Table of Contents
Indias Digital Evolution and the exposenty for Protects Protection
Индија е брза дигитализација во текот на изминатата деценија и владината иницијатива за знамерство дигитална Индија, за првпат доведе милиони граѓани онлајн во една сеопфатна правна рамка за заштита на податоците. Со овој дигитален бран доаѓа до невидено собирање на лични податоци. Со тоа што ја признаваме виралноста на правото на приватност. За бизнисите кои функционираат со Индија, Индија дефинитивно се пресели да создаде сеопфатна правна рамка за заштита на податоците, оваа рамка мора да изгради и многу дигитални граѓани, како што е правото на државата, мора да изгради императивна политика.
Уставна фондација: Право на приватност
Оваа одлука ги поништи претходните преседани кои ја оставија приватноста на судот, како помал заштитен интерес. Судот со тоа имаше информации за приватноста на приватноста која вклучува пристап до еден личен устав и како тоа е креирано уставно право. На крајот, на крајот на овој судските податоци мора да се стават под контрола, а тоа е директно во согласност со законот за контрола на еден личен податок и како тој ги користи податоците. Навелот Puttasu (управување на уставните пресуди: На крајот, на овој закон мора да се одреди и неовластен начин на одржување на закони, со цел да се одреди и да се одреди соодветна контрола на правото на правото на одговорност и да се одреди соодветна контрола на одредени податоци за контрола на правото на правдата.
Од Стрихна комитетот до Актот за заштита на дигиталните лични податоци, 2023
По пресудата на Putaswamy, владата формираше комисија од експерти со кои претседаваше Правдата Б.Н. Спришнина за да подготви рамка за заштита на податоците.
Клучни разлики од претходниот нацрт-закон
Актот на ДП е значително поконкретен од претходните предлози, кој содржи само 38 дела во споредба со ПДП Билис 112.
Главни одредби од Актот за заштита на дигиталните лични податоци, 2023
Граници за процесирање на личните податоци
Според Актот на ДП, личните податоци може да се процесираат само на една од двете законски бази: [ФЛТ:0] за легитимна употреба на њујоршката употреба (како што е вработување, итни ситуации или законска согласност). Констентот мора да биде слободен, специфичен, недвосмислен, и недвосмислен, со јасна акција од страна на основените податоци (на пример, задолжително, детално и со цел да се замени актот.
NAME OF TRANSLATORS
На поединци (водечки директори) им се доделуваат права кои вклучуваат:
- Веднаш до информациите: [ФЛТ:1] Бараат детали за процесуирањето.
- Право на корекција и бришење: [ФЛТ:] барање корекција на неточни податоци или бришење кога е задоволена целта.
- @ info/ rich
- Право да номинирам: Назначете го кандидатот да ги примени правата во случај на смрт или неспособност.
Особено, правото на примање податоци и правото да се заборави во претходните верзии не беа вклучени во финалниот акт, одлука за која дебатираа застапниците за приватност.
Фидуцијални обврски на податоците
Интеграциите кои собираат и процесираат лични податоци (дета фидуции) мора:
- Податоците се наменети само за законски, специфични и неопходни цели.
- Спроведи разумни безбедносни мерки за да спречиш пробиви.
- Извести го Одборот за заштита на податоците за било каков пробив во податоците, заедно со погодените директори на податоци.
- Прекини со задржување на податоците откако ќе се исполни целта, освен ако не се бара задржување со закон.
- Издадете детална забелешка за приватност и назначите офицер за заштита на податоците во одредени случаи (на пр. њ. њ. њ. податочни информации , како што е известено од владата).
Пренесувања на податоци и преноси на Cross@ info: whatsthis
Актот ДПП усвојува поумерен пристап кон локализацијата на податоци во споредба со претходните нацрти. Тој дозволува пренесување на лични податоци надвор од Индија, но владата може да препорача одредени категории чувствителни податоци кои мора да се чуваат дома. Актот не предвидува целосна локализација, олеснување за глобалните компании. Сепак, централната влада ја задржува моќта да ги ограничи трансферите на специфичните земји преку процес на известување.
Регулаторна рамка и спроведување
Актот на ДПД го утврдува [ФЛТ:0] Одборот за заштита на податоците од Индија [ФЛТ:] (бордот] како клучно адвокаторско тело. За разлика од претходно предложениот Авторитет за заштита на податоците, Одборот не е проактивен регулатор туку квазијудиско тело кое се справува со жалбите и наметнува казни.
- Инспирација во личните податоци и несоборување.
- За значајни прекршувања, наложувањето парични казни до њу2 кро (приближно 30 милиони) за значителни парични казни.
- Ги насочувам мерките.
Одборот се очекува да функционира со релативно слаба структура, фокусирајќи се на спроведувањето наместо на прегрупирачкото владеење.
Споредете со општиот закон за заштита на податоците (GDPR)
Актот на Индија, ДПС, привлекува инспирација од Европската унија, БДПР, но е прилагоден на локалните приоритети и адаптирање на дигиталниот екосистем Индија.
- [ФЛТ:0] Територијалниот опсег: [ФЛТ:] И двете применуваат екстратериториоално ГДПР за било кој ентитет кој ги обработува жителите на ЕУ; ДПС Акт за ентитет кој обработува податоци на индиските директори во врска со нудење стока или услуги.
- Модел на консензација: [ФЛТ:] БДП бара експлицитна согласност за чувствителните податоци, додека Актот на ДПДП користи модел на поедноставно согласност со согласност за легитимна употреба.
- Законот на ДПС бара ДПО само за значајни фидуции на податоци.
- [ФЛТ:0] Пензионите: БДПР казнува до 4 отсто од глобалниот годишен обрт; Актот ДПБ ја покрива казната во 250 метри (околу 0,5 отсто од обрт за големите фирми) но се зголемува со прекршувања.
- Права: [ФЛТ:]
- [ФЛТ:0] Локализацијата на податоци: [ФЛТ:1] БДПР не ја доделува локализацијата; Актот ДПДП ја остава вратата отворена за идните наредби за локализација.
Бизнисмените кои веќе се БДП ќе најдат значително поклопување со барањата на Индија, иако Актот на ДПД (ДП) е единствен систем на кандидати и се смета дека се согласност за индиската соработка.
Казни и инвалидности
Еден од актите на ДПД (DDDDDD) е неговиот режим на пенал. Актот ги категоризира различните видови прекршувања и одредува максимални казни:
- Неспроведувањето на безбедносни заштити е се до њујоршката лоза.
- Необјавување на пробив во податоците: до 200 метри.
- Не е во ред со права на директор на податоци: до 200 кроа.
- Други прекршувања: до 50 кроа по инцидент.
Овие казни се пресметани како процент на глобалниот обрт на податоци за податоците, кој е утврден на одредената сума. Освен тоа, Актот предвидува криминална одговорност во случаите на прекршоци на податоци извршени од вработените во одделот за податоци на глобалниот фонд за податоци, иако овој дел беше критикуван за потенцијалното над ,криминализирање на грешките. Одборот ќе издава детални насоки за пресметување на казните, а Актот ќе дозволи процес на жалба до трибуналот за телекомуникации и Апелациските податоци (ТДСАТ) и потоа до Врховниот суд.
Предизвиците и спроведувањето на истите се во опасност
И покрај нејзиниот напредок, Актот на ДПДП се соочува со неколку предизвици во спроведувањето:
- Законот ја овластува централната влада да поставува правила за повеќе аспекти, вклучувајќи локализација на податоците, проверка на автентичноста на менаџерите и прекршување на процедурите за известување.
- Законот и овозможува на владата да ги укине инструалните способности на државата од нејзините одредби за безбедност, суверенитет или јавен ред.
- [ФЛТ:0] Избришаната свест: [ФЛТ:] Многу мали и средни претпријатија во Индија немаат доволно ресурси за да спроведат обемни практики на заштита на податоците.
- [ФЛТ:0] Меѓусебно запишување со секторските закони: [ФЛТ:] Другите регулативи како што е ИТ Актот 2000 (наскоро да се замени со Дигитален индиски акт), мандатите за локализација на податоците RBI, и Политиката за справување со здравствените податоци, која е во тек. Координатите меѓу регулаторите и понатаму остануваат работа во тек.
- Се очекува Одборот за заштита на податоците да се справи со огромни жалби и неовластени известувања со ограничени ресурси. Неговата ефикасност ќе зависи од персоналот, технологијата и јасните процедурални правила.
Глобални импликации и crossњBorder data Flows
Индиа ДП ќе воведе одредби за трансфер на податоци преку границите на границите на границите, кои потенцијално ќе го намалат протокот на податоци. Актот Actuals Applects address address in Controlation in Controlation Introlation Indigeration. India преговара и за взаемно признавање на приватноста со други јурисдикции, со цел потенцијално да го намали протокот на податоци.
Покрај тоа, Актот на ДПД ќе влијае на иновациите во Индија, започнувањата и технолошките фирми мора да вградат заштита на податоците преку дизајн, што може да ги зголеми трошоците, но исто така и да изгради доверба кај потрошувачите. Актот полесно допира на стврдливоста на податоците и алгоритамската транспарентност може да се смета за поддршка на иновациите во однос на индивидуалната контрола, која ќе продолжи да се развива.
Идно гледиште: Амандмани и еволуционирачки пејзажи
Актот на ДПДП не е последен збор, туку жива рамка.
- Правила за заштита на дигиталните лични податоци, 2024 (повторете под консултација) ќе детално ќе ги опишат оперативните аспекти, вклучувајќи ги и стандардите на менаџерот на согласност, временските рамки за известување на податоците и критериумите за значајните фидуции за податоци.
- Законот за заштита на интернет, конференциска одговорност и нелични податоци. Ова може да се спои со Актот на ДПДП.
- Судовите најверојатно ќе ги прочистат одредбите за Актот, особено во врска со ослободувањата од владата и употребата на "легитати."
- Некои држави имаат донесено свои закони за заштита на податоците (пр. Карнатака, предлог-закон за нелични податоци). Интерплејот со централниот закон може да создаде сложеност.
- Актот на Индија ДПДП е веројатно наведен во другите земји во развој и ги дизајнира нивните закони за приватност.
Практични чекори за деловните работи да постигнат почит
Организациите кои ги обработуваат личните податоци на жителите на Индија треба веднаш да преземат чекори за усогласување со Актот на ДПДП:
- [ФЛТ:0] Приведуваме ревизија на податоци: идентификувајте кои лични податоци се собираат, кои цели, како се чуваат и со кого се споделуваат.
- [ФЛТ:0] Позитивни политики за приватност и механизми за согласност: [ФЛТ:] Необјасните забелешки се јасни, концизни и обезбедени на англиски или на јазик на изборот на корисници.
- Законот не препишува специфични стандарди, туку очекува неразумна безбедносна практика.
- [ФЛТ:0] Предадете за известување за пробив: [ФЛТ:] Развијте внатрешни процедури за откривање и пријавување на прекршувања на податоците и влијаевте на директорите на податоците во потребниот временски тек (се уште не е наведено во правилата).
- Ако вашата организација е фидуциарник за податоци (ккритерии кои треба да се информираат), назначи ДПО која живее во Индија.
- Преместување на прекуграничните податоци:
- [ФЛТ:0] Регрутативните вработени: [ФЛТ:] Свесноста за заштита на податоците мора да се прошири и надвор од правните тимови до инженерство, маркетинг и поддршка на персоналот на клиентите.
- [ФЛТ:0] Програмирање со регулатори: [ФЛТ:] Надгледување на мониторите од Министерството за електроника и информативна технологија (МеитЈ) и Одборот за заштита на податоците. Учествувајте во јавни консултации, каде што е можно.
Заклучок
Индиа го штити патувањето од уставно право на сеопфатен статут претставува извонреден пример за правна модернизација во брзо растечка дигитална економија. Актот за заштита на податоците од дигитална личност, 2023, обезбедува цврста основа, балансирање на индивидуалната приватност со потребите на бизнисот и државата. Сепак, успехот на законот ќе зависи од јасноста на спроведувањето на правилата, ефикасноста на Одборот за заштита на податоците и културата на почитување на приватноста помеѓу јавните и приватните ентитети.
Надворешни врски:
- [ФЛТ:0] Министрија за електроника и информатичка технологија ,ДДП, Акт 2023 [ФЛТ:1]
- [ФЛТ:0] Текст на правдата К.С. Путасвами (преставка) против Унијата на Индија (2017)
- [ФЛТ:0] Општа регулатива за заштита на податоците (GDPR)
- [ФЛТ:0]