Indland ⇩ Stafræn þróun og hve mikið gagn er af gagnavernd

India hefur tekið hratt fram á síðasta áratug og því hafa næstum öll geiri á hverjum áratug breytt geirum frá banka og heilbrigðiskerfinu í e-commerde og stjórnsýslu. Fjölgun snjallsíma, sem hefur efni á gagnaáætlunum, og stjórnin, Digital lndland frumkvæði hefur leitt til þess að milljónir borgara á netinu í fyrsta sinn. Með þessari stafrænu bylgju er komið á sér fordæmislaust safn persónulegra gagna. Að viðurkenna að óhagkvæmni sé til staðar í slíkum gögnum eða á Indlandi, hefur Indland tekið á sig markvissan hátt til að búa til alhliða lagalega stofnunar til gagnaverndar. Þessi innviður er jafnhliða og að halda í framkvæmdum kostum gagna og ein stjórnum á milli landa. Fyrir fyrirtæki sem starfa á Indlandi eða á Indlandi, er þetta löglega lögfræðileg uppbyggingin ekki ráðstafað.

Stjórnarskrá: Réttur til að vera sjálfstæður

bedshock of India, India, tekur við gagnavernd [3] Réttvísi K.S. Puttaswamy (Ret.) gegn Evrópusambandinu á Indlandi [1] (2017]. Í einróma úrskurði lýsti níu - 21 dómsbekkur yfir að réttur til að vera friðsamur sé grunnur í 21. grein Indian Conference (til lífs og persónulegs frelsis). Þessi úrskurður hafi brotið niður fyrri dómsúrskurði sem hafði skilið eftir sem minna varði áhuga. Dómurinn telur einnig að persónulegar skoðanir séu að veita upplýsingar um einkalífið, að geta til að stjórna einum 216 gögnum og hvernig það er notað. Dómsréttardómur hefur verið sett á fótunum í meginlandinu: og þá þarf að verja þetta löglega. Dómsúrskurður sem er staðfestur í þremur lögfræðimælingum. Til að ná fram að ná fram lögum og greina réttarum og greina nánar hvað varðar lögfræði. Til að ná þessum markmiðum og hvernig er notað er um ástands og hvernig hægt að ná fram að ná þessum árangri.

Frá Sríkraísnanefnd til Digital Data Safety Acts 2323

Eftir úrskurðinn í Putaswamy stofnaði ríkisstjórnin nefnd sem var sett fyrir tilsvörun sérfræðinga sem voru settir á hásæti af dómaradómi B.N. Sríkrahna til að gera upp gagnagrunn. Nefndin hefur lagt grunninn að því sem yrði langvarandi lögverndun. Endurtekið yfirlit gagnavarnarfrumvarps var kynnt á þingi, hver um sig endurspeglar stefnumótunardeilur um málefni eins og gagnagerð, undanþágu fyrir framkvæmd stjórnvalda og meðferð gagna sem ekki eru til staðar. Í ágúst 223, eftir víðtæka ráðgjöf og útgáfu, þingið stóðst [FLT: 0] Divital Dataproductment, 2.[3] lög og fyrri útgáfur eru nú í stað fyrri útgáfur af helstu lögum umsætum á Indlandi.

Lykilmunur frá fyrri Bill

DPDP-lögin eru mun hnitmiðaðari en áður, sem inniheldur aðeins 38 hluta samanborið við PDP Bills 112. Ekki er hægt að breyta þeim mun betur hvað varðar gögn sem eru í gildi á stafrænum vettvangi, bunblint samþykki, og skipta yfir áætlunina um gagnavernd með meiri léttri þyngd teiðandi verndarráð Indlands . Lögin kynnir einnig hluta greiðslunnar og breiðari skilgreiningu á ◆ fróðlegri skilgreiningu á ◆ (einingin ræður tilgangi og aðferðum við vinnslu). Stjórnin heldur því yfir valdi til að standast ákveðnar aðstæður, sem bæði styðja og gagnrýna.

Stencils

Ástæður til að vinna að persónulegum gögnum

Samkvæmt DPDP Act má vinna úr persónulegum gögnum aðeins á einum af tveimur lögum: [3] sem eru] undir stjórn eða samþykkt samþykki fyrir Δlegmate notandi sem er að finna í lögum (svo sem atvinnu, neyðartilvikum eða lagalegri meðferðarheldni). Samvinnu verður að vera frjálst, sérstakt, upplýst, skilmerkilegt, og ótvírætt, með skýrri aðgerð af aðalþáttunum (einstaklingnum). Athugaðu áður en leitað er samþykkis, smáatriði og aðferð. Lögin kemur í stað áætlunarinnar, upplýst, upplýst, skilmerkilega, og ótvírætt, með því að taka saman fyrri aðferðir.

