DPDP Act କାହିଁକି ଅଛି।
ଭାରତର ଡିଜିଟାଲ ଯୁଗର ଅଧିକାଂଶ ପାଇଁ, ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ଏକ ଏକକ, ପୁରୁଣା ଉପକରଣ ଦ୍ୱାରା ଶାସିତ ହେଉଥିଲା: Information Technology Act, 2000, 2011 ର SPDI Rules ଦ୍ୱାରା ପରିପୂରକ — ସ୍ମାର୍ଟଫୋନ୍, ସୋସିଆଲ ପ୍ଲାଟଫର୍ମ, ଫିନଟେକ୍ ଆପ୍ ଓ କ୍ଲାଉଡ୍ କମ୍ପ୍ୟୁଟିଂ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟକୁ ପ୍ରାୟ ପ୍ରତ୍ୟେକ ବ୍ୟବସାୟର ପରିଚାଳନା ମୂଳାଧାର କରିବା ପୂର୍ବରୁ ପରିକଳ୍ପିତ ଏକ ବ୍ୟବସ୍ଥା।
ଜଳବିଭାଜକ ମୁହୂର୍ତ୍ତ ଥିଲା ଅଗଷ୍ଟ 2017। ସୁପ୍ରିମ କୋର୍ଟର ଏକ ନଅ-ଜଜ୍ ସାମ୍ବିଧାନିକ ବେଞ୍ଚ, Justice K.S. Puttaswamy (Retd.) v. Union of India ରେ, ଏକମତ ଭାବେ ଧରିଲେ ଯେ ଗୋପନୀୟତାର ଅଧିକାର Article 21 ଦ୍ୱାରା ସୁରକ୍ଷିତ ଏକ ମୌଳିକ ଅଧିକାର। ତାହା ରାଜ୍ୟ ଉପରେ ଏକ ବ୍ୟାପକ ତଥ୍ୟ ସୁରକ୍ଷା ଆଇନ ପ୍ରଣୟନ କରିବାକୁ ଏକ ସାମ୍ବିଧାନିକ ବାଧ୍ୟବାଧକତା ସୃଷ୍ଟି କଲା।
ଏହା ପରେ ଏକ ଛଅ-ବର୍ଷର ଯାତ୍ରା ଆସିଲା। Justice B.N. Srikrishna Committee 2018 ରେ ଏକ ଡ୍ରାଫ୍ଟ ବିଲ୍ ପ୍ରଦାନ କଲା; 2019 ଓ 2022 ରେ ପୁନରାବୃତ୍ତି ଆସିଲା। ବର୍ତ୍ତମାନର ଆଇନ — କାଟ୍ ଛଟ୍ ହୋଇ, ସରଳ ହୋଇ, ଓ ପୁନଃନାମିତ — 3 August 2023 ରେ ଲୋକ ସଭାରେ ଉପସ୍ଥାପିତ ହେଲା ଏବଂ 11 August 2023 ରେ ରାଷ୍ଟ୍ରପତିଙ୍କ ସମ୍ମତି ପାଇଲା। ଅନ୍ତିମ DPDP Rules, 2025 MeitY ଦ୍ୱାରା 13 November 2025 ରେ Gazette ବିଜ୍ଞପ୍ତି G.S.R. 846(E) ମାଧ୍ୟମରେ ବିଜ୍ଞପ୍ତିତ ହେଲା। ଏହା ସହିତ, ଭାରତର ଶେଷରେ ଏକ କାର୍ଯ୍ୟକ୍ଷମ ତଥ୍ୟ ସୁରକ୍ଷା ବ୍ୟବସ୍ଥା ଅଛି।
ଆଇନ ଆଉ ଦୁଇଟି ଦୃଷ୍ଟିରୁ ଅସାଧାରଣ। ଏହା ଡିଫଲ୍ଟ ଭାବେ "she" ଓ "her" ସର୍ବନାମ ବ୍ୟବହାର କରୁଥିବା ଭାରତୀୟ ସଂସଦର ପ୍ରଥମ ଆଇନ, ଏବଂ ଏହା MeitY ଯାହାକୁ SARAL ଡିଜାଇନ୍ କହେ ତାହା ଅନୁସରଣ କରେ — Simple, Accessible, Rational, ଓ Actionable — ବିଧାନିକ ପାଠ ସାରା ସରଳ ଭାଷା ବ୍ୟବହାର କରି।
ଆଇନ କ'ଣ ଆଚ୍ଛାଦନ କରେ — ଏବଂ କ'ଣ କରେ ନାହିଁ।
DPDP Act ଡିଜିଟାଲ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟର ପ୍ରକ୍ରିୟାକରଣ ଉପରେ ଲାଗୁ ହୁଏ। ତାହା ଏକ ଉଦ୍ଦେଶ୍ୟମୂଳକ ଭାବେ ସଂକୀର୍ଣ୍ଣ ବାକ୍ୟାଂଶ, ଏବଂ ପ୍ରତ୍ୟେକ ଶବ୍ଦ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ।
ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ, ବ୍ୟାପକ ଭାବେ ପରିଭାଷିତ
