DPDP സ്വയം-വിലയിരുത്തൽ ഡയഗ്നോസ്റ്റിക്
നിങ്ങളുടെ സ്ഥാപനം എത്രത്തോളം തയ്യാറാണ് DPDP നടപ്പാക്കലിന്?
DPDP Act, 2023, DPDP Rules, 2025 എന്നിവയ്ക്ക് കീഴിൽ പ്രാധാന്യമുള്ള ഏഴ് വർക്ക്സ്ട്രീമുകളിലുടനീളമുള്ള 28-ചോദ്യ ഡയഗ്നോസ്റ്റിക്. തെളിവ്-അധിഷ്ഠിതം, യഥാർത്ഥ ഇടപെടൽ ഡാറ്റയിൽ നിർമ്മിച്ചത് — അത് പൂർണ്ണമായും നിങ്ങളുടെ ബ്രൗസറിൽ പ്രവർത്തിക്കുന്നു.
തത്സമയ ഡയഗ്നോസ്റ്റിക്
നിങ്ങൾക്ക് എന്ത് ലഭിക്കും
നിങ്ങളുടെ DPDP പ്രോഗ്രാം ഇന്ന് എവിടെ നിൽക്കുന്നു എന്നതിന്റെ ഒരു സത്യസന്ധമായ വായന — കൂടാതെ നടപ്പാക്കൽ കടിക്കുമ്പോൾ നിങ്ങളെ ഏറ്റവും കൂടുതൽ ദ്രോഹിക്കുന്ന വിടവുകൾ അടയ്ക്കാൻ ഇഷ്ടാനുസൃതമാക്കിയ മുൻഗണനാ നടപടികളുടെ ഒരു കൂട്ടം.
0–100
പക്വത സ്കോർ
മുൻനിര 5
മുൻഗണനാ നടപടികൾ
സൗജന്യം
സൈൻ-അപ്പ് ഇല്ല
28 ചോദ്യങ്ങൾ·7 വർക്ക്സ്ട്രീമുകൾ·~12 മിനിറ്റ്
28 ചോദ്യങ്ങൾ · 7 വർക്ക്സ്ട്രീമുകൾ
നിങ്ങളുടെ DPDP പ്രോഗ്രാം ഇന്ന് എവിടെ നിൽക്കുന്നു എന്നതിന്റെ ഒരു സത്യസന്ധമായ വായന — കൂടാതെ നടപ്പാക്കൽ കടിക്കുമ്പോൾ നിങ്ങളെ ഏറ്റവും കൂടുതൽ ദ്രോഹിക്കുന്ന വിടവുകൾ അടയ്ക്കാൻ ഇഷ്ടാനുസൃതമാക്കിയ മുൻഗണനാ നടപടികളുടെ ഒരു കൂട്ടം.
അറിയിപ്പും സമ്മതവും
- 1Act-ന്റെ Section 5 പ്രകാരം ആവശ്യമായ ഇനങ്ങൾ ഉൾക്കൊള്ളുന്ന DPDP-അനുസരണ സ്വകാര്യതാ അറിയിപ്പ് നിങ്ങൾ പ്രസിദ്ധീകരിച്ചിട്ടുണ്ടോ?
- 2നിങ്ങളുടെ സ്വകാര്യതാ അറിയിപ്പ് ഇംഗ്ലീഷിനൊപ്പം 22 Eighth Schedule ഭാഷകളിലും ഉള്ളടക്ക തുല്യതയോടെ ലഭ്യമാണോ?
- 3നിങ്ങൾ സമ്മതത്തെ (Section 6) ആശ്രയിക്കുന്നിടത്ത്, സമ്മത ശേഖരണം ഗ്രാനുലാർ, ഉദ്ദേശ്യ-നിർദ്ദിഷ്ട, സ്വതന്ത്രമായി റദ്ദാക്കാവുന്നതാണോ?