& Aðalverkefni

Einstaklingar (forsætisstjórar) fá að njóta réttinda sem eru meðal annars:

  • [[FLT: 0]] Rétt til upplýsinga: [1] Beiðni um vinnsluvirkni.
  • Réttur til leiðréttingar og tímaskekkju: krefst leiðréttingar á ónákvæmum gögnum eða úrfellingu þegar markmiðið er þjónað.
  • Rétt til að græja: Skrá kvartanir við gagnafrystrið og, ef óleyst, með gagnaeftirlitinu.
  • Rétt til hirðu: [1] Áminar a nómínóur til að stunda rétt við dauða eða óhagstæði.

Athygli vekur að réttur til að gögn séu stæð fyrir og réttur til að gleymast, sem er ekki að finna í lokasamningnum, er einræðissinnar hafa deilt um.

Gagnaupplýsingar

Hlutar sem safna og vinna persónuleg gögn (upplýsingar) verða að:

  • Örgjörð gögn eru einungis til löglegra, sértækra og nauðsynlegra nota.
  • Neyddu skynsamlegum öryggisvörum til að koma í veg fyrir að brot verði á.
  • Aðstoðað við gagnavernd og gögnanefnd um alla sem hafa áhrif á gögn
  • Hætta að safna gögnum um leið og tilgangurinn er fullnaður, nema lög krefji um að lyfið safnist fyrir.
  • Fáið ítarlega tilkynningu um hvernig lyfið er tekið í einkalífinu og útnefið gagnaverndarmann í ákveðnum tilvikum (t.d. ◆ haldgóð gögn sem ríkisstjórnin hefur tilkynnt um).

& Skipta út

DPDP-verkið tekur upp í meðallagi mikla nálgun til að staðsetja gögn í samanburði við fyrri uppkasta. Það leyfir flutning persónulegra gagna utan Indlands, en yfirvöld kunna að ávísa ákveðnum flokkum viðkvæmra gagna sem þarf að geyma í heimalandi sínu. Lögin heimila ekki fulla staðsetningu, minnkun fyrir fyrirtæki á heimsvísu. Hinsvegar heldur miðlæga stjórnin áfram að takmarka flutning til ákveðins landa með tilkynningu. Þessi sveigjanleika stefnir að því að jafnvægi sé í jafnvægi við öryggisvandann og þörf fyrir ókeypis gagnaflæði í alþjóðavæðingu.

Endurreisn og útþensla rammastarfsemi

DPDP-lagaskráin staðfestir nata- verndarráð Indlands sem lykilmatssjóður. Ólíkt fyrri lögleiddu gagnaverndaryfirvöldum er stjórnin ekki forvirk stýritæki heldur ferjubundinn líkama sem sér um kvörtunar og setur í þvingunarvald. Starf hennar er m.a.:

  • Ađ fá persķnulegar upplũsingar rof og ķsamráđa.
  • Að setja peningaskuldareikninga upp að Δ250 krumpi (um það bil 30 milljónir) fyrir veruleg brot.
  • Beina endurmiđlun.

Gert er ráð fyrir að stjórnin virki með tiltölulega halla uppbyggingu, einbeiti sér að löggæslu frekar en fyrirfram ákveðinri reglugerð. Þetta hefur kveikt samræður um það hvort uppbyggingin veitir fyrirtækjum næga leiðsögn eða reiðir sig of mikið á að ná stjórn á þeim. Lögin innihalda einnig ráðstafanir til sjálfviljaaðgerða, sem gera mönnum kleift að útkljá meint brot áður en formlegum skilmálum er haldið.

Samanburður við almennar reglugerðir um gagnavernd (GDPR)

Indias◯s DPDP Act dregur að sér innblástur frá Evrópusambandinu, en hann er sniðinn að staðbundinni forgangsröddu og aðlögunarhæfni til Indlands, Minjalofísks vistkerfa.

