Закон DPDPA Індії
DPDPA (Digital Personal Data Protection Act) впроваджено в Індії для захисту 1.4 млрд людей.
Вимоги DPDPA
Мінімізація даних:
- Збирати тільки необхідні дані
- Видалити дані у встановлений терміну
- Не перепродавати без дозволу
Дизайн конфіденційності:
- Конфіденційність за замовчуванням
- Дизайн приватності в архітектурі
- Оцінка впливу обов'язкова
Безпека:
- Криптографія обов'язкова
- Журналювання обов'язкове
- Інциденти повинні бути повідомлені протягом 72 годин
Різниці від GDPR
| Параметр | GDPR | DPDPA |
|---|---|---|
| Штраф | до 4% | до 5 крор (€600K) |
| DPA | Обов'язкова | Необов'язкова |
| DPIA | Обов'язкова | Необов'язкова |
| Локалізація | Заборонена | Вимагається копія в Індії |
Контрольний список для організацій в Індії
- ☐ Оцінити дані, що обробляються
- ☐ Впровадити дизайн конфіденційності
- ☐ Налаштувати шифрування
- ☐ Встановити журналювання
- ☐ Підготувати план інцидентів