ವಿಭಾಗ 1: ಕವರ್
ಭಾರತದ ಡಿಜಿಟಲ್ ವೈಯಕ್ತಿಕ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಅಧಿನಿಯಮ, 2023 ಇನ್ನು ಮುಂದೆ ಶೆಲ್ಫ್ನಲ್ಲಿ ಇಟ್ಟ ಭವಿಷ್ಯದ ಕಾನೂನಲ್ಲ. ನಿಯಮಗಳನ್ನು ತಿಳಿಸಲಾಗಿದೆ, ಭಾರತದ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಮಂಡಳಿಯನ್ನು ರಚಿಸಲಾಗುತ್ತಿದೆ ಮತ್ತು ಕಾರ್ಯಾಚರಣೆಯ ಅನುಸರಣೆ ದಿನಾಂಕಗಳು 2026 ಮತ್ತು 2027 ರ ಕ್ಯಾಲೆಂಡರ್ನಲ್ಲಿ ಇರುತ್ತವೆ. ಈ ಶ್ವೇತಪತ್ರವು ಕಾನೂನು ಯಂತ್ರಗಳನ್ನು ನಿರ್ಧಾರಗಳ ಸ್ಥಾಪಕರು, ಮಂಡಳಿಗಳು ಮತ್ತು ನಿರ್ವಾಹಕರು ಈ ತ್ರೈಮಾಸಿಕದಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸಬಹುದು ಎಂದು ಅನುವಾದಿಸುತ್ತದೆ.
ನೀವು ಇಲ್ಲಿ ಏನು ಕಾಣುವಿರಿ:
- ಕಾಯಿದೆ ಏನು ಕೇಳುತ್ತದೆ ಮತ್ತು ಏನು ಇನ್ನೂ ತೆರೆದ ಕಾನೂನಾಗಿ ಉಳಿದಿದೆ ಎಂಬುದರ ಸರಳ ಕನ್ನಡ/ಇಂಗ್ಲಿಷ್ ನಕ್ಷೆ
- SaralPrivacy OPERATE v6.1 ಚೌಕಟ್ಟು: ಏಳು ವ್ಯವಹಾರ ಸಾಮರ್ಥ್ಯಗಳು, ಏಳು ಕಾನೂನು ಅಧ್ಯಾಯಗಳಲ್ಲ
- ಅನುಷ್ಠಾನದ ಕಿಟ್ಗಳು, ಉದ್ಯಮದ ಅಪಾಯದ ಸ್ನ್ಯಾಪ್ಶಾಟ್ಗಳು ಮತ್ತು 90-ದಿನಗಳ ಕ್ರಿಯಾ ಯೋಜನೆ
- ಕಾಯಿದೆ ಮತ್ತು ನಿಯಮಗಳ ಕೋಷ್ಟಕಗಳು, ಪ್ರಕರಣ ವೀಕ್ಷಣಾ ಪಟ್ಟಿ, ಗ್ಲಾಸರಿ ಮತ್ತು ಮೂಲಗಳೊಂದಿಗೆ ಕಾನೂನು ಅನುಬಂಧ
ಕಾನೂನು ಸ್ಥಿತಿ — ಒಂದು ಸಾಲಿನ ಸಾರಾಂಶ (14 ಜೂನ್ 2026): ವಿಭಾಗಗಳು 3-17 ಅಡಿಯಲ್ಲಿ ಪ್ರಮುಖ ಕಾರ್ಯಾಚರಣೆಯ ಕರ್ತವ್ಯಗಳು ಮತ್ತು ಹೆಚ್ಚಿನ ನಿಯಮಗಳು 13 ಮೇ 2027 ರಂದು ಗೆಜೆಟ್ ತಿದ್ದುಪಡಿಗಳು ಟೈಮ್ಲೈನ್ ಅನ್ನು ವೇಗಗೊಳಿಸದ ಹೊರತು; ಸಮ್ಮತಿ ನಿರ್ವಾಹಕ ಕರ್ತವ್ಯಗಳು 13 ನವೆಂಬರ್ 2026 ಪ್ರಾರಂಭವಾಗುತ್ತದೆ. ಯಾವುದೇ ಕಡಿಮೆ ಗಡುವನ್ನು ಸೂಚಿಸುವವರೆಗೆ ಪ್ರಸ್ತಾಪಿಸಿದಂತೆ ಪರಿಗಣಿಸಿ.
ವಿಭಾಗ 2: ಯಾರಿಗಾಗಿ ಈ ಶ್ವೇತಪತ್ರ
ಇದು ಯಾರಿಗಾಗಿ
- ಗ್ರಾಹಕ, ಉದ್ಯೋಗಿ ಅಥವಾ ಮಾರಾಟಗಾರರ ಡೇಟಾವನ್ನು ಡಿಜಿಟಲ್ನಲ್ಲಿ ಸಂಗ್ರಹಿಸುವ ಭಾರತೀಯ ವ್ಯವಹಾರಗಳ ಸಂಸ್ಥಾಪಕರು ಮತ್ತು ನಿರ್ವಾಹಕರು
- ಅನುಸರಣೆ ಲೀಡ್ಗಳು, CFOs, HR ಮುಖ್ಯಸ್ಥರು ಮತ್ತು ಉತ್ಪನ್ನ ನಿರ್ವಾಹಕರು ಸರಳ ಕನ್ನಡ ಮಾರ್ಗದರ್ಶನದ ಅಗತ್ಯವಿದೆಯೇ ಹೊರತು ಕಾನೂನು ಪಠ್ಯಪುಸ್ತಕವಲ್ಲ
- ಗಡುವನ್ನು ಮುಟ್ಟುವ ಮೊದಲು DPDPA-ಸಿದ್ಧರಾಗಲು SMEಗಳಿಗೆ ಸಹಾಯ ಮಾಡುವ ಸಲಹೆಗಾರರು (CAಗಳು, ಸಲಹೆಗಾರರು, ಕಾನೂನು ಕಾರ್ಯಾಚರಣೆ)
- ಭಾರತ-ನಿರ್ದಿಷ್ಟ ಯಂತ್ರಶಾಸ್ತ್ರದ ಅಗತ್ಯವಿರುವ ಭಾರತೀಯ ಬಳಕೆದಾರರಿಗೆ ಸೇವೆ ಸಲ್ಲಿಸುವ ಅಂತರರಾಷ್ಟ್ರೀಯ ತಂಡಗಳು, GDPR ನಕಲು-ಅಂಟಿಸುವಿಕೆ ಅಲ್ಲ
- ಬಜೆಟ್ ಮತ್ತು ಮಾಲೀಕತ್ವವನ್ನು ಅನುಮೋದಿಸುವ ಮೊದಲು ಒಂದು ಪುಟದ ಅಪಾಯದ ವೀಕ್ಷಣೆಯ ಅಗತ್ಯವಿರುವ ಮಂಡಳಿಯ ಸದಸ್ಯರು ಮತ್ತು CXOs
ಇದು ಯಾರಿಗಾಗಿ ಅಲ್ಲ
- ಷರತ್ತು-ವಿವರಣೆಯನ್ನು ಬಯಸುತ್ತಿರುವ ವಕೀಲರು (ಬದಲಿಗೆ ವಿಭಾಗಗಳು 20-22 ಮತ್ತು ಪದಕೋಶವನ್ನು ಬಳಸಿ)
- ಕಾರ್ಯಾಚರಣೆಯ ಬದಲಾವಣೆಯಿಲ್ಲದೆ ಒಂದು ಪುಟದ ಚೆಕ್ಬಾಕ್ಸ್ ಅನ್ನು ಹುಡುಕುತ್ತಿರುವ ಸಂಸ್ಥೆಗಳು
- ಇನ್ನೂ ಸೂಚಿಸದ ನಿಯಮಗಳ ಬಗ್ಗೆ ಖಚಿತತೆಯನ್ನು ಬಯಸುವ ಓದುಗರು (SDF ಪಟ್ಟಿ, ನಿರ್ಬಂಧಿತ ದೇಶಗಳು, ಬೋರ್ಡ್ ಪೋರ್ಟಲ್ ವಿವರಗಳು)
ವಿಭಾಗ 19 ರಲ್ಲಿ ಮೀಸಲಾದ ಸ್ನ್ಯಾಪ್ಶಾಟ್ಗಳೊಂದಿಗೆ ಕ್ಷೇತ್ರಗಳು
CA ಸಂಸ್ಥೆಗಳು, ನೇಮಕಾತಿ ಏಜೆನ್ಸಿಗಳು, ತರಬೇತಿ ಸಂಸ್ಥೆಗಳು, D2C ಬ್ರ್ಯಾಂಡ್ಗಳು, ಕ್ಲಿನಿಕ್ಗಳು ಮತ್ತು ಡಯಾಗ್ನೋಸ್ಟಿಕ್ ಲ್ಯಾಬ್ಗಳು, ಶಾಲೆಗಳು ಮತ್ತು ಕಾಲೇಜುಗಳು, ಕಾನೂನು ಸಂಸ್ಥೆಗಳು, ರಿಯಲ್ ಎಸ್ಟೇಟ್, ಹೋಟೆಲ್ಗಳು ಮತ್ತು ಪ್ರಯಾಣ, ಔಷಧಾಲಯಗಳು, ಫಿನ್ಟೆಕ್ ಮತ್ತು NBFCಗಳು, ಜಿಮ್ಗಳು, ಸಲೂನ್ಗಳು ಮತ್ತು ಸ್ಪಾಗಳು.
ವಿಭಾಗ 3: ಕಾರ್ಯನಿರ್ವಾಹಕ ಸಾರಾಂಶ
ಭಾರತದ DPDPA ವ್ಯವಹಾರಗಳು ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಮೊದಲ ಸಂಗ್ರಹದಿಂದ ಉಲ್ಲಂಘನೆ ಪ್ರತಿಕ್ರಿಯೆಗೆ ಹೇಗೆ ಪರಿಗಣಿಸುತ್ತದೆ ಎಂಬುದನ್ನು ಬದಲಾಯಿಸುತ್ತದೆ. ಕಾಯ್ದೆಯು ಡೇಟಾ ಬಳಕೆಯನ್ನು ನಿಷೇಧಿಸುವುದಿಲ್ಲ. ಇದಕ್ಕೆ ಕಾನೂನುಬದ್ಧ ಉದ್ದೇಶ, ಸ್ಪಷ್ಟ ಸೂಚನೆ, ರಕ್ಷಣಾತ್ಮಕ ಒಪ್ಪಿಗೆ ಅಥವಾ ಕಿರಿದಾದ ಕಾನೂನುಬದ್ಧ ಬಳಕೆ, ಸಮಂಜಸವಾದ ಭದ್ರತೆ, ಸಕಾಲಿಕ ಉಲ್ಲಂಘನೆ ಪ್ರತಿಕ್ರಿಯೆ, ಕೆಲಸದ ಹಕ್ಕುಗಳ ಚಾನಲ್ಗಳು, ಮತ್ತು ಪ್ರೊಸೆಸರ್ ನಿಯಂತ್ರಣ - ಪ್ರತಿ ನಿಯಂತ್ರಣವು ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ ಎಂಬುದಕ್ಕೆ ಪುರಾವೆಗಳೊಂದಿಗೆ. ಹೆಚ್ಚಿನ ಭಾರತೀಯ ಆಪರೇಟರ್ಗಳಿಗೆ, ಅನೌಪಚಾರಿಕ ಪದ್ಧತಿಯಿಂದ (WhatsApp ಸೇವನೆ, ಹಂಚಿದ ಫೋಲ್ಡರ್ಗಳು, ಬಂಡಲ್ ಮಾಡಿದ ಸಮ್ಮತಿಗಳು, ಅನಿರ್ದಿಷ್ಟ ಧಾರಣ) ದಾಖಲಿತ, ಮಾಲೀಕತ್ವದ ಪ್ರೋಗ್ರಾಂಗಳು ಗೆ "ನನಗೆ ತೋರಿಸು" ಎಂದು ಕೇಳುವ ನಿಯಂತ್ರಕ ಅಥವಾ ಎಂಟರ್ಪ್ರೈಸ್ ಗ್ರಾಹಕರು ಬದುಕುಳಿಯುತ್ತಾರೆ.
ಯಾಕೆ ಸಿಇಒಗಳು ಈಗ ಕಾಳಜಿ ವಹಿಸಬೇಕು. ಮೂರು ಗಡಿಯಾರಗಳು ಚಾಲನೆಯಲ್ಲಿವೆ: ಬೋರ್ಡ್ ಸಕ್ರಿಯವಾಗಿದೆ; ನವೆಂಬರ್ 2026 ರಿಂದ ಸಮ್ಮತಿ ನಿರ್ವಾಹಕ ಮೂಲಸೌಕರ್ಯವು ನಿಜವಾಗುತ್ತದೆ; ಕಾರ್ಯಾಚರಣೆಯ ಅನುಸರಣೆಯನ್ನು ಮೇ 2027 ಕ್ಕೆ ನಿಗದಿಪಡಿಸಲಾಗಿದೆ ಆದರೆ MeitY ರನ್ವೇಯನ್ನು ಕಡಿಮೆಗೊಳಿಸಿದರೆ ವೇಗವನ್ನು ಹೆಚ್ಚಿಸಬಹುದು. ಶ್ರೇಣೀಕೃತ ಸೀಲಿಂಗ್ಗಳಲ್ಲಿ ದಂಡಗಳು ರೂ 250 ಕೋಟಿಯನ್ನು ತಲುಪುತ್ತವೆ, ಆದರೆ ಹತ್ತಿರದ ಅವಧಿಯ ಅಪಾಯವೆಂದರೆ ನಂಬಿಕೆ, ಸಂಗ್ರಹಣೆ ಮತ್ತು ದಾವೆಯ ಆಕಾರ - ಪಾಲುದಾರರು ಮತ್ತು ಗ್ರಾಹಕರು ಈಗಾಗಲೇ ಡೇಟಾ ನಕ್ಷೆಗಳನ್ನು ಕೇಳುತ್ತಾರೆ ಮತ್ತು ಪ್ಲೇಬುಕ್ಗಳನ್ನು ಉಲ್ಲಂಘಿಸುತ್ತಾರೆ. ಅಂತಿಮ ಗೆಜೆಟ್ ದಿನಾಂಕದವರೆಗೆ ಕಾಯುವುದು ಎಂದರೆ ಒತ್ತಡದಲ್ಲಿ ಪುನರ್ನಿರ್ಮಾಣ ಮಾಡುವುದು.
ಈ ತ್ರೈಮಾಸಿಕವನ್ನು ಪ್ರಾರಂಭಿಸಲು ಐದು ವಿಷಯಗಳು:
- DPDPA ಸನ್ನದ್ಧತೆಗಾಗಿ ಒಬ್ಬ ಜವಾಬ್ದಾರಿಯುತ ಮಾಲೀಕರನ್ನು ಹೆಸರಿಸಿ (ಚಾಲಕ ಇಲ್ಲದ ಸಮಿತಿಯಲ್ಲ).
- ಪ್ರಕ್ರಿಯೆ ಚಟುವಟಿಕೆ ನೋಂದಣಿ ಅನ್ನು ನಿರ್ಮಿಸಿ - ಯಾವ ಡೇಟಾ, ಏಕೆ, ಎಲ್ಲಿ, ಯಾರು ಅದನ್ನು ಪ್ರವೇಶಿಸುತ್ತಾರೆ, ಅದು ಎಷ್ಟು ಕಾಲ ಉಳಿಯುತ್ತದೆ.
- ಪ್ರಮುಖ ಸಂಗ್ರಹಣಾ ಕೇಂದ್ರಗಳಲ್ಲಿ ** ಸ್ವತಂತ್ರ ಸೂಚನೆಗಳನ್ನು ಸರಿಪಡಿಸಿ; ಪ್ರತ್ಯೇಕ ಐಚ್ಛಿಕ ಮಾರ್ಕೆಟಿಂಗ್ ಸಮ್ಮತಿ.
- ಪ್ರೊಸೆಸರ್ ಒಪ್ಪಂದಗಳನ್ನು ಅಪ್ಗ್ರೇಡ್ ಮಾಡಿ ಮತ್ತು ಗಡಿಯಾಚೆಗಿನ ಹರಿವುಗಳನ್ನು ನಕ್ಷೆ ಮಾಡಿ.
- ಉಲ್ಲಂಘನೆ ಮೇಜುಗಟ್ಟೆ ಅಭ್ಯಾಸ ಅನ್ನು ರನ್ ಮಾಡಿ ಮತ್ತು 90-ದಿನಗಳ SLA ಟ್ರ್ಯಾಕರ್ನೊಂದಿಗೆ ಹಕ್ಕುಗಳು/ಕುಂದುಕೊರತೆ ಇನ್ಬಾಕ್ಸ್ ತೆರೆಯಿರಿ.
ಯಾವುದು ತೆರೆದ ಕಾನೂನಾಗಿ ಉಳಿದಿದೆ. ನಿರ್ಬಂಧಿತ-ದೇಶದ ಪಟ್ಟಿಗಳು, ಮಹತ್ವದ ಡೇಟಾ ನಿಷ್ಠಾವಂತ ಪದನಾಮಗಳು, ನಿರ್ದಿಷ್ಟಪಡಿಸಿದ ಸ್ಥಳೀಕರಣ ವಿಭಾಗಗಳು, ಸಮ್ಮತಿ ನಿರ್ವಾಹಕರ ಕಾರ್ಯಾಚರಣೆಯ ವಿವರಗಳು ಮತ್ತು ಟೈಮ್ಲೈನ್ ಸಂಕುಚನವು ಗೆಜೆಟ್ ದೃಢೀಕರಣದವರೆಗೆ ವೀಕ್ಷಣಾ ಅಂಶಗಳು. ಈ ವೈಟ್ಪೇಪರ್ ಪ್ರತಿ ಐಟಂ ಅನ್ನು ಚಾಲ್ತಿಯಲ್ಲಿರುವಂತೆ, ಸೂಚಿಸಿದ ಹಂತ, ಪ್ರಸ್ತಾವಿತ ಅಥವಾ ಬಾಕಿ ಇರುವ ದಾವೆ ಎಂದು ಲೇಬಲ್ ಮಾಡುತ್ತದೆ - ಎಂದಿಗೂ ವಿಲೀನಗೊಂಡಿಲ್ಲ.
ಈ ಡಾಕ್ಯುಮೆಂಟ್ನ ಉಳಿದ ಭಾಗವನ್ನು ಹೇಗೆ ಓದುವುದು. ವಿಭಾಗಗಳು 5-9 ಕಾನೂನು ಅಡಿಪಾಯವನ್ನು ನೀಡುತ್ತವೆ. ವಿಭಾಗಗಳು 10-17 OPERATE v6.1 ಅಧ್ಯಾಯವನ್ನು ಅಧ್ಯಾಯವಾಗಿ ನಡೆಸುತ್ತವೆ. ವಿಭಾಗ 18 ಕಿಟ್ಗಳನ್ನು ಒದಗಿಸುತ್ತದೆ; ವಿಭಾಗ 19 ಉದ್ಯಮದಿಂದ ಅಪಾಯವು ಎಲ್ಲಿ ಕೇಂದ್ರೀಕೃತವಾಗಿದೆ ಎಂಬುದನ್ನು ತೋರಿಸುತ್ತದೆ. ವಿಭಾಗಗಳು 20-22 ಕಾನೂನು ಅನುಬಂಧ ವಸ್ತುಗಳಾಗಿವೆ. ವಿಭಾಗ 23 ನಿಮ್ಮ 90 ದಿನಗಳ ಆರಂಭಿಕ ಯೋಜನೆಯಾಗಿದೆ. ವಿಭಾಗ 24 ವ್ಯಾಪ್ತಿ ಮತ್ತು ಸಲಹೆಯನ್ನು ಬದಲಿಸದೆಯೇ SaralPrivacy ಉಪಕರಣಗಳು ಹೇಗೆ ಹೊಂದಿಕೊಳ್ಳುತ್ತವೆ ಎಂಬುದನ್ನು ವಿವರಿಸುತ್ತದೆ.
ನಾಯಕತ್ವಕ್ಕಾಗಿ ನಿರ್ಣಾಯಕ ಸಾರಾಂಶ: DPDPA ಸನ್ನದ್ಧತೆಯು ಕಾರ್ಯಾಚರಣಾ ಸಾಮರ್ಥ್ಯವಾಗಿದೆ - ದಾಸ್ತಾನು, ಅನುಮತಿ, ಪುರಾವೆ, ಹಕ್ಕುಗಳು, ಆಡಳಿತ, ಮಾರಾಟಗಾರರು ಮತ್ತು ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆ - ನೀತಿ PDF ಅಲ್ಲ. 2026 ರಲ್ಲಿ ಸಾಕ್ಷ್ಯವನ್ನು ನಿರ್ಮಿಸುವ ಸಂಸ್ಥೆಗಳು ಪಾಲುದಾರಿಕೆಗಳನ್ನು ಮಾತುಕತೆ ನಡೆಸುತ್ತವೆ, ದೂರುಗಳನ್ನು ನಿರ್ವಹಿಸುತ್ತವೆ ಮತ್ತು ಸ್ಪಷ್ಟತೆಯ ಸ್ಥಾನದಿಂದ ನಿಯಂತ್ರಕ ಪ್ರಶ್ನೆಗಳನ್ನು ಎದುರಿಸುತ್ತವೆ. ಅಂತಿಮ ಶೀರ್ಷಿಕೆಯ ದಿನಾಂಕಕ್ಕಾಗಿ ಕಾಯುವವರು ಒತ್ತಡದಲ್ಲಿ ಮರುನಿರ್ಮಾಣ ಮಾಡುವ ಅಪಾಯವಿದೆ.
ವಿಭಾಗ 4: CEO ಮತ್ತು ಬೋರ್ಡ್ ಆದ್ಯತಾ ಪುಟ
ಮಂಡಳಿಗಳು ಸಂಪೂರ್ಣ ಕಾಯಿದೆಯನ್ನು ಓದುವ ಅಗತ್ಯವಿಲ್ಲ. ಅವರಿಗೆ ಐದು ನಿರ್ಧಾರಗಳು, ಐದು ಅಪಾಯಗಳು, ಐದು ಪುರಾವೆಗಳು ಮತ್ತು ಕಾನೂನು ಇತ್ಯರ್ಥವಾಗುವ ಮೊದಲು ಅತಿಯಾಗಿ ನಿರ್ಮಿಸಲು ಅಲ್ಲ ಎಂಬುದರ ಸ್ಪಷ್ಟತೆ ಬೇಕು.
ಐದು ನಾಯಕತ್ವ ನಿರ್ಧಾರಗಳು
- ಒಂದೇ ಜವಾಬ್ದಾರಿಯುತ ಮಾಲೀಕರನ್ನು ಹೆಸರಿಸಿ - ಉತ್ಪನ್ನ, ಕಾನೂನು, ಅಥವಾ ಆಪ್ಸ್ - ಬೋರ್ಡ್ ಗೋಚರತೆಯೊಂದಿಗೆ, "ಪ್ರತಿಯೊಬ್ಬರೂ ಗೌಪ್ಯತೆಯನ್ನು ಹೊಂದಿದ್ದಾರೆ" ಅಲ್ಲ.
- ಯಾವ ಪ್ರಕ್ರಿಯೆಗೆ ಸಮ್ಮತಿ ವಿರುದ್ಧ ಕಾನೂನುಬದ್ಧ ಬಳಕೆ ಎಂದು ನಿರ್ಧರಿಸಿ ಮತ್ತು ಕರೆಯನ್ನು ದಾಖಲಿಸಿ; ಎಲ್ಲಾ HR ಅಥವಾ KYC ಹರಿವುಗಳಿಗೆ ವಿನಾಯಿತಿ ನೀಡಲಾಗಿದೆ ಎಂದು ಭಾವಿಸಬೇಡಿ.
- ಈ ತ್ರೈಮಾಸಿಕದಲ್ಲಿ ಮಾರಾಟಗಾರರನ್ನು ಮತ್ತು ಗಡಿಯಾಚೆಗಿನ ವಿಮರ್ಶೆಯನ್ನು ಅನುಮೋದಿಸಿ - ಕ್ಲೌಡ್, ವೇತನದಾರರ ಪಟ್ಟಿ, CRM, ಜಾಹೀರಾತು-ತಂತ್ರಜ್ಞಾನ, BGV, ಪಾವತಿ ಪಾಲುದಾರರು.
- ಘಟನೆಯ ಮೊದಲು ಉಲ್ಲಂಘನೆಯ ಉಲ್ಬಣ ಮಾರ್ಗವನ್ನು ಹೊಂದಿಸಿ - ಕಾನೂನು, ಭದ್ರತೆ, ಸಂವಹನಗಳು ಮತ್ತು ಬೋರ್ಡ್ ಅಧಿಸೂಚನೆ ಪಾತ್ರಗಳು.
- ಇಂದು ನಿಮ್ಮ ನೈಜ ಡೇಟಾ ಸೋರಿಕೆಯಾಗುವಲ್ಲಿ ಮೊದಲು (ವಿಭಾಗ 19 ರಿಂದ) ಸರಿಪಡಿಸಲು ಎರಡು ಉದ್ಯಮ-ನಿರ್ದಿಷ್ಟ ಹರಿವುಗಳನ್ನು ಆಯ್ಕೆಮಾಡಿ.
ಐದು ಕಾರ್ಯಾಚರಣೆಯ ಅಪಾಯಗಳು
- WhatsApp ಮತ್ತು ವೈಯಕ್ತಿಕ ಫೋನ್ಗಳು PAN, ಆರೋಗ್ಯ, ಪ್ರಿಸ್ಕ್ರಿಪ್ಷನ್ಗಳು, CV ಗಳು ಅಥವಾ ಅತಿಥಿ ID ಗಳಿಗೆ ಡೀಫಾಲ್ಟ್ ಚಾನಲ್ಗಳಾಗಿ.
- ಹಂಚಿದ ಕ್ಲೌಡ್ ಫೋಲ್ಡರ್ಗಳು ಮತ್ತು ಹಳೆಯ ಪ್ರವೇಶ - ಮಾಜಿ ಸಿಬ್ಬಂದಿ, ಇಂಟರ್ನ್ಗಳು, ಸ್ವತಂತ್ರೋದ್ಯೋಗಿಗಳು, ಹಳೆಯ ಬ್ರೋಕರ್ ಪಾಲುದಾರರು.
- ಪ್ರತ್ಯೇಕ ಒಪ್ಪಿಗೆಯಿಲ್ಲದೆ ಮಾರ್ಕೆಟಿಂಗ್ ಮತ್ತು ವಿಶ್ಲೇಷಣೆ - ಪಿಕ್ಸೆಲ್ಗಳು, ಕಾರ್ಟ್ ಪ್ರಚಾರಗಳು, WhatsApp ಪ್ರೋಮೋಗಳು.
- ಹಳೆಯ ಗ್ರಾಹಕ, ಅಭ್ಯರ್ಥಿ, ರೋಗಿಯ ಅಥವಾ ಉದ್ಯೋಗಿ ದಾಖಲೆಗಳ ಅನಿರ್ದಿಷ್ಟ ಧಾರಣ.
- ಒಪ್ಪಂದಗಳಿಲ್ಲದೆ ಬಳಸಲಾಗುವ ಸಂಸ್ಕಾರಕಗಳು ಅಥವಾ ಭದ್ರತೆ ಮತ್ತು ಉಲ್ಲಂಘನೆ-ಸಹಕಾರ ಷರತ್ತುಗಳಿಲ್ಲದೆ.
ನಿರ್ವಹಿಸಲು ಐದು ಸಾಕ್ಷ್ಯಾಧಾರಗಳು
- ಪ್ರಕ್ರಿಯೆ ಚಟುವಟಿಕೆಯ ನೋಂದಣಿ (ದಿನಾಂಕದ, ಮಾಲೀಕತ್ವದ, ತ್ರೈಮಾಸಿಕ ಪರಿಶೀಲಿಸಲಾಗಿದೆ).
- ಸೂಚನೆ ಮತ್ತು ಸಮ್ಮತಿಯ ಆವೃತ್ತಿ ಲಾಗ್ (ಬಳಕೆದಾರರು ಏನು ನೋಡಿದರು, ಯಾವಾಗ, ಯಾವ ಚಾನಲ್ನಲ್ಲಿ).
- DPDPA- ಜೋಡಿಸಲಾದ ಷರತ್ತುಗಳೊಂದಿಗೆ ಪ್ರೊಸೆಸರ್ ಮತ್ತು ಮಾರಾಟಗಾರರ ಒಪ್ಪಂದದ ನೋಂದಣಿ.
- ಮುಚ್ಚುವ ದಿನಾಂಕಗಳೊಂದಿಗೆ ಹಕ್ಕುಗಳು ಮತ್ತು ದೂರುಗಳ ವಿನಂತಿ ಲಾಗ್.
- ಉಲ್ಲಂಘನೆ ಮತ್ತು ಘಟನೆಯ ದಾಖಲೆ - ಟೇಬಲ್ಟಾಪ್ ಡ್ರಿಲ್ಗಳು ಸೇರಿದಂತೆ.
ಇನ್ನೂ ಅತಿಯಾಗಿ ನಿರ್ಮಿಸದ ಐದು ವಿಷಯಗಳು
- ಹುದ್ದೆಯ ಮಾನದಂಡಗಳು ಮತ್ತು ಪಟ್ಟಿಗಳು ಅಂತಿಮವಾಗುವ ಮೊದಲು ಪೂರ್ಣ ಮಹತ್ವದ ಡೇಟಾ ಫಿಡ್ಯೂಷಿಯರಿ ಪ್ರೋಗ್ರಾಂ.
- ನವೆಂಬರ್ 2026 ರ ಚೌಕಟ್ಟಿನ ಮೊದಲು ಸಮ್ಮತಿ ನಿರ್ವಾಹಕ ಏಕೀಕರಣವು ನಿಮ್ಮ ವಲಯದಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿದೆ.
- ಸರ್ಕಾರಿ ಅಧಿಸೂಚನೆಗಳನ್ನು ಪ್ರಕಟಿಸುವ ಮೊದಲು ದೇಶ-ಮಟ್ಟದ ವರ್ಗಾವಣೆ ಬ್ಲಾಕ್ಲಿಸ್ಟ್ಗಳು.
- ಮೂಲ ದಾಸ್ತಾನು, ಸೂಚನೆಗಳು ಮತ್ತು ಮಾರಾಟಗಾರರ ಒಪ್ಪಂದಗಳು ಅಸ್ತಿತ್ವದಲ್ಲಿರುವುದಕ್ಕಿಂತ ಮೊದಲು ಎಂಟರ್ಪ್ರೈಸ್ ಜಿಆರ್ಸಿ ಪ್ಲಾಟ್ಫಾರ್ಮ್.
- ದಾವೆ ಮತ್ತು ಹಂತದ ದಿನಾಂಕಗಳು ಇನ್ನೂ ಚಲಿಸುತ್ತಿರುವಾಗ "ಸಂಪೂರ್ಣ ಅನುಸರಣೆ" ಎಂದು ಹೇಳಿಕೊಳ್ಳುವುದು.
ಸಾಕ್ಷ್ಯ ಪ್ಯಾಕ್ — ಒಂದು ನೋಟದಲ್ಲಿ
Diagram: see figure below.

ಚಿತ್ರ: ಇನ್ಫೋಗ್ರಾಫಿಕ್ 1: ಎವಿಡೆನ್ಸ್ ಪ್ಯಾಕ್ ಪರಿಶೀಲನಾಪಟ್ಟಿ
| # | ಸಾಕ್ಷ್ಯದ ಐಟಂ | ಮಾಲೀಕ | ಕ್ಯಾಡೆನ್ಸ್ ಅನ್ನು ಪರಿಶೀಲಿಸಿ |
|---|---|---|---|
| 1 | ಪ್ರಕ್ರಿಯೆಯ ಚಟುವಟಿಕೆ ನೋಂದಣಿ | ಆಪ್ಸ್ / ಉತ್ಪನ್ನ | ತ್ರೈಮಾಸಿಕ |
| 2 | ಸೂಚನೆ ಮತ್ತು ಒಪ್ಪಿಗೆ ಆವೃತ್ತಿಗಳು | ಕಾನೂನು / ಉತ್ಪನ್ನ | ಪ್ರತಿ ಬದಲಾವಣೆಯ ಮೇಲೆ |
| 3 | DPDPA ಷರತ್ತುಗಳೊಂದಿಗೆ ಮಾರಾಟಗಾರರು ಒಪ್ಪಂದ ಮಾಡಿಕೊಳ್ಳುತ್ತಾರೆ | ಸಂಗ್ರಹಣೆ / ಕಾನೂನು | ಆನ್ಬೋರ್ಡಿಂಗ್ನಲ್ಲಿ |
| 4 | ಹಕ್ಕುಗಳು ಮತ್ತು ದೂರುಗಳ ದಾಖಲೆ | ಬೆಂಬಲ / ಕಾನೂನು | ಮಾಸಿಕ |
| 5 | ಉಲ್ಲಂಘನೆ ಮತ್ತು ಘಟನೆಯ ದಾಖಲೆ | ಭದ್ರತೆ / ಕಾನೂನು | ಪ್ರತಿ ಈವೆಂಟ್ ನಂತರ + ವಾರ್ಷಿಕ ಡ್ರಿಲ್ |
| 6 | ಪರಿಶೀಲನಾ ದಾಖಲೆಗಳನ್ನು ಪ್ರವೇಶಿಸಿ | IT / HR | ತ್ರೈಮಾಸಿಕ |
| 7 | ಧಾರಣ ವೇಳಾಪಟ್ಟಿ + ಅಳಿಸುವಿಕೆ ಪುರಾವೆ | ಆಪ್ಸ್ / IT | ಅರೆ ವಾರ್ಷಿಕ |
| 8 | ನಿಯಂತ್ರಕ ಗಡಿಯಾರ ಲಾಗ್ | ಅನುಸರಣೆ | ಮಾಸಿಕ |
ಸಿಇಒ ನಿಷ್ಕರ್ಷ: ಅನುಸರಣೆಯನ್ನು **ದಾಖಲೆಗಳೊಂದಿಗೆ ಸಾಬೀತುಪಡಿಸಲಾಗಿದೆ, ಆದರೆ ಉದ್ದೇಶಗಳಲ್ಲ.
ವಿಭಾಗ 5: ಕಾನೂನು ಸ್ಥಿತಿ ಸ್ನ್ಯಾಪ್ಶಾಟ್ (ಜೂನ್ 2026)
| ಪ್ರದೇಶ | ಪ್ರಸ್ತುತ ಕಾನೂನು ಸ್ಥಾನ | ಪ್ರಾಯೋಗಿಕ ಪರಿಣಾಮ |
|---|---|---|
| ಈಗ ಜಾರಿಯಲ್ಲಿದೆ | ವಿಭಾಗ 1(2), ವಿಭಾಗ 2, ವಿಭಾಗಗಳು 18-26, 35, 38-43, ಮತ್ತು ವಿಭಾಗ 44(1),(3); ನಿಯಮಗಳು 1, 2, 17-21. | ವ್ಯಾಖ್ಯಾನಗಳು, DPBI ಸಂವಿಧಾನ, ನಿಯಮ ರಚನೆ, ಕೆಲವು ತಿದ್ದುಪಡಿಗಳು ಮತ್ತು ಮಂಡಳಿಯ ಚೌಕಟ್ಟುಗಳು ಸಕ್ರಿಯವಾಗಿವೆ. |
| 13 ನವೆಂಬರ್ 2026 | ವಿಭಾಗ 6(9) ಮತ್ತು ವಿಭಾಗ 27(1)(d); Rule 4. | ಸಮ್ಮತಿ ನಿರ್ವಾಹಕ ಚೌಕಟ್ಟು ಮತ್ತು ಸಂಬಂಧಿತ ಕರ್ತವ್ಯಗಳು ಪ್ರಾರಂಭವಾಗುತ್ತವೆ. |
| 13 ಮೇ 2027 | ವಿಭಾಗಗಳು 3-17, ಹೆಚ್ಚಿನ ವಿಭಾಗ 6, ವಿಭಾಗಗಳು 27-34, 36, 37, ವಿಭಾಗ 44(2); ನಿಯಮಗಳು 3, 5-16, 22, 23. | ಸೂಚನೆ, ಸಮ್ಮತಿ, ಉಲ್ಲಂಘನೆ, ಹಕ್ಕುಗಳು, ಮಕ್ಕಳು, ಧಾರಣ, SDF, ಮೇಲ್ಮನವಿಗಳು ಮತ್ತು ಸರ್ಕಾರದ ಮಾಹಿತಿ ಅಧಿಕಾರಗಳಿಗಾಗಿ ಕಾರ್ಯಾಚರಣೆಯ ಅನುಸರಣೆಯ ಗಡುವು. |
| ಇನ್ನೂ ಸ್ಪಷ್ಟವಾಗಿಲ್ಲ | ನಿರ್ಬಂಧಿತ ದೇಶದ ಪಟ್ಟಿ, SDF ಪದನಾಮಗಳು, ನಿರ್ದಿಷ್ಟಪಡಿಸಿದ SDF ಸ್ಥಳೀಕರಣ ಡೇಟಾ ವಿಭಾಗಗಳು, ಬೋರ್ಡ್ ಪೋರ್ಟಲ್ ಕಾರ್ಯವಿಧಾನಗಳು ಆಚರಣೆಯಲ್ಲಿವೆ. | ಸಂಪೂರ್ಣ ಕ್ಲೈಮ್ ಮಾಡುವ ಮೊದಲು MeitY/DPBI ಅಧಿಸೂಚನೆಗಳನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡಿ. |
| ಜಾರಿ ಸನ್ನದ್ಧತೆ | DPBI ಸ್ಥಾಪನೆಗೆ ಸೂಚಿಸಲಾಗಿದೆ; ನಿಯಮಗಳು 17-21 ರಲ್ಲಿ ಡಿಜಿಟಲ್ ಪ್ರೊಸೀಡಿಂಗ್ಸ್ ಫ್ರೇಮ್ವರ್ಕ್; ಹಂತ ಹಂತದ ಕಾರ್ಯಾಚರಣೆಯ ದಿನಾಂಕಗಳು. | ಈಗ ಸಾಕ್ಷ್ಯದ ಪ್ಯಾಕ್ಗಳನ್ನು ನಿರ್ಮಿಸಿ - ಕಾರ್ಯಾಚರಣೆಯ ಗಡುವುಗಳ ಮೊದಲು ಜಾರಿ ಮೂಲಸೌಕರ್ಯವು ರೂಪುಗೊಳ್ಳುತ್ತಿದೆ. |
ನೀತಿ ಹಾರಿಜಾನ್ ಎಚ್ಚರಿಕೆ
ಗೆಜೆಟ್ ತಿದ್ದುಪಡಿಯು ದೃಢೀಕರಿಸುವವರೆಗೆ ಕೆಳಗಿನ ಐಟಂಗಳನ್ನು ಗಡಿಯಾರದ ಐಟಂಗಳಾಗಿ ಪರಿಗಣಿಸಿ. ಅವುಗಳನ್ನು ಪ್ರಸ್ತಾಪಿಸಲಾಗಿದೆ ಅಥವಾ ಚರ್ಚಿಸಲಾಗಿದೆ - 14 ಜೂನ್ 2026 ರಂತೆ ಕಾನೂನನ್ನು ಸೂಚಿಸಲಾಗಿಲ್ಲ.
| ಸಿಗ್ನಲ್ | ಏನು ಚರ್ಚಿಸಲಾಯಿತು | ವ್ಯಾಪಾರದ ಪ್ರಭಾವ |
|---|---|---|
| ಜನವರಿ 2026 ರ ಮಧ್ಯಸ್ಥಗಾರರ ಸಭೆ (ವರದಿ ಮಾಡಲಾಗಿದೆ) | 18-ತಿಂಗಳ ಓಡುದಾರಿಯನ್ನು 12 ತಿಂಗಳಿಗೆ ಕುಗ್ಗಿಸಿ; ಫಾಸ್ಟ್-ಟ್ರ್ಯಾಕ್ SDF ಪಟ್ಟಿ; ತಿದ್ದುಪಡಿಯ ನಂತರದ 90 ದಿನಗಳಲ್ಲಿ Rule 8(3) ಧಾರಣ | ಕಾರ್ಯಾಚರಣೆಯ ಗಡುವು ಮೇ 13 ಮೇ 2027 ರಿಂದ 13 ನವೆಂಬರ್ 2026 ಕ್ಕೆ ಚಲಿಸಬಹುದು |
| ಫೆಬ್ರವರಿ 2026 (ವರದಿ ಮಾಡಲಾಗಿದೆ) | ಟೈಮ್ಲೈನ್ ಕಂಪ್ರೆಷನ್ನಲ್ಲಿ ಉದ್ಯಮದ ಪ್ರತಿಕ್ರಿಯೆ ವಿಂಡೋ | ಫಲಿತಾಂಶ ಬಾಕಿ ಉಳಿದಿದೆ ಗೆಜೆಟ್ |
| ಜೂನ್ 2026 (ವರದಿ, ET Telecom) | MeitY ಕಾರ್ಯದರ್ಶಿ ಟೈಮ್ಲೈನ್ನಲ್ಲಿ ಉದ್ಯಮದ ಇನ್ಪುಟ್ಗಾಗಿ ಕಾಯುತ್ತಿದ್ದಾರೆ | ಇನ್ನೂ ಅಂತಿಮ ಕರೆ ಇಲ್ಲ - ಕಾನೂನಂತೆ ವೇಗವರ್ಧಿತ ದಿನಾಂಕವನ್ನು ಯೋಜಿಸಬೇಡಿ |
| ಕರ್ನಾಟಕ (ವರದಿ, 2026) | 16 ವರ್ಷದೊಳಗಿನವರಿಗೆ ಸಾಮಾಜಿಕ ಮಾಧ್ಯಮ ನಿಷೇಧದ ಪ್ರಸ್ತಾಪ | ರಾಷ್ಟ್ರೀಯ vs ರಾಜ್ಯದ ಸಾಮರ್ಥ್ಯ ಅಸ್ಪಷ್ಟ - ನೀತಿ ಚರ್ಚೆ ಮಾತ್ರ |
| ಬಾಕಿ ಇರುವ ವ್ಯಾಜ್ಯ | ಸುಪ್ರೀಂ ಕೋರ್ಟ್ / ದೆಹಲಿ HC RTI ಇಂಟರ್ಫೇಸ್, ವಿನಾಯಿತಿಗಳು, ಮಂಡಳಿಯ ರಚನೆಯ ಮೇಲೆ ಸವಾಲು ಹಾಕುತ್ತದೆ | ಜಾಗೃತಿ ಮಾತ್ರ - ಈ ದಿನಾಂಕದವರೆಗೆ ಕಾಯಿದೆ ಉಳಿದಿಲ್ಲ |
ಲೇಖಕರ ನಿಯಮ: ಯಾವಾಗಲೂ ಐಟಂಗಳನ್ನು ** ಜಾರಿಯಲ್ಲಿರುವ, ಅಧಿಸೂಚಿತ ಹಂತ, ** ಪ್ರಸ್ತಾವಿತ, ಅಥವಾ ಬಾಕಿ ಇರುವ ದಾವೆ ಎಂದು ಲೇಬಲ್ ಮಾಡಿ. ಅವುಗಳನ್ನು ಎಂದಿಗೂ ವಿಲೀನಗೊಳಿಸಬೇಡಿ.
