ভারত DPDPA ২০২৩: বৈশ্বিক দলের জন্য প্রযুক্তিগত সম্মতি
ভারতের Digital Personal Data Protection Act ১.৪ বিলিয়ন মানুষকে কভার করে। জনসংখ্যা অনুযায়ী এটি বিশ্বের সবচেয়ে বড় গোপনীয়তা আইন। Data Protection Board ২০২৫ সালে সক্রিয় হয়েছে। প্রয়োগ শুরু হয়েছে। আপনার সংস্থা যদি ভারতীয় ব্যবহারকারীদের সেবা দেয়, ভারতীয় কর্মীদের ফাইল রাখে বা ভারতীয় IT বিক্রেতাদের সাথে কাজ করে, এই আইন এখন একটি জীবন্ত কর্তব্য।
DPDPA কী কভার করে
আঞ্চলিক সুযোগ: আইনটি ভারতের ভেতরে প্রক্রিয়াকরণ কভার করে। এটি ভারতের বাইরে প্রক্রিয়াকরণও কভার করে যখন লক্ষ্য ভারতীয় ব্যবহারকারীদের কাছে পণ্য বা সেবা বিক্রি করা। GDPR-এর মতো, এটি সার্ভার নয় — ব্যক্তিকে অনুসরণ করে।
সর্বোচ্চ জরিমানা: প্রতি লঙ্ঘনে ₹২৫০ কোটি পর্যন্ত। বর্তমান হারে এটি প্রায় €২৭ মিলিয়ন। জরিমানা লঙ্ঘন কতটা খারাপ ছিল এবং কতক্ষণ স্থায়ী হয়েছিল তার উপর নির্ভর করে।
আইনি ভিত্তি: সম্মতি মুক্ত, জ্ঞাত এবং স্পষ্ট হতে হবে। অন্য বৈধ ভিত্তিগুলো অন্তর্ভুক্ত করে চাকরি, আইনি কর্তব্য, জরুরি প্রয়োজন, জনস্বার্থ এবং গবেষণা।
ব্যক্তিগত অধিকার: মানুষ তাদের রেকর্ড কীভাবে ব্যবহৃত হচ্ছে তা জিজ্ঞাসা করতে পারে। তারা সংশোধন বা মুছে ফেলার অনুরোধ করতে পারে। তারা অভিযোগ করতে পারে। তারা ক্ষমতা হারালে একজন প্রতিনিধি নিযুক্ত করতে পারে।
Data Fiduciaries: এটি কন্ট্রোলারের জন্য DPDPA নাম। তাদের ব্যক্তিগত রেকর্ড রক্ষা করতে হবে। তাদের ৭২ ঘণ্টার মধ্যে Board-কে লঙ্ঘন রিপোর্ট করতে হবে। তারা Significant Data Fiduciary হলে একজন Data Protection Officer নিযুক্ত করতে হবে।
Aadhaar: একটি অনন্য শনাক্তকরণ সমস্যা
Aadhaar ভারতের জাতীয় বায়োমেট্রিক পরিচয় ব্যবস্থা। প্রতিটি ধারক আঙুলের ছাপ এবং আইরিস স্ক্যানের সাথে যুক্ত একটি ১২-সংখ্যার নম্বর পায়। প্রায় ১.৩৬ বিলিয়ন বাসিন্দার একটি রয়েছে। ব্যাংক, সরকারি সংস্থা, মোবাইল অপারেটর এবং হাসপাতাল সবাই এটি ব্যবহার করে।
Aadhaar নম্বর আর্থিক, স্বাস্থ্যসেবা এবং প্রশাসনিক ফাইলে দেখা যায়। Aadhaar Act 2016 এর ব্যবহার সীমিত করে। বেসরকারি পরিষেবাগুলো বাধ্যতামূলক পরিচয়পত্র হিসেবে এটি দাবি করতে পারে না। সংরক্ষণ নির্দিষ্ট অনুমোদিত ক্ষেত্রে সীমাবদ্ধ।
কেন শনাক্তকরণ কঠিন: Aadhaar এর চেক ডিজিটের জন্য Verhoeff পদ্ধতি ব্যবহার করে। শুধুমাত্র ১২-সংখ্যার স্ট্রিং স্ক্যান করা টুল যেকোনো ১২-সংখ্যার নম্বর ফ্ল্যাগ করবে। এটি মিথ্যা হিট তৈরি করে। ভালো শনাক্তকরণের জন্য Verhoeff চেক লজিক দরকার। সাধারণ প্যাটার্ন মেলানো যথেষ্ট নয়।
অন্যান্য ভারতীয় PII ফরম্যাট
PAN (Permanent Account Number): একটি ১০-অক্ষরের ট্যাক্স পরিচয়পত্র। ফরম্যাট: পাঁচটি অক্ষর, চারটি সংখ্যা, একটি অক্ষর। চতুর্থ অক্ষর করদাতার ধরন দেখায়। পঞ্চমটি করদাতার নামের প্রথম অক্ষর। ₹৫০,০০০-এর বেশি যেকোনো লেনদেনের জন্য PAN প্রয়োজন। ভারতীয় ফিনান্স ফাইলে সাধারণ।
ভারতীয় পাসপোর্ট: X অক্ষর তারপর সাত সংখ্যা। এই ফরম্যাট ভারতের জন্য অনন্য।
ড্রাইভিং লাইসেন্স: প্রতিটি রাজ্যের নিজস্ব ফরম্যাট রয়েছে। দিল্লির লাইসেন্স DL-0420110149646-এর মতো দেখাতে পারে।
ব্যাংক অ্যাকাউন্ট: কোনো জাতীয় মান নেই। অ্যাকাউন্ট নম্বর ৯ থেকে ১৮ সংখ্যা পর্যন্ত। IFSC কোড — ১১-অক্ষরের ব্যাংক শাখা কোড — পেমেন্ট ফাইলে অ্যাকাউন্ট নম্বরের পাশে দেখা যায়।
মোবাইল নম্বর: দেশ কোড +91 সহ দশ সংখ্যা। ভারতে ১.২ বিলিয়ন মোবাইল গ্রাহক রয়েছে। বাণিজ্যিক নথিতে ফোন নম্বর প্রায়ই দেখা যায়।
anonym.legal সব ভারতীয় PII ফরম্যাট কীভাবে পরিচালনা করে তা দেখুন /blog/apac-pii-detection-thai-indonesian-vietnamese-2025-এ।
DPDPA প্রযুক্তিগত প্রয়োজনীয়তা
নিরাপত্তা সুরক্ষা: DPDPA ঝুঁকি অনুযায়ী মেলানো "যুক্তিসঙ্গত নিরাপত্তা সুরক্ষা" চায়। আইন ফলাফল দিয়ে এটি সংজ্ঞায়িত করে। এটি পদক্ষেপের একটি নির্ধারিত তালিকা দেয় না। ন্যূনতম প্রযুক্তিগত মানদণ্ড DPDPA Rules-এ আসবে। এগুলো ২০২৫ থেকে প্রত্যাশিত।
লঙ্ঘন বিজ্ঞপ্তি: যেকোনো ব্যক্তিগত রেকর্ড লঙ্ঘন ৭২ ঘণ্টার মধ্যে Board-কে রিপোর্ট করুন। GDPR-এর অধীনে, সেই উইন্ডো শুধু নিয়ন্ত্রককে কভার করে। DPDPA-এর অধীনে, বড় লঙ্ঘনের জন্য Board বিজ্ঞপ্তি এবং প্রভাবিত ব্যক্তিদের বিজ্ঞপ্তি উভয়ই দরকার। উভয়ই ৭২ ঘণ্টার মধ্যে হতে হবে।
স্থানীয়করণ: সরকার কোম্পানিকে Significant Data Fiduciary হিসেবে নাম দিতে পারে। সেই কোম্পানিগুলোকে ভারতের ভেতরে রেকর্ডের একটি কপি রাখতে হতে পারে। চূড়ান্ত নিয়ম এখনও নির্ধারিত হয়নি।
সীমান্ত পার স্থানান্তর: আইন অনুমোদিত তালিকায় নেই এমন দেশে স্থানান্তর ব্লক করে। ২০২৫ পর্যন্ত সেই তালিকা নির্ধারিত হয়নি। EU-ভারত পর্যাপ্ততার কোনো চুক্তি নেই। EU-ভারত প্রবাহ থাকা সংস্থাগুলোর এখনই চুক্তি করা উচিত।
আইন জুড়ে সীমান্ত পার নিয়মগুলো কীভাবে স্তরিত হয় তার দৃষ্টিভঙ্গির জন্য, দেখুন /blog/global-pii-compliance-2025-gdpr-lgpd-dpdp-ssn।
আপনার ভিত্তিরেখা প্রযুক্তিগত চেকলিস্ট
আপনি ভারতীয় ব্যক্তিগত রেকর্ড পরিচালনা করলে, এখান থেকে শুরু করুন:
- Verhoeff চেক-ডিজিট লজিক সহ Aadhaar শনাক্তকরণ।
- করদাতা-ধরনের অক্ষর চেক সহ PAN শনাক্তকরণ।
- ভারতীয় পাসপোর্ট এবং রাজ্য ড্রাইভিং লাইসেন্স সমর্থন।
- IFSC কোড সহ ৯-১৮ সংখ্যার দৈর্ঘ্যের জন্য ব্যাংক অ্যাকাউন্ট শনাক্তকরণ।
- DPDPA আইনি ভিত্তির সাথে মেলানো উদ্দেশ্যের রেকর্ড।
- ৭২-ঘণ্টার উইন্ডো পূরণ করে এমন লঙ্ঘন পরিকল্পনা।
একটি প্রিসেট কীভাবে সব ভারতীয় PII ধরন কভার করে তা পড়ুন /blog/global-privacy-compliance-gdpr-ccpa-pdpa-one-tool-2025-এ।