Purpose, choice and accountability
Privacy & DPDP Centre
A detailed implementation-ready explanation of personal-data handling under India’s Digital Personal Data Protection framework. Each live service still needs its own exact, approved notice.
1. ज़िम्मेदार कौन है
वेबसाइट / सेवा ब्रांड: eSetu Kendra.
संचालक विधिक इकाई / प्रस्तावित डेटा फिड्यूशरी: NewGenEra AI Technologies Private Limited.
गोपनीयता संपर्क या DPO: info@newgenera.in · +91 93598 05849.
शिकायत संपर्क: info@newgenera.in · +91 93598 05849.
भूमिका सेवा के अनुसार बदल सकती है। कानून, अनुबंध और वास्तविक निर्णय-प्रक्रिया के आधार पर कोई सरकारी विभाग, केंद्र संचालक, प्लेटफ़ॉर्म संचालक, विनियमित भागीदार या भुगतान प्रदाता अलग डेटा फ़िड्यूशरी, संयुक्त भागीदार या डेटा प्रोसेसर के रूप में कार्य कर सकता है। सेवा-विशिष्ट सूचना में पक्षों और भूमिकाओं के नाम होने चाहिए; यह पृष्ठ उन्हें चुपचाप निर्धारित नहीं करता।
2. DPDP ढाँचा और लागू होने की तिथि
डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 भारत में प्रोसेस किए जाने वाले डिजिटल व्यक्तिगत डेटा और भारत के बाहर की उस कुछ प्रोसेसिंग पर लागू होता है जो भारत में डेटा प्रिंसिपलों को वस्तुएँ या सेवाएँ देने से जुड़ी है। डिजिटल व्यक्तिगत डेटा संरक्षण नियम, 2025 और प्रारंभ अधिसूचना में चरणबद्ध प्रभावी तिथियाँ हैं।
| प्रभावी तिथि | अधिनियम के प्रावधान | नियम | 21 सितंबर 2026 की स्थिति |
|---|---|---|---|
| 13 नवंबर 2025 | धारा 1(2), धारा 2, धाराएँ 18–26, धारा 35, धाराएँ 38–43, और धारा 44(1) तथा (3) | नियम 1, 2 और 17–21 | लागू |
| 13 नवंबर 2026 | धारा 6(9) और धारा 27(1)(d) | नियम 4 | अभी लागू नहीं |
| 13 मई 2027 | धाराएँ 3–5; धारा 6(1)–(8) और (10); धाराएँ 7–17; धारा 27 के शेष प्रावधान; धाराएँ 28–34, 36 और 37; तथा धारा 44(2) | नियम 3, 5–16, 22 और 23 | अभी लागू नहीं |
डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023, 2023 का अधिनियम संख्या 22, स्वीकृति 11 अगस्त 2023 (आधिकारिक PDF नए टैब में खुलता है) · डिजिटल व्यक्तिगत डेटा संरक्षण नियम, 2025, G.S.R. 846(E), 13 नवंबर 2025 (आधिकारिक PDF नए टैब में खुलता है) · DPDP अधिनियम प्रारंभ अधिसूचना, G.S.R. 843(E), 13 नवंबर 2025 (आधिकारिक PDF नए टैब में खुलता है)
यह पृष्ठ एक परिचालन पारदर्शिता सूचना है, कानूनी सलाह नहीं है और अधिनियम, नियमों, अधिसूचनाओं, क्षेत्र-विशेष कानून या सेवा-विशिष्ट सरकारी शर्तों का विकल्प नहीं है।
3. व्यक्तिगत डेटा जिसका उपयोग कोई कॉन्फ़िगर की गई सेवा कर सकती है
