Table of Contents
ინდოეთის ციფრული ევოლუცია და მონაცემთა დაცვის სისწრაფე.
ინდოეთის სწრაფი ციფრულიზაცია ბოლო ათწლეულის განმავლობაში თითქმის ყველა სექტორს, საბანკო და ჯანდაცვისგან, ელექტრონული კომერციისა და მმართველობისკენ გადააქცია. სმარტფონების გავრცელებამ, ხელმისაწვდომი მონაცემთა გეგმებისა და მთავრობის წამყვანი ციფრული ინდოეთის ინიციატივამ პირველად მილიონობით მოქალაქე ონლაინში მოიყვანა, ამ ციფრული მედიატორის უპრეცედენტო, რომელიც მოიცავს ფუნდამენტურ ფედერაციურ სისტემას, რომელიც მოიცავს ფუნდამენტურ სამართლებრივ მონაცემთა დაცვის სისტემას, რაც მოიცავს ფუნდამენტურ სამართლებრივ ჩარჩოს, რაც მოიცავს ფუნდამენტურ სამართლებრივ ბალანსს, რაც მოიცავს, რაც მოიცავს ფუნდამენტურ სამართლებრივ ბალანსს, რაც მოიცავს როგორც ფუნდამენტურ სამართლებრივ ჩარჩოს, ასევე წარმოადგენს, რაც მოიცავს მონაცემთა სისტემის დაცვას, ინდოეთს, გადამწყვეტად აქცევს.
კონსტიტუციური ფონდი: პირადი ცხოვრების უფლება.
ინდოეთის მონაცემთა კონფიდენციალურობის დაცვის შესახებ სასამართლო გადაწყვეტილება, რომელიც პირდაპირ განსაზღვრავს კონფიდენციალურობის დაცვის უფლებას, წარმოადგენს ინდიის პირადი კონფიდენციალურობის შესახებ განაჩენს FLT-ის (2017) ინდოეთის კავშირი: წინასაარჩევნო გადაწყვეტილებამ, რომელიც მოიცავდა პრევენტიული სასამართლო გადაწყვეტილებებს, დაადგინა პრევენტიული სასამართლო გადაწყვეტილებები, რომელიც მოიცავდა პრევენტიული სასამართლოს წინა განაჩენს, რომელიც მოიცავდა პრევენტიული სასამართლოს გადაწყვეტილებას, რომელიც მოიცავდა, რომელიც მოიცავდა ინდოეთის პრევენტიული სასამართლოს უფლებას, რომელიც მოიცავდა, რომელიც იყო, რომელიც მოიცავდა პრევენტიული სასამართლოს უფლებას ინდური სასამართლოს უფლებას იყო, რომელიც იყო, რომელიც იყო, რომელიც იყო ფუნდამენტური უფლება იყო ინდოეთის კონსტიტუციის 21-ეაციით იყო, რომელიც იყო, რომელიც იყო ინდოეთის კონსტიტუციის და პირადი თავისუფლების და პირადი თავისუფლების და პირადი თავისუფლების და პირადი თავისუფლების და პირადი თავისუფლების ფუნდამენტური უფლება იყო.
სკრიხნას კომიტეტიდან ციფრული პირადი მონაცემების დაცვის აქტამდე, 52.
პუტასვამის განაჩენის შემდეგ, მთავრობამ შექმნა ექსპერტთა კომიტეტი, რომელსაც ხელმძღვანელობდა სამართლის B.N.Shrichna მონაცემთა დაცვის ჩარჩო. კომიტეტის 2018 წლის ანგარიში და კანონპროექტი საფუძველი ჩაუყარა იმას, რაც გახდებოდა ხანგრძლივი საკანონმდებლო მოგზაურობა.
ძირითადი განსხვავებები წინა კანონპროექტისგან.
