IndiëName

Indiëstustisisering oor die afgelope dekade het byna elke sektor soos dieïentrie, naamlik die bank en gesondheidsorg, tot eenimkommerce en beheering verander. Die toename in slimfone, bekostigbare dataplanne en die regering se flagist Digitale India inisiatief het miljoene burgers vir die eerste keer aanlyn na esekommerce en beheer. Met hierdie digitale toename is ' n ongeëwenaarde versameling persoonlike gegewens. ' n Mens moet die algemene veiligheidswaarde van sulke data ontwikkel. ' n Apos vir die gemeenskap van die Australiese regering is nodig om die reg te verseker dat dit nie nodig is om die natuur se privaatheid te verbeter nie.

Konstitusionele Stigting: Die reg op privaatheid

Die grondslag van Indië Letters databeskermingsreis is die epogmakende Hooggeregshof se beslissing in [[TOL:0] Justic K.S. Diraswamy (Retd.) us. Union van Indië[[FT:1] (2017). In ' n eenparige besluit het ' n nege getrapbank verklaar dat die reg op privaatheid ' n fundamentele reg onder Artikel 21 van die Indiese Grondwet (regs tot lewe en persoonlike vryheid) is. ' n Voornemende beleid wat as ' n laer beperking gestel is, het die beperking van die reg op die privaatheid wat die regte reg op die reg van die reg van die staat geplaas is, het, het, het ook die reg om die reg te verseker dat die reg tot die reg om die reg om die reg te beperk. Die reg om die regsdienste te verseker dat die reg tot die reg om die reg te beperk. Die reg om die reg van die reg van die reg van die reg van die reg om die reg te beskerm. Die reg om die reg van die reg te verseker om die reg te verseker om die reg te verseker om die reg te verseker dat die reg te verseker dat die reg te beskerm. Die reg te verseker dat die reg te verseker dat die

Van die Srikrisna - komitee tot die Digitale Wet op die Wet op Personal Data Beskerming, 2023

Ná die Chasaswamy uitspraak het die regering ' n komitee van deskundiges gestig wat deur regter B.N. Srikrisna opgestel is om ' n databeskermingsraamwerk op te stel. Die komitee Directus 2018 se verslag en dienspligrekening het die grondslag gelê vir wat ' n lang reis van wette sou word. ' n Veelvuldige inligtingsrekening is in die Parlement ingestel, en elke weerkaatsende beleidsgeskille oor kwessies soos plaaslike data, vrystellings vir regering en die behandeling van niepopopologiese data. In Augustus23, ná die Departement van die Departement van Justisie en die Parlement het dit persoonlike data vervang: OUDTS [TRTRTRTS] Die OUDV - OUDS] Die Wet in Indië se Wet in verband met die nuwe

Belangrike verskille van die vroeëre Bill

Die DPPO-wet is aansienlik meer bondig as vroeëre voorstelle, wat slegs 38 dele bevat vergeleke met die PDP Bill Letters 112. Onaanneembare veranderinge sluit 'n skerper fokus op digitale persoonlike data, 'n stroomlynde toestemmingsraamwerk en die vervanging van die voorgestelde Data Beskermingsowerheid met 'n meer ligte [[Tlt:0] Data Beskermingsraad van Indië[FT:1]. Die Wet het ook die in graadring van straf en' n breër definisie van uncume faduary (die doel) geteken en bepaal wat die staat van die verklawedrialisasiering van die regering insluit. Die Wet het ook die

Kernvoorsienings van die Digitale Wet op persoonlike Data Beskerming, 2023

Gronde vir die verwerking van persoonlike data

Onder die DPPO-wet kan persoonlike data slegs op een van twee wettige basisse verwerk word: [[FT:0] konsensus [[FTT:1] of [[FTT:2]] se toestemming [[[FOL:3]] vir Ã2ltlegititimaat gebruik eerder\\\\ {THus as werk, noodgevalle, of wetlike nakoming). Konsens moet vry, spesifiek, ingelig, onvoorwaardelik en onbeswygend wees, met 'n duidelike optrede deur die hoofdata (die betrokke persoon). Let op die manier wat die manier van die stelsel van die Wet voor die Wet in werking van die Wet gegee is en die Wet wat later gegee is.

Data hoofregte

Individue (datahoofde) word ' n stel regte toegestaan wat insluit:

  • [[FTT: 0] right to informasie:[[FTT:1] Versoek detail oor verwerking aktiwiteite.
  • [[FTT:0] right to coregate and erasure:[[TOL:1] Beroeping van onakkurate data of uitveeping wanneer die doel bedien word.
  • [[FTT:0] right to ruction redresal:[[FTT:1] Lêer klagtes met die data fiduciry en, indien onopgelos, met die Data Beskermingraad.
  • [[FTT: 0] right to nomineer:[FTT:1] Alpin' n n nomine aan te dui om regte te oefen tydens die dood of onopacity.

Dit is opmerklik dat die reg op datapoortbaarheid en die reg om vergeet te word, nie ingesluit is in die finale Wet nie, ' n besluit wat deur privaatheidsverteenwoordigers betwis is.

Datagistrasies

@ info/ rich

  • Proses data slegs vir wettige, spesifieke en nodige doeleindes.
  • Dit beskerm redelike veiligheidsmaatreëls om oortredings te voorkom.
  • Stel die Data Beskermingsraad in kennis van enige persoonlike dataonderbreking, asook die aangetaste datahoofde.
  • Hou vol met data wanneer die doel vervul is, tensy die wet ' n mens herbestenklikheid vereis.
  • ' n Noukeurige privaatheid kennisgewing word uitgereik en stel ' n databeskermingsbeampte in sekere gevalle (bv. ooit. ooit, ooit. ooit. ooit. ooit. ooitusible data fiducirise Koda soos in kennis gestel deur die regering).

Data Lokalisering en kruisensenborde Oordragte

Die DPPO-wet neem 'n meer matige benadering tot data lokalisering in vergelyking met vroeëre trekaars. Dit laat toe dat persoonlike data buite Indië oorgedra word, maar die regering kan sekere kategorieë van sensitiewe data voorskryf wat huislik gestoor moet word. Die Wet vereis nie volle lokalisering, 'n verligting vir globale maatskappye nie. Die sentrale regering behou egter die mag om oordragte tot spesifieke lande deur middel van 'n kennisgewing proses te beperk. Hierdie aanpasbare doelwitte is op sekuriteits rakende die behoefte aan vrye datavloeie in 'n globale ekonomie.

Hertolmiddel en krag Raamwerk

Die DPPO-wet bepaal die [[FT:0] Data Beskermingraad van Indië[[[FTT:1] (die Raad) as die sleutel-aangemete liggaam. In teenstelling met die vroeëre voorgestelde Data Beskerming-owerheid is die Raad nie 'n proaktiewe regulator nie, maar 'n krisialiteit liggaam wat klagtes hanteer en straf oplê. Sy funksies sluit in:

  • In persoonlike dataonderbrekings en nie -likering.
  • Om geldelike straf aan π 250 creore (ongeveer USD 30 miljoen) te stel vir aansienlike skendings.
  • Hoe om regstellende dade te rig.

Daar word van die Raad verwag om met ' n betreklik maer struktuur te funksioneer, eerder op toepassing te wees as op die voorgeskrewe reël van die Israeliete. ' n Mens kan daaroor praat of die raamwerk voldoende leiding aan sakeondernemings gee of te veel op die reageerende straf staatmaak.

Vergelyking met die Algemene Data Beskerming Regulasie (GdPR)

Indië lawss DPP Act lok inspirasie uit die Europese UnieName

  • [[FTTTT: 0] Meeroriêr omvang:[[FTT:1] Albei pas ekstraterriêrly NameGDPR toe aan enige entiteit wat EU-ins data verwerk; DPP-wet om data van Indiane - hoofhoofde te verwerk in verband met die offer van goedere of dienste.
  • [[FTT: 0]] Stelsel Consent model: [[[FTT:1] GDPR vereis eksplisiete toestemming vir sensitiewe data, terwyl DPPP-wet 'n eenvoudiger toestemming model gebruik met die as toestemming vir wettige gebruike.
  • [[FTT: 0] Data Beskermingsbeampte: [[AFT:1] GDPR-opdragte DO vir baie organisasies; DPPP-wet vereis DO net vir belangrike data fiducis.
  • [[FTT: 0] Pensalties:[[FTT:1] GDPR fyn tot 4% van globale jaarlikse omset; DPPP-wet straf by ← 250 cruoor (ongeveer 0,5% van draaiing vir groot firmas) maar verhoog met skendings.
  • [[FTT: 0] rights: [[FTT:1] GDPR sluit portiteit in en die reg om vergeet te word; DPP-wet laat hulle nou weg.
  • [[FTT: 0] data lokalisering: [[FTT:1] GDPR vereis nie lokalisering nie; DPP-wet laat die deur oop vir toekomstige lokaliseringsbevele.

Sakeondernemings wat reeds GDPREEEG is, sal ' n betekenisvolle oorvleueling van Indianevereistes vind, hoewel die DPPP Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act22's unieke voorsienings soos die noneestelsel en as toestemmingse vertroudheidseędemand aanpassings beskou het.

Pluip en laste

Een van die DPP-wet Act Act Act Act Act Act Act Act Act Act Acts mees impakvolle bepalings is sy strafstelsel. Die Wet kategoriseer verskillende soorte oortredings en stel die maksimum straf toe:

  • Versuim om veiligheidsmaatreëls te implementeer: tot ooit ooit tevore.
  • Vaal om 'n data breuk in te lig: tot ooit ooit.
  • None ®c Nakoming van 'n datahoof rights: tot ium200 cruore.
  • Ander skendings: tot emi50 cruore per voorval.

