Skip to main content
तुमची संस्था किती सज्ज आहे DPDP अंमलबजावणीसाठी? | AIZZENTEC — page loaded
DPDP स्व-मूल्यांकन निदान

तुमची संस्था किती सज्ज आहे DPDP अंमलबजावणीसाठी?

DPDP कायदा, 2023 आणि DPDP नियम, 2025 अंतर्गत महत्त्वाच्या सात कार्यप्रवाहांवरील 28-प्रश्नी निदान. पुरावा-आधारित, प्रत्यक्ष सहभाग डेटावर तयार — आणि ते पूर्णपणे तुमच्या ब्राउझरमध्ये चालते.

थेट निदान

तुम्हाला काय मिळेल

तुमचा DPDP कार्यक्रम आज कुठे उभा आहे याचे प्रामाणिक चित्र — तसेच अंमलबजावणी लागू होताना सर्वाधिक हानीकारक त्रुटी दूर करण्यासाठी सानुकूल प्राधान्य कृतींचा संच.

0–100
परिपक्वता गुण
शीर्ष 5
प्राधान्य कृती
मोफत
नोंदणी नाही
28 प्रश्न·7 कार्यप्रवाह·~12 मिनिटे

28 प्रश्न · 7 कार्यप्रवाह

तुमचा DPDP कार्यक्रम आज कुठे उभा आहे याचे प्रामाणिक चित्र — तसेच अंमलबजावणी लागू होताना सर्वाधिक हानीकारक त्रुटी दूर करण्यासाठी सानुकूल प्राधान्य कृतींचा संच.

सूचना आणि संमती

  1. 1तुम्ही कायद्याच्या कलम 5 अंतर्गत आवश्यक बाबींचा समावेश असलेली DPDP-अनुरूप गोपनीयता सूचना प्रकाशित केली आहे का?
  2. 2तुमची गोपनीयता सूचना इंग्रजीसह 22 आठव्या अनुसूची भाषांमध्ये, सामग्रीच्या समानतेसह उपलब्ध आहे का?
  3. 3जिथे तुम्ही संमतीवर (कलम 6) अवलंबून आहात, तिथे संमती संकलन सूक्ष्म, उद्देश-विशिष्ट आणि मुक्तपणे मागे घेता येण्याजोगे आहे का?
  4. 4तुम्ही धोरण आवृत्ती, टाइमस्टॅम्प आणि चॅनेलसह प्रत्येक संमती घटनेचा छेडछाड-प्रकट लेखापरीक्षण मागोवा ठेवता का?

डेटा प्रिन्सिपल अधिकार

  1. 5डेटा प्रिन्सिपलना कलमे 11–14 अंतर्गत अधिकार वापरण्यासाठी स्पष्टपणे प्रकाशित यंत्रणा आहे का?
  2. 6नियम 14(3) अंतर्गत 90-दिवसीय मर्यादेत DSARs प्रक्रिया करणारी दस्तऐवजीकृत SOP तुमच्याकडे आहे का?
  3. 7तुम्ही नाव व संपर्क तपशील प्रकाशित करून तक्रार अधिकारी (किंवा त्या क्षमतेने कार्यरत DPO) नेमला आहे का?
  4. 8तुम्ही गेल्या 12 महिन्यांत किमान एकदा तुमची DSAR पूर्तता संपूर्णपणे तपासली आहे का?

सुरक्षा उपाय

  1. 9वैयक्तिक डेटा सध्याच्या उद्योग-मानक अल्गोरिदम वापरून विश्रांतीत आणि पारेषणात एन्क्रिप्ट केला जातो का?
  2. 10भूमिका-आधारित प्रवेश नियंत्रणे किमान-विशेषाधिकारासह लागू केली जातात आणि किमान वार्षिक आढावा घेतला जातो का?
  3. 11सुरक्षा आणि प्रवेश लॉग किमान 1 वर्ष ठेवले जातात आणि नियमितपणे आढावा घेतला जातो का?
  4. 12तुम्ही किमान वार्षिक स्वतंत्र सुरक्षा चाचणी (VAPT, SOC2, ISO 27001 लेखापरीक्षण) करता का?

उल्लंघन प्रतिसाद

  1. 13स्पष्ट भूमिका व कालमर्यादांसह दस्तऐवजीकृत वैयक्तिक डेटा उल्लंघन प्रतिसाद योजना तुमच्याकडे आहे का?
  2. 14तुम्ही नियम 7 शी संरेखित सूचना टेम्पलेट्स (DPBI अहवाल स्वरूप + डेटा प्रिन्सिपल कळवणी) मॅप केली आहेत का?
  3. 15तुम्ही गेल्या 12 महिन्यांत किमान 2 परिस्थिती समाविष्ट करणारा उल्लंघन टेबलटॉप सराव केला आहे का?
  4. 16मूळ कारण आणि सुधारणा मागोवा नोंदवणारी दस्तऐवजीकृत घटनेनंतरची आढावा प्रक्रिया आहे का?

