Table of Contents
인도의 디지털 진화와 데이터 보호를위한 긴급
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
헌법 재단: 개인 정보 보호 권리
인도의 데이터 보호 여행의 방언은 의 랜드 마크 대 법원 판결이다. Justice K.S. Puttaswamy (Retd.) 대. 인도의 연합] (2017). 불행한 결정에서, 프라이버시에 대한 권리는 인도 헌법 (비행한 삶과 개인 해방)의 제 21 조에 따라 기본 권리임을 선언했다. 이 비공식적 인 행동은 개인 정보 보호의 개인 정보 보호에 대한 접근을 제한하는 것이 허용되지 않는다. 이 개인 정보 보호 정책은 개인 정보 보호의 개인 정보 보호에 대한 개인 정보 보호의 제한을 포함.
Srikrishna위원회에서 디지털 개인 정보 보호법, 2023
본 약관은 본 약관의 적용을 받습니다. 본 약관은 본 약관의 적용을 받습니다. 본 약관의 적용을 받는 것으로, 본 약관의 적용을 받는 것으로, 본 약관의 적용을 받는 것으로, 본 약관의 적용을 받는 것으로, 본 약관의 적용을 받는 것으로, 본 약관의 적용을 받는 것으로, 본 약관의 적용을 받는 것으로, 본 약관의 적용을 받는 것으로, 본 약관의 적용을 받는 것으로, 본 약관의 적용을 받는 것으로, 본 약관의 적용을 받는 것으로, 본 약관의 적용을 받는 것으로, 본 약관의 적용을 받는 것으로, 본 약관의 적용을 받는 것으로, 본 약관의 적용을 받는 것으로 간주됩니다.
이어버 빌의 핵심 차이점
DPDP 법은 PDP 빌의 112에 비해 38 개의 섹션을 포함하는 이전 제안보다 훨씬 더 많은 기여를합니다. 주목할만한 변화는 디지털 개인 데이터, 유선 동의 프레임 워크에 대한 예리한 초점을 포함하고, 더 경량 ] 인도의 데이터 보호 보드]와 제안 된 데이터 보호 기관의 대체를 포함합니다. 법은 또한 "데이터 fiduciary"의 등급과 일반적 인 지원 (국적 인)을 도입하고 정부의 공평을 유지하고 정부의 공평을 유지하고 있습니다.
디지털 개인 데이터 보호법의 핵심 조항, 2023
개인 정보 처리를위한 배경
DPDP 법에 따라 개인 데이터는 두 가지 법률적 기본 중 하나에서만 처리 될 수 있습니다. consent] 또는 ]]deemed permission] for “legitimate use” permission (과 같은 고용, 비상업, 법적 준수). 단점은 자유롭고, 특정, 비공식적, 그리고 비공식적, 그리고 비공식적, 명확한 행동의 결과로, “반려한 행동의”에 의해 결정된 행동의 목적에 따라 결정되어야 합니다.
데이터 포린시어
개인 (데이터 주)는 다음과 같은 권리를 부여합니다.
- 정보의 상승:처리 활동에 대한 문의
- 보정 및 지우기: 목적이 제공될 때 inaccurate data 또는 deletion의 수요 보정.
- 유력한복원에 대한 권리: 데이터의 복무와 파일 불만 및, 해결되지 않은 경우, 데이터 보호위원회.
- ]여기서는 안된다: 죽음이나 불안정한 사건에 대한 운동 권리를 약속한다.
데이터의 신뢰성과 잊혀진 권리는 이전 버전에서 현재 잊혀지지 않는 권리는 최종 행위에 포함되지 않습니다. 프라이버시 옹호자가 배부된 결정.
데이터 Fiduciary 의무
개인 데이터 수집 및 처리 관련 항목 (data fiduciaries)
- 법, 특정, 필요한 목적으로만 처리 데이터.
- breaches를 방지하기 위해 합리적인 보안 보호 기능을 구현합니다.