Hierdie straf word bereken as 'n persentasie van die data-frudiêree globale omset, wat op die bepaalde hoeveelhede geëdifiseer is. Daarbenewens voorsien die Wet vir kriminele aanspreeklikheid in gevalle van data oortredings wat deur werknemers van 'n data fiduciry gepleeg is, hoewel hierdie deel gekritiseer is vir potensiële oor die.... Die Raad sal gedetailleerde riglyne oor strafreken, en die Wet laat toe dat 'n proses by die Telecomction en Appelbunal (Dal Court).

Uitdagings en volledigheidsverharding

Ondanks die vordering wat DPP-wet gemaak het, kom verskeie implementeringsvoorvraag na vore:

  • [[FTT: 0] Imbignieiteit in reëls: [[[FTT:1] Die Wet gee die sentrale regering die krag om reëls te maak oor veelvuldige aspekte, insluitend data lokalisering, toestemming bestuurder geldigheidsverklaring, en verbroke kennisgewing prosedures. Totdat hierdie reëls gedefinaliseer word, moet besighede in 'n staat van beheerlike onsekerheid werk.
  • [[FTT: 0] Beroepe vir regering: [[[FTT:1] Die Wet laat die regering toe om Łinstrumentiteite van die staatOOR oor te stel weens sy voorsienings vir sekuriteit, soewereiniteit of openbare orde. Privaat voorstanders waarsku dat dit ' n twee\\\\ {@} stelsel kan skep waar burgers buiten die staat minder beskerming geniet.
  • [[FTT: 0] Laow bewustheid:[[FTT:1] Baie klein en medium ondernemings in Indië het nie die middele om sterk databeskermingsgebruike te implementeer nie. Die Wet Act Letters se nakoming van las kan hulle buite verhouding benadeel tensy die regering die vermoë van dievolle edeles - boukrag ondersteun.
  • [[FTTT: 0] Interspeel met sektorale wette: [[[FTT:1] Ander regulasies 1911 soos die IT Act, 2000 (vergaan om deur die Digitale India Act vervang te word), die RBI McCOSBLS datawidaats, en die Gesondheidsdatabestuur Beleid=\\\\ { @ die DPPP-wet. Coordinasiering onder beheerders bly 'n werk in vordering.
  • [[FTT:0] Bemagtigingsvermoë: [[[FTT:1] Die Data Beskerming Raad word verwag om 'n groot hoeveelheid klagtes en inligtingsinligting met beperkte hulpbronne te hanteer. Die doeltreffendheid daarvan sal afhang van personeel, tegnologie en duidelike prokedture reëls.

Wêreldwye afwykings en kruissenBrame Data vloei

India Letters databeskermingswet is deel van ' n wêreldwye neiging tot sterker privaatheidstelsels. Die DPPP-wet Act Act Act Act Act Act Act Act Act Act Act Act Act Actes rangskikkings op kruiseborde dataoordragte sal buitelandse maatskappye raak wat op Indiese gebruikerdata staatmaak. Baie multinasionales het reeds in gehoorsaamheidsnustrasiesrings belê. Indië het ook onderlinge erkenning van privaatheidsraamte met ander jurisdiksies, wat moontlik data kan verlig. Die Actsaulogis nader aan die oordraging van die oordrage tensy beperkde formasie oor sake wees, maar laat die deur vir beskermingsmaatreëls van Rusland of die veiligheid van die Chinese beleide wat vooruit moet voortgaan.

Daarbenewens sal die DPPO-wet data wees wat soos 'n nuwe data in Indië ontwikkel. Opstarts en tegfirmas moet databeskerming deur ontwerp verleen, wat koste kan verhoog maar ook verbruikersvertroue kan opbou. Die Act Redfords ligter kontak op datapoortiteit en algoritmes kan beskou word as 'n bevestiging van uitvinding oor individuele beheer\UA balans wat sal voortgaan om te evolueer.

Toekomstige uitkyk: Wysigings en die oplos van landskap

Die DPP-wet is nie 'n finale woord nie, maar' n lewende raamwerk. Die regering het tot periodieke hersienings verbind en het reeds aangedui potensiële wysigings. Sleutelgebiede om te kyk:

  • [[FTT: 0]] Implementasie van reëls: [[[[FTT:1] Die Digitale Data Beskerming Reëls, 2024 (wat onder konsultasies is) sal baie operasieaspekte uitvoer, insluitend toestemming bestuurder standaarde, datafraksie tydlyne en kriteria vir belangrike data fiducis.
  • [[FTT: 0]Digital India Act:[[FTT:1] 'n Volledige digitale wet word opgeroep om die IT-wet te vervang, veiligheid op die Internet te dek, intermediaêre aanspreeklikheid en nie- ooitheidsdata. Dit kan intersecsie met die DPP-wet insluit.
  • [[FTT:0] Juudical verprenument:[[FT:1] howe sal waarskynlik die Wet Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act Act2s vidiations en die omvang van Ölegitimaat gebruik. Die Sadragwamy presedent sal voortgaan om geregtelike hersiening te rig.
  • [[FTT: 0] Staat eers wette [[TVT:1] Party state het hulle eie databeskermingswette (bv. Karnataka kindertjies se trekrekening op nie - > persoonlike data) aangeneem. Die interspeeling met sentrale wet kan kompleksiteit skep.
  • [[FTT: 0]Internasionale konsensie:[[FT:1] India ${s DPPOW sal waarskynlik aangegee word in ander ontwikkelende nasies wat hulle privaatheidswette ontwerp. ' n Ander invloed strek verder as IndiëName

Praktiese stappe vir sakeaangeleenthede om Nakoming te bereik

Organisasies wat persoonlike data van Indianebewoners verwerk, moet onmiddellik stappe doen om met DPP-wet in lyn te kom:

  1. [[FTT: 0]] Vul 'n data adudit op:[[[[FT:1] Identifiseer wat persoonlike data versamel word, vir watter doel, hoe dit gestoor word en met wie dit gedeel word.
  2. [[FTT: 0] Werk privaatheidsbeleide en toestemmingsmeganismes op: [[[TOL:1] Maak seker dat kennisgewings duidelik, bondig en in Engels of ' n taal van die gebruiker 2000s se keuse voorsien word. Konsenterde versameling moet aan die Wetendsstandaarde van vry, spesifieke en ondubbelsinnig voldoen.
  3. [[FTT: 0]] Implement veiligheidsmaatreëls: [[[FTT:1] Aanneming sterk enkripsie, toegangsbeheer en reaksieplanne vir voorval. Die Wet bepaal nie spesifieke standaarde nie, maar verwag π redelike sekuriteit gebruike. % 1
  4. [[FTT: 0] Maak gereed vir breuk kennisgewing: [[[FTT:1] Ontwikkel interne prosedures om oortredings by die Data Beskermingraad op te spoor en te rapporteer en datahoofde binne die vereiste tydlyn te beïnvloed (net om in reëls gespesifiseer te word).
  5. [[FTT: 0]] Gee 'n databeskermingsbeampte aan: [[[[TOL:1] As jou organisasie 'n πisatical data fiduciry ${ (kriterië om in kennis gestel te word), stel 'n DO wat in Indië woon aan.
  6. [[FTT: 0] Reeview kruiseenensen data oordragte: [[[FTOL:1] Kaart waar Indiese persoonlike data gestuur word, en bepaal of enige regering beperkings van toepassing is. Berei voor vir moontlike lokalisering vereistes.
  7. [[FTT: 0] Leer werknemers: [[[FTT:1] Databeskermingsbewustheid moet verder strek as wettige spanne tot ingenieurs -, bemarkings - en kliënteondersteuningspersoneel.
  8. [[FTT: 0] Betrekkinge met beheerders: [[[TOL:1] Monitoropdaterings van die Departement van Elektroniese en Inligting Tegnologie (MeitY) en die Data Beskermingraad. Deel in openbare konsultasies waar moontlik.

@ info: whatsthis

Indiësticus databeskermingsreis van ' n grondwetlike reg tot ' n omvattende verordening is ' n merkwaardige voorbeeld van wetlike modernisering in ' n vinnige vervulde digitale ekonomie. ' n Digitale Wet op Personal Data Beskerming, 2023, voorsien ' n vaste grondslag, wat individuele privaatheid in ewewig hou met die behoeftes van sake - en staat. ' n Wet op die duidelike toepassing van die bepalings van die Data Beskermingsraad en ' n kultuur van gehoorsaamheid onder openbare sowel as private liggame. ' n Mens kan egter voortgaan om sy digitale soewereiniteit te laat geld, die DPPPP - program om die data te beheer en die algemene grense te handhaaf.

Eksterne skakels:

  • [[FTT: 0] Iministêre van Elektroniese en Inligting Tegnologie verblydP-wet 2023[FT:1]
  • [[FTT: 0] Volle teks van regter K.S. Ashaltaswamy (Retd.) vs. Union van Indië (2017) Ã2f Hooggeregshof se beslissing [[FT:1]
  • [[FTT: 0] U Algemene Data Beskerming Regulasie (GDPR) amptelike teks [[[FT:1]]]
  • [[FTT: 0] Data Beskermingsraad van Indië amptelike tuiste (voorkoms)[[FT:1]]]