government-accountability-and-transparency
Hindistan'da Data Protection için Yasal Çerçeve Anlamak
Table of Contents
Hindistan'ın Dijital Evrimi ve Veri Koruma İçin Aciliyet
Hindistan'ın son on yılda hızlı dijitalleşmesi neredeyse her sektöre dönüştü - bankacılık ve sağlıktan e-ticaret ve yönetişime kadar, akıllı telefonlar, uygun veri planlarının çoğalması ve hükümetin ilk kez online olarak milyonlarca vatandaşın faydalarını finanse etmesi gerekiyordu. Bu dijital dalgalanmalar, bu tür bir veri zengin ekosisteminde faaliyet gösteren işletmeler için, Hindistan'ın yasal bir şekilde yasal bir şekilde yasal bir rejim oluşturmaması gerektiği konusunda kararlı bir şekilde hareket etti.
Anayasa Vakfı: Gizlilik Hakkı
Hindistan'ın veri koruma yolculuğuna ilişkin yatakrocku, Hindistan Anayasasının 21'inci maddesinde yasal bir hak olduğunu ilan etti (bu kararın daha az korunması gerektiği konusunda karar verdi).
Srikrishna Komitesi'nden Dijital Kişisel Veri Koruma Yasasına, 2023
Puttaswamy kararının ardından hükümet, Adalet B.N. Srikrishna tarafından veri koruma çerçevesi hazırlamak için bir komite kurdu.2018 raporunda ve tasarı, uzun süreli bir yasal yolculuk haline gelecek olan bir veri koruma yasasına ilişkin birçok uzmandan oluşan bir komite kurdu.Her biri, Hindistan'da kişiselleştirilmiş yasa işleme, bu işlemden önce kişisel verilerle ilgili konularda politika tartışmalarını yansıtıyor.
Daha önceki Bill'den Anahtar Farklar
DPDP Yasası daha önceki önerilerin yerine önemli ölçüde daha fazla konciz, sadece 38 bölüm PDP Bill'in 112. Güvenilir değişiklikler, dijital kişisel verilere, önerilen Veri Koruma Otoritesinin amacı ve işlemenin değiştirilmesine ilişkin keskin bir odak içerir.Data Protection Board of India).
Dijital Kişisel Verilerin Koruma Yasasının Temel Hükümleri, 2023
Kişisel Verileri İşleme İçin Zeminler
DPDP Yasası uyarınca, kişisel veriler sadece iki yasal üsden birinde işlenebilir: 0:0) veya ) veya [[Dönemli onay[Döneticiler) için belirtilen “gecikleme kullanımları” için belirlenen bir onay ile ilgili olarak, işlem sırasında belirtilen ve yasal uyumsuz bir şekilde, daha basit ve anlaşılır bir şekilde, doğrulayıcı bir yaklaşımla, daha basit bir şekilde, doğrulayıcı bir eylemle ilgili olarak, daha önceden belirlenmiş bir şekilde, yazılı olarak yapılmalıdır.
Data Principal Hakları
Bireyseller (data anas) dahil olmak üzere bir dizi haklara verilir:
- [FONT:0) Bilgiye Doğru: İşleme faaliyetleri hakkında ayrıntılar talep edin.
- [FONT:0) Doğruyu düzeltme ve ortadan kaldırma: Amaç hizmet edildiğinde, yanlış veri veya kesinti düzeltme talep edilir.
- [FONT:0)Sürekliliğe doğru:[Dönetici:[Dönetici:0) Veri koruma Kurulu ile çözülecek durumdaki dosyalara ait dosyalar.
- [FONT:0] Doğruyu hayır:[Dönetici:[Dönetici: 0) Ölüm veya yetersizlik durumunda haklara aday gösterebilmek için bir aday.
Elbette, veri portuability ve unutulma hakkı - önceki versiyonlarda temsil - nihai Kanuna dahil edilmedi, gizlilik savunucuları tarafından tartışılan bir karar.
Data Fiduciary O Yükümlülükler
Kişisel verileri toplamak ve işlemek (data fiduciaries) gereken eşitsizlikler:
- Süreç verileri sadece yasal, özel ve gerekli amaçlar için.