- 데이터 보호 이사회는 영향을받는 데이터 주체와 함께 개인 데이터 침해의 데이터 보호 이사회를 통지합니다.
- 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체없이 파기합니다.
- 개인정보 보호책임자를 배치하고 특정 사례의 데이터 보호 책임자를 임명합니다. (예: 정부에 의해 통지되는 “신호한 데이터 fiduciaries”).
데이터 로컬라이제이션 및 Cross-Border Transfers
DPDP 법은 이전 초안과 비교하여 데이터 현지화에 대한 더 온건한 접근 방식을 채택한다. 그것은 인도 외부 개인 데이터의 전송을 허용하지만, 정부는 국내로 저장되어야하는 민감한 데이터의 특정 범주를 처방 할 수 있습니다. 법은 전 세계 기업의 구호가 아닙니다. 그러나 중앙 정부는 알림 프로세스를 통해 특정 국가에 대한 전송을 제한하는 힘을 유지합니다. 이 유연성은 글로벌 경제의 자유 데이터 흐름에 대한 필요성으로 보안 문제를 균형 잡히는 것을 목표로합니다.
규제 및 시행 Framework
DPDP 법은 ] 인도의 데이터 보호위원회 (보드)를 키 보조체로 설정합니다. 이전 제안된 데이터 보호 권위와 달리, 이사회는 불평을 처리하고 처벌을 부과하는 quasi-judicial 몸이 아니고, 이사회는 비활성 조절기가 아니라, 다음과 같은 기능을 포함합니다:
- 개인 데이터 침해 및 비 침해에 대한 문의.
- ₹ 250의 crore (약 약 USD 30 백만)까지 모네티 펜을 크게 위반합니다.
- 치료법의 지시.
이 위원회는 비교적 야윈 구조로 작용할 것으로 예상되며, 우선적으로 헌팅턴을 진행하는 것이 아니라, 이 프레임워크가 기업에 대한 충분한 지도를 제공하거나 반응성 처벌에 너무 크게 의존할 수 있는지 여부에 대한 토론을 하였습니다. 이 법은 또한 배운 피난처의 규정을 포함하고, 공식적인 진행 전에 할당된 위반을 해결하는 데 필요한 entities를 허용합니다.
일반 데이터 보호 규정 (GDPR)과 비교
인도의 DPDP 법은 유럽 연합의 GDPR에서 영감을 얻었지만 지역 우선 순위에 맞게 조정되며 인도의 디지털 생태계에 적응합니다. 일부 주요 비교 :
- Territorial range: 둘 다 EU 거주자의 데이터 처리에 extraterritorially-GDPR 적용; DPDP는 상품이나 서비스를 제공하는 데 관련하여 인도 주체의 데이터를 처리하는 행위.
- Consent model: GDPR은 민감한 데이터를 위한 명시적 동의를 요구하며, DPDP Act은 합법적인 용도에 대한 동의를 가진 간단한 동의 모델을 사용합니다.
- 데이터 보호 책임자: 많은 조직에 대한 GDPR 위임 DPO; DPDP 법은 중요한 데이터 제출에만 DPO를 요구합니다.
- Penalties: GDPR은 전 세계 연간 매출의 4 %까지 벌금; DPDP 법은 250 crore에 벌거벗은 (대기업을 위한 회전율의 약 0.5%) 그러나 위반으로 증가합니다.
- Rights: GDPR은 포렌치가 될 권리와 포렌치가 포함되어 있습니다. DPDP Act는 현재 해당합니다.
- 데이터 로컬라이제이션: GDPR은 현지화가 되지 않습니다. DPDP 법은 미래 현지화 주문에 대한 문을 열어 놓습니다.
이미 GDPR ‐ compliant가 인도적 요구 사항과 상당한 오버랩을 찾을 수 있지만 DPDP 법의 고유 규정은 nominee 시스템과 deemed 동의를 거부합니다.
펜티 및 책임
DPDP 법의 가장 영향력있는 규정 중 하나는 그 형벌입니다. 법은 위반의 다른 유형과 최대 처벌을 할당합니다.
- 보안 보호 기능을 구현하는 실패: 최대 ₹250의 위기.
- 데이터 침해를 통지하는 실패: 최대 ₹200의 위기.
- 데이터 주권과 비 컴플리스: 최대 ₹200의 crore.
- 다른 위반 : 사건 당 최대 50 crore.
이 판은 데이터의 전 세계적 수준의 금융 서비스로 계산되며, 지정된 금액에 캡핑됩니다. 또한, 법은 데이터의 전 임직원이 요구하는 데이터 범죄 책임에 대한 책임을 지지 않습니다. 이 섹션은 데이터 처리 오류의 잠재적 과도화에 대해 비판되었습니다. 판은 판결 계산에 대한 자세한 지침을 발행하고 법은 통신 분쟁 해결 및 Appell Tribunalate (Tarthalthal)에 대한 호소 프로세스를 허용합니다.
도전과 실행 Hurdles
DPDP 법은 여러 가지 구현 과제를 직면:
- 규칙의 의무: 법은 데이터 로컬라이제이션, 동의 관리자 인증 및 위반 통지 절차를 포함하여 여러 측면에 대한 규칙을 만들기 위해 중앙 정부를 권한을 부여합니다. 이 규칙이 최종적으로 될 때까지, 기업은 규제 불확실성의 상태에 작동해야합니다.
- 정부의 면제: 법은 정부가 보안, 유권, 또는 공공 명령의 이유로 규정에서 "국가의 인실"을 면제 할 수 있도록 정부가 허용한다. 개인 옹호자는 국가가 보호하는 데 필요한 2 계층 시스템을 만들 수 있었다.
- Low awareness: 인도의 많은 중소기업은 강력한 데이터 보호 관행을 구현하기 위해 자원이 부족합니다. 법의 준수 부담은 정부가 용량 구축 지원을 제공하는지 여부를 불허하는 것에 영향을 미칠 수 있습니다.
- 분야법과의 상호작용:] IT법과 같은 다른 규정, 2000 (디지털 인도법에 의해 대체될 수 있음), RBI의 데이터 로컬화 위임, 그리고 DPDP 법과의 건강 데이터 관리 정책. 규제 기관 중 조정은 진행중인 작업을 유지한다.
- 환경능력: Data Protection Board는 제한된 자원으로 다량의 불만과 침해 알림을 처리할 것으로 예상됩니다. 그 효과는 직원, 기술 및 명확한 절차에 따라 달라집니다.
글로벌 임플리케이션과 Cross-Border Data Flows
인도의 데이터 보호법은 더 강력한 개인 정보 보호법에 대한 글로벌 트렌드의 일부입니다. DPDP 법은 국경 데이터 전송에 대한 규정은 인도 사용자 데이터에 의존하는 외국 회사에 영향을 미칠 것입니다. 많은 다국적은 이미 준수 인프라에 투자했습니다. 인도는 다른 관할권과 개인 정보 보호 프레임 워크의 상호 인식을 협상하고 잠재적으로 데이터 흐름을 증가시킵니다. 법의 접근 방식은 제한되지 않는 한 통일된 비즈니스 친화적이지만 방어 조치에 대한 문이 열려 있습니다. 러시아의 정책에 따라 16 세 미만의 새로운 정책이 유지되어야합니다.
DPDP 법은 인도의 데이터 중심 혁신에 영향을 미칩니다. 스타트업과 기술 회사는 설계에 의해 데이터 보호를 포함해야 하며, 이는 비용 절감을 위해 소비자 신뢰를 구축할 수 있었습니다. 데이터 포용성 및 알고리즘 투명성에 대한 법의 점화기 접촉은 개별 제어에 대한 혁신을 지원하는 것으로 볼 수 있습니다.