केवल बताए गए उद्देश्य के लिए आवश्यक डेटा ही माँगा जाना चाहिए। सटीक फ़ील्ड उस सूचना में दिखने चाहिए जो संग्रह से पहले या उसके साथ दिखाई जाती है।
| श्रेणी | उदाहरण | सामान्य उद्देश्य |
|---|---|---|
| खाता और संपर्क | नाम, मोबाइल नंबर, ईमेल, पसंदीदा भाषा, लॉगिन/सत्र के साक्ष्य | प्रमाणीकरण, संचार और खाते की सुरक्षा |
| पहचान और जनसांख्यिकीय | जन्मतिथि, लिंग, श्रेणी, मास्क किए गए पहचान संदर्भ | पात्रता और आवेदक की पहचान, जहाँ कानूनन आवश्यक हो |
| पता और भौगोलिक क्षेत्र | पता, ज़िला, तालुका, गाँव, वार्ड और PIN कोड | क्षेत्राधिकार, अधिवास, डिलीवरी और नज़दीकी केंद्र |
| परिवार और संबंध | परिवार के सदस्य, अभिभावक, नामिती या आश्रित संबंध | परिवार-आधारित सेवाएँ, बच्चे/अभिभावक की प्रक्रियाएँ और नामांकन |
| दस्तावेज़ और आवेदन के उत्तर | अपलोड किए गए प्रमाण, फ़ॉर्म के उत्तर, घोषणाएँ, हस्ताक्षर और प्रश्नों के उत्तर | माँगी गई सेवा को तैयार करना, जमा करना, सत्यापित करना और उस पर निर्णय लेना |
| वित्तीय | शुल्क, लेनदेन संदर्भ, बैंक-खाते का मेटाडेटा, आय या लाभ की जानकारी | भुगतान, रिफंड, लाभ, वित्त या वैधानिक प्रसंस्करण |
| कृषि और व्यवसाय | भूमि, फ़सल, उद्यम, कर, लाइसेंस, परियोजना और सब्सिडी से जुड़े तथ्य | संबंधित कृषि या उद्यम सेवा |
| शिक्षा और रोज़गार | योग्यताएँ, नामांकन, उपस्थिति, CV और आवेदन की स्थिति | प्रशिक्षण या रोज़गार-सहायता प्रक्रिया |
| स्वास्थ्य या बीमा संबंधी प्रकटीकरण | केवल वही प्रस्ताव या दावा जानकारी जो स्पष्ट रूप से आवश्यक है | बीमा या विनियमित सेवा की प्रोसेसिंग |
| डिवाइस और सुरक्षा | IP पता, समय-मुहर, ब्राउज़र/सत्र, सुरक्षा घटनाएँ और ऑडिट प्रमाण | दुरुपयोग रोकना, खातों को सुरक्षित रखना और अनुपालन प्रदर्शित करना |
| सहायता और शिकायत | संदेश, कॉल या मामले की टिप्पणियाँ, साक्ष्य और समाधान | सहायता, शिकायत, अपील या अधिकार संबंधी अनुरोध का उत्तर देना |
पासवर्ड, OTP, UPI PIN, कार्ड PIN और CVV सेवा-आवेदन का डेटा नहीं हैं और केंद्र संचालक को इन्हें कभी नहीं माँगना चाहिए और न ही दर्ज करना चाहिए।
4. उद्देश्य और वैध प्रसंस्करण का मार्ग
सिस्टम को एक विशिष्ट उद्देश्य दर्ज करना चाहिए और सहमति को उस प्रोसेसिंग से अलग पहचानना चाहिए जो अधिनियम द्वारा अनुमत या किसी अन्य कानून के तहत आवश्यक उपयोग के लिए है। सहमति का उपयोग हर सरकारी-सेवा गतिविधि के लिए व्यापक लेबल के रूप में नहीं किया जाना चाहिए।
| गतिविधि | प्रोसेसिंग का अपेक्षित मार्ग | नियंत्रण |
|---|---|---|
| नागरिक सेवा का अनुरोध करता है | जहाँ लागू हो वहाँ सहमति, या ज़िम्मेदार प्राधिकारी द्वारा चिह्नित सेवा-विशिष्ट अनुमत/कानूनी आधार | अलग स्वतंत्र सूचना, आवश्यक फ़ील्ड और जमा करने का प्रमाण |
| विभाग को अग्रेषण और निर्णय | बताए गए सेवा उद्देश्य के अंतर्गत नामित प्राधिकरण के साथ आवश्यक साझाकरण | प्राप्तकर्ता, डेटासेट, टाइमस्टैम्प और प्रतिक्रिया का ऑडिट |
| भुगतान और वैधानिक रिकॉर्ड | लेन-देन का निष्पादन और लागू कानूनी/लेखा संबंधी दायित्व | डेटा न्यूनतम रखें, शुल्क के घटक अलग रखें और निर्धारित अनुसूची के अनुसार सुरक्षित रखें |
| सुरक्षा और धोखाधड़ी की रोकथाम | उचित सुरक्षा उपाय और लागू होने के अनुसार अनुमत/वैध उपयोग | आनुपातिक लॉगिंग, सीमित पहुँच और समीक्षा |
| मार्केटिंग या क्रॉस-सेलिंग | अलग वैकल्पिक सहमति | पहले से टिक नहीं, चैनल का चुनाव और सहमति वापस लेना आसान |
| वैकल्पिक एनालिटिक्स/कुकीज़ | जहाँ आवश्यक हो, अलग वरीयता/सहमति | वैकल्पिक ट्रैकिंग के बिना भी आवश्यक कामकाज उपलब्ध रहता है |
कुछ वैध उपयोग
अधिनियम उन परिस्थितियों की पहचान करता है जिनमें सहमति पर निर्भर हुए बिना प्रोसेसिंग हो सकती है, जिनमें निर्दिष्ट स्वैच्छिक रूप से दी गई जानकारी, राज्य के कार्य/लाभ और अन्य वैधानिक परिस्थितियाँ शामिल हैं। ये कोई सामान्य अपवाद नहीं हैं। सेवा के लिए सटीक खंड, ज़िम्मेदार डेटा फ़िड्यूशरी, आवश्यकता और सुरक्षा उपाय दर्ज किए जाने चाहिए। सहमति वापस लेने से वह प्रोसेसिंग समाप्त नहीं होती जो कानून द्वारा स्वतंत्र रूप से आवश्यक या अनुमत है।
5. संग्रह सूचना में क्या होना चाहिए
प्रत्येक डेटा संग्रह से पहले या उसके साथ, नागरिक को एक स्पष्ट, स्वतंत्र और सरल भाषा की सूचना मिलनी चाहिए जिसे सामान्य शर्तों से अलग देखा जा सके। उसमें यह बताया जाना चाहिए:
- जवाबदेह डेटा फ़िड्यूशरी और संपर्क व्यवस्था;
- माँगे गए व्यक्तिगत डेटा का मदवार विवरण;
- प्रत्येक विशिष्ट उद्देश्य और उससे कौन-सी सेवा या सुविधा संभव होती है;
- कोई जानकारी देना अनिवार्य है, वैकल्पिक है या सशर्त;
- प्रोसेसिंग का आधार, नामित प्राप्तकर्ता श्रेणियाँ और महत्वपूर्ण प्रोसेसर;
- वैकल्पिक सहमति देने, मना करने या बाद में वापस लेने के परिणाम;
- डेटा रखने के मानदंड, सुरक्षा का तरीका और संबंधित सीमा-पार प्रोसेसिंग;
- सहमति कैसे वापस लें और जानकारी पाने, सुधार, मिटाने, शिकायत तथा नामांकन के अधिकारों का उपयोग कैसे करें;
- आंतरिक शिकायत व्यवस्था का उपयोग करने के बाद बोर्ड के पास शिकायत कैसे करें; और
- सूचना का संस्करण, प्रभावी तिथि और उपलब्ध भाषाएँ।