- 4നയ പതിപ്പ്, ടൈംസ്റ്റാമ്പ്, ചാനൽ എന്നിവയോടെ ഓരോ സമ്മത സംഭവത്തിന്റെയും കൃത്രിമം കണ്ടെത്താവുന്ന ഓഡിറ്റ് ട്രെയിൽ നിങ്ങൾ പരിപാലിക്കുന്നുണ്ടോ?
ഡാറ്റ പ്രിൻസിപ്പൽ അവകാശങ്ങൾ
- 5Sections 11–14 പ്രകാരമുള്ള അവകാശങ്ങൾ വിനിയോഗിക്കാൻ ഡാറ്റ പ്രിൻസിപ്പലുകൾക്ക് വ്യക്തമായി പ്രസിദ്ധീകരിച്ച ഒരു സംവിധാനമുണ്ടോ?
- 6Rule 14(3) പ്രകാരമുള്ള 90 ദിവസത്തെ പരിധിക്കുള്ളിൽ DSAR-കൾ പ്രോസസ് ചെയ്യുന്ന ഒരു രേഖപ്പെടുത്തിയ SOP നിങ്ങൾക്കുണ്ടോ?
- 7പേരും ബന്ധപ്പെടാനുള്ള വിവരങ്ങളും പ്രസിദ്ധീകരിച്ച ഒരു പരാതി ഓഫീസറെ (അല്ലെങ്കിൽ ആ ശേഷിയിൽ പ്രവർത്തിക്കുന്ന DPO) നിങ്ങൾ നിയമിച്ചിട്ടുണ്ടോ?
- 8കഴിഞ്ഞ 12 മാസത്തിനുള്ളിൽ കുറഞ്ഞത് ഒരിക്കലെങ്കിലും നിങ്ങളുടെ DSAR നിർവഹണം അറ്റം-മുതൽ-അറ്റം വരെ പരീക്ഷിച്ചിട്ടുണ്ടോ?
സുരക്ഷാ നടപടികൾ
- 9വ്യക്തിഗത ഡാറ്റ നിലവിലെ വ്യവസായ-നിലവാര അൽഗോരിതങ്ങൾ ഉപയോഗിച്ച് വിശ്രമത്തിലും സംപ്രേഷണത്തിലും എൻക്രിപ്റ്റ് ചെയ്തിട്ടുണ്ടോ?
- 10റോൾ-അധിഷ്ഠിത ആക്സസ് നിയന്ത്രണങ്ങൾ ഏറ്റവും-കുറഞ്ഞ-അധികാരത്തോടെ നടപ്പാക്കുകയും കുറഞ്ഞത് വർഷം തോറും അവലോകനം ചെയ്യുകയും ചെയ്യുന്നുണ്ടോ?
- 11സുരക്ഷാ, ആക്സസ് ലോഗുകൾ കുറഞ്ഞത് 1 വർഷം നിലനിർത്തുകയും പതിവായി അവലോകനം ചെയ്യുകയും ചെയ്യുന്നുണ്ടോ?
- 12നിങ്ങൾ കുറഞ്ഞത് വർഷം തോറും സ്വതന്ത്ര സുരക്ഷാ പരിശോധന (VAPT, SOC2, ISO 27001 ഓഡിറ്റ്) നടത്തുന്നുണ്ടോ?
ലംഘന പ്രതികരണം
- 13വ്യക്തമായ റോളുകളും സമയക്രമങ്ങളുമുള്ള ഒരു രേഖപ്പെടുത്തിയ വ്യക്തിഗത ഡാറ്റ ലംഘന പ്രതികരണ പദ്ധതി നിങ്ങൾക്കുണ്ടോ?
- 14Rule 7-ന് അനുസൃതമായ അറിയിപ്പ് ടെംപ്ലേറ്റുകൾ (DPBI റിപ്പോർട്ട് ഫോർമാറ്റ് + ഡാറ്റ പ്രിൻസിപ്പൽ അറിയിപ്പ്) നിങ്ങൾ മാപ്പ് ചെയ്തിട്ടുണ്ടോ?