ಸಂಖ್ಯೆಗಳ ಪಟ್ಟಿ
| 18 ತಿಂಗಳುಗಳು | 4+1 ಹಕ್ಕುಗಳು | 72 ಗಂ | 90 ದಿನಗಳು | 250 ಕೋಟಿ ರೂ |
|---|---|---|---|---|
| ನಿಯಮಗಳ ಅಧಿಸೂಚನೆಯಿಂದ ಹಂತ ಹಂತದ ಅನುಸರಣೆ ವಿಂಡೋ (13 ನವೆಂಬರ್ 2025) | ಪ್ರವೇಶ, ತಿದ್ದುಪಡಿ, ಅಳಿಸುವಿಕೆ, ಕುಂದುಕೊರತೆ, ಜೊತೆಗೆ ನಾಮನಿರ್ದೇಶನ | ಅಧಿಸೂಚನೆಯ ನಂತರ DPBI ಗೆ ವಿವರವಾದ ಉಲ್ಲಂಘನೆ ವರದಿ (Rule 7) | ಗರಿಷ್ಠ ದೂರು ಪ್ರತಿಕ್ರಿಯೆ ಸಮಯ (Rule 14) | ಕಾಯಿದೆಯ ಅಡಿಯಲ್ಲಿ ಗರಿಷ್ಠ ದಂಡದ ಮಿತಿಯನ್ನು ಶ್ರೇಣೀಕರಿಸಲಾಗಿದೆ |
ವಿಭಾಗ 6: ಏಕೆ DPDPA 2026-2027 ರಲ್ಲಿ ವಿಷಯಗಳು
ಭಾರತದ ಡಿಜಿಟಲ್ ಸ್ಟ್ಯಾಕ್ — ವಿಶ್ವಾಸದ ಪದರ ಆಗಿ ಗೌಪ್ಯತೆ
ಭಾರತವು ಡಿಜಿಟಲ್ ಸಾರ್ವಜನಿಕ ಮೂಲಸೌಕರ್ಯವನ್ನು ನಿರ್ಮಿಸಿದ್ದು, ಹೆಚ್ಚಿನ ದೇಶಗಳು ಮಾತ್ರ ಮಾತನಾಡುತ್ತವೆ: ಗುರುತು (Aadhaar), ಪಾವತಿಗಳು (UPI), ದಾಖಲೆಗಳು (DigiLocker), ಮತ್ತು ಸಮ್ಮತಿ ಹಳಿಗಳು (Account Aggregator). ಆಧುನಿಕ ಹೆದ್ದಾರಿ ವ್ಯವಸ್ಥೆಯಂತೆ ಯೋಚಿಸಿ - ವಾಣಿಜ್ಯಕ್ಕಾಗಿ ವೇಗದ ಲೇನ್ಗಳು, ಪರಿಶೀಲನೆಗಾಗಿ ಟೋಲ್ ಪ್ಲಾಜಾಗಳು ಮತ್ತು ರಸ್ತೆಯಲ್ಲಿ ಲಕ್ಷಾಂತರ ವಾಹನಗಳು (ಅಪ್ಲಿಕೇಶನ್ಗಳು ಮತ್ತು ವ್ಯವಹಾರಗಳು).
ಇತ್ತೀಚಿನವರೆಗೂ, ಹೆದ್ದಾರಿಯು ವೇಗದ ಮಿತಿಗಳನ್ನು ಹೊಂದಿತ್ತು ಆದರೆ ವೈಯಕ್ತಿಕ ಡೇಟಾಕ್ಕಾಗಿ ಏಕರೂಪದ ಸಂಚಾರ ಪೊಲೀಸ್ ಇರಲಿಲ್ಲ. DPDPA ಎಂಬುದು ಟ್ರಾಫಿಕ್ ವ್ಯವಸ್ಥೆಯಾಗಿದೆ: ಇದು ವ್ಯವಹಾರಗಳಿಗೆ ಅವರು ಯಾವ ಡೇಟಾವನ್ನು ಸಾಗಿಸಬಹುದು, ಅವರು ಅದನ್ನು ಹೇಗೆ ರಕ್ಷಿಸಬೇಕು ಮತ್ತು ಅವರು ಅಪಘಾತ ಸಂಭವಿಸಿದಾಗ ಏನಾಗುತ್ತದೆ ಎಂದು ಹೇಳುತ್ತದೆ.
ತಾಂತ್ರಿಕವಲ್ಲದ ಓದುಗರಿಗೆ ಸಾದೃಶ್ಯ: ನಿಮ್ಮ ಅಂಗಡಿಯು ಯಾವಾಗಲೂ ಗ್ರಾಹಕರ ನೋಂದಣಿಯನ್ನು ಇರಿಸುತ್ತದೆ. DPDPA ನಿಮ್ಮನ್ನು ಕೇಳುತ್ತದೆ (1) ನೀವು ರಿಜಿಸ್ಟರ್ನಲ್ಲಿ ಏನು ಬರೆಯುತ್ತೀರಿ ಎಂಬುದನ್ನು ಗ್ರಾಹಕರಿಗೆ ತಿಳಿಸಿ, (2) ನಿಮಗೆ ಬೇಕಾದುದನ್ನು ಮಾತ್ರ ಬರೆಯಿರಿ, (3) ರಿಜಿಸ್ಟರ್ ಅನ್ನು ಲಾಕ್ ಮಾಡಿ, (4) ಗ್ರಾಹಕರು ತಮ್ಮ ಪುಟವನ್ನು ನೋಡಲು ಅಥವಾ ಅಳಿಸಲು ಅವಕಾಶ ಮಾಡಿಕೊಡಿ, ಮತ್ತು (5) ರಿಜಿಸ್ಟರ್ ಕದ್ದಿದ್ದರೆ ತ್ವರಿತವಾಗಿ ಅಧಿಕಾರಿಗಳಿಗೆ ಕರೆ ಮಾಡಿ. ರಿಜಿಸ್ಟರ್ ಅಕ್ರಮವಾಗಲಿಲ್ಲ - ಅಸಡ್ಡೆ ನಿರ್ವಹಣೆ ಮಾಡಿದೆ.
ಒಪ್ಪಿಗೆ ಮಾತ್ರ ಸಾಕಾಗುವುದಿಲ್ಲ
ಅನೇಕ ತಂಡಗಳು "DPDPA" ಅನ್ನು ಕೇಳುತ್ತವೆ ಮತ್ತು ಸಮ್ಮತಿಯ ಬ್ಯಾನರ್ಗಳಿಗೆ ನೇರವಾಗಿ ಹೋಗುತ್ತವೆ. ಅನೇಕ ಹರಿವುಗಳಿಗೆ ಸಮ್ಮತಿಯು ಅವಶ್ಯಕವಾಗಿದೆ, ಆದರೆ ಕಾಯಿದೆಯು ಭದ್ರತೆ, ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆ, ಧಾರಣಾ ಶಿಸ್ತು, ಹಕ್ಕುಗಳ ನಿರ್ವಹಣೆ, ಪ್ರೊಸೆಸರ್ ಒಪ್ಪಂದಗಳು, ಮತ್ತು ** ಹೊಣೆಗಾರಿಕೆಯ ಪುರಾವೆಗಳು. ಪರಿಪೂರ್ಣ ಸಮ್ಮತಿಯ ಲಾಗ್ಗಳನ್ನು ಹೊಂದಿರುವ ಆದರೆ WhatsApp ಫೋಲ್ಡರ್ಗಳನ್ನು ಹಂಚಿಕೊಂಡಿದೆ, ಯಾವುದೇ ಉಲ್ಲಂಘನೆ ಪ್ಲೇಬುಕ್ ಮತ್ತು ಅನಿರ್ದಿಷ್ಟ CV ಸಂಗ್ರಹಣೆಯನ್ನು ಇನ್ನೂ ಬಹಿರಂಗಪಡಿಸಲಾಗಿದೆ. OPERATE v6.1 ಈ ಕಾರಣಕ್ಕಾಗಿ ಅನುಮತಿ (ಕಾನೂನುಬದ್ಧ ಆಧಾರ) ** ಸಾಕ್ಷ್ಯ ** (ಪುರಾವೆ) ಮತ್ತು ** ಹೊಣೆಗಾರಿಕೆ (ಆಡಳಿತ) ನಿಂದ ಪ್ರತ್ಯೇಕಿಸುತ್ತದೆ.
ಸಾರ್ವತ್ರಿಕ ಗೌಪ್ಯತೆ ತತ್ವಗಳು (OECD / APEC ಆಧಾರ ರೇಖೆ)
160+ ನ್ಯಾಯವ್ಯಾಪ್ತಿಯಲ್ಲಿ, ಅದೇ ಥೀಮ್ಗಳು ಪುನರಾವರ್ತನೆಯಾಗುತ್ತವೆ. ಯಂತ್ರಶಾಸ್ತ್ರವು ಭಿನ್ನವಾಗಿರುವಲ್ಲಿಯೂ ಭಾರತವು ಇವುಗಳೊಂದಿಗೆ ಹೊಂದಿಕೆಯಾಗುತ್ತದೆ:
- ಪಾರದರ್ಶಕತೆ - ನೀವು ಏನನ್ನು ಸಂಗ್ರಹಿಸುತ್ತೀರಿ ಮತ್ತು ಏಕೆ ಎಂದು ಜನರಿಗೆ ತಿಳಿಸಿ
- ಉದ್ದೇಶದ ಮಿತಿ - ಹೇಳಲಾದ ಕಾರಣಕ್ಕಾಗಿ ಮಾತ್ರ ಡೇಟಾವನ್ನು ಬಳಸಿ
- ಡೇಟಾ ಮಿನಿಮೈಸೇಶನ್ - ಕೆಲಸ ಮಾಡುವ ಚಿಕ್ಕ ಮೊತ್ತವನ್ನು ಸಂಗ್ರಹಿಸಿ
- ಭದ್ರತೆ - ಸಮಂಜಸವಾದ ಸುರಕ್ಷತೆಗಳೊಂದಿಗೆ ಡೇಟಾವನ್ನು ರಕ್ಷಿಸಿ
- ವೈಯಕ್ತಿಕ ಹಕ್ಕುಗಳು - ಪ್ರವೇಶ, ತಿದ್ದುಪಡಿ, ಅಳಿಸುವಿಕೆ, ದೂರು ಮಾರ್ಗಗಳು
- ** ಹೊಣೆಗಾರಿಕೆ** - ನೀವು ಮೇಲಿನದನ್ನು ಮಾಡಿದ್ದೀರಿ ಎಂದು ಸಾಬೀತುಪಡಿಸಿ, ವಿಶೇಷವಾಗಿ ಡಿಜಿಟಲ್ ರೆಗ್ಯುಲೇಟರ್ ಅಡಿಯಲ್ಲಿ
- ** ಗಡಿಯಾಚೆಗಿನ ಜವಾಬ್ದಾರಿ** - ಡೇಟಾ ಎಲ್ಲಿಗೆ ಪ್ರಯಾಣಿಸುತ್ತದೆ ಮತ್ತು ಅದಕ್ಕೆ ಯಾರು ಉತ್ತರಿಸುತ್ತಾರೆ ಎಂಬುದನ್ನು ತಿಳಿಯಿರಿ
DPDPA ಈ ಅಭ್ಯಾಸಗಳ ಭಾರತದ ಆವೃತ್ತಿಯಾಗಿದೆ, ಭಾರತೀಯ ಲೆಟರ್ಹೆಡ್ನೊಂದಿಗೆ ವಿದೇಶಿ ಆಮದು ಅಲ್ಲ.
ಜಾಗತಿಕ ಹೋಲಿಕೆ - ವ್ಯಾಪಾರ ಮಸೂರ
| ಆಯಾಮ | GDPR (EU/UK) | CCPA/CPRA (US) | LGPD (ಬ್ರೆಜಿಲ್) | DPDPA (ಭಾರತ) | ವ್ಯಾಪಾರಕ್ಕೆ ತೆಗೆದುಕೊಳ್ಳಬೇಕಾದ ಪಾಠ |
|---|---|---|---|---|---|
| ತತ್ವಶಾಸ್ತ್ರ | ಹಕ್ಕುಗಳು-ಮೊದಲು | ಗ್ರಾಹಕ ಆಯ್ಕೆಯಿಂದ ಹೊರಗುಳಿಯುವಿಕೆ / ಸೂಚನೆ | ಹಕ್ಕುಗಳು + ಕಾನೂನುಬದ್ಧ ಆಸಕ್ತಿ | ಮರಣದಂಡನೆ-ಮೊದಲು, ನಂಬಿಕೆ-ಪ್ರಮಾಣದಲ್ಲಿ | ಭಾರತವು ನಿರ್ಮಿತ ವ್ಯವಸ್ಥೆಗಳಿಗೆ ಬಹುಮಾನ ನೀಡುತ್ತದೆ, ಕಾಗದದ ನೀತಿಗಳಲ್ಲ |
| ಕಾನೂನುಬದ್ಧ ಪ್ರಕ್ರಿಯೆ | 6 ಆಧಾರಗಳು (ಕಲೆ 6) | ಸೂಚನೆ + ಆಯ್ಕೆಯಿಂದ ಹೊರಗುಳಿಯಿರಿ; ಸೀಮಿತ ನೆಲೆಗಳು | 10 ಕಾನೂನು ಆಧಾರಗಳು | ಸಮ್ಮತಿ ಅಥವಾ ಕಿರಿದಾದ Section 7 ಕಾನೂನುಬದ್ಧ ಬಳಕೆಗಳು | GDPR ಗಿಂತ ಕಡಿಮೆ ಸಮ್ಮತಿಯಿಲ್ಲದ ಮಾರ್ಗಗಳು - Section 7 ಅನ್ನು ಹಿಗ್ಗಿಸಬೇಡಿ |
| ಸಮ್ಮತಿಯ ಮಾನದಂಡ | ಉಚಿತವಾಗಿ ನೀಡಲಾಗಿದೆ, ನಿರ್ದಿಷ್ಟ, ಮಾಹಿತಿ | ಮಾರಾಟ/ಹಂಚಿಕೆಗಾಗಿ ಆಯ್ಕೆಯಿಂದ ಹೊರಗುಳಿಯುವುದು; ಅಪ್ರಾಪ್ತ ವಯಸ್ಕರಿಗೆ ಆಯ್ಕೆ | GDPR ಗೆ ಹೋಲುತ್ತದೆ | ಉಚಿತ, ನಿರ್ದಿಷ್ಟ, ತಿಳಿವಳಿಕೆ, ಬೇಷರತ್ತಾದ, ** ನಿಸ್ಸಂದಿಗ್ಧ ** | ಪೂರ್ವ ಟಿಕ್ ಮಾಡಿದ ಪೆಟ್ಟಿಗೆಗಳು ಎಲ್ಲೆಡೆ ವಿಫಲಗೊಳ್ಳುತ್ತವೆ; ಭಾರತ ಸ್ಪಷ್ಟವಾಗಿದೆ |
| ಸೂಕ್ಷ್ಮ ಡೇಟಾ | ವಿಶೇಷ ವಿಭಾಗಗಳು (ಕಲೆ 9) | CPRA ಅಡಿಯಲ್ಲಿ ಸೂಕ್ಷ್ಮ PI | ಸೂಕ್ಷ್ಮ ಡೇಟಾ | ಪ್ರತ್ಯೇಕ ವರ್ಗವಿಲ್ಲ - ಆದರೆ ಟೈಪ್ ಇನ್ನೂ ಅಪಾಯ, ಪೆನಾಲ್ಟಿಗಳನ್ನು ಚಾಲನೆ ಮಾಡುತ್ತದೆ, SDF | ಆರೋಗ್ಯ, ಬಯೋಮೆಟ್ರಿಕ್, ಮಕ್ಕಳ ಡೇಟಾವನ್ನು ಉನ್ನತ ಆರೈಕೆ ಎಂದು ಪರಿಗಣಿಸಿ, "ಸೂಕ್ಷ್ಮವಲ್ಲದ" ಅಲ್ಲ |
| ಮಕ್ಕಳು | 13-16 ಶ್ರೇಣಿ (ಸದಸ್ಯ ರಾಜ್ಯ) | 16 ವರ್ಷದೊಳಗಿನ ಆಯ್ಕೆ | ಪೋಷಕರ ಒಪ್ಪಿಗೆ | 18 ವರ್ಷದೊಳಗಿನ ಸಮವಸ್ತ್ರ | ಕಟ್ಟುನಿಟ್ಟಾದ ಏಕ ಮಿತಿ |
| ಅಡ್ಡ ಗಡಿ | SCCs, ಸಮರ್ಪಕತೆ, TIA | ವಲಯ/ರಾಜ್ಯ ಪ್ಯಾಚ್ವರ್ಕ್ | ANPD ಮಾರ್ಗದರ್ಶನ | ಅನುಮತಿ ಪೂರ್ವನಿಯೋಜಿತ; ಸರ್ಕಾರವು ನಿರ್ಬಂಧಿಸಬಹುದು ಪಟ್ಟಿ + Rule 15 | ನಕ್ಷೆ ಹರಿಯುತ್ತದೆ; ** ಮೇಲ್ವಿಚಾರಣೆ MeitY ಅಧಿಸೂಚನೆಗಳು** |
| ನಿಯಂತ್ರಕ | ರಾಷ್ಟ್ರೀಯ ಡಿಪಿಎಗಳು | AG + CPPA | ANPD | DPBI (ಡಿಜಿಟಲ್-ಮೊದಲು) | ಪುರಾವೆಗಳ ಪ್ಯಾಕ್ ಮುಖ್ಯ |
| ** ವಿಶಿಷ್ಟ ವೈಶಿಷ್ಟ್ಯ ** | DPO ಆದೇಶ (ಕೆಲವು ನಿಯಂತ್ರಕಗಳು) | ಮಾರಾಟ ಮಾಡಬೇಡಿ/ಹಂಚಿಕೊಳ್ಳಬೇಡಿ | DPO ತರಹದ ಪಾತ್ರಗಳು | ಸಮ್ಮತಿ ನಿರ್ವಾಹಕ (ನೋಂದಾಯಿತ ಮಧ್ಯವರ್ತಿ) | ಭಾರತ-ಮಾತ್ರ ಮೂಲಸೌಕರ್ಯ ಆಟ |
| ಗರಿಷ್ಠ ದಂಡ | EUR 20M / 4% ವಹಿವಾಟು | $7,500/ಉಲ್ಲಂಘನೆ (ವ್ಯತ್ಯಾಸ) | 2% ಆದಾಯ / 50M BRL | Rs 250 Cr ಸೀಲಿಂಗ್ಗಳು (ಶ್ರೇಣೀಕೃತ) | ಭದ್ರತೆ + ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆಗೆ ಆದ್ಯತೆ ನೀಡಿ |
| ** ಜಾರಿ ಶೈಲಿ ** | ಪ್ರಬುದ್ಧ, ಹೆಚ್ಚಿನ ಪರಿಮಾಣ | ಬೆಳೆಯುತ್ತಿದೆ, ಛಿದ್ರಗೊಂಡಿದೆ | ಬೆಳೆಯುತ್ತಿದೆ | ಹಂತ - ಬೋರ್ಡ್ ಲೈವ್; ops ದಿನಾಂಕಗಳು 2026-2027 | ಈಗ ಪ್ರಾರಂಭಿಸಿ; ದಿನಾಂಕಗಳು ವೇಗವನ್ನು ಹೆಚ್ಚಿಸಬಹುದು |
ಭಾರತ ವಿರುದ್ಧ GDPR - ಪುರಾಣಗಳು ಮತ್ತು ಸತ್ಯಗಳು
| ಪುರಾಣ | ಸತ್ಯ (DPDPA) |
|---|---|
| "GDPR ಕಂಪ್ಲೈಂಟ್ = DPDPA ಸಿದ್ಧ" | ವಿವಿಧ ಕಾನೂನುಬದ್ಧ ಆಧಾರಗಳು, ಯಾವುದೇ SCC ಆಡಳಿತ, ಸಮ್ಮತಿ ನಿರ್ವಾಹಕ, ಹಂತ ಹಂತದ ಆರಂಭ |
| "ಸೂಕ್ಷ್ಮ ವರ್ಗವಿಲ್ಲ = ಕಡಿಮೆ ಅಪಾಯದ ಆರೋಗ್ಯ ಡೇಟಾ" | ಆರೋಗ್ಯ/ಮಕ್ಕಳು/ಹಣಕಾಸಿನ ದತ್ತಾಂಶವು ಇನ್ನೂ ಪರಿಶೀಲನೆ ಮತ್ತು ವಲಯದ ನಿಯಮಗಳನ್ನು ಆಕರ್ಷಿಸುತ್ತದೆ |
| "ನಮಗೆ ಮೇ 2027 ರವರೆಗೆ ಸಮಯವಿದೆ" | MeitY 12-ತಿಂಗಳು ವೇಗವರ್ಧನೆಯನ್ನು ಚರ್ಚಿಸಲಾಗುತ್ತಿದೆ; SDF/ಕ್ರಾಸ್-ಬಾರ್ಡರ್ ವೇಗವಾಗಿ ಚಲಿಸಬಹುದು |
| "ಉಲ್ಲಂಘನೆ ಎಂದರೆ ಯಾವಾಗಲೂ 250 ಕೋಟಿ ರೂ ದಂಡ" | ದಂಡವನ್ನು ಸಮಂಜಸವಾದ ಭದ್ರತಾ ಸುರಕ್ಷತೆಗಳನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಲು ವಿಫಲವಾದರೆ (Sec 8(5)) |
| "ಒಂದು ಗೌಪ್ಯತೆ ನೀತಿ ಸಾಕು" | Rule 3: ಸೂಚನೆಯು ಪ್ರತಿ ಸಂಗ್ರಹಣಾ ಹಂತದಲ್ಲಿ ಸ್ವತಂತ್ರವಾಗಿ ಅರ್ಥವಾಗುವ ಆಗಿರಬೇಕು |
ಏಕೆ 2026 ನಿಜವಾದ ಆರಂಭದ ಸಾಲು
ಮೂರು ಗಡಿಯಾರಗಳು ಏಕಕಾಲದಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿವೆ:
- ಬೋರ್ಡ್ ಗಡಿಯಾರ (ಲೈವ್): DPBI ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ. ಸಾಕ್ಷ್ಯಾಧಾರಿತ ಡಿಜಿಟಲ್ ಜಾರಿಯನ್ನು ಈಗ ನಿರ್ಮಿಸಲಾಗುತ್ತಿದೆ.
- ಸಮ್ಮತಿ ನಿರ್ವಾಹಕ ಗಡಿಯಾರ (13 ನವೆಂಬರ್ 2026): ನೋಂದಾಯಿತ ಮಧ್ಯವರ್ತಿಗಳು ಮತ್ತು ಏಕೀಕರಣಗಳು ನಿಜವಾಗುತ್ತವೆ.
- ಕಾರ್ಯಾಚರಣೆ ಗಡಿಯಾರ (13 ಮೇ 2027, ಬಹುಶಃ ಬೇಗ): ಸೂಚನೆ, ಸಮ್ಮತಿ, ಭದ್ರತೆ, ಉಲ್ಲಂಘನೆ, ಹಕ್ಕುಗಳು, ಮಕ್ಕಳು, ಪ್ರೊಸೆಸರ್ಗಳು - ಹೆಚ್ಚಿನ ವ್ಯವಹಾರಗಳು ಅನುಭವಿಸುವ ಕೆಲಸ.
2026 ಎಂದರೆ ಪ್ರೋಗ್ರಾಂಗಳು "ನಾವು ನಂತರ ಯಾರನ್ನಾದರೂ ನೇಮಿಸಿಕೊಳ್ಳುತ್ತೇವೆ" ನಿಂದ "ನಮ್ಮ ಡೇಟಾ ನಕ್ಷೆಯನ್ನು ತೋರಿಸಬಹುದು ಮತ್ತು ಪ್ಲೇಬುಕ್ ಅನ್ನು ಇಂದು ಉಲ್ಲಂಘಿಸಬಹುದು." ಗೌಪ್ಯತೆಯನ್ನು ಗ್ರಾಹಕರ ನಂಬಿಕೆಯಾಗಿ ಪರಿಗಣಿಸುವ ವ್ಯವಹಾರಗಳು - ಕಾನೂನು ಅಡಿಟಿಪ್ಪಣಿ ಅಲ್ಲ - ಸಂಗ್ರಹಣೆ, ಪಾಲುದಾರಿಕೆಗಳು ಮತ್ತು ನಿಯಂತ್ರಕರು ಪುರಾವೆ ಕೇಳಿದಾಗ ವೇಗವಾಗಿ ಚಲಿಸುತ್ತವೆ.
ವಿಭಾಗ 7: ಕಾಯಿದೆ ಏನು ಒಳಗೊಂಡಿದೆ
ನಿಯಂತ್ರಣಗಳನ್ನು ನಿರ್ಮಿಸುವ ಮೊದಲು, ನಾಯಕರಿಗೆ ಹಂಚಿದ ಶಬ್ದಕೋಶದ ಅಗತ್ಯವಿದೆ. DPDPA ವ್ಯಾಖ್ಯಾನಿಸಲಾದ ಪಾತ್ರಗಳನ್ನು ಮತ್ತು ಡಿಜಿಟಲ್-ಮೊದಲ ವ್ಯಾಪ್ತಿಯನ್ನು ಬಳಸುತ್ತದೆ. ಈ ವಿಭಾಗವು ಸರಳ ಕನ್ನಡ ನಕ್ಷೆಯಾಗಿದೆ.
ಪ್ರಮುಖ ವ್ಯಾಖ್ಯಾನಗಳು
| ಅವಧಿ | ಯಾರು / ಏನು | ಸರಳ ಅರ್ಥ |
|---|---|---|
| ಡಿಜಿಟಲ್ ವೈಯಕ್ತಿಕ ಡೇಟಾ | ಡೇಟಾ ಸ್ವತಃ | ಡಿಜಿಟಲ್ ರೂಪದಲ್ಲಿ ವೈಯಕ್ತಿಕ ಡೇಟಾ, ಜೊತೆಗೆ ಆಫ್ಲೈನ್ ವೈಯಕ್ತಿಕ ಡೇಟಾ ನಂತರ ಅದನ್ನು ಡಿಜಿಟೈಸ್ ಮಾಡಲಾಗುತ್ತದೆ |
| ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಾಲ್ (ಡಿಪಿ) | ವ್ಯಕ್ತಿ | ಗ್ರಾಹಕ, ಉದ್ಯೋಗಿ, ವಿದ್ಯಾರ್ಥಿ, ರೋಗಿ, ಅತಿಥಿ, ಅಭ್ಯರ್ಥಿ - ನೀವು ಯಾರ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುತ್ತೀರಿ |
| ಡೇಟಾ ಫಿಡ್ಯೂಷಿಯರಿ (DF) | ಸಾಮಾನ್ಯವಾಗಿ ನಿಮ್ಮ ಕಂಪನಿ | ಏಕೆ ಮತ್ತು ಹೇಗೆ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲಾಗಿದೆ ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸುವ ಘಟಕ |
| ಡೇಟಾ ಪ್ರೊಸೆಸರ್ | ಮಾರಾಟಗಾರರು | ಕ್ಲೌಡ್ ಹೋಸ್ಟ್, ವೇತನದಾರರ ಪಟ್ಟಿ SaaS, ATS, ಪಾವತಿ ಗೇಟ್ವೇ, ಅನಾಲಿಟಿಕ್ಸ್ ಟೂಲ್ - ನಿಮ್ಮ ಸೂಚನೆಯ ಮೇಲೆ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುತ್ತದೆ |
| ಸಮ್ಮತಿ ನಿರ್ವಾಹಕ (CM) | ನೋಂದಾಯಿತ ಮಧ್ಯವರ್ತಿ | ಸೇವೆಗಳಾದ್ಯಂತ ಸಮ್ಮತಿಯನ್ನು ನೀಡಲು, ನಿರ್ವಹಿಸಲು ಮತ್ತು ಹಿಂತೆಗೆದುಕೊಳ್ಳಲು ಜನರಿಗೆ ಸಹಾಯ ಮಾಡುವ ಭಾರತ-ನಿರ್ದಿಷ್ಟ ಪದರ (ನವೆಂಬರ್ 2026 ರಿಂದ) |
| ** ಮಹತ್ವದ ದತ್ತಾಂಶ ವಿಶ್ವಾಸಾರ್ಹತೆ (SDF)** | ದೊಡ್ಡ/ಹೆಚ್ಚಿನ ಅಪಾಯದ DF ಅನ್ನು ಸೂಚಿಸಲಾಗಿದೆ | ಹೆಚ್ಚುವರಿ ಕರ್ತವ್ಯಗಳು: DPIA, ಆಡಿಟ್, ಅಲ್ಗಾರಿದಮಿಕ್ ಶ್ರದ್ಧೆ, ಸಂಭವನೀಯ ಸ್ಥಳೀಕರಣ - ಸರ್ಕಾರವು ನಿಮ್ಮನ್ನು ಗೊತ್ತುಪಡಿಸಿದರೆ ಮಾತ್ರ |
ಅನ್ವಯಿಸುವಿಕೆ - ಕಾಯಿದೆಯು ನಿಮ್ಮ ವ್ಯಾಪಾರವನ್ನು ಮುಟ್ಟಿದಾಗ
ನೀವು ಡಿಜಿಟಲ್ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಿದಾಗ ವಿಭಾಗ 3 ಅನ್ವಯಿಸುತ್ತದೆ:
- ಭಾರತದಲ್ಲಿ - ಗ್ರಾಹಕರು, ಉದ್ಯೋಗಿಗಳು, ಮಾರಾಟಗಾರರು, ವೆಬ್ಸೈಟ್ ಬಳಕೆದಾರರು
- ಆಫ್ಲೈನ್ ಡೇಟಾ ನಂತರ ಡಿಜಿಟೈಸ್ ಮಾಡಲಾಗಿದೆ - ಪೇಪರ್ ಫಾರ್ಮ್ಗಳನ್ನು ಸಿಸ್ಟಮ್ಗೆ ಸ್ಕ್ಯಾನ್ ಮಾಡಲಾಗಿದೆ
- ಭಾರತದ ಹೊರಗೆ - ಸಂಸ್ಕರಣೆಯು ಭಾರತದಲ್ಲಿನ ಜನರಿಗೆ ಸರಕುಗಳು ಅಥವಾ ಸೇವೆಗಳನ್ನು ಒದಗಿಸುವುದನ್ನು ಸಂಪರ್ಕಿಸಿದರೆ
** ಹೊರಗಿಡುವಿಕೆಗಳು ಮತ್ತು ಕತ್ತರಿಸಿದ ವಿನಾಯಿತಿಗಳು ಅಸ್ತಿತ್ವದಲ್ಲಿವೆ (ವಿಭಾಗ 17 ಮತ್ತು Rule ಶೆಡ್ಯೂಲ್ಗಳು) ಕೆಲವು ರಾಜ್ಯ, ಸಂಶೋಧನೆ, ಕಾನೂನು ಮತ್ತು ಭದ್ರತಾ ಸಂದರ್ಭಗಳಿಗಾಗಿ. ಸಲಹೆಯಿಲ್ಲದೆ ವಿಶಾಲವಾದ ವಿನಾಯಿತಿಗಳನ್ನು ಸ್ವಯಂ ಪ್ರಮಾಣೀಕರಿಸಬೇಡಿ. ಕೆಲವೊಮ್ಮೆ ತಂಡಗಳನ್ನು ಗೊಂದಲಕ್ಕೀಡುಮಾಡುವ ಉದಾಹರಣೆಗಳು: ಕಾನೂನು ಕ್ಲೈಮ್ಗೆ ಕಟ್ಟುನಿಟ್ಟಾಗಿ ಅಗತ್ಯವಿರುವ ಪ್ರಕ್ರಿಯೆ, ಕೆಲವು ನ್ಯಾಯಾಲಯ-ನಿರ್ದೇಶಿತ ಬಹಿರಂಗಪಡಿಸುವಿಕೆಗಳು ಮತ್ತು ವೈಯಕ್ತಿಕ ನಿರ್ಧಾರವಿಲ್ಲದೆಯೇ Rule 16 ಮಾನದಂಡಗಳನ್ನು ಪೂರೈಸುವ ಸಂಶೋಧನೆ/ಅಂಕಿಅಂಶಗಳು. ವಿನಾಯಿತಿ ಅನ್ವಯಿಸಬಹುದಾದರೂ ಸಹ, ಕಾನೂನು ಆಧಾರ ಮತ್ತು ಕಿರಿದಾದ ವ್ಯಾಪ್ತಿಯ ದಾಖಲೆ** ಇನ್ನೂ ಹೊಣೆಗಾರಿಕೆಗೆ ಮುಖ್ಯವಾಗಿದೆ.
ಆಚರಣೆಯಲ್ಲಿ ವೈಯಕ್ತಿಕ ಡೇಟಾ - ಯಾವ ತಂಡಗಳು ಎಣಿಸಲು ಮರೆತುಬಿಡುತ್ತವೆ
ಆಪರೇಟರ್ಗಳು ಸಾಮಾನ್ಯವಾಗಿ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಕಡಿಮೆ-ಎಣಿಕೆ ಮಾಡುತ್ತಾರೆ ಏಕೆಂದರೆ ಇದು ಗ್ರಾಹಕರ ಡೇಟಾಬೇಸ್ಗಳಿಗಿಂತ ಕಾರ್ಯಾಚರಣೆಯ ಸಾಧನಗಳಲ್ಲಿ ಮರೆಮಾಡುತ್ತದೆ. ಸಾಮಾನ್ಯ ಕಡೆಗಣಿಸದ ಮೂಲಗಳು ಸೇರಿವೆ: ನೇಮಕಾತಿ ಎಕ್ಸೆಲ್ ಟ್ರ್ಯಾಕರ್ಗಳು, WhatsApp ವ್ಯಾಪಾರ ಚಾಟ್ ರಫ್ತುಗಳು, ಗುರುತಿಸಬಹುದಾದ ವ್ಯಕ್ತಿಗಳೊಂದಿಗೆ CCTV ಫೂಟೇಜ್, ಹಾಜರಾತಿ ಮತ್ತು GPS ಲಾಗ್ಗಳು, ಕೆಲಸದ ಸಾಧನಗಳಲ್ಲಿ ಉದ್ಯೋಗಿ ಮೇಲ್ವಿಚಾರಣೆ, ಹಳೆಯ ಬ್ಯಾಕಪ್ ಟೇಪ್ಗಳು, ಉತ್ಪಾದನಾ ನಕಲುಗಳೊಂದಿಗೆ ಪರೀಕ್ಷಾ ಪರಿಸರಗಳು, ಮತ್ತು AI ತರಬೇತಿ ಬೆಂಬಲ ಟಿಕೆಟ್ಗಳಿಂದ ನಿರ್ಮಿಸಲಾದ ಕಸ್ಟಮರ್ ತರಬೇತಿ ಸೆಟ್ಗಳು. ಗಮನಿಸಿ ಎಂದರೆ ಇವುಗಳನ್ನು ಪ್ರಾಮಾಣಿಕವಾಗಿ ಎಣಿಸುವುದು, CRM ಸಾಲುಗಳು ಮಾತ್ರವಲ್ಲ.
GDPR ನಂತೆ, ಭಾರತವು ಶಾಸನಬದ್ಧ ವಿಶೇಷ ವರ್ಗವನ್ನು ಲೇಬಲ್ ಮಾಡುವುದಿಲ್ಲ. ಅಂದರೆ ಅಲ್ಲ ಎಂದರೆ ಆರೋಗ್ಯ, ಹಣಕಾಸು, ಮಕ್ಕಳ ಅಥವಾ ಬಯೋಮೆಟ್ರಿಕ್ ಡೇಟಾ ಕಡಿಮೆ ಅಪಾಯ. ವಲಯದ ನಿಯಮಗಳು, SDF ಪರಿಶೀಲನೆ, ಮತ್ತು ಗ್ರಾಹಕರ ನಂಬಿಕೆಯು ಇವುಗಳನ್ನು ಇನ್ನೂ ಉನ್ನತ ಕಾಳಜಿ ಡೇಟಾ ಎಂದು ಪರಿಗಣಿಸಿ ಬಲವಾದ ಸೂಚನೆ, ಭದ್ರತೆ, ಧಾರಣ ಮತ್ತು ಹಕ್ಕುಗಳ ನಿರ್ವಹಣೆಯ ಅಗತ್ಯವಿರುತ್ತದೆ.
ಪಾತ್ರ ಪರಿಸರ ವ್ಯವಸ್ಥೆ
Diagram: see figure below.

ಚಿತ್ರ: ಇನ್ಫೋಗ್ರಾಫಿಕ್ 2: DPDPA ಪಾತ್ರ ಪರಿಸರ ವ್ಯವಸ್ಥೆ
ಸರಳ ವಿವರಣೆ: ವ್ಯವಹಾರವು ಸಾಮಾನ್ಯವಾಗಿ ಡೇಟಾ ಫಿಡ್ಯೂಷಿಯರಿ ಆಗಿದೆ. ನಿಮ್ಮ ಮಾರಾಟಗಾರರು ಪ್ರೊಸೆಸರ್ಗಳು. ವ್ಯಕ್ತಿ ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಾಲ್. ಸಮ್ಮತಿ ವ್ಯವಸ್ಥಾಪಕರು ಭಾರತ-ಮಾತ್ರ ಪದರ. ಸರ್ಕಾರವು ನಿಮ್ಮ ಸಂಸ್ಥೆಗೆ ಸೂಚನೆ ನೀಡಿದರೆ ಮಾತ್ರ SDF ಅನ್ವಯಿಸುತ್ತದೆ.
ವಿಭಾಗ 8: ಕಾನೂನುಬದ್ಧ ಪ್ರಕ್ರಿಯೆ - ಒಪ್ಪಿಗೆ ಮತ್ತು ಕಾನೂನುಬದ್ಧ ಬಳಕೆಗಳು
ಪ್ರತಿ ಸಂಗ್ರಹಣೆ ಮತ್ತು ಬಳಕೆಗೆ ಕಾನೂನುಬದ್ಧ ಮಾರ್ಗದ ಅಗತ್ಯವಿದೆ: ಸಮ್ಮತಿ ವಿಭಾಗ 6 ಅಡಿಯಲ್ಲಿ ಅಥವಾ ಕಿರಿದಾದ ಕಾನೂನುಬದ್ಧ ಬಳಕೆ ವಿಭಾಗ 7 ಅಡಿಯಲ್ಲಿ. OPERATE ಅಧ್ಯಾಯಗಳು ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಮೊದಲು ಈ ವಿಭಾಗವು ಕಾನೂನು ಅಡಿಪಾಯವನ್ನು ಆಧಾರವಾಗಿ ನಡೆಸುತ್ತದೆ.
ಸಮ್ಮತಿಯ ಅವಶ್ಯಕತೆಗಳು (ವಿಭಾಗ 6)
ಒಪ್ಪಿಗೆ ಹೀಗಿರಬೇಕು:
- ಉಚಿತ - ಐಚ್ಛಿಕ ಸಂಸ್ಕರಣೆಯನ್ನು ನಿರಾಕರಿಸುವುದಕ್ಕಾಗಿ ಕೋರ್ ಸೇವೆಯ ನಿರಾಕರಣೆ ಇಲ್ಲ
- ನಿರ್ದಿಷ್ಟ - ಮಾರ್ಕೆಟಿಂಗ್, ಅನಾಲಿಟಿಕ್ಸ್, ಫೋಟೋಗಳು ಮತ್ತು ಉಲ್ಲೇಖಗಳನ್ನು ಕೋರ್ ಡೆಲಿವರಿಯಿಂದ ಪ್ರತ್ಯೇಕಿಸಲಾಗಿದೆ
- ಮಾಹಿತಿ - ಸ್ವತಂತ್ರ ಸೂಚನೆಯಿಂದ ಬೆಂಬಲಿತವಾಗಿದೆ (ವಿಭಾಗ 5, Rule 3)
- ಷರತ್ತುರಹಿತ - ಸಂಬಂಧವಿಲ್ಲದ ನಿಯಮಗಳೊಂದಿಗೆ ಸಂಯೋಜಿಸಲಾಗಿಲ್ಲ
- **ಅಸ್ಪಷ್ಟ ** - ಸ್ಪಷ್ಟವಾದ ದೃಢೀಕರಣ ಕ್ರಮ; ಪೂರ್ವ-ಟಿಕ್ ಮಾಡಿದ ಪೆಟ್ಟಿಗೆಗಳಿಲ್ಲ
- ಹಿಂತೆಗೆದುಕೊಳ್ಳಬಹುದಾದ - ಕನಿಷ್ಠ ಒಪ್ಪಿಗೆ ನೀಡುವಷ್ಟು ಸುಲಭ
ಮಕ್ಕಳು (ವಿಭಾಗ 9): ಏಕರೂಪದ ಮಿತಿ 18 ವರ್ಷದೊಳಗಿನ. ಪರಿಶೀಲಿಸಬಹುದಾದ ಪೋಷಕರ ಒಪ್ಪಿಗೆ; ಮಕ್ಕಳ ಮೇಲೆ ಯಾವುದೇ ಟ್ರ್ಯಾಕಿಂಗ್, ನಡವಳಿಕೆಯ ಮೇಲ್ವಿಚಾರಣೆ ಅಥವಾ ಉದ್ದೇಶಿತ ಜಾಹೀರಾತುಗಳನ್ನು ನಿರ್ದೇಶಿಸುವುದಿಲ್ಲ.
ಕಾನೂನುಬದ್ಧ ಬಳಕೆಗಳು (ವಿಭಾಗ 7) - ಕಿರಿದಾದ ಪಟ್ಟಿ, ಅನುಕೂಲಕರ ಹ್ಯಾಚ್ ಅಲ್ಲ
ಉದಾಹರಣೆಗಳಲ್ಲಿ ನಿರ್ದಿಷ್ಟ ಉದ್ದೇಶಕ್ಕಾಗಿ ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಾಲ್ ಒದಗಿಸಿದ ಸ್ವಯಂಪ್ರೇರಿತ ಡೇಟಾವನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ, ರಾಜ್ಯದ ಕಾರ್ಯಗಳು, ಕಾನೂನಿನ ಅನುಸರಣೆ, ನ್ಯಾಯಾಲಯದ ಆದೇಶಗಳು, ವೈದ್ಯಕೀಯ ತುರ್ತುಸ್ಥಿತಿ, ವಿಪತ್ತು/ಸಾರ್ವಜನಿಕ ಆದೇಶ ಮತ್ತು ಕೆಲವು ಉದ್ಯೋಗ ಸುರಕ್ಷತೆಗಳು. "ಕಾನೂನುಬದ್ಧ ಹಿತಾಸಕ್ತಿಗಳನ್ನು" ನೇರವಾಗಿ ವಿಭಾಗ 7 ಗೆ ನಕ್ಷೆ ಮಾಡಬೇಡಿ. ಅನಿಶ್ಚಿತವಾದಾಗ, ಸೂಚನೆ ಮತ್ತು ಸಮ್ಮತಿಯನ್ನು ಬಳಸಿ ಮತ್ತು ನಿರ್ಧಾರವನ್ನು ದಾಖಲಿಸಿ.
ಸೂಚನೆ ಜೋಡಣೆ (ವಿಭಾಗ 5, Rule 3)
ಸೂಚನೆಯು ಸ್ವತಂತ್ರವಾಗಿ ಅರ್ಥವಾಗುವಂತಹದ್ದಾಗಿರಬೇಕು, ಸರಳ, ಐಟಂ ಮತ್ತು ಸಂಗ್ರಹಣಾ ಹಂತದಲ್ಲಿ ಲಭ್ಯವಿರಬೇಕು - ನಿಯಮಗಳು ಮತ್ತು ಷರತ್ತುಗಳಲ್ಲಿ ಸಮಾಧಿ ಮಾಡಬಾರದು. ಇದು ಸಂಗ್ರಹಿಸಿದ ಡೇಟಾ, ಉದ್ದೇಶ, ಹಕ್ಕುಗಳು, ವಾಪಸಾತಿ, ಕುಂದುಕೊರತೆ ಸಂಪರ್ಕ ಮತ್ತು ಬೋರ್ಡ್ ದೂರು ಮಾರ್ಗವನ್ನು ವಿವರಿಸಬೇಕು.
ಸಮ್ಮತಿ ಮತ್ತು ಕಾನೂನುಬದ್ಧ ಬಳಕೆ ನಿರ್ಧಾರ ಹರಿವು
Diagram: see figure below.

ಚಿತ್ರ: ಇನ್ಫೋಗ್ರಾಫಿಕ್ 3: ಸಮ್ಮತಿ ಮತ್ತು ಕಾನೂನುಬದ್ಧ-ಬಳಕೆಯ ಹರಿವು
ನಿರ್ಧಾರದ ನಿಯಮ: ಕಾನೂನುಬದ್ಧ ಬಳಕೆಗೆ ಪ್ರತಿ ವ್ಯವಹಾರದ ಅನುಕೂಲತೆಯನ್ನು ಡೀಫಾಲ್ಟ್ ಮಾಡಬೇಡಿ. ಸಂದೇಹವಿದ್ದಲ್ಲಿ, ** ಸೂಚನೆ + ಸಮ್ಮತಿ** ಬಳಸಿ ಮತ್ತು ಸಾಕ್ಷ್ಯವನ್ನು ಇರಿಸಿ.
ಉದ್ಯೋಗ, ರಾಜ್ಯ ಮತ್ತು ಕಾನೂನು ಸಂದರ್ಭಗಳು
HR ವೇತನದಾರರ ಪಟ್ಟಿ, ಹಾಜರಾತಿ ಮತ್ತು ಶಾಸನಬದ್ಧ ಫೈಲಿಂಗ್ಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಕಾನೂನುಬದ್ಧ-ಬಳಕೆ ಅಥವಾ ಒಪ್ಪಂದದ ಅಗತ್ಯತೆಯ ಮಾದರಿಗಳಿಗೆ ಸರಿಹೊಂದುತ್ತವೆ - ಆದರೆ ಇನ್ನೂ ಸೂಚನೆ, ಭದ್ರತೆ, ಧಾರಣ ಮಿತಿಗಳು ಮತ್ತು ಹಕ್ಕುಗಳ ಚಾನಲ್ಗಳ ಅಗತ್ಯವಿದೆ. ಸರ್ಕಾರಿ-ಸಂಯೋಜಿತ ಪ್ರಯೋಜನ ಕಾರ್ಯಕ್ರಮಗಳು Schedule 2 ಮಾನದಂಡಗಳನ್ನು ಪರಿಶೀಲಿಸಬೇಕು. ಕಾನೂನು ಪ್ರಕ್ರಿಯೆಗಳು ಮತ್ತು ನಿಯಂತ್ರಕ ವಿನಂತಿಗಳಿಗೆ ದಾಖಲಿತ ಕಾನೂನು ಆಧಾರ ಮತ್ತು ಸಲಹೆಗಾರರನ್ನು ಹೆಚ್ಚಿಸುವ ಅಗತ್ಯವಿದೆ.