सूचना और सहमति के प्रमाण में प्रस्तुत किया गया सटीक पाठ/संस्करण, भाषा, स्वीकारात्मक कार्रवाई, समय, चैनल, उद्देश्य और सहमति वापसी का इतिहास सुरक्षित रहना चाहिए।
6. सहमति और वरीयता मैट्रिक्स
सहमति स्वतंत्र, विशिष्ट, सूचित, बिना शर्त और असंदिग्ध होनी चाहिए, स्पष्ट सकारात्मक कार्रवाई से व्यक्त होनी चाहिए, बताए गए उद्देश्य के लिए आवश्यक डेटा तक सीमित होनी चाहिए, और उतनी ही आसानी से वापस ली जा सकने योग्य होनी चाहिए। शर्तों की स्वीकृति, सूचना देना और सहमति अलग-अलग रिकॉर्ड हैं।
| उद्देश्य | इसे कैसे सँभाला जाना चाहिए | डिफ़ॉल्ट |
|---|---|---|
| खाता बनाना और पोर्टल का सुरक्षित संचालन | खाता-विशिष्ट सूचना; केवल आवश्यक प्रमाणीकरण/संपर्क साक्ष्य ही एकत्र करें | केवल खाता सुविधा का उपयोग करने के लिए आवश्यक |
| माँगी गई सेवा और सेवा के दस्तावेज़ | सेवा-विशिष्ट, मदवार सूचना; असंबंधित सेवाओं को एक साथ न जोड़ें | संदर्भ पर निर्भर |
| ज़िम्मेदार सरकारी प्राधिकरण के साथ साझाकरण | प्राधिकरण/श्रेणी और सेवा का सटीक उद्देश्य नाम से बताएँ या स्पष्ट रूप से पहचानें | संदर्भ पर निर्भर |
| आधार प्रमाणीकरण या ऑफ़लाइन सत्यापन | केवल अधिकृत तरीके का उपयोग करें; जहाँ लागू हो, विकल्प समझाएँ; पूरा नंबर कभी अनावश्यक रूप से उजागर न करें | जब तक प्रक्रिया में इसकी आवश्यकता न हो और वह इसे अधिकृत न करे, बंद |
| DigiLocker एक्सेस | केवल नामित दस्तावेज़, जारीकर्ता और उद्देश्य ही माँगें | बंद |
| eSign या बायोमेट्रिक प्रक्रिया | आवश्यकता के समय अलग से स्पष्टीकरण और अधिकृत प्रदाता को हस्तांतरण | बंद |
| भुगतान प्रसंस्करण | गेटवे/प्राप्तकर्ता और लेनदेन के फ़ील्ड पहचानें; ई-सेतु के रिकॉर्ड में PIN या CVV कभी एकत्र न करें | केवल भुगतान के समय |
| बाहरी OCR या AI | उद्देश्य, प्रदाता की श्रेणी, मानवीय समीक्षा और डेटा न्यूनीकरण पहचानें; मॉडल प्रशिक्षण से बचें, जब तक उसका अलग से औचित्य न हो | जब तक स्पष्ट रूप से चालू न किया जाए, बंद |
| लेन-देन संबंधी SMS, ईमेल या WhatsApp | आवश्यक सेवा माध्यम चुनें और उन्हें प्रचार संदेशों से अलग रखें | केवल कॉन्फ़िगर किए गए सेवा अपडेट |
| मार्केटिंग और क्रॉस-सेल | चैनल और उद्देश्य के अनुसार अलग; मुख्य सेवा पर कोई प्रभाव नहीं | बंद |
| सटीक भौगोलिक स्थान | केवल केंद्र खोजते समय माँगें; जिला/PIN से मैन्युअल खोज का विकल्प दें | बंद |
| मार्केटप्लेस या विनियमित-भागीदार को रेफ़रल | प्राप्तकर्ता या श्रेणी का नाम बताएँ और रेफ़रल के लिए न्यूनतम डेटासेट साझा करें | बंद |
| नियोक्ता या प्रशिक्षण-प्रदाता के साथ साझाकरण | प्रति आवेदन/नामांकन; भविष्य के लिए कोई व्यापक साझाकरण नहीं | बंद |