미래 전망: 개정 및 Evolving 조경
DPDP 법은 최종 단어는 아니지만 생활 프레임 워크가 아닙니다. 정부는 정기적 인 리뷰를 약속했으며 이미 잠재적 인 개정을 받았습니다. 시계하는 주요 영역 :
- ]룰의 발효: 디지털 개인 정보 보호 규칙, 2024(협의 아래)는 동의 관리자 표준, 데이터 침해 통지 시간 및 중요한 데이터 제출 기준을 포함하여 많은 운영 측면을 세부적으로 다루게 됩니다.
- 디지털 인도법: 포괄적인 디지털 법은 온라인 안전, 중급 책임, 비 개인 데이터 포함, IT 법을 대체하기 위해 초안된다. 이 DPDP 법과의 상호 관계를 할 수있다.
- Judicial 해석: 법원은 정부 면제 및 "레지스트 용도"의 범위에 관한 법률의 규정을 재정적으로 할 수 있습니다. Puttaswamy 선례는 배심적 인 검토를 계속할 것입니다.
- 단계법: 일부 국가들은 비 개인 데이터에 대한 Karnataka의 초안 청구서(예: Karnataka의 초안)를 통과했다. 중앙법과의 상호작용은 복잡성을 만들 수 있다.
- 국제 융합: 인도의 DPDP 법은 다른 개발 국가에서 그들의 개인 정보 보호법을 디자인하는 것으로 추정됩니다. 그 영향은 인도의 국경을 넘어 확장합니다.
사업에 대한 실무 단계는 준수를 달성
인도 주민의 개인 데이터를 처리하는 조직은 DPDP 법에 따라 즉각적인 조치를 취해야 합니다.
- 데이터 감사: 개인 데이터 수집, 어떤 목적으로, 저장되는 방법, 그리고 공유 누구와 함께 식별.
- Update privacy policy and consent mechanisms: 공지 사항이 명확하고 간결하며, 영어 또는 사용자의 선택 언어에 제공됩니다. 컨텐트 컬렉션은 무료로, 특정 및 비공식적 인 행위의 표준을 충족해야 합니다.
- Implement securityguards: 강력한 암호화, 액세스 제어 및 사건 응답 계획을 채택한다. 법은 특정 기준을 처방하지 않지만 "거의 보안 관행"을 기대한다.
- 범죄 통지를 위한 예: 내부 절차를 통해 데이터 보호위원회에 침해 및 영향 데이터 주를 검출하고 보고하는 데 필요한 타임라인 내에서 (규정에 명시되어야 함).
- 데이터 보호책임자 지정: 귀하의 조직이 "신뢰한 데이터 fiduciary"(신규를 준수해야 함), 인도에서 DPO 재결정을 임명한다.
- Review cross-border data transfer: 인도 개인 데이터가 전송되는 지도, 어떤 정부 제한이 적용되지 않는지 평가합니다. 잠재적인 현지화 요구 사항에 대비하십시오.
- Train 직원: Data Protection 인지도는 엔지니어링, 마케팅 및 고객 지원 직원에게 법적 팀을 넘어 확장해야합니다.
- 일반인과의 범위: 전자 및 정보 기술부의 모니터 업데이트 (MeitY) 및 데이터 보호위원회. 가능한 공공 상담에 참여.
관련 기사
인도의 데이터 보호 여행은 포괄적 인 통계에 대한 헌법의 가장 큰 예는 빠른 성장 디지털 경제에 대한 법적 현대화의 놀라운 예입니다. 디지털 개인 데이터 보호 법, 2023, 고체 기반을 제공, 비즈니스 및 국가의 필요와 개인 개인 정보 보호. 그러나, 법의 성공은 법의 성공은 데이터 보호위원회의 명확성에 경첩을 것이다, 그리고 공공 및 민간 기업에 대한 준수의 문화. 인도는 지속적으로 데이터 보호에 대한 권리, 그리고 세계적 권리를 침해하는 것은 아닙니다.
외부 링크: