Skip to main content
DPDP मूल्यांकन | AIZZENTEC — page loaded
DPDP स्व-मूल्यांकन निदान

DPDP कार्यान्वयनका लागि तपाईंको संस्था कति तयार छ DPDP कार्यान्वयन?

DPDP Act, 2023 र DPDP Rules, 2025 अन्तर्गत महत्त्वपूर्ण सातवटा कार्यधाराभर २८-प्रश्नको निदान। प्रमाण-आधारित, वास्तविक संलग्नता डेटामा निर्मित — र यो पूर्ण रूपमा तपाईंको ब्राउजरमा चल्छ।

प्रत्यक्ष निदान

तपाईंले के पाउनुहुन्छ

आज तपाईंको DPDP कार्यक्रम कहाँ छ भन्ने इमानदार पठन — साथै कार्यान्वयन सुरु हुँदा तपाईंलाई सबैभन्दा बढी हानि पुर्‍याउने अन्तराल पुर्न अनुकूलित प्राथमिकता कार्यहरूको सेट।

0–100
परिपक्वता स्कोर
शीर्ष 5
प्राथमिकता कार्यहरू
निःशुल्क
साइन-अप छैन
२८ प्रश्न·७ कार्यधारा·~१२ मिनेट

२८ प्रश्न · ७ कार्यधारा

आज तपाईंको DPDP कार्यक्रम कहाँ छ भन्ने इमानदार पठन — साथै कार्यान्वयन सुरु हुँदा तपाईंलाई सबैभन्दा बढी हानि पुर्‍याउने अन्तराल पुर्न अनुकूलित प्राथमिकता कार्यहरूको सेट।

सूचना र सहमति

  1. 1के तपाईंले ऐनको Section 5 अन्तर्गत आवश्यक वस्तुहरू समेट्ने DPDP-अनुरूप गोपनीयता सूचना प्रकाशित गर्नुभएको छ?
  2. 2के तपाईंको गोपनीयता सूचना अंग्रेजी साथै Eighth Schedule का २२ भाषामा, सामग्री समानतासहित उपलब्ध छ?
  3. 3जहाँ तपाईं सहमतिमा भर पर्नुहुन्छ (Section 6), के सहमति संकलन विस्तृत, उद्देश्य-विशिष्ट, र स्वतन्त्र रूपमा फिर्ता लिन मिल्ने छ?
  4. 4के तपाईं नीति संस्करण, टाइमस्ट्याम्प र च्यानलसहित हरेक सहमति घटनाको छेडछाड-प्रमाण अडिट ट्रेल राख्नुहुन्छ?

Data Principal अधिकार

  1. 5के Data Principals सँग Sections 11–14 अन्तर्गत अधिकार प्रयोग गर्न स्पष्ट रूपमा प्रकाशित संयन्त्र छ?
  2. 6के तपाईंसँग Rule 14(3) अन्तर्गतको ९०-दिने सीमाभित्र DSARs प्रशोधन गर्ने दस्तावेजीकृत SOP छ?
  3. 7के तपाईंले नाम र सम्पर्क विवरण प्रकाशितसहित गुनासो अधिकारी (वा त्यस भूमिकामा DPO) नियुक्त गर्नुभएको छ?
  4. 8के तपाईंले विगत १२ महिनामा कम्तीमा एक पटक आफ्नो DSAR पूर्ति अन्त्य-देखि-अन्त्य परीक्षण गर्नुभएको छ?

सुरक्षाकवच

  1. 9के व्यक्तिगत डेटा हालको उद्योग-मानक एल्गोरिदम प्रयोग गरी विश्राममा र सञ्चारमा दुवैमा इन्क्रिप्ट गरिएको छ?
  2. 10के भूमिका-आधारित पहुँच नियन्त्रण न्यूनतम-विशेषाधिकारसहित लागू गरिएको र कम्तीमा वार्षिक समीक्षा गरिन्छ?
  3. 11के सुरक्षा र पहुँच लग कम्तीमा १ वर्ष राखिन्छ र नियमित रूपमा समीक्षा गरिन्छ?
  4. 12के तपाईं कम्तीमा वार्षिक स्वतन्त्र सुरक्षा परीक्षण (VAPT, SOC2, ISO 27001 अडिट) सञ्चालन गर्नुहुन्छ?

उल्लंघन प्रतिक्रिया

  1. 13के तपाईंसँग स्पष्ट भूमिका र समयरेखासहित दस्तावेजीकृत Personal Data Breach Response Plan छ?
  2. 14के तपाईंले Rule 7 सँग अनुरूप सूचना टेम्प्लेट (DPBI प्रतिवेदन ढाँचा + Data Principal सूचना) म्याप गर्नुभएको छ?
  3. 15के तपाईंले विगत १२ महिनामा कम्तीमा २ परिदृश्य समेट्ने उल्लंघन टेबलटप अभ्यास चलाउनुभएको छ?
  4. 16के मूल कारण र सुधार ट्र्याकिङ समेट्ने दस्तावेजीकृत घटनापछि समीक्षा प्रक्रिया छ?

प्रोसेसर र विक्रेता सुशासन

  1. 17के तपाईंले सबै महत्त्वपूर्ण प्रोसेसरसँग DPDP-अनुरूप Data Processing Agreements मा हस्ताक्षर गर्नुभएको छ?
  2. 18के तपाईं सबै सब-प्रोसेसरहरूको तिनले प्राप्त गर्ने व्यक्तिगत डेटा वर्गसहित अद्यावधिक सूची राख्नुहुन्छ?
  3. 19के गोपनीयता-र-सुरक्षा प्रश्नावलीसहित दस्तावेजीकृत विक्रेता अनबोर्डिङ उचित परिश्रम प्रक्रिया छ?

बालबालिका, सीमा-पार र SDF

  1. 20के तपाईंले कुन सेवाहरूले १८ वर्षमुनिका बालबालिकाको व्यक्तिगत डेटा प्रशोधन गर्न सक्छन् भनी म्याप गर्नुभएको छ?
  2. 21यदि तपाईं बालबालिकाको डेटा प्रशोधन गर्नुहुन्छ भने, के तपाईंसँग Rule 10 अनुसार Verifiable Parental Consent प्रवाह छ?
  3. 22के तपाईंले आफ्नो प्रशोधनले अपाङ्गता भएका व्यक्ति (कानुनी संरक्षक) लाई असर गर्छ कि गर्दैन मूल्यांकन गर्नुभएको छ?
  4. 23के तपाईंले सबै सीमा-पार व्यक्तिगत डेटा प्रवाह (कुन वर्ग कहाँ, कुन संयन्त्रद्वारा) म्याप गर्नुभएको छ?
  5. 24के तपाईंले Section 10 अन्तर्गत Significant Data Fiduciary को योग्यता पुग्न सक्छु कि भनी मूल्यांकन गर्नुभएको छ?
  6. 25यदि तपाईं SDF वर्गीकृत हुन सम्भावित हुनुहुन्छ भने, के तपाईंले Rule 13 दायित्व (DPIA, वार्षिक अडिट, भारत-निवासी DPO) सुरु गर्नुभएको छ?

सुशासन र जवाफदेहिता

  1. 26के बजेट र मार्गचित्रसहित DPDP कार्यक्रमका लागि जवाफदेही नामित वरिष्ठ स्वामी छन्?
  2. 27के DPDP जोखिम तपाईंको Board / जोखिम समितिको एजेन्डामा कम्तीमा त्रैमासिक रूपमा छ?
  3. 28के तपाईं व्यक्तिगत डेटा छुने हरेक प्रणाली समेट्ने Record of Processing Activities (RoPA) राख्नुहुन्छ?

परिपक्वता स्कोर

  • सुरु भएको छैन0
  • योजनाबद्ध25
  • प्रगतिमा50
  • कार्यान्वयन गरिएको80
  • अनुकूलित100

तपाईंको परिपक्वता स्कोर

0+ तपाईं आधारभूत चरणमा हुनुहुन्छ
मूल दायित्वहरू धेरै हदसम्म सम्बोधन गरिएका छैनन्। कार्यान्वयन सुरु हुनुअघि चरण-१ का अत्यावश्यक — सूचना, सहमति, सुरक्षा र उल्लंघन प्रतिक्रिया — लाई प्राथमिकता दिनुहोस्।
20+ तपाईं आफ्नो DPDP क्षमता विकास गर्दै हुनुहुन्छ
आधारहरू बन्दैछन् तर असंगत छन्। आफ्ना सबैभन्दा कमजोर कार्यधाराका अन्तराल पुर्नुहोस् र SOPs औपचारिक बनाउनुहोस्।
40+ तपाईं स्थापित चरणमा हुनुहुन्छ
वास्तविक कार्यक्रम अस्तित्वमा छ। अब यसलाई रक्षायोग्य बनाउन प्रमाण, परीक्षण र विक्रेता प्रवाहमा केन्द्रित हुनुहोस्।
60+ तपाईं उन्नत स्तरमा सञ्चालन गर्दै हुनुहुन्छ
अधिकांश दायित्व सञ्चालनमा छन्। लामो-पुच्छर कस्नुहोस् — टेबलटप परीक्षण, सब-प्रोसेसर सूची, बोर्ड लय।
80+ तपाईं अग्रणी-अभ्यास स्तरमा हुनुहुन्छ
परिपक्व र राम्रोसँग प्रमाणित। अनुशासन कायम राख्नुहोस्, आफ्नो RoPA जीवन्त राख्नुहोस्, र SDF-स्तरको छानबिनका लागि तयार हुनुहोस्।