Индија DPDPA 2023: Техничка усогласеност за глобални тимови
Индискиот Закон за заштита на дигитални лични податоци покрива 1,4 милијарди луѓе. Тој е најголемиот закон за приватност во светот по население. Одборот за заштита на податоци станал активен во 2025 година. Спроведувањето почнало. Ако вашата фирма им служи на индиски корисници, чува индиски досиеа на персоналот или работи со индиски ИТ добавувачи, овој закон сега е живата должност.
Што покрива DPDPA
Територијален опсег: Законот ја покрива обработката во Индија. Исто така ја покрива обработката надвор од Индија кога целта е продажба на стоки или услуги на индиски корисници. Слично на GDPR, го следи лицето — не серверот.
Максимални глоби: До ₹250 crore по прекршување. Тоа е околу €27 милиони по тековните стапки. Глобите зависат од тоа колку е сериозно прекршувањето и колку долго траело.
Правни основи: Согласноста мора да биде слободна, информирана и јасна. Другите важечки основи вклучуваат работни места, правни должности, витални потреби, јавен интерес и истражување.
Индивидуални права: Луѓето можат да прашуваат kako се користат нивните записи. Можат да бараат исправка или бришење. Можат да поднесат поплака. Можат да именуваат претставник ако изгубат способност.
Доверители на податоци: Ова е DPDPA терминот за контролорите. Мора да ги штитат личните записи. Мора да пријавуваат прекршувања на Одборот во рок од 72 часа. Мора да именуваат Офицер за заштита на податоци ако се Значаен доверител на податоци.
Aadhaar: Уникатен проблем за откривање
Aadhaar е националниот биометриски систем за идентификација на Индија. Секој носител добива 12-цифрен број поврзан со отпечатоци од прсти и скенирања на ирисот. Околу 1,36 милијарди жители го имаат. Банките, владините агенции, мобилните оператори и болниците — сите го користат.
Броевите на Aadhaar се pojавуваат во финансиски, здравствени и административни датотеки. Законот за Aadhaar од 2016 го ограничува неговото користење. Приватните услуги не можат да го бараат како задолжителна идентификација. Складирањето е ограничено на специфични овластени случаи.
Зошто откривањето е тешко: Aadhaar го користи методот Verhoeff за своја контролна цифра. Алатка која само скенира за 12-цифрени низи ќе означи кој било 12-цифрен број. Тоа создава лажни хитови. Доброто откривање бара логика за контролна цифра Verhoeff. Едноставното совпаѓање на шеми не е доволно.
Други индиски формати на ЛЛИ
PAN (Постојан број на сметка): 10-знаковен даночен идентификатор. Формат: пет букви, четири цифри, една буква. Четвртата буква го прикажува типот на даночниот обврзник. Петтата е првата буква на името на даночниот обврзник. PAN е потребен за секоја трансакција над ₹50.000. Честопати се pojавува во индиските финансиски датотеки.
Индиски пасош: Буквата X проследена со седум цифри. Овој формат е уникатен за Индија.
Возачки дозволи: Секоја сојузна држава има свој формат. Возачката дозвола на Делхи може да изгледа DL-0420110149646.
Банкарски сметки: Нема национален стандард. Броевите на сметки имаат од 9 до 18 цифри. IFSC кодовите — 11-знаковни кодови на банкарски подружници — се pojавуваат покрај броевите на сметки во датотеките за плаќање.
Мобилни броеви: Десет цифри со меѓународен позивен број +91. Индија има 1,2 милијарди претплатници на мобилна телефонија. Телефонските броеви честопати се pojавуваат во комерцијалните документи.
Видете kako anonym.legal ги обработува сите индиски формати на ЛЛИ на /blog/apac-pii-detection-thai-indonesian-vietnamese-2025.
Технички барања на DPDPA
Безбедносни мерки: DPDPA бара "разумни безбедносни мерки" прилагодени на ризикот. Законот ги дефинира по резултат. Не дава фиксна листа на чекори. Минималните технички стандарди ќе дојдат во Правилата на DPDPA. Очекуваат се од 2025 година нататок.
Известување за прекршување: Пријавете секое прекршување на лични записи на Одборот во рок од 72 часа. Под GDPR, тој прозорец покрива само регулаторот. Под DPDPA, главните прекршувања бараат известување до Одборот и известување за засегнатите лица. И двете мора да се случат во рок од 72 часа.
Локализација: Владата може да именува компании за Значајни доверители на податоци. Тие компании може да треба да чуваат копија од записите внатре во Индија. Конечните правила сè уште не се утврдени.
Прекугранични трансфери: Законот ги блокира трансферите до земји кои не се на одобрена листа. Таа листа не беше утврдена до 2025 година. Нема договор за соодветност ЕУ-Индија. Фирмите со текови ЕУ-Индија треба да ги воспостават договорите веднаш.
За поглед на тоа кaко прекуграничните правила се наслојуваат низ законите, видете /blog/global-pii-compliance-2025-gdpr-lgpd-dpdp-ssn.
Вашата основна техничка листа за проверка
Ако обработувате индиски лични записи, започнете тука:
- Откривање на Aadhaar со логика за контролна цифра Verhoeff.
- Откривање на PAN со проверки на знаци за тип на даночен обврзник.
- Поддршка за индиски пасош и државна возачка дозвола.
- Откривање на банкарска сметка за должини од 9 до 18 цифри со IFSC кодови.
- Записи за цели кои одговараат на правните основи на DPDPA.
- План за прекршување кој го исполнува прозорецот од 72 часа.
Прочитајте kako едно предодредување ги покрива сите индиски типови на ЛЛИ на /blog/global-privacy-compliance-gdpr-ccpa-pdpa-one-tool-2025.