anonym.legal

By · Last updated 2026-06-05

Πίσω στο BlogGDPR & Συμμόρφωση

Ινδικό DPDPA 2023: Παγκόσμιος Αντίκτυπος Απορρήτου

Το DPDPA της Ινδίας καλύπτει 1,4 δισ. άτομα και το Συμβούλιο Προστασίας Δεδομένων έγινε λειτουργικό το 2025. Πρόστιμα έως ₹250 crore (≈€27 εκατ.). Ανίχνευση Aadhaar για 1,36 δισ. κατόχους.

June 5, 202610 λεπτά ανάγνωσης
India DPDPAAadhaar PAN detectionIndian privacy lawAsia Pacific compliancedata protection

Ινδικό DPDPA 2023: Τεχνική Συμμόρφωση για Παγκόσμιες Ομάδες

Ο Νόμος Ψηφιακής Προστασίας Προσωπικών Δεδομένων της Ινδίας καλύπτει 1,4 δισεκατομμύρια ανθρώπους. Είναι ο μεγαλύτερος νόμος απορρήτου στον κόσμο από πλευράς πληθυσμού. Το Συμβούλιο Προστασίας Δεδομένων έγινε ενεργό το 2025. Η επιβολή έχει ξεκινήσει. Αν η εταιρεία σας εξυπηρετεί Ινδούς χρήστες, τηρεί αρχεία Ινδού προσωπικού ή συνεργάζεται με Ινδούς παρόχους IT, αυτός ο νόμος είναι πλέον ενεργή υποχρέωση.

Τι Καλύπτει το DPDPA

Εδαφική εμβέλεια: Ο νόμος καλύπτει την επεξεργασία εντός Ινδίας. Καλύπτει επίσης την επεξεργασία εκτός Ινδίας όταν ο σκοπός είναι η πώληση αγαθών ή υπηρεσιών σε Ινδούς χρήστες. Όπως το ΓΚΠΔ, ακολουθεί το άτομο — όχι τον διακομιστή.

Μέγιστα πρόστιμα: Έως ₹250 crore ανά παραβίαση. Αυτό αντιστοιχεί σε περίπου €27 εκατομμύρια με τις τρέχουσες ισοτιμίες. Τα πρόστιμα εξαρτώνται από τη σοβαρότητα της παραβίασης και τη διάρκειά της.

Νομικές βάσεις: Η συγκατάθεση πρέπει να είναι ελεύθερη, ενημερωμένη και σαφής. Άλλες έγκυρες βάσεις περιλαμβάνουν εργασία, νομικές υποχρεώσεις, ζωτικές ανάγκες, δημόσιο συμφέρον και έρευνα.

Ατομικά δικαιώματα: Τα άτομα μπορούν να ρωτήσουν πώς χρησιμοποιούνται τα δεδομένα τους. Μπορούν να ζητήσουν διόρθωση ή διαγραφή. Μπορούν να υποβάλουν καταγγελία. Μπορούν να ορίσουν εκπρόσωπο σε περίπτωση απώλειας ικανότητας.

Εντολοδόχοι Δεδομένων: Αυτή είναι η ονομασία του DPDPA για τους υπευθύνους επεξεργασίας. Πρέπει να προστατεύουν τα προσωπικά δεδομένα. Πρέπει να αναφέρουν παραβιάσεις στο Συμβούλιο εντός 72 ωρών. Πρέπει να ορίσουν Υπεύθυνο Προστασίας Δεδομένων αν είναι Σημαντικός Εντολοδόχος Δεδομένων.

Aadhaar: Ένα Μοναδικό Πρόβλημα Ανίχνευσης

Το Aadhaar είναι το εθνικό βιομετρικό σύστημα ταυτότητας της Ινδίας. Κάθε κάτοχος λαμβάνει έναν 12ψήφιο αριθμό συνδεδεμένο με δακτυλικά αποτυπώματα και σαρώσεις ίριδας. Περίπου 1,36 δισεκατομμύρια κάτοικοι έχουν ένα. Τράπεζες, κυβερνητικές υπηρεσίες, πάροχοι κινητής τηλεφωνίας και νοσοκομεία το χρησιμοποιούν.

Οι αριθμοί Aadhaar εμφανίζονται σε χρηματοοικονομικά, υγειονομικά και διοικητικά αρχεία. Ο Νόμος Aadhaar 2016 περιορίζει τη χρήση του. Οι ιδιωτικές υπηρεσίες δεν μπορούν να το απαιτούν ως υποχρεωτικό αναγνωριστικό. Η αποθήκευση περιορίζεται σε συγκεκριμένες εξουσιοδοτημένες περιπτώσεις.

Γιατί η ανίχνευση είναι δύσκολη: Το Aadhaar χρησιμοποιεί τη μέθοδο Verhoeff για το ψηφίο ελέγχου. Ένα εργαλείο που σαρώνει απλώς για 12ψήφιες συμβολοσειρές θα επισημαίνει οποιονδήποτε 12ψήφιο αριθμό. Αυτό δημιουργεί ψευδώς θετικά αποτελέσματα. Η σωστή ανίχνευση χρειάζεται λογική ελέγχου Verhoeff. Η απλή αναγνώριση προτύπων δεν αρκεί.

Άλλες Ινδικές Μορφές PII

PAN (Μόνιμος Αριθμός Λογαριασμού): Ένα 10χαρακτηρο φορολογικό αναγνωριστικό. Μορφή: πέντε γράμματα, τέσσερα ψηφία, ένα γράμμα. Το τέταρτο γράμμα δείχνει τον τύπο φορολογούμενου. Το πέμπτο είναι το πρώτο γράμμα του ονόματος φορολογούμενου. Το PAN απαιτείται για κάθε συναλλαγή άνω των ₹50.000. Είναι κοινό σε ινδικά χρηματοοικονομικά αρχεία.

Ινδικό διαβατήριο: Το γράμμα X ακολουθούμενο από επτά ψηφία. Αυτή η μορφή είναι μοναδική για την Ινδία.

Άδειες οδήγησης: Κάθε πολιτεία έχει τη δική της μορφή. Μια άδεια του Δελχί μπορεί να μοιάζει με DL-0420110149646.

Τραπεζικοί λογαριασμοί: Δεν υπάρχει εθνικό πρότυπο. Οι αριθμοί λογαριασμού κυμαίνονται από 9 έως 18 ψηφία. Κωδικοί IFSC — 11χαρακτηρα κωδικοί τραπεζικών υποκαταστημάτων — εμφανίζονται δίπλα σε αριθμούς λογαριασμού σε αρχεία πληρωμών.

Αριθμοί κινητής τηλεφωνίας: Δέκα ψηφία με κωδικό χώρας +91. Η Ινδία έχει 1,2 δισεκατομμύριο συνδρομητές κινητής τηλεφωνίας. Οι αριθμοί τηλεφώνου εμφανίζονται συχνά σε εμπορικά έγγραφα.

Δείτε πώς το anonym.legal χειρίζεται όλες τις ινδικές μορφές PII στο /blog/apac-pii-detection-thai-indonesian-vietnamese-2025.

Τεχνικές Απαιτήσεις DPDPA

Διασφαλίσεις ασφαλείας: Το DPDPA απαιτεί «εύλογες διασφαλίσεις ασφαλείας» ανάλογα με τον κίνδυνο. Ο Νόμος ορίζει αυτό από το αποτέλεσμα. Δεν παρέχει σταθερή λίστα βημάτων. Τα ελάχιστα τεχνικά πρότυπα θα προέλθουν από τους Κανόνες DPDPA. Αναμένονται από το 2025 και μετά.

Γνωστοποίηση παραβίασης: Αναφέρετε οποιαδήποτε παραβίαση προσωπικών δεδομένων στο Συμβούλιο εντός 72 ωρών. Σύμφωνα με το ΓΚΠΔ, αυτό το παράθυρο καλύπτει μόνο την αρχή. Σύμφωνα με το DPDPA, οι σημαντικές παραβιάσεις χρειάζονται γνωστοποίηση στο Συμβούλιο και στα επηρεαζόμενα άτομα. Και τα δύο πρέπει να συμβούν εντός 72 ωρών.

Τοπικοποίηση: Η κυβέρνηση μπορεί να κατονομάσει εταιρείες ως Σημαντικούς Εντολοδόχους Δεδομένων. Αυτές οι εταιρείες ενδέχεται να χρειαστεί να διατηρήσουν αντίγραφο δεδομένων εντός Ινδίας. Οι τελικοί κανόνες δεν έχουν ακόμα οριστεί.

Διασυνοριακές μεταφορές: Ο νόμος εμποδίζει τις μεταφορές σε χώρες που δεν βρίσκονται σε εγκεκριμένη λίστα. Αυτή η λίστα δεν είχε οριστεί από το 2025. Δεν υπάρχει συμφωνία επάρκειας ΕΕ–Ινδίας. Εταιρείες με ροές ΕΕ–Ινδίας θα πρέπει να θεσπίσουν συμβάσεις τώρα.

Για μια εικόνα του τρόπου που οι διασυνοριακοί κανόνες συσσωρεύονται σε διάφορους νόμους, δείτε το /blog/global-pii-compliance-2025-gdpr-lgpd-dpdp-ssn.

Βασική Τεχνική Λίστα Ελέγχου

Αν χειρίζεστε ινδικά προσωπικά δεδομένα, ξεκινήστε από εδώ:

  • Ανίχνευση Aadhaar με λογική ψηφίου ελέγχου Verhoeff.
  • Ανίχνευση PAN με ελέγχους χαρακτήρα τύπου φορολογούμενου.
  • Υποστήριξη ινδικού διαβατηρίου και άδειας οδήγησης ανά πολιτεία.
  • Ανίχνευση τραπεζικού λογαριασμού για μήκη 9–18 ψηφίων με κωδικούς IFSC.
  • Αρχεία σκοπού που ανταποκρίνονται στις νομικές βάσεις DPDPA.
  • Σχέδιο παραβίασης που πληροί το παράθυρο 72 ωρών.

Διαβάστε πώς ένα ενιαίο προεπιλεγμένο πρότυπο καλύπτει όλους τους ινδικούς τύπους PII στο /blog/global-privacy-compliance-gdpr-ccpa-pdpa-one-tool-2025.

Πηγές

Έτοιμοι να προστατεύσετε τα δεδομένα σας;

Ξεκινήστε την ανωνυμοποίηση PII με 285+ τύπους οντοτήτων σε 48 γλώσσες.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.