India DPDPA 2023: Uzingatiaji wa Kiufundi kwa Timu za Kimataifa
Sheria ya Kulinda Data ya Kibinafsi ya Kidijitali ya India inashughulikia watu bilioni 1.4. Ni sheria kubwa zaidi ya faragha duniani kwa idadi ya watu. Bodi ya Kulinda Data ilianza kufanya kazi mwaka 2025. Utekelezaji umeanza. Ikiwa kampuni yako inahudumia watumiaji wa India, inashikilia faili za wafanyakazi wa India, au inafanya kazi na wasambazaji wa IT wa India, sheria hii sasa ni wajibu hai.
Nini DPDPA Inashughulikia
Upeo wa eneo: Sheria inashughulikia usindikaji ndani ya India. Pia inashughulikia usindikaji nje ya India wakati lengo ni kuuza bidhaa au huduma kwa watumiaji wa India. Kama GDPR, inafuata mtu — si seva.
Faini za juu: Hadi ₹250 crore kwa kila uvunjaji. Hiyo ni karibu €27 milioni kwa viwango vya sasa. Faini zinategemea ukali wa uvunjaji na muda wake.
Misingi ya kisheria: Idhini lazima iwe ya huru, yenye taarifa, na wazi. Misingi mingine halali ni pamoja na ajira, wajibu wa kisheria, mahitaji ya lazima, maslahi ya umma, na utafiti.
Haki za watu binafsi: Watu wanaweza kuuliza jinsi rekodi zao zinavyotumiwa. Wanaweza kuomba urekebishaji au kufutwa. Wanaweza kuwasilisha malalamiko. Wanaweza kumteua mwakilishi ikiwa wanapoteza uwezo.
Wadhibiti wa Data: Hii ndiyo jina la DPDPA kwa wadhibiti. Lazima walinde rekodi za kibinafsi. Lazima wariposha uvunjaji kwa Bodi ndani ya masaa 72. Lazima wateuwe Afisa wa Kulinda Data ikiwa wao ni Mdhibiti Mkubwa wa Data.
Aadhaar: Tatizo la Kipekee la Utambuzi
Aadhaar ni mfumo wa kitaifa wa vitambulisho vya biometric vya India. Kila mshikilia anapata nambari ya tarakimu 12 inayohusishwa na alama za vidole na uchanganuzi wa iris. Wakazi wapatao bilioni 1.36 wana moja. Benki, mashirika ya serikali, waendeshaji wa simu za mkononi, na hospitali wote wanauitumia.
Nambari za Aadhaar zinaonekana katika faili za fedha, afya, na utawala. Sheria ya Aadhaar ya 2016 inapunguza matumizi yake. Huduma za kibinafsi haziwezi kuihitaji kama kitambulisho cha lazima. Uhifadhi umezuiwa kwa kesi maalum zilizoidhinishwa.
Kwa nini utambuzi ni mgumu: Aadhaar inatumia mbinu ya Verhoeff kwa tarakimu yake ya ukaguzi. Zana inayotafuta tu mistari ya tarakimu 12 itabainisha nambari yoyote ya tarakimu 12. Hiyo inasababisha vibonyeo bandia. Utambuzi mzuri unahitaji mantiki ya ukaguzi ya Verhoeff. Ufanani wa mfumo wa kawaida haitoshi.
Umbizo Zingine za PII za Kihindi
PAN (Nambari ya Akaunti ya Kudumu): Kitambulisho cha kodi cha herufi 10. Umbizo: herufi tano, tarakimu nne, herufi moja. Herufi ya nne inaonyesha aina ya mlipa kodi. Ya tano ni herufi ya kwanza ya jina la mlipa kodi. PAN inahitajika kwa muamala wowote zaidi ya ₹50,000. Ni ya kawaida katika faili za fedha za India.
Pasi ya Kihindi: Herufi X ikifuatiwa na tarakimu saba. Umbizo hili ni la kipekee kwa India.
Leseni za kuendesha: Kila jimbo lina umbizo lake. Leseni ya Delhi inaweza kuonekana kama DL-0420110149646.
Akaunti za benki: Hakuna kiwango cha kitaifa. Nambari za akaunti zinaendelea kutoka tarakimu 9 hadi 18. Nambari za IFSC — nambari za matawi za benki za herufi 11 — zinaonekana karibu na nambari za akaunti katika faili za malipo.
Nambari za simu za mkononi: Tarakimu kumi zenye nambari ya nchi +91. India ina watumiaji wa simu za mkononi bilioni 1.2. Nambari za simu zinaonekana mara nyingi katika hati za biashara.
Angalia jinsi anonym.legal inavyoshughulikia umbizo zote za PII za Kihindi katika /blog/apac-pii-detection-thai-indonesian-vietnamese-2025.
Mahitaji ya Kiufundi ya DPDPA
Ulinzi wa usalama: DPDPA inauliza "ulinzi wa usalama wa busara" unaolingana na hatari. Sheria inabainisha hili kwa matokeo. Haitoi orodha ya hatua zilizowekwa. Viwango vya chini vya kiufundi vitakuja katika Kanuni za DPDPA. Vinatarajiwa kutoka 2025 na kuendelea.
Taarifa ya uvunjaji: Ripoti uvunjaji wowote wa rekodi za kibinafsi kwa Bodi ndani ya masaa 72. Chini ya GDPR, dirisha hilo linashughulikia msimamizi peke yake. Chini ya DPDPA, uvunjaji mkubwa unahitaji taarifa ya Bodi na taarifa kwa watu walioathiriwa. Vyote viwili lazima vitokee ndani ya masaa 72.
Uwekaji wa ndani: Serikali inaweza kutaja makampuni kama Wadhibiti Wakubwa wa Data. Makampuni hayo yanaweza kuhitajika kuweka nakala ya rekodi ndani ya India. Kanuni za mwisho bado hazijawekwa.
Uhamishaji wa mpaka: Sheria inazuia uhamishaji kwa nchi ambazo haziko katika orodha iliyoidhinishwa. Orodha hiyo haikuwekwa hadi 2025. Hakuna makubaliano ya kutosha ya EU-India. Makampuni yenye mtiririko wa EU-India yanapaswa kuweka mikataba sasa hivi.
Kwa mtazamo wa jinsi sheria za mpaka zinavyopangwa katika sheria mbalimbali, angalia /blog/global-pii-compliance-2025-gdpr-lgpd-dpdp-ssn.
Orodha Yako ya Msingi ya Kiufundi
Ikiwa unashughulikia rekodi za kibinafsi za Kihindi, anza hapa:
- Utambuzi wa Aadhaar wenye mantiki ya Verhoeff ya check-digit.
- Utambuzi wa PAN wenye ukaguzi wa herufi ya aina ya mlipa kodi.
- Usaidizi wa pasi ya Kihindi na leseni ya kuendesha ya jimbo.
- Utambuzi wa akaunti ya benki kwa urefu wa tarakimu 9–18 pamoja na nambari za IFSC.
- Rekodi za kusudi zinazofanana na misingi ya kisheria ya DPDPA.
- Mpango wa uvunjaji unaokidhi dirisha la masaa 72.
Soma jinsi kiolezo kimoja kinavyoshughulikia aina zote za PII za Kihindi katika /blog/global-privacy-compliance-gdpr-ccpa-pdpa-one-tool-2025.