- 15കഴിഞ്ഞ 12 മാസത്തിനുള്ളിൽ കുറഞ്ഞത് 2 സാഹചര്യങ്ങൾ ഉൾക്കൊള്ളുന്ന ഒരു ലംഘന ടേബിൾടോപ്പ് വ്യായാമം നിങ്ങൾ നടത്തിയിട്ടുണ്ടോ?
- 16മൂലകാരണവും പരിഹാര ട്രാക്കിംഗും പിടിച്ചെടുക്കുന്ന ഒരു രേഖപ്പെടുത്തിയ സംഭവാനന്തര അവലോകന പ്രക്രിയയുണ്ടോ?
പ്രോസസർ & വെണ്ടർ ഭരണനിർവഹണം
- 17എല്ലാ പ്രധാന പ്രോസസർമാരുമായും DPDP-അനുസൃത ഡാറ്റ പ്രോസസിംഗ് കരാറുകൾ നിങ്ങൾ ഒപ്പിട്ടിട്ടുണ്ടോ?
- 18എല്ലാ സബ്-പ്രോസസർമാരുടെയും അവർ സ്വീകരിക്കുന്ന വ്യക്തിഗത ഡാറ്റ വിഭാഗങ്ങളോടെയുള്ള കാലികമായ ഒരു ഇൻവെന്ററി നിങ്ങൾ പരിപാലിക്കുന്നുണ്ടോ?
- 19ഒരു സ്വകാര്യത-സുരക്ഷാ ചോദ്യാവലി ഉൾപ്പെടെ, ഒരു രേഖപ്പെടുത്തിയ വെണ്ടർ ഓൺബോർഡിംഗ് ഡ്യൂ-ഡിലിജൻസ് പ്രക്രിയയുണ്ടോ?
കുട്ടികൾ, അതിർത്തി കടന്ന് & SDF
- 20നിങ്ങളുടെ ഏതൊക്കെ സേവനങ്ങൾ 18 വയസ്സിന് താഴെയുള്ള കുട്ടികളുടെ വ്യക്തിഗത ഡാറ്റ പ്രോസസ് ചെയ്യാമെന്ന് നിങ്ങൾ മാപ്പ് ചെയ്തിട്ടുണ്ടോ?
- 21നിങ്ങൾ കുട്ടികളുടെ ഡാറ്റ പ്രോസസ് ചെയ്യുന്നുവെങ്കിൽ, Rule 10 പ്രകാരം ഒരു പരിശോധിക്കാവുന്ന രക്ഷാകർതൃ സമ്മത ഫ്ലോ നിങ്ങൾക്കുണ്ടോ?
- 22നിങ്ങളുടെ പ്രോസസിംഗ് വൈകല്യമുള്ള വ്യക്തികളെ (നിയമപരമായ രക്ഷിതാക്കൾ) ബാധിക്കുന്നുണ്ടോ എന്ന് നിങ്ങൾ വിലയിരുത്തിയിട്ടുണ്ടോ?
- 23എല്ലാ അതിർത്തി കടന്നുള്ള വ്യക്തിഗത ഡാറ്റ ഫ്ലോകളും (ഏതൊക്കെ വിഭാഗങ്ങൾ എവിടേക്ക്, ഏത് സംവിധാനത്തിലൂടെ) നിങ്ങൾ മാപ്പ് ചെയ്തിട്ടുണ്ടോ?
- 24Section 10 പ്രകാരം നിങ്ങൾ ഒരു സിഗ്നിഫിക്കന്റ് ഡാറ്റ ഫിഡ്യൂഷ്യറിയായി യോഗ്യത നേടിയേക്കാമോ എന്ന് നിങ്ങൾ വിലയിരുത്തിയിട്ടുണ്ടോ?
- 25നിങ്ങൾ ഒരു SDF ആയി തരംതിരിക്കപ്പെടാൻ സാധ്യതയുണ്ടെങ്കിൽ, Rule 13 ബാധ്യതകൾ (DPIA, വാർഷിക ഓഡിറ്റ്, ഇന്ത്യ-നിവാസിയായ DPO) നിങ്ങൾ ആരംഭിച്ചിട്ടുണ്ടോ?
