിവിൽ-മാത്രം പിഴകൾ, ഓരോ ലംഘനത്തിനും: ₹250 Cr (സുരക്ഷ), ₹200 Cr (ലംഘന അറിയിപ്പ് / കുട്ടികൾ), ₹150 Cr (SDF), ₹50 Cr (മറ്റേതെങ്കിലും), ₹10K (ഡാറ്റ പ്രിൻസിപ്പൽ കടമകൾ). സ്വഭാവം, ഗൗരവം, ദൈർഘ്യം, ആവർത്തനം, നേട്ടങ്ങൾ, പരിഹാരം എന്നിവ ബോർഡ് തൂക്കിനോക്കുന്നു.

പൂർണ്ണ വാചകം വായിക്കുക
DPDP Rules, 2025
Rule 3

ഒരു ഡാറ്റ ഫിഡ്യൂഷ്യറി നൽകുന്ന അറിയിപ്പ്

Section 5 പ്രകാരം ആവശ്യമായ അറിയിപ്പിന്റെ ഇനംതിരിച്ച ഉള്ളടക്കവും രൂപവും നിർദ്ദേശിക്കുന്നു.

പൂർണ്ണ വാചകം വായിക്കുക
DPDP Rules, 2025
Rule 4

സമ്മത മാനേജർമാരുടെ രജിസ്ട്രേഷനും ബാധ്യതകളും

സമ്മത മാനേജർമാർ DPBI-യിൽ എങ്ങനെ രജിസ്റ്റർ ചെയ്യുന്നു, അവർ പാലിക്കേണ്ട മാനദണ്ഡങ്ങൾ. Phase 2-ൽ (~2026 നവംബർ) ആരംഭിക്കുമെന്ന് പ്രതീക്ഷിക്കുന്നു.

പൂർണ്ണ വാചകം വായിക്കുക
DPDP Rules, 2025
Rule 6

ന്യായമായ സുരക്ഷാ നടപടികൾ

ഏഴ് സുരക്ഷാ വിഭാഗങ്ങൾ: എൻക്രിപ്ഷൻ, ആക്‌സസ് നിയന്ത്രണം, ബാക്കപ്പുകൾ, 1 വർഷത്തെ ലോഗ് നിലനിർത്തൽ, കണ്ടെത്തൽ, പ്രോസസർ കരാറുകൾ, സാങ്കേതിക/സംഘടനാ നടപടികൾ.

പൂർണ്ണ വാചകം വായിക്കുക
DPDP Rules, 2025
Rule 7

ഒരു വ്യക്തിഗത ഡാറ്റ ലംഘനത്തിന്റെ അറിയിപ്പ്

രണ്ട്-ട്രാക്ക് അറിയിപ്പ് — നിർദ്ദിഷ്ട ഉള്ളടക്കങ്ങളോടെ "കാലതാമസമില്ലാതെ" ബോർഡിലേക്ക്, ബാധിത ഡാറ്റ പ്രിൻസിപ്പലുകൾക്ക് സാധ്യമായത്ര വേഗം.

പൂർണ്ണ വാചകം വായിക്കുക
DPDP Rules, 2025
Rule 8

നിലനിർത്തലും മായ്ക്കലും (Third Schedule)

ഉയർന്ന-വോളിയം ഇ-കൊമേഴ്‌സ്, ഗെയിമിംഗ്, സോഷ്യൽ-മീഡിയ സ്ഥാപനങ്ങൾക്കുള്ള നിലനിർത്തൽ സ്ഥിരസ്ഥിതികൾ: അവസാന പ്രവർത്തനത്തിൽ നിന്ന് മൂന്ന് വർഷം, 48-മണിക്കൂർ മായ്ക്കൽ-മുൻ അറിയിപ്പോടെ.