ವಿಭಾಗ 9: DPDPA ಅಡಿಯಲ್ಲಿ ಪ್ರಮುಖ ಜವಾಬ್ದಾರಿಗಳು
ಈ ಕೋಷ್ಟಕವು ಶಾಸನಬದ್ಧ ಕರ್ತವ್ಯಗಳನ್ನು OPERATE v6.1 ಗೆ ನಕ್ಷೆ ಮಾಡುತ್ತದೆ ಮತ್ತು ಸಾಕ್ಷಿ ನಾಯಕರು ನಿರೀಕ್ಷಿಸಬೇಕು.
| ಬಾಧ್ಯತೆ | ಕಾಯಿದೆ / Rule ಆಂಕರ್ | OPERATE ಪತ್ರ | ಸಾಕ್ಷ್ಯದ ಪ್ರಕಾರ |
|---|---|---|---|
| ನಿಮ್ಮ ಡೇಟಾವನ್ನು ತಿಳಿಯಿರಿ | ವಿಭಾಗ 3, 8; Rule 6 | ಗಮನಿಸಿ | ಪ್ರಕ್ರಿಯೆಯ ಚಟುವಟಿಕೆಯ ನೋಂದಣಿ, ಹರಿವಿನ ನಕ್ಷೆ |
| ಕಾನೂನುಬದ್ಧ ಆಧಾರ | ವಿಭಾಗ 4, 6, 7 | ಅನುಮತಿ | ಮೂಲ ಟ್ಯಾಗ್ಗಳು, ಸಮ್ಮತಿ ಲಾಗ್ಗಳು, Section 7 ಮೆಮೊಗಳು |
| ಗಮನಿಸಿ | ವಿಭಾಗ 5; Rule 3 | ಅನುಮತಿ | ಪ್ರತಿ ಚಾನಲ್ಗೆ ದಿನಾಂಕದ ಸೂಚನೆಗಳು, ಲಾಗ್ ಅನ್ನು ಬದಲಾಯಿಸಿ |
| ಒಪ್ಪಿಗೆ / ವಾಪಸಾತಿ | ವಿಭಾಗ 6 | ಅನುಮತಿ | ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ ಮಾಡಿದ ಸಮ್ಮತಿ, ವಾಪಸಾತಿ ದಾಖಲೆಗಳು |
| ಭದ್ರತಾ ರಕ್ಷಣೆಗಳು | Sec 8(5); Rule 6 | ಈವೆಂಟ್ (ತಡೆಗಟ್ಟುವಿಕೆ) + ** ಹೊಣೆಗಾರಿಕೆ** | ಭದ್ರತಾ ಬೇಸ್ಲೈನ್, ಪ್ರವೇಶ ವಿಮರ್ಶೆಗಳು, ದಾಖಲೆಗಳು |
| ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆ | Sec 8(6)-(7); Rule 7 | ಈವೆಂಟ್ | ಘಟನೆಯ ಟೈಮ್ಲೈನ್, ಬಳಕೆದಾರ/ಬೋರ್ಡ್ ಸೂಚನೆಗಳು, 72-ಗಂಟೆಗಳ ವರದಿ |
| ಧಾರಣ / ಅಳಿಸುವಿಕೆ | Sec 8(7); Rule 8 | ** ಸಾಕ್ಷ್ಯ ** + ಈವೆಂಟ್ | ಧಾರಣ ವೇಳಾಪಟ್ಟಿ, ಅಳಿಸುವಿಕೆ ಪುರಾವೆ |
| ಹಕ್ಕುಗಳು + ಕುಂದುಕೊರತೆ | ವಿಭಾಗ 11-14; Rule 14 | ಹಕ್ಕುಗಳು | ವಿನಂತಿ ರಿಜಿಸ್ಟರ್, SLA ಟ್ರ್ಯಾಕರ್, ಮುಚ್ಚುವಿಕೆಗಳು |
| ಮಕ್ಕಳ ಡೇಟಾ | ವಿಭಾಗ 9; ನಿಯಮಗಳು 10-12 | ** ಅನುಮತಿ ** + ಕಿಟ್ಗಳು | ವಯಸ್ಸಿನ ಗೇಟ್, ಪೋಷಕರ ಒಪ್ಪಿಗೆ, ಮಕ್ಕಳ ಜಾಹೀರಾತುಗಳಿಲ್ಲ |
| ಪ್ರೊಸೆಸರ್ ನಿಯಂತ್ರಣ | ವಿಭಾಗ 8; Rule 6 | ಮೂರನೇ ಪಕ್ಷ | ಒಪ್ಪಂದಗಳು, ಮಾರಾಟಗಾರರ ನೋಂದಣಿ, ಲೆಕ್ಕಪರಿಶೋಧನೆಗಳು |
| ಗಡಿಯಾಚೆಗಿನ ವರ್ಗಾವಣೆ | ವಿಭಾಗ 16; Rule 15 | ಮೂರನೇ ಪಕ್ಷ | ವರ್ಗಾವಣೆ ನಕ್ಷೆ, ನಿರ್ಬಂಧದ ಗಡಿಯಾರ ಲಾಗ್ |
| ಆಡಳಿತ / ಸಂಪರ್ಕ | Rule 9; Sec 10 (SDF) | ** ಹೊಣೆಗಾರಿಕೆ ** | ಹೆಸರಿಸಲಾದ ಮಾಲೀಕರು, DPO ಸಂಪರ್ಕ, ಬೋರ್ಡ್ ವಿಮರ್ಶೆಗಳು |
| ಕಾರ್ಯಕ್ರಮದ ಪುರಾವೆ | Sec 8 ಹೊಣೆಗಾರಿಕೆ | ** ಸಾಕ್ಷ್ಯ ** | ಪೂರ್ಣ ಸಾಕ್ಷ್ಯ ಪ್ಯಾಕ್ (ವಿಭಾಗ 4, 13) |
ಲೀಡರ್ಶಿಪ್ ಓದುವಿಕೆ: ನೀವು ಸಾಲಿಗೆ ಸಾಕ್ಷಿ ಕಾಲಮ್ ಅನ್ನು ಸೂಚಿಸಲು ಸಾಧ್ಯವಾಗದಿದ್ದರೆ, ಬಾಧ್ಯತೆ ಇನ್ನೂ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿಲ್ಲ ಎಂದು ಊಹಿಸಿ.
ನೈಜ ಕಾರ್ಯಾಚರಣೆಗಳಲ್ಲಿ ಬಾಧ್ಯತೆಗಳು ಹೇಗೆ ಸಂವಹನ ನಡೆಸುತ್ತವೆ
ಒಂದೇ ಕಾಣೆಯಾದ ಚೆಕ್ಬಾಕ್ಸ್ನಲ್ಲಿ ಕೆಲವು ವ್ಯವಹಾರಗಳು ವಿಫಲಗೊಳ್ಳುತ್ತವೆ. ವೈಫಲ್ಯದ ಮಾದರಿಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಸಂಯುಕ್ತ: WhatsApp ಸೂಚನೆ ಇಲ್ಲದೆ ಸೇವನೆ, ಜೊತೆಗೆ ಅನಿರ್ದಿಷ್ಟ ಧಾರಣ, ಜೊತೆಗೆ ಯಾವುದೇ ಉಲ್ಲಂಘನೆ ಪ್ಲೇಬುಕ್, ಜೊತೆಗೆ ಒಪ್ಪಂದವಿಲ್ಲದೆ ಮಾರಾಟಗಾರರು. ಮೇಲಿನ ಕೋಷ್ಟಕವು ರೋಗನಿರ್ಣಯದ ಗ್ರಿಡ್ ಆಗಿದೆ. ಹರಿವನ್ನು ಲೆಕ್ಕಪರಿಶೋಧಿಸುವಾಗ - ಉದಾಹರಣೆಗೆ ಕ್ಲಿನಿಕ್ ವರದಿ ಹಂಚಿಕೆ ಅಥವಾ ಫಿನ್ಟೆಕ್ KYC - ಸಾಲನ್ನು ಮೇಲಿನಿಂದ ಕೆಳಕ್ಕೆ ನಡೆಯಿರಿ ಮತ್ತು ಇಂದು ಯಾವ ಸಾಕ್ಷ್ಯವಿದೆ ಎಂಬುದನ್ನು ಗುರುತಿಸಿ. ಆ ಸಂಯುಕ್ತ ದೃಷ್ಟಿಕೋನವು DPBI ನಡಾವಳಿಗಳು ಮತ್ತು ಎಂಟರ್ಪ್ರೈಸ್ ಸಂಗ್ರಹಣೆ ಶ್ರದ್ಧೆಯು ಹೆಚ್ಚು ಹೋಲುತ್ತದೆ.
ವಿಭಾಗ 10: SaralPrivacy OPERATE ಮಾದರಿ (v6.1)
SaralPrivacy OPERATE ಮಾದರಿಯು DPDPA ಅನ್ನು ಶಾಸನ ವಿಭಾಗಗಳಿಂದ ಏಳು ವ್ಯವಹಾರ ಸಾಮರ್ಥ್ಯಗಳಾಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ. ಆಪರೇಟರ್ಗಳು ನಿಜವಾಗಿ ಪ್ರೋಗ್ರಾಂಗಳನ್ನು ಹೇಗೆ ನಿರ್ಮಿಸುತ್ತಾರೆ ಎಂಬುದನ್ನು ಹೊಂದಿಸಲು v6.1 ಅಕ್ಷರಗಳನ್ನು ಮರುಹೊಂದಿಸುತ್ತದೆ: ಡೇಟಾವನ್ನು ಗಮನಿಸಿ, ಅನುಮತಿಯನ್ನು ಗಳಿಸಿ, ಸಾಕ್ಷ್ಯವನ್ನು ಇಟ್ಟುಕೊಳ್ಳಿ, ಹಕ್ಕುಗಳನ್ನು ಗೌರವಿಸಿ, ಹೊಣೆಗಾರಿಕೆಯನ್ನು ತೋರಿಸಿ, ಮೂರನೇ ವ್ಯಕ್ತಿಗಳನ್ನು ನಿಯಂತ್ರಿಸಿ ಮತ್ತು ಈವೆಂಟ್ಗಳನ್ನು ಪೂರ್ವಾಭ್ಯಾಸ ಮಾಡಿ (ವಿಶೇಷವಾಗಿ ಉಲ್ಲಂಘನೆಗಳು).
O OBSERVE - ನಿಮ್ಮ ಬಳಿ ಯಾವ ಡೇಟಾ ಇದೆ ಮತ್ತು ಅದು ಎಲ್ಲಿಗೆ ಹರಿಯುತ್ತದೆ ಎಂಬುದನ್ನು ತಿಳಿಯಿರಿ
P PERMISSION - ಕಾನೂನುಬದ್ಧ ಆಧಾರ, ಸೂಚನೆ, ಸಮ್ಮತಿ, ಕಾನೂನುಬದ್ಧ ಬಳಕೆ
E EVIDENCE - ಲಾಗ್ಗಳು, ಒಪ್ಪಂದಗಳು, ಆವೃತ್ತಿಗಳು, ಪುರಾವೆ ಪ್ಯಾಕ್ಗಳು
R RIGHTS - ಪ್ರವೇಶ, ತಿದ್ದುಪಡಿ, ಅಳಿಸುವಿಕೆ, ದೂರು, ನಾಮನಿರ್ದೇಶನ
A ACCOUNTABILITY - ಮಾಲೀಕರು, ನೀತಿಗಳು, ತರಬೇತಿ, ಬೋರ್ಡ್ ವರದಿ
T THIRD-PARTY - ಪ್ರೊಸೆಸರ್ಗಳು, ಮಾರಾಟಗಾರರು, ಗಡಿಯಾಚೆಗಿನ ವರ್ಗಾವಣೆ
E EVENT - ಉಲ್ಲಂಘನೆ ಪತ್ತೆ, 72-ಗಂಟೆಗಳ ಗಡಿಯಾರ, ಎಸ್ಕಲೇಷನ್
Diagram: see figure below.

ಚಿತ್ರ: ಇನ್ಫೋಗ್ರಾಫಿಕ್ 4: OPERATE v6.1 ಮಾದರಿ
| ಪತ್ರ | ಪ್ರತಿಯೊಬ್ಬ ನಾಯಕನೂ ಕೇಳಬೇಕಾದ ಪ್ರಶ್ನೆ |
|---|---|
| ಓ | ನಾವು ನಿಜವಾಗಿ ಯಾವ ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸುತ್ತೇವೆ ಮತ್ತು ಅದು ಎಲ್ಲಿ ವಾಸಿಸುತ್ತದೆ? |
| ಪಿ | ನಾವು ಅದನ್ನು ಬಳಸಲು ಏಕೆ ಅನುಮತಿಸಲಾಗಿದೆ - ಒಪ್ಪಿಗೆ ಅಥವಾ ಕಾನೂನುಬದ್ಧ ಬಳಕೆ? |
| ಇ | ನಾವು ಸೂಚನೆಗಳು, ಒಪ್ಪಿಗೆಗಳು ಮತ್ತು ಒಪ್ಪಂದಗಳನ್ನು ಸಾಬೀತುಪಡಿಸಬಹುದೇ? |
| ಆರ್ | ಜನರು ಸುಲಭವಾಗಿ ಪ್ರವೇಶಿಸಲು, ಸರಿಪಡಿಸಲು, ಅಳಿಸಲು ಮತ್ತು ದೂರು ನೀಡಬಹುದೇ? |
| ಎ | ಈ ಕಾರ್ಯಕ್ರಮವನ್ನು ಯಾರು ಹೊಂದಿದ್ದಾರೆ ಮತ್ತು ಅದನ್ನು ಕೊನೆಯದಾಗಿ ಯಾವಾಗ ಪರಿಶೀಲಿಸಲಾಗಿದೆ? |
| ಟಿ | ಮಾರಾಟಗಾರರು ಮತ್ತು ಸಂಸ್ಕಾರಕರು ಒಪ್ಪಂದ ಮತ್ತು ನಿಯಂತ್ರಣದಲ್ಲಿದ್ದಾರೆಯೇ? |
| ಇ | ಸೋರಿಕೆಯ ನಂತರ ಮೊದಲ 72 ಗಂಟೆಗಳಲ್ಲಿ ಏನಾಗುತ್ತದೆ? |
ಕೆಳಗಿನ ಪ್ರತಿಯೊಂದು ಅಧ್ಯಾಯವು ಅದೇ ಆರು-ಬ್ಲಾಕ್ ಪಾಕವಿಧಾನವನ್ನು ಬಳಸುತ್ತದೆ: ಹುಕ್, ಫಲಿತಾಂಶಗಳು, ಕ್ರಮಗಳು, ಭಾರತದ ಆಂಕರ್ಗಳು, GDPR ಹೋಲಿಕೆ, ಪುರಾವೆಗಳ ಪರಿಶೀಲನಾಪಟ್ಟಿ.
ವಿಭಾಗ 11: OPERATE ಅಧ್ಯಾಯ 1 - ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಗಮನಿಸಿ
1. ವ್ಯಾಪಾರ ಕೊಕ್ಕೆ
ನೀವು ಹೆಸರಿಸಲಾಗದದನ್ನು ನೀವು ರಕ್ಷಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ. ಹೆಚ್ಚಿನ DPDPA ವೈಫಲ್ಯಗಳು ಅದೇ ರೀತಿಯಲ್ಲಿ ಪ್ರಾರಂಭವಾಗುತ್ತವೆ: ಕಂಪನಿಯು "ಮೂಲ ಗ್ರಾಹಕ ಮಾಹಿತಿಯನ್ನು" ಹೊಂದಿದೆ ಎಂದು ನಾಯಕತ್ವ ಭಾವಿಸುತ್ತದೆ, ಆದರೆ ಎಂಜಿನಿಯರ್ಗಳು, HR, ಮತ್ತು ಮಾರಾಟಗಾರರು PAN ಪ್ರತಿಗಳು, ಆರೋಗ್ಯ ದಾಖಲೆಗಳು ಮತ್ತು WhatsApp ರಫ್ತುಗಳ ವರ್ಷಗಳನ್ನು ಸದ್ದಿಲ್ಲದೆ ಹೊಂದಿದ್ದಾರೆ. ** ಗಮನಿಸಿ** ಎಂದರೆ ವೈಯಕ್ತಿಕ ಡೇಟಾದ ಜೀವಂತ ನಕ್ಷೆಯನ್ನು ನಿರ್ಮಿಸುವುದು - ಗೋದಾಮಿನಲ್ಲಿನ ದಾಸ್ತಾನು ಹಾಗೆ, ಒಂದು ಬಾರಿ ಎಕ್ಸೆಲ್ ಡಂಪ್ ಅಲ್ಲ.
** ಸಾದೃಶ್ಯ:** DPDPA ಸನ್ನದ್ಧತೆಯು ತೆರಿಗೆ ಲೆಕ್ಕಪರಿಶೋಧನೆಗಾಗಿ ತಯಾರಿ ಮಾಡುವಂತಿದೆ. ಹಳೆಯ ರಸೀದಿಗಳನ್ನು ಹೊಂದಿರುವ ಡ್ರಾಯರ್ಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಲು ನೀವು ಸೂಚನೆಗಾಗಿ ಕಾಯಬೇಡಿ. ನೀವು ಈಗ ಡ್ರಾಯರ್ಗಳನ್ನು ಲೇಬಲ್ ಮಾಡಿ.
2. ಏನು ಚೆನ್ನಾಗಿ ಕಾಣುತ್ತದೆ
- ಯಾವ ಡೇಟಾ, ಏಕೆ, ಯಾರು ಅದನ್ನು ಪ್ರವೇಶಿಸುತ್ತಾರೆ, ಎಲ್ಲಿ ಅದನ್ನು ಸಂಗ್ರಹಿಸಲಾಗಿದೆ ಮತ್ತು ಎಷ್ಟು ಕಾಲ ಎಂದು ಪಟ್ಟಿಮಾಡುವ ಪ್ರಕ್ರಿಯೆ ಚಟುವಟಿಕೆಯ ನೋಂದಣಿ (PAR)
- ಪ್ರತಿ ಚಟುವಟಿಕೆಗೆ ಹೆಸರಿಸಲಾದ ಮಾಲೀಕರು (ಮಾರ್ಕೆಟಿಂಗ್, HR, ಹಣಕಾಸು, ಉತ್ಪನ್ನ)
- ಭಾರತ ಮತ್ತು ಗಡಿಯಾಚೆಗಿನ ವ್ಯವಸ್ಥೆಗಳಿಗೆ ದಾಖಲಾದ ಡೇಟಾ ಹರಿವುಗಳು
- ಕೆಂಪು-ಧ್ವಜದ ಹರಿವುಗಳನ್ನು ಮೊದಲೇ ಫ್ಲ್ಯಾಗ್ ಮಾಡಲಾಗಿದೆ: WhatsApp ಸೇವನೆ, ಹಂಚಿಕೊಂಡ ಡ್ರೈವ್ಗಳು, ಮಾಜಿ ಉದ್ಯೋಗಿ ಪ್ರವೇಶ, ನೆರಳು IT
- ನೀವು ವೈಶಿಷ್ಟ್ಯಗಳು, ಮಾರಾಟಗಾರರು ಅಥವಾ ಹೊಸ ಸಂಗ್ರಹಣಾ ಕೇಂದ್ರಗಳನ್ನು ಪ್ರಾರಂಭಿಸಿದಾಗ ನವೀಕರಣಗಳನ್ನು ಪ್ರಚೋದಿಸಲಾಗುತ್ತದೆ
3. ಈಗಲೇ ಇದನ್ನು ಮಾಡಿ
- ನಿಮ್ಮ ವ್ಯಾಪಾರಕ್ಕೆ ವೈಯಕ್ತಿಕ ಡೇಟಾ ಪ್ರವೇಶಿಸುವ ಪ್ರತಿಯೊಂದು ಸ್ಥಳವನ್ನು ಪಟ್ಟಿ ಮಾಡಿ: ವೆಬ್ಸೈಟ್ ಫಾರ್ಮ್ಗಳು, ಅಪ್ಲಿಕೇಶನ್ಗಳು, WhatsApp, ಇಮೇಲ್, ಪೇಪರ್, CCTV, HR ಪರಿಕರಗಳು, ಪಾವತಿ ಗೇಟ್ವೇಗಳು.
- ಪ್ರತಿ ಪ್ರವೇಶ ಬಿಂದುವಿಗೆ, ಡೇಟಾ ವಿಭಾಗಗಳನ್ನು ರೆಕಾರ್ಡ್ ಮಾಡಿ (ಹೆಸರು, ಫೋನ್, PAN, ಆರೋಗ್ಯ, ಫೋಟೋಗಳು, ಸ್ಥಳ, ಇತ್ಯಾದಿ).
- ಪ್ರತಿ ಹರಿವನ್ನು ಗ್ರಾಹಕ, ಉದ್ಯೋಗಿ, ಮಾರಾಟಗಾರ ಅಥವಾ ವ್ಯಾಪಾರ ಉದ್ದೇಶದ ಟ್ಯಾಗ್ನೊಂದಿಗೆ ಪ್ರಮುಖ ಡೇಟಾ ಎಂದು ಗುರುತಿಸಿ.
- ಸಂಸ್ಕಾರಕಗಳನ್ನು ಗುರುತಿಸಿ (ಕ್ಲೌಡ್, ವೇತನದಾರರ ಪಟ್ಟಿ, ATS, CRM, ಜಾಹೀರಾತು-ತಂತ್ರಜ್ಞಾನ) ಮತ್ತು ಅವುಗಳನ್ನು ಚಟುವಟಿಕೆಗಳಿಗೆ ಲಿಂಕ್ ಮಾಡಿ.
- "ಸೂಕ್ಷ್ಮ" ಲೇಬಲ್ ಇಲ್ಲದೆಯೂ ಸಹ ಹೈ-ಕೇರ್ ಡೇಟಾವನ್ನು ಹೈಲೈಟ್ ಮಾಡಿ: ಮಕ್ಕಳು, ಆರೋಗ್ಯ, ಹಣಕಾಸು, ಬಯೋಮೆಟ್ರಿಕ್.
- ಚಟುವಟಿಕೆಯ ಮಾಲೀಕರನ್ನು ನಿಯೋಜಿಸಿ ಮತ್ತು ಕ್ಯಾಲೆಂಡರ್ ಅನ್ನು ಪರಿಶೀಲಿಸಿ (ತ್ರೈಮಾಸಿಕ ಕನಿಷ್ಠ).
- ಕಾನೂನು, ಭದ್ರತೆ ಮತ್ತು ಉತ್ಪನ್ನಗಳೆಲ್ಲವೂ ಅದನ್ನು ಪ್ರವೇಶಿಸಬಹುದಾದ ರಿಜಿಸ್ಟರ್ ಅನ್ನು ಸಂಗ್ರಹಿಸಿ.
4. ಭಾರತ ಆಂಕರ್ ಬಾಕ್ಸ್
| ಆಂಕರ್ | ಅವಶ್ಯಕತೆ |
|---|---|
| ವಿಭಾಗ 3 | ಭಾರತದಲ್ಲಿನ ಡಿಜಿಟಲ್ ವೈಯಕ್ತಿಕ ಡೇಟಾ, ಆಫ್ಲೈನ್ ಡೇಟಾ ನಂತರ ಡಿಜಿಟೈಸ್ ಮಾಡಲಾಗಿದೆ ಮತ್ತು ಭಾರತದಲ್ಲಿ ಸರಕು/ಸೇವೆಗಳನ್ನು ನೀಡುವುದರೊಂದಿಗೆ ವಿದೇಶಿ ಪ್ರಕ್ರಿಯೆಗೆ ಸಂಬಂಧಿಸಿದೆ. |
| ವಿಭಾಗ 8 | ಕಾನೂನುಬದ್ಧ ಸಂಸ್ಕರಣೆ ಮತ್ತು ಪ್ರೊಸೆಸರ್ ನಿಯಂತ್ರಣಕ್ಕೆ ಡೇಟಾ ಫಿಡ್ಯೂಷಿಯರಿ ಜವಾಬ್ದಾರನಾಗಿರುತ್ತಾನೆ |
| Rule 6 | ಭದ್ರತೆಯು ಪ್ರವೇಶ ನಿಯಂತ್ರಣ, ಲಾಗ್ಗಳು, ಮಾನಿಟರಿಂಗ್ ಅನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ - ಯಾರು ಏನು ಮುಟ್ಟಿದರು ಎಂಬುದನ್ನು ನೀವು ತಿಳಿದುಕೊಳ್ಳಬೇಕು |
5. ನಿಮಗೆ ತಿಳಿದಿದ್ದರೆ GDPR
GDPR ಆರ್ಟಿಕಲ್ 30 ಹಲವು ನಿಯಂತ್ರಕಗಳಿಗೆ ಸಂಸ್ಕರಣಾ ಚಟುವಟಿಕೆಗಳ ದಾಖಲೆಗಳ (ROPA) ಅಗತ್ಯವಿರುತ್ತದೆ. ಭಾರತದ ವಿಧಾನವು ಆಚರಣೆಯಲ್ಲಿ ಹೋಲುತ್ತದೆ ಆದರೆ ರೂಪದಲ್ಲಿ ಒಂದೇ ಅಲ್ಲ: ಅದೇ ದಾಸ್ತಾನು ಅಭ್ಯಾಸವನ್ನು ನಿರ್ಮಿಸಿ, ಆದರೆ ವಿಭಾಗ 4 + 6/7 ಅಡಿಯಲ್ಲಿ ಕಾನೂನುಬದ್ಧ ಆಧಾರವನ್ನು ಟ್ಯಾಗ್ ಮಾಡಿ, GDPR ಆರ್ಟಿಕಲ್ 6 ಲೇಬಲ್ಗಳಲ್ಲ.
6. ಸಾಕ್ಷಿ ಪರಿಶೀಲನಾಪಟ್ಟಿ
- [ ] ಪ್ರಕ್ರಿಯೆಯ ಚಟುವಟಿಕೆ ನೋಂದಣಿ (ಆವೃತ್ತಿ ದಿನಾಂಕ)
- [ ] ಡೇಟಾ ಹರಿವಿನ ರೇಖಾಚಿತ್ರ ಅಥವಾ ಕೋಷ್ಟಕ (ಆಂತರಿಕ + ಗಡಿಯಾಚೆ)
- [ ] ಪ್ರೊಸೆಸರ್/ಮಾರಾಟಗಾರರ ಪಟ್ಟಿಯನ್ನು ಚಟುವಟಿಕೆಗಳಿಗೆ ಲಿಂಕ್ ಮಾಡಲಾಗಿದೆ
- [ ] ಹೈ-ಕೇರ್ ಡೇಟಾ ವರ್ಗೀಕರಣ ಟಿಪ್ಪಣಿಗಳು
- [ ] ಹೆಸರಿನ ಮಾಲೀಕರೊಂದಿಗೆ ತ್ರೈಮಾಸಿಕ ವಿಮರ್ಶೆ ಲಾಗ್
ವಿಭಾಗ 12: OPERATE ಅಧ್ಯಾಯ 2 - ಅನುಮತಿ ಮತ್ತು ಕಾನೂನುಬದ್ಧ ಆಧಾರ
ಪರ್ಮಿಟ್ ಮತ್ತು ವಿವರಣೆ: ಕಾನೂನುಬದ್ಧ ಆಧಾರದ ಶಿಸ್ತು ಮತ್ತು ಜನರು ಸಂಗ್ರಹಣೆಯ ಕ್ಷಣದಲ್ಲಿ ನಿಜವಾಗಿ ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವ ಸೂಚನೆಗಳಾದ್ಯಂತ ವಿ6 ವಿಭಜನೆಯನ್ನು ಅನುಮತಿ ಸಂಯೋಜಿಸುತ್ತದೆ.
1. ವ್ಯಾಪಾರ ಕೊಕ್ಕೆ
ಡೇಟಾ ಸಂಗ್ರಹಿಸುವುದು ಸುಲಭ. ಅದನ್ನು ಬಳಸಲು ಅನುಮತಿ ನೀಡುವುದು ಕಾನೂನು. ಅನುಮತಿಯು ನಿಮ್ಮ ಕಾನೂನುಬದ್ಧ-ಸಂಸ್ಕರಣೆ ಮತ್ತು ಸೂಚನೆ ಶಿಸ್ತು: ಪ್ರತಿ ಬಳಕೆಗೆ ಸಮ್ಮತಿ ಅಥವಾ ಕಿರಿದಾದ Section 7 ಕಾನೂನುಬದ್ಧ ಬಳಕೆ - "ನಾವು ಯಾವಾಗಲೂ ಈ ರೀತಿ ಮಾಡಿದ್ದೇವೆ" ಅಲ್ಲ. ಮತ್ತು ಬಳಕೆದಾರರು ಅವರು ಏನು ಒಪ್ಪಿಕೊಂಡಿದ್ದಾರೆ ಎಂಬುದನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳಬೇಕು ** ಸಂಗ್ರಹಣಾ ಹಂತದಲ್ಲಿ**, ನೀತಿ PDF ನ 47 ನೇ ಪುಟದಲ್ಲಿ ಅಲ್ಲ.
ಸಾದೃಶ್ಯ: ಸಮ್ಮತಿಯು ಮದುವೆಯ ಅತಿಥಿ ಪಟ್ಟಿಯಂತಿದೆ. ನ್ಯಾಯಸಮ್ಮತವಾದ ಬಳಕೆ ಎಂದರೆ ಅಡುಗೆ ಮಾಡುವವರನ್ನು ಪ್ರತ್ಯೇಕ ಆಮಂತ್ರಣವಿಲ್ಲದೆ ಅಡುಗೆಮನೆಗೆ ಬಿಡುವಂತಿದೆ - ಆದರೆ ಅವರಿಗೆ ನಿರ್ದಿಷ್ಟ ಕೆಲಸವಿದೆ, ಅವರು ಅಲೆದಾಡಿದ್ದರಿಂದ ಅಲ್ಲ. ಆಹ್ವಾನದ ಮೇಲಿನ ಸೂಚನೆಯು ಎರಡನ್ನೂ ಕಾನೂನುಬದ್ಧಗೊಳಿಸುತ್ತದೆ.
2. ಏನು ಚೆನ್ನಾಗಿ ಕಾಣುತ್ತದೆ
- ಟ್ಯಾಗ್ ಮಾಡಲಾದ ಪ್ರತಿಯೊಂದು ಪ್ರಕ್ರಿಯೆ ಚಟುವಟಿಕೆ: ಸಮ್ಮತಿ ಅಥವಾ ಕಾನೂನುಬದ್ಧ ಬಳಕೆ (ವಿಭಾಗ 7 ಉಪವಿಭಾಗವನ್ನು ಉಲ್ಲೇಖಿಸಲಾಗಿದೆ)
- ಮಾರ್ಕೆಟಿಂಗ್, ಪ್ರೊಫೈಲಿಂಗ್, ಫೋಟೋಗಳು, ಉಲ್ಲೇಖಗಳು ಮತ್ತು ಐಚ್ಛಿಕ ವಿಶ್ಲೇಷಣೆಗಳು ಪ್ರತ್ಯೇಕ ಒಪ್ಪಿಗೆ
- ಸಮ್ಮತಿ ದಾಖಲೆಗಳು ಏನನ್ನು ಒಪ್ಪಲಾಗಿದೆ, ಯಾವಾಗ ಮತ್ತು ಹೇಗೆ ವಾಪಸಾತಿ ಕೆಲಸ ಮಾಡುತ್ತದೆ ಎಂಬುದನ್ನು ತೋರಿಸುತ್ತದೆ
- ಪೂರ್ವ ಗುರುತಿಸಿದ ಪೆಟ್ಟಿಗೆಗಳಿಲ್ಲ; ಸ್ಪಷ್ಟವಾದ ದೃಢೀಕರಣ ಕ್ರಮ
- ಪ್ರತಿ ಸಂಗ್ರಹಣಾ ಹಂತದಲ್ಲಿ ಸ್ವತಂತ್ರ ಸೂಚನೆ - ನಿಯಮಗಳು ಮತ್ತು ಷರತ್ತುಗಳ ಒಳಗೆ ಮರೆಮಾಡಲಾಗಿಲ್ಲ
- ಸರಳ ಭಾಷೆ, ಐಟಂ ಮಾಡಲಾಗಿದೆ: ಯಾವ ಡೇಟಾ, ಏಕೆ, ಹಕ್ಕುಗಳು, ವಾಪಸಾತಿ, ಕುಂದುಕೊರತೆ ಸಂಪರ್ಕ, ಬೋರ್ಡ್ ದೂರು ಮಾರ್ಗ
- ನೀವು ನೋಂದಾಯಿತ ಮಧ್ಯವರ್ತಿಗಳೊಂದಿಗೆ (13 ನವೆಂಬರ್ 2026 ರಿಂದ) ಸಂಯೋಜಿಸಿದರೆ ಸಮ್ಮತಿ ನಿರ್ವಾಹಕ ತಂತ್ರವನ್ನು ದಾಖಲಿಸಲಾಗಿದೆ
- ಮಕ್ಕಳ ಹರಿವುಗಳು ಪರಿಶೀಲಿಸಬಹುದಾದ ಪೋಷಕರ ಒಪ್ಪಿಗೆಯನ್ನು ಬಳಸುತ್ತವೆ; ಮಕ್ಕಳಿಗೆ ಯಾವುದೇ ಉದ್ದೇಶಿತ ಜಾಹೀರಾತುಗಳಿಲ್ಲ
3. ಈಗಲೇ ಇದನ್ನು ಮಾಡಿ
- ಪ್ರಸ್ತುತ ಸಮ್ಮತಿಗಳನ್ನು ಆಡಿಟ್ ಮಾಡಿ: ವೆಬ್ಸೈಟ್, ಅಪ್ಲಿಕೇಶನ್, WhatsApp, ಕಾಗದದ ಫಾರ್ಮ್ಗಳು, ಒಪ್ಪಂದಗಳು - ಅವು ನಿರ್ದಿಷ್ಟವೇ ಅಥವಾ ಬಂಡಲ್ ಆಗಿವೆಯೇ?
- ** ಐಚ್ಛಿಕ ** ಸಂಸ್ಕರಣೆಯಿಂದ (ಜಾಹೀರಾತುಗಳು, ಪ್ರಶಂಸಾಪತ್ರಗಳು, ಟ್ಯಾಲೆಂಟ್ ಪೂಲ್ಗಳು) ಅಗತ್ಯ ಪ್ರಕ್ರಿಯೆ (ಆರ್ಡರ್ ಪೂರೈಸುವಿಕೆ, ವೇತನದಾರರ ಪಟ್ಟಿ) ವಿಭಜಿಸಿ.
- ಪ್ರತಿ ಸಂಗ್ರಹಣಾ ಸ್ಥಳವನ್ನು ದಾಸ್ತಾನು ಮಾಡಿ: ವೆಬ್, ಅಪ್ಲಿಕೇಶನ್, ಆಫ್ಲೈನ್ ಫಾರ್ಮ್, WhatsApp ಬೋಟ್, ಸ್ವಾಗತ ಮೇಜು.
- ಪ್ರತಿ ಪ್ರಮುಖ ಹರಿವಿಗೆ ** ಕಿರು ಸೂಚನೆ ಟೆಂಪ್ಲೇಟ್** (200-400 ಪದಗಳು) ಕರಡು ಮಾಡಿ.
- T&C ಗಳಿಂದ ಪ್ರಮುಖ ಸೂಚನೆಯನ್ನು ತೆಗೆದುಹಾಕಿ; ಸೂಚನೆಯನ್ನು ಪ್ರತ್ಯೇಕವಾಗಿ ಲಿಂಕ್ ಮಾಡಿ ಅಥವಾ ಎಂಬೆಡ್ ಮಾಡಿ.
- ಉತ್ಪನ್ನ ಮತ್ತು ಮಾರಾಟ ತಂಡಗಳಿಗಾಗಿ ಒಂದು ಪುಟದ ಕಾನೂನುಬದ್ಧ ಪ್ರಕ್ರಿಯೆ ನಿರ್ಧಾರ ವೃಕ್ಷವನ್ನು ನಿರ್ಮಿಸಿ.
- ವಿಭಾಗ 7 ಅನ್ನು ದಾಖಲಿಸಿ ಸಂಕುಚಿತವಾಗಿ ಬಳಸುತ್ತದೆ (ಉದ್ಯೋಗ ಸುರಕ್ಷತೆಗಳು, ಕಾನೂನು ಅನುಸರಣೆ, ವೈದ್ಯಕೀಯ ತುರ್ತುಸ್ಥಿತಿ - "ವ್ಯಾಪಾರ ಅನುಕೂಲಕ್ಕಾಗಿ" ಅಲ್ಲ).
- ಸುಲಭವಾಗಿ ಹಿಂತೆಗೆದುಕೊಳ್ಳುವಿಕೆಯನ್ನು ಅಳವಡಿಸಿ, ಆಯ್ಕೆ ಮಾಡಿದಷ್ಟು ಸುಲಭವಾಗಿ.
- 18 ವರ್ಷದೊಳಗಿನ ಬಳಕೆದಾರರಿಗೆ, ವರ್ತನೆಯ ಜಾಹೀರಾತುಗಳು ಮತ್ತು ಟ್ರ್ಯಾಕಿಂಗ್ ಅನ್ನು ನಿರ್ಬಂಧಿಸಿ; ಯೋಜನೆ ಪೋಷಕ ಪರಿಶೀಲನೆ (Rule 10).
- ಕೆಲಸ ಮಾಡುವ ಸಂಪರ್ಕ ವಿವರಗಳೊಂದಿಗೆ ವಾಪಸಾತಿ, ಹಕ್ಕುಗಳ ವಿನಂತಿ ಮತ್ತು ಕುಂದುಕೊರತೆ ಮಾರ್ಗಗಳನ್ನು ಸೇರಿಸಿ.
4. ಭಾರತ ಆಂಕರ್ ಬಾಕ್ಸ್
| ಆಂಕರ್ | ಅವಶ್ಯಕತೆ |
|---|---|
| ವಿಭಾಗ 4 | ಸಮ್ಮತಿ ಅಥವಾ ಕಾನೂನುಬದ್ಧ ಬಳಕೆಗಳೊಂದಿಗೆ ಕಾನೂನುಬದ್ಧ ಉದ್ದೇಶಕ್ಕಾಗಿ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವುದು |
| ವಿಭಾಗ 5 | ಸೂಚನೆಯು ಡೇಟಾ, ಉದ್ದೇಶ, ಹಕ್ಕುಗಳು, ವಾಪಸಾತಿ, ದೂರು ಮಾರ್ಗವನ್ನು ಒಳಗೊಂಡಿದೆ |
| ವಿಭಾಗ 6 | ಸಮ್ಮತಿಯು ಮುಕ್ತವಾಗಿರಬೇಕು, ನಿರ್ದಿಷ್ಟವಾಗಿರಬೇಕು, ತಿಳುವಳಿಕೆಯುಳ್ಳದ್ದಾಗಿರಬೇಕು, ಬೇಷರತ್ತಾಗಿರಬೇಕು, ನಿಸ್ಸಂದಿಗ್ಧವಾಗಿರಬೇಕು; ಸುಲಭ ವಾಪಸಾತಿ |
| ವಿಭಾಗ 7 | ಸೀಮಿತ ಸಮ್ಮತಿಯಿಲ್ಲದ ಆಧಾರಗಳು - ವ್ಯಾಖ್ಯಾನದಿಂದ ವಿಸ್ತರಿಸಬೇಡಿ |
| ವಿಭಾಗ 9 | ಮಕ್ಕಳು: ಪರಿಶೀಲಿಸಬಹುದಾದ ಪೋಷಕರ ಒಪ್ಪಿಗೆ; ಮಕ್ಕಳ ಮೇಲೆ ಯಾವುದೇ ಟ್ರ್ಯಾಕಿಂಗ್/ವರ್ತನೆಯ ಜಾಹೀರಾತುಗಳಿಲ್ಲ |
| Rule 3 | ಸ್ವತಂತ್ರವಾಗಿ ಅರ್ಥವಾಗುವ, ಸರಳ, ಐಟಂ; ಹಿಂಪಡೆಯುವಿಕೆ, ಹಕ್ಕುಗಳು, ಮಂಡಳಿಯ ದೂರಿಗಾಗಿ ಲಿಂಕ್ಗಳು |
| Rule 4 + Schedule 1 | ಸಮ್ಮತಿ ನಿರ್ವಾಹಕ ಅಗತ್ಯತೆಗಳು (13 ನವೆಂಬರ್ 2026 ರಿಂದ) |
5. ನಿಮಗೆ ತಿಳಿದಿದ್ದರೆ GDPR
GDPR ಆರು ಕಾನೂನುಬದ್ಧ ನೆಲೆಗಳನ್ನು ಮತ್ತು ಲೇಖನಗಳು 13/14 ಪಾರದರ್ಶಕತೆಯನ್ನು ನೀಡುತ್ತದೆ. ಭಾರತವು ಮೂಲಭೂತವಾಗಿ ಎರಡು ಮಾರ್ಗಗಳನ್ನು ನೀಡುತ್ತದೆ ಮತ್ತು Rule 3 ಸ್ಪಷ್ಟವಾಗಿ ಸ್ವತಂತ್ರವಾಗಿ ಅರ್ಥವಾಗುವಂತೆ ** ಸೂಚನೆಗಳನ್ನು ಬಯಸುತ್ತದೆ - T&C ಬಂಡಲಿಂಗ್ ವಿರುದ್ಧ ನೇರ ಮುಷ್ಕರ. ** GDPR "ಕಾನೂನುಬದ್ಧ ಆಸಕ್ತಿಗಳನ್ನು" ನೇರವಾಗಿ ವಿಭಾಗ 7 ಗೆ ನಕ್ಷೆ ಮಾಡಬೇಡಿ.
6. ಸಾಕ್ಷಿ ಪರಿಶೀಲನಾಪಟ್ಟಿ
- [ ] ಪ್ರತಿ ಸಂಸ್ಕರಣಾ ಚಟುವಟಿಕೆಗೆ ಕಾನೂನುಬದ್ಧ ಆಧಾರ ಟ್ಯಾಗ್
- [ ] ಸಮ್ಮತಿಯ ಲಾಗ್ಗಳು (ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್, ಸ್ಕೋಪ್, ಚಾನಲ್)
- [ ] ಹಿಂತೆಗೆದುಕೊಳ್ಳುವ ಕಾರ್ಯವಿಧಾನದ ಸ್ಕ್ರೀನ್ಶಾಟ್ಗಳು ಅಥವಾ ಕೆಲಸದ ಹರಿವು
- [ ] ವಿಭಾಗ 7 ಸಮರ್ಥನೆ ಮೆಮೊಗಳನ್ನು ಎಲ್ಲಿ ಬಳಸಲಾಗಿದೆ
- [ ] ಪ್ರತಿ ಸಂಗ್ರಹಣಾ ಚಾನಲ್ಗೆ ಸೂಚನೆ ಪ್ರತಿಗಳು (ದಿನಾಂಕದ ಆವೃತ್ತಿಗಳು)
- [ ] ಉತ್ಪನ್ನದಲ್ಲಿನ ಸೂಚನೆ ನಿಯೋಜನೆಯ ಸ್ಕ್ರೀನ್ಶಾಟ್ಗಳು
- [ ] ಮಕ್ಕಳ ಮುಖದ ಹರಿವಿನ ಮೌಲ್ಯಮಾಪನ ಮತ್ತು ಪೋಷಕರ ಒಪ್ಪಿಗೆ ವಿನ್ಯಾಸ
- [ ] ಸಮ್ಮತಿ ನಿರ್ವಾಹಕ ಏಕೀಕರಣ ಯೋಜನೆ (ಅನ್ವಯಿಸಿದರೆ)
ವಿಭಾಗ 13: OPERATE ಅಧ್ಯಾಯ 3 - ಸಾಕ್ಷಿ ಮತ್ತು ದಾಖಲೆಗಳು
ಪುರಾವೆಯು ಪುರಾವೆ ಪದರವಾಗಿದೆ. DPBI ನಡಾವಳಿಗಳು ಡಿಜಿಟಲ್ ಮತ್ತು ಡಾಕ್ಯುಮೆಂಟ್-ನೇತೃತ್ವದವು. ಗ್ರಾಹಕರು ದೂರು ನೀಡಿದಾಗ, ಮಾರಾಟಗಾರರು ಸೋರಿಕೆಯಾದಾಗ ಅಥವಾ ಬೋರ್ಡ್ "ನಾವು ಸಿದ್ಧರಿದ್ದೀರಾ?" ಎಂದು ಕೇಳಿದಾಗ, ಸಂಸ್ಥೆಗಳು ದಾಖಲೆಗಳಲ್ಲಿ ಗೆಲ್ಲುತ್ತವೆ ಅಥವಾ ಕಳೆದುಕೊಳ್ಳುತ್ತವೆ, ಆದರೆ ಉದ್ದೇಶಗಳಲ್ಲ.
