anonym.legal

By · Last updated 2026-06-05

Назад на блоготGDPR & Усогласеност

Индија DPDPA 2023: Глобално влијание врз приватноста

Индискиот DPDPA покрива 1,4 милијарди луѓе, а Одборот за заштита на податоци стана оперативен во 2025 година. Глоби до ₹250 crore (≈€27 милиони). Откривање на Aadhaar за 1,36 милијарди жители.

June 5, 202610 мин читање
India DPDPAAadhaar PAN detectionIndian privacy lawAsia Pacific compliancedata protection

Индија DPDPA 2023: Техничка усогласеност за глобални тимови

Индискиот Закон за заштита на дигитални лични податоци покрива 1,4 милијарди луѓе. Тој е најголемиот закон за приватност во светот по население. Одборот за заштита на податоци станал активен во 2025 година. Спроведувањето почнало. Ако вашата фирма им служи на индиски корисници, чува индиски досиеа на персоналот или работи со индиски ИТ добавувачи, овој закон сега е живата должност.

Што покрива DPDPA

Територијален опсег: Законот ја покрива обработката во Индија. Исто така ја покрива обработката надвор од Индија кога целта е продажба на стоки или услуги на индиски корисници. Слично на GDPR, го следи лицето — не серверот.

Максимални глоби: До ₹250 crore по прекршување. Тоа е околу €27 милиони по тековните стапки. Глобите зависат од тоа колку е сериозно прекршувањето и колку долго траело.

Правни основи: Согласноста мора да биде слободна, информирана и јасна. Другите важечки основи вклучуваат работни места, правни должности, витални потреби, јавен интерес и истражување.

Индивидуални права: Луѓето можат да прашуваат kako се користат нивните записи. Можат да бараат исправка или бришење. Можат да поднесат поплака. Можат да именуваат претставник ако изгубат способност.

Доверители на податоци: Ова е DPDPA терминот за контролорите. Мора да ги штитат личните записи. Мора да пријавуваат прекршувања на Одборот во рок од 72 часа. Мора да именуваат Офицер за заштита на податоци ако се Значаен доверител на податоци.

Aadhaar: Уникатен проблем за откривање

Aadhaar е националниот биометриски систем за идентификација на Индија. Секој носител добива 12-цифрен број поврзан со отпечатоци од прсти и скенирања на ирисот. Околу 1,36 милијарди жители го имаат. Банките, владините агенции, мобилните оператори и болниците — сите го користат.

Броевите на Aadhaar се pojавуваат во финансиски, здравствени и административни датотеки. Законот за Aadhaar од 2016 го ограничува неговото користење. Приватните услуги не можат да го бараат како задолжителна идентификација. Складирањето е ограничено на специфични овластени случаи.

Зошто откривањето е тешко: Aadhaar го користи методот Verhoeff за своја контролна цифра. Алатка која само скенира за 12-цифрени низи ќе означи кој било 12-цифрен број. Тоа создава лажни хитови. Доброто откривање бара логика за контролна цифра Verhoeff. Едноставното совпаѓање на шеми не е доволно.

Други индиски формати на ЛЛИ

PAN (Постојан број на сметка): 10-знаковен даночен идентификатор. Формат: пет букви, четири цифри, една буква. Четвртата буква го прикажува типот на даночниот обврзник. Петтата е првата буква на името на даночниот обврзник. PAN е потребен за секоја трансакција над ₹50.000. Честопати се pojавува во индиските финансиски датотеки.

Индиски пасош: Буквата X проследена со седум цифри. Овој формат е уникатен за Индија.

Возачки дозволи: Секоја сојузна држава има свој формат. Возачката дозвола на Делхи може да изгледа DL-0420110149646.

Банкарски сметки: Нема национален стандард. Броевите на сметки имаат од 9 до 18 цифри. IFSC кодовите — 11-знаковни кодови на банкарски подружници — се pojавуваат покрај броевите на сметки во датотеките за плаќање.

Мобилни броеви: Десет цифри со меѓународен позивен број +91. Индија има 1,2 милијарди претплатници на мобилна телефонија. Телефонските броеви честопати се pojавуваат во комерцијалните документи.

Видете kako anonym.legal ги обработува сите индиски формати на ЛЛИ на /blog/apac-pii-detection-thai-indonesian-vietnamese-2025.

Технички барања на DPDPA

Безбедносни мерки: DPDPA бара "разумни безбедносни мерки" прилагодени на ризикот. Законот ги дефинира по резултат. Не дава фиксна листа на чекори. Минималните технички стандарди ќе дојдат во Правилата на DPDPA. Очекуваат се од 2025 година нататок.

Известување за прекршување: Пријавете секое прекршување на лични записи на Одборот во рок од 72 часа. Под GDPR, тој прозорец покрива само регулаторот. Под DPDPA, главните прекршувања бараат известување до Одборот и известување за засегнатите лица. И двете мора да се случат во рок од 72 часа.

Локализација: Владата може да именува компании за Значајни доверители на податоци. Тие компании може да треба да чуваат копија од записите внатре во Индија. Конечните правила сè уште не се утврдени.

Прекугранични трансфери: Законот ги блокира трансферите до земји кои не се на одобрена листа. Таа листа не беше утврдена до 2025 година. Нема договор за соодветност ЕУ-Индија. Фирмите со текови ЕУ-Индија треба да ги воспостават договорите веднаш.

За поглед на тоа кaко прекуграничните правила се наслојуваат низ законите, видете /blog/global-pii-compliance-2025-gdpr-lgpd-dpdp-ssn.

Вашата основна техничка листа за проверка

Ако обработувате индиски лични записи, започнете тука:

  • Откривање на Aadhaar со логика за контролна цифра Verhoeff.
  • Откривање на PAN со проверки на знаци за тип на даночен обврзник.
  • Поддршка за индиски пасош и државна возачка дозвола.
  • Откривање на банкарска сметка за должини од 9 до 18 цифри со IFSC кодови.
  • Записи за цели кои одговараат на правните основи на DPDPA.
  • План за прекршување кој го исполнува прозорецот од 72 часа.

Прочитајте kako едно предодредување ги покрива сите индиски типови на ЛЛИ на /blog/global-privacy-compliance-gdpr-ccpa-pdpa-one-tool-2025.

Извори

Подготвени да ги заштитите вашите податоци?

Започнете со анонимизација на PII со 285+ типови на ентитети на 48 јазици.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.