Skip to main content
DPDP Implementation Roadmap: 9-Month Plan to May 2027 — page loaded
चरणबद्ध योजना

तपाईंको ९-महिने कार्यान्वयन रनवे — म्याप गरिएको, क्रमबद्ध, निर्मित।

13 May 2027 मा चरण ३ कार्यान्वयनतर्फ काम गर्ने हरेक भारतीय संस्थाका लागि अभ्यासकर्ता-स्तरको मार्गचित्र, भूमिका-आधारित प्लेबुक, र विस्तृत कार्यधारा।

11कार्यधाराहरू
डेटा खोजदेखि गुनासो डिजाइनसम्म।
8भूमिका प्लेबुक
हरेक कार्यका लागि जवाफदेहिता म्याप।
90दिने योजना
पहिलो तीन महिनाका लागि द्रुत-सुरुवात क्रम।
5परिपक्वता स्तर
प्रारम्भिकदेखि अनुकूलितसम्म — तपाईं कहाँ हुनुहुन्छ जान्नुहोस्।
चरणबद्ध योजना

९-महिने DPDP रनवे, क्रमबद्ध।

चरण १अहिले सक्रिय
14 Nov 2025 — अहिले

प्रक्रियागत प्रावधान लागू। DPBI स्थापित। तयारी गर्ने झ्याल।

चरण २आगामी
~14 Nov 2026

Consent Manager दर्ता र दायित्व लागू हुन्छन्।

चरण ३कार्यान्वयन
13 May 2027

सबै मूलभूत दायित्व लागूयोग्य। दण्ड प्रत्यक्ष।

कार्यधारा पुस्तकालय

सबै कुरा समेट्ने एघार निर्माण।

४–८ हप्ताआधारभूत

डेटा खोज र म्यापिङ

हरेक प्रणाली, डेटा वर्ग, उद्देश्य, प्राप्तकर्ता र अवधारण नियम समेट्ने RoPA निर्माण गर्नुहोस्।

चरण १
६–१० हप्ताउच्च प्रयास

सूचना र सहमति पुनःइन्जिनियरिङ

सूचनालाई स्वतन्त्र, वस्तुगत, सरल-भाषा र अनुवादित बनाउन पुनःडिजाइन गर्नुहोस्; विस्तृतता र सजिलो फिर्ताका लागि सहमति पुनःनिर्माण गर्नुहोस्।

चरण २
३–५ हप्ताआधारभूत

वैध आधार वर्गीकरण

हरेक गतिविधिका लागि, सहमति र Section 7 वैध प्रयोगबीच निर्णय गर्नुहोस्। आधार दस्तावेजीकरण गर्नुहोस्; शुद्ध राख्न परिवर्तन-नियन्त्रण निर्माण गर्नुहोस्।

चरण १
८–१६ हप्ता₹250 Cr जोखिम

उचित सुरक्षाकवच

सात Rule 6 सुरक्षाकवच निर्माण गर्नुहोस्: इन्क्रिप्सन, पहुँच नियन्त्रण, ब्याकअप, १-वर्षे लगिङ, पत्ता लगाउने, प्रोसेसर सम्झौता र TOMs।

चरण १
४–६ हप्ताउच्च प्राथमिकता

उल्लंघन प्रतिक्रिया प्लेबुक

पहिलो ७२ घण्टाका लागि रनबुक डिजाइन गर्नुहोस्: पत्ता लगाउने, वर्गीकरण, नियन्त्रण, DPBI सूचना, Principal सूचना र पोस्ट-मोर्टेम।

चरण २
४–८ हप्ताSDF-मात्र

DPIA पद्धति

वार्षिक Data Protection Impact Assessments का लागि ढाँचा, टेम्प्लेट र सुशासन निर्माण गर्नुहोस् — SDF का लागि अनिवार्य, सबैका लागि सिफारिस।

चरण २
६–१० हप्ताउच्च प्रयास

विक्रेता र प्रोसेसर सुशासन

DPDP धाराका लागि हरेक प्रोसेसर सम्झौता पुनःवार्ता गर्नुहोस्। विक्रेता सूची निर्माण गर्नुहोस्, जोखिम-स्तर तोक्नुहोस्, निरन्तर अनुगमन गर्नुहोस्।

