तपाईंको ९-महिने कार्यान्वयन रनवे — म्याप गरिएको, क्रमबद्ध, निर्मित।
13 May 2027 मा चरण ३ कार्यान्वयनतर्फ काम गर्ने हरेक भारतीय संस्थाका लागि अभ्यासकर्ता-स्तरको मार्गचित्र, भूमिका-आधारित प्लेबुक, र विस्तृत कार्यधारा।
९-महिने DPDP रनवे, क्रमबद्ध।
प्रक्रियागत प्रावधान लागू। DPBI स्थापित। तयारी गर्ने झ्याल।
Consent Manager दर्ता र दायित्व लागू हुन्छन्।
सबै मूलभूत दायित्व लागूयोग्य। दण्ड प्रत्यक्ष।
सबै कुरा समेट्ने एघार निर्माण।
डेटा खोज र म्यापिङ
हरेक प्रणाली, डेटा वर्ग, उद्देश्य, प्राप्तकर्ता र अवधारण नियम समेट्ने RoPA निर्माण गर्नुहोस्।
सूचना र सहमति पुनःइन्जिनियरिङ
सूचनालाई स्वतन्त्र, वस्तुगत, सरल-भाषा र अनुवादित बनाउन पुनःडिजाइन गर्नुहोस्; विस्तृतता र सजिलो फिर्ताका लागि सहमति पुनःनिर्माण गर्नुहोस्।
वैध आधार वर्गीकरण
हरेक गतिविधिका लागि, सहमति र Section 7 वैध प्रयोगबीच निर्णय गर्नुहोस्। आधार दस्तावेजीकरण गर्नुहोस्; शुद्ध राख्न परिवर्तन-नियन्त्रण निर्माण गर्नुहोस्।
उचित सुरक्षाकवच
सात Rule 6 सुरक्षाकवच निर्माण गर्नुहोस्: इन्क्रिप्सन, पहुँच नियन्त्रण, ब्याकअप, १-वर्षे लगिङ, पत्ता लगाउने, प्रोसेसर सम्झौता र TOMs।
उल्लंघन प्रतिक्रिया प्लेबुक
पहिलो ७२ घण्टाका लागि रनबुक डिजाइन गर्नुहोस्: पत्ता लगाउने, वर्गीकरण, नियन्त्रण, DPBI सूचना, Principal सूचना र पोस्ट-मोर्टेम।
DPIA पद्धति
वार्षिक Data Protection Impact Assessments का लागि ढाँचा, टेम्प्लेट र सुशासन निर्माण गर्नुहोस् — SDF का लागि अनिवार्य, सबैका लागि सिफारिस।
विक्रेता र प्रोसेसर सुशासन
DPDP धाराका लागि हरेक प्रोसेसर सम्झौता पुनःवार्ता गर्नुहोस्। विक्रेता सूची निर्माण गर्नुहोस्, जोखिम-स्तर तोक्नुहोस्, निरन्तर अनुगमन गर्नुहोस्।
बालबालिकाको डेटा प्रवाह
हरेक १८-मुनिको प्रवाह म्याप गर्नुहोस्। प्रमाणयोग्य अभिभावकीय सहमति (DigiLocker) निर्माण गर्नुहोस्। निषेधित ट्र्याकिङ, अनुगमन वा लक्षित विज्ञापनका लागि अडिट गर्नुहोस्।
सीमा-पार स्थानान्तरण मूल्यांकन
सीमा-पार प्रवाहको सूची बनाउनुहोस्। हरेक गन्तव्यलाई जोखिमसँग म्याप गर्नुहोस्। क्षेत्रगत स्थानीयकरण (RBI, IRDAI ओभरले) का लागि तयारी निर्माण गर्नुहोस्।
DPO नियुक्ति र सञ्चालन मोडेल
DPO चार्टर, बोर्ड प्रतिवेदन रेखा, भारत-आधारित आवश्यकता, र गुनासो, उल्लंघन र अडिट सम्पर्कका लागि सञ्चालन मोडेल परिभाषित गर्नुहोस्।
गुनासो समाधान संयन्त्र
नामित अधिकारी र ९०-दिने SLA सहित प्रकाशित गुनासो च्यानल खडा गर्नुहोस्, तपाईंको DSAR र उल्लंघन कार्यप्रवाहसँग एकीकृत।
हरेक कार्यले स्पष्ट योजना पाउँछ।
जवाफदेहिता अस्पष्ट हुँदा DPDP असफल हुन्छ। हरेक प्लेबुकले एउटा भूमिकालाई तिनले के स्वामित्व राख्छन्, यस त्रैमासिकमा तिनका शीर्ष तीन प्राथमिकता, र प्रगति कसरी मापन गर्ने भन्छ।
CEO र बोर्ड
माथिबाट स्वर। जोखिम रुचि। स्रोत निर्णय। त्रैमासिक DPDP एक्सपोजर समीक्षा।
- 01जवाफदेही कार्यकारी नियुक्त गर्नुहोस्
- 02बजेट र समयरेखा स्वीकृत गर्नुहोस्
- 03त्रैमासिक मेट्रिक्स समीक्षा
General Counsel / CCO
