Skip to main content
DPDP عمل درآمد | AIZZENTEC — page loaded
مرحلہ وار منصوبہ

آپ کا 9 ماہ کا عمل درآمد راستہ — نقشہ بند، ترتیب دیا گیا، تعمیر شدہ۔

13 May 2027 کو فیز 3 نفاذ کی طرف کام کرنے والے ہر بھارتی ادارے کے لیے ایک ماہرِ عمل معیار کا روڈ میپ، کردار پر مبنی پلے بکس، اور تفصیلی ورک اسٹریمز۔

11ورک اسٹریمز
ڈیٹا دریافت سے شکایات ڈیزائن تک۔
8کردار پلے بکس
ہر فنکشن کے لیے جوابدہی کے نقشے۔
90دن کا منصوبہ
پہلے تین ماہ کے لیے فوری شروعات کی ترتیب۔
5پختگی سطحیں
ابتدائی سے بہتر تک — جانیں کہ آپ کہاں کھڑے ہیں۔
مرحلہ وار منصوبہ

9 ماہ کا DPDP راستہ، ترتیب دیا گیا۔

فیز 1ابھی فعال
14 Nov 2025 — اب

طریقہ کار کی دفعات نافذ۔ DPBI قائم۔ تیاری کی کھڑکی۔

فیز 2آنے والا
~14 Nov 2026

کنسینٹ مینیجر رجسٹریشن اور ذمہ داریاں نافذ ہو جاتی ہیں۔

فیز 3نفاذ
13 May 2027

تمام بنیادی ذمہ داریاں قابلِ نفاذ۔ جرمانے لائیو۔

ورک اسٹریم لائبریری

گیارہ تعمیرات جو ہر چیز کا احاطہ کرتی ہیں۔

4–8 ہفتےبنیادی

ڈیٹا دریافت اور نقشہ کشی

ہر سسٹم، ڈیٹا کیٹیگری، مقصد، وصول کنندہ اور برقراری اصول کا احاطہ کرنے والا RoPA تعمیر کریں۔

فیز 1
6–10 ہفتےزیادہ محنت

نوٹس اور رضامندی کی دوبارہ انجینئرنگ

نوٹسز کو خودمختار، تفصیلی، سادہ زبان اور ترجمہ شدہ بنانے کے لیے دوبارہ ڈیزائن کریں؛ رضامندی کو تفصیل اور آسان دستبرداری کے لیے دوبارہ تعمیر کریں۔

فیز 2
3–5 ہفتےبنیادی

قانونی بنیاد کی درجہ بندی

ہر سرگرمی کے لیے، رضامندی اور Section 7 جائز استعمال کے درمیان فیصلہ کریں۔ بنیاد کو دستاویز کریں؛ اسے درست رکھنے کے لیے چینج کنٹرول تعمیر کریں۔

فیز 1
8–16 ہفتے₹250 Cr رسک

معقول سیکیورٹی حفاظتی اقدامات

سات Rule 6 حفاظتی اقدامات تعمیر کریں: انکرپشن، رسائی کنٹرول، بیک اپ، 1 سالہ لاگنگ، پتہ لگانا، پروسیسر معاہدے اور TOMs۔

فیز 1
4–6 ہفتےاعلیٰ ترجیح

خلاف ورزی جوابی پلے بک

پہلے 72 گھنٹوں کے لیے رن بک ڈیزائن کریں: پتہ لگانا، درجہ بندی، روک تھام، DPBI اطلاع، پرنسپل اطلاع اور پوسٹ مارٹم۔

فیز 2
4–8 ہفتےصرف SDF

DPIA طریقہ کار

سالانہ ڈیٹا پروٹیکشن امپیکٹ اسیسمنٹس کے لیے فریم ورک، ٹیمپلیٹس اور گورننس تعمیر کریں — SDFs کے لیے لازمی، سب کے لیے تجویز کردہ۔

فیز 2
6–10 ہفتےزیادہ محنت

وینڈر اور پروسیسر گورننس

DPDP شقوں کے لیے ہر پروسیسر معاہدے پر دوبارہ مذاکرات کریں۔ ایک وینڈر فہرست تعمیر کریں، اسے رسک-درجہ دیں، مسلسل نگرانی نافذ کریں۔