- ihlalleri önlemek için makul güvenlik önlemleri uygulayın.
- Veri Koruma Kurulunu herhangi bir kişisel veri ihlalinin yanı sıra etkilenen veri anaları ile onaylamayın.
- Bir kez amaç yerine getirilerek verilerin tutulması, saklamanın kanun tarafından gerekli olmadıkça.
- Bazı durumlarda ayrıntılı bir gizlilik bildirimi yapmak ve bir veri koruma görevlisi atamak (örneğin, hükümet tarafından bildirilen “önemli veri fiduciaries”).
Data Localization and Cross-Border Transfers
DPDP Yasası, daha önce taslaklarla kıyaslanma konusunda daha ılımlı bir yaklaşım benimsemektedir.Bu esneklik, küresel bir ekonomide ücretsiz veri akışları için güvenlik endişelerini ifade edebilir.
Düzenleme ve Uygulama
DPDP Yasası, Hindistan'ın (Dönetici) [Dönetici) temel temel temel örnekleyici beden olarak, Kurul daha önceki önerilen Data Protection Authority'den farklı olarak, Kurul proaktif bir düzenleyici değil, şikayetleri idare eden ve cezaları olan bir yarı-hakküme organıdır.
- Kişisel veri ihlallerine ve e-postalara giriş.
- Para cezalarını 250 krokiye kadar (yaklaşık 30 milyon dolar) önemli ihlaller için telafi etmek.
- Yeniden aracı eylemlerin doğrudan.
Kurul, önceden yazılmış bir kural haline gelmek yerine, nispeten yalın bir yapı ile işlev görmeyi bekliyor. Bu, çerçevenin işletmelere yeterli rehberlik verdiği veya reaktif cezalara çok fazla güvendiği konusunda tartışmalar başlattı. Kanun ayrıca, resmi işlemlerden önce iddia edilen ihlallere izin veriyor.
Genel Veri Koruma Yönetmeliği ile Karşılaştırma (GDPR)
Hindistan'ın DPDP Yasası, Avrupa Birliği'nin GDPR’inden ilham alır, ancak yerel önceliklere ve Hindistan'ın dijital ekosistemine uyarılır. Bazı önemli karşılaştırmalar:
- [FONT:0]Territorial kapsamı:[Dönem:[Dönem: 1) Her iki kişi de ekstraktorik olarak uygulanır – AB sakinlerinin verilerini herhangi bir varlık işlemeye yönelik AB’nin verilerine karşı DPDP Yasası, mal veya hizmetlerle bağlantılı olarak Hint analarının işlenmesine ilişkin verileri işlemeye yönelik olarak.
- [FONT:0)Consent modeli:[Dönetici:[Dönetici:0) GDPR hassas veriler için açık bir onay gerektirirken, DPDP Yasası meşru kullanımlar için kabul edilen onay ile daha basit bir onay modeli kullanır.
- [FONT:0)Data Protection Officer:[Döneticileri için DPO’nun DPO’su; DPDP Yasası sadece önemli veri fiducileri için gerektirir.
- [FONT:0)Penalties:[Döneticiler:[Döneticiler:[Dönler: · 0,0) GDPR, küresel yıllık cironun% 4'üne kadar iyi para verir; DPDP Yasası, ⁇ 250 krokide ceza alır (büyük firmalar için yaklaşık% 0.5'ü) ancak ihlallerle artış gösterir.
- [FONT:0) Doğrular:[Dönler:[Dönler:[Dönler:[Dönler:) GDPR, limanlanabilirliği ve unutulma hakkını içeriyor; DPDP Yasası onları şimdiye kadar durduruyor.
- [FONT:0)Data localization:[Dönetici:[Dönetici: 0) GDPR yerelleşmeye hizmet etmiyor; DPDP Yasası gelecekteki yerelleşme siparişlerine kapıyı açıyor.
GDPR-compliant olan işletmeler, DPDP Yasası'nın eşsiz hükümlerine rağmen, aday sistemi ve kabul edilen onay gibi - talep edilen ayarlamalar ile önemli bir örtüşecektir.
Ceza ve Sorumluluklar
DPDP Yasasının en etkili hükümlerinden biri ceza rejimindir. Kanun, ihlallerin farklı türlerini kategorize eder ve azami cezaları atamaktadır:
- Güvenlik korumalarını uygulamama izin verin: ⁇ 250 crore'ye kadar.