| वैकल्पिक एनालिटिक्स और गैर-आवश्यक कुकीज़ | अस्वीकार करने/वापस लेने के नियंत्रण के साथ अलग-अलग वरीयता | बंद |
| शोध या सांख्यिकी | जहाँ संभव हो, अनाम किए गए डेटा का उपयोग करें; लागू छूट या सहमति को दर्ज करें | जब तक औचित्य न हो, बंद |
| माता-पिता/अभिभावक की कार्रवाई | बच्चे या प्रतिनिधित्व किए जा रहे व्यक्ति के डेटा की प्रोसेसिंग से पहले वयस्क/अभिभावक के अधिकार को सत्यापन योग्य रूप से स्थापित करें | लागू होने पर आवश्यक |
सहमति वापसी
वैकल्पिक सहमति वापस लेना उतना ही आसान होना चाहिए जितना उसे देना। पुष्टि से पहले नागरिक को आगे होने वाला परिचालन संबंधी परिणाम बताया जाना चाहिए। सहमति वापसी से पहले ही वैध रूप से पूरी हो चुकी प्रोसेसिंग अमान्य नहीं होती और यह कानून द्वारा आवश्यक प्रतिधारण या प्रोसेसिंग को संभवतः नहीं रोकेगी। प्रभावित निर्देश प्राप्त करने वाले हर आगे के प्रोसेसर को ऑडिट योग्य प्रसार कार्यप्रवाह के माध्यम से संभाला जाना चाहिए।
सहमति प्रबंधक
जहाँ पंजीकृत कंसेंट मैनेजर का उपयोग किया जाता है, वहाँ नागरिक उस इंटरऑपरेबल प्लेटफ़ॉर्म के माध्यम से सहमति दे सकता है, उसका प्रबंधन कर सकता है, उसकी समीक्षा कर सकता है या उसे वापस ले सकता है। सिस्टम को बिना अनुमोदन के स्वयं को कंसेंट मैनेजर बताने के बजाय पंजीकरण और एकीकरण के दायरे का सत्यापन करना चाहिए।
7. साझाकरण, प्रोसेसर और अंतरण
चुनी गई सेवा के अनुसार, आवश्यक डेटा नामित सरकारी विभाग, अधिकृत केंद्र/संचालक, होस्टिंग और दस्तावेज़ प्रोसेसर, भुगतान प्रदाता, संचार प्रदाता, पहचान/eSign/DigiLocker प्रदाता, विनियमित ऋणदाता/बीमाकर्ता/पेशेवर, प्रशिक्षण प्रदाता, नियोक्ता या मार्केटप्लेस प्रदाता के साथ साझा किया जा सकता है। लाइव सूचना में वास्तविक प्राप्तकर्ताओं या सार्थक श्रेणियों की पहचान होनी चाहिए, न कि इस पूरी संभावित सूची की।
- प्रोसेसर केवल लिखित निर्देशों और उपयुक्त अनुबंधों के अनुसार कार्य करते हैं।
- पहुँच भूमिका-आधारित, उद्देश्य तक सीमित और लॉग में दर्ज होती है।
- प्राप्तकर्ता के कार्य के लिए आवश्यक न्यूनतम डेटासेट ही साझा किया जाता है।
- आगे साझाकरण, प्रतिधारण, विलोपन, घटना और ऑडिट संबंधी कर्तव्य संविदात्मक हैं।
- सीमा-पार डेटा प्रसंस्करण की समीक्षा केंद्र सरकार द्वारा अधिसूचित प्रतिबंधों और संबंधित क्षेत्रीय नियमों के अनुसार की जाती है।
- नागरिक को दिखने वाले साझाकरण इतिहास में, जहाँ कानूनी और परिचालन दृष्टि से उचित हो, महत्वपूर्ण प्रकटीकरण दिखने चाहिए।
8. प्रतिधारण, विलोपन और कानूनी रोक (लीगल होल्ड)