चरण १
४–६ हप्ता₹200 Cr जोखिम

बालबालिकाको डेटा प्रवाह

हरेक १८-मुनिको प्रवाह म्याप गर्नुहोस्। प्रमाणयोग्य अभिभावकीय सहमति (DigiLocker) निर्माण गर्नुहोस्। निषेधित ट्र्याकिङ, अनुगमन वा लक्षित विज्ञापनका लागि अडिट गर्नुहोस्।

चरण २
३–५ हप्ताप्रति क्षेत्र

सीमा-पार स्थानान्तरण मूल्यांकन

सीमा-पार प्रवाहको सूची बनाउनुहोस्। हरेक गन्तव्यलाई जोखिमसँग म्याप गर्नुहोस्। क्षेत्रगत स्थानीयकरण (RBI, IRDAI ओभरले) का लागि तयारी निर्माण गर्नुहोस्।

चरण २
२–४ हप्ताSDF अनिवार्य

DPO नियुक्ति र सञ्चालन मोडेल

DPO चार्टर, बोर्ड प्रतिवेदन रेखा, भारत-आधारित आवश्यकता, र गुनासो, उल्लंघन र अडिट सम्पर्कका लागि सञ्चालन मोडेल परिभाषित गर्नुहोस्।

चरण १
२–४ हप्ताआधारभूत

गुनासो समाधान संयन्त्र

नामित अधिकारी र ९०-दिने SLA सहित प्रकाशित गुनासो च्यानल खडा गर्नुहोस्, तपाईंको DSAR र उल्लंघन कार्यप्रवाहसँग एकीकृत।

चरण १
भूमिका प्लेबुक

हरेक कार्यले स्पष्ट योजना पाउँछ।

जवाफदेहिता अस्पष्ट हुँदा DPDP असफल हुन्छ। हरेक प्लेबुकले एउटा भूमिकालाई तिनले के स्वामित्व राख्छन्, यस त्रैमासिकमा तिनका शीर्ष तीन प्राथमिकता, र प्रगति कसरी मापन गर्ने भन्छ।

CEO र बोर्ड

माथिबाट स्वर। जोखिम रुचि। स्रोत निर्णय। त्रैमासिक DPDP एक्सपोजर समीक्षा।

  1. 01जवाफदेही कार्यकारी नियुक्त गर्नुहोस्
  2. 02बजेट र समयरेखा स्वीकृत गर्नुहोस्
  3. 03त्रैमासिक मेट्रिक्स समीक्षा

General Counsel / CCO

कानुनी ढाँचाको स्वामित्व। नीति। सूचना र सहमति डिजाइन। विक्रेता सम्झौता। DPBI सम्पर्क।

  1. 01गोपनीयता नीति ढाँचा
  2. 02Master DPA टेम्प्लेट
  3. 03वैध आधार रजिस्टर

CISO / सुरक्षा प्रमुख

Rule 6 सुरक्षाकवचको स्वामित्व। ₹250 Cr एक्सपोजर यहाँ छ। उल्लंघन प्रतिक्रिया। लग अवधारण।

  1. 01Rule 6 अन्तराल बन्द
  2. 02७२-घण्टे उल्लंघन रनबुक
  3. 03१-वर्षे लग अवधारण

Data Protection Officer

SDF भए अनिवार्य। बोर्डलाई प्रतिवेदन। गुनासो र DPBI का लागि एकल सम्पर्क बिन्दु।

  1. 01वार्षिक DPIA कार्यक्रम
  2. 02स्वतन्त्र अडिट सम्पर्क
  3. 03गुनासो निरीक्षण

इन्जिनियरिङ प्रमुख

निर्माणको स्वामित्व। सहमति पूर्वाधार। DSAR प्लेटफर्म। मेटाउने पाइपलाइन। SDLC मा डिजाइन-द्वारा-गोपनीयता।

  1. 01DSAR पूर्ति प्रणाली
  2. 02सहमति व्यवस्थापन पूर्वाधार
  3. 03मेटाउने स्वचालन