ഭരണനിർവഹണവും ഉത്തരവാദിത്തവും
- 26ഒരു ബജറ്റും റോഡ്മാപ്പുമുള്ള, DPDP പ്രോഗ്രാമിന് ഉത്തരവാദിയായ ഒരു പേരുള്ള സീനിയർ ഉടമയുണ്ടോ?
- 27നിങ്ങളുടെ ബോർഡ് / റിസ്ക് കമ്മിറ്റിയുടെ അജണ്ടയിൽ DPDP റിസ്ക് കുറഞ്ഞത് ത്രൈമാസത്തിലൊരിക്കൽ ഉണ്ടോ?
- 28വ്യക്തിഗത ഡാറ്റ സ്പർശിക്കുന്ന എല്ലാ സിസ്റ്റത്തെയും ഉൾക്കൊള്ളുന്ന ഒരു Record of Processing Activities (RoPA) നിങ്ങൾ പരിപാലിക്കുന്നുണ്ടോ?
പക്വത സ്കോർ
- ആരംഭിച്ചിട്ടില്ല0
- ആസൂത്രണം ചെയ്തു25
- പുരോഗമിക്കുന്നു50
- നടപ്പാക്കി80
- ഒപ്റ്റിമൈസ് ചെയ്തു100
നിങ്ങളുടെ പക്വത സ്കോർ
- 0+ നിങ്ങൾ അടിസ്ഥാന ഘട്ടത്തിലാണ്
- പ്രധാന ബാധ്യതകൾ കൂടുതലും അഭിസംബോധന ചെയ്യപ്പെടാതെ കിടക്കുന്നു. നടപ്പാക്കൽ കടിക്കുന്നതിന് മുമ്പ് Phase-1 അവശ്യകാര്യങ്ങൾക്ക് — അറിയിപ്പ്, സമ്മതം, സുരക്ഷ, ലംഘന പ്രതികരണം — മുൻഗണന നൽകുക.
- 20+ നിങ്ങൾ നിങ്ങളുടെ DPDP ശേഷി വികസിപ്പിക്കുകയാണ്
- അടിത്തറകൾ രൂപപ്പെടുന്നുണ്ട് പക്ഷേ അസ്ഥിരമാണ്. നിങ്ങളുടെ ദുർബലമായ വർക്ക്സ്ട്രീമുകളിലെ വിടവുകൾ അടയ്ക്കുകയും SOP-കൾ ഔപചാരികമാക്കുകയും ചെയ്യുക.
- 40+ നിങ്ങൾ സ്ഥാപിത ഘട്ടത്തിലാണ്
- ഒരു യഥാർത്ഥ പ്രോഗ്രാം നിലവിലുണ്ട്. ഇത് പ്രതിരോധിക്കാവുന്നതാക്കാൻ ഇപ്പോൾ തെളിവ്, പരിശോധന, വെണ്ടർ ഫ്ലോ-ഡൗൺ എന്നിവയിൽ ശ്രദ്ധ കേന്ദ്രീകരിക്കുക.
- 60+ നിങ്ങൾ ഒരു വിപുലമായ തലത്തിൽ പ്രവർത്തിക്കുന്നു
- മിക്ക ബാധ്യതകളും പ്രവർത്തനക്ഷമമാണ്. നീണ്ട-വാൽ മുറുക്കുക — ടേബിൾടോപ്പ് പരിശോധനകൾ, സബ്-പ്രോസസർ ഇൻവെന്ററി, ബോർഡ് താളം.
- 80+ നിങ്ങൾ ഒരു മുൻനിര-പ്രാക്ടീസ് തലത്തിലാണ്
- പക്വവും നന്നായി-തെളിയിക്കപ്പെട്ടതും. അച്ചടക്കം നിലനിർത്തുക, നിങ്ങളുടെ RoPA തത്സമയം സൂക്ഷിക്കുക, SDF-നിലവാരത്തിലുള്ള സൂക്ഷ്മപരിശോധനയ്ക്കായി തയ്യാറെടുക്കുക.