कानुनी ढाँचाको स्वामित्व। नीति। सूचना र सहमति डिजाइन। विक्रेता सम्झौता। DPBI सम्पर्क।
- 01गोपनीयता नीति ढाँचा
- 02Master DPA टेम्प्लेट
- 03वैध आधार रजिस्टर
CISO / सुरक्षा प्रमुख
Rule 6 सुरक्षाकवचको स्वामित्व। ₹250 Cr एक्सपोजर यहाँ छ। उल्लंघन प्रतिक्रिया। लग अवधारण।
- 01Rule 6 अन्तराल बन्द
- 02७२-घण्टे उल्लंघन रनबुक
- 03१-वर्षे लग अवधारण
Data Protection Officer
SDF भए अनिवार्य। बोर्डलाई प्रतिवेदन। गुनासो र DPBI का लागि एकल सम्पर्क बिन्दु।
- 01वार्षिक DPIA कार्यक्रम
- 02स्वतन्त्र अडिट सम्पर्क
- 03गुनासो निरीक्षण
इन्जिनियरिङ प्रमुख
निर्माणको स्वामित्व। सहमति पूर्वाधार। DSAR प्लेटफर्म। मेटाउने पाइपलाइन। SDLC मा डिजाइन-द्वारा-गोपनीयता।
- 01DSAR पूर्ति प्रणाली
- 02सहमति व्यवस्थापन पूर्वाधार
- 03मेटाउने स्वचालन
मार्केटिङ प्रमुख
ग्राहक यात्रामा सहमति संकलनको स्वामित्व। Martech अडिट। दमन सूची। बालबालिकालाई लक्षित विज्ञापन होइन।
- 01सबै सहमति बिन्दु अडिट गर्नुहोस्
- 02फिर्ता प्रवाह समानता
- 03बालबालिका-लक्ष्यीकरण नियन्त्रण
HR प्रमुख
कर्मचारी डेटा प्रवाहको स्वामित्व। Section 7(i) वैध-प्रयोग दायरा। पृष्ठभूमि जाँच। कार्यबल तालिम।
- 01कर्मचारी डेटा RoPA
- 02नियुक्ति किटमा सूचना
- 03वार्षिक कार्यबल तालिम
खरिद प्रमुख
विक्रेता अनबोर्डिङको स्वामित्व। जोखिम स्तरीकरण। DPA कार्यान्वयन। सब-प्रोसेसर सूची। निरन्तर उचित परिश्रम।
- 01विक्रेता सूची र स्तर
- 02अनिवार्य DPA टेम्प्लेट
- 03वार्षिक विक्रेता समीक्षा
तपाईं ठ्याक्कै कहाँ हुनुहुन्छ — र अर्को के छ जान्नुहोस्।
प्रारम्भिक
तदर्थ र प्रतिक्रियाशील। कुनै स्वामी छैन, कुनै सूची छैन। अनुपालन — भए पनि — घटनाको प्रतिक्रियामा हुन्छ।
विकासशील
आधारहरू बन्दैछन्। नामित स्वामी र पहिलो कलाकृतिहरू छन्, तर कभरेज आंशिक र असंगत छ।
परिभाषित
मूल कार्यधाराभर दस्तावेजीकृत प्रक्रिया। सूचना, सहमति, सुरक्षा र उल्लंघन प्रतिक्रिया सञ्चालनमा छन्।
व्यवस्थित
कार्यक्रमभर मात्रात्मक मेट्रिक्स। पूर्वानुमानयोग्य नतिजा। उत्पादन र इन्जिनियरिङ कार्यप्रवाहमा एम्बेड।
अनुकूलित
गोपनीयता प्रतिस्पर्धात्मक खाडल हो। वास्तविक-समय मेट्रिक्स, निरन्तर सुधार, क्षेत्र-अग्रणी अभ्यास र बाह्य मान्यता।
यदि तपाईं ९० दिनसम्म अरू केही नगरे पनि, यो गर्नुहोस्।
जग निर्माण गर्नुहोस्
- जवाफदेही कार्यकारी नियुक्त गर्नुहोस् र कार्यसमूह खडा गर्नुहोस्
- डेटा खोज र पहिलो-चरण RoPA सुरु गर्नुहोस्
- प्रोसेसरहरूको सूची बनाउनुहोस् र DPA अन्तराल सूची सुरु गर्नुहोस्
निर्णय लिनुहोस्, कलाकृति मस्यौदा गर्नुहोस्
- हरेक प्रशोधन गतिविधिका लागि वैध आधार वर्गीकृत गर्नुहोस्
- DPDP-अनुरूप गोपनीयता सूचना र सहमति UX मस्यौदा गर्नुहोस्
- सबैभन्दा उच्च-जोखिम Rule 6 सुरक्षा अन्तराल बन्द गर्नुहोस्
आधारभूत कुराहरू सञ्चालनयोग्य बनाउनुहोस्
- DSAR प्रवेश र गुनासो च्यानल खडा गर्नुहोस्
- ७२-घण्टे उल्लंघन रनबुक अन्तिम रूप दिनुहोस् र टेबलटप चलाउनुहोस्
- सूचना प्रकाशित गर्नुहोस् र विक्रेता DPA सुधार सुरु गर्नुहोस्
एक्लै योजना नबनाउनुहोस्।
२० मिनेटमा आफ्नो संस्थाका लागि अनुकूलित मार्गचित्र पाउनुहोस्।