  • ]Territorial Use: Bæði eiga við utanverhlutann sem vinnur með öðrum stofnunum ESB, DPDP Act við vinnslu gagna af indverskum aðalsmönnum í að bjóða vöru eða þjónustu.
  • ] Samspil GDPR krefst þess að fá fullnægjandi samþykki fyrir viðkvæmum gögnum, en DPDP Act notar einfaldari samheitalíkan með samþykktum samþykki til lögmætra nota.
  • DAPS-fulltrúi: GDPR-skipun fyrir marga stofna; DPDP-lögin krefjast DPO eingöngu fyrir marktækar gagnasíur.
  • Penna: [1] GDPR í lagi allt að 4% af ársumsetningu jarðar; DPDP Act endar refsingu á Δ250 crore (um 0,5% af umsetningu fyrir stórt fyrirtæki) en eykst með brotum.
  • Réttar: GDPR felur í sér aðgát og rétt sé gleymt; DPDP Act gefur þeim ekki lengur.
  • .Data staðsetningar: GDPR krefst ekki staðsetningar; DPDP-lögin skilja eftir opna dyrnar fyrir síðari staðsetningarfyrirskipunum.

Fyrirtæki sem nú þegar eru GDPR - complaniant munu finna verulega skörun við kröfur indíána, þó að DPDP Act arges einstakir möguleikar, eins og til dæmis nomine kerfið og samþykktar breytingar á samheitum um að hafa samþykkt samþykki fyrir því.

Refsidómar og vonleysi

Ein af DPDP-lögunum sem hefur mest áhrif á er refsingin, og lagasetningin setur í sig mismunandi brot og gefur hámarks refsingu:

  • Ekki tekst að koma öryggi í gang: allt að Δ250 crore.
  • Ekki er hægt að tilkynna um rof á gögnum: allt að ◯200 crore.
  • Ekki-samsvörun viđ gagnavernd fyrir helstu rétt: allt ađ ◯200 crore.
  • Annađ brot, allt ađ Δ50 crore fyrir hvert atvik.

Þessar refsingar eru reiknaðar út sem hundraðshluti gagna um umsetningu á heimsvísu, sem er lokað af tilgreindum gildum. Auk þess er verkinu ætlað að vera glæpsamlegt ef um er að ræða sektargalla sem framdir eru af starfsmönnum gagnaaf hendi, þó að þessi hluti hafi verið gagnrýndur fyrir hugsanlega ofglæpagreiningu gagna um villur við meðhöndlun. Stjórnin mun gefa út nákvæmar leiðbeiningar um refsingureikninga og í lögum er heimilt að áfrýja Telecom Diputsation og Appellate Tribunal (TSAT) og síðar til hæstaréttar.

Erfiðleikar og inngangur

Þrátt fyrir framfarir sínar þarf DPDP-verkið að takast á við ýmsa verkefnaleika:

  • ] samkynning í reglum: Lögin gefur aðalstjórninni kraft til að setja reglur um ýmsa þætti, þ.m.t. staðsetningu gagna, samþykkisstjóra auðkenningu og rofi tilkynningar. Þar til þessar reglur eru endanlega gerðar, verða fyrirtæki að starfa í ástandi eftirlitsleysis og óvissu.
  • Dæmi fyrir stjórnina: [3] Lögin leyfa stjórnvöldum að undanþegnast Δ innviði ríkisins frá ráðstöfunum þess til öryggis, drottinvalds eða opinberrar skipanar. Privacy mælir fyrir um að þetta geti skapað tvö meginmarkmið þar sem borgarar sem safnað er saman af ríkinu njóta minni verndar.
  • Low application: [1] Mörg lítil og meðalstór fyrirtæki á Indlandi skortir auðlindir til að framkvæma örugga gagnavernd. Lagabanabyrðin getur haft óáþreifanleg áhrif á þau nema ríkisstjórnin veiti upphleypni og byggingarstuðning.
  • Interplat with geiral Laws: [3LT:1] Aðrar reglur eins og IT Act, 2000 (þannig er farið í stað Digital India Act), RBI◯s gagnastaðsetningarskipunar og Health Data Management Poland Centers, sem er yfirmaður með DPDP-lögin. Samhæfing meðal stjóra er enn vinna í gangi.
  • [\ 0]]] Þvingunargeta: Gögnanefnd er vænst af stofnuninni að fara með umfangsmiklar kvartana og tilkynningar um skemmdir með takmörkuðum auðlindum. Virkni hennar byggist á starfsmannaflutningi, tækni og skýrum reglum.

Víðværar útgáfur og gagnasafn á jaðri

India "" India "" og" urn surg' s s urn s urror surror' s url s url s url s url sid n n n url s ur n ur n ur n ur n n ur n \ id n ur n ur n ur n n n ur n n n \ ur n ur n ur n ur n n n n n n n n n n n n n n n n n n ur n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n n

Auk þess mun DPDP-lögin hafa áhrif á nýsköpun sem fer fram á Indlandi. Hægt er að líta svo á að upphafsaðgerðir og tæknifyrirtæki verði að vernda gögn með hönnun, sem gætu aukið kostnað en einnig byggt upp traust neytenda. Lögin eiga auðveldara með að nálgast gagnaflutning og sýna fram á að þau styðja nýsköpun yfir einstökum stjórnendum sem halda áfram að þróa.

