नई दिल्ली: भारत में डिजिटल दुनिया के लिए एक नए युग की शुरुआत हो गई है। केंद्र सरकार ने डिजिटल पर्सनल डेटा प्रोटेक्शन (DPDP) एक्ट 2023 के नियमों को औपचारिक रूप से अधिसूचित (नोटिफाई) कर दिया है। इसके साथ ही, देश में पहली बार एक पूरी तरह समर्पित और संघीय डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट (Digital Privacy Law) प्रभावी हो गया है। यह कानून सोशल मीडिया प्लेटफॉर्म्स, ई-कॉमर्स कंपनियों, और सरकारी डिजिटल सेवाओं के काम करने के तरीके में क्रांतिकारी बदलाव लाएगा।READ ALSO:-ChatGPT को मिला WhatsApp जैसा 'Group Chats' फीचर! अब AI दोस्तों के साथ मिलकर करेगा ट्रिप प्लान, जानें कैसे करेगा काम
\r\n\r\n

 

\r\n\r\n
इस नई नियमावली के तहत, कंपनियों और प्लेटफॉर्म्स पर डेटा हैंडलिंग, स्टोरेज और सुरक्षा को लेकर स्पष्ट दिशा-निर्देश दिए गए हैं, जबकि यूजर्स को उनकी निजी जानकारी पर पहले से कहीं अधिक कंट्रोल और अधिकार मिल गए हैं।
\r\n\r\n

 

\r\n\r\n
डेटा इस्तेमाल और सुरक्षा पर अब होगी सख्ती
\r\n\r\n
डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट ने डेटा के इस्तेमाल और सुरक्षा दोनों को लेकर कंपनियों की जिम्मेदारी बढ़ा दी है।
\r\n\r\n

 

\r\n\r\n
    \r\n
  • \r\n
    सहमति (Consent) अनिवार्य: अब हर कंपनी को किसी भी तरह का पर्सनल डेटा लेने से पहले यूजर्स से साफ, सरल और पूरी जानकारी देने वाली सहमति (Informed Consent) लेनी होगी।
    \r\n
  • \r\n
  • \r\n
    सहमति वापस लेने का अधिकार: यूजर्स के पास किसी भी समय अपनी सहमति वापस लेने का अधिकार होगा, और कंपनियों को इसे तुरंत मानना होगा।
    \r\n
  • \r\n
  • \r\n
    बच्चों का डेटा: बच्चों का डेटा प्रोसेस करने के लिए अब अनिवार्य रूप से वेरिफाएबल पैरेंटल कंसेंट लेना जरूरी होगा।
    \r\n
  • \r\n
  • \r\n
    डेटा ब्रीच की रिपोर्टिंग: यदि किसी कंपनी के सिस्टम में डेटा लीक (Data Breach) होता है, तो उसे 72 घंटे के भीतर यूजर्स और नवगठित डेटा प्रोटेक्शन बोर्ड दोनों को विस्तृत रिपोर्ट देनी अनिवार्य होगी।
    \r\n
  • \r\n
\r\n\r\n

 

विज्ञापन
विज्ञापन
\r\n\r\n

यूजर्स के बढ़े अधिकार और डेटा हटाने का नया नियम

\r\n\r\n
यह एक्ट यूजर्स को अपनी निजी जानकारी पर अभूतपूर्व अधिकार देता है, जिससे डिजिटल इकोसिस्टम में पारदर्शिता और यूजर-केंद्रित कंट्रोल बेहतर होगा।
\r\n\r\n

 

