DPDP स्व-मूल्यांकन निदान
DPDP कार्यान्वयनका लागि तपाईंको संस्था कति तयार छ DPDP कार्यान्वयन?
DPDP Act, 2023 र DPDP Rules, 2025 अन्तर्गत महत्त्वपूर्ण सातवटा कार्यधाराभर २८-प्रश्नको निदान। प्रमाण-आधारित, वास्तविक संलग्नता डेटामा निर्मित — र यो पूर्ण रूपमा तपाईंको ब्राउजरमा चल्छ।
प्रत्यक्ष निदान
तपाईंले के पाउनुहुन्छ
आज तपाईंको DPDP कार्यक्रम कहाँ छ भन्ने इमानदार पठन — साथै कार्यान्वयन सुरु हुँदा तपाईंलाई सबैभन्दा बढी हानि पुर्याउने अन्तराल पुर्न अनुकूलित प्राथमिकता कार्यहरूको सेट।
0–100
परिपक्वता स्कोर
शीर्ष 5
प्राथमिकता कार्यहरू
निःशुल्क
साइन-अप छैन
२८ प्रश्न·७ कार्यधारा·~१२ मिनेट
२८ प्रश्न · ७ कार्यधारा
आज तपाईंको DPDP कार्यक्रम कहाँ छ भन्ने इमानदार पठन — साथै कार्यान्वयन सुरु हुँदा तपाईंलाई सबैभन्दा बढी हानि पुर्याउने अन्तराल पुर्न अनुकूलित प्राथमिकता कार्यहरूको सेट।
सूचना र सहमति
- 1के तपाईंले ऐनको Section 5 अन्तर्गत आवश्यक वस्तुहरू समेट्ने DPDP-अनुरूप गोपनीयता सूचना प्रकाशित गर्नुभएको छ?
- 2के तपाईंको गोपनीयता सूचना अंग्रेजी साथै Eighth Schedule का २२ भाषामा, सामग्री समानतासहित उपलब्ध छ?
- 3जहाँ तपाईं सहमतिमा भर पर्नुहुन्छ (Section 6), के सहमति संकलन विस्तृत, उद्देश्य-विशिष्ट, र स्वतन्त्र रूपमा फिर्ता लिन मिल्ने छ?
- 4के तपाईं नीति संस्करण, टाइमस्ट्याम्प र च्यानलसहित हरेक सहमति घटनाको छेडछाड-प्रमाण अडिट ट्रेल राख्नुहुन्छ?
Data Principal अधिकार
- 5के Data Principals सँग Sections 11–14 अन्तर्गत अधिकार प्रयोग गर्न स्पष्ट रूपमा प्रकाशित संयन्त्र छ?
- 6के तपाईंसँग Rule 14(3) अन्तर्गतको ९०-दिने सीमाभित्र DSARs प्रशोधन गर्ने दस्तावेजीकृत SOP छ?
- 7के तपाईंले नाम र सम्पर्क विवरण प्रकाशितसहित गुनासो अधिकारी (वा त्यस भूमिकामा DPO) नियुक्त गर्नुभएको छ?
- 8के तपाईंले विगत १२ महिनामा कम्तीमा एक पटक आफ्नो DSAR पूर्ति अन्त्य-देखि-अन्त्य परीक्षण गर्नुभएको छ?
सुरक्षाकवच
- 9के व्यक्तिगत डेटा हालको उद्योग-मानक एल्गोरिदम प्रयोग गरी विश्राममा र सञ्चारमा दुवैमा इन्क्रिप्ट गरिएको छ?
- 10के भूमिका-आधारित पहुँच नियन्त्रण न्यूनतम-विशेषाधिकारसहित लागू गरिएको र कम्तीमा वार्षिक समीक्षा गरिन्छ?
- 11के सुरक्षा र पहुँच लग कम्तीमा १ वर्ष राखिन्छ र नियमित रूपमा समीक्षा गरिन्छ?
- 12के तपाईं कम्तीमा वार्षिक स्वतन्त्र सुरक्षा परीक्षण (VAPT, SOC2, ISO 27001 अडिट) सञ्चालन गर्नुहुन्छ?
उल्लंघन प्रतिक्रिया
- 13के तपाईंसँग स्पष्ट भूमिका र समयरेखासहित दस्तावेजीकृत Personal Data Breach Response Plan छ?
- 14के तपाईंले Rule 7 सँग अनुरूप सूचना टेम्प्लेट (DPBI प्रतिवेदन ढाँचा + Data Principal सूचना) म्याप गर्नुभएको छ?
- 15के तपाईंले विगत १२ महिनामा कम्तीमा २ परिदृश्य समेट्ने उल्लंघन टेबलटप अभ्यास चलाउनुभएको छ?
