Skip to main content
DPDP Act ଓ Rules ବୁଝିବା — ସରଳ ଭାଷାରେ। | AIZZENTEC — page loaded
DPDP 101

DPDP Act ଓ Rules ବୁଝିବା — ସରଳ ଭାଷାରେ।

ଭାରତର Digital Personal Data Protection Act, 2023 ଏବଂ DPDP Rules, 2025 ର ଏକ ପ୍ରାକ୍ଟିସନର-ଗ୍ରେଡ୍ ୱାକଥ୍ରୁ — ଯେଉଁ ଲୋକମାନଙ୍କୁ ପ୍ରକୃତରେ ସେଗୁଡ଼ିକୁ କାର୍ଯ୍ୟାନ୍ୱୟନ କରିବାକୁ ପଡ଼େ ସେମାନଙ୍କ ପାଇଁ ଲିଖିତ।

ପଠନ ସମୟ
22 ମିନିଟ୍
ଶେଷ ଅଦ୍ୟତନ
04 May 2026
ପ୍ରାଧିକରଣ
Gazette G.S.R. 846(E)
ଦର୍ଶକ
ଆଇନ · ସୁରକ୍ଷା · ପ୍ରୋଡକ୍ଟ · ବୋର୍ଡ
ଧାରା 01

DPDP Act କାହିଁକି ଅଛି।

ଭାରତର ଡିଜିଟାଲ ଯୁଗର ଅଧିକାଂଶ ପାଇଁ, ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ଏକ ଏକକ, ପୁରୁଣା ଉପକରଣ ଦ୍ୱାରା ଶାସିତ ହେଉଥିଲା: Information Technology Act, 2000, 2011 ର SPDI Rules ଦ୍ୱାରା ପରିପୂରକ — ସ୍ମାର୍ଟଫୋନ୍, ସୋସିଆଲ ପ୍ଲାଟଫର୍ମ, ଫିନଟେକ୍ ଆପ୍ ଓ କ୍ଲାଉଡ୍ କମ୍ପ୍ୟୁଟିଂ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟକୁ ପ୍ରାୟ ପ୍ରତ୍ୟେକ ବ୍ୟବସାୟର ପରିଚାଳନା ମୂଳାଧାର କରିବା ପୂର୍ବରୁ ପରିକଳ୍ପିତ ଏକ ବ୍ୟବସ୍ଥା।

ଜଳବିଭାଜକ ମୁହୂର୍ତ୍ତ ଥିଲା ଅଗଷ୍ଟ 2017। ସୁପ୍ରିମ କୋର୍ଟର ଏକ ନଅ-ଜଜ୍ ସାମ୍ବିଧାନିକ ବେଞ୍ଚ, Justice K.S. Puttaswamy (Retd.) v. Union of India ରେ, ଏକମତ ଭାବେ ଧରିଲେ ଯେ ଗୋପନୀୟତାର ଅଧିକାର Article 21 ଦ୍ୱାରା ସୁରକ୍ଷିତ ଏକ ମୌଳିକ ଅଧିକାର। ତାହା ରାଜ୍ୟ ଉପରେ ଏକ ବ୍ୟାପକ ତଥ୍ୟ ସୁରକ୍ଷା ଆଇନ ପ୍ରଣୟନ କରିବାକୁ ଏକ ସାମ୍ବିଧାନିକ ବାଧ୍ୟବାଧକତା ସୃଷ୍ଟି କଲା।

ଏହା ପରେ ଏକ ଛଅ-ବର୍ଷର ଯାତ୍ରା ଆସିଲା। Justice B.N. Srikrishna Committee 2018 ରେ ଏକ ଡ୍ରାଫ୍ଟ ବିଲ୍ ପ୍ରଦାନ କଲା; 2019 ଓ 2022 ରେ ପୁନରାବୃତ୍ତି ଆସିଲା। ବର୍ତ୍ତମାନର ଆଇନ — କାଟ୍ ଛଟ୍ ହୋଇ, ସରଳ ହୋଇ, ଓ ପୁନଃନାମିତ — 3 August 2023 ରେ ଲୋକ ସଭାରେ ଉପସ୍ଥାପିତ ହେଲା ଏବଂ 11 August 2023 ରେ ରାଷ୍ଟ୍ରପତିଙ୍କ ସମ୍ମତି ପାଇଲା। ଅନ୍ତିମ DPDP Rules, 2025 MeitY ଦ୍ୱାରା 13 November 2025 ରେ Gazette ବିଜ୍ଞପ୍ତି G.S.R. 846(E) ମାଧ୍ୟମରେ ବିଜ୍ଞପ୍ତିତ ହେଲା। ଏହା ସହିତ, ଭାରତର ଶେଷରେ ଏକ କାର୍ଯ୍ୟକ୍ଷମ ତଥ୍ୟ ସୁରକ୍ଷା ବ୍ୟବସ୍ଥା ଅଛି।

ଦୀର୍ଘ ଶୀର୍ଷକ — DPDP Act, 2023
"ଡିଜିଟାଲ୍ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ପ୍ରକ୍ରିୟାକରଣ ପାଇଁ ବ୍ୟବସ୍ଥା କରିବାକୁ ଏକ ଆଇନ, ଏଭଳି ଭାବରେ ଯାହା ବ୍ୟକ୍ତିମାନଙ୍କର ସେମାନଙ୍କ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ସୁରକ୍ଷିତ ରଖିବାର ଅଧିକାର ଏବଂ ବୈଧ ଉଦ୍ଦେଶ୍ୟ ପାଇଁ ଏଭଳି ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ପ୍ରକ୍ରିୟାକରଣର ଆବଶ୍ୟକତା — ଉଭୟକୁ ସ୍ୱୀକୃତି ଦିଏ…"

ଆଇନ ଆଉ ଦୁଇଟି ଦୃଷ୍ଟିରୁ ଅସାଧାରଣ। ଏହା ଡିଫଲ୍ଟ ଭାବେ "she" ଓ "her" ସର୍ବନାମ ବ୍ୟବହାର କରୁଥିବା ଭାରତୀୟ ସଂସଦର ପ୍ରଥମ ଆଇନ, ଏବଂ ଏହା MeitY ଯାହାକୁ SARAL ଡିଜାଇନ୍ କହେ ତାହା ଅନୁସରଣ କରେ — Simple, Accessible, Rational, ଓ Actionable — ବିଧାନିକ ପାଠ ସାରା ସରଳ ଭାଷା ବ୍ୟବହାର କରି।

ଧାରା 02

ଆଇନ କ'ଣ ଆଚ୍ଛାଦନ କରେ — ଏବଂ କ'ଣ କରେ ନାହିଁ।

DPDP Act ଡିଜିଟାଲ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟର ପ୍ରକ୍ରିୟାକରଣ ଉପରେ ଲାଗୁ ହୁଏ। ତାହା ଏକ ଉଦ୍ଦେଶ୍ୟମୂଳକ ଭାବେ ସଂକୀର୍ଣ୍ଣ ବାକ୍ୟାଂଶ, ଏବଂ ପ୍ରତ୍ୟେକ ଶବ୍ଦ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ।

ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ, ବ୍ୟାପକ ଭାବେ ପରିଭାଷିତ

ଏକ ବ୍ୟକ୍ତିଙ୍କ ବିଷୟରେ ଯେକୌଣସି ତଥ୍ୟ ଯିଏ ଏହିପରି ତଥ୍ୟ ଦ୍ୱାରା କିମ୍ବା ସମ୍ବନ୍ଧରେ ଚିହ୍ନଟଯୋଗ୍ୟ (Section 2(t))। GDPR ଠାରୁ ଭିନ୍ନ, ଆଇନ କୌଣସି ପୃଥକ "ସମ୍ବେଦନଶୀଳ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ" ବର୍ଗ ସୃଷ୍ଟି କରେ ନାହିଁ — ସମସ୍ତ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ସମାନ ଭାବେ ବ୍ୟବହୃତ।

"ଡିଜିଟାଲ" ହେଉଛି ମୁଖ୍ୟ ଯୋଗ୍ୟତା

କେବଳ ଡିଜିଟାଲ ରୂପରେ ଥିବା ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ, କିମ୍ବା ପରବର୍ତ୍ତୀ ସମୟରେ ଡିଜିଟାଇଜ୍ ହୋଇଥିବା ଅଣ-ଡିଜିଟାଲ ତଥ୍ୟ ଉପରେ ଲାଗୁ (Section 3(a))। କାଗଜରେ ରହୁଥିବା କାଗଜ ରେକର୍ଡ ଏହାର ପରିସର ବାହାରେ।

ଏହା କେଉଁଠାରେ ଲାଗୁ ହୁଏ (ଏବଂ କାହା ପାଇଁ)

ଆଞ୍ଚଳିକ ଓ ଅତିରିକ୍ତ-ଆଞ୍ଚଳିକ ପହଞ୍ଚ: ଭାରତ ଭିତରେ ପ୍ରକ୍ରିୟାକରଣ, ଏବଂ ଭାରତ ବାହାରେ ଯଦି ଭାରତର ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲଙ୍କୁ ସାମଗ୍ରୀ କିମ୍ବା ସେବା ପ୍ରଦାନ ସହ ସଂଯୁକ୍ତ (Section 3(b))। ଭାରତୀୟ ବ୍ୟବହାରକାରୀ ଥିବା ଏକ ବିଦେଶୀ SaaS ପରିସର ଭିତରେ।

ଆଇନ ବାହାରେ କ'ଣ ଅଛି

ବ୍ୟକ୍ତିଗତ/ଘରୋଇ ବ୍ୟବହାର; ପ୍ରିନ୍ସିପାଲ ଦ୍ୱାରା କିମ୍ବା ଆଇନଗତ ବାଧ୍ୟବାଧକତା ଅଧୀନରେ ସର୍ବସାଧାରଣ ଉପଲବ୍ଧ ତଥ୍ୟ; ଏବଂ କେତେକ ଗବେଷଣା, ଅଭିଲେଖ ଓ ପରିସଂଖ୍ୟାନ ପ୍ରକ୍ରିୟାକରଣ (Section 3(c))।

ବ୍ୟାବହାରିକ ପରିସର ପରୀକ୍ଷା
ଯଦି ଆପଣଙ୍କ ସଂସ୍ଥା ଭାରତରେ ଥିବା ଯେକୌଣସି ବ୍ୟକ୍ତିଙ୍କ ଯେକୌଣସି ଡିଜିଟାଲ୍ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ସଂଗ୍ରହ କିମ୍ବା ପ୍ରକ୍ରିୟା କରେ — ଆପଣ ମୁମ୍ବାଇ, ବେଙ୍ଗାଲୁରୁ, ସାନ୍ ଫ୍ରାନ୍ସିସ୍କୋ କିମ୍ବା ସିଙ୍ଗାପୁରରେ ଥିଲେ ମଧ୍ୟ — DPDP ଆଇନ ପ୍ରଯୋଜ୍ୟ। ମୌଳିକ ପ୍ରଯୋଜ୍ୟତା ପାଇଁ କୌଣସି କର୍ମଚାରୀ, ରାଜସ୍ୱ କିମ୍ବା ତଥ୍ୟ-ପରିମାଣର ସୀମା ନାହିଁ।
ଧାରା 03

ସାତଟି SARAL ନୀତି।

ଆଇନ ଓ ନିୟମର ପ୍ରତ୍ୟେକ କାର୍ଯ୍ୟକାରୀ ବ୍ୟବସ୍ଥା ସାତଟି ମୌଳିକ ନୀତିକୁ ଫେରିଯାଏ — MeitY ର SARAL ଡିଜାଇନ୍‌ର ମୂଳାଧାର। ଏହି ସାତଟିକୁ ସମ୍ମାନ ଦିଅନ୍ତୁ ଏବଂ ବାକି ଅନୁସରଣ କରିବାକୁ ଝୁଙ୍କେ।

01

ସମ୍ମତି ଓ ସ୍ୱଚ୍ଛତା

ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ବୈଧ ଭାବେ ପ୍ରକ୍ରିୟାକରଣ ହୁଏ, ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲଙ୍କୁ କ'ଣ ସଂଗୃହୀତ ଓ କାହିଁକି ସ୍ପଷ୍ଟ ଭାବେ ସୂଚିତ କରି।

02

ଉଦ୍ଦେଶ୍ୟ ସୀମା

ଯେଉଁ ନିର୍ଦ୍ଦିଷ୍ଟ ଉଦ୍ଦେଶ୍ୟ ପାଇଁ ସମ୍ମତି ପ୍ରାପ୍ତ ହୋଇଥିଲା କିମ୍ବା ଆଇନ ଅନୁମତି ଦିଏ କେବଳ ସେଥିପାଇଁ ତଥ୍ୟ ସଂଗୃହୀତ ଓ ବ୍ୟବହୃତ ହୁଏ।

03

ତଥ୍ୟ ସର୍ବନିମ୍ନୀକରଣ

ନିର୍ଦ୍ଦିଷ୍ଟ ଉଦ୍ଦେଶ୍ୟ ପାଇଁ ଆବଶ୍ୟକ କେବଳ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ସଂଗୃହୀତ ହୁଏ — ଅଧିକ କିଛି ନୁହେଁ, ଏହା ଯେତେ ଉପଯୋଗୀ ହେଉନା କାହିଁକି।

04

ସଠିକତା

ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ସଠିକ୍, ସମ୍ପୂର୍ଣ୍ଣ, ସ୍ଥିର ଓ ଅଦ୍ୟତନ ରହିବାକୁ ନିଶ୍ଚିତ କରିବାକୁ ଯୁକ୍ତିଯୁକ୍ତ ପଦକ୍ଷେପ ନିଆଯାଏ।

05

ସଂରକ୍ଷଣ ସୀମା

ନିର୍ଦ୍ଦିଷ୍ଟ ଉଦ୍ଦେଶ୍ୟ ପାଇଁ ଆବଶ୍ୟକ ପର୍ଯ୍ୟନ୍ତ ହିଁ ତଥ୍ୟ ରଖାଯାଏ; ସେହି ଉଦ୍ଦେଶ୍ୟ ପୂରଣ ହେଲେ, ଏହା ବିଲୋପ ହେବା ଆବଶ୍ୟକ।

06

ସୁରକ୍ଷା ବ୍ୟବସ୍ଥା

ଭଙ୍ଗ ରୋକିବାକୁ ଏବଂ ତଥ୍ୟ ଅଖଣ୍ଡତା ସୁରକ୍ଷା କରିବାକୁ ଯୁକ୍ତିଯୁକ୍ତ ବୈଷୟିକ ଓ ସାଙ୍ଗଠନିକ ବ୍ୟବସ୍ଥା ମୁତୟନ କରାଯାଏ।

07

ଉତ୍ତରଦାୟିତ୍ୱ

ତଥ୍ୟ ବିଶ୍ୱାସୀ ସେମାନଙ୍କ ଅନୁପାଳନ ପାଇଁ ଉତ୍ତରଦାୟୀ — ଦଲିଲିକରଣ, ଅଡିଟ୍, ଏବଂ ଯେଉଁଠାରେ ପ୍ରଯୁଜ୍ୟ, ଜରିମାନା ମାଧ୍ୟମରେ।

ଏଗୁଡ଼ିକ କେବଳ ଆକାଂକ୍ଷାମୂଳକ ନୁହେଁ — ସେଗୁଡ଼ିକ ସିଧାସଳଖ କାର୍ଯ୍ୟକାରୀ ଦାୟିତ୍ୱ ଉପରେ ମାନଚିତ୍ରିତ ହୁଏ: Section 6 ରେ ସମ୍ମତି, Section 7 ରେ ଉଦ୍ଦେଶ୍ୟ ସୀମା, Section 8(5) ରେ ସୁରକ୍ଷା ବ୍ୟବସ୍ଥା, ଇତ୍ୟାଦି। ସେଗୁଡ଼ିକୁ ଆପଣଙ୍କ ଅନୁପାଳନ କମ୍ପାସ୍ ଭାବେ ବ୍ୟବହାର କରନ୍ତୁ।

ଧାରା 04

କିଏ କିଏ: ମୁଖ୍ୟ ଅଂଶୀଦାର।

ଏହି ଢାଞ୍ଚା ଭୂମିକାର ଏକ ଶବ୍ଦାବଳୀ ପରିଚୟ କରାଏ ଯାହା ଆପଣ ଆଇନ, ନିୟମ ଓ ପ୍ରତ୍ୟେକ ପରିଚାଳନା ଦଲିଲ ସାରା ଭେଟିବେ। କେତେକ GDPR ରୁ ଉଧାର ନିଏ; ଅନ୍ୟଗୁଡ଼ିକ ଅନନ୍ୟ ଭାବେ ଭାରତୀୟ।

ବ୍ୟକ୍ତିSection 2(j)

ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲ

ଯେଉଁ ପ୍ରାକୃତିକ ବ୍ୟକ୍ତିଙ୍କ ସହ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ସମ୍ବନ୍ଧିତ। ନାବାଳକଙ୍କ ପାଇଁ, ଏଥିରେ ସେମାନଙ୍କ ପିତାମାତା କିମ୍ବା ବୈଧ ଅଭିଭାବକ ଅନ୍ତର୍ଭୁକ୍ତ; ଅକ୍ଷମ ବ୍ୟକ୍ତିଙ୍କ ପାଇଁ, ସେମାନଙ୍କ ବୈଧ ଅଭିଭାବକ।

ନିୟନ୍ତ୍ରକSection 2(i)

ତଥ୍ୟ ବିଶ୍ୱାସୀ

ଯେକୌଣସି ବ୍ୟକ୍ତି ଯିଏ ଏକୁଟିଆ କିମ୍ବା ମିଳିତ ଭାବେ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ପ୍ରକ୍ରିୟାକରଣର ଉଦ୍ଦେଶ୍ୟ ଓ ମାଧ୍ୟମ ନିର୍ଦ୍ଧାରଣ କରନ୍ତି। GDPR ର "ନିୟନ୍ତ୍ରକ" ସହ ସମତୁଲ୍ୟ। ପ୍ରାଥମିକ ଅନୁପାଳନ ଦାୟିତ୍ୱ ବହନ କରେ।

ପ୍ରୋସେସରSection 2(k)

ତଥ୍ୟ ପ୍ରୋସେସର

ଯେକୌଣସି ବ୍ୟକ୍ତି ଯିଏ ଏକ ତଥ୍ୟ ବିଶ୍ୱାସୀ ତରଫରୁ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ପ୍ରକ୍ରିୟାକରଣ କରନ୍ତି। DPBI ଦ୍ୱାରା ସିଧାସଳଖ ଜରିମାନା ହୋଇପାରନ୍ତି ନାହିଁ — ପ୍ରୋସେସର ବିଫଳତା ପାଇଁ ବିଶ୍ୱାସୀ ଦାୟୀ ରହନ୍ତି।

ଉଚ୍ଚ-ବିପଦ ବିଶ୍ୱାସୀSection 10 · Rule 13

ମହତ୍ତ୍ୱପୂର୍ଣ୍ଣ ତଥ୍ୟ ବିଶ୍ୱାସୀ

ପରିମାଣ, ସମ୍ବେଦନଶୀଳତା, ପ୍ରିନ୍ସିପାଲଙ୍କ ପ୍ରତି ବିପଦ, ସାର୍ବଭୌମତ୍ୱ, ନିର୍ବାଚନୀ ଗଣତନ୍ତ୍ର କିମ୍ବା ଉଦୀୟମାନ ପ୍ରଯୁକ୍ତି ବ୍ୟବହାର ଆଧାରରେ କେନ୍ଦ୍ର ସରକାରଙ୍କ ଦ୍ୱାରା ବିଜ୍ଞପ୍ତିତ ଏକ ବିଶ୍ୱାସୀ କିମ୍ବା ଶ୍ରେଣୀ।

ମଧ୍ୟସ୍ଥକାରୀSection 6(7) · Rule 4

Consent Manager

ଏକ ପଞ୍ଜୀକୃତ ସଂସ୍ଥା ଯାହା ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲଙ୍କୁ ଏକ ଏକକ ଅନ୍ତଃକାର୍ଯ୍ୟକ୍ଷମ ପ୍ଲାଟଫର୍ମ ମାଧ୍ୟମରେ ସମ୍ମତି ଦେବା, ପରିଚାଳନା, ସମୀକ୍ଷା ଓ ପ୍ରତ୍ୟାହାର କରିବାରେ ସାହାଯ୍ୟ କରେ। ଭାରତରେ ନିଗମିତ ହେବା ଆବଶ୍ୟକ।

ନିୟାମକSection 18-26

ଭାରତର ତଥ୍ୟ ସୁରକ୍ଷା ବୋର୍ଡ

ଆଇନ କାର୍ଯ୍ୟକାରୀ କରୁଥିବା ନ୍ୟାୟିକ ସଂସ୍ଥା। ଅନଲାଇନ୍ ଅଭିଯୋଗ ଦାଖଲ ସହିତ ଏକ ସମ୍ପୂର୍ଣ୍ଣ ଡିଜିଟାଲ ଅନୁଷ୍ଠାନ ଭାବେ କାର୍ଯ୍ୟ କରେ। ଅପିଲ୍ 60 ଦିନ ମଧ୍ୟରେ TDSAT କୁ ଯାଏ।

ଧାରା 05

ତଥ୍ୟ ବୈଧ ଭାବେ ପ୍ରକ୍ରିୟାକରଣ ହେବାର ଦୁଇଟି ଉପାୟ।

GDPR ର ଛଅଟି ବୈଧ ଆଧାର ଠାରୁ ଭିନ୍ନ, DPDP Act କେବଳ ଦୁଇଟି ଆଧାର ସ୍ୱୀକାର କରେ: ସମ୍ମତି, କିମ୍ବା Section 7 ର ବନ୍ଦ-ତାଲିକା ବୈଧ ବ୍ୟବହାର ମଧ୍ୟରୁ ଗୋଟିଏ। ଫେରିବାକୁ କୌଣସି ବ୍ୟାପକ "ବୈଧ ସ୍ୱାର୍ଥ" ଆଧାର ନାହିଁ।

ଆଧାର 1: ସମ୍ମତି

ବାଣିଜ୍ୟିକ ପ୍ରକ୍ରିୟାକରଣ ପାଇଁ ସମ୍ମତି ହେଉଛି ପ୍ରଧାନ ପଥ। Section 6 ଅଧୀନରେ, ସମ୍ମତି ମୁକ୍ତ, ନିର୍ଦ୍ଦିଷ୍ଟ, ସୂଚିତ, ନିଃସର୍ତ୍ତ ଏବଂ ସ୍ପଷ୍ଟ ହେବା ଆବଶ୍ୟକ, ସ୍ପଷ୍ଟ ସକରାତ୍ମକ କାର୍ଯ୍ୟ ମାଧ୍ୟମରେ ସୂଚିତ — ଏବଂ ଯେତେ ସହଜରେ ଦିଆଯାଇଥିଲା ସେହି ସମାନ ସହଜତା ସହିତ ଯେକୌଣସି ସମୟରେ ପ୍ରତ୍ୟାହାରଯୋଗ୍ୟ। ପ୍ରତ୍ୟେକ ଅନୁରୋଧ ତଥ୍ୟ, ଉଦ୍ଦେଶ୍ୟ, ପ୍ରତ୍ୟାହାର ଓ ଅଧିକାର ପ୍ରଣାଳୀ, ଏବଂ DPBI କୁ ପଥ ବର୍ଣ୍ଣନା କରୁଥିବା ଏକ Section 5 ବିଜ୍ଞପ୍ତି ସହିତ ହେବା ଆବଶ୍ୟକ — ଇଂରାଜୀ ଏବଂ 22 ଅଷ୍ଟମ ଅନୁସୂଚୀ ଭାଷାର ପ୍ରତ୍ୟେକରେ ଉପଲବ୍ଧ।

ଆଧାର 2: କେତେକ ବୈଧ ବ୍ୟବହାର

Section 7 ବୈଧ ବ୍ୟବହାରର ଏକ ବନ୍ଦ ତାଲିକା ନିର୍ଦ୍ଧାରଣ କରେ ଯେଉଁଠାରେ ସମ୍ମତି ବିନା ପ୍ରକ୍ରିୟାକରଣ ଆଗେଇ ପାରେ। ସର୍ବାଧିକ ସାଧାରଣ ଭାବେ ପ୍ରୟୋଗ:

a

ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲଙ୍କ ଦ୍ୱାରା ସ୍ୱେଚ୍ଛା ପ୍ରଦାନ

Section 7(a)

ଯେଉଁଠାରେ ପ୍ରିନ୍ସିପାଲ ସ୍ୱେଚ୍ଛାରେ ନିଜ ତଥ୍ୟ ପ୍ରଦାନ କରନ୍ତି ଏବଂ ନିର୍ଦ୍ଦିଷ୍ଟ ଉଦ୍ଦେଶ୍ୟ ପାଇଁ ଏହାର ବ୍ୟବହାରକୁ ଅସମ୍ମତି ସୂଚିତ କରିନାହାନ୍ତି।

b

ରାଜ୍ୟ କାର୍ଯ୍ୟ ଓ ଲାଭ ବିତରଣ

Section 7(b)

ରାଜ୍ୟ ଦ୍ୱାରା ସବସିଡି, ଲାଭ, ସେବା, ପ୍ରମାଣପତ୍ର, ଲାଇସେନ୍ସ କିମ୍ବା ଅନୁମତିପତ୍ର ପ୍ରଦାନ।

c

ଆଇନ କିମ୍ବା ନ୍ୟାୟିକ ଆଦେଶ ସହ ଅନୁପାଳନ

Section 7(c)-(d)

ଯେଉଁଠାରେ କୌଣସି ରାୟ, ଡିକ୍ରି କିମ୍ବା ପ୍ରଚଳିତ ଆଇନ ସହ ଅନୁପାଳନ ପାଇଁ ପ୍ରକ୍ରିୟାକରଣ ଆବଶ୍ୟକ।

d

ଚିକିତ୍ସା ଜରୁରୀକାଳୀନ ଓ ମହାମାରୀ

Section 7(e)-(f)

ଚିକିତ୍ସା ଜରୁରୀକାଳୀନ, ମହାମାରୀ, ପ୍ରାଦୁର୍ଭାବ କିମ୍ବା ସର୍ବସାଧାରଣ ସ୍ୱାସ୍ଥ୍ୟ ପ୍ରତି ବିପଦର ପ୍ରତିକ୍ରିୟା ପାଇଁ।

e

ନିଯୁକ୍ତି-ସମ୍ବନ୍ଧିତ ପ୍ରକ୍ରିୟାକରଣ

Section 7(i)

ନିଯୁକ୍ତି ପାଇଁ ଉପଯୁକ୍ତତା ନିର୍ଣ୍ଣୟ, କର୍ମଚାରୀଙ୍କୁ ସେବା କିମ୍ବା ଲାଭ ପ୍ରଦାନ, କିମ୍ବା କର୍ମସ୍ଥଳରେ ସୁରକ୍ଷା ପାଇଁ।

ଉଦ୍ଦେଶ୍ୟମୂଳକ ଭାବେ କ'ଣ ଅନୁପସ୍ଥିତ
GDPR-ର "ବୈଧ ସ୍ୱାର୍ଥ" ଆଧାର — ଯାହା ବିଶ୍ଳେଷଣ, ଠକାମି ପ୍ରତିରୋଧ ଏବଂ ପ୍ରତ୍ୟକ୍ଷ ମାର୍କେଟିଂ ପାଇଁ ବ୍ୟାପକ ଭାବରେ ବ୍ୟବହୃତ — DPDP ଆଇନ ଅଧୀନରେ ଏହାର କୌଣସି ସମତୁଲ୍ୟ ନାହିଁ। ଯଦି ଆପଣଙ୍କ ପ୍ରକ୍ରିୟାକରଣ Section 7-ର କୌଣସି ବ୍ୟବହାର ସହିତ ଖାପ ନ ଖାଏ, ତେବେ ଆପଣଙ୍କୁ ପ୍ରାୟ ନିଶ୍ଚିତ ଭାବରେ ସମ୍ମତି ଆବଶ୍ୟକ।
ଧାରା 06

ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲଙ୍କ ଅଧିକାର।

Chapter III ପ୍ରତ୍ୟେକ ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲଙ୍କ ଉପରେ ଚାରିଟି ମୌଳିକ ଅଧିକାର ପ୍ରଦାନ କରେ, ତାଙ୍କ ତଥ୍ୟ ପ୍ରକ୍ରିୟାକରଣ କରୁଥିବା ଯେକୌଣସି ବିଶ୍ୱାସୀ ବିରୁଦ୍ଧରେ ପ୍ରୟୋଗଯୋଗ୍ୟ। ନିୟମ ପ୍ରାପ୍ତିର ନବେ ଦିନ ମଧ୍ୟରେ ଏକ ପ୍ରତିକ୍ରିୟା ଆବଶ୍ୟକ କରେ।

ସୂଚନା ପ୍ରବେଶ ଅଧିକାର

ପ୍ରକ୍ରିୟାକରଣ ହେଉଥିବା ବ୍ୟକ୍ତିଗତ ତଥ୍ୟର ଏକ ସାରାଂଶ, ପ୍ରକ୍ରିୟାକରଣ କାର୍ଯ୍ୟକଳାପ, ଏବଂ ଯେଉଁ ଅନ୍ୟ ବିଶ୍ୱାସୀଙ୍କ ସହ ଏହା ଅଂଶୀଦାର ହୋଇଛି ସେମାନଙ୍କ ପରିଚୟ।

ସଂଶୋଧନ ଓ ବିଲୋପ ଅଧିକାର

ଭୁଲ କିମ୍ବା ବିଭ୍ରାନ୍ତିକର ତଥ୍ୟର ସଂଶୋଧନ, ଅସମ୍ପୂର୍ଣ୍ଣ ତଥ୍ୟର ସମାପନ, ପୁରୁଣା ତଥ୍ୟର ଅଦ୍ୟତନ, ଏବଂ ଆଉ ଆବଶ୍ୟକ ନଥିବା ତଥ୍ୟର ବିଲୋପ।

ଅଭିଯୋଗ ନିରାକରଣ ଅଧିକାର

ପ୍ରଥମେ ବିଶ୍ୱାସୀର ଅଭିଯୋଗ ଅଧିକାରୀଙ୍କ ନିକଟକୁ ଯିବାକୁ; ସେହି ପ୍ରଣାଳୀ ଶେଷ କରିବା ପରେ ହିଁ DPBI କୁ ଉଚ୍ଚୀକରଣ କରିବାକୁ।

ମନୋନୟନ ଅଧିକାର

ମୃତ୍ୟୁ କିମ୍ବା ଅକ୍ଷମତା କ୍ଷେତ୍ରରେ ନିଜ ତରଫରୁ ଏହି ଅଧିକାର ପ୍ରୟୋଗ କରିବାକୁ ଅନ୍ୟ ଏକ ବ୍ୟକ୍ତିଙ୍କୁ ନିଯୁକ୍ତ କରିବାକୁ।

ଆଇନ ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲଙ୍କ ଉପରେ କର୍ତ୍ତବ୍ୟ ମଧ୍ୟ ଆରୋପ କରେ — ମିଥ୍ୟା କିମ୍ବା ତୁଚ୍ଛ ଅଭିଯୋଗ ଦାଖଲ ନ କରିବା, ଛଦ୍ମବେଶ ନ କରିବା, ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ସୂଚନା ନ ଲୁଚାଇବା। ଉଲ୍ଲଙ୍ଘନ ₹10,000 ପର୍ଯ୍ୟନ୍ତ ଜରିମାନା ଆକର୍ଷଣ କରିପାରେ (Section 15)।

ଧାରା 07

ତଥ୍ୟ ବିଶ୍ୱାସୀଙ୍କ ଦାୟିତ୍ୱ।

Section 8, କାର୍ଯ୍ୟକ୍ଷମକାରୀ ନିୟମ ସହିତ ପଢ଼ାଯାଇ, ପ୍ରତ୍ୟେକ ବିଶ୍ୱାସୀ ପାଳନ କରିବାକୁ ଥିବା ମୂଳ ଦାୟିତ୍ୱ ନିର୍ଦ୍ଧାରଣ କରେ — ଯେଉଁ ଦାୟିତ୍ୱ ଅନୁପାଳନ କାର୍ଯ୍ୟକ୍ରମ ଚାରିପାଖରେ ନିର୍ମିତ।

ପ୍ରକ୍ରିୟାକରଣ ପୂର୍ବରୁ ବିଜ୍ଞପ୍ତି

ସଂଗ୍ରହ ସମୟରେ କିମ୍ବା ପୂର୍ବରୁ ସରଳ ଭାଷାରେ ଏକ ସ୍ପଷ୍ଟ, ମଦ-ୱାର ବିଜ୍ଞପ୍ତି — ଇଂରାଜୀ ଏବଂ 22 ଅନୁସୂଚିତ ଭାଷାରେ।

ବୈଧ ସମ୍ମତି ଓ ବୈଧ ଉଦ୍ଦେଶ୍ୟ

କେବଳ ସମ୍ମତି କିମ୍ବା ଏକ Section 7 ବୈଧ ବ୍ୟବହାର ଅଧୀନରେ ପ୍ରକ୍ରିୟାକରଣ କରନ୍ତୁ; ଯେତେ ସହଜରେ ସମ୍ମତି ଦିଆଯାଇଥିଲା ସେତେ ସହଜରେ ପ୍ରତ୍ୟାହାରକୁ ସମ୍ମାନ ଦିଅନ୍ତୁ।

ସଠିକତା ଓ ସମ୍ପୂର୍ଣ୍ଣତା

ପ୍ରିନ୍ସିପାଲଙ୍କୁ ପ୍ରଭାବିତ କରୁଥିବା ନିଷ୍ପତ୍ତି ନେବାକୁ ବ୍ୟବହୃତ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ସଠିକ୍ ଓ ସମ୍ପୂର୍ଣ୍ଣ ରହିବାକୁ ଯୁକ୍ତିଯୁକ୍ତ ପ୍ରୟାସ କରନ୍ତୁ।

ଯୁକ୍ତିଯୁକ୍ତ ସୁରକ୍ଷା ବ୍ୟବସ୍ଥା

ଭଙ୍ଗ ରୋକିବାକୁ ଉପଯୁକ୍ତ ବୈଷୟିକ ଓ ସାଙ୍ଗଠନିକ ବ୍ୟବସ୍ଥା କାର୍ଯ୍ୟକାରୀ କରନ୍ତୁ — ଏନକ୍ରିପ୍ସନ, ପ୍ରବେଶ ନିୟନ୍ତ୍ରଣ, ମନିଟରିଂ ଓ ଲଗ୍ ସହିତ।

ଭଙ୍ଗ ବିଜ୍ଞପ୍ତି

DPBI କୁ ବିଳମ୍ବ ବିନା ସୂଚିତ କରନ୍ତୁ; 72 ଘଣ୍ଟା ମଧ୍ୟରେ ଏକ ବିସ୍ତୃତ ରିପୋର୍ଟ ଦିଅନ୍ତୁ; ପ୍ରଭାବିତ ପ୍ରିନ୍ସିପାଲଙ୍କୁ ସରଳ ଭାଷାରେ ସୂଚିତ କରନ୍ତୁ।

ସଂରକ୍ଷଣ ସୀମା ଓ ବିଲୋପ

ସମ୍ମତି ପ୍ରତ୍ୟାହାର ହେଲେ କିମ୍ବା ଉଦ୍ଦେଶ୍ୟ ଆଉ ପୂରଣ ନ ହେଲେ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ବିଲୋପ କରନ୍ତୁ — ଇକମର୍ସ, ସୋସିଆଲ ମିଡିଆ ଓ ଅନଲାଇନ୍ ଗେମିଙ୍ଗ ପାଇଁ ତିନି-ବର୍ଷ ଡିଫଲ୍ଟ ସହିତ।

ଶିଶୁ ତଥ୍ୟ ସୁରକ୍ଷା

18 ବର୍ଷରୁ କମ୍ କାହାର ତଥ୍ୟ ପ୍ରକ୍ରିୟାକରଣ ପୂର୍ବରୁ ଯାଞ୍ଚଯୋଗ୍ୟ ଅଭିଭାବକ ସମ୍ମତି; କୌଣସି ଟ୍ରାକିଂ, ଆଚରଣ ମନିଟରିଂ କିମ୍ବା ଲକ୍ଷ୍ୟିତ ବିଜ୍ଞାପନ ନାହିଁ।

ଅଭିଯୋଗ ନିରାକରଣ ପ୍ରଣାଳୀ

ବ୍ୟବସାୟ ଯୋଗାଯୋଗ ସୂଚନା ପ୍ରକାଶ କରନ୍ତୁ ଏବଂ ଏକ ପ୍ରଭାବଶାଳୀ ଅଭିଯୋଗ ନିରାକରଣ ପ୍ରଣାଳୀ ପ୍ରଦାନ କରନ୍ତୁ, 90 ଦିନ ମଧ୍ୟରେ ପ୍ରତିକ୍ରିୟା ସହିତ।

SDF ଅତିରିକ୍ତ ଦାୟିତ୍ୱ

ବିଜ୍ଞପ୍ତିତ SDF ପାଇଁ: ଭାରତ-ଆଧାରିତ ଏକ DPO ନିଯୁକ୍ତ କରନ୍ତୁ, ଏକ ସ୍ୱାଧୀନ ତଥ୍ୟ ଅଡିଟର ନିଯୁକ୍ତ କରନ୍ତୁ, ଏବଂ ବାର୍ଷିକ DPIA + ଅଡିଟ୍ କରନ୍ତୁ।

ଧାରା 08

ଏକ ନଜରରେ ଜରିମାନା।

DPDP Act ଏକ ସମ୍ପୂର୍ଣ୍ଣ ଦିୱାନୀ ଜରିମାନା ବ୍ୟବସ୍ଥା ପ୍ରତିଷ୍ଠା କରେ — କୌଣସି ଫୌଜଦାରୀ ଦଣ୍ଡ ନାହିଁ। Section 33, ଅନୁସୂଚୀ ସହିତ ପଢ଼ାଯାଇ, DPBI କୁ ପ୍ରତି ଉଲ୍ଲଙ୍ଘନ ପିଛା ନିର୍ଦ୍ଦିଷ୍ଟ ସୀମା ପର୍ଯ୍ୟନ୍ତ ଜରିମାନା ଆରୋପ କରିବାକୁ ସଶକ୍ତ କରେ।

ଯୁକ୍ତିଯୁକ୍ତ ସୁରକ୍ଷା ବ୍ୟବସ୍ଥା କାର୍ଯ୍ୟକାରୀ କରିବାରେ ବିଫଳତା
₹250 Cr
ଭଙ୍ଗ ବିଷୟରେ DPBI ଓ ପ୍ରଭାବିତ ପ୍ରିନ୍ସିପାଲଙ୍କୁ ସୂଚିତ କରିବାରେ ବିଫଳତା
₹200 Cr
ଶିଶୁ ତଥ୍ୟ ସମ୍ବନ୍ଧୀୟ ଅତିରିକ୍ତ ଦାୟିତ୍ୱ ଉଲ୍ଲଙ୍ଘନ
₹200 Cr
ମହତ୍ତ୍ୱପୂର୍ଣ୍ଣ ତଥ୍ୟ ବିଶ୍ୱାସୀଙ୍କ ଅତିରିକ୍ତ ଦାୟିତ୍ୱ ଉଲ୍ଲଙ୍ଘନ
₹150 Cr
ଆଇନ କିମ୍ବା ନିୟମର ଅନ୍ୟ କୌଣସି ବ୍ୟବସ୍ଥା ଉଲ୍ଲଙ୍ଘନ
₹50 Cr
ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲଙ୍କ ଦ୍ୱାରା କର୍ତ୍ତବ୍ୟ ଉଲ୍ଲଙ୍ଘନ (ତୁଚ୍ଛ ଅଭିଯୋଗ, ଛଦ୍ମବେଶ)
₹10K
ସଂଚୟ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ
ତିନୋଟି ପୃଥକ ଅନୁସନ୍ଧାନ — ଯେପରି, ଅପର୍ଯ୍ୟାପ୍ତ ସୁରକ୍ଷା ଏବଂ ବିଳମ୍ବିତ ଉଲ୍ଲଂଘନ ବିଜ୍ଞପ୍ତି ଏବଂ ପିଲାମାନଙ୍କ-ତଥ୍ୟ ଉଲ୍ଲଂଘନ — ତାତ୍ତ୍ୱିକ ଭାବରେ ଏକ ଏକକ କାର୍ଯ୍ୟଧାରାରେ ଜଣେ Fiduciary-କୁ ₹650 Cr ପର୍ଯ୍ୟନ୍ତ ବିପଦରେ ପକାଇପାରେ। DPBI-ର କ୍ଷମତା ବିବେଚନାମୂଳକ; Section 33(2) ଅନୁସାରେ ଏହାକୁ ପ୍ରକୃତି, ଗୁରୁତ୍ୱ, ଅବଧି, ପୁନରାବୃତ୍ତି, ଲାଭ ଏବଂ ପ୍ରତିକାର ବିଚାର କରିବାକୁ ପଡ଼େ।

DPBI ର ଆଦେଶ 60 ଦିନ ମଧ୍ୟରେ TDSAT କୁ ଅପିଲଯୋଗ୍ୟ, ସୁପ୍ରିମ କୋର୍ଟକୁ ପରବର୍ତ୍ତୀ ଅପିଲ୍ ସହିତ। ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ଭାବେ, ତଥ୍ୟ ପ୍ରୋସେସର ସିଧାସଳଖ ଜରିମାନା ହୋଇପାରନ୍ତି ନାହିଁ — ପ୍ରୋସେସର ବିଫଳତା ପାଇଁ ବିଶ୍ୱାସୀ ଦାୟୀ ରହନ୍ତି, ଯାହା ଭେଣ୍ଡର ଶାସନକୁ ଏକ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ଅନୁପାଳନ କ୍ଷେତ୍ର କରାଏ।

ଧାରା 09

ପର୍ଯ୍ୟାୟବଦ୍ଧ କାର୍ଯ୍ୟାନ୍ୱୟନ ସମୟସୀମା।

ଆଇନ 2023 ରେ ପାରିତ ହୋଇଥିଲେ ଏବଂ ନିୟମ November 2025 ରେ ବିଜ୍ଞପ୍ତିତ ହୋଇଥିଲେ ମଧ୍ୟ, ମୌଳିକ ଦାୟିତ୍ୱ ତିନି ପର୍ଯ୍ୟାୟରେ ଚାଲୁ ହୁଏ। ଆପଣ କେଉଁ ପର୍ଯ୍ୟାୟରେ ଅଛନ୍ତି ଜାଣିବା ଆଇନଗତ ଆଶଙ୍କା ଓ କାର୍ଯ୍ୟକ୍ରମ ଯୋଜନା ଉଭୟ ପାଇଁ ଅତ୍ୟାବଶ୍ୟକ।

11 August 2023ପାରିତ

DPDP Act ରାଷ୍ଟ୍ରପତିଙ୍କ ସମ୍ମତି ପାଏ

ସଂସଦ DPDP Bill, 2023 ପାରିତ କରେ; ରାଷ୍ଟ୍ରପତି ସମ୍ମତି ଦିଅନ୍ତି। ଆଇନ ପୁସ୍ତକରେ ବିଦ୍ୟମାନ କିନ୍ତୁ ନିୟମ ବିନା କୌଣସି କାର୍ଯ୍ୟକାରୀ ବଳ ନାହିଁ।

3 January 2025ପରାମର୍ଶିତ

ସର୍ବସାଧାରଣ ପରାମର୍ଶ ପାଇଁ DPDP ନିୟମ ଡ୍ରାଫ୍ଟ ପ୍ରକାଶିତ

MeitY ଡ୍ରାଫ୍ଟ ନିୟମ ପ୍ରକାଶ କରେ ଏବଂ ଅଂଶୀଦାର ମତାମତ ଆମନ୍ତ୍ରଣ କରେ। ଷ୍ଟାର୍ଟଅପ୍, ଏଣ୍ଟରପ୍ରାଇଜ୍, ନାଗରିକ ସମାଜ ଓ ନାଗରିକଙ୍କଠାରୁ 6,915 ଦାଖଲ ପ୍ରାପ୍ତ ହୁଏ।

13 November 2025ବିଜ୍ଞପ୍ତିତ

DPDP Rules, 2025 ବିଜ୍ଞପ୍ତିତ · ପର୍ଯ୍ୟାୟ 1 ବଳବତ୍ତର

G.S.R. 846(E) ମାଧ୍ୟମରେ ଅନ୍ତିମ ନିୟମ ବିଜ୍ଞପ୍ତିତ। ପର୍ଯ୍ୟାୟ 1 ପ୍ରକ୍ରିୟାଗତ ବ୍ୟବସ୍ଥାକୁ ବଳବତ୍ତର କରେ: ସଂଜ୍ଞା, DPBI ର ପ୍ରତିଷ୍ଠା, ଏବଂ ଦିୱାନୀ କୋର୍ଟ ଅଧିକାରକ୍ଷେତ୍ର ଉପରେ ରୋକ।

~14 November 2026ପର୍ଯ୍ୟାୟ 2

Consent Manager ବ୍ୟବସ୍ଥା ବଳବତ୍ତର

DPBI ସହ Consent Manager ର ପଞ୍ଜୀକରଣ, ସେମାନଙ୍କ ଦାୟିତ୍ୱ, ଏବଂ ପଞ୍ଜୀକରଣ ସର୍ତ୍ତ ଉଲ୍ଲଙ୍ଘନ ବିଷୟରେ ତଦନ୍ତ ଓ ଜରିମାନା ଆରୋପ କରିବାକୁ ବୋର୍ଡର କ୍ଷମତା ପ୍ରଭାବୀ ହୁଏ।

~13 May 2027ପର୍ଯ୍ୟାୟ 3

ମୌଳିକ ଦାୟିତ୍ୱ ପୂର୍ଣ୍ଣ ବଳରେ

ସମସ୍ତ ଅବଶିଷ୍ଟ ବ୍ୟବସ୍ଥା ସକ୍ରିୟ ହୁଏ: ବିଜ୍ଞପ୍ତି ଓ ସମ୍ମତି, ପ୍ରକ୍ରିୟାକରଣ ଆଧାର, ସୁରକ୍ଷା ବ୍ୟବସ୍ଥା, ଭଙ୍ଗ ବିଜ୍ଞପ୍ତି, ଶିଶୁ ତଥ୍ୟ, SDF ଦାୟିତ୍ୱ, ସୀମାପାର ସ୍ଥାନାନ୍ତର, ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲ ଅଧିକାର, ଏବଂ ଛାଡ଼।

ବିଜ୍ଞପ୍ତିରୁ ପୂର୍ଣ୍ଣ କାର୍ଯ୍ୟକାରିତା ପର୍ଯ୍ୟନ୍ତ 9-ମାସିଆ ରନୱେ ହିଁ ବର୍ତ୍ତମାନକୁ ଏକ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ପ୍ରସ୍ତୁତି ଝରକା କରାଏ। May 2027 ପର୍ଯ୍ୟନ୍ତ ଅପେକ୍ଷା କରୁଥିବା ସଂସ୍ଥାଗୁଡ଼ିକ 9 ମାସକୁ ଅଳ୍ପ ଯଥେଷ୍ଟ ପାଇବେ — ବିଶେଷ ଭାବେ ତଥ୍ୟ ଆବିଷ୍କାର, ସମ୍ମତି ପୁନଃ-ଇଞ୍ଜିନିୟରିଂ, ଭେଣ୍ଡର ପୁନଃ-ବୁଝାମଣା ଏବଂ ବିଜ୍ଞପ୍ତି ଅନୁବାଦ ପାଇଁ।

ଧାରା 10

DPDP GDPR ଓ SPDI Rules ଠାରୁ କିପରି ଭିନ୍ନ।

GDPR କିମ୍ବା SPDI Rules ସହ ପୂର୍ବରୁ ସମନ୍ୱିତ ସଂସ୍ଥାଗୁଡ଼ିକ ପାଇଁ, DPDP ଆଂଶିକ ଭାବେ ପରିଚିତ ଏବଂ ଆଂଶିକ ଭାବେ ନୂତନ। ଏହି ତୁଳନା ପରିଚାଳନାଗତ ଭାବେ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ପାର୍ଥକ୍ୟ ପ୍ରକାଶ କରେ।

ମାନଦଣ୍ଡDPDP Act ଓ RulesEU GDPR
ପରିସରକେବଳ ଡିଜିଟାଲ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟସମସ୍ତ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ, ଡିଜିଟାଲ କିମ୍ବା ଅନ୍ୟଥା (ସଂରଚିତ କାଗଜ ସହିତ)
ସମ୍ବେଦନଶୀଳ ତଥ୍ୟ ବର୍ଗକୌଣସି ପୃଥକ "ସମ୍ବେଦନଶୀଳ" ବର୍ଗ ନାହିଁ — ସମସ୍ତ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ସମାନ ଭାବେ ବ୍ୟବହୃତଉଚ୍ଚ ଦାୟିତ୍ୱ ସହିତ ବିଶେଷ ବର୍ଗ (ସ୍ୱାସ୍ଥ୍ୟ, ବାୟୋମେଟ୍ରିକ୍, ଇତ୍ୟାଦି)
ବୈଧ ଆଧାରଦୁଇଟି: ସମ୍ମତି କିମ୍ବା ବନ୍ଦ-ତାଲିକା ବୈଧ ବ୍ୟବହାର ମଧ୍ୟରୁ ଗୋଟିଏ (Section 7)ଛଅଟି: ସମ୍ମତି, ଚୁକ୍ତି, ଆଇନଗତ ବାଧ୍ୟବାଧକତା, ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ସ୍ୱାର୍ଥ, ସର୍ବସାଧାରଣ କାର୍ଯ୍ୟ, ବୈଧ ସ୍ୱାର୍ଥ
ସୀମାପାର ସ୍ଥାନାନ୍ତରଡିଫଲ୍ଟ-ଅନୁମତିପ୍ରାପ୍ତ; କେବଳ ସରକାରଙ୍କ ଦ୍ୱାରା କଳା-ତାଲିକାଭୁକ୍ତ ଦେଶ ପାଇଁ ପ୍ରତିବନ୍ଧିତପର୍ଯ୍ୟାପ୍ତତା ନିଷ୍ପତ୍ତି, SCC, BCR ଏବଂ ଅନ୍ୟ ନିର୍ଦ୍ଧାରିତ ପ୍ରଣାଳୀ
ଭଙ୍ଗ ବିଜ୍ଞପ୍ତିବିଳମ୍ବ ବିନା; 72 ଘଣ୍ଟା ମଧ୍ୟରେ ବିସ୍ତୃତ ରିପୋର୍ଟ; ସମସ୍ତ ଭଙ୍ଗ ରିପୋର୍ଟଯୋଗ୍ୟ72 ଘଣ୍ଟା ମଧ୍ୟରେ ଯଦି ନା ଅଧିକାର ଓ ସ୍ୱାଧୀନତା ପ୍ରତି ବିପଦ ଅସମ୍ଭବ
ସର୍ବାଧିକ ଜରିମାନାପ୍ରତି ଉଲ୍ଲଙ୍ଘନ ₹250 Cr (~USD 30M); ଉଲ୍ଲଙ୍ଘନ ଅଙ୍ଗେ ସଂଚିତ€20M କିମ୍ବା ବିଶ୍ୱ ବାର୍ଷିକ ଟର୍ନଓଭରର 4%, ଯାହା ଅଧିକ
କାର୍ଯ୍ୟକାରିତାକେବଳ ଦିୱାନୀ ଜରିମାନା; କୌଣସି ଫୌଜଦାରୀ ଦଣ୍ଡ ନାହିଁଦିୱାନୀ ଜରିମାନା; କେତେକ ସଦସ୍ୟ ରାଷ୍ଟ୍ର ଫୌଜଦାରୀ ବ୍ୟବସ୍ଥା ରଖନ୍ତି
ତଥ୍ୟ ପୋର୍ଟାବିଲିଟି ଅଧିକାରବର୍ତ୍ତମାନ ଆଇନରେ ପ୍ରଦତ୍ତ ନୁହେଁArticle 20 ଅଧୀନରେ ପ୍ରଦତ୍ତ
ସ୍ୱୟଂଚାଳିତ ନିଷ୍ପତ୍ତିରେ ଆପତ୍ତି କରିବାର ଅଧିକାରବର୍ତ୍ତମାନ ଆଇନରେ ପ୍ରଦତ୍ତ ନୁହେଁArticle 22 ଅଧୀନରେ ପ୍ରଦତ୍ତ

SPDI Rules ରୁ ସ୍ଥାନାନ୍ତରିତ ହେଉଥିବା ଭାରତୀୟ ବ୍ୟବସାୟ ପାଇଁ, ସର୍ବାଧିକ ବ୍ୟାଘାତକାରୀ ପରିବର୍ତ୍ତନ ହେଉଛି: (a) "ସମ୍ବେଦନଶୀଳ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ" ରୁ ସମାନ ବ୍ୟବହାରକୁ ପରିବର୍ତ୍ତନ, (b) ଅନୁମୋଦନକାରୀ ବୈଧ ଆଧାରର କ୍ଷତି (ଆଉ "ବୈଧ ସ୍ୱାର୍ଥ" ନାହିଁ), ଏବଂ (c) ଜରିମାନା ଆଶଙ୍କାର ନାଟକୀୟ ବୃଦ୍ଧି — ପ୍ରକୃତ କ୍ଷତିପୂରଣରୁ ଶହ ଶହ କୋଟିରେ ବିଧାନିକ ସୀମା ପର୍ଯ୍ୟନ୍ତ।

ଆପଣଙ୍କ ଯାତ୍ରା ଜାରି ରଖନ୍ତୁ

ଆପଣ ଆଇନ ବୁଝିଛନ୍ତି। ବର୍ତ୍ତମାନ ଏହାକୁ କାର୍ଯ୍ୟରେ ଲଗାନ୍ତୁ।