DPDPA هند 2023: انطباق فنی برای تیمهای جهانی
قانون حفاظت داده دیجیتال شخصی هند ۱.۴ میلیارد نفر را پوشش میدهد. این بزرگترین قانون حریم خصوصی جهان بر اساس جمعیت است. هیئت حفاظت داده در سال ۲۰۲۵ فعال شد. اجرا آغاز شده است. اگر شرکت شما به کاربران هندی خدمت میدهد، پروندههای کارکنان هندی نگه میدارد یا با فروشندگان IT هندی کار میکند، این قانون اکنون یک وظیفه زنده است.
آنچه DPDPA پوشش میدهد
دامنه سرزمینی: قانون پردازش درون هند را پوشش میدهد. همچنین پردازش خارج از هند را هنگامی که هدف فروش کالا یا خدمات به کاربران هندی است پوشش میدهد. مانند GDPR، دنبالهروی شخص است — نه سرور.
حداکثر جریمهها: تا ₹250 کرور به ازای هر نقض. با نرخهای فعلی این حدود €27 میلیون است. جریمهها بستگی به شدت نقض و مدت آن دارند.
مبانی قانونی: رضایت باید آزادانه، آگاهانه و واضح باشد. سایر مبانی معتبر شامل مشاغل، وظایف قانونی، نیازهای حیاتی، منافع عمومی و تحقیق میشود.
حقوق افراد: افراد میتوانند بپرسند که چگونه از سوابق آنها استفاده میشود. میتوانند درخواست اصلاح یا حذف دهند. میتوانند شکایت کنند. میتوانند در صورت از دست دادن ظرفیت نماینده تعیین کنند.
امانتداران داده: این نام DPDPA برای کنترلکنندگان است. آنها باید از سوابق شخصی محافظت کنند. باید نقضها را ظرف ۷۲ ساعت به هیئت گزارش دهند. در صورت امانتدار داده مهم بودن باید یک افسر حفاظت داده تعیین کنند.
Aadhaar: یک مشکل تشخیص منحصربهفرد
Aadhaar سیستم شناسایی بیومتریک ملی هند است. هر دارنده یک عدد ۱۲ رقمی مرتبط با اثر انگشت و اسکن عنبیه دریافت میکند. حدود ۱.۳۶ میلیارد ساکن یکی دارند. بانکها، سازمانهای دولتی، اپراتورهای موبایل و بیمارستانها همه از آن استفاده میکنند.
شمارههای Aadhaar در فایلهای مالی، مراقبت بهداشتی و اداری ظاهر میشوند. قانون Aadhaar 2016 استفاده آن را محدود میکند. خدمات خصوصی نمیتوانند آن را بهعنوان شناسه اجباری الزامی کنند. ذخیرهسازی محدود به موارد مجاز خاص است.
چرا تشخیص سخت است: Aadhaar از روش Verhoeff برای رقم کنترل خود استفاده میکند. ابزاری که فقط رشتههای ۱۲ رقمی را اسکن میکند هر عدد ۱۲ رقمی را علامت میزند. این ضربههای کاذب ایجاد میکند. تشخیص خوب به منطق بررسی Verhoeff نیاز دارد. تطبیق ساده الگو کافی نیست.
سایر فرمتهای PII هندی
PAN (شماره حساب دائمی): یک شناسه مالیاتی ۱۰ کاراکتری. فرمت: پنج حرف، چهار رقم، یک حرف. حرف چهارم نوع مالیاتدهنده را نشان میدهد. حرف پنجم اولین حرف نام مالیاتدهنده است. PAN برای هر معامله بالای ₹50,000 مورد نیاز است. در فایلهای مالی هندی رایج است.
گذرنامه هندی: حرف X و سپس هفت رقم. این فرمت منحصر به هند است.
گواهینامههای رانندگی: هر ایالت فرمت مخصوص خود را دارد. یک گواهینامه دهلی ممکن است شبیه DL-0420110149646 باشد.
حسابهای بانکی: هیچ استاندارد ملی وجود ندارد. شمارههای حساب از ۹ تا ۱۸ رقم میباشند. کدهای IFSC — کدهای شعبه بانک ۱۱ کاراکتری — در کنار شمارههای حساب در فایلهای پرداخت ظاهر میشوند.
شمارههای موبایل: ده رقم با کد کشور +91. هند ۱.۲ میلیارد مشترک موبایل دارد. شمارههای تلفن اغلب در اسناد تجاری ظاهر میشوند.
nحوه رسیدگی anonym.legal به تمام فرمتهای PII هندی را در /blog/apac-pii-detection-thai-indonesian-vietnamese-2025 ببینید.
الزامات فنی DPDPA
حفاظهای امنیتی: DPDPA «حفاظهای امنیتی معقول» متناسب با ریسک را میخواهد. قانون این را بر اساس نتیجه تعریف میکند. فهرست ثابتی از مراحل ارائه نمیدهد. حداقل استانداردهای فنی از قوانین DPDPA خواهند آمد. انتظار میرود از سال ۲۰۲۵ به بعد.
اطلاعرسانی نقض: هر نقض سوابق شخصی را ظرف ۷۲ ساعت به هیئت گزارش دهید. تحت GDPR، آن پنجره فقط ناظر را پوشش میدهد. تحت DPDPA، نقضهای عمده نیاز به اطلاع هیئت و اطلاع به افراد آسیبدیده دارند. هر دو باید ظرف ۷۲ ساعت اتفاق بیفتند.
بومیسازی: دولت میتواند شرکتها را بهعنوان امانتداران داده مهم نامگذاری کند. این شرکتها ممکن است نیاز داشته باشند یک نسخه از سوابق را درون هند نگه دارند. قوانین نهایی هنوز تعیین نشدهاند.
انتقالات بینمرزی: قانون انتقال به کشورهایی که در فهرست تأییدشده نیستند را مسدود میکند. آن فهرست تا سال ۲۰۲۵ تعیین نشده بود. هیچ توافق کفایت اتحادیه اروپا-هند وجود ندارد. شرکتهایی که جریانهای اتحادیه اروپا-هند دارند باید اکنون قراردادها را در جای خود بگذارند.
برای دیدگاهی از نحوه انباشته شدن قوانین بینمرزی در قوانین مختلف، /blog/global-pii-compliance-2025-gdpr-lgpd-dpdp-ssn را ببینید.
چکلیست فنی پایه شما
اگر سوابق شخصی هندی مدیریت میکنید، از اینجا شروع کنید:
- تشخیص Aadhaar با منطق رقم کنترل Verhoeff.
- تشخیص PAN با بررسیهای کاراکتر نوع مالیاتدهنده.
- پشتیبانی از گذرنامه هندی و گواهینامه رانندگی ایالتی.
- تشخیص حساب بانکی برای طول ۹-۱۸ رقم با کدهای IFSC.
- سوابق هدف که با مبانی قانونی DPDPA مطابقت دارند.
- یک برنامه نقض که پنجره ۷۲ ساعته را برآورده میکند.
نحوه پوشش تمام انواع PII هندی توسط یک پیشتنظیم را در /blog/global-privacy-compliance-gdpr-ccpa-pdpa-one-tool-2025 بخوانید.