- Bir veri ihlaline ilişkin bildirimde bulunma: ⁇ 200 crore'ye kadar.
- Bir veri anasının haklarına uygun olmayan: 200 krokiye kadar.
- Diğer ihlaller: olay başına 50 fare kadar.
Bu cezalar, veri işleme hatalarının aşırı derecede düşüklüğünden dolayı hesaplanır. Ayrıca, Kanun, bir veri kümesinin çalışanları tarafından işlenen veri suçlarının ve daha sonra Yüksek Mahkeme tarafından belirlenen durumlardaki suçsuzların suçsuzlaştırılmasına ilişkin olarak değerlendirilir.
Meydanlar ve Uygulama Hurdles
İlerlemesine rağmen, DPDP Yasası birkaç uygulama zorluğuyla karşı karşıyadır:
- [FONT:0] Kuralların kurallarında belirsizlik:[Dönetici:0) Kanun, veri yerelleştirme, onay yöneticisi doğrulama ve bildirim prosedürleri dahil olmak üzere birçok konuda kuralları güçlendirmek için merkezi hükümetin yetkilendirilmesine izin verir.
- [FONT:0] Hükümet için dışlamalar:[Dönetici: 0,8] Kanun, devletin güvenlik, egemenlik veya kamu düzeni nedeniyle aldığı iki katmanlı sistem oluşturabileceğini iddia ediyor.
- [FONT:0) Düşük farkındalık:[Dönetici:0) Hindistan'daki birçok küçük ve orta işletme sağlam veri koruma uygulamalarını uygulamak için kaynaklar yoksundur. Kanun'un uyumluluk yükü, hükümet kapasite oluşturma desteği olmadıkça onları sınır dışı edebilir.
- [FONT:0] Sektör yasaları ile Interplay:[Dönetici: [Dönetici:0] Diğer düzenlemelere göre, IT Yasası, 2000 (soon to be replace by the Digital India Act), RBI'nin veri yerelleştirme görevleri ve Sağlık Veri Yönetimi Politikası – düzenleyiciler arasında yapılan koordinasyon ilerlemede bir iş olarak kalır.
- [FONT=0)Enforcement kapasite: [Dönetici:[Dönetici:0) Veri Koruma Kurulu, sınırlı kaynaklarla büyük bir şikayet ve ihlal bildirimleri ele almak için bekleniyor.
Global Implications ve Cross-Border Data Flows
Hindistan'ın veri koruma yasası, daha güçlü gizlilik rejimlerine yönelik küresel bir trendin bir parçasıdır. DPDP Yasası'nın sınır ötesi veri transferleri, Hindistan'ın birçok çok uluslu kullanıcısına güvenen yabancı şirketleri etkileyecektir.Birçok çok uluslu, Rusya'nın yerelleştirme politikalarına ek olarak, diğer yargılarla karşılıklı olarak tanınmalarını müzakere ediyor, potansiyel olarak kiralama verileri askıya alıyor.
Ayrıca, DPDP Yasası, Hindistan'daki veri odaklı inovasyonu etkileyecektir. Startups ve teknoloji şirketleri, maliyetleri artırabilir ancak aynı zamanda tüketici güvenini artırabilir. Kanun'un veri portuability ve algoritma şeffaflığı üzerindeki daha hafif dokunuşunu da bireysel kontrol üzerinde destekleyici olarak görülebilir - bu da gelişmeye devam edecek bir denge.
Future Outlook: Değişiklikler ve Etkileyici Peyzaj
DPDP Yasası son bir kelime değil, yaşamsal bir çerçevedir. Hükümet periyodik incelemelere karar verdi ve zaten potansiyel değişiklikleri işaret etti: Anahtar alanları izlemek için:
- [FONT:0] Kuralların Implementation of rules:[Dönetici Kişisel Veri Koruma Kuralları, 2024 (koleşim altında) onay yöneticisi standartları, veri bildirim zaman çizelgesi ve önemli veri fiduciaries için kriterler dahil olmak üzere birçok operasyonel yönü detaylandırır.