प्रोसेसर आणि विक्रेता प्रशासन

  1. 17तुम्ही सर्व महत्त्वाच्या प्रोसेसरसोबत DPDP-संरेखित डेटा प्रक्रिया करार केले आहेत का?
  2. 18तुम्ही सर्व उप-प्रोसेसरची, त्यांना मिळणाऱ्या वैयक्तिक डेटा श्रेणींसह, अद्ययावत यादी ठेवता का?
  3. 19गोपनीयता-आणि-सुरक्षा प्रश्नावलीसह दस्तऐवजीकृत विक्रेता ऑनबोर्डिंग योग्य-परिश्रम प्रक्रिया आहे का?

मुले, सीमापार आणि SDF

  1. 20तुमच्या कोणत्या सेवा 18 वर्षांखालील मुलांचा वैयक्तिक डेटा प्रक्रिया करू शकतात हे तुम्ही मॅप केले आहे का?
  2. 21तुम्ही मुलांचा डेटा प्रक्रिया करत असल्यास, नियम 10 नुसार तुमच्याकडे सत्यापनयोग्य पालक संमती प्रवाह आहे का?
  3. 22तुमची प्रक्रिया अपंग व्यक्तींवर (कायदेशीर पालक) परिणाम करते का हे तुम्ही मूल्यांकित केले आहे का?
  4. 23तुम्ही सर्व सीमापार वैयक्तिक डेटा प्रवाह (कोणत्या श्रेणी कुठे, कोणत्या यंत्रणेद्वारे) मॅप केले आहेत का?
  5. 24तुम्ही कलम 10 अंतर्गत महत्त्वपूर्ण डेटा फिड्युशियरी म्हणून पात्र ठरू शकता का हे मूल्यांकित केले आहे का?
  6. 25तुम्ही SDF म्हणून वर्गीकृत होण्याची शक्यता असल्यास, नियम 13 बंधने (DPIA, वार्षिक लेखापरीक्षण, भारत-निवासी DPO) सुरू केली आहेत का?

प्रशासन आणि जबाबदारी

  1. 26अर्थसंकल्प आणि रोडमॅपसह DPDP कार्यक्रमासाठी जबाबदार नामनिर्देशित वरिष्ठ मालक आहे का?
  2. 27DPDP जोखीम तुमच्या मंडळ / जोखीम समितीच्या अजेंड्यावर किमान त्रैमासिक आहे का?
  3. 28वैयक्तिक डेटाला स्पर्श करणाऱ्या प्रत्येक प्रणालीचा समावेश असलेली प्रक्रिया क्रियाकलापांची नोंद (RoPA) तुम्ही ठेवता का?

परिपक्वता गुण

  • सुरू केले नाही0
  • नियोजित25
  • प्रगतीपथावर50
  • अंमलात आणले80
  • अनुकूलित100

तुमचा परिपक्वता गुण

0+ तुम्ही पायाभूत टप्प्यावर आहात
मूलभूत बंधने बहुतांशी अपूर्ण आहेत. अंमलबजावणी लागू होण्यापूर्वी टप्पा-1 आवश्यक बाबींना — सूचना, संमती, सुरक्षा आणि उल्लंघन प्रतिसाद — प्राधान्य द्या.
20+ तुम्ही तुमची DPDP क्षमता विकसित करत आहात
पाया तयार होत आहे पण विसंगत आहे. तुमच्या सर्वात कमकुवत कार्यप्रवाहांतील त्रुटी दूर करा आणि SOPs औपचारिक करा.
40+ तुम्ही स्थापित टप्प्यावर आहात
खरा कार्यक्रम अस्तित्वात आहे. आता तो बचावयोग्य बनवण्यासाठी पुरावे, चाचणी आणि विक्रेता प्रवाहावर लक्ष केंद्रित करा.
60+ तुम्ही प्रगत स्तरावर कार्यरत आहात
बहुतांश बंधने कार्यरत आहेत. दीर्घ-शेपूट घट्ट करा — टेबलटॉप चाचण्या, उप-प्रोसेसर यादी, मंडळ लय.
80+ तुम्ही अग्रगण्य-सराव स्तरावर आहात
परिपक्व आणि सुव्यवस्थित पुराव्यांसह. शिस्त कायम ठेवा, तुमचा RoPA थेट ठेवा आणि SDF-दर्जाच्या छाननीसाठी तयार व्हा.