मार्केटिङ प्रमुख

ग्राहक यात्रामा सहमति संकलनको स्वामित्व। Martech अडिट। दमन सूची। बालबालिकालाई लक्षित विज्ञापन होइन।

  1. 01सबै सहमति बिन्दु अडिट गर्नुहोस्
  2. 02फिर्ता प्रवाह समानता
  3. 03बालबालिका-लक्ष्यीकरण नियन्त्रण

HR प्रमुख

कर्मचारी डेटा प्रवाहको स्वामित्व। Section 7(i) वैध-प्रयोग दायरा। पृष्ठभूमि जाँच। कार्यबल तालिम।

  1. 01कर्मचारी डेटा RoPA
  2. 02नियुक्ति किटमा सूचना
  3. 03वार्षिक कार्यबल तालिम

खरिद प्रमुख

विक्रेता अनबोर्डिङको स्वामित्व। जोखिम स्तरीकरण। DPA कार्यान्वयन। सब-प्रोसेसर सूची। निरन्तर उचित परिश्रम।

  1. 01विक्रेता सूची र स्तर
  2. 02अनिवार्य DPA टेम्प्लेट
  3. 03वार्षिक विक्रेता समीक्षा
परिपक्वता मोडेल

तपाईं ठ्याक्कै कहाँ हुनुहुन्छ — र अर्को के छ जान्नुहोस्।

L1

प्रारम्भिक

तदर्थ र प्रतिक्रियाशील। कुनै स्वामी छैन, कुनै सूची छैन। अनुपालन — भए पनि — घटनाको प्रतिक्रियामा हुन्छ।

L2

विकासशील

आधारहरू बन्दैछन्। नामित स्वामी र पहिलो कलाकृतिहरू छन्, तर कभरेज आंशिक र असंगत छ।

L3

परिभाषित

मूल कार्यधाराभर दस्तावेजीकृत प्रक्रिया। सूचना, सहमति, सुरक्षा र उल्लंघन प्रतिक्रिया सञ्चालनमा छन्।

L4

व्यवस्थित

कार्यक्रमभर मात्रात्मक मेट्रिक्स। पूर्वानुमानयोग्य नतिजा। उत्पादन र इन्जिनियरिङ कार्यप्रवाहमा एम्बेड।

L5

अनुकूलित

गोपनीयता प्रतिस्पर्धात्मक खाडल हो। वास्तविक-समय मेट्रिक्स, निरन्तर सुधार, क्षेत्र-अग्रणी अभ्यास र बाह्य मान्यता।

९०-दिने द्रुत सुरुवात

यदि तपाईं ९० दिनसम्म अरू केही नगरे पनि, यो गर्नुहोस्।

दिन १–३०

जग निर्माण गर्नुहोस्

  • जवाफदेही कार्यकारी नियुक्त गर्नुहोस् र कार्यसमूह खडा गर्नुहोस्
  • डेटा खोज र पहिलो-चरण RoPA सुरु गर्नुहोस्
  • प्रोसेसरहरूको सूची बनाउनुहोस् र DPA अन्तराल सूची सुरु गर्नुहोस्
दिन ३१–६०

निर्णय लिनुहोस्, कलाकृति मस्यौदा गर्नुहोस्

  • हरेक प्रशोधन गतिविधिका लागि वैध आधार वर्गीकृत गर्नुहोस्
  • DPDP-अनुरूप गोपनीयता सूचना र सहमति UX मस्यौदा गर्नुहोस्
  • सबैभन्दा उच्च-जोखिम Rule 6 सुरक्षा अन्तराल बन्द गर्नुहोस्
दिन ६१–९०

आधारभूत कुराहरू सञ्चालनयोग्य बनाउनुहोस्

  • DSAR प्रवेश र गुनासो च्यानल खडा गर्नुहोस्
  • ७२-घण्टे उल्लंघन रनबुक अन्तिम रूप दिनुहोस् र टेबलटप चलाउनुहोस्
  • सूचना प्रकाशित गर्नुहोस् र विक्रेता DPA सुधार सुरु गर्नुहोस्

एक्लै योजना नबनाउनुहोस्।

२० मिनेटमा आफ्नो संस्थाका लागि अनुकूलित मार्गचित्र पाउनुहोस्।