പൂർണ്ണ വാചകം വായിക്കുക
DPDP Rules, 2025
Rule 10

കുട്ടികൾക്കുള്ള പരിശോധിക്കാവുന്ന സമ്മതം

കുട്ടികളുടെ ഡാറ്റ പ്രോസസ് ചെയ്യുന്നതിന് മുമ്പ് ഐഡന്റിറ്റി-പരിശോധിച്ച രക്ഷാകർതൃ സമ്മതം ആവശ്യമാണ്; സ്വയം-പ്രഖ്യാപിത പ്രായ ഗേറ്റുകൾ പര്യാപ്തമല്ല.

പൂർണ്ണ വാചകം വായിക്കുക
DPDP Rules, 2025
Rule 13

SDF-കളുടെ അധിക ബാധ്യതകൾ

DPIA, വാർഷിക സ്വതന്ത്ര ഓഡിറ്റ്, ബോർഡിലേക്ക് റിപ്പോർട്ട് ചെയ്യുന്ന ഇന്ത്യ-നിവാസിയായ DPO, ആനുകാലിക റിസ്ക് വിലയിരുത്തൽ.

പൂർണ്ണ വാചകം വായിക്കുക
DPDP Rules, 2025
Rule 14

ഡാറ്റ പ്രിൻസിപ്പലുകളുടെ അവകാശങ്ങൾ

അവകാശ പ്രക്രിയയും 90 ദിവസത്തെ പ്രതികരണ SLA-യും പ്രവർത്തനക്ഷമമാക്കുന്നു.

പൂർണ്ണ വാചകം വായിക്കുക
Schedules
Schedule

പിഴകളുടെ Schedule

ഓരോ ലംഘനത്തെയും Section 33 പ്രകാരമുള്ള അതിന്റെ പണ പരിധിയുമായി ബന്ധിപ്പിക്കുന്നു.

പൂർണ്ണ വാചകം വായിക്കുക
Schedules
Third Schedule

നിലനിർത്തൽ പരിധികൾ

ഇ-കൊമേഴ്‌സ്, ഗെയിമിംഗ്, സോഷ്യൽ-മീഡിയ ഇടനിലക്കാർക്കുള്ള Rule 8 നിലനിർത്തൽ സ്ഥിരസ്ഥിതികൾ ട്രിഗർ ചെയ്യുന്ന ഉപയോക്തൃ-എണ്ണ പരിധികൾ.

പൂർണ്ണ വാചകം വായിക്കുക
ഈ എക്‌സ്‌പ്ലോറർ ഓരോ വ്യവസ്ഥയുടെയും ഘടനയും പ്രായോഗിക വായനയും നൽകുന്നു. ഉദാഹരണങ്ങളോടെയുള്ള പൂർണ്ണമായ ലളിത-ഇംഗ്ലീഷ് വിശദീകരണത്തിന്, കാണുക DPDP 101 ഗൈഡ്; ഔദ്യോഗിക ഗസറ്റ് ചെയ്ത വാചകത്തിന്, ഗസറ്റ് ഓഫ് ഇന്ത്യയിലെ G.S.R. 846(E) പരിശോധിക്കുക.
പൂർണ്ണമായ വിശദീകരണം വായിക്കുക

പൂർണ്ണ വാചകം, വ്യവസ്ഥ തിരിച്ച്

നിയമത്തിലെ ഓരോ വകുപ്പും ചട്ടങ്ങളിലെ ഓരോ ചട്ടവും, ഓരോന്നും അതിന്റെ സ്വന്തം പേജിൽ, ഇന്ത്യൻ ഗസറ്റിൽ പ്രസിദ്ധീകരിച്ചതുപോലെ.

DPDP Act, 2023 — Chapter IV: SPECIAL PROVISIONS
DPDP Act, 2023 — Chapter VI: POWERS, FUNCTIONS AND PROCEDURE TO BE FOLLOWED BY BOARD
DPDP Rules, 2025

നിയമം അറിയുക. ഇനി നിങ്ങളുടെ തയ്യാറെടുപ്പ് പരിശോധിക്കുക.