1. ವ್ಯಾಪಾರ ಕೊಕ್ಕೆ
ಸ್ಲೈಡ್ ಡೆಕ್ಗಳಲ್ಲಿನ ನೀತಿಗಳು ಪರಿಶೀಲನೆಯಿಂದ ಬದುಕುಳಿಯುವುದಿಲ್ಲ. ಸಾಕ್ಷ್ಯ ಎಂದರೆ ಬಳಕೆದಾರರು ಯಾವ ಸೂಚನೆಯನ್ನು ನೋಡಿದ್ದಾರೆ, ಅವರು ಯಾವ ಸಮ್ಮತಿಯನ್ನು ನೀಡಿದರು, ಯಾವ ಒಪ್ಪಂದವು ಮಾರಾಟಗಾರರನ್ನು ನಿಯಂತ್ರಿಸುತ್ತದೆ, ಕುಂದುಕೊರತೆ ಹೇಗೆ ಮುಚ್ಚಲ್ಪಟ್ಟಿದೆ ಮತ್ತು ಉಲ್ಲಂಘನೆಯ ಡ್ರಿಲ್ನಲ್ಲಿ ಗಂಟೆ-ಗಂಟೆಗೆ ಏನಾಯಿತು ಎಂಬುದನ್ನು ನೀವು ತೋರಿಸಬಹುದು. GST ಗಾಗಿ ಇನ್ವಾಯ್ಸ್ಗಳನ್ನು ಇಟ್ಟುಕೊಳ್ಳುವಂತೆ ಯೋಚಿಸಿ - ಪ್ರಕ್ರಿಯೆಯ ಪುರಾವೆಗಳ ಬಗ್ಗೆ ಕಾನೂನು ಕಾಳಜಿ ವಹಿಸುತ್ತದೆ.
** ಸಾದೃಶ್ಯ:** ಪೈಲಟ್ನ ಲಾಗ್ಬುಕ್ ವಿಮಾನವನ್ನು ಹಾರಿಸುವುದಿಲ್ಲ, ಆದರೆ ಯಾವುದೇ ವಿಮಾನಯಾನ ಸಂಸ್ಥೆಯು ಪೈಲಟ್ ಅನ್ನು ಪ್ರಮಾಣೀಕರಿಸುವುದಿಲ್ಲ. DPDPA ಸಾಕ್ಷ್ಯವು ಅದೇ ರೀತಿಯಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ.
2. ಏನು ಚೆನ್ನಾಗಿ ಕಾಣುತ್ತದೆ
- ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ಗಳೊಂದಿಗೆ ಆವೃತ್ತಿ-ನಿಯಂತ್ರಿತ ಸೂಚನೆಗಳು ಮತ್ತು ಒಪ್ಪಿಗೆಯ ಹರಿವುಗಳು
- ನೋಟೀಸ್ ಆವೃತ್ತಿ, ಚಾನಲ್ ಮತ್ತು ವ್ಯಾಪ್ತಿಗೆ ಒಪ್ಪಿಗೆ ಲಾಗ್ಗಳನ್ನು ಕಟ್ಟಲಾಗಿದೆ
- ಸಹಿ ಮಾಡಿದ ಒಪ್ಪಂದಗಳು ಮತ್ತು ಪರಿಶೀಲನೆ ದಿನಾಂಕಗಳೊಂದಿಗೆ ಪ್ರೊಸೆಸರ್ ರಿಜಿಸ್ಟರ್
- ಗುರುತಿನ ಪರಿಶೀಲನೆ ಹಂತಗಳು ಮತ್ತು ಮುಚ್ಚುವಿಕೆಯ ಪುರಾವೆಗಳೊಂದಿಗೆ ಹಕ್ಕುಗಳು ಮತ್ತು ದೂರುಗಳ ನೋಂದಣಿ
- ಟೇಬಲ್ಟಾಪ್ ವ್ಯಾಯಾಮಗಳನ್ನು ಒಳಗೊಂಡಂತೆ ಉಲ್ಲಂಘನೆ ಮತ್ತು ಘಟನೆಯ ಲಾಗ್
- ಅಳಿಸುವಿಕೆ ದಾಖಲೆಗಳು ಮತ್ತು ದಾಖಲಿತ ವಿನಾಯಿತಿಗಳೊಂದಿಗೆ ಧಾರಣ ವೇಳಾಪಟ್ಟಿ
- ಭದ್ರತಾ ಬೇಸ್ಲೈನ್ ದಸ್ತಾವೇಜನ್ನು ಮತ್ತು ತ್ರೈಮಾಸಿಕ ಪ್ರವೇಶ ವಿಮರ್ಶೆಗಳು
- ಪ್ರಸ್ತಾಪಿತ ಬದಲಾವಣೆಗಳಿಂದ ಅಧಿಸೂಚಿಸಲಾಗಿದೆ ಅನ್ನು ಬೇರ್ಪಡಿಸುವ ನೀತಿ ಹಾರಿಜಾನ್ ಲಾಗ್
3. ಈಗಲೇ ಇದನ್ನು ಮಾಡಿ
- ಮಾಲೀಕರೊಂದಿಗೆ ಒಂದೇ ** ಸಾಕ್ಷಿ ಪ್ಯಾಕ್ ಸೂಚ್ಯಂಕವನ್ನು ** (ವಿಭಾಗ 4 ಇನ್ಫೋಗ್ರಾಫಿಕ್ 1 ನೋಡಿ) ರಚಿಸಿ ಮತ್ತು ಕ್ಯಾಡೆನ್ಸ್ ಅನ್ನು ಪರಿಶೀಲಿಸಿ.
- ** ಸೂಚನೆ ಮತ್ತು ಸಮ್ಮತಿಯ ಆವೃತ್ತಿಯ ಲಾಗ್ ಅನ್ನು ಪ್ರಾರಂಭಿಸಿ ** - ದಿನಾಂಕ, ಚಾನಲ್, ಸ್ಕ್ರೀನ್ಶಾಟ್ ಅಥವಾ URL, ಅನುಮೋದಕರು.
- DPDPA ಭದ್ರತೆ, ಉಲ್ಲಂಘನೆ, ಅಳಿಸುವಿಕೆ ಮತ್ತು ಆಡಿಟ್ ಷರತ್ತುಗಳೊಂದಿಗೆ ** ಮಾರಾಟಗಾರರ ಒಪ್ಪಂದಗಳನ್ನು ಕೇಂದ್ರೀಕರಿಸಿ.
- ಹಕ್ಕುಗಳು/ಕುಂದುಕೊರತೆ ರಿಜಿಸ್ಟರ್ ತೆರೆಯಿರಿ - ಟಿಕೆಟ್ ಐಡಿ, ಸ್ವೀಕರಿಸಿದ ದಿನಾಂಕ, ಕ್ರಮ, ದಿನಾಂಕ ಮುಚ್ಚಲಾಗಿದೆ.
- ಡೇಟಾವನ್ನು ಅಳಿಸಿದಾಗ ಅಥವಾ ಹಿಂದಿನ ಪ್ರಮಾಣಿತ ಅವಧಿಯನ್ನು ವಿಸ್ತರಿಸಿದಾಗ ಧಾರಣ ನಿರ್ಧಾರಗಳನ್ನು ಲಾಗ್ ಮಾಡಿ.
- ಫೈಲ್ ಉಲ್ಲಂಘನೆ ಅಭ್ಯಾಸ ದಾಖಲೆಗಳು ನೈಜ ಘಟನೆಗಳಂತೆ - ಟೈಮ್ಲೈನ್, ಪಾತ್ರಗಳು, ಟೆಂಪ್ಲೇಟ್ಗಳನ್ನು ಬಳಸಲಾಗುತ್ತದೆ.
- ನಿಮ್ಮ ಸಂಸ್ಕರಣಾ ಚಟುವಟಿಕೆ ರಿಜಿಸ್ಟರ್ನಲ್ಲಿನ ನಮೂದುಗಳಿಗೆ ಸಾಕ್ಷಿ ಐಟಂಗಳನ್ನು ಲಿಂಕ್ ಮಾಡಿ.
4. ಭಾರತ ಆಂಕರ್ ಬಾಕ್ಸ್
| ಆಂಕರ್ | ಅವಶ್ಯಕತೆ |
|---|---|
| ವಿಭಾಗ 8 | ಕಾನೂನುಬದ್ಧ ಸಂಸ್ಕರಣೆ ಮತ್ತು ಸುರಕ್ಷತೆಗಳಿಗಾಗಿ ಡೇಟಾ ವಿಶ್ವಾಸಾರ್ಹ ಹೊಣೆಗಾರಿಕೆ |
| ವಿಭಾಗ 6 | ಒಪ್ಪಿಗೆ ಮತ್ತು ವಾಪಸಾತಿಯನ್ನು ಪ್ರದರ್ಶಿಸುವ ಸಾಮರ್ಥ್ಯ |
| Rule 3 | ಸೂಚನೆಯ ವಿಷಯ ಮತ್ತು ಪ್ರವೇಶವನ್ನು ಸಂಗ್ರಹಣೆಯಲ್ಲಿ ಸಾಬೀತುಪಡಿಸಬೇಕು |
| Rule 6 | ಭದ್ರತಾ ಕ್ರಮಗಳು ಮತ್ತು ಪ್ರೊಸೆಸರ್ ಷರತ್ತುಗಳನ್ನು ದಾಖಲಿಸಬೇಕು |
| Rule 7 | ಉಲ್ಲಂಘನೆ ಸಂಗತಿಗಳು, ಅಧಿಸೂಚನೆಗಳು ಮತ್ತು 72-ಗಂಟೆಗಳ ವರದಿಗಳನ್ನು ಉಳಿಸಿಕೊಳ್ಳಬೇಕು |
| Rule 14 | ಹಕ್ಕುಗಳು ಮತ್ತು ಕುಂದುಕೊರತೆ ನಿರ್ವಹಣೆಯನ್ನು 90-ದಿನಗಳ ಸೀಲಿಂಗ್ನೊಳಗೆ ಪತ್ತೆಹಚ್ಚಬೇಕು |
5. ನಿಮಗೆ ತಿಳಿದಿದ್ದರೆ GDPR
GDPR ಹೊಣೆಗಾರಿಕೆ (ಲೇಖನ 5(2)) ಮತ್ತು ದಾಖಲೆಯ ಕೀಪಿಂಗ್ ಈ ಅಧ್ಯಾಯವನ್ನು ಪ್ರತಿಬಿಂಬಿಸುತ್ತದೆ. ಭಾರತದ ಹಂತ ಹಂತದ ಆರಂಭ ಎಂದರೆ ಅನೇಕ ಸಂಸ್ಥೆಗಳು ಪುರಾವೆಗಳನ್ನು ನಿರ್ಮಿಸುತ್ತಿವೆ ** ಮೊದಲು** ಪೂರ್ಣ ಜಾರಿ - ಕಾಗದ-ಮಾತ್ರ ಅನುಸರಣೆಯನ್ನು ತಪ್ಪಿಸಲು ರನ್ವೇ ಬಳಸಿ.
6. ಸಾಕ್ಷಿ ಪರಿಶೀಲನಾಪಟ್ಟಿ
- [ ] ಮಾಲೀಕರೊಂದಿಗೆ ಸಾಕ್ಷಿ ಪ್ಯಾಕ್ ಸೂಚ್ಯಂಕ
- [ ] ಸೂಚನೆ ಮತ್ತು ಒಪ್ಪಿಗೆ ಆವೃತ್ತಿ ಲಾಗ್
- [ ] ಒಪ್ಪಿಗೆ ಮತ್ತು ವಾಪಸಾತಿ ದಾಖಲೆಗಳು
- [ ] ಪ್ರೊಸೆಸರ್ ಒಪ್ಪಂದದ ರಿಜಿಸ್ಟರ್
- [ ] ಹಕ್ಕುಗಳು/ಕುಂದುಕೊರತೆ ನೋಂದಣಿ
- [ ] ಉಲ್ಲಂಘನೆ/ಘಟನೆಯ ದಾಖಲೆ (ಡ್ರಿಲ್ಗಳು ಸೇರಿದಂತೆ)
- [ ] ಧಾರಣ ವೇಳಾಪಟ್ಟಿ ಮತ್ತು ಅಳಿಸುವಿಕೆ ಪುರಾವೆ
- [ ] ಭದ್ರತಾ ಬೇಸ್ಲೈನ್ ಮತ್ತು ಪ್ರವೇಶ ಪರಿಶೀಲನೆ ದಾಖಲೆಗಳು
- [ ] ನಿಯಂತ್ರಕ ಗಡಿಯಾರ ಲಾಗ್
ವಿಭಾಗ 14: OPERATE ಅಧ್ಯಾಯ 4 - ಹಕ್ಕುಗಳು ಮತ್ತು ಕುಂದುಕೊರತೆ ನಿರ್ವಹಣೆ
ಗೌಪ್ಯತೆ ಕಾನೂನು ಕೆಟ್ಟ ವಿಷಯಗಳನ್ನು ನಿಲ್ಲಿಸುವ ಬಗ್ಗೆ ಮಾತ್ರವಲ್ಲ. ಜನರು ಕೇಳಲು - ಅವರ ಡೇಟಾವನ್ನು ನೋಡಲು, ಅದನ್ನು ಸರಿಪಡಿಸಲು, ಅಳಿಸಲು, ದೂರು ನೀಡಲು ಮತ್ತು ಅವರಿಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸಲು ಯಾರನ್ನಾದರೂ ನಾಮನಿರ್ದೇಶನ ಮಾಡಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ. ಹಕ್ಕುಗಳು ಡೇಟಾ ವಿನಂತಿಗಳಿಗಾಗಿ ನಿಮ್ಮ ಗ್ರಾಹಕ ಸೇವಾ ಲೇನ್ ಆಗಿದ್ದು, 90-ದಿನಗಳ ದೂರು ಸೀಲಿಂಗ್.
1. ವ್ಯಾಪಾರ ಕೊಕ್ಕೆ
ಬ್ಯಾಂಕ್ ಖಾತೆದಾರರು ವಿನಂತಿಯ ಮೇರೆಗೆ ಹೇಳಿಕೆಯನ್ನು ಪಡೆಯಲು ಸಾಧ್ಯವಾಗದಿದ್ದರೆ, ವಂಚನೆ ಇಲ್ಲದೆಯೂ ಬ್ಯಾಂಕ್ ನಂಬಿಕೆಯನ್ನು ಕಳೆದುಕೊಳ್ಳುತ್ತದೆ. ಡೇಟಾ ಹಕ್ಕುಗಳು ಅದೇ ರೀತಿಯಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ.
** ಸಾದೃಶ್ಯ:** ರಿಟರ್ನ್ಸ್ ಡೆಸ್ಕ್ಗಳು ಅಸ್ತಿತ್ವದಲ್ಲಿವೆ ಏಕೆಂದರೆ ವಾಣಿಜ್ಯಕ್ಕೆ ನ್ಯಾಯೋಚಿತ ತಿದ್ದುಪಡಿ ಮಾರ್ಗದ ಅಗತ್ಯವಿದೆ. ಹಕ್ಕುಗಳ ವಿನಂತಿಗಳು ವೈಯಕ್ತಿಕ ಡೇಟಾಕ್ಕಾಗಿ ಡೆಸ್ಕ್ ಆಗಿದೆ.
2. ಏನು ಚೆನ್ನಾಗಿ ಕಾಣುತ್ತದೆ
- ಪ್ರವೇಶ, ತಿದ್ದುಪಡಿ, ಅಳಿಸುವಿಕೆ, ಕುಂದುಕೊರತೆ ಮತ್ತು ನಾಮನಿರ್ದೇಶನ ವಿನಂತಿಗಳಿಗಾಗಿ ಪ್ರಕಟಿಸಲಾದ ಚಾನಲ್
- ಗುರುತಿನ ಪರಿಶೀಲನೆ ಕ್ರಮಗಳು ನ್ಯಾಯೋಚಿತ ಮತ್ತು ದಾಖಲಿತವಾಗಿವೆ
- ಮಾಲೀಕರು, SLA ಟ್ರ್ಯಾಕರ್ ಮತ್ತು ಮುಚ್ಚುವಿಕೆಯ ಸಾಕ್ಷ್ಯದೊಂದಿಗೆ ಟಿಕೆಟ್ ಕ್ಯೂ
- ಕುಂದುಕೊರತೆ ಪ್ರತಿಕ್ರಿಯೆಗಳು 90 ದಿನಗಳ ಗರಿಷ್ಠ (Rule 14)
- ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್ ಕರ್ತವ್ಯಗಳಿಗೆ ನ್ಯಾಯೋಚಿತ ಬಳಕೆ ಭಾಷೆ (ಯಾವುದೇ ಸುಳ್ಳು ದೂರುಗಳು, ಯಾವುದೇ ಸೋಗು ಹಾಕುವಿಕೆ ಇಲ್ಲ)
- DPBI ಗೆ ಏರಿಕೆ ಮಾರ್ಗವನ್ನು ಸೂಚನೆಯಲ್ಲಿ ದಾಖಲಿಸಲಾಗಿದೆ
3. ಈಗಲೇ ಇದನ್ನು ಮಾಡಿ
- ಇಮೇಲ್ ಅಥವಾ ಫಾರ್ಮ್ನೊಂದಿಗೆ ವೆಬ್ಸೈಟ್/ಅಪ್ಲಿಕೇಶನ್ನಲ್ಲಿ "ನಿಮ್ಮ ಹಕ್ಕುಗಳನ್ನು ಚಲಾಯಿಸಿ" ಸೂಚನೆಗಳನ್ನು ಪ್ರಕಟಿಸಿ.
- ಕುಂದುಕೊರತೆ ಮಾಲೀಕರನ್ನು ನಿಯೋಜಿಸಿ (ಎಲ್ಲಾ ಸಂಸ್ಥೆಗಳಿಗೆ ಪೂರ್ಣ ಸಮಯದ DPO ಆಗುವ ಅಗತ್ಯವಿಲ್ಲ).
- ವಿನಂತಿ ಟೆಂಪ್ಲೇಟ್ಗಳನ್ನು ರಚಿಸಿ: ಪ್ರವೇಶ, ತಿದ್ದುಪಡಿ, ಅಳಿಸುವಿಕೆ, ನಾಮನಿರ್ದೇಶನ.
- ಗುರುತಿನ ಪರಿಶೀಲನೆಯನ್ನು ವಿವರಿಸಿ (ಅಪಾಯಕ್ಕೆ ಅನುಗುಣವಾಗಿ).
- ದಿನಾಂಕಗಳು ಮತ್ತು ಫಲಿತಾಂಶಗಳೊಂದಿಗೆ ಸರಳ ರಿಜಿಸ್ಟರ್ನಲ್ಲಿ ವಿನಂತಿಗಳನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡಿ.
- 90 ದಿನಗಳ ಅಡಿಯಲ್ಲಿ ಆಂತರಿಕ SLA ಅನ್ನು ಹೊಂದಿಸಿ; 60 ನೇ ದಿನದಲ್ಲಿ ಉಲ್ಬಣಗೊಳ್ಳುತ್ತದೆ.
- "IT ಮಾತ್ರ" ಎಂದು ವಿನಂತಿಗಳನ್ನು ವಜಾಗೊಳಿಸದಿರಲು ಬೆಂಬಲ ಸಿಬ್ಬಂದಿಗೆ ತರಬೇತಿ ನೀಡಿ.
4. ಭಾರತ ಆಂಕರ್ ಬಾಕ್ಸ್
| ಆಂಕರ್ | ಅವಶ್ಯಕತೆ |
|---|---|
| ವಿಭಾಗಗಳು 11-14 | ಪ್ರವೇಶ, ತಿದ್ದುಪಡಿ, ಪೂರ್ಣಗೊಳಿಸುವಿಕೆ, ನವೀಕರಿಸುವಿಕೆ, ಅಳಿಸುವಿಕೆ, ಕುಂದುಕೊರತೆ, ನಾಮನಿರ್ದೇಶನ |
| ವಿಭಾಗ 15 | ಡೇಟಾ ಪ್ರಧಾನ ಕರ್ತವ್ಯಗಳು - ನಿಮ್ಮ ಕೆಲಸದ ಹರಿವಿನಲ್ಲಿ ನ್ಯಾಯಯುತ ಬಳಕೆ |
| Rule 14 | ವಿನಂತಿಯ ವಿಧಾನಗಳನ್ನು ಪ್ರಕಟಿಸಿ; ಗರಿಷ್ಠ 90 ದಿನಗಳಲ್ಲಿ ದೂರು ಪ್ರತಿಕ್ರಿಯೆ |
5. ನಿಮಗೆ ತಿಳಿದಿದ್ದರೆ GDPR
GDPR ಅಧ್ಯಾಯ III ಹಕ್ಕುಗಳು ಕಾನೂನು ಪರಿಮಾಣದಲ್ಲಿ ವಿಶಾಲವಾಗಿರುತ್ತವೆ ಆದರೆ ಆಕಾರದಲ್ಲಿ ಹೋಲುತ್ತವೆ. ಭಾರತದ 90-ದಿನಗಳ ಕುಂದುಕೊರತೆ ಕ್ಯಾಪ್ ಒಂದು ಸ್ಪಷ್ಟ ಸಂಖ್ಯೆ - ಅನೌಪಚಾರಿಕ ಇಮೇಲ್ ಥ್ರೆಡ್ಗಳಿಗೆ ಅಲ್ಲ.
6. ಸಾಕ್ಷಿ ಪರಿಶೀಲನಾಪಟ್ಟಿ
- [ ] ಪ್ರಕಟಿತ ಹಕ್ಕುಗಳು ಮತ್ತು ದೂರು ಪ್ರಕ್ರಿಯೆ
- [ ] ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ಗಳೊಂದಿಗೆ ವಿನಂತಿ ರಿಜಿಸ್ಟರ್
- [ ] ಗುರುತಿನ ಪರಿಶೀಲನೆ ವಿಧಾನ
- [ ] ಮುಚ್ಚಿದ ವಿನಂತಿಯ ಮಾದರಿಗಳು (ಪರಿಷ್ಕರಿಸಲಾಗಿದೆ)
- [ ] SLA ಡ್ಯಾಶ್ಬೋರ್ಡ್ ಅಥವಾ ಮಾಸಿಕ ವರದಿ
- [ ] ನಾಮನಿರ್ದೇಶನ ನಿರ್ವಹಣೆ ಟಿಪ್ಪಣಿಗಳು
ವಿಭಾಗ 15: OPERATE ಅಧ್ಯಾಯ 5 - ಹೊಣೆಗಾರಿಕೆ ಮತ್ತು ಆಡಳಿತ
ಹೊಣೆಗಾರಿಕೆಯು ಪ್ರಾಜೆಕ್ಟ್ನಿಂದ ಗೌಪ್ಯತೆಯನ್ನು ನಿರ್ವಹಿಸಿದ ವ್ಯವಹಾರ ಕಾರ್ಯವಾಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ. ಯಾರಾದರೂ ಕಾರ್ಯಕ್ರಮವನ್ನು ಹೊಂದಿರಬೇಕು, ಮಂಡಳಿಯು ವಸ್ತು ಅಪಾಯವನ್ನು ನೋಡಬೇಕು ಮತ್ತು ಸಿಬ್ಬಂದಿ ನಿಯಮಗಳನ್ನು ತಿಳಿದಿರಬೇಕು.
1. ವ್ಯಾಪಾರ ಕೊಕ್ಕೆ
ಆಡಳಿತವಿಲ್ಲದೆ, ಗೌಪ್ಯತೆ ವಾರ್ಷಿಕ ನೀತಿ PDF ಮತ್ತು ಮರೆತುಹೋದ ಮಾರಾಟಗಾರರ ಸ್ಪ್ರೆಡ್ಶೀಟ್ ಆಗುತ್ತದೆ. ** ಹೊಣೆಗಾರಿಕೆ** ಮಾಲೀಕರನ್ನು ಹೆಸರಿಸುತ್ತದೆ, ವಿಮರ್ಶೆ ಕ್ಯಾಡೆನ್ಸ್ ಅನ್ನು ಹೊಂದಿಸುತ್ತದೆ, ತಂಡಗಳಿಗೆ ತರಬೇತಿ ನೀಡುತ್ತದೆ ಮತ್ತು ಮೇಲ್ಮುಖವಾಗಿ ವರದಿ ಮಾಡುತ್ತದೆ - ಅದೇ ರೀತಿಯಲ್ಲಿ ಹಣಕಾಸು CFO ಮತ್ತು ಮಾಸಿಕ ಮುಚ್ಚುತ್ತದೆ.
** ಸಾದೃಶ್ಯ:** ಕಾರ್ಯಸ್ಥಳದ ಸುರಕ್ಷತೆಗೆ ಫೈರ್ ಮಾರ್ಷಲ್ ಮತ್ತು ಡ್ರಿಲ್ಗಳ ಅಗತ್ಯವಿದೆ, ಕೇವಲ ಪೋಸ್ಟರ್ ಅಲ್ಲ. ಗೌಪ್ಯತೆ ಆಡಳಿತವು ಆಪರೇಟಿಂಗ್ ಲೇಯರ್ ಆಗಿದೆ.
2. ಏನು ಚೆನ್ನಾಗಿ ಕಾಣುತ್ತದೆ
- ಕಾರ್ಯನಿರ್ವಾಹಕ ಪ್ರಾಯೋಜಕರೊಂದಿಗೆ DPDPA ಪ್ರೋಗ್ರಾಂ ಮಾಲೀಕರು ಎಂದು ಹೆಸರಿಸಲಾಗಿದೆ
- ವೆಬ್ಸೈಟ್, ಅಪ್ಲಿಕೇಶನ್ ಮತ್ತು ಸೂಚನೆಗಳಲ್ಲಿ ಪ್ರಕಟಿಸಲಾದ DPO ಅಥವಾ ಅಧಿಕೃತ ಸಂಪರ್ಕ (Rule 9).
- ಪ್ರಮುಖ ನೀತಿ ಸೆಟ್: ಗೌಪ್ಯತೆ ಸೂಚನೆ ಚೌಕಟ್ಟು, ಧಾರಣ, ಭದ್ರತಾ ಬೇಸ್ಲೈನ್, ಮಾರಾಟಗಾರರ ಮಾನದಂಡ, ಹಕ್ಕುಗಳು SOP, ಉಲ್ಲಂಘನೆ ಪ್ಲೇಬುಕ್
- ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಸ್ಪರ್ಶಿಸುವ ಸಿಬ್ಬಂದಿಗೆ ಆನ್ಬೋರ್ಡಿಂಗ್ ಮತ್ತು ವಾರ್ಷಿಕ ರಿಫ್ರೆಶ್ ತರಬೇತಿ
- ಹೈ-ಕೇರ್ ಸಿಸ್ಟಮ್ಗಳಿಗಾಗಿ ತ್ರೈಮಾಸಿಕ ಪ್ರವೇಶ ವಿಮರ್ಶೆಗಳು
- ಮಂಡಳಿ ಅಥವಾ ನಾಯಕತ್ವದ ಸಾರಾಂಶ ವರ್ಷಕ್ಕೆ ಕನಿಷ್ಠ ಎರಡು ಬಾರಿ: ಉನ್ನತ ಅಪಾಯಗಳು, ತೆರೆದ ವಸ್ತುಗಳು, ಪುರಾವೆ ಮುಕ್ತಾಯ
- SDF ಪದನಾಮವು ತೋರಿಕೆಯಾಗಿದ್ದರೆ ಮಾತ್ರ ಸಿದ್ಧತೆ ಟ್ರ್ಯಾಕ್
3. ಈಗಲೇ ಇದನ್ನು ಮಾಡಿ
- ಒಬ್ಬನೇ ಜವಾಬ್ದಾರಿಯುತ ಮಾಲೀಕ ಮತ್ತು ದಾಖಲೆಯ ಜವಾಬ್ದಾರಿಗಳನ್ನು ನೇಮಿಸಿ.
- ನೋಟಿಸ್ಗಳು ಮತ್ತು ವೆಬ್ಸೈಟ್ ಅಡಿಟಿಪ್ಪಣಿಗಳಲ್ಲಿ ಕುಂದುಕೊರತೆ/DPO ಸಂಪರ್ಕವನ್ನು ಪ್ರಕಟಿಸಿ.
- OPERATE ಅಕ್ಷರಗಳಿಗೆ ಹೊಂದಿಸಲಾದ ಕನಿಷ್ಠ ನೀತಿಯನ್ನು ಅನುಮೋದಿಸಿ.
- ಮುಂಚೂಣಿ ತಂಡಗಳಿಗಾಗಿ 60 ನಿಮಿಷಗಳ DPDPA ಜಾಗೃತಿ ಸೆಷನ್ ಅನ್ನು ರನ್ ಮಾಡಿ (WhatsApp, HR, ಬೆಂಬಲ).
- ಕಾನೂನು, ಭದ್ರತೆ, ಉತ್ಪನ್ನ ಮತ್ತು ಆಪ್ಗಳೊಂದಿಗೆ Schedule ತ್ರೈಮಾಸಿಕ ಕಾರ್ಯಕ್ರಮದ ವಿಮರ್ಶೆಗಳು.
- ಒಂದು ಪುಟದ ಬೋರ್ಡ್ ಸಾರಾಂಶವನ್ನು ಪ್ರಸ್ತುತಪಡಿಸಿ: ಐದು ಅಪಾಯಗಳು, ಐದು ಸಾಕ್ಷ್ಯದ ಅಂತರಗಳು, 90-ದಿನಗಳ ಯೋಜನೆ ಸ್ಥಿತಿ.
- ಮಾಸಿಕ ಸ್ಕ್ಯಾನ್ ಮಾಲೀಕರೊಂದಿಗೆ ನೀತಿ ಹಾರಿಜಾನ್ ಲಾಗ್ ಅನ್ನು (ವಿಭಾಗ 22) ನಿರ್ವಹಿಸಿ.
4. ಭಾರತ ಆಂಕರ್ ಬಾಕ್ಸ್
| ಆಂಕರ್ | ಅವಶ್ಯಕತೆ |
|---|---|
| ವಿಭಾಗ 8 | ಡೇಟಾ ವಿಶ್ವಾಸಾರ್ಹ ಜವಾಬ್ದಾರಿ ಮತ್ತು ಒಟ್ಟಾರೆ ಹೊಣೆಗಾರಿಕೆ |
| Rule 9 | DPO ಅಥವಾ ಅಧಿಕೃತ ವ್ಯಕ್ತಿಯ ಸಂಪರ್ಕವನ್ನು ಪ್ರಕಟಿಸಿ |
| ವಿಭಾಗ 10 + Rule 13 | ಮಹತ್ವದ ದತ್ತಾಂಶ ವಿಶ್ವಾಸಿಗಳಿಗೆ ವರ್ಧಿತ ಆಡಳಿತ ( ಗೊತ್ತುಪಡಿಸಿದರೆ) |
| ವಿಭಾಗಗಳು 18-34 | DPBI ಡಿಜಿಟಲ್ ಪ್ರಕ್ರಿಯೆಗಳಲ್ಲಿ ದಾಖಲಿತ ಅನುಸರಣೆಯನ್ನು ನಿರೀಕ್ಷಿಸುತ್ತದೆ |
5. ನಿಮಗೆ ತಿಳಿದಿದ್ದರೆ GDPR
GDPR DPO ಅವಶ್ಯಕತೆಗಳು ನಿಯಂತ್ರಕಗಳ ಉಪವಿಭಾಗಗಳಿಗೆ ಅನ್ವಯಿಸುತ್ತವೆ. ಭಾರತಕ್ಕೆ Rule 9 ಮೂಲಕ ಪ್ರಕಟಿತ ಸಂಪರ್ಕ ಅಗತ್ಯವಿದೆ; SDFಗಳು ಭಾರೀ ಕರ್ತವ್ಯಗಳನ್ನು ಎದುರಿಸುತ್ತವೆ. ಪ್ರೊಸೆಸರ್ಗಳು ಮತ್ತು ಗ್ರಾಹಕರು ಹೆಚ್ಚಾಗಿ ಅಪ್ಸ್ಟ್ರೀಮ್ನಲ್ಲಿ ಆಡಿಟ್ ಮಾಡುವುದರಿಂದ SME ಗಳಿಗೂ ಸಹ ಆಡಳಿತದ ಮುಕ್ತಾಯವು ಮುಖ್ಯವಾಗಿದೆ.
6. ಸಾಕ್ಷಿ ಪರಿಶೀಲನಾಪಟ್ಟಿ
- [ ] ಹೆಸರಿನ ಕಾರ್ಯಕ್ರಮದ ಮಾಲೀಕರು ಮತ್ತು ಕಾರ್ಯನಿರ್ವಾಹಕ ಪ್ರಾಯೋಜಕರು
- [ ] ಪ್ರಕಟಿಸಿದ DPO/ಅಧಿಕೃತ ಸಂಪರ್ಕ
- [ ] ಅನುಮೋದಿತ ನೀತಿಯನ್ನು ಆವೃತ್ತಿಯ ದಿನಾಂಕಗಳೊಂದಿಗೆ ಹೊಂದಿಸಲಾಗಿದೆ
- [ ] ತರಬೇತಿ ಹಾಜರಾತಿ ಅಥವಾ ಪೂರ್ಣಗೊಂಡ ದಾಖಲೆಗಳು
- [ ] ತ್ರೈಮಾಸಿಕ ವಿಮರ್ಶೆ ನಿಮಿಷಗಳು
- [ ] ಬೋರ್ಡ್ ಅಥವಾ ನಾಯಕತ್ವ ಸಾರಾಂಶ ಮಾದರಿಗಳು
- [ ] ವಿಮರ್ಶೆ ದಾಖಲೆಗಳನ್ನು ಪ್ರವೇಶಿಸಿ
ವಿಭಾಗ 16: OPERATE ಅಧ್ಯಾಯ 6 - ಮೂರನೇ ವ್ಯಕ್ತಿ ಮತ್ತು ಮಾರಾಟಗಾರ ನಿಯಂತ್ರಣ
ನಿಮ್ಮ ಮಾರಾಟಗಾರರ ತಪ್ಪು ಇನ್ನೂ ನಿಮ್ಮ ಗ್ರಾಹಕರ ಸಮಸ್ಯೆಯಾಗಿದೆ. ಥರ್ಡ್-ಪಾರ್ಟಿ ಎನ್ನುವುದು ಮಾರಾಟಗಾರರ ಆಡಳಿತ ಮತ್ತು ಗಡಿಯಾಚೆಗಿನ ಶಿಸ್ತು - ಒಪ್ಪಂದಗಳು, ಲೆಕ್ಕಪರಿಶೋಧನೆಗಳು ಮತ್ತು ವರ್ಗಾವಣೆ ರೆಜಿಸ್ಟರ್ಗಳು ಆದ್ದರಿಂದ ಪಾಲುದಾರರು ನಿಮ್ಮ ದುರ್ಬಲ ಶಟರ್ ಆಗುವುದಿಲ್ಲ.
** ಸಾದೃಶ್ಯ:** ನೀವು ವಿತರಣೆಯನ್ನು ಹೊರಗುತ್ತಿಗೆ ಮಾಡಿದರೆ, ಮಾರ್ಗದಲ್ಲಿ ಪ್ಯಾಕೇಜ್ ತೆರೆದಾಗ ನೀವು ಇನ್ನೂ ಉತ್ತರಿಸುತ್ತೀರಿ. ಪ್ರೊಸೆಸರ್ಗಳು ಡೇಟಾಗಾಗಿ ವಿತರಣಾ ಸರಪಳಿಯಾಗಿದೆ.
1. ಯಾವುದು ಚೆನ್ನಾಗಿ ಕಾಣುತ್ತದೆ
- ಉದ್ದೇಶ, ಹಂಚಿಕೆ ಡೇಟಾ ಮತ್ತು ಸ್ಥಳದೊಂದಿಗೆ ಪ್ರೊಸೆಸರ್ ನೋಂದಣಿ
- ಒಪ್ಪಂದಗಳು DPDPA-ಜೋಡಿಸಿದ ಭದ್ರತೆ, ಉಲ್ಲಂಘನೆ ಸಹಕಾರ, ಅಳಿಸುವಿಕೆ ಮತ್ತು ಆಡಿಟ್ ಷರತ್ತುಗಳನ್ನು ಒಳಗೊಂಡಿವೆ (Rule 6)
- ಗಮ್ಯಸ್ಥಾನದ ದೇಶಗಳೊಂದಿಗೆ ಗಡಿಯಾಚೆಗಿನ ವರ್ಗಾವಣೆ ನೋಂದಣಿ ಮತ್ತು Rule 15 ನಲ್ಲಿ ಕಾನೂನು ವೀಕ್ಷಣೆ
- HR, ಕ್ಲೌಡ್, ಪಾವತಿ, ಜಾಹೀರಾತು ತಂತ್ರಜ್ಞಾನ, BGV ಮಾರಾಟಗಾರರನ್ನು ಆನ್ಬೋರ್ಡಿಂಗ್ ಮಾಡುವ ಮೊದಲು ಸರಿಯಾದ ಶ್ರದ್ಧೆ
- SDF- ಗೊತ್ತುಪಡಿಸಿದ ಸಂಸ್ಥೆಗಳು ಅಲ್ಗಾರಿದಮಿಕ್ ಉಪಕರಣಗಳಿಗೆ ಕಾರಣ ಶ್ರದ್ಧೆಯನ್ನು ವಿಸ್ತರಿಸುತ್ತವೆ (Rule 13)
- ಸರ್ಕಾರದ ಮಾಹಿತಿ ವಿನಂತಿಗಳನ್ನು ಕಾನೂನು ನಾಯಕತ್ವಕ್ಕೆ ಹೆಚ್ಚಿಸಲಾಗಿದೆ (ನಿಯಮಗಳು 23/Schedule 7)
2. ಈಗಲೇ ಇದನ್ನು ಮಾಡಿ
- ಎಲ್ಲಾ ಪ್ರೊಸೆಸರ್ಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡಿ: ಕ್ಲೌಡ್, ಇಮೇಲ್, CRM, ವೇತನದಾರರ ಪಟ್ಟಿ, ಪಾವತಿಗಳು, ವಿಶ್ಲೇಷಣೆಗಳು, ಬೆಂಬಲ ಪರಿಕರಗಳು.
- ಪ್ರೊಸೆಸರ್ ಜವಾಬ್ದಾರಿಗಳು ಮತ್ತು ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆ ಸಹಕಾರದೊಂದಿಗೆ ಒಪ್ಪಂದಗಳನ್ನು ನವೀಕರಿಸಿ.
- ಗಡಿಯಾಚೆಗಿನ ಹರಿವಿನ ನಕ್ಷೆ (ಯುಎಸ್, ಇಯು, ಸಿಂಗಾಪುರ, ಇತ್ಯಾದಿ); MeitY ನಿರ್ಬಂಧಿತ-ದೇಶದ ಅಧಿಸೂಚನೆಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ.
- ಕನಿಷ್ಠ ಸವಲತ್ತು ಮೂಲಕ ಮಾರಾಟಗಾರರ ಪ್ರವೇಶವನ್ನು ನಿರ್ಬಂಧಿಸಿ; ತ್ರೈಮಾಸಿಕ ವಿಮರ್ಶೆ.
- ನಿರ್ಣಾಯಕ ಮಾರಾಟಗಾರರಿಗೆ ಉಪಸಂಸ್ಕಾರಕಗಳ ಪಟ್ಟಿಯನ್ನು ನಿರ್ವಹಿಸಿ.
- ಸರ್ಕಾರದ ಮಾಹಿತಿ ಬೇಡಿಕೆಗಳಿಗಾಗಿ ಕಾನೂನು ಏರಿಕೆ ಮಾರ್ಗವನ್ನು ರಚಿಸಿ.
- SDF-ಸ್ಕೇಲ್ ಆಗಿದ್ದರೆ, ಅಲ್ಗಾರಿದಮಿಕ್ ಕಾರಣ ಶ್ರದ್ಧೆ ಮತ್ತು ಆಡಿಟ್ ಕ್ಯಾಡೆನ್ಸ್ ಅನ್ನು ತಯಾರಿಸಿ.
3. ಭಾರತ ಆಂಕರ್ ಬಾಕ್ಸ್
| ಆಂಕರ್ | ಅವಶ್ಯಕತೆ |
|---|---|
| ವಿಭಾಗ 8 | ಪ್ರೊಸೆಸರ್ ನಿಯಂತ್ರಣಕ್ಕೆ ಡೇಟಾ ಫಿಡ್ಯೂಷಿಯರಿ ಕಾರಣವಾಗಿದೆ |
| ವಿಭಾಗ 16 | ಅಧಿಸೂಚಿತ ದೇಶಗಳಿಗೆ ವರ್ಗಾವಣೆಯನ್ನು ಸರ್ಕಾರ ನಿರ್ಬಂಧಿಸಬಹುದು |
| Rule 6 | ಭದ್ರತಾ ಕ್ರಮಗಳಿಗಾಗಿ ಪ್ರೊಸೆಸರ್ ಒಪ್ಪಂದದ ಷರತ್ತುಗಳು |
| Rule 15 | ಕೇಂದ್ರ ಸರ್ಕಾರವು ನಿರ್ದಿಷ್ಟಪಡಿಸಬಹುದಾದ ವರ್ಗಾವಣೆ ಷರತ್ತುಗಳು |
| Rule 13 | SDF ಕ್ರಮಾವಳಿಗಳು/ಉಪಕರಣಗಳಿಗೆ ಕಾರಣ ಶ್ರದ್ಧೆ; ಸ್ಥಳೀಕರಣ ಗಡಿಯಾರ |
4. ನಿಮಗೆ ತಿಳಿದಿದ್ದರೆ GDPR
GDPR ಆರ್ಟಿಕಲ್ 28 ಪ್ರೊಸೆಸರ್ ನಿಯಮಗಳು ಮತ್ತು SCCಗಳು ಉಲ್ಲೇಖ ಬಿಂದುಗಳಾಗಿವೆ. ಭಾರತವು ಅದೇ ರೂಪದಲ್ಲಿ ಯಾವುದೇ SCC ಆಡಳಿತವನ್ನು ಹೊಂದಿದೆ; ಬದಲಿಗೆ, ಸರ್ಕಾರಿ ನಿರ್ಬಂಧಗಳು ಮತ್ತು Rule 15 ಷರತ್ತುಗಳನ್ನು ವೀಕ್ಷಿಸಿ. ನಕ್ಷೆಯು ಈಗ ಹರಿಯುತ್ತದೆ; GDPR ವರ್ಗಾವಣೆ ಉಪಕರಣಗಳು ಮಾತ್ರ ಸಾಕು ಎಂದು ಭಾವಿಸಬೇಡಿ.
5. ಸಾಕ್ಷಿ ಪರಿಶೀಲನಾಪಟ್ಟಿ
- [ ] ಪ್ರೊಸೆಸರ್/ವೆಂಡರ್ ರಿಜಿಸ್ಟರ್
- [ ] ಗೌಪ್ಯತೆ/ಭದ್ರತೆ ಷರತ್ತುಗಳೊಂದಿಗೆ ಒಪ್ಪಂದಗಳಿಗೆ ಸಹಿ ಮಾಡಲಾಗಿದೆ
- [ ] ಗಡಿಯಾಚೆಗಿನ ವರ್ಗಾವಣೆ ನಕ್ಷೆ
- [ ] ಮಾರಾಟಗಾರರ ವಿಮರ್ಶೆ ಅಥವಾ ಆಡಿಟ್ ಟ್ರಯಲ್
- [ ] ಸಬ್ಪ್ರೊಸೆಸರ್ ಬಹಿರಂಗಪಡಿಸುವಿಕೆ
- [ ] ಸರ್ಕಾರದ ವಿನಂತಿಯ ಹೆಚ್ಚಳ ಲಾಗ್ (ಅನ್ವಯಿಸಿದರೆ)
ವಿಭಾಗ 17: OPERATE ಅಧ್ಯಾಯ 7 - ಈವೆಂಟ್ ಮತ್ತು ಉಲ್ಲಂಘನೆ ಸಿದ್ಧತೆ
ಈವೆಂಟ್ ಭದ್ರತಾ ಘಟನೆಗಳು ಮತ್ತು ಉಲ್ಲಂಘನೆ ಗಡಿಯಾರವನ್ನು ಒಳಗೊಂಡಿದೆ - ಪತ್ತೆ, ನಿಯಂತ್ರಣ, ಅಧಿಸೂಚನೆ ಮತ್ತು ಮರುಪಡೆಯುವಿಕೆ. ಧಾರಣ ಮತ್ತು ತಡೆಗಟ್ಟುವ ಭದ್ರತೆ ಇಲ್ಲಿ ಮತ್ತು ಪುರಾವೆಗಳಲ್ಲಿ ಕುಳಿತುಕೊಳ್ಳುತ್ತದೆ; ಈ ಅಧ್ಯಾಯವು ಏನಾದರೂ ತಪ್ಪಾದಾಗ ಏನಾಗುತ್ತದೆ ಎಂಬುದರ ಮೇಲೆ ಕೇಂದ್ರೀಕರಿಸುತ್ತದೆ.