- [FONT:0] Digital India Act:[Dönetici:[Dönetici:0) Kapsamlı bir dijital yasa, İnternet güvenliğini, aracısız sorumluluğu ve kişisel olmayan verileri kapsayan, BT Yasası'nı değiştirmek için hazırlanmaktadır.
- [FONT:0]Judicial yorumu:[Döneticiler, Kanun'un hükümlerini muhtemelen, özellikle hükümet muafiyetleri ve “gemenlikli kullanım alanlarıyla ilgili olarak inceleyecekler.The Puttaswamy previousent will go to guide adli inceleme.
- [FONT=0]State-level yasaları:[Dönetici:[Dönetici:0) Bazı eyaletler kendi veri koruma yasalarını (örneğin, Karnataka'nın kişisel olmayan veriler üzerinde taslağını geçtiler.
- [FONT:0]Uluslararası yakınlaşma: [Dönetici: [Dönetici: 0] Hindistan'ın DPDP Yasası, diğer gelişmekte olan ülkelerdeki gizlilik yasalarını tasarlarken atıfta bulunulmaktadır.
İşler için Pratik Adımlar Achieve Compliance
Hint sakinlerinin kişisel verilerini işleyen örgütler, DPDP Yasası ile uyumlu bir şekilde derhal adımlar atmalıdır:
- [FONT:0]Bir veri denetimini devralın:[Dönetici verileri toplandığında, hangi amaçlar için, nasıl depolanır ve kiminle paylaşıldığı.
- [FONT:0]Güncel gizlilik politikaları ve onay mekanizmaları: Farklar açık, koncise ve kullanıcının seçiminin bir dili İngilizce veya bir dil olarak sunulmalıdır. Consent collection must meet the Act's standard of free, specific, and unambiguous.
- [FONTNT=0]Implement security protections:[Dönetici: [Dönetici:0] Sağlam şifreleme, erişim kontrolleri ve olay yanıt planlarını kabul etmez. Act doesn't reçetesi standard but wait “reasonable security apps.
- [[Dönetici:0)Reformasyon için uygun olarak:[Dönetici:0)[Döneticiler için iç prosedürleri tespit etmek ve rapor ihlalleri veri koruma Kuruluna bildirmek ve gerekli zaman içinde etkilenen veri analarını etkileyen işlemlere uymak (taraflarda belirtilmeye karar vermek).
- [FONT:0) Bir veri koruma görevlisini Tasarlamak:) Organizasyonunuz “önemli bir veri fiduciary” (konuşturulması gereken) ise Hindistan'da bir DPO konut tayin eder.
- [FONT:0]Review sınır ötesi veri transferleri: Harita Hint kişisel verilerin gönderildiği ve herhangi bir hükümet kısıtlamasının potansiyel yerelleştirme gereksinimleri için hazır olup olmadığını değerlendirin.
- [FONT:0]Tren çalışanları: [Döneticileri] Veri koruma farkındalığı, yasal takımların mühendislik, pazarlama ve müşteri destek personelinin ötesine geçmeli.
- [FONT:0)Regülatörlerle birlikte: Elektronik ve Bilgi Teknolojisi Bakanlığı (MeitY) ve Data Protection Board. Mümkün olan kamu danışmanlığında yer almaktadır.
Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç
Hindistan'ın veri koruma yolculuğu, kapsamlı bir kurala doğru, hızlı büyüyen bir dijital ekonomide yasal modernizasyona dikkat çekici bir örnektir. Digital Personal Data Protection Act, 2023, dijital egemenliğini, bireysel gizliliği yalnızca bir milyardan fazla vatandaşa sahip değil, aynı zamanda küresel yönetimde denetleyici bir söylem olarak sürdürmesi gerekir.
Dış bağlantılar:
- [0] Elektronik ve Bilgi Teknolojisinin Temelleri – DPDP Yasası 2023).
- [0] Adalet K.S. Puttaswamy (Retd.) vs. Hindistan Birliği (2017) – Yüksek Mahkeme kararı[[Dön 1: 1)
- [FONT:0)EU Genel Veri Koruma Yönetmeliği (GDPR) resmi metin[Dönem:0).
- [0]Data Protection Board of India official site (forthcoming)).