anonym.legal
Nazaj na blogGDPR in skladnost

DPDPA Indija: Zasebnost — Skladnost z indijskim...

Indijski DPDP je v letu 2024 издal 28 odločb v zvezi z zakonodajo o zasebnosti. Aadhar podatki zahtevajo posebne varnostne ukrepe.

April 21, 202610 min branja
India DPDPAAadhaar PAN detectionIndian privacy lawAsia Pacific compliancedata protection

Indijski Data Protection and Privacy Act (DPDPA) je v letu 2024 postal novost. Indijski Data Protection Board (DPDP) je издal 28 odločb v zvezi z skladnostjo DPDPA.

Za državo s 1,4 milijarde prebivalci in Aadhar sistemom, je ta zakonodaja revolucionarna.

DPDPA in GDPR

Indijski DPDPA je bil večinoma napravljen po GDPR. Kot je GDPR, ima svoje posebnosti:

AspektGDPRDPDPA
Geografski obsegEUIndija
Raven kaznido 4% BDP-jado 500 milijonov rupij (~6 M USD)
Pravica do pozabeJaOmejeno
Kategorije osebOsebaOseba + Velik podatkov Upravljalci
DPA zahtevaObaveznaObavezna

Aadhar

Aadhar je nacionalni identifikacijski sistem za Indijo. Vsak indijski državljan ima:

  1. Aadhar zgodovine (12 napak)
  2. Aadhar podatki: Imena, datum rojstva, naslov, fotografije, prstni odtiski, duhovniki fotografije
  3. Aadhar Aadhaar-linked računi: Bančne račune, SIM kartice, davčne račune

Indijski DPDP je odločil, da morajo biti Aadhar podatki posebej zaščiteni. Vsaka obdelava mora imeti:

  1. Pravne osnove: Zakon ali privolitev
  2. Dokumentacija: DPA za obdelovalce
  3. Šifriranje: Enkriptiranje Aadhar podatkov
  4. Minimizacija: Samo potrebni podatki

Primer: UIDAI (2023)

Unique Identification Authority of India (UIDAI) je agencija, ki upravlja Aadhar sistem. V letu 2023 je bila kršenost podatkov, ki je vplivala na 13 milijonov oseb. UIDAI je shranil Aadhar podatke brez ustrezne šifriranja.

Indijski DPDP je odločil, da je UIDAI kršil:

  1. DPDPA Člen 8 (Pravne osnove)
  2. DPDPA Člen 12 (Šifriranje)

Kazni: 100 milijonov rupij (~1,2 milijona USD).

Kaj je potrebno?

Za skladnost z DPDPA morajo indijska podjetja:

  1. Aadhar podatki: Posebna zaščita za Aadhar
  2. Enkriptiranje: Šifriranje vseh občutljivih podatkov
  3. DPA: Pogodba za obdelavo podatkov
  4. Dokumentacija: Vedenja o obdelavi podatkov
  5. Obvestilo: Obvestilo v primeru kršenja

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.