ଏକ ବ୍ୟକ୍ତିଙ୍କ ବିଷୟରେ ଯେକୌଣସି ତଥ୍ୟ ଯିଏ ଏହିପରି ତଥ୍ୟ ଦ୍ୱାରା କିମ୍ବା ସମ୍ବନ୍ଧରେ ଚିହ୍ନଟଯୋଗ୍ୟ (Section 2(t))। GDPR ଠାରୁ ଭିନ୍ନ, ଆଇନ କୌଣସି ପୃଥକ "ସମ୍ବେଦନଶୀଳ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ" ବର୍ଗ ସୃଷ୍ଟି କରେ ନାହିଁ — ସମସ୍ତ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ସମାନ ଭାବେ ବ୍ୟବହୃତ।
"ଡିଜିଟାଲ" ହେଉଛି ମୁଖ୍ୟ ଯୋଗ୍ୟତା
କେବଳ ଡିଜିଟାଲ ରୂପରେ ଥିବା ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ, କିମ୍ବା ପରବର୍ତ୍ତୀ ସମୟରେ ଡିଜିଟାଇଜ୍ ହୋଇଥିବା ଅଣ-ଡିଜିଟାଲ ତଥ୍ୟ ଉପରେ ଲାଗୁ (Section 3(a))। କାଗଜରେ ରହୁଥିବା କାଗଜ ରେକର୍ଡ ଏହାର ପରିସର ବାହାରେ।
ଏହା କେଉଁଠାରେ ଲାଗୁ ହୁଏ (ଏବଂ କାହା ପାଇଁ)
ଆଞ୍ଚଳିକ ଓ ଅତିରିକ୍ତ-ଆଞ୍ଚଳିକ ପହଞ୍ଚ: ଭାରତ ଭିତରେ ପ୍ରକ୍ରିୟାକରଣ, ଏବଂ ଭାରତ ବାହାରେ ଯଦି ଭାରତର ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲଙ୍କୁ ସାମଗ୍ରୀ କିମ୍ବା ସେବା ପ୍ରଦାନ ସହ ସଂଯୁକ୍ତ (Section 3(b))। ଭାରତୀୟ ବ୍ୟବହାରକାରୀ ଥିବା ଏକ ବିଦେଶୀ SaaS ପରିସର ଭିତରେ।
ଆଇନ ବାହାରେ କ'ଣ ଅଛି
ବ୍ୟକ୍ତିଗତ/ଘରୋଇ ବ୍ୟବହାର; ପ୍ରିନ୍ସିପାଲ ଦ୍ୱାରା କିମ୍ବା ଆଇନଗତ ବାଧ୍ୟବାଧକତା ଅଧୀନରେ ସର୍ବସାଧାରଣ ଉପଲବ୍ଧ ତଥ୍ୟ; ଏବଂ କେତେକ ଗବେଷଣା, ଅଭିଲେଖ ଓ ପରିସଂଖ୍ୟାନ ପ୍ରକ୍ରିୟାକରଣ (Section 3(c))।
ସାତଟି SARAL ନୀତି।
ଆଇନ ଓ ନିୟମର ପ୍ରତ୍ୟେକ କାର୍ଯ୍ୟକାରୀ ବ୍ୟବସ୍ଥା ସାତଟି ମୌଳିକ ନୀତିକୁ ଫେରିଯାଏ — MeitY ର SARAL ଡିଜାଇନ୍ର ମୂଳାଧାର। ଏହି ସାତଟିକୁ ସମ୍ମାନ ଦିଅନ୍ତୁ ଏବଂ ବାକି ଅନୁସରଣ କରିବାକୁ ଝୁଙ୍କେ।
ସମ୍ମତି ଓ ସ୍ୱଚ୍ଛତା
ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ବୈଧ ଭାବେ ପ୍ରକ୍ରିୟାକରଣ ହୁଏ, ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲଙ୍କୁ କ'ଣ ସଂଗୃହୀତ ଓ କାହିଁକି ସ୍ପଷ୍ଟ ଭାବେ ସୂଚିତ କରି।
ଉଦ୍ଦେଶ୍ୟ ସୀମା
ଯେଉଁ ନିର୍ଦ୍ଦିଷ୍ଟ ଉଦ୍ଦେଶ୍ୟ ପାଇଁ ସମ୍ମତି ପ୍ରାପ୍ତ ହୋଇଥିଲା କିମ୍ବା ଆଇନ ଅନୁମତି ଦିଏ କେବଳ ସେଥିପାଇଁ ତଥ୍ୟ ସଂଗୃହୀତ ଓ ବ୍ୟବହୃତ ହୁଏ।
ତଥ୍ୟ ସର୍ବନିମ୍ନୀକରଣ
ନିର୍ଦ୍ଦିଷ୍ଟ ଉଦ୍ଦେଶ୍ୟ ପାଇଁ ଆବଶ୍ୟକ କେବଳ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ସଂଗୃହୀତ ହୁଏ — ଅଧିକ କିଛି ନୁହେଁ, ଏହା ଯେତେ ଉପଯୋଗୀ ହେଉନା କାହିଁକି।
ସଠିକତା
ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ସଠିକ୍, ସମ୍ପୂର୍ଣ୍ଣ, ସ୍ଥିର ଓ ଅଦ୍ୟତନ ରହିବାକୁ ନିଶ୍ଚିତ କରିବାକୁ ଯୁକ୍ତିଯୁକ୍ତ ପଦକ୍ଷେପ ନିଆଯାଏ।
ସଂରକ୍ଷଣ ସୀମା
ନିର୍ଦ୍ଦିଷ୍ଟ ଉଦ୍ଦେଶ୍ୟ ପାଇଁ ଆବଶ୍ୟକ ପର୍ଯ୍ୟନ୍ତ ହିଁ ତଥ୍ୟ ରଖାଯାଏ; ସେହି ଉଦ୍ଦେଶ୍ୟ ପୂରଣ ହେଲେ, ଏହା ବିଲୋପ ହେବା ଆବଶ୍ୟକ।
ସୁରକ୍ଷା ବ୍ୟବସ୍ଥା
ଭଙ୍ଗ ରୋକିବାକୁ ଏବଂ ତଥ୍ୟ ଅଖଣ୍ଡତା ସୁରକ୍ଷା କରିବାକୁ ଯୁକ୍ତିଯୁକ୍ତ ବୈଷୟିକ ଓ ସାଙ୍ଗଠନିକ ବ୍ୟବସ୍ଥା ମୁତୟନ କରାଯାଏ।
ଉତ୍ତରଦାୟିତ୍ୱ
ତଥ୍ୟ ବିଶ୍ୱାସୀ ସେମାନଙ୍କ ଅନୁପାଳନ ପାଇଁ ଉତ୍ତରଦାୟୀ — ଦଲିଲିକରଣ, ଅଡିଟ୍, ଏବଂ ଯେଉଁଠାରେ ପ୍ରଯୁଜ୍ୟ, ଜରିମାନା ମାଧ୍ୟମରେ।
ଏଗୁଡ଼ିକ କେବଳ ଆକାଂକ୍ଷାମୂଳକ ନୁହେଁ — ସେଗୁଡ଼ିକ ସିଧାସଳଖ କାର୍ଯ୍ୟକାରୀ ଦାୟିତ୍ୱ ଉପରେ ମାନଚିତ୍ରିତ ହୁଏ: Section 6 ରେ ସମ୍ମତି, Section 7 ରେ ଉଦ୍ଦେଶ୍ୟ ସୀମା, Section 8(5) ରେ ସୁରକ୍ଷା ବ୍ୟବସ୍ଥା, ଇତ୍ୟାଦି। ସେଗୁଡ଼ିକୁ ଆପଣଙ୍କ ଅନୁପାଳନ କମ୍ପାସ୍ ଭାବେ ବ୍ୟବହାର କରନ୍ତୁ।
କିଏ କିଏ: ମୁଖ୍ୟ ଅଂଶୀଦାର।
ଏହି ଢାଞ୍ଚା ଭୂମିକାର ଏକ ଶବ୍ଦାବଳୀ ପରିଚୟ କରାଏ ଯାହା ଆପଣ ଆଇନ, ନିୟମ ଓ ପ୍ରତ୍ୟେକ ପରିଚାଳନା ଦଲିଲ ସାରା ଭେଟିବେ। କେତେକ GDPR ରୁ ଉଧାର ନିଏ; ଅନ୍ୟଗୁଡ଼ିକ ଅନନ୍ୟ ଭାବେ ଭାରତୀୟ।
ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲ
ଯେଉଁ ପ୍ରାକୃତିକ ବ୍ୟକ୍ତିଙ୍କ ସହ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ସମ୍ବନ୍ଧିତ। ନାବାଳକଙ୍କ ପାଇଁ, ଏଥିରେ ସେମାନଙ୍କ ପିତାମାତା କିମ୍ବା ବୈଧ ଅଭିଭାବକ ଅନ୍ତର୍ଭୁକ୍ତ; ଅକ୍ଷମ ବ୍ୟକ୍ତିଙ୍କ ପାଇଁ, ସେମାନଙ୍କ ବୈଧ ଅଭିଭାବକ।
ତଥ୍ୟ ବିଶ୍ୱାସୀ
ଯେକୌଣସି ବ୍ୟକ୍ତି ଯିଏ ଏକୁଟିଆ କିମ୍ବା ମିଳିତ ଭାବେ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ପ୍ରକ୍ରିୟାକରଣର ଉଦ୍ଦେଶ୍ୟ ଓ ମାଧ୍ୟମ ନିର୍ଦ୍ଧାରଣ କରନ୍ତି। GDPR ର "ନିୟନ୍ତ୍ରକ" ସହ ସମତୁଲ୍ୟ। ପ୍ରାଥମିକ ଅନୁପାଳନ ଦାୟିତ୍ୱ ବହନ କରେ।
ତଥ୍ୟ ପ୍ରୋସେସର
ଯେକୌଣସି ବ୍ୟକ୍ତି ଯିଏ ଏକ ତଥ୍ୟ ବିଶ୍ୱାସୀ ତରଫରୁ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ପ୍ରକ୍ରିୟାକରଣ କରନ୍ତି। DPBI ଦ୍ୱାରା ସିଧାସଳଖ ଜରିମାନା ହୋଇପାରନ୍ତି ନାହିଁ — ପ୍ରୋସେସର ବିଫଳତା ପାଇଁ ବିଶ୍ୱାସୀ ଦାୟୀ ରହନ୍ତି।
ମହତ୍ତ୍ୱପୂର୍ଣ୍ଣ ତଥ୍ୟ ବିଶ୍ୱାସୀ
ପରିମାଣ, ସମ୍ବେଦନଶୀଳତା, ପ୍ରିନ୍ସିପାଲଙ୍କ ପ୍ରତି ବିପଦ, ସାର୍ବଭୌମତ୍ୱ, ନିର୍ବାଚନୀ ଗଣତନ୍ତ୍ର କିମ୍ବା ଉଦୀୟମାନ ପ୍ରଯୁକ୍ତି ବ୍ୟବହାର ଆଧାରରେ କେନ୍ଦ୍ର ସରକାରଙ୍କ ଦ୍ୱାରା ବିଜ୍ଞପ୍ତିତ ଏକ ବିଶ୍ୱାସୀ କିମ୍ବା ଶ୍ରେଣୀ।
Consent Manager
ଏକ ପଞ୍ଜୀକୃତ ସଂସ୍ଥା ଯାହା ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲଙ୍କୁ ଏକ ଏକକ ଅନ୍ତଃକାର୍ଯ୍ୟକ୍ଷମ ପ୍ଲାଟଫର୍ମ ମାଧ୍ୟମରେ ସମ୍ମତି ଦେବା, ପରିଚାଳନା, ସମୀକ୍ଷା ଓ ପ୍ରତ୍ୟାହାର କରିବାରେ ସାହାଯ୍ୟ କରେ। ଭାରତରେ ନିଗମିତ ହେବା ଆବଶ୍ୟକ।
ଭାରତର ତଥ୍ୟ ସୁରକ୍ଷା ବୋର୍ଡ
ଆଇନ କାର୍ଯ୍ୟକାରୀ କରୁଥିବା ନ୍ୟାୟିକ ସଂସ୍ଥା। ଅନଲାଇନ୍ ଅଭିଯୋଗ ଦାଖଲ ସହିତ ଏକ ସମ୍ପୂର୍ଣ୍ଣ ଡିଜିଟାଲ ଅନୁଷ୍ଠାନ ଭାବେ କାର୍ଯ୍ୟ କରେ। ଅପିଲ୍ 60 ଦିନ ମଧ୍ୟରେ TDSAT କୁ ଯାଏ।
ତଥ୍ୟ ବୈଧ ଭାବେ ପ୍ରକ୍ରିୟାକରଣ ହେବାର ଦୁଇଟି ଉପାୟ।
GDPR ର ଛଅଟି ବୈଧ ଆଧାର ଠାରୁ ଭିନ୍ନ, DPDP Act କେବଳ ଦୁଇଟି ଆଧାର ସ୍ୱୀକାର କରେ: ସମ୍ମତି, କିମ୍ବା Section 7 ର ବନ୍ଦ-ତାଲିକା ବୈଧ ବ୍ୟବହାର ମଧ୍ୟରୁ ଗୋଟିଏ। ଫେରିବାକୁ କୌଣସି ବ୍ୟାପକ "ବୈଧ ସ୍ୱାର୍ଥ" ଆଧାର ନାହିଁ।
ଆଧାର 1: ସମ୍ମତି
ବାଣିଜ୍ୟିକ ପ୍ରକ୍ରିୟାକରଣ ପାଇଁ ସମ୍ମତି ହେଉଛି ପ୍ରଧାନ ପଥ। Section 6 ଅଧୀନରେ, ସମ୍ମତି ମୁକ୍ତ, ନିର୍ଦ୍ଦିଷ୍ଟ, ସୂଚିତ, ନିଃସର୍ତ୍ତ ଏବଂ ସ୍ପଷ୍ଟ ହେବା ଆବଶ୍ୟକ, ସ୍ପଷ୍ଟ ସକରାତ୍ମକ କାର୍ଯ୍ୟ ମାଧ୍ୟମରେ ସୂଚିତ — ଏବଂ ଯେତେ ସହଜରେ ଦିଆଯାଇଥିଲା ସେହି ସମାନ ସହଜତା ସହିତ ଯେକୌଣସି ସମୟରେ ପ୍ରତ୍ୟାହାରଯୋଗ୍ୟ। ପ୍ରତ୍ୟେକ ଅନୁରୋଧ ତଥ୍ୟ, ଉଦ୍ଦେଶ୍ୟ, ପ୍ରତ୍ୟାହାର ଓ ଅଧିକାର ପ୍ରଣାଳୀ, ଏବଂ DPBI କୁ ପଥ ବର୍ଣ୍ଣନା କରୁଥିବା ଏକ Section 5 ବିଜ୍ଞପ୍ତି ସହିତ ହେବା ଆବଶ୍ୟକ — ଇଂରାଜୀ ଏବଂ 22 ଅଷ୍ଟମ ଅନୁସୂଚୀ ଭାଷାର ପ୍ରତ୍ୟେକରେ ଉପଲବ୍ଧ।
ଆଧାର 2: କେତେକ ବୈଧ ବ୍ୟବହାର
Section 7 ବୈଧ ବ୍ୟବହାରର ଏକ ବନ୍ଦ ତାଲିକା ନିର୍ଦ୍ଧାରଣ କରେ ଯେଉଁଠାରେ ସମ୍ମତି ବିନା ପ୍ରକ୍ରିୟାକରଣ ଆଗେଇ ପାରେ। ସର୍ବାଧିକ ସାଧାରଣ ଭାବେ ପ୍ରୟୋଗ:
ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲଙ୍କ ଦ୍ୱାରା ସ୍ୱେଚ୍ଛା ପ୍ରଦାନ
Section 7(a)ଯେଉଁଠାରେ ପ୍ରିନ୍ସିପାଲ ସ୍ୱେଚ୍ଛାରେ ନିଜ ତଥ୍ୟ ପ୍ରଦାନ କରନ୍ତି ଏବଂ ନିର୍ଦ୍ଦିଷ୍ଟ ଉଦ୍ଦେଶ୍ୟ ପାଇଁ ଏହାର ବ୍ୟବହାରକୁ ଅସମ୍ମତି ସୂଚିତ କରିନାହାନ୍ତି।
ରାଜ୍ୟ କାର୍ଯ୍ୟ ଓ ଲାଭ ବିତରଣ
Section 7(b)ରାଜ୍ୟ ଦ୍ୱାରା ସବସିଡି, ଲାଭ, ସେବା, ପ୍ରମାଣପତ୍ର, ଲାଇସେନ୍ସ କିମ୍ବା ଅନୁମତିପତ୍ର ପ୍ରଦାନ।
ଆଇନ କିମ୍ବା ନ୍ୟାୟିକ ଆଦେଶ ସହ ଅନୁପାଳନ
Section 7(c)-(d)ଯେଉଁଠାରେ କୌଣସି ରାୟ, ଡିକ୍ରି କିମ୍ବା ପ୍ରଚଳିତ ଆଇନ ସହ ଅନୁପାଳନ ପାଇଁ ପ୍ରକ୍ରିୟାକରଣ ଆବଶ୍ୟକ।
ଚିକିତ୍ସା ଜରୁରୀକାଳୀନ ଓ ମହାମାରୀ
Section 7(e)-(f)ଚିକିତ୍ସା ଜରୁରୀକାଳୀନ, ମହାମାରୀ, ପ୍ରାଦୁର୍ଭାବ କିମ୍ବା ସର୍ବସାଧାରଣ ସ୍ୱାସ୍ଥ୍ୟ ପ୍ରତି ବିପଦର ପ୍ରତିକ୍ରିୟା ପାଇଁ।
ନିଯୁକ୍ତି-ସମ୍ବନ୍ଧିତ ପ୍ରକ୍ରିୟାକରଣ
Section 7(i)ନିଯୁକ୍ତି ପାଇଁ ଉପଯୁକ୍ତତା ନିର୍ଣ୍ଣୟ, କର୍ମଚାରୀଙ୍କୁ ସେବା କିମ୍ବା ଲାଭ ପ୍ରଦାନ, କିମ୍ବା କର୍ମସ୍ଥଳରେ ସୁରକ୍ଷା ପାଇଁ।
ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲଙ୍କ ଅଧିକାର।
Chapter III ପ୍ରତ୍ୟେକ ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲଙ୍କ ଉପରେ ଚାରିଟି ମୌଳିକ ଅଧିକାର ପ୍ରଦାନ କରେ, ତାଙ୍କ ତଥ୍ୟ ପ୍ରକ୍ରିୟାକରଣ କରୁଥିବା ଯେକୌଣସି ବିଶ୍ୱାସୀ ବିରୁଦ୍ଧରେ ପ୍ରୟୋଗଯୋଗ୍ୟ। ନିୟମ ପ୍ରାପ୍ତିର ନବେ ଦିନ ମଧ୍ୟରେ ଏକ ପ୍ରତିକ୍ରିୟା ଆବଶ୍ୟକ କରେ।
ସୂଚନା ପ୍ରବେଶ ଅଧିକାର
ପ୍ରକ୍ରିୟାକରଣ ହେଉଥିବା ବ୍ୟକ୍ତିଗତ ତଥ୍ୟର ଏକ ସାରାଂଶ, ପ୍ରକ୍ରିୟାକରଣ କାର୍ଯ୍ୟକଳାପ, ଏବଂ ଯେଉଁ ଅନ୍ୟ ବିଶ୍ୱାସୀଙ୍କ ସହ ଏହା ଅଂଶୀଦାର ହୋଇଛି ସେମାନଙ୍କ ପରିଚୟ।
ସଂଶୋଧନ ଓ ବିଲୋପ ଅଧିକାର
ଭୁଲ କିମ୍ବା ବିଭ୍ରାନ୍ତିକର ତଥ୍ୟର ସଂଶୋଧନ, ଅସମ୍ପୂର୍ଣ୍ଣ ତଥ୍ୟର ସମାପନ, ପୁରୁଣା ତଥ୍ୟର ଅଦ୍ୟତନ, ଏବଂ ଆଉ ଆବଶ୍ୟକ ନଥିବା ତଥ୍ୟର ବିଲୋପ।
ଅଭିଯୋଗ ନିରାକରଣ ଅଧିକାର
ପ୍ରଥମେ ବିଶ୍ୱାସୀର ଅଭିଯୋଗ ଅଧିକାରୀଙ୍କ ନିକଟକୁ ଯିବାକୁ; ସେହି ପ୍ରଣାଳୀ ଶେଷ କରିବା ପରେ ହିଁ DPBI କୁ ଉଚ୍ଚୀକରଣ କରିବାକୁ।
ମନୋନୟନ ଅଧିକାର
ମୃତ୍ୟୁ କିମ୍ବା ଅକ୍ଷମତା କ୍ଷେତ୍ରରେ ନିଜ ତରଫରୁ ଏହି ଅଧିକାର ପ୍ରୟୋଗ କରିବାକୁ ଅନ୍ୟ ଏକ ବ୍ୟକ୍ତିଙ୍କୁ ନିଯୁକ୍ତ କରିବାକୁ।
ଆଇନ ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲଙ୍କ ଉପରେ କର୍ତ୍ତବ୍ୟ ମଧ୍ୟ ଆରୋପ କରେ — ମିଥ୍ୟା କିମ୍ବା ତୁଚ୍ଛ ଅଭିଯୋଗ ଦାଖଲ ନ କରିବା, ଛଦ୍ମବେଶ ନ କରିବା, ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ସୂଚନା ନ ଲୁଚାଇବା। ଉଲ୍ଲଙ୍ଘନ ₹10,000 ପର୍ଯ୍ୟନ୍ତ ଜରିମାନା ଆକର୍ଷଣ କରିପାରେ (Section 15)।
ତଥ୍ୟ ବିଶ୍ୱାସୀଙ୍କ ଦାୟିତ୍ୱ।
Section 8, କାର୍ଯ୍ୟକ୍ଷମକାରୀ ନିୟମ ସହିତ ପଢ଼ାଯାଇ, ପ୍ରତ୍ୟେକ ବିଶ୍ୱାସୀ ପାଳନ କରିବାକୁ ଥିବା ମୂଳ ଦାୟିତ୍ୱ ନିର୍ଦ୍ଧାରଣ କରେ — ଯେଉଁ ଦାୟିତ୍ୱ ଅନୁପାଳନ କାର୍ଯ୍ୟକ୍ରମ ଚାରିପାଖରେ ନିର୍ମିତ।
ପ୍ରକ୍ରିୟାକରଣ ପୂର୍ବରୁ ବିଜ୍ଞପ୍ତି
ସଂଗ୍ରହ ସମୟରେ କିମ୍ବା ପୂର୍ବରୁ ସରଳ ଭାଷାରେ ଏକ ସ୍ପଷ୍ଟ, ମଦ-ୱାର ବିଜ୍ଞପ୍ତି — ଇଂରାଜୀ ଏବଂ 22 ଅନୁସୂଚିତ ଭାଷାରେ।
ବୈଧ ସମ୍ମତି ଓ ବୈଧ ଉଦ୍ଦେଶ୍ୟ