1. ವ್ಯಾಪಾರ ಕೊಕ್ಕೆ
ನಂಬಿಕೆಯು ಎರಡು ಕ್ರಿಯೆಗಳಲ್ಲಿ ಒಡೆಯುತ್ತದೆ: ಸೋರಿಕೆ ಮತ್ತು ನಿಧಾನ ಪ್ರತಿಕ್ರಿಯೆ. ಈವೆಂಟ್ ನಿಮ್ಮ ಪ್ರತಿರಕ್ಷಣಾ ಪ್ರತಿಕ್ರಿಯೆಯಾಗಿದೆ - ಫೈರ್ವಾಲ್ಗಳು ಮಾತ್ರವಲ್ಲ, ಬಳಕೆದಾರರು, ಬೋರ್ಡ್ ಮತ್ತು ನಿಮ್ಮ ಸ್ವಂತ ತಂಡಕ್ಕಾಗಿ ಪೂರ್ವಾಭ್ಯಾಸ ಮಾಡಿದ ಟೈಮ್ಲೈನ್ಗಳು.
ಸಾದೃಶ್ಯ: ಅಂಗಡಿಯವನು ರಾತ್ರಿಯಲ್ಲಿ ಶಟರ್ಗೆ ಬೀಗ ಹಾಕುತ್ತಾನೆ, ಅವಧಿ ಮೀರಿದ ದಾಸ್ತಾನು ಎಸೆಯುತ್ತಾನೆ ಮತ್ತು ಬ್ರೇಕ್-ಇನ್ ಆದ ತಕ್ಷಣ ಪೊಲೀಸರಿಗೆ ಕರೆ ಮಾಡುತ್ತಾನೆ. ಈವೆಂಟ್ ಬ್ರೇಕ್-ಇನ್ ರೆಸ್ಪಾನ್ಸ್ ಪ್ಲೇಬುಕ್ ಆಗಿದೆ.
2. ಏನು ಚೆನ್ನಾಗಿ ಕಾಣುತ್ತದೆ
- ದಾಖಲಿತ ಭದ್ರತಾ ಬೇಸ್ಲೈನ್: ಸೂಕ್ತವಾದ ಗೂಢಲಿಪೀಕರಣ, ಪ್ರವೇಶ ನಿಯಂತ್ರಣ, ಲಾಗಿಂಗ್, ಬ್ಯಾಕಪ್ಗಳು, ಮೇಲ್ವಿಚಾರಣೆ (Rule 6)
- ಅಳಿಸುವಿಕೆಯ ಕೆಲಸದ ಹರಿವುಗಳು ಮತ್ತು ವಿನಾಯಿತಿಗಳೊಂದಿಗೆ ಧಾರಣ ವೇಳಾಪಟ್ಟಿಯನ್ನು ದಾಖಲಿಸಲಾಗಿದೆ
- ಪಾತ್ರಗಳು, ಟೆಂಪ್ಲೇಟ್ಗಳು ಮತ್ತು ಟೈಮರ್ಗಳೊಂದಿಗೆ ಘಟನೆ ಪ್ರತಿಕ್ರಿಯೆ ಪ್ಲೇಬುಕ್
- ಪೀಡಿತ ಬಳಕೆದಾರರಿಗೆ ಅನಗತ್ಯ ವಿಳಂಬವಿಲ್ಲದೆ ಸೂಚಿಸಲಾಗಿದೆ; ಅನಗತ್ಯ ವಿಳಂಬವಿಲ್ಲದೆ ಬೋರ್ಡ್ ಸೂಚನೆ; 72 ಗಂಟೆಗಳ ಒಳಗೆ ವಿವರವಾದ ಬೋರ್ಡ್ ವರದಿ (Rule 7)
- Rule 6 ಅನ್ವಯಿಸುವ ಭದ್ರತಾ ಈವೆಂಟ್ಗಳಿಗಾಗಿ ಒಂದು ವರ್ಷದ ಲಾಗ್ ಧಾರಣ
- ದೊಡ್ಡ ಇ-ಕಾಮರ್ಸ್/ಸಾಮಾಜಿಕ/ಗೇಮಿಂಗ್ ಘಟಕಗಳ ಟ್ರ್ಯಾಕ್ Rule 8/Schedule 3 ಅನ್ವಯಿಸಿದರೆ ನಿಷ್ಕ್ರಿಯತೆ ಅಳಿಸುವಿಕೆ
3. ಈಗಲೇ ಇದನ್ನು ಮಾಡಿ
- Rule 6 ಗೆ ಜೋಡಿಸಲಾದ ಕನಿಷ್ಠ ಭದ್ರತಾ ಬೇಸ್ಲೈನ್ ಪರಿಶೀಲನಾಪಟ್ಟಿಯನ್ನು ಅಳವಡಿಸಿಕೊಳ್ಳಿ.
- ಹೆಚ್ಚಿನ ಕಾಳಜಿಯ ಡೇಟಾವನ್ನು ಪ್ರವೇಶಿಸಬಹುದಾದ ನಕ್ಷೆ; ಹಂಚಿದ ಲಾಗಿನ್ಗಳು ಮತ್ತು ಹಳೆಯ ಖಾತೆಗಳನ್ನು ತೆಗೆದುಹಾಕಿ.
- ಡೇಟಾ ಪ್ರಕಾರದ ಮೂಲಕ ಧಾರಣ ನಿಯಮಗಳನ್ನು ಬರೆಯಿರಿ; ಸಾಧ್ಯವಾದರೆ ಅಳಿಸುವಿಕೆಯನ್ನು ಸ್ವಯಂಚಾಲಿತಗೊಳಿಸಿ.
- ಉಲ್ಲಂಘನೆ ಪ್ಲೇಬುಕ್ಗಳನ್ನು ರಚಿಸಿ: ಒಳಗೊಂಡಿರುತ್ತದೆ, ಮೌಲ್ಯಮಾಪನ ಮಾಡಿ, ಬಳಕೆದಾರರಿಗೆ ಸೂಚಿಸಿ, ಬೋರ್ಡ್ಗೆ ಸೂಚಿಸಿ, 72-ಗಂಟೆಗಳ ವರದಿ.
- ಮುಂಚೂಣಿ ಸಿಬ್ಬಂದಿಗೆ "ತಪ್ಪು WhatsApp ವರದಿ" ಮತ್ತು ಲ್ಯಾಪ್ಟಾಪ್-ನಷ್ಟದ ಸನ್ನಿವೇಶಗಳ ಕುರಿತು ತರಬೇತಿ ನೀಡಿ.
- ತ್ರೈಮಾಸಿಕ ಮಾಜಿ ಉದ್ಯೋಗಿಗಳಿಗೆ ಟೆಸ್ಟ್ ಬ್ಯಾಕ್ಅಪ್ಗಳು ಮತ್ತು ಪ್ರವೇಶ ತೆಗೆಯುವಿಕೆ.
- ವಾರ್ಷಿಕ ಟೇಬಲ್ಟಾಪ್ ಉಲ್ಲಂಘನೆಯ ಡ್ರಿಲ್ ಅನ್ನು ರನ್ ಮಾಡಿ ಮತ್ತು ನಿಮ್ಮ ಸಾಕ್ಷ್ಯ ಪ್ಯಾಕ್ನಲ್ಲಿ ದಾಖಲೆಯನ್ನು ಸಲ್ಲಿಸಿ.
4. ಪ್ರತಿಕ್ರಿಯೆ ಗಡಿಯಾರ ಉಲ್ಲಂಘನೆ
Diagram: see figure below.

ಚಿತ್ರ: ಇನ್ಫೋಗ್ರಾಫಿಕ್ 5: ಉಲ್ಲಂಘನೆ ಪ್ರತಿಕ್ರಿಯೆ ಗಡಿಯಾರ
| ಗಡಿಯಾರ | ಕ್ರಿಯೆ | ಉಳಿಸಲು ಪುರಾವೆ |
|---|---|---|
| ತಕ್ಷಣ | ಒಳಗೊಂಡಿರುವ + ಮಾಲೀಕರನ್ನು ನಿಯೋಜಿಸಿ | ಟೈಮ್ಲೈನ್, ಸಿಸ್ಟಮ್ಗಳು ಪ್ರಭಾವಿತವಾಗಿವೆ |
| ಅನಗತ್ಯ ವಿಳಂಬವಿಲ್ಲದೆ | ಬಳಕೆದಾರರ ಸೂಚನೆ ಕರಡು | ತಿಳಿದಿರುವ ಸಂಗತಿಗಳು, ಪರಿಹಾರವನ್ನು ನೀಡಲಾಗುತ್ತದೆ |
| ಅನಗತ್ಯ ವಿಳಂಬವಿಲ್ಲದೆ | DPBI ಅಧಿಸೂಚನೆ | ಆರಂಭಿಕ ಸಂಗತಿಗಳ ಲಾಗ್ |
| 72 ಗಂಟೆಗಳು | ವಿವರವಾದ ವರದಿ | ಸಂಪೂರ್ಣ ಘಟನೆ ದಾಖಲೆ, ಮೂಲ ಕಾರಣ, ಪರಿಹಾರಗಳು |
** ಸಾದೃಶ್ಯ:** ಫೈರ್ ಡ್ರಿಲ್ನಂತೆ - ಬೆಂಕಿಯ ಸಮಯದಲ್ಲಿ ನೀವು ಯೋಜನೆಯನ್ನು ಆವಿಷ್ಕರಿಸುವುದಿಲ್ಲ.
5. ಭಾರತ ಆಂಕರ್ ಬಾಕ್ಸ್
| ಆಂಕರ್ | ಅವಶ್ಯಕತೆ |
|---|---|
| ವಿಭಾಗ 8(5)-(7) | ಸಮಂಜಸವಾದ ಭದ್ರತಾ ರಕ್ಷಣೆಗಳು; ಸೂಚನೆ ಕರ್ತವ್ಯಗಳ ಉಲ್ಲಂಘನೆ |
| Rule 6 | ಎನ್ಕ್ರಿಪ್ಶನ್/ಮರೆಮಾಚುವಿಕೆ, ಪ್ರವೇಶ ನಿಯಂತ್ರಣ, ಲಾಗ್ಗಳು, ಮಾನಿಟರಿಂಗ್, ಬ್ಯಾಕಪ್ಗಳು, ಪ್ರೊಸೆಸರ್ ಷರತ್ತುಗಳು |
| Rule 7 | ಅನಗತ್ಯ ವಿಳಂಬವಿಲ್ಲದೆ ಬಳಕೆದಾರರ ಸೂಚನೆ; ಅನಗತ್ಯ ವಿಳಂಬವಿಲ್ಲದೆ ಮಂಡಳಿ ಸೂಚನೆ; 72 ಗಂಟೆಗಳ ಒಳಗೆ ವಿವರವಾದ ವರದಿ |
| Rule 8 + Schedule 3 | ನಿರ್ದಿಷ್ಟ ಘಟಕಗಳಿಗೆ ನಿಷ್ಕ್ರಿಯತೆಯ ನಂತರ ಅಳಿಸುವಿಕೆ; 48 ಗಂಟೆಗಳ ಎಚ್ಚರಿಕೆ; ದಾಖಲೆಗಳು |
6. ನಿಮಗೆ ತಿಳಿದಿದ್ದರೆ GDPR
GDPR ಲೇಖನಗಳು 32-33 ಭದ್ರತೆ ಮತ್ತು ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆಯ ಅಗತ್ಯವಿರುತ್ತದೆ. ಭಾರತದ Rule 7 ಅಧಿಸೂಚನೆಯ ನಂತರ ಮಂಡಳಿಗೆ 72-ಗಂಟೆಗಳ ವಿವರವಾದ ವರದಿ ಅನ್ನು ಹೊಂದಿಸುತ್ತದೆ - ಇದನ್ನು ಕಠಿಣ ಕಾರ್ಯಾಚರಣೆ SLA ಎಂದು ಪರಿಗಣಿಸಿ, "ಉತ್ತಮ ಪ್ರಯತ್ನಗಳು" ಇಮೇಲ್ ಅಲ್ಲ.
7. ಸಾಕ್ಷಿ ಪರಿಶೀಲನಾಪಟ್ಟಿ
- [ ] ಭದ್ರತಾ ಬೇಸ್ಲೈನ್ ಡಾಕ್ಯುಮೆಂಟ್ ಮತ್ತು ಅನುಷ್ಠಾನದ ಪುರಾವೆಗಳು
- [ ] ಪ್ರವೇಶ ನಿಯಂತ್ರಣ ಮ್ಯಾಟ್ರಿಕ್ಸ್ ಮತ್ತು ಆಫ್ಬೋರ್ಡಿಂಗ್ ದಾಖಲೆಗಳು
- [ ] ಧಾರಣ ವೇಳಾಪಟ್ಟಿ + ಅಳಿಸುವಿಕೆ ದಾಖಲೆಗಳು
- [ ] ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆ ಯೋಜನೆ ಮತ್ತು ಟೇಬಲ್ಟಾಪ್ ವ್ಯಾಯಾಮ ಟಿಪ್ಪಣಿಗಳು
- [ ] ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆ ಟೆಂಪ್ಲೇಟ್ಗಳು (ಬಳಕೆದಾರ + ಬೋರ್ಡ್)
- [ ] ಭದ್ರತಾ ಲಾಗ್ ಧಾರಣ ನೀತಿ (ಅಗತ್ಯವಿರುವಲ್ಲಿ ಕನಿಷ್ಠ ಒಂದು ವರ್ಷ)
ವಿಭಾಗ 18: ಅನುಷ್ಠಾನ ಕಿಟ್ಗಳು
ಈ ಕಿಟ್ಗಳು OPERATE v6.1 ಅನ್ನು ಪರಿಶೀಲನಾಪಟ್ಟಿಗೆ ಭಾಷಾಂತರಿಸುತ್ತದೆ ತಂಡಗಳು ಈ ತಿಂಗಳು ರನ್ ಮಾಡಬಹುದು. ಪ್ರಬುದ್ಧತೆಯನ್ನು ಸ್ಕೋರ್ ಮಾಡಿ, ಸೂಚನೆಗಳನ್ನು ಸರಿಪಡಿಸಿ ಮತ್ತು ಮಕ್ಕಳ ಡೇಟಾ ಮತ್ತು ಧಾರಣವನ್ನು ಸೇರಿಸಿ v6 ಮಾತ್ರ ಭಾಗಶಃ ವ್ಯಾಪ್ತಿಯನ್ನು ಹೊಂದಿದೆ.
DPDPA ಸಿದ್ಧತೆ ಪರಿಶೀಲನಾಪಟ್ಟಿ (OPERATE v6.1 ಗೆ ಹೊಂದಿಸಲಾಗಿದೆ)
ಪ್ರತಿ ಸಾಲನ್ನು ಸ್ಕೋರ್ ಮಾಡಿ: 0 = ಪ್ರಾರಂಭಿಸಲಾಗಿಲ್ಲ, 1 = ಭಾಗಶಃ, 2 = ದಾಖಲಿಸಲಾಗಿದೆ ಮತ್ತು ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿದೆ.
| # | ನಿಯಂತ್ರಣ | ಓ | ಪಿ | ಇ | ಆರ್ | ಎ | ಟಿ | ಇ |
|---|---|---|---|---|---|---|---|---|
| 1 | ಪ್ರಕ್ರಿಯೆಯ ಚಟುವಟಿಕೆ ನೋಂದಣಿ | * | ||||||
| 2 | ಪ್ರತಿ ವೈಶಿಷ್ಟ್ಯಕ್ಕೆ ಕಾನೂನುಬದ್ಧ ಆಧಾರವನ್ನು ಟ್ಯಾಗ್ ಮಾಡಲಾಗಿದೆ | * | ||||||
| 3 | ಸ್ವತಂತ್ರ ಉತ್ಪನ್ನ ಸೂಚನೆ | * | ||||||
| 4 | ಸಮ್ಮತಿ ಮತ್ತು ಸೂಚನೆ ಆವೃತ್ತಿ ಲಾಗ್ | * | ||||||
| 5 | ಭದ್ರತಾ ಬೇಸ್ಲೈನ್ + ಪ್ರವೇಶ ನಿಯಂತ್ರಣ | * | ||||||
| 6 | 72-ಗಂಟೆಗಳ ಟೈಮರ್ನೊಂದಿಗೆ ಉಲ್ಲಂಘನೆ ಪ್ಲೇಬುಕ್ | * | * | |||||
| 7 | ಹಕ್ಕುಗಳ ವಿನಂತಿ ಇನ್ಬಾಕ್ಸ್ + ಮಾಲೀಕರು | * | ||||||
| 8 | ಪ್ರೋಗ್ರಾಂ ಮಾಲೀಕರು + ಬೋರ್ಡ್ ವಿಮರ್ಶೆ ಎಂದು ಹೆಸರಿಸಲಾಗಿದೆ | * | ||||||
| 9 | ಪ್ರೊಸೆಸರ್ ಒಪ್ಪಂದಗಳನ್ನು ನವೀಕರಿಸಲಾಗಿದೆ | * | * | |||||
| 10 | ಗಡಿಯಾಚೆಯ ಹರಿವಿನ ನಕ್ಷೆ | * | * | |||||
| 11 | ತ್ರೈಮಾಸಿಕ ಹಾರಿಜಾನ್ ವಿಮರ್ಶೆ | * | * | |||||
| 12 | ಮಕ್ಕಳ/ಮೈನರ್ ಫ್ಲೋ ಮೌಲ್ಯಮಾಪನ (ಅನ್ವಯಿಸಿದರೆ) | * | * |
ಮೆಚುರಿಟಿ ಬ್ಯಾಂಡ್ಗಳು: 0-7 = ತಾತ್ಕಾಲಿಕ | 8-14 = ಪುನರಾವರ್ತಿತ | 15-20 = ವ್ಯಾಖ್ಯಾನಿಸಲಾಗಿದೆ | 21-24 = ನಿರ್ವಹಿಸಲಾಗಿದೆ
ಡೇಟಾ ದಾಸ್ತಾನು ನಮೂದು (ಸ್ವತಂತ್ರ)
| ಕ್ಷೇತ್ರ | ಉದಾಹರಣೆ |
|---|---|
| ಚಟುವಟಿಕೆಯ ಹೆಸರು | ಗ್ರಾಹಕ ಚೆಕ್ಔಟ್ |
| ಡೇಟಾ ವಿಭಾಗಗಳು | ಹೆಸರು, ಫೋನ್, ವಿಳಾಸ, ಪಾವತಿ ಉಲ್ಲೇಖ |
| ಕಾನೂನುಬದ್ಧ ಆಧಾರ | ಒಪ್ಪಿಗೆ + ಒಪ್ಪಂದ |
| ಮೂಲ / ಚಾನಲ್ | ವೆಬ್ಸೈಟ್ ಫಾರ್ಮ್ |
| ಶೇಖರಣಾ ಸ್ಥಳ | Shopify + ಪಾವತಿ ಗೇಟ್ವೇ (US) |
| ಸಂಸ್ಕಾರಕಗಳು | Shopify, Razorpay, Shiprocket |
| ಧಾರಣ ಅವಧಿ | 7 ವರ್ಷಗಳ ತೆರಿಗೆ; ಹಿಂತೆಗೆದುಕೊಳ್ಳುವವರೆಗೆ ಮಾರ್ಕೆಟಿಂಗ್ |
| ಮಾಲೀಕ | ಇ-ಕಾಮರ್ಸ್ ಮುಖ್ಯಸ್ಥ |
| ಕೊನೆಯದಾಗಿ ಪರಿಶೀಲಿಸಲಾಗಿದೆ | 14 ಜೂನ್ 2026 |
ಸೂಚನೆ ಬರವಣಿಗೆ ಕಿಟ್ (5 ಬುಲೆಟ್ಗಳು)
- ** ಉದ್ದೇಶದೊಂದಿಗೆ ಮುನ್ನಡೆ
- ಐಟಂ ಡೇಟಾ - ಫೋನ್, ಇಮೇಲ್, ಪಾವತಿ ಉಲ್ಲೇಖ, ಸಾಧನ ID - "ವೈಯಕ್ತಿಕ ಮಾಹಿತಿ" ಅಲ್ಲ.
- ಪ್ರತ್ಯೇಕ ಐಚ್ಛಿಕ ಬಳಕೆಗಳು - ಮಾರ್ಕೆಟಿಂಗ್, ವಿಶ್ಲೇಷಣೆಗಳು, ತಮ್ಮದೇ ಆದ ರೀತಿಯಲ್ಲಿ ಪ್ರಶಂಸಾಪತ್ರಗಳು.
- ಹಕ್ಕುಗಳ ಮಾರ್ಗಗಳನ್ನು ತೋರಿಸು - ಪ್ರವೇಶ, ತಿದ್ದುಪಡಿ, ಅಳಿಸುವಿಕೆ, ಕುಂದುಕೊರತೆ, ಲಿಂಕ್ಗಳೊಂದಿಗೆ ಬೋರ್ಡ್ ದೂರು.
- ಇದನ್ನು ಸ್ವತಂತ್ರವಾಗಿ ಇರಿಸಿಕೊಳ್ಳಿ - ನಿಯಮಗಳು ಮತ್ತು ಷರತ್ತುಗಳ ಒಳಗೆ ಮುಖ್ಯ ಸೂಚನೆಯನ್ನು ಎಂದಿಗೂ ಹೂತುಹಾಕಬೇಡಿ (Rule 3).
ಸಮ್ಮತಿ ಹರಿವಿನ ಕಿಟ್ (5 ಹಂತಗಳು)
- ** ಕ್ಷಣವನ್ನು ಗುರುತಿಸಿ** - ಚೆಕ್ಔಟ್, ಸೈನ್ಅಪ್, ಫಾರ್ಮ್, WhatsApp ಆಯ್ಕೆ.
- ಸ್ಪ್ಲಿಟ್ ಅಗತ್ಯ vs ಐಚ್ಛಿಕ - ಐಚ್ಛಿಕ ಪ್ರಕ್ರಿಯೆಗೆ ಐಚ್ಛಿಕ ಬಾಕ್ಸ್ಗಳು ಮಾತ್ರ.
- **ಸ್ಪಷ್ಟವಾದ ದೃಢೀಕರಣವನ್ನು ಬಳಸಿ ** - ಬಟನ್ ಅಥವಾ ಗುರುತಿಸದ ಟಿಕ್; ಯಾವುದೇ ಪೂರ್ವ-ಟಿಕ್ ಮಾರ್ಕೆಟಿಂಗ್ ಇಲ್ಲ.
- ಲಾಗ್ ಸಾಕ್ಷ್ಯ - ಏನು, ಯಾವಾಗ, ಚಾನಲ್, ಸೂಚನೆಯ ಆವೃತ್ತಿಯನ್ನು ತೋರಿಸಲಾಗಿದೆ.
- ಮಿರರ್ ವಾಪಸಾತಿ - ಅದೇ ಚಾನಲ್ಗಳು ಅಥವಾ ಸುಲಭ; ಬಳಕೆದಾರರಿಗೆ ವಾಪಸಾತಿಯನ್ನು ಖಚಿತಪಡಿಸಿ.
ಮಾರಾಟಗಾರ ಆಡಳಿತ ಕಿಟ್ (5 ಬುಲೆಟ್ಗಳು)
- ನಿಮ್ಮ ಡೇಟಾ ನಕ್ಷೆಗೆ ಲಿಂಕ್ ಮಾಡಲಾದ ಪ್ರೊಸೆಸರ್ ರಿಜಿಸ್ಟರ್ ಅನ್ನು ನಿರ್ವಹಿಸಿ.
- ಒಪ್ಪಂದಗಳಲ್ಲಿ ಭದ್ರತೆ, ಉಲ್ಲಂಘನೆ, ಅಳಿಸುವಿಕೆ ಮತ್ತು ಆಡಿಟ್ ಷರತ್ತುಗಳ ಅಗತ್ಯವಿದೆ (Rule 6).
- ಮ್ಯಾಪ್ ಡೇಟಾ ಸ್ಥಳ ಮತ್ತು ಕ್ಲೌಡ್ ಮತ್ತು ಆಡ್-ಟೆಕ್ಗಾಗಿ ಸಬ್ಪ್ರೊಸೆಸರ್ಗಳು.
- ಆಫ್ಬೋರ್ಡ್ ಮಾರಾಟಗಾರರು ಪ್ರವೇಶ ತೆಗೆಯುವಿಕೆ ಮತ್ತು ರಿಟರ್ನ್/ಡಿಲೀಷನ್ ಪ್ರಮಾಣಪತ್ರಗಳೊಂದಿಗೆ.
- ವಾರ್ಷಿಕವಾಗಿ ಪರಿಶೀಲಿಸಿ - ಅಥವಾ ಮಾರಾಟಗಾರರ ಘಟನೆಯ ಸುದ್ದಿ ಮುರಿದಾಗ.
ಉಲ್ಲಂಘನೆ ಪ್ರತಿಕ್ರಿಯೆ ಪರಿಶೀಲನಾಪಟ್ಟಿ
- ಒಳಗೊಂಡಿದೆ - ಹರಡುವಿಕೆಯನ್ನು ನಿಲ್ಲಿಸಿ, ಲಾಗ್ಗಳನ್ನು ಸಂರಕ್ಷಿಸಿ, ಘಟನೆಯ ಮುನ್ನಡೆಯನ್ನು ನಿಯೋಜಿಸಿ.
- ** ನಿರ್ಣಯಿಸಿ** - ಡೇಟಾ ಪ್ರಕಾರಗಳು, ಪರಿಮಾಣ, ಹಾನಿ ಸಾಧ್ಯತೆ.
- ತಿಳಿದಿರುವ ಸಂಗತಿಗಳು ಮತ್ತು ಪರಿಹಾರ ಕ್ರಮಗಳೊಂದಿಗೆ ಅನಗತ್ಯ ವಿಳಂಬವಿಲ್ಲದೆ ಬಳಕೆದಾರರಿಗೆ ಸೂಚಿಸಿ.
- ಅನಾವಶ್ಯಕ ವಿಳಂಬವಿಲ್ಲದೆ DPBI ಗೆ ಸೂಚಿಸಿ; 72 ಗಂಟೆಗಳ ವಿವರವಾದ ವರದಿಯನ್ನು ತಯಾರಿಸಿ.
- ರೆಕಾರ್ಡ್ ಟೈಮ್ಲೈನ್, ನಿರ್ಧಾರಗಳು, ಟೆಂಪ್ಲೇಟ್ಗಳು, ಮೂಲ ಕಾರಣ ಮತ್ತು ಸಾಕ್ಷ್ಯ ಪ್ಯಾಕ್ನಲ್ಲಿ ಪರಿಹಾರಗಳು.
- ವಿಮರ್ಶೆ ಪ್ರವೇಶ ನಿಯಂತ್ರಣಗಳು ಮತ್ತು ವಿಫಲವಾದ ಮಾರಾಟಗಾರರ ಷರತ್ತುಗಳು.
ಮಕ್ಕಳ ಡೇಟಾ ಪರಿಶೀಲನಾಪಟ್ಟಿ
Diagram: see figure below.

ಚಿತ್ರ: ಇನ್ಫೋಗ್ರಾಫಿಕ್ 6: ಮಕ್ಕಳ ಡೇಟಾ ನಿರ್ಧಾರ ಮರ
ಭಾರತ-ನಿರ್ದಿಷ್ಟ: ಏಕರೂಪದ ವಯಸ್ಸಿನ ಮಿತಿ 18 ಅಡಿಯಲ್ಲಿ (ಅನೇಕ ಜಾಗತಿಕ ಕಾನೂನುಗಳಿಗಿಂತ ಕಟ್ಟುನಿಟ್ಟಾಗಿದೆ).
ಪ್ರಾಯೋಗಿಕ ಹಂತಗಳು:
- ಬಳಕೆದಾರರು 18 ವರ್ಷದೊಳಗಿನವರಿರುವ ಹರಿವನ್ನು ಗುರುತಿಸಿ (ಶಿಕ್ಷಣ, ಗೇಮಿಂಗ್, ಕುಟುಂಬ ಅಪ್ಲಿಕೇಶನ್ಗಳು).
- ಸೂಕ್ತವಾದಲ್ಲಿ ವಯಸ್ಸಿನ ಗೇಟ್ ಅಥವಾ ಖಾತೆ ಪ್ರಕಾರದ ಘೋಷಣೆಯನ್ನು ಅಳವಡಿಸಿ.
- ಐಚ್ಛಿಕ ಪ್ರಕ್ರಿಯೆಗೆ ಮೊದಲು ಪರಿಶೀಲಿಸಬಹುದಾದ ಪೋಷಕರ ಒಪ್ಪಿಗೆಯನ್ನು ಸೆರೆಹಿಡಿಯಿರಿ.
- ನಡವಳಿಕೆಯ ಜಾಹೀರಾತುಗಳನ್ನು ನಿರ್ಬಂಧಿಸಿ ಮತ್ತು ಮಕ್ಕಳ ನಿರ್ದೇಶನದ ಸೇವೆಗಳಲ್ಲಿ ಟ್ರ್ಯಾಕಿಂಗ್.
- ಅನ್ವಯಿಸಿದರೆ Schedule 4 ವಿನಾಯಿತಿಗಳನ್ನು ಸಂಕುಚಿತವಾಗಿ ದಾಖಲಿಸಿ (ಶಾಲೆಗಳು, ಚಿಕಿತ್ಸಾಲಯಗಳು).
ಧಾರಣ ಪರಿಶೀಲನಾಪಟ್ಟಿ
- ಉದ್ದೇಶಕ್ಕೆ ಸಂಬಂಧಿಸಿದ ಡೇಟಾ ವರ್ಗದ ಪ್ರತಿ ಧಾರಣ ಅವಧಿಯನ್ನು ವಿವರಿಸಿ (ತೆರಿಗೆ, ಒಪ್ಪಂದ, ವಿವಾದ).
- ಡಾಕ್ಯುಮೆಂಟ್ ವಿನಾಯಿತಿಗಳು (ಕಾನೂನು ಹಿಡಿತ, ಸಕ್ರಿಯ ಕುಂದುಕೊರತೆ, ನಿಯಂತ್ರಕ ವಿನಂತಿ).
- ವ್ಯವಸ್ಥೆಗಳು ಅನುಮತಿಸುವ ಸ್ವಯಂಚಾಲಿತ ಅಳಿಸುವಿಕೆ ಅಥವಾ ಅನಾಮಧೇಯಗೊಳಿಸುವಿಕೆ.
- ದೊಡ್ಡ ಇ-ಕಾಮರ್ಸ್/ಸಾಮಾಜಿಕ/ಗೇಮಿಂಗ್ಗಾಗಿ, Schedule 3 ನಿಷ್ಕ್ರಿಯತೆಯ ಅಳಿಸುವಿಕೆ ಕರ್ತವ್ಯಗಳನ್ನು ನಿರ್ಣಯಿಸಿ.
- ಸಾಕ್ಷ್ಯ ಪ್ಯಾಕ್ನಲ್ಲಿ ಲಾಗ್ ಅಳಿಸುವಿಕೆಗಳು ಮತ್ತು ಆವರ್ತಕ ಧಾರಣ ವಿಮರ್ಶೆಗಳು.
SDF ಸನ್ನದ್ಧತೆ ಪ್ಯಾಕ್ (ಷರತ್ತುಬದ್ಧ)
ಸ್ಕೇಲ್, ಸೆಕ್ಟರ್ ಸೆನ್ಸಿಟಿವಿಟಿ ಅಥವಾ ವ್ಯವಸ್ಥಿತ ಅಪಾಯವು ಗಮನಾರ್ಹವಾದ ಡೇಟಾ ಫಿಡ್ಯೂಷಿಯರಿ ಪದನಾಮವನ್ನು ತೋರಿಕೆಯಾಗಿದ್ದರೆ ಮಾತ್ರ ಅನ್ವಯಿಸಿ:
- ನೇಮಕ ಅಥವಾ ಗೊತ್ತುಪಡಿಸಿ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಅಧಿಕಾರಿ ಸಂಪರ್ಕ (Rule 9)
- ವಾರ್ಷಿಕ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಪರಿಣಾಮ ಮೌಲ್ಯಮಾಪನ ಮತ್ತು ಆಡಿಟ್ (Rule 13)
- ಅಗತ್ಯವಿರುವಂತೆ ಗಮನಾರ್ಹವಾದ ಆಡಿಟ್ ಅವಲೋಕನಗಳನ್ನು ಮಂಡಳಿಗೆ ಒದಗಿಸಿ
- ಅಲ್ಗಾರಿದಮಿಕ್ ಕಾರಣ ಶ್ರದ್ಧೆ ಪ್ರಮಾಣದಲ್ಲಿ ವ್ಯಕ್ತಿಗಳ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ಸಾಧನಗಳಿಗೆ
- ಸರ್ಕಾರವು ನಿರ್ದಿಷ್ಟಪಡಿಸಬಹುದಾದ ವರ್ಗಗಳಿಗೆ ಸ್ಥಳೀಕರಣ ವೀಕ್ಷಣೆ
- ಬೋರ್ಡ್ ಎದುರಿಸುತ್ತಿರುವ ಸಾಕ್ಷಿ ಪ್ಯಾಕ್ ಮತ್ತು ಕಾರ್ಯನಿರ್ವಾಹಕ ಪ್ರಾಯೋಜಕರು
- ವರ್ಧಿತ ಪ್ರೊಸೆಸರ್ ಮತ್ತು ವರ್ಗಾವಣೆ ಆಡಳಿತ
ಸಿದ್ಧತಾ ಸ್ಕೋರ್ಕಾರ್ಡ್ (10 ಪ್ರಶ್ನೆಗಳು OPERATE v6.1 ಗೆ ಹೊಂದಿಸಲಾಗಿದೆ)
| # | ಪ್ರಶ್ನೆ | ಕ್ಷೇತ್ರ |
|---|---|---|
| 1 | ನೀವು ಸರಳ ಕನ್ನಡದಲ್ಲಿ ಸಂಗ್ರಹಿಸುವ ಪ್ರತಿಯೊಂದು ರೀತಿಯ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ನೀವು ಪಟ್ಟಿ ಮಾಡಬಹುದೇ? | ಗಮನಿಸಿ |
| 2 | ಪ್ರತಿಯೊಂದು ಪ್ರಮುಖ ವ್ಯವಸ್ಥೆಯು ಯಾವ ದೇಶದಲ್ಲಿ ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸುತ್ತದೆ ಎಂದು ನಿಮಗೆ ತಿಳಿದಿದೆಯೇ? | ಗಮನಿಸಿ |
| 3 | ಪ್ರತಿ ಬಳಕೆಗೆ ಟ್ಯಾಗ್ ಮಾಡಲಾದ ಸಮ್ಮತಿಯೇ ಅಥವಾ ನಿರ್ದಿಷ್ಟ Section 7 ಆಧಾರವೇ? | ಅನುಮತಿ |
| 4 | ಬಳಕೆದಾರರು ಐಚ್ಛಿಕ ಒಪ್ಪಿಗೆ ನೀಡಿದಷ್ಟು ಸುಲಭವಾಗಿ ಹಿಂಪಡೆಯಬಹುದೇ? | ಅನುಮತಿ |
| 5 | ಪ್ರತಿ ಪ್ರಮುಖ ಸಂಗ್ರಹಣಾ ಹಂತದಲ್ಲಿ ಸೂಚನೆಯು ಸ್ವತಂತ್ರವಾಗಿದೆಯೇ? | ಅನುಮತಿ |
| 6 | ಮಾದರಿ ಬಳಕೆದಾರರಿಗಾಗಿ ನೀವು ಒಪ್ಪಿಗೆ ಮತ್ತು ಸೂಚನೆ ಆವೃತ್ತಿ ಲಾಗ್ಗಳನ್ನು ಉತ್ಪಾದಿಸಬಹುದೇ? | ಸಾಕ್ಷಿ |
| 7 | 72-ಗಂಟೆಗಳ ಬೋರ್ಡ್ ವರದಿ ಹಂತದೊಂದಿಗೆ ನೀವು ಉಲ್ಲಂಘನೆ ಪ್ಲೇಬುಕ್ ಅನ್ನು ಹೊಂದಿದ್ದೀರಾ? | ಈವೆಂಟ್ |
| 8 | ಗ್ರಾಹಕರು ಇಂದು ಹಕ್ಕುಗಳ ವಿನಂತಿಯನ್ನು ಸಲ್ಲಿಸಬಹುದೇ ಮತ್ತು ಟ್ರ್ಯಾಕ್ ಮಾಡಿದ ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ಪಡೆಯಬಹುದೇ? | ಹಕ್ಕುಗಳು |
| 9 | ಪ್ರೊಸೆಸರ್ ಒಪ್ಪಂದಗಳಿಗೆ ಭದ್ರತೆ ಮತ್ತು ಉಲ್ಲಂಘನೆ ಸಹಕಾರದ ಅಗತ್ಯವಿದೆಯೇ? | ಮೂರನೇ ವ್ಯಕ್ತಿ |
| 10 | ಕಳೆದ 90 ದಿನಗಳಲ್ಲಿ ನಾಯಕತ್ವವು DPDPA ಅಪಾಯವನ್ನು ಪರಿಶೀಲಿಸಿದೆಯೇ? | ಹೊಣೆಗಾರಿಕೆ |
ಸ್ಕೋರಿಂಗ್: 8-10 ಹೌದು = ಬಲವಾದ ರನ್ವೇ | 5-7 = 2027 ರ ಮೊದಲು ಮುಚ್ಚಲು ಅಂತರಗಳು | 0-4 = ತಕ್ಷಣ ಗಮನಿಸಿ + ಅನುಮತಿಯೊಂದಿಗೆ ಪ್ರಾರಂಭಿಸಿ
ವಿಭಾಗ 19: 12 ಉದ್ಯಮದ ಅಪಾಯದ ಸ್ನ್ಯಾಪ್ಶಾಟ್ಗಳು
SaralPrivacy ವೆಬ್ಸೈಟ್ನಲ್ಲಿ ಪೂರ್ಣ 12-ವಿಭಾಗ ಉದ್ಯಮ ಪ್ಲೇಬುಕ್ಗಳು ಲೈವ್. ಈ ವಿಭಾಗವು PDF ಓದುಗರಿಗಾಗಿ ಸಂಕುಚಿತ ಸ್ನ್ಯಾಪ್ಶಾಟ್ಗಳನ್ನು ನೀಡುತ್ತದೆ - ಮೊದಲು ಸರಿಪಡಿಸಲು ಎರಡು ಹರಿವುಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡಲು ಸಾಕು (CEO ಪುಟ, ವಿಭಾಗ 4).
ಅಪಾಯದ ಹೀಟ್ಮ್ಯಾಪ್
Diagram: see figure below.

ಚಿತ್ರ: ಇನ್ಫೋಗ್ರಾಫಿಕ್ 7: ಉದ್ಯಮ ಅಪಾಯ ಹೀಟ್ಮ್ಯಾಪ್
| ಆದ್ಯತೆ | ಕೈಗಾರಿಕೆಗಳು | ಮಾರ್ಗವನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡಿ |
|---|---|---|
| ವಿಮರ್ಶಾತ್ಮಕ | ಕ್ಲಿನಿಕ್ಗಳು, ಶಾಲೆಗಳು, ಫಿನ್ಟೆಕ್ | ಮೊದಲು ಸೆಕ್ಟರ್ ಸ್ಕ್ಯಾನ್ ಮಾಡಿ |
| ಹೆಚ್ಚು | ಸಿಎ, ಫಾರ್ಮಸಿ, ಕಾನೂನು, ತರಬೇತಿ | ಸೆಕ್ಟರ್ ಸ್ಕ್ಯಾನ್ + ಸಾಮಾನ್ಯ ಮೌಲ್ಯಮಾಪನ |
| ಮಧ್ಯಮ | D2C, ನೇಮಕಾತಿ, ಹೋಟೆಲ್ಗಳು, ರಿಯಲ್ ಎಸ್ಟೇಟ್, ಜಿಮ್ಗಳು | ಸಂಬಂಧಿತವಾದಾಗ ಸೆಕ್ಟರ್ ಸ್ಕ್ಯಾನ್ |
CA ಸಂಸ್ಥೆಗಳು
** ಪ್ರಾಥಮಿಕ ಅಪಾಯದ ಥೀಮ್:** ಕ್ಲೈಂಟ್-ಡಾಕ್ಯುಮೆಂಟ್ ನಿಯಂತ್ರಣ - ತೆರಿಗೆ ಜ್ಞಾನವಲ್ಲ.
ಯಾರು: ಸೋಲೋ CA ಮತ್ತು ಪಾಲುದಾರಿಕೆಗಳು, GST/ಪೇರೋಲ್/ಸಲಹೆ ಸಂಸ್ಥೆಗಳು, ಲೇಖನ ಸಹಾಯಕರನ್ನು ಬಳಸುವ ತಂಡಗಳು ಮತ್ತು ಕ್ಲೌಡ್ ಫೋಲ್ಡರ್ಗಳನ್ನು ಹಂಚಿಕೊಂಡಿದ್ದಾರೆ.
ಸಾಮಾನ್ಯ ವೈಯಕ್ತಿಕ ಡೇಟಾ: PAN, Aadhaar, ITR ಫೈಲ್ಗಳು, ಬ್ಯಾಂಕ್ ಹೇಳಿಕೆಗಳು, ವೇತನದಾರರ ಪಟ್ಟಿ, Google Drive, WhatsApp, ಲೇಖನ ಸಿಬ್ಬಂದಿ ಪ್ರವೇಶ, ಹಳೆಯ ಕ್ಲೈಂಟ್ ಫೈಲ್ಗಳು
ಹೆಚ್ಚಿನ ಅಪಾಯದ ಹರಿವುಗಳು:
1. ಗ್ರಾಹಕರು PAN ಮತ್ತು ಬ್ಯಾಂಕ್ ಹೇಳಿಕೆಗಳನ್ನು WhatsApp ಅಥವಾ ಇಮೇಲ್ ಮೂಲಕ ಪ್ರಮಾಣಿತ ಸೇವನೆಯಿಲ್ಲದೆ ಕಳುಹಿಸುತ್ತಾರೆ
2. ಎಕ್ಸ್-ಆರ್ಟಿಕಲ್ಗಳು ಮತ್ತು ಇಂಟರ್ನ್ಗಳಿಗಾಗಿ ಹಳಸಿದ ಪ್ರವೇಶದೊಂದಿಗೆ ಹಂಚಿಕೊಂಡ ಡ್ರೈವ್ ಫೋಲ್ಡರ್ಗಳು
3. ಹಳೆಯ ITR ಮತ್ತು KYC ನಕಲುಗಳನ್ನು ಅಳಿಸುವ ನಿಯಮಗಳಿಲ್ಲದೆ ಅನಿರ್ದಿಷ್ಟವಾಗಿ ಉಳಿಸಿಕೊಳ್ಳಲಾಗಿದೆ
DPDPA ಜವಾಬ್ದಾರಿಗಳನ್ನು ಪ್ರಚೋದಿಸಲಾಗಿದೆ: ಸೂಚನೆ (R3) | ಭದ್ರತೆ (R6) | ಉಲ್ಲಂಘನೆ (R7) | ಹಕ್ಕುಗಳು (R14) | ವಿಭಾಗಗಳು 4, 5, 6/7, 8
ತಕ್ಷಣದ ಕ್ರಮಗಳು:
1. ಗ್ರಾಹಕರು PAN, Aadhaar, ITR ಮತ್ತು ಬ್ಯಾಂಕ್ ದಾಖಲೆಗಳನ್ನು ಹೇಗೆ ಅಪ್ಲೋಡ್ ಮಾಡುತ್ತಾರೆ ಎಂಬುದನ್ನು ಪ್ರಮಾಣೀಕರಿಸಿ
2. Google Drive, ಇಮೇಲ್ ಫೋಲ್ಡರ್ಗಳು ಮತ್ತು ಕ್ಲೈಂಟ್ ಫೈಲ್ಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ನಿರ್ಬಂಧಿಸಿ ಮತ್ತು ಪರಿಶೀಲಿಸಿ
3. ಹಳೆಯ ITR ಫೈಲ್ಗಳು, PAN ಪ್ರತಿಗಳು, ಬ್ಯಾಂಕ್ ಹೇಳಿಕೆಗಳು ಮತ್ತು ವೇತನದಾರರ ಡೇಟಾಕ್ಕಾಗಿ ಧಾರಣ ನಿಯಮಗಳನ್ನು ವಿವರಿಸಿ
ಸ್ಕ್ಯಾನ್: saralprivacy.com/assessment/ca-firms - 10 ಪ್ರಶ್ನೆಗಳು - ~3 ನಿಮಿಷ
ನೇಮಕಾತಿ ಏಜೆನ್ಸಿಗಳು
ಪ್ರಾಥಮಿಕ ಅಪಾಯದ ಥೀಮ್: ಕ್ಲೈಂಟ್ಗಳು, ಪರಿಕರಗಳು ಮತ್ತು ತಂಡಗಳಾದ್ಯಂತ CV ಚಲನೆ - ರೆಸ್ಯೂಮ್ಗಳನ್ನು ಫಾರ್ವರ್ಡ್ ಮಾಡುವುದಲ್ಲ.
ಯಾರು: ನೇಮಕಾತಿ ಮತ್ತು ಸಿಬ್ಬಂದಿ ಏಜೆನ್ಸಿಗಳು, ಕಾರ್ಯನಿರ್ವಾಹಕ ಹುಡುಕಾಟ, ಇಮೇಲ್ ಅಥವಾ ಪೋರ್ಟಲ್ಗಳ ಮೂಲಕ CV ಗಳನ್ನು ಹಂಚಿಕೊಳ್ಳುವ RPO ತಂಡಗಳು.
ಸಾಮಾನ್ಯ ವೈಯಕ್ತಿಕ ಡೇಟಾ: CV ಗಳು, ಅಭ್ಯರ್ಥಿ ಸಮ್ಮತಿ, ಉದ್ಯೋಗ ಪೋರ್ಟಲ್ಗಳು, LinkedIn, ATS, WhatsApp, ಕ್ಲೈಂಟ್ ಹಂಚಿಕೆ, BGV, ಸಂಬಳದ ಸ್ಲಿಪ್ಗಳು, ತಿರಸ್ಕರಿಸಿದ ಪ್ರೊಫೈಲ್ಗಳು, AI ಸ್ಕ್ರೀನಿಂಗ್
ಹೆಚ್ಚಿನ ಅಪಾಯದ ಹರಿವುಗಳು:
1. PAN, Aadhaar ರ ಆರಂಭಿಕ ಸಂಗ್ರಹಣೆ, ಆಫರ್ ಹಂತದ ಮೊದಲು ಸಂಬಳದ ಸ್ಲಿಪ್ಗಳು
2. WhatsApp ಅಥವಾ ಇಮೇಲ್ ಲಗತ್ತುಗಳ ಮೂಲಕ ಕ್ಲೈಂಟ್ಗಳೊಂದಿಗೆ ಹಂಚಲಾದ ಬೃಹತ್ CV ಫೋಲ್ಡರ್ಗಳು
3. ತಿರಸ್ಕರಿಸಿದ ಅಭ್ಯರ್ಥಿ ಪ್ರೊಫೈಲ್ಗಳನ್ನು ಅಳಿಸುವ ಪ್ರಕ್ರಿಯೆಯಿಲ್ಲದೆ ಅನಿರ್ದಿಷ್ಟವಾಗಿ ಇರಿಸಲಾಗುತ್ತದೆ
DPDPA ಜವಾಬ್ದಾರಿಗಳನ್ನು ಪ್ರಚೋದಿಸಲಾಗಿದೆ: ಸೂಚನೆ (R3) | ಸಮ್ಮತಿ (Sec 6) | ಭದ್ರತೆ (R6) | ಉಲ್ಲಂಘನೆ (R7) | ಹಕ್ಕುಗಳು (R14)
ತಕ್ಷಣದ ಕ್ರಮಗಳು:
1. ಅಭ್ಯರ್ಥಿಯ ಸೋರ್ಸಿಂಗ್ ಮತ್ತು ಸಮ್ಮತಿ/ಸೂಚನೆ ಭಾಷೆಯನ್ನು ಪ್ರಮಾಣೀಕರಿಸಿ
2. PAN, Aadhaar, ಸಂಬಳದ ಸ್ಲಿಪ್ಗಳು ಮತ್ತು BGV ಫೈಲ್ಗಳ ಆರಂಭಿಕ ಸಂಗ್ರಹವನ್ನು ಕಡಿಮೆ ಮಾಡಿ
3. ಕ್ಲೈಂಟ್ಗಳೊಂದಿಗೆ CV ಹಂಚಿಕೆಯನ್ನು ನಿಯಂತ್ರಿಸಿ ಮತ್ತು ಬೃಹತ್ ಫೋಲ್ಡರ್ಗಳನ್ನು ತಪ್ಪಿಸಿ
ಸ್ಕ್ಯಾನ್: saralprivacy.com/assessment/recruitment - 10 ಪ್ರಶ್ನೆಗಳು - ~3 ನಿಮಿಷ
ತರಬೇತಿ ಸಂಸ್ಥೆಗಳು
ಪ್ರಾಥಮಿಕ ಅಪಾಯದ ಥೀಮ್: ಅಪ್ರಾಪ್ತ ವಯಸ್ಕರು, ಪೋಷಕರು, WhatsApp ಗುಂಪುಗಳು ಮತ್ತು LMS ಡೇಟಾ - ಕೇವಲ ತರಗತಿಯ ವಿತರಣೆ ಮಾತ್ರವಲ್ಲ.
ಯಾರು: ಕೋಚಿಂಗ್ ಸೆಂಟರ್ಗಳು, ಟೆಸ್ಟ್-ಪ್ರೆಪ್ ಬ್ರ್ಯಾಂಡ್ಗಳು, ಲೈವ್ ತರಗತಿಗಳೊಂದಿಗೆ EdTech ಮತ್ತು LMS, ಪೋಷಕ WhatsApp ಗುಂಪುಗಳೊಂದಿಗೆ ಸಂಸ್ಥೆಗಳು.
ಸಾಮಾನ್ಯ ವೈಯಕ್ತಿಕ ಡೇಟಾ: ವಿದ್ಯಾರ್ಥಿ ಡೇಟಾ, ಪೋಷಕರ ವಿವರಗಳು, ಕಿರಿಯರು, WhatsApp ಗುಂಪುಗಳು, LMS ಪರಿಕರಗಳು, ವಿದ್ಯಾರ್ಥಿಗಳ ಫೋಟೋಗಳು, ಪ್ರಶಂಸಾಪತ್ರಗಳು, ಹಾಜರಾತಿ, ಶುಲ್ಕ ದಾಖಲೆಗಳು, ಉದ್ಯೋಗ ಡೇಟಾ
ಹೆಚ್ಚಿನ ಅಪಾಯದ ಹರಿವುಗಳು:
1. ದಾಖಲಿತ ಪೋಷಕರು/ಪೋಷಕರ ಒಪ್ಪಿಗೆಯಿಲ್ಲದೆ 18 ವರ್ಷಕ್ಕಿಂತ ಕಡಿಮೆ ವಯಸ್ಸಿನ ವಿದ್ಯಾರ್ಥಿಗಳು
2. ಪ್ರತ್ಯೇಕ ಒಪ್ಪಿಗೆಯಿಲ್ಲದೆ ಮಾರ್ಕೆಟಿಂಗ್ಗಾಗಿ ಬಳಸಲಾಗುವ ಫೋಟೋಗಳು, ಪ್ರಶಂಸಾಪತ್ರಗಳು ಮತ್ತು ಡೆಮೊ-ಕ್ಲಾಸ್ ರೆಕಾರ್ಡಿಂಗ್ಗಳು
3. ಹಳೆಯ ಲೀಡ್ಗಳು ಮತ್ತು ಪ್ರವೇಶ ದಾಖಲೆಗಳನ್ನು ಸ್ಪಷ್ಟ ನಿಯಮಗಳಿಲ್ಲದೆ ಉಳಿಸಿಕೊಳ್ಳಲಾಗಿದೆ
DPDPA ಜವಾಬ್ದಾರಿಗಳನ್ನು ಪ್ರಚೋದಿಸಲಾಗಿದೆ: ಸೂಚನೆ (R3) | ಮಕ್ಕಳು (Sec 9, R10) | ಭದ್ರತೆ (R6) | ಹಕ್ಕುಗಳು (R14)
ತಕ್ಷಣದ ಕ್ರಮಗಳು:
1. ವಿದ್ಯಾರ್ಥಿಗಳು 18 ವರ್ಷಕ್ಕಿಂತ ಕಡಿಮೆ ವಯಸ್ಸಿನವರು ಎಂಬುದನ್ನು ರೆಕಾರ್ಡ್ ಮಾಡಿ ಮತ್ತು ಪೋಷಕರು/ಪೋಷಕರ ಒಪ್ಪಿಗೆಯನ್ನು ಪಡೆದುಕೊಳ್ಳಿ
2. ಅನೌಪಚಾರಿಕ ಚಾನಲ್ಗಳಿಂದ ದೂರವಿರುವ ವಿದ್ಯಾರ್ಥಿ ಮತ್ತು ಪೋಷಕರ ಡೇಟಾ ಸೇವನೆಯನ್ನು ಪ್ರಮಾಣೀಕರಿಸಿ
3. WhatsApp ಗುಂಪುಗಳು, ಫೋಟೋಗಳು, ಪ್ರಶಂಸಾಪತ್ರಗಳು ಮತ್ತು ಡೆಮೊ-ಕ್ಲಾಸ್ ರೆಕಾರ್ಡಿಂಗ್ಗಳನ್ನು ಪರಿಶೀಲಿಸಿ
ಸ್ಕ್ಯಾನ್: saralprivacy.com/assessment/training-institutes - 10 ಪ್ರಶ್ನೆಗಳು - ~3 ನಿಮಿಷ
D2C ಬ್ರ್ಯಾಂಡ್ಗಳು
ಪ್ರಾಥಮಿಕ ಅಪಾಯದ ಥೀಮ್: ಪ್ರತಿ ಆದೇಶದ ಹಿಂದೆ ಮಾರ್ಕೆಟಿಂಗ್ ಮತ್ತು ಜಾಹೀರಾತು-ತಂತ್ರಜ್ಞಾನದ ಎಂಜಿನ್ - ಕೇವಲ ಉತ್ಪನ್ನ ಮಾರಾಟವಲ್ಲ.
ಯಾರು: Shopify/Woo D2C ಬ್ರ್ಯಾಂಡ್ಗಳು, ಸೌಂದರ್ಯ/ಕ್ಷೇಮ/ಆಹಾರ ಜೀವನಶೈಲಿ ಲೇಬಲ್ಗಳು, ಮೆಟಾ ಜಾಹೀರಾತುಗಳನ್ನು ನಡೆಸುತ್ತಿರುವ ತಂಡಗಳು ಮತ್ತು WhatsApp ಅಭಿಯಾನಗಳು.
ಸಾಮಾನ್ಯ ವೈಯಕ್ತಿಕ ಡೇಟಾ: WhatsApp ಮಾರ್ಕೆಟಿಂಗ್, Meta Pixel, ಕಾರ್ಟ್ ತ್ಯಜಿಸುವಿಕೆ, Shopify, SMS ಆಯ್ಕೆ, ಲಾಜಿಸ್ಟಿಕ್ಸ್ ಮಾರಾಟಗಾರರು, ನಿಷ್ಠೆ, ಅನ್ಸಬ್ಸ್ಕ್ರೈಬ್, ಗ್ರಾಹಕ ಡೇಟಾ, ಮಾರುಕಟ್ಟೆ
ಹೆಚ್ಚಿನ ಅಪಾಯದ ಹರಿವುಗಳು:
1. ಸಾಬೀತುಪಡಿಸಬಹುದಾದ ಆಯ್ಕೆಯಿಲ್ಲದೆ ಪ್ರಚಾರದ WhatsApp/SMS
2. Meta Pixel ಮತ್ತು ಕುಕೀ/ನೋಟಿಸ್ ಬಹಿರಂಗಪಡಿಸದೆಯೇ ರಿಟಾರ್ಗೆಟಿಂಗ್
3. ಮ್ಯಾಪ್ ಮಾಡಲಾದ ಒಪ್ಪಂದಗಳಿಲ್ಲದೆ ಗ್ರಾಹಕರ ಡೇಟಾವನ್ನು ಸ್ವೀಕರಿಸುವ ಲಾಜಿಸ್ಟಿಕ್ಸ್ ಮತ್ತು ಜಾಹೀರಾತು ಮಾರಾಟಗಾರರು
DPDPA ಜವಾಬ್ದಾರಿಗಳನ್ನು ಪ್ರಚೋದಿಸಲಾಗಿದೆ: ಸೂಚನೆ (R3) | ಸಮ್ಮತಿ (Sec 6) | ಭದ್ರತೆ (R6) | ಮಾರಾಟಗಾರರು (R6, R15) | ಹಕ್ಕುಗಳು (R14)
ತಕ್ಷಣದ ಕ್ರಮಗಳು:
1. WhatsApp/SMS/ಇಮೇಲ್ ಪ್ರಚಾರಗಳಿಗಾಗಿ ಪ್ರತ್ಯೇಕ ಆಯ್ಕೆಯನ್ನು ಸೆರೆಹಿಡಿಯಿರಿ ಮತ್ತು ಸಾಬೀತುಪಡಿಸಿ
2. ಗೌಪ್ಯತೆ/ಕುಕಿ ಸೂಚನೆಯಲ್ಲಿ Meta Pixel, GA ಮತ್ತು ರಿಟಾರ್ಗೆಟಿಂಗ್ ಪರಿಕರಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಿ
3. ಎಲ್ಲಾ ಚಾನಲ್ಗಳಲ್ಲಿ ಅನ್ಸಬ್ಸ್ಕ್ರೈಬ್ ಮತ್ತು ಪ್ರಾಶಸ್ತ್ಯ ನಿರ್ವಹಣೆಯನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿ
ಸ್ಕ್ಯಾನ್: saralprivacy.com/assessment/d2c - 10 ಪ್ರಶ್ನೆಗಳು - ~3 ನಿಮಿಷ
ಕ್ಲಿನಿಕ್ಗಳು ಮತ್ತು ಡಯಾಗ್ನೋಸ್ಟಿಕ್ ಲ್ಯಾಬ್ಗಳು
ಪ್ರಾಥಮಿಕ ಅಪಾಯದ ಥೀಮ್: ಆರೋಗ್ಯ ವರದಿಗಳು, WhatsApp ಹಂಚಿಕೆ, ಮತ್ತು ಪ್ರವೇಶ ನಿಯಂತ್ರಣ - ಅತ್ಯಧಿಕ ಸೂಕ್ಷ್ಮತೆಯ ಬ್ಯಾಂಡ್.
ಯಾರು: ಏಕ ಮತ್ತು ಬಹು-ವಿಶೇಷ ಚಿಕಿತ್ಸಾಲಯಗಳು, ರೋಗಶಾಸ್ತ್ರ ಮತ್ತು ವಿಕಿರಣಶಾಸ್ತ್ರ ಪ್ರಯೋಗಾಲಯಗಳು, ಮನೆಯ ಮಾದರಿ ಸಂಗ್ರಹಣಾ ಸರಪಳಿಗಳು.
ಸಾಮಾನ್ಯ ವೈಯಕ್ತಿಕ ಡೇಟಾ: ರೋಗಿಗಳ ವರದಿಗಳು, ಪ್ರಿಸ್ಕ್ರಿಪ್ಷನ್ಗಳು, ಆರೋಗ್ಯ ಡೇಟಾ, WhatsApp ಹಂಚಿಕೆ, ಲ್ಯಾಬ್ ಸಾಫ್ಟ್ವೇರ್, ಸ್ವಾಗತ ಪ್ರವೇಶ, ಮನೆ ಸಂಗ್ರಹಣೆ, ವೈದ್ಯರ ಉಲ್ಲೇಖಗಳು, ವಿಮೆ/TPA, ಹಳೆಯ ವರದಿಗಳು
ಹೆಚ್ಚಿನ ಅಪಾಯದ ಹರಿವುಗಳು:
1. ಸ್ವೀಕರಿಸುವವರ ಪರಿಶೀಲನೆ ಇಲ್ಲದೆ ರೋಗಿಗಳು ಅಥವಾ ಕುಟುಂಬಕ್ಕೆ WhatsApp ನಲ್ಲಿ ಲ್ಯಾಬ್ ವರದಿಗಳನ್ನು ಹಂಚಿಕೊಳ್ಳಲಾಗಿದೆ
2. ಕ್ಲಿನಿಕ್/ಅವನ ವ್ಯವಸ್ಥೆಗಳಿಗೆ ಹಂಚಿದ ಲಾಗಿನ್ಗಳು ಅಥವಾ ಮಾಜಿ ಸಿಬ್ಬಂದಿ ಪ್ರವೇಶ
3. ಹೊರಗುತ್ತಿಗೆ ಪ್ರಯೋಗಾಲಯಗಳು ಮತ್ತು ಮಾರಾಟಗಾರರ ನೋಂದಣಿ ಇಲ್ಲದೆ ಮನೆ ಸಂಗ್ರಹ ಪಾಲುದಾರರು
DPDPA ಜವಾಬ್ದಾರಿಗಳನ್ನು ಪ್ರಚೋದಿಸಲಾಗಿದೆ: ಸೂಚನೆ (R3) | ಭದ್ರತೆ (R6) | ಉಲ್ಲಂಘನೆ (R7) | ಹಕ್ಕುಗಳು (R14) | Rule 12/Schedule 4 (ಮಕ್ಕಳ ಆರೋಗ್ಯ)
ತಕ್ಷಣದ ಕ್ರಮಗಳು:
1. ರೋಗಿಯ ಸೇವನೆಯ ಚಾನಲ್ಗಳನ್ನು ಪ್ರಮಾಣೀಕರಿಸಿ - ಚದುರಿದ WhatsApp ಮತ್ತು ಕಾಗದದ ಸೇವನೆಯನ್ನು ಕಡಿಮೆ ಮಾಡಿ
2. WhatsApp ಅಥವಾ ಇಮೇಲ್ ಮೂಲಕ ವರದಿಗಳನ್ನು ಹಂಚಿಕೊಳ್ಳುವ ಮೊದಲು ಸ್ವೀಕರಿಸುವವರನ್ನು ಪರಿಶೀಲಿಸಿ
3. ಪಾತ್ರ-ಆಧಾರಿತ ನಿಯಂತ್ರಣಗಳೊಂದಿಗೆ ಸ್ವಾಗತ, ಬಿಲ್ಲಿಂಗ್, ಲ್ಯಾಬ್ ಮತ್ತು ಬೆಂಬಲ ಸಿಬ್ಬಂದಿ ಪ್ರವೇಶವನ್ನು ನಿರ್ಬಂಧಿಸಿ
ಸ್ಕ್ಯಾನ್: saralprivacy.com/assessment/clinics-diagnostic-labs - 10 ಪ್ರಶ್ನೆಗಳು - ~3 ನಿಮಿಷ
ಶಾಲೆಗಳು ಮತ್ತು ಕಾಲೇಜುಗಳು
ಪ್ರಾಥಮಿಕ ಅಪಾಯದ ಥೀಮ್: ಮಕ್ಕಳ ಡೇಟಾ, CCTV, ಅಪ್ಲಿಕೇಶನ್ಗಳು ಮತ್ತು ಸಾರಿಗೆ ಮೇಲ್ವಿಚಾರಣೆ - ನಿರ್ಣಾಯಕ ಆದ್ಯತೆ.
ಯಾರು: K-12 ಶಾಲೆಗಳು, ಕಾಲೇಜುಗಳು, ERP ಅಪ್ಲಿಕೇಶನ್ಗಳೊಂದಿಗೆ ಸಂಸ್ಥೆಗಳು, CCTV, ಸಾರಿಗೆ GPS, ಮತ್ತು ಶುಲ್ಕ ವ್ಯವಸ್ಥೆಗಳು.
ಸಾಮಾನ್ಯ ವೈಯಕ್ತಿಕ ಡೇಟಾ: ಮಕ್ಕಳ ಡೇಟಾ, ಪೋಷಕರ ದಾಖಲೆಗಳು, ಶಾಲೆಯ ಅಪ್ಲಿಕೇಶನ್ಗಳು, CCTV, ಹಾಜರಾತಿ, ಸಾರಿಗೆ GPS, ವಿದ್ಯಾರ್ಥಿಗಳ ಫೋಟೋಗಳು, ಶುಲ್ಕ ದಾಖಲೆಗಳು, LMS, ಹಳೆಯ ವಿದ್ಯಾರ್ಥಿ ಫೈಲ್ಗಳು
ಹೆಚ್ಚಿನ ಅಪಾಯದ ಹರಿವುಗಳು:
1. ನಿರ್ದಿಷ್ಟ ಪೋಷಕರ ಸೂಚನೆ ಮತ್ತು ಒಪ್ಪಿಗೆ ಪ್ರಕ್ರಿಯೆಯಿಲ್ಲದೆ 18 ವರ್ಷಕ್ಕಿಂತ ಕಡಿಮೆ ವಯಸ್ಸಿನ ವಿದ್ಯಾರ್ಥಿಗಳು
2. ಪ್ರತ್ಯೇಕ ಸಮ್ಮತಿಯಿಲ್ಲದೆ ಸಾರ್ವಜನಿಕ ಫೋಟೋಗಳು, ವೀಡಿಯೊಗಳು ಮತ್ತು ಫಲಿತಾಂಶಗಳು
3. CCTV, ಬಯೋಮೆಟ್ರಿಕ್, RFID, ಮತ್ತು ಸಾರಿಗೆ GPS ಆಡಳಿತ ಮತ್ತು ಧಾರಣ ನಿಯಮಗಳಿಲ್ಲದೆ
DPDPA ಜವಾಬ್ದಾರಿಗಳನ್ನು ಪ್ರಚೋದಿಸಲಾಗಿದೆ: ಸೂಚನೆ (R3) | ಮಕ್ಕಳು (Sec 9, R10-12) | ಭದ್ರತೆ (R6) | ಉಲ್ಲಂಘನೆ (R7) | ಹಕ್ಕುಗಳು (R14)
ತಕ್ಷಣದ ಕ್ರಮಗಳು:
1. ವಿದ್ಯಾರ್ಥಿ ಮತ್ತು ಪೋಷಕರ ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸಿ ಸಂಗ್ರಹಿಸಲಾದ ನಕ್ಷೆ
2. 18 ವರ್ಷಕ್ಕಿಂತ ಕೆಳಗಿನ ವಿದ್ಯಾರ್ಥಿಗಳಿಗೆ ಪೋಷಕರು/ಪಾಲಕರ ಸೂಚನೆ ಮತ್ತು ಒಪ್ಪಿಗೆಯನ್ನು ಬಲಪಡಿಸಿ
3. ಆಡಳಿತ CCTV, ಬಯೋಮೆಟ್ರಿಕ್, RFID, ಸಾರಿಗೆ GPS ಮತ್ತು ಹಾಸ್ಟೆಲ್ ಮೇಲ್ವಿಚಾರಣೆ
ಸ್ಕ್ಯಾನ್: saralprivacy.com/assessment/schools-colleges - 10 ಪ್ರಶ್ನೆಗಳು - ~3 ನಿಮಿಷ
ಕಾನೂನು ಸಂಸ್ಥೆಗಳು
ಪ್ರಾಥಮಿಕ ಅಪಾಯದ ಥೀಮ್: ಮ್ಯಾಟರ್ ಫೈಲ್ಗಳು, ಪುರಾವೆಗಳು ಮತ್ತು ಜೂನಿಯರ್ ಪ್ರವೇಶ - ಗೌಪ್ಯತೆ ಜೊತೆಗೆ DPDPA ಸಾಕ್ಷಿ.
ಯಾರು: ದಾವೆ ಮತ್ತು ಕಾರ್ಪೊರೇಟ್ ಅಭ್ಯಾಸಗಳು, ಅಂಗಡಿಗಳು, ಜೂನಿಯರ್ಗಳೊಂದಿಗೆ ತಂಡಗಳು, ಇಂಟರ್ನ್ಗಳು ಮತ್ತು ಮ್ಯಾಟರ್ ಫೋಲ್ಡರ್ಗಳು.
ಸಾಮಾನ್ಯ ವೈಯಕ್ತಿಕ ಡೇಟಾ: ಕ್ಲೈಂಟ್ KYC, PAN/Aadhaar, ಪ್ರಕರಣ ಫೈಲ್ಗಳು, ಪುರಾವೆ ದಾಖಲೆಗಳು, ಅಫಿಡವಿಟ್ಗಳು, WhatsApp ಸೂಚನೆಗಳು, ನ್ಯಾಯಾಲಯದ ಫೈಲಿಂಗ್, ಜೂನಿಯರ್ ಪ್ರವೇಶ, ಬಾಹ್ಯ ಸಲಹೆಗಾರರು, ಮುಚ್ಚಿದ ವಿಷಯಗಳು
ಹೆಚ್ಚಿನ ಅಪಾಯದ ಹರಿವುಗಳು:
1. ಮ್ಯಾಟರ್-ಟೀಮ್ ನಿರ್ಬಂಧವಿಲ್ಲದೆ ಹಂಚಿಕೊಂಡ ಡ್ರೈವ್ಗಳಲ್ಲಿ ಸೂಕ್ಷ್ಮ ಪ್ರಕರಣದ ಫೈಲ್ಗಳು
2. WhatsApp ಅಥವಾ ಅನೌಪಚಾರಿಕ ಇಮೇಲ್ ರಫ್ತುಗಳ ಮೂಲಕ ಪಡೆದ ಪುರಾವೆಗಳು
3. ಕ್ಲೌಡ್ ಅಥವಾ ಸಾಧನ ಪ್ರವೇಶವನ್ನು ಉಳಿಸಿಕೊಳ್ಳುವ ಮಾಜಿ ಸಿಬ್ಬಂದಿ, ಇಂಟರ್ನ್ಗಳು ಅಥವಾ ಸಹವರ್ತಿಗಳು
DPDPA ಜವಾಬ್ದಾರಿಗಳನ್ನು ಪ್ರಚೋದಿಸಲಾಗಿದೆ: ಸೂಚನೆ (R3) | ಭದ್ರತೆ (R6) | ಉಲ್ಲಂಘನೆ (R7) | ಹಕ್ಕುಗಳು (R14) | ಗಡಿ ದಾಟಿ (Sec 16)
ತಕ್ಷಣದ ಕ್ರಮಗಳು:
1. ಮ್ಯಾಪ್ ಕ್ಲೈಂಟ್ ಡಾಕ್ಯುಮೆಂಟ್ಗಳು ಮತ್ತು ಮ್ಯಾಟರ್-ಡೇಟಾ ಫ್ಲೋಗಳು
2. ಮ್ಯಾಟರ್ ತಂಡಕ್ಕೆ ಸೂಕ್ಷ್ಮ ಪ್ರಕರಣದ ಫೈಲ್ಗಳನ್ನು ನಿರ್ಬಂಧಿಸಿ
3. ಕ್ಲೈಂಟ್ ಡಾಕ್ಯುಮೆಂಟ್ಗಳಿಗಾಗಿ WhatsApp/ಇಮೇಲ್/ಹಂಚಿದ-ಫೋಲ್ಡರ್ ಬಳಕೆಯನ್ನು ಪ್ರಮಾಣೀಕರಿಸಿ
ಸ್ಕ್ಯಾನ್: saralprivacy.com/assessment/law-firms - 10 ಪ್ರಶ್ನೆಗಳು - ~3 ನಿಮಿಷ
ರಿಯಲ್ ಎಸ್ಟೇಟ್
ಪ್ರಾಥಮಿಕ ಅಪಾಯದ ಥೀಮ್: KYC ಮತ್ತು ಬ್ರೋಕರ್ ನೆಟ್ವರ್ಕ್ಗಳು ಚಲಿಸುವ ಆಸ್ತಿ ಮತ್ತು ಗುರುತಿನ ಡೇಟಾವನ್ನು.
ಯಾರು: ದಲ್ಲಾಳಿಗಳು, ಆಸ್ತಿ ಸಲಹೆಗಾರರು, ಡೆವಲಪರ್ ಮಾರಾಟ ಮೇಜುಗಳು, ಬಾಡಿಗೆ ಮತ್ತು ಮರುಮಾರಾಟ ತಂಡಗಳು.
ಸಾಮಾನ್ಯ ವೈಯಕ್ತಿಕ ಡೇಟಾ: ಖರೀದಿದಾರರು, ಬಾಡಿಗೆದಾರರು KYC, PAN/Aadhaar, ಬಾಡಿಗೆ ಒಪ್ಪಂದಗಳು, ಮಾರಾಟ ಪತ್ರಗಳು, ಆಸ್ತಿ ಪತ್ರಗಳು, WhatsApp ಗುಂಪುಗಳು, ಬ್ರೋಕರ್ ನೆಟ್ವರ್ಕ್ಗಳು, ಸಾಲ ಪಾಲುದಾರರು, ಹಳೆಯ ಲೀಡ್ಗಳು
ಹೆಚ್ಚಿನ ಅಪಾಯದ ಹರಿವುಗಳು:
1. PAN/Aadhaar/ಪ್ರಾಪರ್ಟಿ ಡಾಕ್ಸ್ ಸ್ವೀಕರಿಸಲಾಗಿದೆ ಮತ್ತು WhatsApp ಮೂಲಕ ಫಾರ್ವರ್ಡ್ ಮಾಡಲಾಗಿದೆ
2. ಕ್ಲೈಂಟ್ ಸೂಚನೆಯಿಲ್ಲದೆ ಬ್ರೋಕರ್ WhatsApp ಗುಂಪುಗಳಲ್ಲಿ ಲೀಡ್ ಶೀಟ್ಗಳು
3. ಮಾಜಿ ಸಿಬ್ಬಂದಿ ಅಥವಾ ಹಳೆಯ ಬ್ರೋಕರ್ ಪಾಲುದಾರರು CRM ಅಥವಾ ಕ್ಲೌಡ್ ಪ್ರವೇಶವನ್ನು ಉಳಿಸಿಕೊಳ್ಳುತ್ತಾರೆ
DPDPA ಜವಾಬ್ದಾರಿಗಳನ್ನು ಪ್ರಚೋದಿಸಲಾಗಿದೆ: ಸೂಚನೆ (R3) | ಭದ್ರತೆ (R6) | ಉಲ್ಲಂಘನೆ (R7) | ಹಕ್ಕುಗಳು (R14)
ತಕ್ಷಣದ ಕ್ರಮಗಳು:
1. KYC ಮತ್ತು ಆಸ್ತಿ-ದಾಖಲೆ ಸಂಗ್ರಹವನ್ನು ಪ್ರಮಾಣೀಕರಿಸಿ
2. PAN, Aadhaar ಮತ್ತು ಒಪ್ಪಂದದ ದಾಖಲೆಗಳ WhatsApp ಫಾರ್ವರ್ಡ್ ಮಾಡುವಿಕೆಯನ್ನು ಕಡಿಮೆ ಮಾಡಿ
3. ಸಹ-ದಲ್ಲಾಳಿಗಳು, ಬಿಲ್ಡರ್ಗಳು, ಭೂಮಾಲೀಕರು ಮತ್ತು ಸಾಲ ಪಾಲುದಾರರೊಂದಿಗೆ ಪ್ರಮುಖ ಹಂಚಿಕೆಯನ್ನು ನಿಯಂತ್ರಿಸಿ
ಸ್ಕ್ಯಾನ್: saralprivacy.com/assessment/real-estate - 10 ಪ್ರಶ್ನೆಗಳು - ~3 ನಿಮಿಷ
ಹೋಟೆಲ್ಗಳು ಮತ್ತು ಪ್ರಯಾಣ
ಪ್ರಾಥಮಿಕ ಅಪಾಯದ ಥೀಮ್: ಅತಿಥಿ ಐಡಿಗಳು, ಪಾಸ್ಪೋರ್ಟ್ ಪ್ರತಿಗಳು ಮತ್ತು OTA ಡೇಟಾ ಹಂಚಿಕೆ.
ಯಾರು: ಹೋಟೆಲ್ಗಳು, ರೆಸಾರ್ಟ್ಗಳು, ಹೋಂಸ್ಟೇಗಳು, ಟ್ರಾವೆಲ್ ಏಜೆನ್ಸಿಗಳು, ಕಾರ್ಪೊರೇಟ್ ಟ್ರಾವೆಲ್ ಡೆಸ್ಕ್ಗಳು.
ಸಾಮಾನ್ಯ ವೈಯಕ್ತಿಕ ಡೇಟಾ: ಅತಿಥಿ IDಗಳು, ಪಾಸ್ಪೋರ್ಟ್ ಪ್ರತಿಗಳು, ಬುಕಿಂಗ್ ಇತಿಹಾಸ, OTA ಹಂಚಿಕೆ, ಪ್ರಯಾಣ ದಾಖಲೆಗಳು, WhatsApp ದೃಢೀಕರಣಗಳು, CCTV, PMS ಪ್ರವೇಶ, ಸಾರಿಗೆ ಮಾರಾಟಗಾರರು, ಹಳೆಯ ಅತಿಥಿ ದಾಖಲೆಗಳು
ಹೆಚ್ಚಿನ ಅಪಾಯದ ಹರಿವುಗಳು:
1. ಪಾಸ್ಪೋರ್ಟ್ ಮತ್ತು ವೀಸಾ ದಾಖಲೆಗಳನ್ನು WhatsApp ಅಥವಾ ವೈಯಕ್ತಿಕ ಇಮೇಲ್ ಮೂಲಕ ಸಂಗ್ರಹಿಸಲಾಗಿದೆ
2. ವಿದೇಶಿ ಅತಿಥಿ ಮತ್ತು ಸಿ-ಫಾರ್ಮ್ ಡೇಟಾವನ್ನು ಅನಿರ್ದಿಷ್ಟವಾಗಿ ಉಳಿಸಿಕೊಳ್ಳಲಾಗಿದೆ
3. ಹಂಚಿದ PMS/OTA ಲಾಗಿನ್ಗಳು ಮತ್ತು ಅತಿಥಿ ವ್ಯವಸ್ಥೆಗಳಿಗೆ ಮಾಜಿ ಸಿಬ್ಬಂದಿ ಪ್ರವೇಶ
DPDPA ಜವಾಬ್ದಾರಿಗಳನ್ನು ಪ್ರಚೋದಿಸಲಾಗಿದೆ: ಸೂಚನೆ (R3) | ಭದ್ರತೆ (R6) | ಉಲ್ಲಂಘನೆ (R7) | ಹಕ್ಕುಗಳು (R14) | ಗಡಿಯಾಚೆ (R15)
ತಕ್ಷಣದ ಕ್ರಮಗಳು:
1. ID, ಪಾಸ್ಪೋರ್ಟ್ ಮತ್ತು ಪ್ರಯಾಣ-ದಾಖಲೆ ಸಂಗ್ರಹವನ್ನು ಪ್ರಮಾಣೀಕರಿಸಿ
2. ಅತಿಥಿ ID ಗಳು ಮತ್ತು ಪಾಸ್ಪೋರ್ಟ್ ಪ್ರತಿಗಳ WhatsApp/ಇಮೇಲ್ ಹಂಚಿಕೆಯನ್ನು ಕಡಿಮೆ ಮಾಡಿ
3. PMS, CRM, OTA ಡ್ಯಾಶ್ಬೋರ್ಡ್, CCTV ಮತ್ತು ಸಿಬ್ಬಂದಿ ಸಾಧನ ಪ್ರವೇಶವನ್ನು ನಿರ್ಬಂಧಿಸಿ
ಸ್ಕ್ಯಾನ್: saralprivacy.com/assessment/hotels-travel - 10 ಪ್ರಶ್ನೆಗಳು - ~3 ನಿಮಿಷ
ಫಾರ್ಮಸಿಗಳು
ಪ್ರಾಥಮಿಕ ಅಪಾಯದ ಥೀಮ್: ಪ್ರಿಸ್ಕ್ರಿಪ್ಷನ್ಗಳು, ಔಷಧ ಇತಿಹಾಸ ಮತ್ತು ಮರುಪೂರಣ ಅಭಿಯಾನಗಳು.
ಯಾರು: ಚಿಲ್ಲರೆ ಮತ್ತು ಸರಣಿ ಔಷಧಾಲಯಗಳು, ಆನ್ಲೈನ್ ಫಾರ್ಮಸಿ ಪೂರೈಸುವಿಕೆ, WhatsApp ನಲ್ಲಿ ಪ್ರಿಸ್ಕ್ರಿಪ್ಷನ್ಗಳನ್ನು ಸ್ವೀಕರಿಸುವ ತಂಡಗಳು.
ಸಾಮಾನ್ಯ ವೈಯಕ್ತಿಕ ಡೇಟಾ: ಪ್ರಿಸ್ಕ್ರಿಪ್ಷನ್ಗಳು, ಔಷಧಿ ಇತಿಹಾಸ, WhatsApp ಆರ್ಡರ್ಗಳು, ಮರುಪೂರಣ ಜ್ಞಾಪನೆಗಳು, ವಿತರಣಾ ಪಾಲುದಾರರು, ಬಿಲ್ಲಿಂಗ್ ಸಾಫ್ಟ್ವೇರ್, ಆರೋಗ್ಯ ಸೂಚಕಗಳು, ಸಿಬ್ಬಂದಿ ಪ್ರವೇಶ, ಹಳೆಯ ದಾಖಲೆಗಳು
ಹೆಚ್ಚಿನ ಅಪಾಯದ ಹರಿವುಗಳು:
1. ಪ್ರಿಸ್ಕ್ರಿಪ್ಷನ್ ಚಿತ್ರಗಳನ್ನು WhatsApp ಅಥವಾ ಸಿಬ್ಬಂದಿ ಫೋನ್ಗಳ ಮೂಲಕ ಸ್ವೀಕರಿಸಲಾಗಿದೆ
2. ಪ್ರತ್ಯೇಕ ಒಪ್ಪಿಗೆಯಿಲ್ಲದೆ ಸೂಕ್ಷ್ಮ ಔಷಧ ವರ್ಗಗಳಿಗೆ ಮರುಪೂರಣ ಅಥವಾ ಪ್ರಚಾರದ ಸಂದೇಶಗಳು
3. ಹಂಚಿದ ಫಾರ್ಮಸಿ ಸಾಫ್ಟ್ವೇರ್ ಲಾಗಿನ್ಗಳು ಮತ್ತು ತೆರವುಗೊಳಿಸದ ಮಾಜಿ ಸಿಬ್ಬಂದಿ ಪ್ರವೇಶ
DPDPA ಜವಾಬ್ದಾರಿಗಳನ್ನು ಪ್ರಚೋದಿಸಲಾಗಿದೆ: ಸೂಚನೆ (R3) | ಭದ್ರತೆ (R6) | ಉಲ್ಲಂಘನೆ (R7) | ಮಕ್ಕಳು (R10-12) | ಹಕ್ಕುಗಳು (R14)
ತಕ್ಷಣದ ಕ್ರಮಗಳು:
1. ಪ್ರಿಸ್ಕ್ರಿಪ್ಷನ್ ಸಂಗ್ರಹಣೆ ಮತ್ತು ಸಂಗ್ರಹಣೆಯನ್ನು ಪ್ರಮಾಣೀಕರಿಸಿ
2. ಪ್ರಿಸ್ಕ್ರಿಪ್ಷನ್ ಚಿತ್ರಗಳ WhatsApp ಮತ್ತು ಸಿಬ್ಬಂದಿ-ಫೋನ್ ನಿರ್ವಹಣೆಯನ್ನು ಕಡಿಮೆ ಮಾಡಿ
3. ಔಷಧ-ಇತಿಹಾಸ ಡೇಟಾಕ್ಕಾಗಿ ಧಾರಣ ಮತ್ತು ಮರುಪೂರಣ-ಸಂದೇಶ ನಿಯಮಗಳನ್ನು ವಿವರಿಸಿ
ಸ್ಕ್ಯಾನ್: saralprivacy.com/assessment/pharmacies - 10 ಪ್ರಶ್ನೆಗಳು - ~3 ನಿಮಿಷ
ಫಿನ್ಟೆಕ್ ಮತ್ತು NBFC
ಪ್ರಾಥಮಿಕ ಅಪಾಯದ ಥೀಮ್: KYC, ಪ್ರೊಫೈಲಿಂಗ್, DSAs, ಮತ್ತು ಕ್ರಾಸ್-ಬಾರ್ಡರ್ ಅನಾಲಿಟಿಕ್ಸ್ - ನಿರ್ಣಾಯಕ ಸಂಕೀರ್ಣತೆ.
ಯಾರು: NBFCs, ಡಿಜಿಟಲ್ ಸಾಲದಾತರು, ಪಾವತಿ ಅಪ್ಲಿಕೇಶನ್ಗಳು, UPI/wallet/BNPL, ಸಂಗ್ರಹಣೆಗಳ ವ್ಯವಹಾರಗಳು.
ಸಾಮಾನ್ಯ ವೈಯಕ್ತಿಕ ಡೇಟಾ: KYC, PAN/Aadhaar, ಬ್ಯಾಂಕ್ ಡೇಟಾ, UPI, ಕ್ರೆಡಿಟ್ ಬ್ಯೂರೋ, ಪ್ರೊಫೈಲಿಂಗ್, DSAs, ಸಂಗ್ರಹಣೆ ಏಜೆಂಟ್ಗಳು, ಪಾವತಿ ಪಾಲುದಾರರು, ಹಳೆಯ ದಾಖಲೆಗಳು
ಹೆಚ್ಚಿನ ಅಪಾಯದ ಹರಿವುಗಳು:
1. KYC ಮತ್ತು ಬ್ಯೂರೋ ಡೇಟಾವನ್ನು WhatsApp ಅಥವಾ ಫೀಲ್ಡ್ ಏಜೆಂಟ್ಗಳ ಮೂಲಕ ಸಮ್ಮತಿ ಪುರಾವೆಗಳಿಲ್ಲದೆ ಸಂಗ್ರಹಿಸಲಾಗಿದೆ
2. ಸೀಮಿತ ಗ್ರಾಹಕ-ಮುಖ ವಿವರಣೆಯೊಂದಿಗೆ ಸ್ವಯಂಚಾಲಿತ ನಿರ್ಧಾರ
3. DSAs ಮತ್ತು ಸಂಗ್ರಹ ಏಜೆಂಟ್ಗಳು ಗ್ರಾಹಕರ ಪಟ್ಟಿಗಳಿಗೆ ಡೌನ್ಲೋಡ್/ರಫ್ತು ಪ್ರವೇಶದೊಂದಿಗೆ
DPDPA ಜವಾಬ್ದಾರಿಗಳನ್ನು ಪ್ರಚೋದಿಸಲಾಗಿದೆ: ಸೂಚನೆ (R3) | ಸಮ್ಮತಿ (Sec 6) | ಭದ್ರತೆ (R6) | ಉಲ್ಲಂಘನೆ (R7) | SDF ಗಡಿಯಾರ (R13) | ಹಕ್ಕುಗಳು (R14) | RBI ಸೆಕ್ಟರ್ ನಿಯಮಗಳು
ತಕ್ಷಣದ ಕ್ರಮಗಳು:
1. ನಕ್ಷೆ KYC, ಬ್ಯಾಂಕ್, ಬ್ಯೂರೋ, UPI ಮತ್ತು ಮರುಪಾವತಿ ಡೇಟಾ ಹರಿವುಗಳು
2. ಪರಿಶೀಲನೆ, ಪ್ರೊಫೈಲಿಂಗ್ ಮತ್ತು ಹಂಚಿಕೆಗಾಗಿ ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ ಮಾಡಿದ ಸಮ್ಮತಿಯನ್ನು ಬಲಪಡಿಸಿ
3. DSA, ಸಂಗ್ರಹಣೆ-ಏಜೆಂಟ್, ಕರೆ-ಕೇಂದ್ರ ಮತ್ತು ಮಾರಾಟಗಾರರ ಪ್ರವೇಶವನ್ನು ನಿಯಂತ್ರಿಸಿ
ಸ್ಕ್ಯಾನ್: saralprivacy.com/assessment/fintech-nbfc - 10 ಪ್ರಶ್ನೆಗಳು - ~3 ನಿಮಿಷ
ಜಿಮ್ಗಳು, ಸಲೂನ್ಗಳು ಮತ್ತು ಸ್ಪಾಗಳು
ಪ್ರಾಥಮಿಕ ಅಪಾಯದ ಥೀಮ್: ಆರೋಗ್ಯ-ಪಕ್ಕದ ದೇಹದ ಡೇಟಾ, ಫೋಟೋಗಳು ಮತ್ತು WhatsApp ಅಭಿಯಾನಗಳು.
ಯಾರು: ಜಿಮ್ಗಳು, ಫಿಟ್ನೆಸ್ ಸ್ಟುಡಿಯೋಗಳು, ಸಲೂನ್ಗಳು, ಸ್ಪಾಗಳು, ಸದಸ್ಯತ್ವ ಮತ್ತು ಅಪಾಯಿಂಟ್ಮೆಂಟ್ ಅಪ್ಲಿಕೇಶನ್ಗಳೊಂದಿಗೆ ಕ್ಷೇಮ ಸರಪಳಿಗಳು.
ಸಾಮಾನ್ಯ ವೈಯಕ್ತಿಕ ಡೇಟಾ: ಸದಸ್ಯತ್ವ ಡೇಟಾ, ಆರೋಗ್ಯ ವಿವರಗಳು, ದೇಹದ ಮಾಪನಗಳು, ಗ್ರಾಹಕರ ಫೋಟೋಗಳು, ಮೊದಲು-ನಂತರದ ಚಿತ್ರಗಳು, WhatsApp ಪ್ರಚಾರಗಳು, ಅಪಾಯಿಂಟ್ಮೆಂಟ್ ಅಪ್ಲಿಕೇಶನ್ಗಳು, ಸಿಬ್ಬಂದಿ ಫೋನ್ಗಳು, ಹಳೆಯ ದಾಖಲೆಗಳು
ಹೆಚ್ಚಿನ ಅಪಾಯದ ಹರಿವುಗಳು:
1. ಪ್ರತ್ಯೇಕ ಒಪ್ಪಿಗೆಯಿಲ್ಲದೆ ಸಾಮಾಜಿಕ ಮಾಧ್ಯಮ ಅಥವಾ ಜಾಹೀರಾತುಗಳಿಗಾಗಿ ಗ್ರಾಹಕರ ಫೋಟೋಗಳನ್ನು ಬಳಸಲಾಗುತ್ತದೆ
2. ಸಿಬ್ಬಂದಿ ಫೋನ್ಗಳಲ್ಲಿ ಅಥವಾ WhatsApp ನಲ್ಲಿ ದಾಖಲಿಸಲಾದ ಆರೋಗ್ಯ ಮತ್ತು ದೇಹದ ಡೇಟಾ
3. CRM ಅಥವಾ ಅಪಾಯಿಂಟ್ಮೆಂಟ್ ಅಪ್ಲಿಕೇಶನ್ ಲಾಗಿನ್ಗಳನ್ನು ತರಬೇತುದಾರರು ಮತ್ತು ಚಿಕಿತ್ಸಕರಾದ್ಯಂತ ಹಂಚಿಕೊಳ್ಳಲಾಗಿದೆ
DPDPA ಜವಾಬ್ದಾರಿಗಳನ್ನು ಪ್ರಚೋದಿಸಲಾಗಿದೆ: ಸೂಚನೆ (R3) | ಸಮ್ಮತಿ (Sec 6) | ಭದ್ರತೆ (R6) | ಉಲ್ಲಂಘನೆ (R7) | ಹಕ್ಕುಗಳು (R14)
ತಕ್ಷಣದ ಕ್ರಮಗಳು:
1. ಫಾರ್ಮ್ಗಳು, ಅಪ್ಲಿಕೇಶನ್ಗಳು, WhatsApp, DM ಗಳು ಮತ್ತು ಸಿಬ್ಬಂದಿ ಟಿಪ್ಪಣಿಗಳಾದ್ಯಂತ ಗ್ರಾಹಕರ ಡೇಟಾವನ್ನು ನಕ್ಷೆ ಮಾಡಿ
2. ಗ್ರಾಹಕರ ಫೋಟೋಗಳನ್ನು ಬಳಸುವ ಮೊದಲು, ಚಿತ್ರಗಳು ಅಥವಾ ಪ್ರಶಂಸಾಪತ್ರಗಳನ್ನು ಮೊದಲು ಸೆರೆಹಿಡಿಯಿರಿ
3. ಆರೋಗ್ಯ, ದೇಹ, ಸಮಾಲೋಚನೆ ಮತ್ತು ರೂಪಾಂತರ ಡೇಟಾಗೆ ಪ್ರವೇಶವನ್ನು ನಿರ್ಬಂಧಿಸಿ
ಸ್ಕ್ಯಾನ್: saralprivacy.com/assessment/gyms-salons-spas - 10 ಪ್ರಶ್ನೆಗಳು - ~3 ನಿಮಿಷ
ವಿಭಾಗ 20: ಕಾಯಿದೆ ವಿಭಾಗ ನಕ್ಷೆ
| ಸೆ. | ವಿಷಯ | ಸರಳ ಅರ್ಥ | ಸಂಸ್ಥೆಗಳಿಗೆ ಕ್ರಮ |
|---|---|---|---|
| 3 | ಅಪ್ಲಿಕೇಶನ್ | ಭಾರತದಲ್ಲಿ ಡಿಜಿಟಲ್ ವೈಯಕ್ತಿಕ ಡೇಟಾ; ಆಫ್ಲೈನ್ ಡೇಟಾ ನಂತರ ಡಿಜಿಟೈಸ್ ಮಾಡಲಾಗಿದೆ; ವಿದೇಶಿ ಸಂಸ್ಕರಣೆಯು ಭಾರತದಲ್ಲಿ ಸರಕು/ಸೇವೆಗಳನ್ನು ನೀಡುವುದರೊಂದಿಗೆ ಸಂಬಂಧ ಹೊಂದಿದೆ. | ಗ್ರಾಹಕರು, ಉದ್ಯೋಗಿಗಳು, ಮಾರಾಟಗಾರರು, ಲೀಡ್ಗಳು, ವೆಬ್ಸೈಟ್/ಅಪ್ಲಿಕೇಶನ್ ಬಳಕೆದಾರರು ಮತ್ತು ಭಾರತವನ್ನು ಎದುರಿಸುವ ಸೇವೆಗಳನ್ನು ನಕ್ಷೆ ಮಾಡಿ. |
| 4 | ಮೈದಾನಗಳು | ಸಂಸ್ಕರಣೆಯು ಕಾನೂನುಬದ್ಧ ಉದ್ದೇಶಕ್ಕಾಗಿ ಮತ್ತು ಸಮ್ಮತಿ ಅಥವಾ ಕೆಲವು ಕಾನೂನುಬದ್ಧ ಬಳಕೆಗಳಾಗಿರಬೇಕು. | ಪ್ರತಿ ಪ್ರಕ್ರಿಯೆ ಚಟುವಟಿಕೆಯನ್ನು ಸಮ್ಮತಿ ಆಧಾರಿತ ಅಥವಾ ಕಾನೂನುಬದ್ಧ ಬಳಕೆ ಆಧಾರಿತ ಎಂದು ಟ್ಯಾಗ್ ಮಾಡಿ. |
| 5 | ಗಮನಿಸಿ | ಯಾವ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲಾಗಿದೆ, ಉದ್ದೇಶ, ಹಕ್ಕುಗಳು, ವಾಪಸಾತಿ ಮತ್ತು ದೂರು ಮಾರ್ಗವನ್ನು ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಾಲ್ಗೆ ಸೂಚನೆಯು ತಿಳಿಸಬೇಕು. | ಸ್ವತಂತ್ರ ಸೂಚನೆಗಳನ್ನು ಬಳಸಿ; ದೀರ್ಘ T&C ಗಳ ಒಳಗೆ ಮುಖ್ಯ ಸೂಚನೆಯನ್ನು ಮರೆಮಾಡಬೇಡಿ. |
| 6 | ಒಪ್ಪಿಗೆ | ಸಮ್ಮತಿಯು ಉಚಿತ, ನಿರ್ದಿಷ್ಟ, ತಿಳುವಳಿಕೆಯುಳ್ಳ, ಬೇಷರತ್ತಾದ ಮತ್ತು ಸ್ಪಷ್ಟವಾದ ದೃಢೀಕರಣದ ಕ್ರಮವಾಗಿರಬೇಕು; ವಾಪಸಾತಿ ಸುಲಭವಾಗಿರಬೇಕು. | ಮಾರ್ಕೆಟಿಂಗ್, ಪ್ರೊಫೈಲಿಂಗ್, ಫೋಟೋಗಳು ಅಥವಾ ರೆಫರಲ್ಗಳಂತಹ ಐಚ್ಛಿಕ ಬಳಕೆಗಳಿಗೆ ಪ್ರತ್ಯೇಕ ಸಮ್ಮತಿ. |
| 7 | ಕಾನೂನುಬದ್ಧ ಬಳಕೆಗಳು | ನಿರ್ದಿಷ್ಟ ಉದ್ದೇಶಕ್ಕಾಗಿ ಸ್ವಯಂಪ್ರೇರಿತ ಡೇಟಾ, ರಾಜ್ಯ ಕಾರ್ಯಗಳು, ಕಾನೂನು ಅನುಸರಣೆ, ನ್ಯಾಯಾಲಯದ ಆದೇಶಗಳು, ವೈದ್ಯಕೀಯ ತುರ್ತುಸ್ಥಿತಿ, ವಿಪತ್ತು/ಸಾರ್ವಜನಿಕ ಆದೇಶ, ಉದ್ಯೋಗ ಸುರಕ್ಷತೆಗಳಂತಹ ಸೀಮಿತ ಸಮ್ಮತಿಯಿಲ್ಲದ ಆಧಾರಗಳು. | ಪ್ರತಿ ವ್ಯವಹಾರದ ಅನುಕೂಲತೆಯನ್ನು ಕಾನೂನುಬದ್ಧ ಬಳಕೆ ಎಂದು ಕರೆಯಬೇಡಿ. |
| 8 | DF ಬಾಧ್ಯತೆಗಳು | ಕಾನೂನುಬದ್ಧ ಪ್ರಕ್ರಿಯೆ, ಭದ್ರತೆ, ಉಲ್ಲಂಘನೆ ಸೂಚನೆ, ಅಳಿಸುವಿಕೆ, ಕುಂದುಕೊರತೆ, ಪ್ರೊಸೆಸರ್ ನಿಯಂತ್ರಣಕ್ಕೆ ಡೇಟಾ ನಿಷ್ಠಾವಂತ ಜವಾಬ್ದಾರನಾಗಿರುತ್ತಾನೆ. | ಮಾಲೀಕರು, ದಾಖಲೆಗಳು, ಉಲ್ಲಂಘನೆ ಪ್ರಕ್ರಿಯೆ, ಧಾರಣ ವೇಳಾಪಟ್ಟಿ ಮತ್ತು ಪ್ರೊಸೆಸರ್ ಒಪ್ಪಂದಗಳನ್ನು ರಚಿಸಿ. |
| 9 | ಮಕ್ಕಳು | ಪರಿಶೀಲಿಸಬಹುದಾದ ಪೋಷಕರ ಒಪ್ಪಿಗೆ; ಮಕ್ಕಳ ಮೇಲೆ ಯಾವುದೇ ಟ್ರ್ಯಾಕಿಂಗ್, ನಡವಳಿಕೆಯ ಮೇಲ್ವಿಚಾರಣೆ ಅಥವಾ ಉದ್ದೇಶಿತ ಜಾಹೀರಾತುಗಳು; ಹಾನಿಕಾರಕ ಸಂಸ್ಕರಣೆ ಇಲ್ಲ. | ಮಕ್ಕಳ ಮುಖದ ಹರಿವುಗಳನ್ನು ವರ್ಗೀಕರಿಸಿ ಮತ್ತು ಮಕ್ಕಳಿಗೆ ಉದ್ದೇಶಿತ ಜಾಹೀರಾತನ್ನು ನಿಲ್ಲಿಸಿ. |
| 10 | SDF | ಅಧಿಸೂಚಿತ ಮಹತ್ವದ ಡೇಟಾ ನಿಷ್ಠಾವಂತರಿಗೆ ಹೆಚ್ಚುವರಿ ಕಟ್ಟುಪಾಡುಗಳು. | ಸ್ಕೇಲ್/ರಿಸ್ಕ್/ಸೆಕ್ಟರ್ ಪದನಾಮವನ್ನು ತೋರಿಕೆಯಾಗಿದ್ದರೆ ಮಾತ್ರ ತಯಾರು ಮಾಡಿ. |
| 11-14 | ಹಕ್ಕುಗಳು | ಪ್ರವೇಶ, ತಿದ್ದುಪಡಿ, ಪೂರ್ಣಗೊಳಿಸುವಿಕೆ, ನವೀಕರಿಸುವಿಕೆ, ಅಳಿಸುವಿಕೆ, ಕುಂದುಕೊರತೆ, ನಾಮನಿರ್ದೇಶನ. | ಗುರುತಿನ ಪರಿಶೀಲನೆಗಳು ಮತ್ತು ಪ್ರತಿಕ್ರಿಯೆ ಮಾಲೀಕತ್ವದೊಂದಿಗೆ ವಿನಂತಿ ಪ್ರಕ್ರಿಯೆಯನ್ನು ನಿರ್ಮಿಸಿ. |
| 15 | ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಾಲ್ ಕರ್ತವ್ಯಗಳು | ಯಾವುದೇ ಸೋಗು ಹಾಕುವಿಕೆ, ಸುಳ್ಳು ದೂರು, ವಸ್ತು ಮಾಹಿತಿಯ ನಿಗ್ರಹ ಅಥವಾ ತಿದ್ದುಪಡಿ/ಅಳಿಸುವಿಕೆಗಾಗಿ ಪರಿಶೀಲಿಸಲಾಗದ ಮಾಹಿತಿ. | ಹಕ್ಕುಗಳ ಕೆಲಸದ ಹರಿವಿನಲ್ಲಿ ನ್ಯಾಯೋಚಿತ-ಬಳಕೆಯ ಭಾಷೆಯನ್ನು ಪ್ರಕಟಿಸಿ. |
| 16 | ಗಡಿಯಾಚೆ | ಅಧಿಸೂಚಿತ ದೇಶಗಳು/ಪ್ರದೇಶಗಳಿಗೆ ವರ್ಗಾವಣೆಯನ್ನು ಸರ್ಕಾರ ನಿರ್ಬಂಧಿಸಬಹುದು; ಕಠಿಣ ವಲಯದ ಕಾನೂನುಗಳು ಇನ್ನೂ ಅನ್ವಯಿಸುತ್ತವೆ. | ಗಡಿಯಾಚೆಗಿನ ರಿಜಿಸ್ಟರ್ ಅನ್ನು ನಿರ್ವಹಿಸಿ ಮತ್ತು ಅಧಿಸೂಚನೆಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ. |
| 17 | ವಿನಾಯಿತಿಗಳು | ಕಾನೂನು ಹಕ್ಕುಗಳು, ನ್ಯಾಯಾಲಯಗಳು, ತಡೆಗಟ್ಟುವಿಕೆ/ತನಿಖೆ/ಪ್ರಾಸಿಕ್ಯೂಷನ್, ವಿಲೀನಗಳು, ಡೀಫಾಲ್ಟ್ಗಳು, ರಾಜ್ಯ ಭದ್ರತೆ/ಸಾರ್ವಜನಿಕ ಆದೇಶ, ಸಂಶೋಧನೆ/ಅಂಕಿಅಂಶಗಳಿಗೆ ಕೆಲವು ಪ್ರಕ್ರಿಯೆಗೆ ವಿನಾಯಿತಿ ನೀಡಬಹುದು. | ವಿನಾಯಿತಿಗಳನ್ನು ಸಂಕುಚಿತವಾಗಿ ಅನ್ವಯಿಸಿ ಮತ್ತು ಕಾನೂನು ಆಧಾರವನ್ನು ದಾಖಲಿಸಿ. |
| 18-34 | DPBI | ಡಿಜಿಟಲ್ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಮಂಡಳಿ, ನಡಾವಳಿಗಳು, ಆದೇಶಗಳು, ಮಧ್ಯಸ್ಥಿಕೆ, ಸ್ವಯಂಪ್ರೇರಿತ ಕಾರ್ಯಗಳು, ದಂಡಗಳು. | ಜಾರಿ ಡಿಜಿಟಲ್ ಮತ್ತು ಡಾಕ್ಯುಮೆಂಟ್ ನೇತೃತ್ವದ ಕಾರಣ ಸಾಕ್ಷ್ಯವನ್ನು ಇರಿಸಿ. |
| 36-37 | ಸರ್ಕಾರದ ಅಧಿಕಾರಗಳು | ಸರ್ಕಾರದ ಮಾಹಿತಿ ವಿನಂತಿಯ ಅಧಿಕಾರಗಳು; ಪುನರಾವರ್ತಿತ ಪೆನಾಲ್ಟಿಗಳು ಮತ್ತು ಅನುಸರಣೆಯ ನಂತರ ಶಿಫಾರಸುಗಳನ್ನು ನಿರ್ಬಂಧಿಸುವುದು. | ಕಾನೂನು ನಾಯಕತ್ವಕ್ಕೆ ಸರ್ಕಾರದ ಸೂಚನೆಗಳನ್ನು ಹೆಚ್ಚಿಸಿ. |
| 44 | ತಿದ್ದುಪಡಿಗಳು | TDSAT ಚೌಕಟ್ಟನ್ನು ತಿದ್ದುಪಡಿ ಮಾಡುತ್ತದೆ, IT ಕಾಯಿದೆ ಮತ್ತು RTI ಕಾಯಿದೆ ವಿಭಾಗ 8(1)(j). | ಸಂಸ್ಥೆಯ ಸಾರ್ವಜನಿಕ ವಲಯದ ಮಾರ್ಗದರ್ಶನದ ಮೊದಲು ಬಾಕಿ ಉಳಿದಿರುವ RTI/ಗೌಪ್ಯತೆ ದಾವೆಗಳನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡಿ. |
ನಿಯಮಗಳು ಮತ್ತು ವೇಳಾಪಟ್ಟಿಗಳ ನಕ್ಷೆ
| Rule | ವಿಷಯ | Rule ಏನು ಹೇಳುತ್ತದೆ | ಈ ನಿಯಂತ್ರಣವನ್ನು ನಿರ್ಮಿಸಿ |
|---|---|---|---|
| 1-2 | ಪ್ರಾರಂಭ/ವ್ಯಾಖ್ಯಾನಗಳು | ಪ್ರಾರಂಭ, ಬಳಕೆದಾರ ಖಾತೆ, ತಾಂತ್ರಿಕ-ಕಾನೂನು ಕ್ರಮಗಳು ಮತ್ತು ಪರಿಶೀಲಿಸಬಹುದಾದ ಒಪ್ಪಿಗೆಯನ್ನು ವಿವರಿಸುತ್ತದೆ. | ನೀತಿ ಮತ್ತು ಉತ್ಪನ್ನದ ವಿಶೇಷಣಗಳಲ್ಲಿ ನಿಯಮ ವ್ಯಾಖ್ಯಾನಗಳನ್ನು ಬಳಸಿ. |
| 3 | ಗಮನಿಸಿ | ಸೂಚನೆಯು ಸ್ವತಂತ್ರವಾಗಿ ಅರ್ಥವಾಗುವಂತಹದ್ದಾಗಿರಬೇಕು, ಸರಳವಾಗಿರಬೇಕು, ಐಟಂ ಆಗಿರಬೇಕು ಮತ್ತು ವಾಪಸಾತಿ, ಹಕ್ಕುಗಳು ಮತ್ತು ಮಂಡಳಿಯ ದೂರಿಗಾಗಿ ಲಿಂಕ್ಗಳನ್ನು ಒದಗಿಸಬೇಕು. | ಟಿ&ಸಿಗಳಿಂದ ಪ್ರತ್ಯೇಕ ಸೂಚನೆ ಮತ್ತು ಅದನ್ನು ಭಾಷೆಗೆ ಪ್ರವೇಶಿಸುವಂತೆ ಇರಿಸಿಕೊಳ್ಳಿ. |
| 4 + Sch. 1 | ಸಮ್ಮತಿ ವ್ಯವಸ್ಥಾಪಕರು | ಭಾರತ-ಸಂಯೋಜಿತ ಕಂಪನಿ, ಕನಿಷ್ಠ INR 2 ಕೋಟಿ ನಿವ್ವಳ ಮೌಲ್ಯ, ಇಂಟರ್ಆಪರೇಬಲ್ ಪ್ಲಾಟ್ಫಾರ್ಮ್, ಸ್ವಾತಂತ್ರ್ಯ, ಲೆಕ್ಕಪರಿಶೋಧನೆ, ದುರುಪಯೋಗವಿಲ್ಲ. | ಸಮ್ಮತಿ ನಿರ್ವಾಹಕರಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿದ್ದರೆ/ನೋಂದಾಯಿಸಿದರೆ ಅಥವಾ ಒಬ್ಬರೊಂದಿಗೆ ಸಂಯೋಜಿಸಿದರೆ ಮಾತ್ರ ಸಂಬಂಧಿಸಿದೆ. |
| 5 + Sch. 2 | ರಾಜ್ಯ ಸಂಸ್ಕರಣೆ | ಸಬ್ಸಿಡಿ, ಪ್ರಯೋಜನ, ಸೇವೆ, ಪ್ರಮಾಣಪತ್ರ, ಪರವಾನಗಿ ಅಥವಾ ಪರವಾನಿಗೆಗಾಗಿ ರಾಜ್ಯ ಅಥವಾ ಸಲಕರಣೆಗಳ ಪ್ರಕ್ರಿಯೆಯ ಡೇಟಾದ ಮಾನದಂಡಗಳು. | ಸರ್ಕಾರಿ-ಸಂಯೋಜಿತ ಯೋಜನೆಗಳಿಗೆ Schedule 2 ಅನುಸರಣೆ ಪರಿಶೀಲನೆ ಅಗತ್ಯವಿದೆ. |
| 6 | ಭದ್ರತಾ ರಕ್ಷಣೆಗಳು | ಎನ್ಕ್ರಿಪ್ಶನ್/ಅಸ್ಪಷ್ಟಗೊಳಿಸುವಿಕೆ/ಮರೆಮಾಚುವಿಕೆ/ಟೋಕನೈಸೇಶನ್, ಪ್ರವೇಶ ನಿಯಂತ್ರಣ, ಲಾಗ್ಗಳು, ಮೇಲ್ವಿಚಾರಣೆ, ಬ್ಯಾಕಪ್, ಪ್ರೊಸೆಸರ್ ಒಪ್ಪಂದದ ಷರತ್ತುಗಳು, ಸಾಂಸ್ಥಿಕ ಕ್ರಮಗಳು. | ಕನಿಷ್ಠ ಭದ್ರತಾ ಬೇಸ್ಲೈನ್ ಮತ್ತು ಒಂದು ವರ್ಷದ ಲಾಗ್ ಧಾರಣವನ್ನು ರಚಿಸಿ. |
| 7 | ಉಲ್ಲಂಘನೆ ಸೂಚನೆ | ಪೀಡಿತ ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಾಲ್ಗಳಿಗೆ ವಿಳಂಬವಿಲ್ಲದೆ ಸೂಚಿಸಿ; ವಿಳಂಬವಿಲ್ಲದೆ ಮಂಡಳಿಗೆ ಸೂಚಿಸಿ; 72 ಗಂಟೆಗಳ ಒಳಗೆ ವಿವರವಾದ ಮಂಡಳಿಯ ವರದಿ. | ಘಟನೆ ಗಡಿಯಾರ, ಸತ್ಯಗಳ ಲಾಗ್, ಬಳಕೆದಾರ ಸೂಚನೆ ಟೆಂಪ್ಲೇಟ್ ಮತ್ತು ಬೋರ್ಡ್ ವರದಿ ಟೆಂಪ್ಲೇಟ್ ಅನ್ನು ನಿರ್ವಹಿಸಿ. |
| 8 + Sch. 3 | ಅಳಿಸುವಿಕೆ/ಧಾರಣ | ನಿರ್ದಿಷ್ಟವಾದ ನಿಷ್ಕ್ರಿಯತೆಯ ಅವಧಿಯ ನಂತರ ಕೆಲವು ದೊಡ್ಡ ಇ-ಕಾಮರ್ಸ್, ಸಾಮಾಜಿಕ ಮಾಧ್ಯಮ ಮತ್ತು ಆನ್ಲೈನ್ ಗೇಮಿಂಗ್ ಘಟಕಗಳನ್ನು ಅಳಿಸಬೇಕು; 48 ಗಂಟೆಗಳ ಎಚ್ಚರಿಕೆ; ಕನಿಷ್ಠ ಒಂದು ವರ್ಷಕ್ಕೆ ದಾಖಲೆಗಳು. | ಧಾರಣ ವೇಳಾಪಟ್ಟಿ ಜೊತೆಗೆ ಸ್ವಯಂಚಾಲಿತ ಅಳಿಸುವಿಕೆ ಮತ್ತು ವಿನಾಯಿತಿ ನಿರ್ವಹಣೆ. |
| 9 | ಸಂಪರ್ಕ ಬಿಂದು | ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಲ್ ಪ್ರಶ್ನೆಗಳಿಗೆ DPO ಅಥವಾ ಅಧಿಕೃತ ವ್ಯಕ್ತಿಯ ಸಂಪರ್ಕವನ್ನು ಪ್ರಕಟಿಸಿ. | ವೆಬ್ಸೈಟ್/ಆ್ಯಪ್ ಮತ್ತು ಸೂಚನೆಗಳಲ್ಲಿ ಸಂಪರ್ಕವನ್ನು ಹಾಕಿ. |
| 10 | ಮಗುವಿನ ಒಪ್ಪಿಗೆ | ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ವಿಶ್ವಾಸಾರ್ಹ ವಿವರಗಳು, ಸ್ವಯಂಪ್ರೇರಿತ ಗುರುತು/ವಯಸ್ಸಿನ ವಿವರಗಳು ಅಥವಾ ಅಧಿಕೃತ ಘಟಕದಿಂದ ವರ್ಚುವಲ್ ಟೋಕನ್ ಅನ್ನು ಬಳಸಿಕೊಂಡು ಪೋಷಕರು/ವಯಸ್ಕರನ್ನು ಪರಿಶೀಲಿಸಿ. | ಮಕ್ಕಳ ಡೇಟಾಕ್ಕಾಗಿ ವಯಸ್ಸಿನ ಗೇಟ್ ಮತ್ತು ಪೋಷಕರ ಪರಿಶೀಲನೆಯನ್ನು ಸೇರಿಸಿ. |
| 11 | ಅಂಗವೈಕಲ್ಯ ಹೊಂದಿರುವ ವ್ಯಕ್ತಿಗಳು | ಅಗತ್ಯವಿರುವಲ್ಲಿ ಅನ್ವಯವಾಗುವ ಅಂಗವೈಕಲ್ಯ ಕಾನೂನುಗಳ ಅಡಿಯಲ್ಲಿ ಕಾನೂನುಬದ್ಧ ಪೋಷಕರನ್ನು ಪರಿಶೀಲಿಸಿ. | ಎಲ್ಲಾ ಅಂಗವೈಕಲ್ಯಕ್ಕೆ ಪೋಷಕರ ಒಪ್ಪಿಗೆ ಅಗತ್ಯವಿದೆ ಎಂದು ಭಾವಿಸಬೇಡಿ. |
| 12 + Sch. 4 | ಮಕ್ಕಳ ವಿನಾಯಿತಿಗಳು | ಕ್ಲಿನಿಕಲ್ ಸಂಸ್ಥೆಗಳು, ಮಾನಸಿಕ ಆರೋಗ್ಯ ಸಂಸ್ಥೆಗಳು, ಶಿಕ್ಷಣ ಸಂಸ್ಥೆಗಳು, ಶಿಶುಪಾಲನಾ, ಸಾರಿಗೆ, ಕ್ರೆಚ್ಗಳಂತಹ ನಿರ್ದಿಷ್ಟ ವರ್ಗಗಳು ಪಟ್ಟಿ ಮಾಡಲಾದ ಉದ್ದೇಶಗಳಿಗಾಗಿ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಬಹುದು. | ಪಟ್ಟಿ ಮಾಡಲಾದ ಉದ್ದೇಶ ಮತ್ತು ವರ್ಗಕ್ಕಾಗಿ ಮಾತ್ರ ಬಳಸಿ; ಜಾಹೀರಾತು ಅಥವಾ ಪ್ರೊಫೈಲಿಂಗ್ಗಾಗಿ ಅಲ್ಲ. |
| 13 | SDF ಬಾಧ್ಯತೆಗಳು | ವಾರ್ಷಿಕ DPIA ಮತ್ತು ಆಡಿಟ್; ಮಂಡಳಿಗೆ ಒದಗಿಸಲಾದ ಗಮನಾರ್ಹ ಅವಲೋಕನಗಳು; ಅಲ್ಗಾರಿದಮಿಕ್/ಉಪಕರಣಗಳಿಗೆ ಕಾರಣ ಶ್ರದ್ಧೆ; ನಿರ್ದಿಷ್ಟಪಡಿಸಿದ ಡೇಟಾದ ಸಂಭವನೀಯ ಸ್ಥಳೀಕರಣ. | SDF ಸನ್ನದ್ಧತೆ ಪ್ಯಾಕ್: DPO, DPIA, ಆಡಿಟ್, ಅಲ್ಗಾರಿದಮಿಕ್ ಅಪಾಯದ ವಿಮರ್ಶೆ, ಸ್ಥಳೀಕರಣ ವೀಕ್ಷಣೆ. |
| 14 | ಹಕ್ಕುಗಳ ವಿನಂತಿಗಳು | ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಾಲ್ಗಳು ಹಕ್ಕುಗಳು ಮತ್ತು ನಾಮನಿರ್ದೇಶನ ವಿನಂತಿಗಳನ್ನು ಹೇಗೆ ಮಾಡಬಹುದು ಎಂಬುದನ್ನು ಪ್ರಕಟಿಸಿ; ಗರಿಷ್ಠ 90 ದಿನಗಳಲ್ಲಿ ದೂರು ಪ್ರತಿಕ್ರಿಯೆ. | ಹಕ್ಕುಗಳ SOP, ಗುರುತಿನ ಪರಿಶೀಲನೆ, ಸರತಿ ಟ್ರ್ಯಾಕಿಂಗ್ ಮತ್ತು ಮುಚ್ಚುವಿಕೆಯ ಸಾಕ್ಷ್ಯ. |
| 15 | ಭಾರತದ ಹೊರಗೆ ವರ್ಗಾಯಿಸಿ | ವರ್ಗಾವಣೆಗಳು ವಿದೇಶಿ ರಾಜ್ಯ ಅಥವಾ ನಿಯಂತ್ರಿತ ಘಟಕಗಳಿಗೆ ವೈಯಕ್ತಿಕ ಡೇಟಾದ ಲಭ್ಯತೆಗಾಗಿ ಕೇಂದ್ರ ಸರ್ಕಾರವು ನಿರ್ದಿಷ್ಟಪಡಿಸಬಹುದಾದ ಅವಶ್ಯಕತೆಗಳನ್ನು ಪೂರೈಸಬೇಕು. | ಕ್ರಾಸ್-ಬಾರ್ಡರ್ ರಿಜಿಸ್ಟರ್ ಮತ್ತು ಸರ್ಕಾರದ ಪ್ರವೇಶ ಅಪಾಯಕ್ಕಾಗಿ ಒಪ್ಪಂದದ ಷರತ್ತುಗಳು. |
| 16 | ಸಂಶೋಧನೆ/ಅಂಕಿಅಂಶಗಳು | ಸಂಶೋಧನೆ, ಆರ್ಕೈವಿಂಗ್ ಅಥವಾ ಅಂಕಿಅಂಶಗಳ ಸಂಸ್ಕರಣೆಯು ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಾಲ್ಗೆ ನಿರ್ದಿಷ್ಟವಾದ ನಿರ್ಧಾರಗಳಿಗೆ ಬಳಸದಿದ್ದರೆ ಮತ್ತು ಮಾನದಂಡಗಳನ್ನು ಪೂರೈಸಿದರೆ ಮಾತ್ರ ವಿನಾಯಿತಿ ನೀಡಲಾಗುತ್ತದೆ. | ನಿರ್ಧಾರದಿಂದ ಪ್ರತ್ಯೇಕ ವಿಶ್ಲೇಷಣೆ/ಸಂಶೋಧನೆ. |
| 17-21 + Sch. 5-6 | DPBI | ಮಂಡಳಿಯ ಅಧ್ಯಕ್ಷರು/ಸದಸ್ಯರು, ಸಂಬಳ, ಸಭೆಗಳು, ಡಿಜಿಟಲ್ ಕಚೇರಿ ಮತ್ತು ಸಿಬ್ಬಂದಿಯಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿದ್ದಾರೆ. | ಡಿಜಿಟಲ್ ಫೈಲಿಂಗ್ಗಳಿಗೆ ಪುರಾವೆಗಳನ್ನು ತಯಾರಿಸಿ. |
| 22 | ಮೇಲ್ಮನವಿಗಳು | ಶುಲ್ಕ ಮತ್ತು ತಾಂತ್ರಿಕ-ಕಾನೂನು ಕ್ರಮಗಳೊಂದಿಗೆ ಡಿಜಿಟಲ್ ಆಗಿ TDSAT ಗೆ ಮನವಿ ಮಾಡಿ. | ಮೇಲ್ಮನವಿ ಟೈಮ್ಲೈನ್ಗಳು ಮತ್ತು ದಾಖಲೆಗಳನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡಿ. |
| 23 + Sch. 7 | ಸರ್ಕಾರದ ಮಾಹಿತಿ ಅಧಿಕಾರಗಳು | ಪಟ್ಟಿ ಮಾಡಲಾದ ಉದ್ದೇಶಗಳಿಗಾಗಿ ಸರ್ಕಾರವು ಮಾಹಿತಿಯ ಅಗತ್ಯವಿರಬಹುದು ಮತ್ತು ಬಹಿರಂಗಪಡಿಸುವಿಕೆಯನ್ನು ನಿರ್ಬಂಧಿಸಬಹುದು. | ಸರ್ಕಾರದ ಮಾಹಿತಿ ವಿನಂತಿಗಳಿಗಾಗಿ ಕಾನೂನು ವಿಮರ್ಶೆ ವರ್ಕ್ಫ್ಲೋ ರಚಿಸಿ. |
ವಿಭಾಗ 21: ನ್ಯಾಯಾಲಯದ ಪ್ರಕರಣಗಳು ಮತ್ತು ದಾವೆ ಟ್ರ್ಯಾಕರ್
ಎಚ್ಚರಿಕೆ: ಬಾಕಿ ಇರುವ ಪ್ರಕರಣಗಳು ಕೇವಲ ಜಾಗೃತಿ ವಸ್ತುಗಳು. 14 ಜೂನ್ 2026 ರಂತೆ ಯಾವುದೇ ನ್ಯಾಯಾಲಯವು DPDPA ಗೆ ತಡೆ ನೀಡಿಲ್ಲ ಅಥವಾ ರದ್ದುಗೊಳಿಸಿಲ್ಲ.
| ಪ್ರಕರಣ | ಸ್ಥಿತಿ | ವ್ಯಾಪಾರ ಓದುಗರು ಏಕೆ ಕಾಳಜಿ ವಹಿಸಬೇಕು | ಆಂಕರ್ ಬಳಕೆ |
|---|---|---|---|
| ನ್ಯಾಯಮೂರ್ತಿ ಕೆ.ಎಸ್. ಪುಟ್ಟಸ್ವಾಮಿ v ಯೂನಿಯನ್ ಆಫ್ ಇಂಡಿಯಾ, 2017 | ಅಂತಿಮ | ಖಾಸಗಿತನವು ಮೂಲಭೂತ ಹಕ್ಕು; ರಾಜ್ಯದ ಕ್ರಮಕ್ಕಾಗಿ ಅನುಪಾತದ ಪರೀಕ್ಷೆ | ಸಾಂವಿಧಾನಿಕ ರಚನೆ ಮಾತ್ರ |
| ಕೆ.ಎಸ್. ಪುಟ್ಟಸ್ವಾಮಿ Aadhaar ತೀರ್ಪು, 2018/2019 | ಅಂತಿಮ | ID/KYC ಕಡಿಮೆಗೊಳಿಸುವಿಕೆ ಮತ್ತು ಅನುಪಾತ | Aadhaar/PAN-ಭಾರೀ ವಲಯಗಳಿಗೆ ಉದ್ಯಮದ ಅಪಾಯದ ಸಂದರ್ಭ |
| CPIO, ಸುಪ್ರೀಂ ಕೋರ್ಟ್ ವಿರುದ್ಧ ಸುಭಾಷ್ ಚಂದ್ರ ಅಗರ್ವಾಲ್, 2019/2020 | ಅಂತಿಮ | RTI ನಲ್ಲಿ ಗೌಪ್ಯತೆ ವಿರುದ್ಧ ಸಾರ್ವಜನಿಕ ಹಿತಾಸಕ್ತಿ; DPDPA ತಿದ್ದುಪಡಿ RTI ವಿಭಾಗ 8(1)(j) | RTI/ಗೌಪ್ಯತೆ ಇಂಟರ್ಫೇಸ್ |
| ವೆಂಕಟೇಶ್ ನಾಯಕ್ v ಯೂನಿಯನ್ ಆಫ್ ಇಂಡಿಯಾ, W.P.(C) ಸಂ. 177/2026 | ಬಾಕಿಯಿದೆ | ಸವಾಲುಗಳು RTI ತಿದ್ದುಪಡಿ, ರಾಜ್ಯ ವಿನಾಯಿತಿಗಳು, ಕಣ್ಗಾವಲು-ಸಂಬಂಧಿತ ನಿಬಂಧನೆಗಳು | ಹಾರಿಜಾನ್ / ಕಾನೂನು ಗಡಿಯಾರ - ಕಾಯಿದೆ ಉಳಿಯಲಿಲ್ಲ |
| ರಿಪೋರ್ಟರ್ಸ್ ಕಲೆಕ್ಟಿವ್ ಟ್ರಸ್ಟ್ ಮತ್ತು ನಿತಿನ್ ಸೇಥಿ v ಯೂನಿಯನ್ ಆಫ್ ಇಂಡಿಯಾ | ಬಾಕಿ/ಟ್ಯಾಗ್ ಮಾಡಲಾಗಿದೆ | ಪತ್ರಿಕಾ ಸ್ವಾತಂತ್ರ್ಯ ಮತ್ತು ಸಾರ್ವಜನಿಕ ಹಿತಾಸಕ್ತಿ ವರದಿ | ಮಾಧ್ಯಮ ಮತ್ತು ಸಾರ್ವಜನಿಕ ವಲಯದ ಬಹಿರಂಗಪಡಿಸುವಿಕೆ |
| ಗೀತಾ ಶೇಷು/SFLC ಅರ್ಜಿ, W.P.(C) ಸಂ. 275/2026 | ಬಾಕಿ/ಟ್ಯಾಗ್ ಮಾಡಲಾಗಿದೆ | ಸಾರ್ವಜನಿಕ vs ಖಾಸಗಿ ಡೇಟಾ ವ್ಯಾಖ್ಯಾನಗಳು ಮತ್ತು ಸರ್ಕಾರಿ ಅಧಿಕಾರಗಳು | ಸರ್ಕಾರದ ಡೇಟಾ ನಿರ್ವಹಣೆ ಗಡಿಯಾರ |
| ಅಂಜಲಿ ಭಾರದ್ವಾಜ್/ಅಮೃತಾ ಜೋಹ್ರಿ ಮತ್ತು NCPRI-ಸಂಬಂಧಿತ ಅರ್ಜಿಗಳು, 2026 | ಬಾಕಿ/ಟ್ಯಾಗ್ ಮಾಡಲಾಗಿದೆ | ವಿಭಾಗ 44(3) ಮತ್ತು RTI-ಮೂಲದ ವೈಯಕ್ತಿಕ ಡೇಟಾದ ಮರುಪ್ರಕಟಣೆ | ನಾಗರಿಕ ಸಮಾಜ ಮತ್ತು ಸಂಶೋಧನೆಯ ಉಪಯೋಗಗಳು |
| ಚಂದ್ರೇಶ್ ಜೈನ್ v ಯೂನಿಯನ್ ಆಫ್ ಇಂಡಿಯಾ, ದೆಹಲಿ HC | ಫೆಬ್ರುವರಿ 2026 ರಂದು ನೋಟಿಸ್ ನೀಡಲಾಗಿದೆ | ಮಂಡಳಿಯ ರಚನೆ, ರಾಜ್ಯ ವಿನಾಯಿತಿಗಳು, ನಿರ್ಬಂಧಿಸುವ ಅಧಿಕಾರಗಳು | ಸಾಂಸ್ಥಿಕ ವಿನ್ಯಾಸ ಗಡಿಯಾರ |
ವಿಭಾಗ 22: ಟ್ರ್ಯಾಕ್ ಮಾಡಲು ಪ್ರಸ್ತುತ ತೆರೆದ ಐಟಂಗಳು
ಮಾಸಿಕ ಆಡಳಿತ ವಿಮರ್ಶೆಗಳಲ್ಲಿ ಈ ಟ್ರ್ಯಾಕರ್ ಅನ್ನು ಬಳಸಿ. ಪ್ರತಿ ಸಾಲನ್ನು ಲೇಬಲ್ ಮಾಡಿ: ** ಚಾಲ್ತಿಯಲ್ಲಿದೆ, ಅಧಿಸೂಚಿಸಲಾದ ಹಂತ, ** ಪ್ರಸ್ತಾವಿತ, ಅಥವಾ ಬಾಕಿ ಇರುವ ದಾವೆ.
| ದಿನಾಂಕ | ಮೂಲ | ಏನು ಚರ್ಚಿಸಲಾಯಿತು | ವ್ಯಾಪಾರದ ಪ್ರಭಾವ | ಚಿಕಿತ್ಸೆ |
|---|---|---|---|---|
| 13 ನವೆಂಬರ್ 2025 | MeitY G.S.R. 846(ಇ) | ನಿಯಮಗಳನ್ನು ತಿಳಿಸಲಾಗಿದೆ | ಹಂತ ಹಂತದ ಗಡಿಯಾರವನ್ನು ಪ್ರಾರಂಭಿಸುತ್ತದೆ | ಎಲ್ಲಾ ಟೈಮ್ಲೈನ್ಗಳಿಗೆ ಆಂಕರ್ ದಿನಾಂಕ |
| 14 ನವೆಂಬರ್ 2025 | PIB | ನಿಯಮಗಳ ಪತ್ರಿಕಾ ಪ್ರಕಟಣೆ | ಸಾರ್ವಜನಿಕ ದೃಢೀಕರಣ | ಸ್ಥಿತಿ ಸ್ನ್ಯಾಪ್ಶಾಟ್ನಲ್ಲಿ ಉಲ್ಲೇಖಿಸಿ |
| 17 ನವೆಂಬರ್ 2025 | MeitY (ವರದಿ ಮಾಡಲಾಗಿದೆ) | ದೊಡ್ಡ/ಜಾಗತಿಕ-ಕಂಪ್ಲೈಂಟ್ ಸಂಸ್ಥೆಗಳಿಗೆ ವೇಗವಾಗಿ ಜಾರಿ | ರನ್ವೇಯನ್ನು ಕಡಿಮೆ ಮಾಡಬಹುದು | ಹಾರಿಜಾನ್ ಎಚ್ಚರಿಕೆ |
| 23 ಜನವರಿ 2026 | MeitY ಮಧ್ಯಸ್ಥಗಾರರ ಸಭೆ | ಪ್ರಸ್ತಾವನೆ: 18 ರಿಂದ 12 ತಿಂಗಳ ಅನುಸರಣೆ; SDF ಪಟ್ಟಿ ಫಾಸ್ಟ್-ಟ್ರ್ಯಾಕ್; ತಿದ್ದುಪಡಿಯ ನಂತರದ 90 ದಿನಗಳಲ್ಲಿ Rule 8(3). | ಗಡುವು 13 ನವೆಂಬರ್ 2026 ಕ್ಕೆ ಸರಿಸಬಹುದು | ಪ್ರಸ್ತಾಪಿತ, ಸೂಚಿಸಲಾಗಿಲ್ಲ ಎಂದು ಗುರುತಿಸಿ |
| ಫೆಬ್ರವರಿ 2026 | MeitY | ಉದ್ಯಮದ ಪ್ರತಿಕ್ರಿಯೆ ವಿಂಡೋ (ವರದಿ ಮಾಡಿದ ಗಡುವು 4 ಫೆಬ್ರವರಿ 2026) | ಫಲಿತಾಂಶ ಬಾಕಿಯಿದೆ | ಗೆಜೆಟ್ ಪ್ರಕಟಿಸಿದಾಗ ನವೀಕರಿಸಿ |
| ಜೂನ್ 2026 | MeitY ಕಾರ್ಯದರ್ಶಿ (ET Telecom) | ಟೈಮ್ಲೈನ್ ಕಂಪ್ರೆಷನ್ನಲ್ಲಿ ಉದ್ಯಮದ ಇನ್ಪುಟ್ಗಾಗಿ ನಿರೀಕ್ಷಿಸಲಾಗುತ್ತಿದೆ | ಇನ್ನೂ ಅಂತಿಮ ಕರೆ ಇಲ್ಲ | ವೇಗವರ್ಧಿತ ದಿನಾಂಕವನ್ನು ಕಾನೂನಿನಂತೆ ಹೇಳಬೇಡಿ |
| 2026 | ಕರ್ನಾಟಕ (ವರದಿ) | 16 ವರ್ಷದೊಳಗಿನವರಿಗೆ ಸಾಮಾಜಿಕ ಮಾಧ್ಯಮ ನಿಷೇಧದ ಪ್ರಸ್ತಾಪ | ರಾಷ್ಟ್ರೀಯ ಮತ್ತು ರಾಜ್ಯ ಸಾಮರ್ಥ್ಯ ಅಸ್ಪಷ್ಟವಾಗಿದೆ | ನೀತಿ ಚರ್ಚೆಯಾಗಿ ಗಮನಿಸಿ, DPDPA ಪಠ್ಯವಲ್ಲ |
| ಬಾಕಿಯಿದೆ | ಸುಪ್ರೀಂ ಕೋರ್ಟ್ / ದೆಹಲಿ HC | ಸಾಂವಿಧಾನಿಕತೆ, RTI ಇಂಟರ್ಫೇಸ್, ಬೋರ್ಡ್ ರಚನೆ | ದಾವೆ ಅಪಾಯ | ಕೋರ್ಟ್ ಟೇಬಲ್; "ಆಕ್ಟ್ ಸ್ಟ್ರಕ್ ಡೌನ್" ಭಾಷೆ ಇಲ್ಲ |
| ತೆರೆಯಿರಿ | MeitY / DPBI | ವರ್ಗಾವಣೆಗಾಗಿ ನಿರ್ಬಂಧಿತ ದೇಶದ ಪಟ್ಟಿ | ಗಡಿಯಾಚೆಗಿನ ಒಪ್ಪಂದ ಮತ್ತು ಮ್ಯಾಪಿಂಗ್ ನಿರ್ಧಾರಗಳು | ಅಧಿಸೂಚನೆಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ |
| ತೆರೆಯಿರಿ | MeitY / DPBI | SDF ಪದನಾಮ ಪಟ್ಟಿ ಮತ್ತು ಸ್ಥಳೀಕರಣ ವಿಭಾಗಗಳು | SDF ಪ್ರೋಗ್ರಾಂ ವ್ಯಾಪ್ತಿ | ಷರತ್ತುಬದ್ಧವಾಗಿ ತಯಾರಿಸಿ |
| ತೆರೆಯಿರಿ | DPBI | ಸಮ್ಮತಿ ನಿರ್ವಾಹಕ ಕಾರ್ಯಾಚರಣೆಯ ಚೌಕಟ್ಟು | ಉತ್ಪನ್ನ ಮತ್ತು ಏಕೀಕರಣ ಮಾರ್ಗಸೂಚಿ | ನವೆಂಬರ್ 2026 ರಿಂದ ವೀಕ್ಷಿಸಿ |
| ತೆರೆಯಿರಿ | DPBI | ಪ್ರಾಯೋಗಿಕವಾಗಿ ಬೋರ್ಡ್ ಪೋರ್ಟಲ್ ಫೈಲಿಂಗ್ ಕಾರ್ಯವಿಧಾನಗಳು | ಉಲ್ಲಂಘನೆ ಮತ್ತು ಪ್ರಕ್ರಿಯೆಗಳಿಗೆ ಸಾಕ್ಷಿ ಸ್ವರೂಪ | ಪೋರ್ಟಲ್ ಲೈವ್ ಆಗಿರುವಾಗ ಪೈಲಟ್ |
** ವಿಕಸನ ಶಿಸ್ತು (v6 ರಿಂದ):** 30 ನಿಮಿಷಗಳ ಮಾಸಿಕ ಸ್ಕ್ಯಾನ್ ಮಾಲೀಕರನ್ನು ನಿಯೋಜಿಸಿ; ಆಂತರಿಕ "ಈ ತ್ರೈಮಾಸಿಕದಲ್ಲಿ ಏನು ಬದಲಾಗಿದೆ" ಮೆಮೊವನ್ನು ಪ್ರಕಟಿಸಿ; ವರ್ಷಕ್ಕೆ ಎರಡು ಬಾರಿ ಉಲ್ಲಂಘನೆ ಟೇಬಲ್ಟಾಪ್ ಅನ್ನು ರಿಫ್ರೆಶ್ ಮಾಡಿ; ಪ್ರಮುಖ ಉತ್ಪನ್ನ ಅಥವಾ ಮಾರಾಟಗಾರರ ಬದಲಾವಣೆಯ ನಂತರ ಡೇಟಾ ದಾಸ್ತಾನು ಮರು-ರನ್ ಮಾಡಿ.
ವಿಭಾಗ 23: 90-ದಿನ DPDPA ಕ್ರಿಯಾ ಯೋಜನೆ
ಈ ಯೋಜನೆಯು ಇನ್ನೂ ಯಾವುದೇ ಮೀಸಲಾದ ಗೌಪ್ಯತೆ ತಂಡವನ್ನು ಹೊಂದಿರದ ಮಧ್ಯ-ಮಾರುಕಟ್ಟೆ ಆಪರೇಟರ್ ಅನ್ನು ಊಹಿಸುತ್ತದೆ. ನಿಮ್ಮ ಆರ್ಗ್ ಚಾರ್ಟ್ಗೆ ಮಾಲೀಕರನ್ನು ಹೊಂದಿಸಿ. ಗುರಿ: ಬೋರ್ಡ್-ಸಿದ್ಧ ಪುರಾವೆ ಪ್ಯಾಕ್ v1 ಜೊತೆಗೆ 90 ನೇ ದಿನ ನಿರ್ಗಮಿಸಿ, ಪರಿಪೂರ್ಣತೆಯಲ್ಲ.
Diagram: see figure below.

ಚಿತ್ರ: ಇನ್ಫೋಗ್ರಾಫಿಕ್ 8: 90-ದಿನಗಳ ಮಾರ್ಗಸೂಚಿ
| ಹಂತ | ವಾರಗಳು | ಗಮನ | ಫಲಿತಾಂಶಗಳು | ಮಾಲೀಕ |
|---|---|---|---|---|
| ** ಅನ್ವೇಷಿಸಿ ** | 1-2 | ಮಾಲೀಕರನ್ನು ನೇಮಿಸಿ; ವ್ಯಾಪ್ತಿಯ ವ್ಯವಸ್ಥೆಗಳು; ಡೇಟಾ ನಕ್ಷೆಯನ್ನು ಪ್ರಾರಂಭಿಸಿ | DPDPA ಮಾಲೀಕ ಎಂದು ಹೆಸರಿಸಲಾಗಿದೆ; ಪ್ರಕ್ರಿಯೆ ಚಟುವಟಿಕೆಯ ನೋಂದಣಿ v0.1 | CEO + ಆಪ್ಸ್ ಮುನ್ನಡೆ |
| ಅನುಮತಿ | 3-4 | ಸೂಚನೆಗಳನ್ನು ಸರಿಪಡಿಸಿ; ಟ್ಯಾಗ್ ಕಾನೂನುಬದ್ಧ ಆಧಾರ; ಪ್ರತ್ಯೇಕ ಮಾರ್ಕೆಟಿಂಗ್ ಸಮ್ಮತಿ | ನವೀಕರಿಸಿದ ಸೂಚನೆಗಳು; ಐಚ್ಛಿಕ ಬಳಕೆಗಳಿಗಾಗಿ ಸಮ್ಮತಿಯ ಹರಿವು | ಕಾನೂನು + ಉತ್ಪನ್ನ |
| ನಿಯಂತ್ರಣ | 5-8 | ಮಾರಾಟಗಾರರು, ಹಕ್ಕುಗಳ ಇನ್ಬಾಕ್ಸ್, ಧಾರಣ, ಪ್ರವೇಶ ನಿಯಂತ್ರಣಗಳು | ಪ್ರೊಸೆಸರ್ ವಿಮರ್ಶೆ ಲಾಗ್; ಹಕ್ಕುಗಳು SOP; ಧಾರಣ ವೇಳಾಪಟ್ಟಿ | IT + ಸಂಗ್ರಹಣೆ + HR |
| ಸಾಬೀತು | 9-12 | ಉಲ್ಲಂಘನೆ ಅಭ್ಯಾಸ; ಆಡಳಿತ ವಿಮರ್ಶೆ; ವರಿಷ್ಠ ನಾಯಕರ ಅನುಮೋದನೆ | ಟೇಬಲ್ಟಾಪ್ ಉಲ್ಲಂಘನೆ ದಾಖಲೆ; ಬೋರ್ಡ್ ಸಾರಾಂಶ; ಪುರಾವೆ ಪ್ಯಾಕ್ v1 | ಭದ್ರತೆ + CEO |
ವಾರದಿಂದ ವಾರದ ವಿವರ
ವಾರಗಳು 1-2 (ಅನ್ವೇಷಣೆ): ಜವಾಬ್ದಾರಿಯುತ ಮಾಲೀಕರನ್ನು ಹೆಸರಿಸಿ. ಪಟ್ಟಿ ವ್ಯವಸ್ಥೆಗಳು: CRM, HRMS, ವೆಬ್ಸೈಟ್, WhatsApp ವ್ಯಾಪಾರ, ಕ್ಲೌಡ್ ಡ್ರೈವ್ಗಳು, ಪಾವತಿ ಪರಿಕರಗಳು. ಟಾಪ್ 10 ಹರಿವುಗಳೊಂದಿಗೆ ಡ್ರಾಫ್ಟ್ ಪ್ರೊಸೆಸಿಂಗ್ ರಿಜಿಸ್ಟರ್. ವಿಭಾಗ 19 ರಿಂದ ಎರಡು ಉದ್ಯಮ-ನಿರ್ದಿಷ್ಟ ಅಪಾಯಗಳನ್ನು ಗುರುತಿಸಿ.
ವಾರಗಳು 3-4 (ಅನುಮತಿ): ವೆಬ್ಸೈಟ್, ಅಪ್ಲಿಕೇಶನ್ ಮತ್ತು ಉನ್ನತ ಆಫ್ಲೈನ್ ಫಾರ್ಮ್ಗಾಗಿ ಸ್ವತಂತ್ರ ಸೂಚನೆಗಳನ್ನು ಪ್ರಕಟಿಸಿ. ವಿಭಜಿತ ಮಾರ್ಕೆಟಿಂಗ್ ಸಮ್ಮತಿ. ವಿಭಾಗ 7 ಅನ್ನು ದಾಖಲಿಸಿ ಅನ್ನು ವೇತನದಾರರಿಗೆ ಮತ್ತು ಕಾನೂನು ಅನುಸರಣೆಗಾಗಿ ವಕೀಲರು ಒಪ್ಪಿದರೆ ಮಾತ್ರ ಬಳಸುತ್ತದೆ. ಸಮ್ಮತಿ/ಆವೃತ್ತಿ ಲಾಗ್ ಅನ್ನು ಪ್ರಾರಂಭಿಸಿ.
** ವಾರಗಳು 5-6 (ನಿಯಂತ್ರಣ - ಮಾರಾಟಗಾರರು ಮತ್ತು ಹಕ್ಕುಗಳು):** ಸಂಪೂರ್ಣ ಪ್ರೊಸೆಸರ್ ರಿಜಿಸ್ಟರ್. ಅಗ್ರ ಐದು ಮಾರಾಟಗಾರರ ಒಪ್ಪಂದಗಳನ್ನು ನವೀಕರಿಸಿ. ಹಕ್ಕುಗಳು/ದೂರು ಇನ್ಬಾಕ್ಸ್ ತೆರೆಯಿರಿ. ಹಕ್ಕುಗಳ ಸೂಚನೆಗಳನ್ನು ಪ್ರಕಟಿಸಿ. 60-ದಿನಗಳ ಆಂತರಿಕ SLA ಅನ್ನು ವಿವರಿಸಿ.
** ವಾರಗಳು 7-8 (ನಿಯಂತ್ರಣ - ಧಾರಣ ಮತ್ತು ಪ್ರವೇಶ):** ಧಾರಣ ವೇಳಾಪಟ್ಟಿಯನ್ನು ಅನುಮೋದಿಸಿ. ಮಾಜಿ ಉದ್ಯೋಗಿ ಮತ್ತು ಮಾರಾಟಗಾರರ ಪ್ರವೇಶವನ್ನು ತೆಗೆದುಹಾಕಿ. ಹಂಚಿದ ಫೋಲ್ಡರ್ಗಳು ಮತ್ತು ನಿರ್ವಾಹಕ ಫಲಕಗಳಲ್ಲಿ ಪ್ರವೇಶ ವಿಮರ್ಶೆಯನ್ನು ರನ್ ಮಾಡಿ.
ವಾರಗಳು 9-10 (ಸಾಬೀತುಪಡಿಸು): ಮೇಜುಗಟ್ಟೆ ಉಲ್ಲಂಘನೆಯ ಸನ್ನಿವೇಶ (WhatsApp ತಪ್ಪಾಗಿ ಕಳುಹಿಸುವುದು ಅಥವಾ ಮಾರಾಟಗಾರರ ಸೋರಿಕೆ). 72-ಗಂಟೆಗಳ ವರದಿ ಕರಡು ಸಮಯ. ಡ್ರಿಲ್ಗಾಗಿಯೂ ಘಟನೆಯ ದಾಖಲೆಯನ್ನು ಫೈಲ್ ಮಾಡಿ.
** ವಾರಗಳು 11-12 (ಸಾಬೀತುಪಡಿಸು):** ಸಿದ್ಧತೆ ಸ್ಕೋರ್ಕಾರ್ಡ್ ವಿರುದ್ಧ ನಾಯಕತ್ವ ವಿಮರ್ಶೆ. ಒಂದು ಪುಟದ ಬೋರ್ಡ್ ಸಾರಾಂಶ: ಐದು ಅಪಾಯಗಳು, ಐದು ಪುರಾವೆಗಳು, ಮುಕ್ತ ಕಾನೂನು ವೀಕ್ಷಣಾ ಪಟ್ಟಿ. 90-ದಿನಗಳ ಯೋಜನೆ ತರಂಗ 2 ರಂದು ವರಿಷ್ಠ ನಾಯಕರ ಅನುಮೋದನೆ.
ದಿನ 90 ರಲ್ಲಿ ಯಶಸ್ಸಿನ ಮಾನದಂಡ
ಇವುಗಳಿಗೆ ನೀವು ಹಿಂಜರಿಕೆಯಿಲ್ಲದೆ ಹೌದು ಉತ್ತರಿಸಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ:
- ಹೆಸರಿಸಲಾದ ಮಾಲೀಕರು 15 ನಿಮಿಷಗಳ ದರ್ಶನದಲ್ಲಿ ಸಂಸ್ಕರಣಾ ಚಟುವಟಿಕೆಯ ರಿಜಿಸ್ಟರ್ ಅನ್ನು ಪ್ರಸ್ತುತಪಡಿಸಬಹುದು.
- ಕನಿಷ್ಠ ಮೂರು ಸಂಗ್ರಹಣಾ ಕೇಂದ್ರಗಳು ಕಳೆದ 30 ದಿನಗಳಲ್ಲಿ ದಿನಾಂಕದ ಸ್ವತಂತ್ರ ಸೂಚನೆಗಳನ್ನು ತೋರಿಸುತ್ತವೆ.
- ಅಗ್ರ ಐದು ಮಾರಾಟಗಾರರು ಭದ್ರತೆ ಮತ್ತು ಉಲ್ಲಂಘನೆ ಷರತ್ತುಗಳೊಂದಿಗೆ ಒಪ್ಪಂದಗಳಿಗೆ ಸಹಿ ಮಾಡಿದ್ದಾರೆ ಅಥವಾ ತಿದ್ದುಪಡಿ ಮಾಡಿದ್ದಾರೆ ಅಥವಾ ಅವುಗಳನ್ನು ಅಪ್ಗ್ರೇಡ್ ಮಾಡಲು ದಾಖಲಿತ ಯೋಜನೆಗೆ ಸಹಿ ಮಾಡಿದ್ದಾರೆ.
- ಪರೀಕ್ಷಾ ಹಕ್ಕುಗಳ ವಿನಂತಿಯನ್ನು ಲಾಗ್ ಮಾಡಲಾಗಿದೆ, ನಿಯೋಜಿಸಲಾಗಿದೆ ಮತ್ತು ಪುರಾವೆ ಪ್ಯಾಕ್ನಲ್ಲಿ ಪರಿಷ್ಕರಿಸಿದ ಮಾದರಿಯೊಂದಿಗೆ ಮುಚ್ಚಲಾಗಿದೆ.
- ಉಲ್ಲಂಘನೆಯ ಟೇಬಲ್ಟಾಪ್ ವ್ಯಾಯಾಮ ವಿಂಡೋದಲ್ಲಿ ಟೈಮ್ಲೈನ್, ಡ್ರಾಫ್ಟ್ ಬಳಕೆದಾರ ಸೂಚನೆ ಮತ್ತು ಡ್ರಾಫ್ಟ್ ಬೋರ್ಡ್ ಅಧಿಸೂಚನೆಯನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ.
- ವಿಭಾಗ 19 ನಿಂದ ಯಾವ ಉದ್ಯಮವು ಹರಿಯುತ್ತದೆ ಎಂಬುದನ್ನು ನಾಯಕತ್ವವು ವಿವರಿಸುತ್ತದೆ ಆದ್ಯತೆಯ ಒಂದು ಮತ್ತು ಎರಡು.
ಯಾವುದೇ ಉತ್ತರವಿಲ್ಲದಿದ್ದರೆ, ಸನ್ನದ್ಧತೆಯನ್ನು ಘೋಷಿಸುವ ಬದಲು ಮುಂದಿನ 90-ದಿನದ ಅಲೆಯಲ್ಲಿ ಆ ಅಂತರವನ್ನು ಒಯ್ಯಿರಿ. DPDPA ಕಾರ್ಯಕ್ರಮಗಳ ಸಂಯುಕ್ತ - ಪ್ರತಿ ತ್ರೈಮಾಸಿಕವು ಪುರಾವೆಯ ಆಳವನ್ನು ಸೇರಿಸುತ್ತದೆ, ಹೊಸ ಯೋಜನೆಯಲ್ಲ.
ವಿಭಾಗ 24: ಹಕ್ಕು ನಿರಾಕರಣೆ ಮತ್ತು SaralPrivacy ಉತ್ಪನ್ನ ಸೇತುವೆ
ಹಕ್ಕು ನಿರಾಕರಣೆ
ಈ ಶ್ವೇತಪತ್ರವನ್ನು ಮಾಹಿತಿ ಮತ್ತು ಶೈಕ್ಷಣಿಕ ಉದ್ದೇಶಗಳಿಗಾಗಿ ಮಾತ್ರ SaralPrivacy ನಿಂದ ಪ್ರಕಟಿಸಲಾಗಿದೆ. ಇದು ಕಾನೂನು ಸಲಹೆಯಲ್ಲ, ಭಾರತೀಯ ಕಾನೂನಿನಲ್ಲಿ ಅರ್ಹತೆ ಪಡೆದ ಸಲಹೆಗಾರರಿಗೆ ಪರ್ಯಾಯವಲ್ಲ ಮತ್ತು ಅನುಸರಣೆ ಅಥವಾ ನಿಯಂತ್ರಕ ಫಲಿತಾಂಶದ ಖಾತರಿಯಲ್ಲ. ಕಾನೂನು, ನಿಯಮಗಳು, ಅಧಿಸೂಚನೆಗಳು ಮತ್ತು ನ್ಯಾಯಾಲಯದ ನಿರ್ಧಾರಗಳು ಸ್ಥಿತಿ ದಿನಾಂಕದ ನಂತರ ಬದಲಾಗಬಹುದು (14 ಜೂನ್ 2026). ಕಾರ್ಯಾಚರಣೆಯ ನಿರ್ಧಾರಗಳನ್ನು ಅವಲಂಬಿಸುವ ಮೊದಲು ನಿಮ್ಮ ಸಲಹೆಗಾರರು ಮತ್ತು ಅಧಿಕೃತ ಗೆಜೆಟ್ ಮೂಲಗಳೊಂದಿಗೆ ಎಲ್ಲಾ ಗಡುವುಗಳು, ವಿನಾಯಿತಿಗಳು ಮತ್ತು ವಲಯದ ಜವಾಬ್ದಾರಿಗಳನ್ನು ಪರಿಶೀಲಿಸಿ. SaralPrivacy ಈ ಡಾಕ್ಯುಮೆಂಟ್ನ ಆಧಾರದ ಮೇಲೆ ಮಾತ್ರ ತೆಗೆದುಕೊಂಡ ಕ್ರಮಗಳಿಗೆ ಯಾವುದೇ ಹೊಣೆಗಾರಿಕೆಯನ್ನು ಸ್ವೀಕರಿಸುವುದಿಲ್ಲ.
SaralPrivacy ಉತ್ಪನ್ನ ಸೇತುವೆ (ಸಂಯಮದಿಂದ)
SaralPrivacy ಭಾರತೀಯ ನಿರ್ವಾಹಕರು ಅನ್ವೇಷಿಸಲು ಅವರು ನಿಜವಾಗಿ ಯಾವ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುತ್ತಾರೆ ಮತ್ತು ** ಆಳವಾದ ಕಾನೂನು ವೆಚ್ಚದ ಮೊದಲು ಸನ್ನದ್ಧತೆಯನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ. ಈ ಶ್ವೇತಪತ್ರವು ನಕ್ಷೆಯಾಗಿದೆ; ಪರಿಕರಗಳು ದಿಕ್ಸೂಚಿ ಪರಿಶೀಲನೆ.
| ಹೆಜ್ಜೆ | ಮಾರ್ಗ | ಅದು ಏನು ಮಾಡುತ್ತದೆ |
|---|---|---|
| 1. ಅನ್ವೇಷಿಸಿ | saralprivacy.com/discovery | ಪೂರ್ಣ ಅನುಸರಣೆ ಕೆಲಸವನ್ನು ನಿರ್ಮಿಸುವ ಮೊದಲು ನಿಮ್ಮ ವ್ಯಾಪಾರವು ಚಾನಲ್ಗಳಾದ್ಯಂತ ಸಂಗ್ರಹಿಸುವ ವೈಯಕ್ತಿಕ-ಡೇಟಾ ಪ್ರಕಾರಗಳನ್ನು ನಕ್ಷೆ ಮಾಡಿ |
| 2. ಮೌಲ್ಯಮಾಪನ | saralprivacy.com/assessment | ಸಾಮಾನ್ಯ 10-ಪ್ರಶ್ನೆ ಸಿದ್ಧತೆ ಸ್ಕ್ಯಾನ್ (~3 ನಿಮಿಷಗಳು) |
| 3. ಸೆಕ್ಟರ್ ಸ್ಕ್ಯಾನ್ | ವಿಭಾಗ 19 ಮಾರ್ಗಗಳು | ಉದ್ಯಮ-ನಿರ್ದಿಷ್ಟ 10-ಪ್ರಶ್ನೆ ಸ್ನ್ಯಾಪ್ಶಾಟ್; ಆರಂಭಿಕ ಫಲಿತಾಂಶದ ನಂತರ ಆಳವಾದ ರೋಗನಿರ್ಣಯ |
ಈ ಮಾರ್ಗವನ್ನು ಹೇಗೆ ಬಳಸುವುದು: ವಿಭಾಗಗಳು 3-5 ಮತ್ತು ನಿಮ್ಮ ಉದ್ಯಮದ ಸ್ನ್ಯಾಪ್ಶಾಟ್ ಅನ್ನು ಓದಿ. ನಿಮ್ಮ ಡೇಟಾ ಪ್ರಕಾರಗಳನ್ನು ಸರಳ ಕನ್ನಡದಲ್ಲಿ ಪಟ್ಟಿ ಮಾಡಲು ಸಾಧ್ಯವಾಗದಿದ್ದರೆ ಅನ್ವೇಷಣೆ ಚಾಲನೆ ಮಾಡಿ. ಅಂತರಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡಲು ಜೆನೆರಿಕ್ ಅಥವಾ ಕ್ಷೇತ್ರ ಮೌಲ್ಯಮಾಪನ ಅನ್ನು ರನ್ ಮಾಡಿ. ಸಲಹೆಗಾರರಿಗೆ ಮತ್ತು ನಿಮ್ಮ 90-ದಿನದ ಯೋಜನೆ ಮಾಲೀಕರಿಗೆ ಔಟ್ಪುಟ್ಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳಿ - ಬೇರೆ ರೀತಿಯಲ್ಲಿ ಅಲ್ಲ.
ಯಾವುದೇ ಉತ್ಪನ್ನ ವೈಶಿಷ್ಟ್ಯವು ಸೂಚನೆ, ಭದ್ರತೆ, ಉಲ್ಲಂಘನೆ ಪ್ರತಿಕ್ರಿಯೆ ಅಥವಾ ಕಾನೂನಿನಿಂದ ಅಗತ್ಯವಿರುವ ಹಕ್ಕುಗಳ ಕಾರ್ಯಾಚರಣೆಗಳನ್ನು ಬದಲಿಸುವುದಿಲ್ಲ. ಪರಿಕರಗಳು ಕಿರಿದಾಗುತ್ತವೆ ** ಎಲ್ಲಿಂದ ಪ್ರಾರಂಭಿಸಬೇಕು** ಆದ್ದರಿಂದ ತಂಡಗಳು ಕಾನೂನು ಮತ್ತು ಎಂಜಿನಿಯರಿಂಗ್ ಸಮಯವನ್ನು ನೈಜ ಹರಿವಿನ ಮೇಲೆ ಕಳೆಯುತ್ತವೆ, ಸಾಮಾನ್ಯ ಆತಂಕವಲ್ಲ.
ಮೊದಲ ಬಾರಿ ಓದುವವರಿಗೆ ಸೂಚಿಸಿದ ಅನುಕ್ರಮ:
- CEO ಅಥವಾ ಸಂಸ್ಥಾಪಕ: ವಿಭಾಗಗಳು 3, 4, 5, ಮತ್ತು 19 (ನಿಮ್ಮ ಉದ್ಯಮ) - 20 ನಿಮಿಷಗಳು.
- ಪ್ರೋಗ್ರಾಂ ಮಾಲೀಕರು: ವಿಭಾಗಗಳು 7-18 ಜೊತೆಗೆ ವಿಭಾಗ 23 - ಒಂದು ಕೆಲಸದ ಅವಧಿ.
- ಕಾನೂನು ಸಲಹೆಗಾರ: ವಿಭಾಗಗಳು 8, 9, 20-22 ಮತ್ತು ಗ್ಲಾಸರಿ - ಮೌಲ್ಯಮಾಪನ ಹಂತ.
- ಮಂಡಳಿ ದಾಖಲೆ: ವಿಭಾಗ 4 ಇನ್ಫೋಗ್ರಾಫಿಕ್ 1, ವಿಭಾಗ 9 ಬಾಧ್ಯತೆ ಕೋಷ್ಟಕ, ವಿಭಾಗ 23 ಗ್ಯಾಂಟ್, ವಿಭಾಗ 18 ರಿಂದ ಸಿದ್ಧತೆ ಸ್ಕೋರ್ಕಾರ್ಡ್.
ಗೆಜೆಟ್ ಅಧಿಸೂಚನೆಗಳು ದಿನಾಂಕಗಳನ್ನು ಬದಲಾಯಿಸಿದಾಗ ಅಥವಾ SaralPrivacy ಹೊಸ ಉದ್ಯಮ ಸ್ಕ್ಯಾನ್ ಆವೃತ್ತಿಗಳನ್ನು ಪ್ರಕಟಿಸಿದಾಗ ಈ ವೈಟ್ಪೇಪರ್ ಅನ್ನು ನವೀಕರಿಸಲಾಗುತ್ತದೆ. ಬಾಹ್ಯವಾಗಿ ಗಡುವನ್ನು ಉಲ್ಲೇಖಿಸುವ ಮೊದಲು ಕವರ್ನಲ್ಲಿ ಸ್ಥಿತಿ ದಿನಾಂಕವನ್ನು ಪರಿಶೀಲಿಸಿ.
ಪ್ರಕಾಶಕರ ಟಿಪ್ಪಣಿ: SaralPrivacy ಭಾರತೀಯ ನಿರ್ವಾಹಕರಿಗೆ ಅನ್ವೇಷಣೆ ಮತ್ತು ಮೌಲ್ಯಮಾಪನ ಸಾಧನಗಳನ್ನು ನಿರ್ಮಿಸುತ್ತದೆ. ಈ ಡಾಕ್ಯುಮೆಂಟ್ ಸಾರ್ವಜನಿಕ ಉಲ್ಲೇಖ ಆವೃತ್ತಿಯಾಗಿದೆ OPERATE v6.1 ಮತ್ತು ಜೂನ್ 2026 ಕಾನೂನು ಸ್ಥಿತಿ ಸ್ನ್ಯಾಪ್ಶಾಟ್ಗೆ ಜೋಡಿಸಲಾಗಿದೆ. ಪ್ರತಿಕ್ರಿಯೆ ಮತ್ತು ತಿದ್ದುಪಡಿಗಳಿಗೆ SaralPrivacy ಬೆಂಬಲ ಚಾನಲ್ಗಳ ಮೂಲಕ ಸ್ವಾಗತ.
ಶಬ್ದಕೋಶ (25 ಪದಗಳು)
| ಪದ | ಸರಳ ವಿವರಣೆ |
|---|---|
| ದತ್ತಾಂಶ ವಿಶ್ವಾಸಾರ್ಹತೆ | ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಏಕೆ ಮತ್ತು ಹೇಗೆ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಬೇಕು ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸುವ ಸಂಸ್ಥೆ - ಸಾಮಾನ್ಯವಾಗಿ ನಿಮ್ಮ ಕಂಪನಿ. |
| ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಾಲ್ | ಡೇಟಾವನ್ನು ಸಂಸ್ಕರಿಸಿದ ವ್ಯಕ್ತಿ - ಗ್ರಾಹಕ, ಉದ್ಯೋಗಿ, ವಿದ್ಯಾರ್ಥಿ, ರೋಗಿ, ಇತ್ಯಾದಿ. |
| ಡೇಟಾ ಪ್ರೊಸೆಸರ್ | ನಿಮ್ಮ ಸೂಚನೆಗಳ ಮೇಲೆ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವ ಮಾರಾಟಗಾರ - ಕ್ಲೌಡ್ ಹೋಸ್ಟ್, ವೇತನದಾರರ ಪೂರೈಕೆದಾರ, ATS. |
| ವೈಯಕ್ತಿಕ ಡೇಟಾ | ಗುರುತಿಸಬಹುದಾದ ವ್ಯಕ್ತಿಯ ಬಗ್ಗೆ ಯಾವುದೇ ಡೇಟಾ - ಹೆಸರು, ಫೋನ್, PAN, ಆರೋಗ್ಯ ದಾಖಲೆ, ಫೋಟೋ. |
| ಸಂಸ್ಕರಣೆ | ಡೇಟಾದೊಂದಿಗೆ ಏನು ಮಾಡಿದರೂ: ಸಂಗ್ರಹಿಸಿ, ಸಂಗ್ರಹಿಸಿ, ಬಳಸಿ, ಹಂಚಿಕೊಳ್ಳಿ, ವಿಶ್ಲೇಷಿಸಿ, ಅಳಿಸಿ. |
| ಸಮ್ಮತಿ | ದೃಢವಾದ ಕ್ರಿಯೆಯೊಂದಿಗೆ ಮುಕ್ತವಾಗಿ ನೀಡಿದ ಸ್ಪಷ್ಟ, ನಿರ್ದಿಷ್ಟ ಅನುಮತಿ; ಹಿಂಪಡೆಯಲು ಸುಲಭವಾಗಿರಬೇಕು. |
| ಕಾನೂನುಬದ್ಧ ಬಳಕೆ | ಕಿರಿದಾದ Section 7 ಆಧಾರಗಳು ಸಮ್ಮತಿಯಿಲ್ಲದೆ ಪ್ರಕ್ರಿಯೆಗೆ ಅವಕಾಶ ನೀಡುತ್ತವೆ - ಸಾಮಾನ್ಯ ವ್ಯವಹಾರ ವಿನಾಯಿತಿ ಅಲ್ಲ. |
| ** ಸೂಚನೆ ** | ಡೇಟಾ, ಉದ್ದೇಶ, ಹಕ್ಕುಗಳು ಮತ್ತು ದೂರುಗಳ ಬಗ್ಗೆ ಸಂಗ್ರಹಣೆಯಲ್ಲಿ ಸರಳ ಭಾಷೆಯ ವಿವರಣೆ. |
| ** ಮಹತ್ವದ ದತ್ತಾಂಶ ವಿಶ್ವಾಸಾರ್ಹತೆ (SDF)** | ಹೆಚ್ಚುವರಿ ಕರ್ತವ್ಯಗಳೊಂದಿಗೆ (DPIA, ಆಡಿಟ್, ಇತ್ಯಾದಿ) ಸರ್ಕಾರದಿಂದ ಸೂಚಿಸಲಾದ ದೊಡ್ಡ/ಹೆಚ್ಚಿನ ಪ್ರಭಾವದ ವಿಶ್ವಾಸಾರ್ಹರು. |
| ಸಮ್ಮತಿ ನಿರ್ವಾಹಕ | ಸೇವೆಗಳಾದ್ಯಂತ ಸಮ್ಮತಿಯನ್ನು ನೀಡಲು, ನಿರ್ವಹಿಸಲು ಮತ್ತು ಹಿಂಪಡೆಯಲು ಜನರಿಗೆ ಸಹಾಯ ಮಾಡುವ ನೋಂದಾಯಿತ ಮಧ್ಯವರ್ತಿ. |
| DPBI | ಭಾರತದ ಡಿಜಿಟಲ್ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಮಂಡಳಿ — DPDPA ಜಾರಿಗಾಗಿ ನಿಯಂತ್ರಕ. |
| ** ದೂರು** | ನೀವು ಗರಿಷ್ಠ 90 ದಿನಗಳೊಳಗೆ ತಿಳಿಸಬೇಕಾದ ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಾಲ್ನಿಂದ ಔಪಚಾರಿಕ ದೂರು. |
| ನಾಮನಿರ್ದೇಶನ | ಮರಣ/ಅಸಾಮರ್ಥ್ಯದ ನಂತರ ಅವರ ಪರವಾಗಿ ಹಕ್ಕುಗಳನ್ನು ಚಲಾಯಿಸಲು ಯಾರನ್ನಾದರೂ ಹೆಸರಿಸಲು ಡೇಟಾ ಪ್ರಿನ್ಸಿಪಾಲ್ನ ಹಕ್ಕು. |
| ಉಲ್ಲಂಘನೆ | ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಬಹಿರಂಗಪಡಿಸುವ ಭದ್ರತಾ ಘಟನೆ - ಬಳಕೆದಾರ ಮತ್ತು ಬೋರ್ಡ್ ಅಧಿಸೂಚನೆ ಕರ್ತವ್ಯಗಳನ್ನು ಪ್ರಚೋದಿಸುತ್ತದೆ. |
| 72-ಗಂಟೆಗಳ ವರದಿ | ಬೋರ್ಡ್ ಅಧಿಸೂಚನೆಯ 72 ಗಂಟೆಗಳ ಒಳಗೆ DPBI ಗೆ ವಿವರವಾದ ಉಲ್ಲಂಘನೆ ವರದಿ (Rule 7). |
| ** ಸಮಂಜಸವಾದ ಭದ್ರತಾ ಸುರಕ್ಷತೆಗಳು ** | ಎನ್ಕ್ರಿಪ್ಶನ್, ಪ್ರವೇಶ ನಿಯಂತ್ರಣ, ಲಾಗ್ಗಳು, ಬ್ಯಾಕಪ್ಗಳು, ಮಾನಿಟರಿಂಗ್ - ವಿಭಾಗ 8(5) ಬೇಸ್ಲೈನ್. |
| ** ಗಡಿಯಾಚೆಗಿನ ವರ್ಗಾವಣೆ ** | ಭಾರತದ ಹೊರಗೆ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಕಳುಹಿಸುವುದು ಅಥವಾ ಪ್ರವೇಶಿಸುವುದು - ಭವಿಷ್ಯದ ನಿರ್ಬಂಧಗಳಿಗೆ ಒಳಪಟ್ಟಿರುತ್ತದೆ. |
| Rule 15 ಷರತ್ತುಗಳು | ವಿದೇಶಿ ರಾಜ್ಯಗಳಿಗೆ ಅಥವಾ ನಿಯಂತ್ರಿತ ಘಟಕಗಳಿಗೆ ವರ್ಗಾವಣೆಗಾಗಿ ಸರ್ಕಾರ-ನಿರ್ದಿಷ್ಟ ಅಗತ್ಯತೆಗಳು. |
| ** ಚಟುವಟಿಕೆ ರಿಜಿಸ್ಟರ್ ಅನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲಾಗುತ್ತಿದೆ ** | ನೀವು ಯಾವ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುತ್ತೀರಿ, ಏಕೆ, ಎಲ್ಲಿ ಮತ್ತು ಎಷ್ಟು ಸಮಯದವರೆಗೆ ನಿಮ್ಮ ದಾಸ್ತಾನು. |
| ಉದ್ದೇಶದ ಮಿತಿ | ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸುವಾಗ ನೀವು ಹೇಳಿದ ಉದ್ದೇಶಕ್ಕಾಗಿ ಮಾತ್ರ ಬಳಸುವುದು. |
| ಡೇಟಾ ಕಡಿಮೆಗೊಳಿಸುವಿಕೆ | ಹೇಳಲಾದ ಉದ್ದೇಶಕ್ಕಾಗಿ ನಿಮಗೆ ಬೇಕಾದುದನ್ನು ಮಾತ್ರ ಸಂಗ್ರಹಿಸುವುದು. |
| ಧಾರಣಾ ವೇಳಾಪಟ್ಟಿ | ಡೇಟಾವನ್ನು ಎಷ್ಟು ಸಮಯದವರೆಗೆ ಇರಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಅದನ್ನು ಯಾವಾಗ ಅಳಿಸಲಾಗುತ್ತದೆ ಎಂಬುದಕ್ಕೆ ದಾಖಲಿಸಲಾದ ನಿಯಮಗಳು. |
| ಪರಿಶೀಲಿಸಬಹುದಾದ ಒಪ್ಪಿಗೆ (ಮಕ್ಕಳು) | Rule 10 ವಿಧಾನಗಳ ಅಡಿಯಲ್ಲಿ ಪರಿಶೀಲಿಸಬಹುದಾದ ಪೋಷಕ/ಪೋಷಕರ ಸಮ್ಮತಿ. |
| ತಾಂತ್ರಿಕ-ಕಾನೂನು ಕ್ರಮಗಳು | ತಂತ್ರಜ್ಞಾನ ಮತ್ತು ಕಾನೂನು ಪ್ರಕ್ರಿಯೆಯನ್ನು ಸಂಯೋಜಿಸುವ ಬೋರ್ಡ್/ಡಿಜಿಟಲ್ ಅನುಸರಣೆ ಅಗತ್ಯತೆಗಳು. |
| ಹಂತದ ಆರಂಭ | ವಿಭಿನ್ನ ಗೆಜೆಟ್ ದಿನಾಂಕಗಳಲ್ಲಿ ವಿಭಿನ್ನ ಕಾಯಿದೆ/ನಿಯಮಗಳ ವಿಭಾಗಗಳು ಜಾರಿಯಾಗುತ್ತವೆ. |
ಮೂಲ ನೋಂದಣಿ
| ID | ಮೂಲ | URL |
|---|---|---|
| S1 | ಡಿಜಿಟಲ್ ವೈಯಕ್ತಿಕ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಅಧಿನಿಯಮ, 2023, ಅಧಿನಿಯಮ ಸಂ. 22 ಆಫ್ 2023, MeitY/ಗೆಜೆಟ್. | https://www.meity.gov.in/static/uploads/2024/02/Digital-Personal-Data-Protection-Act-2023.pdf |
| S2 | ಡಿಜಿಟಲ್ ವೈಯಕ್ತಿಕ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ನಿಯಮಗಳು, 2025, G.S.R. 846(E), ಗೆಜೆಟ್ ದಿನಾಂಕ 13 ನವೆಂಬರ್ 2025. | https://www.meity.gov.in/static/uploads/2025/11/53450e6e5dc0bfa85ebd78686cadad39.pdf |
| S3 | DPDP ಕಾಯಿದೆಗಾಗಿ ಜಾರಿ ಟೈಮ್ಲೈನ್, G.S.R. 843(E), ಗೆಜೆಟ್ ದಿನಾಂಕ 13 ನವೆಂಬರ್ 2025. | https://www.meity.gov.in/static/uploads/2025/11/c56ceae6c383460ca69577428d36828b.pdf |
| S4 | ಭಾರತದ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಮಂಡಳಿಯ ಸ್ಥಾಪನೆ, G.S.R. 844(E), ಗೆಜೆಟ್ ದಿನಾಂಕ 13 ನವೆಂಬರ್ 2025. | https://www.meity.gov.in/static/uploads/2025/11/cc217843dc3bcb37b2b05bcc3b4e031f.pdf |
| S5 | PIB ಬಿಡುಗಡೆ: ಸರ್ಕಾರವು DPDP ನಿಯಮಗಳನ್ನು ಅಧಿಸೂಚನೆ ಮಾಡುತ್ತದೆ, 14 ನವೆಂಬರ್ 2025. | https://www.pib.gov.in/PressReleaseIframePage.aspx?PRID=2190014 |
| S6 | ಸುಪ್ರೀಂ ಕೋರ್ಟ್ ವೀಕ್ಷಕರು: DPDPA, ವೆಂಕಟೇಶ್ ನಾಯಕ್ v ಯೂನಿಯನ್ ಆಫ್ ಇಂಡಿಯಾದ ಸಾಂವಿಧಾನಿಕತೆ. | https://www.scobserver.in/cases/constitutionality-of-the-digital-personal-data-protection-act-2023/amp/ |
| S7 | ಮನಿ ಕಂಟ್ರೋಲ್: ಸುಪ್ರೀಂ ಕೋರ್ಟ್ RTI ತಿದ್ದುಪಡಿ ಸವಾಲನ್ನು ದೊಡ್ಡ ಪೀಠಕ್ಕೆ ಉಲ್ಲೇಖಿಸುತ್ತದೆ, 19 ಫೆಬ್ರವರಿ 2026. | https://www.moneycontrol.com/news/india/supreme-court-refers-data-protection-law-amendment-of-rti-act-challenge-to-larger-bench-no-question-of-stay-13830233.html |
| S8 | ಮೀಡಿಯಾನಾಮ: ಡಿಪಿಡಿಪಿ ಆಕ್ಟ್ ಸವಾಲಿನಲ್ಲಿ ಸುಪ್ರೀಂ ಕೋರ್ಟ್ ಸೂಚನೆ, 13 ಮಾರ್ಚ್ 2026. | https://www.medianama.com/2026/03/223-supreme-court-dpdp-act-challenge/ |
| S9 | ಲಾಬೀಟ್: DPDP ರಾಜ್ಯ ವಿನಾಯಿತಿಗಳು ಮತ್ತು ನಿರ್ಬಂಧಿಸುವ ಅಧಿಕಾರಗಳ ಕುರಿತು ದೆಹಲಿ HC ಸೂಚನೆ, 19 ಫೆಬ್ರವರಿ 2026. | https://lawbeat.in/news-updates/delhi-hc-issues-notice-on-plea-against-state-exemptions-blocking-powers-under-dpdp-act-1566615 |
ಭಾರತದ DPDPA ಸಿದ್ಧತೆ ವೈಟ್ಪೇಪರ್ 2026-2027 v6.1 - SaralPrivacy - 14 ಜೂನ್ 2026 - OPERATE ಮಾದರಿ - ಮಾಹಿತಿ ರಚನೆ, ಕಾನೂನು ಸಲಹೆ ಅಲ್ಲ.
ನಿಮ್ಮ ಅಂತರಗಳನ್ನು ತಿಳಿಯಿರಿ. ಮುಖ್ಯವಾದುದನ್ನು ಸರಿಪಡಿಸಿ.
ಉಚಿತ 3-ನಿಮಿಷ ಗೌಪ್ಯತೆ ಸಿದ್ಧತೆ ಸ್ಕ್ಯಾನ್ನಿಂದ ಪ್ರಾರಂಭಿಸಿ — ವಿಭಾಗ 19 ರಿಂದ ಉದ್ಯೋಗ ಸ್ನ್ಯಾಪ್ಶಾಟ್ ತೆಗೆದುಕೊಳ್ಳಿ.
ಉಚಿತ ಮೌಲ್ಯಮಾಪನ ಪ್ರಾರಂಭಿಸಿ →