India se Digital Personal Data Protection Act (DPDPA) het 11 Augustus 2023 in werking getree — India se eerste alomvattende dataprivacy-wet.
Baie Indian tech-bedrywe werk as gegewensagente vir Westerse bedrywe, en DPDPA het nuwe vereistes ingevoer vir sekuriteit en toesigversleutelinge.
DPDPA-vereistes
Sekuriteit-standaarde: DPDPA vereis "gegevensbeskermingsomheiningsprotokolle" — baie vaag gedefinieer. Dit beteken onderneming self bepaal sekuriteit-standaarde, solange dit "redelik" is gegee ekonomiese hulpbronne.
Data Fiduciary vs. Data Processor: DPDPA het twee rolle:
- Data Fiduciary: Verval oordragte van gegewens aan derde, bepaal doeleindes. Dit is hooflyk daarvan verantwoordelik.
- Data Processor: Verwerk gegewens namens die Fiduciary. Dit het Artikel 28-soortgelyke verpligtings.
Indian PII-opsporing-uitdagings
Aadhaar-nommers: India se 12-syferre-identiteit-nommer Aadhaar is wyd gebruik. Baie Presidio-standaard-verkenner nie opspoor dit nie; spaCy-modelle vir Hindi en Telugu het, onlangs, nie Aadhaar-herkenning nie.
Pan-kaarte nommers: Pan (Permanent Account Number) is Indian-belasting-identiteit-nommer (10 sytere). Dit is ook baie sensitief — data-suiting-tye verlei baie Pan-kaart-tye.
Handelsname-moeilikheid: Hindi-, Tamil-, Telugu-, en Gujarati-bedryfs-name het komplekse skryfwyses; spaCy-modelle kampuane dikwels daarmee. "TATA", "Infosys", "HCL" is regogiseer, maar baie Klein- en Middelsektor-name is nie.