କେବଳ ସମ୍ମତି କିମ୍ବା ଏକ Section 7 ବୈଧ ବ୍ୟବହାର ଅଧୀନରେ ପ୍ରକ୍ରିୟାକରଣ କରନ୍ତୁ; ଯେତେ ସହଜରେ ସମ୍ମତି ଦିଆଯାଇଥିଲା ସେତେ ସହଜରେ ପ୍ରତ୍ୟାହାରକୁ ସମ୍ମାନ ଦିଅନ୍ତୁ।
ସଠିକତା ଓ ସମ୍ପୂର୍ଣ୍ଣତା
ପ୍ରିନ୍ସିପାଲଙ୍କୁ ପ୍ରଭାବିତ କରୁଥିବା ନିଷ୍ପତ୍ତି ନେବାକୁ ବ୍ୟବହୃତ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ସଠିକ୍ ଓ ସମ୍ପୂର୍ଣ୍ଣ ରହିବାକୁ ଯୁକ୍ତିଯୁକ୍ତ ପ୍ରୟାସ କରନ୍ତୁ।
ଯୁକ୍ତିଯୁକ୍ତ ସୁରକ୍ଷା ବ୍ୟବସ୍ଥା
ଭଙ୍ଗ ରୋକିବାକୁ ଉପଯୁକ୍ତ ବୈଷୟିକ ଓ ସାଙ୍ଗଠନିକ ବ୍ୟବସ୍ଥା କାର୍ଯ୍ୟକାରୀ କରନ୍ତୁ — ଏନକ୍ରିପ୍ସନ, ପ୍ରବେଶ ନିୟନ୍ତ୍ରଣ, ମନିଟରିଂ ଓ ଲଗ୍ ସହିତ।
ଭଙ୍ଗ ବିଜ୍ଞପ୍ତି
DPBI କୁ ବିଳମ୍ବ ବିନା ସୂଚିତ କରନ୍ତୁ; 72 ଘଣ୍ଟା ମଧ୍ୟରେ ଏକ ବିସ୍ତୃତ ରିପୋର୍ଟ ଦିଅନ୍ତୁ; ପ୍ରଭାବିତ ପ୍ରିନ୍ସିପାଲଙ୍କୁ ସରଳ ଭାଷାରେ ସୂଚିତ କରନ୍ତୁ।
ସଂରକ୍ଷଣ ସୀମା ଓ ବିଲୋପ
ସମ୍ମତି ପ୍ରତ୍ୟାହାର ହେଲେ କିମ୍ବା ଉଦ୍ଦେଶ୍ୟ ଆଉ ପୂରଣ ନ ହେଲେ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ବିଲୋପ କରନ୍ତୁ — ଇକମର୍ସ, ସୋସିଆଲ ମିଡିଆ ଓ ଅନଲାଇନ୍ ଗେମିଙ୍ଗ ପାଇଁ ତିନି-ବର୍ଷ ଡିଫଲ୍ଟ ସହିତ।
ଶିଶୁ ତଥ୍ୟ ସୁରକ୍ଷା
18 ବର୍ଷରୁ କମ୍ କାହାର ତଥ୍ୟ ପ୍ରକ୍ରିୟାକରଣ ପୂର୍ବରୁ ଯାଞ୍ଚଯୋଗ୍ୟ ଅଭିଭାବକ ସମ୍ମତି; କୌଣସି ଟ୍ରାକିଂ, ଆଚରଣ ମନିଟରିଂ କିମ୍ବା ଲକ୍ଷ୍ୟିତ ବିଜ୍ଞାପନ ନାହିଁ।
ଅଭିଯୋଗ ନିରାକରଣ ପ୍ରଣାଳୀ
ବ୍ୟବସାୟ ଯୋଗାଯୋଗ ସୂଚନା ପ୍ରକାଶ କରନ୍ତୁ ଏବଂ ଏକ ପ୍ରଭାବଶାଳୀ ଅଭିଯୋଗ ନିରାକରଣ ପ୍ରଣାଳୀ ପ୍ରଦାନ କରନ୍ତୁ, 90 ଦିନ ମଧ୍ୟରେ ପ୍ରତିକ୍ରିୟା ସହିତ।
SDF ଅତିରିକ୍ତ ଦାୟିତ୍ୱ
ବିଜ୍ଞପ୍ତିତ SDF ପାଇଁ: ଭାରତ-ଆଧାରିତ ଏକ DPO ନିଯୁକ୍ତ କରନ୍ତୁ, ଏକ ସ୍ୱାଧୀନ ତଥ୍ୟ ଅଡିଟର ନିଯୁକ୍ତ କରନ୍ତୁ, ଏବଂ ବାର୍ଷିକ DPIA + ଅଡିଟ୍ କରନ୍ତୁ।
ଏକ ନଜରରେ ଜରିମାନା।
DPDP Act ଏକ ସମ୍ପୂର୍ଣ୍ଣ ଦିୱାନୀ ଜରିମାନା ବ୍ୟବସ୍ଥା ପ୍ରତିଷ୍ଠା କରେ — କୌଣସି ଫୌଜଦାରୀ ଦଣ୍ଡ ନାହିଁ। Section 33, ଅନୁସୂଚୀ ସହିତ ପଢ଼ାଯାଇ, DPBI କୁ ପ୍ରତି ଉଲ୍ଲଙ୍ଘନ ପିଛା ନିର୍ଦ୍ଦିଷ୍ଟ ସୀମା ପର୍ଯ୍ୟନ୍ତ ଜରିମାନା ଆରୋପ କରିବାକୁ ସଶକ୍ତ କରେ।
DPBI ର ଆଦେଶ 60 ଦିନ ମଧ୍ୟରେ TDSAT କୁ ଅପିଲଯୋଗ୍ୟ, ସୁପ୍ରିମ କୋର୍ଟକୁ ପରବର୍ତ୍ତୀ ଅପିଲ୍ ସହିତ। ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ଭାବେ, ତଥ୍ୟ ପ୍ରୋସେସର ସିଧାସଳଖ ଜରିମାନା ହୋଇପାରନ୍ତି ନାହିଁ — ପ୍ରୋସେସର ବିଫଳତା ପାଇଁ ବିଶ୍ୱାସୀ ଦାୟୀ ରହନ୍ତି, ଯାହା ଭେଣ୍ଡର ଶାସନକୁ ଏକ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ଅନୁପାଳନ କ୍ଷେତ୍ର କରାଏ।
ପର୍ଯ୍ୟାୟବଦ୍ଧ କାର୍ଯ୍ୟାନ୍ୱୟନ ସମୟସୀମା।
ଆଇନ 2023 ରେ ପାରିତ ହୋଇଥିଲେ ଏବଂ ନିୟମ November 2025 ରେ ବିଜ୍ଞପ୍ତିତ ହୋଇଥିଲେ ମଧ୍ୟ, ମୌଳିକ ଦାୟିତ୍ୱ ତିନି ପର୍ଯ୍ୟାୟରେ ଚାଲୁ ହୁଏ। ଆପଣ କେଉଁ ପର୍ଯ୍ୟାୟରେ ଅଛନ୍ତି ଜାଣିବା ଆଇନଗତ ଆଶଙ୍କା ଓ କାର୍ଯ୍ୟକ୍ରମ ଯୋଜନା ଉଭୟ ପାଇଁ ଅତ୍ୟାବଶ୍ୟକ।
DPDP Act ରାଷ୍ଟ୍ରପତିଙ୍କ ସମ୍ମତି ପାଏ
ସଂସଦ DPDP Bill, 2023 ପାରିତ କରେ; ରାଷ୍ଟ୍ରପତି ସମ୍ମତି ଦିଅନ୍ତି। ଆଇନ ପୁସ୍ତକରେ ବିଦ୍ୟମାନ କିନ୍ତୁ ନିୟମ ବିନା କୌଣସି କାର୍ଯ୍ୟକାରୀ ବଳ ନାହିଁ।
ସର୍ବସାଧାରଣ ପରାମର୍ଶ ପାଇଁ DPDP ନିୟମ ଡ୍ରାଫ୍ଟ ପ୍ରକାଶିତ
MeitY ଡ୍ରାଫ୍ଟ ନିୟମ ପ୍ରକାଶ କରେ ଏବଂ ଅଂଶୀଦାର ମତାମତ ଆମନ୍ତ୍ରଣ କରେ। ଷ୍ଟାର୍ଟଅପ୍, ଏଣ୍ଟରପ୍ରାଇଜ୍, ନାଗରିକ ସମାଜ ଓ ନାଗରିକଙ୍କଠାରୁ 6,915 ଦାଖଲ ପ୍ରାପ୍ତ ହୁଏ।
DPDP Rules, 2025 ବିଜ୍ଞପ୍ତିତ · ପର୍ଯ୍ୟାୟ 1 ବଳବତ୍ତର
G.S.R. 846(E) ମାଧ୍ୟମରେ ଅନ୍ତିମ ନିୟମ ବିଜ୍ଞପ୍ତିତ। ପର୍ଯ୍ୟାୟ 1 ପ୍ରକ୍ରିୟାଗତ ବ୍ୟବସ୍ଥାକୁ ବଳବତ୍ତର କରେ: ସଂଜ୍ଞା, DPBI ର ପ୍ରତିଷ୍ଠା, ଏବଂ ଦିୱାନୀ କୋର୍ଟ ଅଧିକାରକ୍ଷେତ୍ର ଉପରେ ରୋକ।
Consent Manager ବ୍ୟବସ୍ଥା ବଳବତ୍ତର
DPBI ସହ Consent Manager ର ପଞ୍ଜୀକରଣ, ସେମାନଙ୍କ ଦାୟିତ୍ୱ, ଏବଂ ପଞ୍ଜୀକରଣ ସର୍ତ୍ତ ଉଲ୍ଲଙ୍ଘନ ବିଷୟରେ ତଦନ୍ତ ଓ ଜରିମାନା ଆରୋପ କରିବାକୁ ବୋର୍ଡର କ୍ଷମତା ପ୍ରଭାବୀ ହୁଏ।
ମୌଳିକ ଦାୟିତ୍ୱ ପୂର୍ଣ୍ଣ ବଳରେ
ସମସ୍ତ ଅବଶିଷ୍ଟ ବ୍ୟବସ୍ଥା ସକ୍ରିୟ ହୁଏ: ବିଜ୍ଞପ୍ତି ଓ ସମ୍ମତି, ପ୍ରକ୍ରିୟାକରଣ ଆଧାର, ସୁରକ୍ଷା ବ୍ୟବସ୍ଥା, ଭଙ୍ଗ ବିଜ୍ଞପ୍ତି, ଶିଶୁ ତଥ୍ୟ, SDF ଦାୟିତ୍ୱ, ସୀମାପାର ସ୍ଥାନାନ୍ତର, ତଥ୍ୟ ପ୍ରିନ୍ସିପାଲ ଅଧିକାର, ଏବଂ ଛାଡ଼।
ବିଜ୍ଞପ୍ତିରୁ ପୂର୍ଣ୍ଣ କାର୍ଯ୍ୟକାରିତା ପର୍ଯ୍ୟନ୍ତ 9-ମାସିଆ ରନୱେ ହିଁ ବର୍ତ୍ତମାନକୁ ଏକ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ପ୍ରସ୍ତୁତି ଝରକା କରାଏ। May 2027 ପର୍ଯ୍ୟନ୍ତ ଅପେକ୍ଷା କରୁଥିବା ସଂସ୍ଥାଗୁଡ଼ିକ 9 ମାସକୁ ଅଳ୍ପ ଯଥେଷ୍ଟ ପାଇବେ — ବିଶେଷ ଭାବେ ତଥ୍ୟ ଆବିଷ୍କାର, ସମ୍ମତି ପୁନଃ-ଇଞ୍ଜିନିୟରିଂ, ଭେଣ୍ଡର ପୁନଃ-ବୁଝାମଣା ଏବଂ ବିଜ୍ଞପ୍ତି ଅନୁବାଦ ପାଇଁ।
DPDP GDPR ଓ SPDI Rules ଠାରୁ କିପରି ଭିନ୍ନ।
GDPR କିମ୍ବା SPDI Rules ସହ ପୂର୍ବରୁ ସମନ୍ୱିତ ସଂସ୍ଥାଗୁଡ଼ିକ ପାଇଁ, DPDP ଆଂଶିକ ଭାବେ ପରିଚିତ ଏବଂ ଆଂଶିକ ଭାବେ ନୂତନ। ଏହି ତୁଳନା ପରିଚାଳନାଗତ ଭାବେ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ପାର୍ଥକ୍ୟ ପ୍ରକାଶ କରେ।
