DPDP خود جائزہ تشخیص
آپ کا ادارہ کتنا تیار ہے DPDP نفاذ کے لیے؟
DPDP ایکٹ، 2023 اور DPDP قواعد، 2025 کے تحت اہم سات ورک اسٹریمز پر 28 سوالات کی تشخیص۔ شواہد پر مبنی، حقیقی مصروفیت کے ڈیٹا پر تعمیر شدہ — اور یہ مکمل طور پر آپ کے براؤزر میں چلتی ہے۔
لائیو تشخیص
آپ کو کیا ملے گا
آپ کا DPDP پروگرام آج کہاں کھڑا ہے اس کا ایک ایماندارانہ جائزہ — اس کے علاوہ ان خلا کو بند کرنے کے لیے ترجیحی اقدامات کا ایک مخصوص سیٹ جو نفاذ کے وقت آپ کو سب سے زیادہ نقصان پہنچائیں گے۔
0–100
پختگی اسکور
ٹاپ 5
ترجیحی اقدامات
مفت
کوئی سائن اپ نہیں
28 سوالات·7 ورک اسٹریمز·تقریباً 12 منٹ
28 سوالات · 7 ورک اسٹریمز
آپ کا DPDP پروگرام آج کہاں کھڑا ہے اس کا ایک ایماندارانہ جائزہ — اس کے علاوہ ان خلا کو بند کرنے کے لیے ترجیحی اقدامات کا ایک مخصوص سیٹ جو نفاذ کے وقت آپ کو سب سے زیادہ نقصان پہنچائیں گے۔
نوٹس اور رضامندی
- 1کیا آپ نے ایکٹ کے Section 5 کے تحت درکار اشیا کا احاطہ کرنے والا DPDP کے مطابق پرائیویسی نوٹس شائع کیا ہے؟
- 2کیا آپ کا پرائیویسی نوٹس انگریزی کے علاوہ آٹھویں شیڈول کی 22 زبانوں میں، مواد کی برابری کے ساتھ دستیاب ہے؟
- 3جہاں آپ رضامندی پر انحصار کرتے ہیں (Section 6)، کیا رضامندی کی گرفت تفصیلی، مقصد کے لحاظ سے مخصوص، اور آزادانہ طور پر منسوخ کرنے کے قابل ہے؟
- 4کیا آپ ہر رضامندی واقعے کا پالیسی ورژن، ٹائم اسٹیمپ اور چینل کے ساتھ چھیڑ چھاڑ سے محفوظ آڈٹ ٹریل برقرار رکھتے ہیں؟
ڈیٹا پرنسپل حقوق
- 5کیا ڈیٹا پرنسپلز کے پاس Sections 11–14 کے تحت حقوق استعمال کرنے کا واضح طور پر شائع شدہ طریقہ کار ہے؟
- 6کیا آپ کے پاس ایک دستاویزی SOP ہے جو Rule 14(3) کے تحت 90 دن کی حد کے اندر DSARs کو پروسیس کرتا ہے؟
- 7کیا آپ نے کوئی گریوینس آفیسر (یا اس حیثیت میں کام کرنے والا DPO) مقرر کیا ہے جس کا نام اور رابطہ تفصیلات شائع ہوں؟
- 8کیا آپ نے پچھلے 12 ماہ میں کم از کم ایک بار اپنی DSAR تکمیل کو مکمل طور پر جانچا ہے؟
سیکیورٹی حفاظتی اقدامات
- 9کیا ذاتی ڈیٹا موجودہ صنعتی معیار کے الگورتھمز کا استعمال کرتے ہوئے ساکن حالت اور منتقلی دونوں میں انکرپٹ ہے؟
- 10کیا کردار پر مبنی رسائی کنٹرول کم سے کم اختیار کے ساتھ نافذ ہیں، اور کم از کم سالانہ جائزہ لیے جاتے ہیں؟
- 11کیا سیکیورٹی اور رسائی لاگز کم از کم 1 سال کے لیے برقرار رکھے جاتے ہیں اور باقاعدگی سے جائزہ لیا جاتا ہے؟
- 12کیا آپ کم از کم سالانہ آزاد سیکیورٹی جانچ (VAPT، SOC2، ISO 27001 آڈٹ) کرتے ہیں؟
خلاف ورزی کا جواب
- 13کیا آپ کے پاس واضح کرداروں اور ٹائم لائنز کے ساتھ دستاویزی پرسنل ڈیٹا خلاف ورزی جوابی منصوبہ ہے؟
- 14کیا آپ نے Rule 7 کے مطابق اطلاع ٹیمپلیٹس (DPBI رپورٹ فارمیٹ + ڈیٹا پرنسپل اطلاع) کی نقشہ کشی کی ہے؟
- 15کیا آپ نے پچھلے 12 ماہ میں کم از کم 2 منظرناموں کا احاطہ کرنے والی خلاف ورزی ٹیبل ٹاپ مشق چلائی ہے؟
- 16کیا کوئی دستاویزی واقعے کے بعد جائزے کا عمل ہے جو بنیادی وجہ اور اصلاحی ٹریکنگ کو گرفت میں لیتا ہے؟
پروسیسر اور وینڈر گورننس
- 17کیا آپ نے تمام مادی پروسیسرز کے ساتھ DPDP کے مطابق ڈیٹا پروسیسنگ معاہدے پر دستخط کیے ہیں؟
- 18کیا آپ تمام ذیلی پروسیسرز کی تازہ ترین فہرست ان ذاتی ڈیٹا کیٹیگریز کے ساتھ برقرار رکھتے ہیں جو وہ وصول کرتے ہیں؟
- 19کیا کوئی دستاویزی وینڈر آن بورڈنگ ڈیو ڈیلیجنس عمل ہے، جس میں پرائیویسی اور سیکیورٹی سوالنامہ شامل ہو؟
بچے، سرحد پار اور SDF
- 20کیا آپ نے نقشہ کشی کی ہے کہ آپ کی کون سی خدمات 18 سال سے کم عمر بچوں کے ذاتی ڈیٹا کو پروسیس کر سکتی ہیں؟
- 21اگر آپ بچوں کا ڈیٹا پروسیس کرتے ہیں، کیا آپ کے پاس Rule 10 کے مطابق قابلِ تصدیق والدین کی رضامندی فلو ہے؟
- 22کیا آپ نے جائزہ لیا ہے کہ آیا آپ کی پروسیسنگ معذور افراد (قانونی سرپرست) پر اثر انداز ہوتی ہے؟
- 23کیا آپ نے تمام سرحد پار ذاتی ڈیٹا فلو کی نقشہ کشی کی ہے (کون سی کیٹیگریز کہاں جاتی ہیں، کس طریقہ کار سے)؟
- 24کیا آپ نے جائزہ لیا ہے کہ آیا آپ Section 10 کے تحت Significant Data Fiduciary کے طور پر اہل ہو سکتے ہیں؟
- 25اگر آپ کے SDF درجہ بند ہونے کا امکان ہے، کیا آپ نے Rule 13 کی ذمہ داریاں (DPIA، سالانہ آڈٹ، بھارت میں مقیم DPO) شروع کر دی ہیں؟
گورننس اور جوابدہی
- 26کیا کوئی نامزد سینئر مالک ہے جو DPDP پروگرام کے لیے جوابدہ ہے، بجٹ اور روڈ میپ کے ساتھ؟
- 27کیا DPDP رسک کم از کم سہ ماہی طور پر آپ کے بورڈ / رسک کمیٹی کے ایجنڈے پر ہے؟
- 28کیا آپ ہر اس سسٹم کا احاطہ کرنے والا ریکارڈ آف پروسیسنگ ایکٹیویٹیز (RoPA) برقرار رکھتے ہیں جو ذاتی ڈیٹا کو چھوتا ہے؟
پختگی اسکور
- شروع نہیں ہوا0
- منصوبہ بند25
- جاری ہے50
- نافذ شدہ80
- بہتر بنایا گیا100
آپ کا پختگی اسکور
- 0+ آپ بنیادی مرحلے پر ہیں
- بنیادی ذمہ داریاں بڑی حد تک غیر حل شدہ ہیں۔ نفاذ سے پہلے فیز 1 کے لوازمات — نوٹس، رضامندی، سیکیورٹی اور خلاف ورزی کے جواب — کو ترجیح دیں۔
- 20+ آپ اپنی DPDP صلاحیت تیار کر رہے ہیں
- بنیادیں بن رہی ہیں لیکن غیر مستقل ہیں۔ اپنے کمزور ترین ورک اسٹریمز میں خلا کو بند کریں اور SOPs کو باضابطہ بنائیں۔
- 40+ آپ قائم شدہ مرحلے پر ہیں
- ایک حقیقی پروگرام موجود ہے۔ اب اسے قابلِ دفاع بنانے کے لیے شواہد، جانچ اور وینڈر فلو-ڈاؤن پر توجہ دیں۔
- 60+ آپ ایک اعلیٰ سطح پر آپریٹ کر رہے ہیں
- زیادہ تر ذمہ داریاں آپریشنل ہیں۔ لمبی دم کو سخت کریں — ٹیبل ٹاپ ٹیسٹ، ذیلی پروسیسر فہرست، بورڈ تال۔
- 80+ آپ ایک رہنما-عملی سطح پر ہیں
- پختہ اور اچھی طرح ثبوت شدہ۔ نظم و ضبط برقرار رکھیں، اپنا RoPA لائیو رکھیں، اور SDF درجے کی جانچ پڑتال کے لیے تیاری کریں۔