Framtíðar Outlook: Endurbætur og Landslag

DPDP-lögin eru ekki lokaorð heldur lifandi uppbygging. Stjórnin hefur skuldbundið sig til að fara reglulega yfir þau og hefur þegar gefið merki um hugsanlega breytingu. Lykilsvæði til að fylgjast með:

  • Inngjöf á reglum: [3] The Digital Surp Data Safetion Regis, 2024 (viðtal) mun greina marga aðgerðaþætti, þar á meðal samþykkisstjórastaðla, gagnarof á tímamörkum og skilyrði fyrir marktækum gagnafælnum.
  • Digital India Act: [1] Víðtæk stafræn lög eru gerð til að koma í stað IT-laganna, þ.e.a.a.s. um öryggi á Netinu, millistigsleg og ópersónuleg gögn. Þetta getur tengst DPDP-lögunum.
  • [3] Judital Contition: [3] dómstólar munu líklega hreinsa lögmálin, einkum varðandi undanþágu stjórnvalda og umfang ◆ felditimate nota.]
  • ] Lög Sum ríki hafa uppfyllt eigin gagnaverndarlög (t.d. Karnatakaaaas-bók um ópersónuleg gögn). Samspilið við miðlæg lög getur skapað flókinn grunn.
  • Alþjóðleg samvinna: [1] Indland DPDP-lögin eru líklega nefnd í öðrum þróunarlöndum sem hanna sín eigin lög. Áhrif þeirra ná yfir landamæri Indlands.

Hagnýt skref til að viðskiptin verði viðráðanleg

Fyrirtæki sem vinna að persónulegum gögnum um indíána skulu gera tafarlaust ráðstafanir til að samræmast DPDP-lögunum:

  1. Haldið áfram gagnarannsókn: auðkennið hvaða persónugögnum er safnað, í hvaða tilgangi er hún geymd og með hverjum hún er deilir.
  2. Uppfæra stefnu og samþykki: tryggja að aukaverkanir séu skýrar, hnitmiðaðar og gefnar á ensku eða tungumáli notanda sem velur. Samþætt safn verður að uppfylla lagastaðla frjálsrar, sértækra og órahæfra.
  3. ]Implement öryggisvörð: Adopt Cretocol, aðgangsstýringar og aðgerðaáætlanir til að bregðast við. Lögin ávísa ekki sérstökum stöðlum en ætlast til ◯ félagslegra öryggisathafna.
  4. Grafið fyrir villutilkynningu: Þróið innri aðgerðir til að greina og tilkynna rof á gagnaeftirlitið og snerti gagnastjóra á tilsettum tíma (það er að segja í reglum).
  5. ]. Gera gagnaverndarlögreglu: Ef samtök þín eru ◆ teljandi gögn (sérstök) á að tilkynna), tilnefningu DPO búsetu á Indlandi.
  6. Endurskoða gagnflutningur Kort þar sem gögn eru send og meta hvort hömlur stjórnvalda gilda. Búðu þig undir hugsanlega staðsetningu.
  7. starfsmaður í landinu: Gagnavörn þarf að ná fram yfir lögleg lið til verkfræði, markaðssetningar og starfsfólk viðskiptavina.
  8. Nokkrir með stýribúnaði: fylgjast með uppfærslu frá framkvæmdastjórn ETC og upplýsingatækni (MeitY) og gagnavernd. Þátttaka í opinberum ráðgjöfum þegar mögulegt er.

Niðurstaða

India hefti gagnsemi í landbúnaði á sviði almenns réttar til að setja upp alhliða lög er einstakt dæmi um löglega nútímavæðingu í hraðbylgnu, stafrænu hagkerfi. Gögnin um einkavernd, 202, veita traustan grunn, hafa áhrif á einkalíf einstaklingsins, hafa stjórn á þörfum viðskipta og ríkis. Hinsvegar munu lögmálin ráðast af skýrum lögum um framkvæmdareglunnar, skilvirkni gagnavarnarnefndarinnar og menningu á starfsheldni milli almennings og einkaeigna. Eins og Indland heldur áfram að skilgreina hið stafræna drottinvald sitt, þá mun DPDP-lögin ekki aðeins móta rétt yfir milljarði borgara heldur einnig alþjóðlega viðræður um gagnastjórn. Stjórnendur verða að vera vakandi, aðlögunarhæfni og framkvæmda ramma.

Ytri tenglar: