By · Last updated 2026-06-05

بازگشت به وبلاگGDPR و انطباق

DPDPA هند 2023: تأثیر جهانی قانون حریم خصوصی

DPDPA هند ۱.۴ میلیارد نفر را پوشش می‌دهد و هیئت حفاظت داده در سال ۲۰۲۵ فعال شد. جریمه‌ها تا ₹250 کرور (≈€27M). تشخیص Aadhaar برای ۱.۳۶ میلیارد نفر.

June 5, 202610 دقیقه مطالعه
India DPDPAAadhaar PAN detectionIndian privacy lawAsia Pacific compliancedata protection

DPDPA هند 2023: انطباق فنی برای تیم‌های جهانی

قانون حفاظت داده دیجیتال شخصی هند ۱.۴ میلیارد نفر را پوشش می‌دهد. این بزرگ‌ترین قانون حریم خصوصی جهان بر اساس جمعیت است. هیئت حفاظت داده در سال ۲۰۲۵ فعال شد. اجرا آغاز شده است. اگر شرکت شما به کاربران هندی خدمت می‌دهد، پرونده‌های کارکنان هندی نگه می‌دارد یا با فروشندگان IT هندی کار می‌کند، این قانون اکنون یک وظیفه زنده است.

آنچه DPDPA پوشش می‌دهد

دامنه سرزمینی: قانون پردازش درون هند را پوشش می‌دهد. همچنین پردازش خارج از هند را هنگامی که هدف فروش کالا یا خدمات به کاربران هندی است پوشش می‌دهد. مانند GDPR، دنباله‌روی شخص است — نه سرور.

حداکثر جریمه‌ها: تا ₹250 کرور به ازای هر نقض. با نرخ‌های فعلی این حدود €27 میلیون است. جریمه‌ها بستگی به شدت نقض و مدت آن دارند.

مبانی قانونی: رضایت باید آزادانه، آگاهانه و واضح باشد. سایر مبانی معتبر شامل مشاغل، وظایف قانونی، نیازهای حیاتی، منافع عمومی و تحقیق می‌شود.

حقوق افراد: افراد می‌توانند بپرسند که چگونه از سوابق آن‌ها استفاده می‌شود. می‌توانند درخواست اصلاح یا حذف دهند. می‌توانند شکایت کنند. می‌توانند در صورت از دست دادن ظرفیت نماینده تعیین کنند.

امانتداران داده: این نام DPDPA برای کنترل‌کنندگان است. آن‌ها باید از سوابق شخصی محافظت کنند. باید نقض‌ها را ظرف ۷۲ ساعت به هیئت گزارش دهند. در صورت امانتدار داده مهم بودن باید یک افسر حفاظت داده تعیین کنند.

Aadhaar: یک مشکل تشخیص منحصربه‌فرد

Aadhaar سیستم شناسایی بیومتریک ملی هند است. هر دارنده یک عدد ۱۲ رقمی مرتبط با اثر انگشت و اسکن عنبیه دریافت می‌کند. حدود ۱.۳۶ میلیارد ساکن یکی دارند. بانک‌ها، سازمان‌های دولتی، اپراتورهای موبایل و بیمارستان‌ها همه از آن استفاده می‌کنند.

شماره‌های Aadhaar در فایل‌های مالی، مراقبت بهداشتی و اداری ظاهر می‌شوند. قانون Aadhaar 2016 استفاده آن را محدود می‌کند. خدمات خصوصی نمی‌توانند آن را به‌عنوان شناسه اجباری الزامی کنند. ذخیره‌سازی محدود به موارد مجاز خاص است.

چرا تشخیص سخت است: Aadhaar از روش Verhoeff برای رقم کنترل خود استفاده می‌کند. ابزاری که فقط رشته‌های ۱۲ رقمی را اسکن می‌کند هر عدد ۱۲ رقمی را علامت می‌زند. این ضربه‌های کاذب ایجاد می‌کند. تشخیص خوب به منطق بررسی Verhoeff نیاز دارد. تطبیق ساده الگو کافی نیست.

سایر فرمت‌های PII هندی

PAN (شماره حساب دائمی): یک شناسه مالیاتی ۱۰ کاراکتری. فرمت: پنج حرف، چهار رقم، یک حرف. حرف چهارم نوع مالیات‌دهنده را نشان می‌دهد. حرف پنجم اولین حرف نام مالیات‌دهنده است. PAN برای هر معامله بالای ₹50,000 مورد نیاز است. در فایل‌های مالی هندی رایج است.

گذرنامه هندی: حرف X و سپس هفت رقم. این فرمت منحصر به هند است.

گواهینامه‌های رانندگی: هر ایالت فرمت مخصوص خود را دارد. یک گواهینامه دهلی ممکن است شبیه DL-0420110149646 باشد.

حساب‌های بانکی: هیچ استاندارد ملی وجود ندارد. شماره‌های حساب از ۹ تا ۱۸ رقم می‌باشند. کدهای IFSC — کدهای شعبه بانک ۱۱ کاراکتری — در کنار شماره‌های حساب در فایل‌های پرداخت ظاهر می‌شوند.

شماره‌های موبایل: ده رقم با کد کشور +91. هند ۱.۲ میلیارد مشترک موبایل دارد. شماره‌های تلفن اغلب در اسناد تجاری ظاهر می‌شوند.

nحوه رسیدگی anonym.legal به تمام فرمت‌های PII هندی را در /blog/apac-pii-detection-thai-indonesian-vietnamese-2025 ببینید.

الزامات فنی DPDPA

حفاظ‌های امنیتی: DPDPA «حفاظ‌های امنیتی معقول» متناسب با ریسک را می‌خواهد. قانون این را بر اساس نتیجه تعریف می‌کند. فهرست ثابتی از مراحل ارائه نمی‌دهد. حداقل استانداردهای فنی از قوانین DPDPA خواهند آمد. انتظار می‌رود از سال ۲۰۲۵ به بعد.

اطلاع‌رسانی نقض: هر نقض سوابق شخصی را ظرف ۷۲ ساعت به هیئت گزارش دهید. تحت GDPR، آن پنجره فقط ناظر را پوشش می‌دهد. تحت DPDPA، نقض‌های عمده نیاز به اطلاع هیئت و اطلاع به افراد آسیب‌دیده دارند. هر دو باید ظرف ۷۲ ساعت اتفاق بیفتند.

بومی‌سازی: دولت می‌تواند شرکت‌ها را به‌عنوان امانتداران داده مهم نامگذاری کند. این شرکت‌ها ممکن است نیاز داشته باشند یک نسخه از سوابق را درون هند نگه دارند. قوانین نهایی هنوز تعیین نشده‌اند.

انتقالات بین‌مرزی: قانون انتقال به کشورهایی که در فهرست تأیید‌شده نیستند را مسدود می‌کند. آن فهرست تا سال ۲۰۲۵ تعیین نشده بود. هیچ توافق کفایت اتحادیه اروپا-هند وجود ندارد. شرکت‌هایی که جریان‌های اتحادیه اروپا-هند دارند باید اکنون قراردادها را در جای خود بگذارند.

برای دیدگاهی از نحوه انباشته شدن قوانین بین‌مرزی در قوانین مختلف، /blog/global-pii-compliance-2025-gdpr-lgpd-dpdp-ssn را ببینید.

چک‌لیست فنی پایه شما

اگر سوابق شخصی هندی مدیریت می‌کنید، از اینجا شروع کنید:

  • تشخیص Aadhaar با منطق رقم کنترل Verhoeff.
  • تشخیص PAN با بررسی‌های کاراکتر نوع مالیات‌دهنده.
  • پشتیبانی از گذرنامه هندی و گواهینامه رانندگی ایالتی.
  • تشخیص حساب بانکی برای طول ۹-۱۸ رقم با کدهای IFSC.
  • سوابق هدف که با مبانی قانونی DPDPA مطابقت دارند.
  • یک برنامه نقض که پنجره ۷۲ ساعته را برآورده می‌کند.

نحوه پوشش تمام انواع PII هندی توسط یک پیش‌تنظیم را در /blog/global-privacy-compliance-gdpr-ccpa-pdpa-one-tool-2025 بخوانید.

منابع

آماده‌اید داده‌های خود را محافظت کنید؟

شروع به ناشناس‌سازی PII با بیش از ۲۸۵ نوع نهاد در ۴۸ زبان.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.