| ମାନଦଣ୍ଡ | DPDP Act ଓ Rules | EU GDPR |
|---|---|---|
| ପରିସର | କେବଳ ଡିଜିଟାଲ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ | ସମସ୍ତ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ, ଡିଜିଟାଲ କିମ୍ବା ଅନ୍ୟଥା (ସଂରଚିତ କାଗଜ ସହିତ) |
| ସମ୍ବେଦନଶୀଳ ତଥ୍ୟ ବର୍ଗ | କୌଣସି ପୃଥକ "ସମ୍ବେଦନଶୀଳ" ବର୍ଗ ନାହିଁ — ସମସ୍ତ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ ସମାନ ଭାବେ ବ୍ୟବହୃତ | ଉଚ୍ଚ ଦାୟିତ୍ୱ ସହିତ ବିଶେଷ ବର୍ଗ (ସ୍ୱାସ୍ଥ୍ୟ, ବାୟୋମେଟ୍ରିକ୍, ଇତ୍ୟାଦି) |
| ବୈଧ ଆଧାର | ଦୁଇଟି: ସମ୍ମତି କିମ୍ବା ବନ୍ଦ-ତାଲିକା ବୈଧ ବ୍ୟବହାର ମଧ୍ୟରୁ ଗୋଟିଏ (Section 7) | ଛଅଟି: ସମ୍ମତି, ଚୁକ୍ତି, ଆଇନଗତ ବାଧ୍ୟବାଧକତା, ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ସ୍ୱାର୍ଥ, ସର୍ବସାଧାରଣ କାର୍ଯ୍ୟ, ବୈଧ ସ୍ୱାର୍ଥ |
| ସୀମାପାର ସ୍ଥାନାନ୍ତର | ଡିଫଲ୍ଟ-ଅନୁମତିପ୍ରାପ୍ତ; କେବଳ ସରକାରଙ୍କ ଦ୍ୱାରା କଳା-ତାଲିକାଭୁକ୍ତ ଦେଶ ପାଇଁ ପ୍ରତିବନ୍ଧିତ | ପର୍ଯ୍ୟାପ୍ତତା ନିଷ୍ପତ୍ତି, SCC, BCR ଏବଂ ଅନ୍ୟ ନିର୍ଦ୍ଧାରିତ ପ୍ରଣାଳୀ |
| ଭଙ୍ଗ ବିଜ୍ଞପ୍ତି | ବିଳମ୍ବ ବିନା; 72 ଘଣ୍ଟା ମଧ୍ୟରେ ବିସ୍ତୃତ ରିପୋର୍ଟ; ସମସ୍ତ ଭଙ୍ଗ ରିପୋର୍ଟଯୋଗ୍ୟ | 72 ଘଣ୍ଟା ମଧ୍ୟରେ ଯଦି ନା ଅଧିକାର ଓ ସ୍ୱାଧୀନତା ପ୍ରତି ବିପଦ ଅସମ୍ଭବ |
| ସର୍ବାଧିକ ଜରିମାନା | ପ୍ରତି ଉଲ୍ଲଙ୍ଘନ ₹250 Cr (~USD 30M); ଉଲ୍ଲଙ୍ଘନ ଅଙ୍ଗେ ସଂଚିତ | €20M କିମ୍ବା ବିଶ୍ୱ ବାର୍ଷିକ ଟର୍ନଓଭରର 4%, ଯାହା ଅଧିକ |
| କାର୍ଯ୍ୟକାରିତା | କେବଳ ଦିୱାନୀ ଜରିମାନା; କୌଣସି ଫୌଜଦାରୀ ଦଣ୍ଡ ନାହିଁ | ଦିୱାନୀ ଜରିମାନା; କେତେକ ସଦସ୍ୟ ରାଷ୍ଟ୍ର ଫୌଜଦାରୀ ବ୍ୟବସ୍ଥା ରଖନ୍ତି |
| ତଥ୍ୟ ପୋର୍ଟାବିଲିଟି ଅଧିକାର | ବର୍ତ୍ତମାନ ଆଇନରେ ପ୍ରଦତ୍ତ ନୁହେଁ | Article 20 ଅଧୀନରେ ପ୍ରଦତ୍ତ |
| ସ୍ୱୟଂଚାଳିତ ନିଷ୍ପତ୍ତିରେ ଆପତ୍ତି କରିବାର ଅଧିକାର | ବର୍ତ୍ତମାନ ଆଇନରେ ପ୍ରଦତ୍ତ ନୁହେଁ | Article 22 ଅଧୀନରେ ପ୍ରଦତ୍ତ |
SPDI Rules ରୁ ସ୍ଥାନାନ୍ତରିତ ହେଉଥିବା ଭାରତୀୟ ବ୍ୟବସାୟ ପାଇଁ, ସର୍ବାଧିକ ବ୍ୟାଘାତକାରୀ ପରିବର୍ତ୍ତନ ହେଉଛି: (a) "ସମ୍ବେଦନଶୀଳ ବ୍ୟକ୍ତିଗତ ତଥ୍ୟ" ରୁ ସମାନ ବ୍ୟବହାରକୁ ପରିବର୍ତ୍ତନ, (b) ଅନୁମୋଦନକାରୀ ବୈଧ ଆଧାରର କ୍ଷତି (ଆଉ "ବୈଧ ସ୍ୱାର୍ଥ" ନାହିଁ), ଏବଂ (c) ଜରିମାନା ଆଶଙ୍କାର ନାଟକୀୟ ବୃଦ୍ଧି — ପ୍ରକୃତ କ୍ଷତିପୂରଣରୁ ଶହ ଶହ କୋଟିରେ ବିଧାନିକ ସୀମା ପର୍ଯ୍ୟନ୍ତ।