فیز 1
4–6 ہفتے₹200 Cr رسک

بچوں کے ڈیٹا فلو

ہر 18 سال سے کم عمر فلو کی نقشہ کشی کریں۔ قابلِ تصدیق والدین کی رضامندی تعمیر کریں (DigiLocker)۔ ممنوعہ ٹریکنگ، نگرانی یا ہدف شدہ اشتہارات کے لیے آڈٹ کریں۔

فیز 2
3–5 ہفتےفی خطہ

سرحد پار منتقلی جائزہ

سرحد پار فلو کی فہرست بنائیں۔ ہر منزل کو رسک پر نقشہ بند کریں۔ شعبہ جاتی لوکلائزیشن (RBI، IRDAI اوورلیز) کے لیے تیاری تعمیر کریں۔

فیز 2
2–4 ہفتےSDF لازمی

DPO تقرری اور آپریٹنگ ماڈل

DPO چارٹر، بورڈ رپورٹنگ لائن، بھارت میں مقیم ہونے کی شرط، اور شکایات، خلاف ورزیوں اور آڈٹ رابطے کے لیے آپریٹنگ ماڈل کی وضاحت کریں۔

فیز 1
2–4 ہفتےبنیادی

شکایات ازالے کا طریقہ کار

ایک نامزد آفیسر اور 90 دن SLA کے ساتھ ایک شائع شدہ شکایات چینل کھڑا کریں، جو آپ کے DSAR اور خلاف ورزی ورک فلو کے ساتھ مربوط ہو۔

فیز 1
کردار پلے بکس

ہر فنکشن کو ایک واضح منصوبہ ملتا ہے۔

DPDP اس وقت ناکام ہوتا ہے جب جوابدہی دھندلی ہو۔ ہر پلے بک ایک کردار کو بتاتی ہے کہ وہ کس چیز کا مالک ہے، اس سہ ماہی میں ان کی سرِفہرست تین ترجیحات، اور پیش رفت کی پیمائش کیسے کرنی ہے۔

CEO اور بورڈ

اوپر سے لہجہ۔ رسک کی گنجائش۔ وسائل کے فیصلے۔ سہ ماہی DPDP نمائش جائزہ۔

  1. 01جوابدہ ایگزیکٹو نامزد کریں
  2. 02بجٹ اور ٹائم لائن منظور کریں
  3. 03سہ ماہی میٹرکس جائزہ

جنرل کونسل / CCO

قانونی فریم ورک کا مالک۔ پالیسیاں۔ نوٹس اور رضامندی ڈیزائن۔ وینڈر معاہدے۔ DPBI رابطہ۔

  1. 01پرائیویسی پالیسی فریم ورک
  2. 02ماسٹر DPA ٹیمپلیٹ
  3. 03قانونی بنیاد رجسٹر

CISO / سیکیورٹی کا سربراہ

Rule 6 حفاظتی اقدامات کا مالک۔ ₹250 Cr نمائش یہاں ہے۔ خلاف ورزی کا جواب۔ لاگ برقراری۔

  1. 01Rule 6 خلا کی بندش
  2. 0272 گھنٹے خلاف ورزی رن بک
  3. 031 سالہ لاگ برقراری

ڈیٹا پروٹیکشن آفیسر

SDF ہونے پر لازمی۔ بورڈ کو رپورٹ کرتا ہے۔ شکایات اور DPBI کے لیے واحد نقطۂ رابطہ۔

  1. 01سالانہ DPIA پروگرام
  2. 02آزاد آڈٹ رابطہ
  3. 03شکایات نگرانی

انجینئرنگ کا سربراہ

تعمیر کا مالک۔ رضامندی انفراسٹرکچر۔ DSAR پلیٹ فارم۔ مٹانے کی پائپ لائنز۔ SDLC میں پرائیویسی-بائی-ڈیزائن۔

  1. 01DSAR تکمیل سسٹم
  2. 02رضامندی انتظام انفراسٹرکچر
  3. 03مٹانے کی خودکاری

مارکیٹنگ کا سربراہ

کسٹمر سفر میں رضامندی کی گرفت کا مالک۔ مارٹیک آڈٹ۔ سپریشن لسٹس۔ بچوں کو کوئی ہدف شدہ اشتہار نہیں۔

  1. 01تمام رضامندی نقاط کا آڈٹ
  2. 02دستبرداری فلو کی برابری
  3. 03بچوں کو ہدف بنانے کے کنٹرول

HR کا سربراہ

ملازم ڈیٹا فلو کا مالک۔ Section 7(i) جائز استعمال کا دائرہ۔ پس منظر کی جانچ۔ افرادی قوت کی تربیت۔

  1. 01ملازم ڈیٹا RoPA
  2. 02جوائننگ کٹ میں نوٹس
  3. 03سالانہ افرادی قوت تربیت

پروکیورمنٹ کا سربراہ

وینڈر آن بورڈنگ کا مالک۔ رسک درجہ بندی۔ DPA نفاذ۔ ذیلی پروسیسر فہرست۔ مسلسل ڈیو ڈیلیجنس۔

  1. 01وینڈر فہرست اور درجہ
  2. 02لازمی DPA ٹیمپلیٹ
  3. 03سالانہ وینڈر جائزے
پختگی ماڈل

بالکل جانیں کہ آپ کہاں کھڑے ہیں — اور آگے کیا ہے۔

L1

ابتدائی

فوری اور رد عمل پر مبنی۔ کوئی مالک نہیں، کوئی فہرست نہیں۔ تعمیل ہوتی ہے — اگر ہوتی ہے — تو واقعات کے جواب میں۔

L2

ترقی پذیر

بنیادیں بن رہی ہیں۔ ایک نامزد مالک اور پہلے مصنوعات موجود ہیں، لیکن احاطہ جزوی اور غیر مستقل ہے۔

L3

متعین

بنیادی ورک اسٹریمز میں دستاویزی عمل۔ نوٹس، رضامندی، سیکیورٹی اور خلاف ورزی کا جواب آپریشنل ہیں۔

L4

منظم

پورے پروگرام میں مقداری میٹرکس۔ قابلِ پیش گوئی نتائج۔ پروڈکٹ اور انجینئرنگ ورک فلو میں شامل۔

L5

بہتر بنایا گیا

پرائیویسی ایک مسابقتی حصار ہے۔ حقیقی وقت میٹرکس، مسلسل بہتری، شعبہ کی رہنما مشقیں اور بیرونی پہچان۔

90 دن فوری شروعات

اگر آپ 90 دنوں تک اور کچھ نہیں کرتے، تو یہ کریں۔

دن 1–30

بنیاد تعمیر کریں

  • ایک جوابدہ ایگزیکٹو نامزد کریں اور ایک ورکنگ گروپ کھڑا کریں
  • ڈیٹا دریافت اور پہلے مرحلے کا RoPA شروع کریں
  • پروسیسرز کی فہرست بنائیں اور DPA گیپ لسٹ شروع کریں
دن 31–60

فیصلے کریں، مصنوعات کا مسودہ بنائیں

  • ہر پروسیسنگ سرگرمی کے لیے قانونی بنیاد کی درجہ بندی کریں
  • DPDP کے مطابق پرائیویسی نوٹس اور رضامندی UX کا مسودہ بنائیں
  • سب سے زیادہ رسک والے Rule 6 سیکیورٹی خلا بند کریں
دن 61–90

بنیادی باتوں کو آپریشنل بنائیں

  • DSAR انٹیک اور ایک شکایات چینل کھڑا کریں
  • 72 گھنٹے خلاف ورزی رن بک کو حتمی کریں اور ایک ٹیبل ٹاپ چلائیں
  • نوٹس شائع کریں اور وینڈر DPA اصلاح شروع کریں

تنہائی میں منصوبہ بندی نہ کریں۔

20 منٹ میں اپنے ادارے کے لیے مخصوص روڈ میپ حاصل کریں۔