रिकॉर्ड केवल सेवा के उद्देश्य और लागू वैधानिक, ऑडिट, लेखा, परिसीमा, धोखाधड़ी-रोकथाम या सरकारी-रिकॉर्ड अनुसूची के लिए ही रखे जाने चाहिए। हर सेवा के लिए एक ही अनिश्चितकालीन प्रतिधारण अवधि उपयुक्त नहीं है।
- डेटा के हर उद्देश्य के लिए प्रतिधारण का एक लिखित नियम और ज़िम्मेदार व्यक्ति तय होता है।
- निष्क्रियता या उद्देश्य पूरा होने पर समीक्षा की जाती है और आवश्यक होने पर पूर्व सूचना दी जाती है।
- उद्देश्य और कानूनी प्रतिधारण अवधि समाप्त होने पर डेटा मिटा दिया जाता है या अपरिवर्तनीय रूप से अनाम कर दिया जाता है।
- बैकअप एक प्रलेखित चक्र के अनुसार पुराने होकर हटते हैं और हटाए जाने तक सुरक्षित रखे जाते हैं।
- कानूनी रोक (लीगल होल्ड) में उसका प्राधिकार, दायरा, समीक्षक और हटाने की तिथि दर्ज होती है।
- मिटाने के अनुरोध पूरे किए जाते हैं, जब तक कि डेटा रखने का कोई वैध कारण लागू न हो; किसी भी इनकार का कारण बताना अनिवार्य है।
9. डेटा प्रिंसिपल के अधिकार
लागू प्रावधानों और वैध सीमाओं के अधीन, डेटा प्रिंसिपल प्रकाशित व्यवस्था का उपयोग इन कार्यों के लिए कर सकता है:
- प्रोसेस किए जा रहे व्यक्तिगत डेटा और प्रोसेसिंग गतिविधियों का सारांश प्राप्त करना;
- जहाँ लागू हो, उन अन्य डेटा फ़िड्यूशरी और प्रोसेसर की पहचान या श्रेणियाँ प्राप्त करना जिनके साथ डेटा साझा किया गया था;
- गलत या भ्रामक डेटा को सही करवाना;
- अधूरा डेटा पूरा करवाना और बदला हुआ डेटा अपडेट करवाना;
- जहाँ डेटा रखना कानूनी रूप से आवश्यक न हो, वहाँ उसे मिटाने का अनुरोध करना;
- सहमति पर आधारित भावी प्रोसेसिंग के लिए सहमति वापस लेना;
- आसानी से उपलब्ध शिकायत निवारण व्यवस्था का उपयोग करना; और
- मृत्यु या अक्षमता की स्थिति में अधिकारों का उपयोग करने के लिए किसी अन्य व्यक्ति को नामित करना।
अनुरोध की प्रक्रिया कैसी होनी चाहिए
- सक्षम होने पर सुरक्षित गोपनीयता केंद्र का, या ऊपर दिखाए गए सत्यापित गोपनीयता संपर्क का उपयोग करें।
- खाता/सेवा, माँगा गया अधिकार और संबंधित तारीख़ों की अवधि बताएँ; ज़रूरत से अधिक पहचान संबंधी जानकारी न भेजें।
- दी गई सुरक्षित विधि से पहचान/प्राधिकार का आनुपातिक सत्यापन पूरा करें।
- पावती और संदर्भ संख्या प्राप्त करें।
- ज़िम्मेदार टीम सभी सिस्टम/प्रोसेसर में डेटा खोजती है, छूट या कानूनी रोक दर्ज करती है, उत्तर को स्वीकृत करती है और परिणाम की सूचना देती है।
- यदि आप असंतुष्ट हैं, तो अधिनियम की अपेक्षा के अनुसार डेटा संरक्षण बोर्ड के पास जाने से पहले आंतरिक शिकायत व्यवस्था का उपयोग करें।
गोपनीयता अनुरोध संपर्क: info@newgenera.in · +91 93598 05849.