მშპ-ის აქტი მნიშვნელოვნად უფრო მოკლეა, ვიდრე წინა წინადადებები, რომლებიც შეიცავენ მხოლოდ 38 განყოფილებას, შედარებით PDP კანონპროექტის 112-თან. მნიშვნელოვანი ცვლილებები მოიცავს უფრო მკვეთრ აქცენტს ციფრულ პერსონალურ მონაცემებზე, გამარტივებულ თანხმობის ჩარჩოს და შემოთავაზებული მონაცემთა დაცვის ორგანოს ჩანაცვლებას უფრო მსუბუქი FLTDDDDDDDD1-ის მონაცემთა დაცვის საბჭოდან 1-ის გამოყენებით, რაც ასევე გულისხმობს გარკვეულ ერთეულს, რომელიც ინარჩუნებს განსაზღვრულ ერთეულს და ფართო განსაზღვრებას, რომელიც ინარჩუნებს -ის უფლებას, რომელიც ინარჩუნებს გარკვეულ Ddidudueddideddidddidd.
ციფრული პერსონალური მონაცემების დაცვის აქტის ძირითადი დებულებები, 52.
პირადი მონაცემების დამუშავების საფუძველი.
"FLT" Fents 1 ან FLT:1 12-მა მიიჩნია თანხმობა FLT:3, რომელიც განსაზღვრულია აქტში დასაქმების, საგანგებო სიტუაციების ან სამართლებრივი შესაბამისობის მიზნით, უფრო თავისუფალი, ინფორმირებული და ერთმნიშვნელოვანი, წინასწარი, მკაფიო დადასტურებით.
მონაცემთა ძირითადი უფლებები.
პირებს (მონაცემების პრინციპები) ეძლევათ უფლებების ნაკრები, რომელიც მოიცავს:
- FLT:0 სწორი ინფორმაცია: FLT:1 მოითხოვს დეტალებს დამუშავების საქმიანობის შესახებ.
- FLT:0 უფლება შესწორებისა და წაშლის: FLT:1 მოითხოვს არასწორი მონაცემების გამოსწორებას ან წაშლას, როდესაც მიზანი შესრულდება.
- FLT:0 უფლება საჩივრების გამოსასწორებლად: FLT:1 ფაილები მონაცემთა ფიდურიკასთან და, თუ ისინი არ იქნება გადაწყვეტილი, მონაცემთა დაცვის საბჭოსთან საჩივრებს.
- FLT:0 სწორად, რომ დანიშნონ: FLT:1 დანიშნონ ნომინანტი, რათა განახორციელონ უფლებები სიკვდილის ან უუნარობის შემთხვევაში.
განსაკუთრებით, მონაცემთა პორტაბელურობის უფლება და ადრე ვერსიებში დავიწყებულის უფლება საბოლოო აქტში არ შედიოდა, გადაწყვეტილება, რომელიც კონფიდენციალურობის დამცველებმა განიხილეს.
მონაცემთა ფიდიციუმის ვალდებულებები.
სუბიექტებმა, რომლებიც აგროვებენ და ამუშავებენ პირად მონაცემებს (მონაცემები) უნდა:
- პროცესის მონაცემები მხოლოდ კანონიერი, კონკრეტული და საჭირო მიზნებისთვის.
- განახორციელეთ გონივრული უსაფრთხოების დაცვის მექანიზმები დარღვევების თავიდან ასაცილებლად.
- აცნობეთ მონაცემთა დაცვის საბჭოს ნებისმიერი პირადი მონაცემების დარღვევის შესახებ, ასევე დაზარალებული მონაცემთა პრინციპების შესახებ.
- შეწყვიტეთ მონაცემების შენახვა, თუ მიზანი შესრულებულია, თუ კანონით არ იქნება დაცული.
- გამოაქვეყნეთ დეტალური კონფიდენციალურობის შეტყობინება და დანიშნეთ მონაცემთა დაცვის ოფიცერი გარკვეულ შემთხვევებში (მაგ., მნიშვნელოვანი მონაცემთა ფიდუციერები, როგორც მთავრობამ აცნობა).
მონაცემთა ლოკალიზაცია და საზღვრის გადარიცხვები.
ეს არის მიზეზი, რის გამოც ჩვენ უნდა მივიღოთ გადაწყვეტილება, რომ ევროკავშირმა უნდა მიიღოს ზომები, რათა უზრუნველყოს, რომ ეროვნული საზღვრები არ იყოს დაცული, და რომ ეს მონაცემები არ უნდა იყოს გამოყენებული მხოლოდ იმ შემთხვევაში, თუ ისინი არ იქნება გამოყენებული.
რეგულატორული და აღსრულების ჩარჩო.
DP-ის აქტი ადგენს FLT:0 მონაცემთა დაცვის საბჭოს ინდოეთისთვის:1 როგორც მთავარი სააუდიციო ორგანო. განსხვავებით ადრე შემოთავაზებული მონაცემთა დაცვის ორგანოსგან, საბჭო არ არის პროაქტიული რეგულატორი, არამედ ნახევრად სასამართლო ორგანო, რომელიც ახორციელებს საჩივრებს და აწესებს სანქციებს. მისი ფუნქციები მოიცავს:
- პირადი მონაცემების დარღვევების გამოძიება და არასრულფასოვნება.
- მნიშვნელოვანი დარღვევებისთვის (დაახლოებით 30 მილიონი აშშ დოლარი) 250 ბირთვამდე მონეტარული სანქციების დაწესება.
- გამოსწორების ქმედებების მართვა.
საბჭო უნდა ფუნქციონირებდეს შედარებით მსუბუქი სტრუქტურით, აქცენტით აღსრულებაზე და არა სავალდებულო წესების შექმნაზე. ამან გამოიწვია დისკუსიები იმაზე, თუ ჩარჩო აძლევს საკმარის მითითებებს ბიზნესებს თუ ზედმეტად ეყრდნობა რეაქტიულ სანქციებს. აქტი ასევე შეიცავს დებულებებს ნებაყოფლობითი საქმიანობებისთვის, რაც საშუალებას აძლევს სუბიექტებს, რომ მოაგვარონ სავარაუდო დარღვევები ფორმალური პროცესების წინ.
შედარება ზოგადი მონაცემთა დაცვის რეგულაციასთან (GDPR)
ინდოეთის მშპ-ის აქტი შთაგონებას იღებს ევროკავშირის მშპ-სგან, მაგრამ მორგებულია ადგილობრივ პრიორიტეტებზე და ადაპტირებულია ინდოეთის ციფრულ ეკოსისტემასთან.
- FLT:0 ტერიტორიული მასშტაბი: FLT:1 ორივე ექსტრატერიტორიულად ვრცელდება ევროკავშირის მაცხოვრებლების მონაცემების დამუშავების ნებისმიერ სუბიექტზე;
- FLT:0 თანხმობის მოდელი: FLT:1DPR მოითხოვს მკაფიო თანხმობას მგრძნობიარე მონაცემებზე, ხოლო GDP-ის აქტი იყენებს უფრო მარტივ თანხმობის მოდელს, რომელიც მიჩნეულია ლეგიტიმური გამოყენებისთვის თანხმობად.
- FLT:0 მონაცემთა დაცვის ოფიცერი: FLT:1 მშპ-ის მანდატები მრავალი ორგანიზაციისთვის აქვს; DP Act მოითხოვს მხოლოდ მნიშვნელოვანი მონაცემთა ფიდურებისთვის.
- FLT:0 სანქციები: FLT:1 მშპ ჯარიმას უწევს გლობალური წლიური ბრუნვის 4%-მდე; DP Act-ის სანქცია 250 ბირთვზე ჯარიმას (დაახლოებით 0.5% დიდი კომპანიებისთვის), მაგრამ იზრდება დარღვევებით.
- FLT:0 უფლებები: FLT:1 მშპ მოიცავს პორტაბელურობას და დავიწყების უფლებას;
- FLT:0 მონაცემთა ლოკალიზაცია: FLT:1 მშპ არ ავალდებულებს ლოკალიზაციას; DP Act-ი ტოვებს კარს ღია მომავალი ლოკალიზაციის ბრძანებებისთვის.
კომპანიები, რომლებიც უკვე არიან მშპ-ის R-თან შესაბამისობაში, მნიშვნელოვან გადაფარვას იპოვიან ინდური მოთხოვნების მიმართ, თუმცა მშპ-ს აქტის უნიკალური დებულებები, როგორიცაა ნომინაციის სისტემა და მიჩნეულია თანხმობაზე მორგებული ცვლილებები.
სასჯელები და ვალდებულებები.
ერთ-ერთი ყველაზე გავლენიანი დებულებაა მისი სასჯელის რეჟიმი. აქტი კატეგორიზაციას ახდენს სხვადასხვა ტიპის დარღვევებს და ანიჭებს მაქსიმალურ სასჯელებს:
- უსაფრთხოების დაცვის ზომების განხორციელების წარუმატებლობა: 250-მდე ბირთვი.
- მონაცემთა დარღვევის შეტყობინების არარსებობა: 200 ბირთვამდე.
- არ შეესაბამება მონაცემთა პრინციპის უფლებებს: 200 ბირთვამდე.
- სხვა დარღვევები: თითო ინციდენტზე 50-მდე ბირთვი.
ეს სანქციები გამოითვლება მონაცემთა ფიდურების გლობალური ბრუნვის პროცენტულად, განსაზღვრული რაოდენობებით შეზღუდული. დამატებით, აქტი ითვალისწინებს სისხლის სამართლის პასუხისმგებლობას მონაცემთა ფიდუსის თანამშრომლების მიერ ჩადენილი მონაცემთა დარღვევების შემთხვევაში, თუმცა ეს ნაწილი გააკრიტიკეს მონაცემთა დამუშავების შეცდომების შესაძლო გადაკრიმინალიზაციისთვის. შემდეგ საბჭო გამოსცემს დეტალურ სახელმძღვანელო მითითებებს სასჯელის სასამართლოსა და შემდეგში (ა და აქტი საშუალებას აძლევს სააპელაციო დისპუტების პროცესს ტელეგრაფის (სა დაფაზე).
გამოწვევები და განხორციელების სირთულეები.
მიუხედავად მისი პროგრესისა, მშპ-ს აქტი რამდენიმე განხორციელების გამოწვევას აწყდება:
- FLT:0 წესების გაურკვევლობა: FLT:1 აქტი აძლევს ცენტრალურ მთავრობას უფლებას, შექმნას წესები მრავალ ასპექტზე, მათ შორის მონაცემთა ლოკალიზაციაზე, თანხმობის მენეჯერულ აუთენტიფიკაციაზე და დარღვევის შეტყობინების პროცედურებზე. სანამ ეს წესები არ დასრულდება, ბიზნესებმა უნდა იმოქმედონ რეგულატორული გაურკვევლობის მდგომარეობაში.
- FLT:0 მთავრობისთვის გამონაკლისები: FLT:1 აქტი საშუალებას აძლევს მთავრობას გაათავისუფლოს სახელმწიფოს ინსტრუმენტები უსაფრთხოების, სუვერენიტეტის ან საზოგადოებრივი წესრიგის მიზეზების გამო. კონფიდენციალურობა მოითხოვს გაფრთხილებას, რაც შეიძლება შექმნას ორიter სისტემა, სადაც სახელმწიფოს მიერ შეგროვებული მოქალაქეების მონაცემები ნაკლებად დაცულია.
- FLT:0 დაბალი ცნობიერება: FLT:1 ბევრი მცირე და საშუალო საწარმო ინდოეთში არ გააჩნია რესურსები, რათა განახორციელოს მყარი მონაცემთა დაცვის პრაქტიკა. აქტის შესაბამისობის ტვირთი შეიძლება არაპროპორციულად იმოქმედოს მათზე, თუ მთავრობა არ უზრუნველყოფს შესაძლებლობების გაძლიერებას.
- FLT:0 ურთიერთქმედება სექტორულ კანონებთან: FLT:1 სხვა რეგულაციები, როგორიცაა IT აქტი, 2000 ( მალე ჩანაცვლდება ციფრული ინდოეთის აქტით), RBI-ის მონაცემთა ლოკალიზაციის მანდატები და ჯანმრთელობის მონაცემთა მართვის პოლიტიკაoverladolament GDP აქტით. რეგულატორების კოორდინაცია კვლავ მიმდინარეობს.
- მონაცემთა დაცვის საბჭო სავარაუდოდ განახორციელებს საჩივრებისა და დარღვევების შეტყობინებების მასიურ მოცულობას შეზღუდული რესურსებით. მისი ეფექტურობა დამოკიდებული იქნება პერსონალზე, ტექნოლოგიაზე და მკაფიო პროცედურულ წესებზე.
გლობალური შედეგები და საზღვრის მონაცემთა ნაკადები.
ინდოეთის მონაცემთა დაცვის კანონი გლობალური ტენდენციის ნაწილია უფრო ძლიერი კონფიდენციალურობის რეჟიმებისკენ. შიდა პროდუქტის აქტის დებულებები საზღვარგარეთული მონაცემთა გადაცემებზე გავლენას მოახდენს უცხოურ კომპანიებზე, რომლებიც უკვე ენდობიან ინდურ მომხმარებელთა მონაცემებს.
გარდა ამისა, მშპ-ის აქტი გავლენას მოახდენს ინდოეთში მონაცემთა საფუძველზე დაფუძნებულ ინოვაციაზე. სტარტაპებმა და ტექნოლოგიურმა კომპანიებმა უნდა განახორციელონ მონაცემთა დაცვა დიზაინით, რაც შეიძლება გაზარდოს ხარჯები, მაგრამ ასევე ააშენოს მომხმარებელთა ნდობა. აქტის მსუბუქი შეხება მონაცემთა პორტაბელობასა და ალგორიმიკურ გამჭვირვალობაზე შეიძლება ჩაითვალოს როგორც ინოვაციის მხარდაჭერა ინდივიდუალური კონტროლის აქტზე, რომელიც გაგრძელდება.
მომავალი პერსპექტივები: შესწორებები და განვითარებადი ლანდშაფტი.
DP-ის აქტი არ არის საბოლოო სიტყვა, არამედ ცოცხალი ჩარჩო. მთავრობამ ვალდებულება აიღო პერიოდული მიმოხილვების და უკვე მიუთითა პოტენციური ცვლილებების შესახებ.
- FLT:0 წესების განხორციელება: FLT:1 ციფრული პირადი მონაცემთა დაცვის წესები, 2024 (კონსულტაციის პროექტი) დეტალურად აღწერს ბევრ ოპერაციულ ასპექტს, მათ შორის თანხმობის მართვის სტანდარტებს, მონაცემთა დარღვევის შეტყობინების ვადებს და მნიშვნელოვან მონაცემთა ფიდუციკოსების კრიტერიუმებს.
- FLT:0 ციფრული ინდოეთის აქტი: FLT:1 მზადდება ყოვლისმომცველი ციფრული კანონი, რომელიც ჩაანაცვლებს IT აქტს, მოიცავს ონლაინ უსაფრთხოებას, შუალედურ პასუხისმგებლობას და არაპერსონალურ მონაცემებს. ეს შეიძლება დააინტერესოს GDP აქტი.
- FLT:0 სასამართლო ინტერპრეტაცია: FLT:1 სასამართლოები სავარაუდოდ დაახვეწებენ აქტის დებულებებს, განსაკუთრებით მთავრობის გამონაკლისებისა და ლეგიტიმური გამოყენების ფარგლების შესახებ. პუტასვამის პრეცედენტი გააგრძელებს სასამართლო განხილვას.
- ზოგიერთი სახელმწიფო იღებს საკუთარ მონაცემთა დაცვის კანონებს (მაგ., კარნატაკას პროექტის კანონპროექტი არაპერსონალურ მონაცემებზე). ცენტრალური სამართლის ურთიერთქმედება შეიძლება შექმნას სირთულე.
- FLT:0 საერთაშორისო კონვერგენცია: FLT:1 ინდოეთის მშპ-ს აქტი სავარაუდოდ ციტირებული იქნება სხვა განვითარებად ქვეყნებში, რომლებიც ქმნიან კონფიდენციალურობის კანონებს. მისი გავლენა ვრცელდება ინდოეთის საზღვრებს მიღმა.
პრაქტიკული ნაბიჯები ბიზნესებისთვის შესაბამისობის მისაღწევად.
ორგანიზაციებმა, რომლებიც ინდოეთის მცხოვრებლების პირად მონაცემებს ამუშავებენ, უნდა მიიღონ დაუყოვნებელი ზომები, რათა შეესაბამებოდნენ მშპ-ს აქტს:
- FLT:0 ჩაატარეთ მონაცემთა აუდიტი: FLT:1 განსაზღვრავს, რა პირადი მონაცემები გროვდება, რა მიზნებისთვის, როგორ ინახება და ვისთანაა გაზიარებული.
- FLT:0-ის ზემოთ აღნიშნული კონფიდენციალურობის პოლიტიკა და თანხმობის მექანიზმები: FLT:1 უზრუნველყოფს შეტყობინებებს, რომლებიც მოცემულია ინგლისურ ენაზე ან მომხმარებლის არჩევანის ენაზე. თანხმობის შეგროვება უნდა შეესაბამებოდეს აქტის თავისუფალი, კონკრეტული და ცალსახა სტანდარტებს.
- FLT:0 ახორციელებს უსაფრთხოების დაცვას: FLT:1 მიიღოს მტკიცე დაშიფვრა, წვდომის კონტროლი და ინციდენტების რეაგირების გეგმები. აქტი არ განსაზღვრავს კონკრეტულ სტანდარტებს, არამედ ელის გონივრულ უსაფრთხოების პრაქტიკებს.
- FLT:0 მოემზადეთ დარღვევის შეტყობინებისთვის: FLT:1 განავითარებს შიდა პროცედურებს მონაცემთა დაცვის საბჭოს დარღვევების აღმოჩენისა და ანგარიშგებისთვის და შეეხო მონაცემთა პრინციპებს საჭირო ვადაში (თუმცა წესებში უნდა იყოს განსაზღვრული).
- FLT:0 დანიშნავს მონაცემთა დაცვის ოფიცერს: FLT:1 თუ თქვენი ორგანიზაცია მნიშვნელოვანი მონაცემთა ფიდურიკია (შეტყობინებული კრიტერიუმები), დანიშნავს ინდოეთში მცხოვრებ DDO-ს.
- FLT:0 გადახედეთ საზღვარგარეთ მონაცემთა გადაცემას: FLT:1 რუკას, სადაც ინდოეთის პირადი მონაცემები იგზავნება და შეაფასებენ, ვრცელდება თუ არა რაიმე მთავრობის შეზღუდვები.
- FLT:0 მატარებლის თანამშრომლებმა: FLT:1 მონაცემთა დაცვის ცნობიერება უნდა გავრცელდეს იურიდიულ გუნდებზე, ინჟინერიაზე, მარკეტინგზე და მომხმარებელთა მხარდაჭერის პერსონალზე.
- FLT:0 რეგულატორებთან ჩართულობა: FLT:1 მონიტორინგის განახლება ელექტრონიკისა და საინფორმაციო ტექნოლოგიების სამინისტროდან (Metit) და მონაცემთა დაცვის საბჭო. მონაწილეობა საჯარო კონსულტაციებში, სადაც შესაძლებელია.
დასკვნა.
ინდოეთის მონაცემთა დაცვის მმართველობა კონსტიტუციური უფლებისგან, რომელიც მოიცავს ყოვლისმომცველ სტატუსს, წარმოადგენს შესანიშნავ მაგალითს სამართლებრივი მოდერნიზაციის სწრაფად მზარდი ციფრული ეკონომიკის. ციფრული პერსონალური მონაცემთა დაცვის აქტი, 52, უზრუნველყოფს მყარ საფუძველს, ინდივიდუალური კონფიდენციალურობის დაბალანსება ბიზნესისა და სახელმწიფოს საჭიროებებთან. თუმცა, კანონის წარმატება დამოკიდებული იქნება წესების სიცხადეზე, მონაცემთა დაცვის საბჭოს ეფექტურობაზე და გლობალური განვითარების აქტი, და მხოლოდ საჯარო და კერძო სუვერენიტეტის შესაბამისობის კულტურა, როგორც ციფრული ერთეულებს შორის.
გარე კავშირები:
- FLT:0 ელექტრონიკისა და ინფორმაციული ტექნოლოგიების სამინისტრო - DP Act 53FFLT:1
- FLT:0 სრული ტექსტი სამართლიანობის K.S.Patswamia (reted. ინდოეთის კავშირის (2017) – უზენაესი სასამართლოს გადაწყვეტილებაFLT:1
- FLT:0 ევროკავშირის ზოგადი მონაცემთა დაცვის რეგულაცია (GDPR) ოფიციალური ტექსტიFLT:1
- FLT:0 ინდოეთის მონაცემთა დაცვის საბჭო ოფიციალური ადგილი (მომავალ)FLT:1