- 16के मूल कारण र सुधार ट्र्याकिङ समेट्ने दस्तावेजीकृत घटनापछि समीक्षा प्रक्रिया छ?
प्रोसेसर र विक्रेता सुशासन
- 17के तपाईंले सबै महत्त्वपूर्ण प्रोसेसरसँग DPDP-अनुरूप Data Processing Agreements मा हस्ताक्षर गर्नुभएको छ?
- 18के तपाईं सबै सब-प्रोसेसरहरूको तिनले प्राप्त गर्ने व्यक्तिगत डेटा वर्गसहित अद्यावधिक सूची राख्नुहुन्छ?
- 19के गोपनीयता-र-सुरक्षा प्रश्नावलीसहित दस्तावेजीकृत विक्रेता अनबोर्डिङ उचित परिश्रम प्रक्रिया छ?
बालबालिका, सीमा-पार र SDF
- 20के तपाईंले कुन सेवाहरूले १८ वर्षमुनिका बालबालिकाको व्यक्तिगत डेटा प्रशोधन गर्न सक्छन् भनी म्याप गर्नुभएको छ?
- 21यदि तपाईं बालबालिकाको डेटा प्रशोधन गर्नुहुन्छ भने, के तपाईंसँग Rule 10 अनुसार Verifiable Parental Consent प्रवाह छ?
- 22के तपाईंले आफ्नो प्रशोधनले अपाङ्गता भएका व्यक्ति (कानुनी संरक्षक) लाई असर गर्छ कि गर्दैन मूल्यांकन गर्नुभएको छ?
- 23के तपाईंले सबै सीमा-पार व्यक्तिगत डेटा प्रवाह (कुन वर्ग कहाँ, कुन संयन्त्रद्वारा) म्याप गर्नुभएको छ?
- 24के तपाईंले Section 10 अन्तर्गत Significant Data Fiduciary को योग्यता पुग्न सक्छु कि भनी मूल्यांकन गर्नुभएको छ?
- 25यदि तपाईं SDF वर्गीकृत हुन सम्भावित हुनुहुन्छ भने, के तपाईंले Rule 13 दायित्व (DPIA, वार्षिक अडिट, भारत-निवासी DPO) सुरु गर्नुभएको छ?
सुशासन र जवाफदेहिता
- 26के बजेट र मार्गचित्रसहित DPDP कार्यक्रमका लागि जवाफदेही नामित वरिष्ठ स्वामी छन्?
- 27के DPDP जोखिम तपाईंको Board / जोखिम समितिको एजेन्डामा कम्तीमा त्रैमासिक रूपमा छ?
- 28के तपाईं व्यक्तिगत डेटा छुने हरेक प्रणाली समेट्ने Record of Processing Activities (RoPA) राख्नुहुन्छ?
परिपक्वता स्कोर
- सुरु भएको छैन0
- योजनाबद्ध25
- प्रगतिमा50
- कार्यान्वयन गरिएको80
- अनुकूलित100
तपाईंको परिपक्वता स्कोर
- 0+ तपाईं आधारभूत चरणमा हुनुहुन्छ
- मूल दायित्वहरू धेरै हदसम्म सम्बोधन गरिएका छैनन्। कार्यान्वयन सुरु हुनुअघि चरण-१ का अत्यावश्यक — सूचना, सहमति, सुरक्षा र उल्लंघन प्रतिक्रिया — लाई प्राथमिकता दिनुहोस्।
- 20+ तपाईं आफ्नो DPDP क्षमता विकास गर्दै हुनुहुन्छ
- आधारहरू बन्दैछन् तर असंगत छन्। आफ्ना सबैभन्दा कमजोर कार्यधाराका अन्तराल पुर्नुहोस् र SOPs औपचारिक बनाउनुहोस्।
- 40+ तपाईं स्थापित चरणमा हुनुहुन्छ
- वास्तविक कार्यक्रम अस्तित्वमा छ। अब यसलाई रक्षायोग्य बनाउन प्रमाण, परीक्षण र विक्रेता प्रवाहमा केन्द्रित हुनुहोस्।
- 60+ तपाईं उन्नत स्तरमा सञ्चालन गर्दै हुनुहुन्छ
- अधिकांश दायित्व सञ्चालनमा छन्। लामो-पुच्छर कस्नुहोस् — टेबलटप परीक्षण, सब-प्रोसेसर सूची, बोर्ड लय।
- 80+ तपाईं अग्रणी-अभ्यास स्तरमा हुनुहुन्छ
- परिपक्व र राम्रोसँग प्रमाणित। अनुशासन कायम राख्नुहोस्, आफ्नो RoPA जीवन्त राख्नुहोस्, र SDF-स्तरको छानबिनका लागि तयार हुनुहोस्।