डेटा प्रिंसिपल के कर्तव्य
नागरिकों को लागू कानून का पालन करना होगा, किसी अन्य व्यक्ति का रूप धारण नहीं करना होगा, राज्य के किसी दस्तावेज़ या पहचानकर्ता के लिए डेटा देते समय महत्वपूर्ण जानकारी नहीं छिपानी होगी, झूठी या तुच्छ शिकायतें दर्ज नहीं करनी होंगी, और सुधार या विलोपन की माँग करते समय ऐसी जानकारी देनी होगी जिसकी प्रामाणिकता सत्यापित की जा सके।
10. बच्चे और वैध अभिभावक द्वारा प्रतिनिधित्व किए जाने वाले व्यक्ति
सहमति के आधार पर किसी बच्चे के व्यक्तिगत डेटा को संसाधित करने से पहले, ज़िम्मेदार डेटा फ़िड्यूशरी को माता या पिता से सत्यापन योग्य सहमति लेनी होगी। जहाँ संबंधित निर्णय के लिए किसी दिव्यांग व्यक्ति का प्रतिनिधित्व विधिसम्मत अभिभावक करता है, वहाँ अभिभावक के प्राधिकार का सत्यापन किया जाना चाहिए। लागू छूटों को प्रलेखित किया जाना चाहिए, उन्हें मान नहीं लिया जाना चाहिए।
- बच्चे और माता-पिता/अभिभावक के लिए आयु के अनुकूल, स्पष्ट सूचनाओं का उपयोग करें।
- वयस्कता, माता-पिता होने या विधिसम्मत अभिभावकत्व के सत्यापन के लिए केवल न्यूनतम आवश्यक साक्ष्य एकत्र करें।
- बच्चों की ट्रैकिंग या व्यवहार की निगरानी, या बच्चों को लक्षित विज्ञापन न करें, सिवाय इसके कि कानून इसकी अनुमति देता हो।
- ऐसी कोई प्रोसेसिंग न करें जिससे बच्चे की भलाई पर हानिकारक प्रभाव पड़ने की संभावना हो।
- परिस्थितियाँ या आयु बदलने पर अधिकार और सहमति का पुनः आकलन करें।
11. सुरक्षा उपाय
उचित सुरक्षा उपायों में ये शामिल होने चाहिए: जहाँ उपयुक्त हो, संचरण के दौरान और संग्रहीत अवस्था में एन्क्रिप्शन या समकक्ष सुरक्षा, पहुँच नियंत्रण, विशेषाधिकार प्राप्त पहुँच के लिए बहु-कारक सुरक्षा, सुरक्षित सत्र/टोकन प्रबंधन, डेटा मास्किंग, मैलवेयर स्कैनिंग, लॉगिंग और निगरानी, भेद्यता प्रबंधन, परखे हुए बैकअप, व्यवसाय निरंतरता, प्रोसेसर नियंत्रण और आवधिक सुरक्षा मूल्यांकन।
परिचालन नियंत्रणों में कर्तव्यों का पृथक्करण, न्यूनतम विशेषाधिकार, रिकॉर्ड-स्तर पर नागरिक का स्वामित्व, हस्ताक्षरित/इडेम्पोटेंट कॉलबैक, दस्तावेज़ डाउनलोड का प्राधिकरण, लॉग में संवेदनशील जानकारी छिपाना, प्रतिधारण नियंत्रण और नागरिकों के दस्तावेज़ संभालने वाले ऑपरेटरों का प्रशिक्षण शामिल हैं।
व्यक्तिगत डेटा उल्लंघन पर कार्रवाई
- घटना को रोकें, साक्ष्य सुरक्षित रखें और प्रभावित डेटा, लोगों तथा संभावित नुकसान का आकलन करें।
- प्रभावित डेटा प्रिंसिपल को आवश्यकतानुसार स्पष्ट भाषा में सूचित करें, जिसमें प्रकृति, संभावित परिणाम, शमन के उपाय और संपर्क जानकारी शामिल हो।
- डेटा संरक्षण बोर्ड को नियमों में अपेक्षित प्रारूप और समय-सीमा में सूचित करें, जिसमें तत्काल सूचना और निर्धारित अवधि के भीतर अपेक्षित विस्तृत जानकारी शामिल है।
- प्रोसेसर से तथ्यों का समन्वय करें, मूल कारण का निवारण करें, निर्णयों को प्रलेखित करें और आगे की कार्रवाई पर नज़र रखें।
गोपनीयता या सुरक्षा से जुड़ी किसी संदिग्ध घटना की सूचना सत्यापित गोपनीयता/शिकायत संपर्क के माध्यम से दें। तत्काल वित्तीय धोखाधड़ी की स्थिति में, संबंधित बैंक/भुगतान प्रदाता और आधिकारिक साइबर अपराध चैनल से भी संपर्क करें।
12. महत्वपूर्ण डेटा फिड्यूशरी (Significant Data Fiduciary) नामित होने पर अतिरिक्त कर्तव्य
यदि केंद्र सरकार किसी संबंधित संस्था को महत्वपूर्ण डेटा फ़िड्यूशरी (Significant Data Fiduciary) के रूप में नामित करती है, तो लागू अतिरिक्त उपायों में भारत में स्थित डेटा संरक्षण अधिकारी की नियुक्ति, स्वतंत्र डेटा ऑडिटर की नियुक्ति, समय-समय पर डेटा संरक्षण प्रभाव आकलन, ऑडिट और अन्य निर्धारित सम्यक तत्परता शामिल हैं। जब तक औपचारिक रूप से दर्ज न हो, वेबसाइट ऐसे किसी नामांकन या छूट का दावा नहीं करती।
13. शिकायत, बोर्ड और दंड
पहले प्रकाशित आंतरिक शिकायत व्यवस्था का उपयोग करें और उसका संदर्भ अपने पास रखें। इसके बाद पात्र अनसुलझे मामले अधिसूचित प्रक्रिया के माध्यम से भारतीय डेटा संरक्षण बोर्ड के पास ले जाए जा सकते हैं। बोर्ड के आदेशों के विरुद्ध वैधानिक अपीलीय व्यवस्था के माध्यम से अपील की जा सकती है। अधिनियम की अनुसूची में संभावित रूप से भारी आर्थिक दंड का प्रावधान है, जिनमें उचित सुरक्षा उपाय न करने और उल्लंघनों की सूचना न देने के लिए सबसे ऊँची श्रेणियाँ शामिल हैं; बोर्ड वैधानिक कारकों के अनुसार कोई भी दंड निर्धारित करता है।
14. परिवर्तन और सेवा-विशिष्ट सूचनाएँ
उद्देश्य, डेटा, प्राप्तकर्ता, प्रतिधारण या सहमति में महत्वपूर्ण बदलाव के लिए नई सूचना/संस्करण और, जहाँ लागू हो, नई सहमति आवश्यक है। पिछली सूचना और सहमति के साक्ष्य ऑडिट योग्य बने रहने चाहिए। सेवा-विशिष्ट सूचना का पाठ इस सामान्य स्पष्टीकरण पर केवल उसी नामित प्रक्रिया के लिए प्रभावी होता है और उससे वैधानिक अधिकार कम नहीं होने चाहिए।