\r\n\r\n
    \r\n
  1. \r\n
    एक्सेस और सुधार: यूजर अपने डेटा को एक्सेस, करेक्ट (सुधार), डिलीट और ट्रैक करने का अधिकार पाएंगे।
    \r\n
  2. \r\n
  3. \r\n
    इनएक्टिव डेटा हटाना: ई-कॉमर्स, सोशल मीडिया और ऑनलाइन गेमिंग प्लेटफॉर्म्स जिनके यूजर बेस क्रमशः 20 मिलियन और 5 मिलियन से अधिक हैं, उन्हें 3 साल तक इनएक्टिव रहने वाले यूजर्स का व्यक्तिगत डेटा हटाना अनिवार्य होगा। हटाने से 48 घंटे पहले यूजर को नोटिस भेजना जरूरी होगा।
    \r\n
  4. \r\n
  5. \r\n
    लॉग्स और डेटा स्टोरेज: सभी कंपनियों को अपने ट्रैफिक डेटा और लॉग्स को कम से कम 1 साल तक अनिवार्य रूप से सुरक्षित रखना होगा। कंसेंट मैनेजर को सभी यूजर कंसेंट रिकॉर्ड्स को कम से कम 7 साल तक सुरक्षित रखना होगा। (Internal link to related article on online privacy best practices)
    \r\n
  6. \r\n
\r\n\r\n

 

\r\n\r\n

बड़ी कंपनियों पर अतिरिक्त जिम्मेदारी 

\r\n\r\n
जिन प्लेटफॉर्म्स के यूजर्स की संख्या 5 मिलियन (50 लाख) से अधिक है, वे 'सिग्निफिकेंट डेटा फिडुशियरी' (Significant Data Fiduciary) की कैटेगरी में आएंगे। इन पर अतिरिक्त जिम्मेदारियां होंगी:
\r\n\r\n

 

\r\n\r\n
    \r\n
  • \r\n
    उन्हें हर 12 महीने में डेटा प्रोटेक्शन इम्पैक्ट असेसमेंट और एक स्वतंत्र ऑडिट कराना होगा।
    \r\n
  • \r\n
  • \r\n
    उन्हें अपने एल्गोरिद्म की सुरक्षा समीक्षा भी करनी होगी, ताकि यह सुनिश्चित हो सके कि उनके सॉफ्टवेयर यूजर के अधिकारों को जोखिम में नहीं डालते।
    \r\n
  • \r\n
  • \r\n
    कुछ संवेदनशील डेटा के मामले में Cross-border Transfer पर भी रोक लग सकती है। हालांकि, विदेशों में डेटा ट्रांसफर किया जा सकता है, जब तक कि उसे सरकार द्वारा विशेष रूप से प्रतिबंधित न किया जाए। (External link: Official Gazette Notification of DPDP Rules URL)
    \r\n
  • \r\n
\r\n\r\n

 

\r\n\r\n

चरणबद्ध तरीके से लागू होंगे प्रावधान

\r\n\r\n
सरकार ने कंपनियों को पूरा अनुपालन करने के लिए 12 से 18 महीने का ट्रांजिशन पीरियड (Transition Period) दिया है। जहां सहमति, शिकायत निवारण और उद्देश्य-सीमित डेटा उपयोग जैसे मुख्य प्रावधान तुरंत प्रभाव से लागू हो गए हैं, वहीं बड़े तकनीकी बदलावों वाले प्रावधान समय के साथ लागू होंगे। डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट को प्रभावी ढंग से लागू करने के लिए डेटा प्रोटेक्शन बोर्ड को किसी भी शिकायत या प्रक्रिया की जांच 6 महीने के भीतर पूरी करनी होगी।
\r\n\r\n

 

\r\n\r\n

10 पॉइंट में समझें DPDP के नए नियम

\r\n\r\n
    \r\n
  1. \r\n
    डेटा ब्रीच की विस्तृत रिपोर्ट 72 घंटे के भीतर डेटा प्रोटेक्शन बोर्ड को देनी होगी।
    \r\n
  2. \r\n
  3. \r\n
    सभी कंपनियों को ट्रैफिक डेटा और लॉग्स को कम से कम 1 साल तक सुरक्षित रखना होगा।
    \r\n
  4. \r\n
  5. \r\n
    ई-कॉमर्स/सोशल मीडिया प्लेटफॉर्म को 3 साल की यूजर इनएक्टिविटी पर व्यक्तिगत डेटा हटाना अनिवार्य है।
    \r\n
  6. \r\n
  7. \r\n
    किसी भी डेटा डिलीट से पहले यूजर को 48 घंटे पहले नोटिस भेजना जरूरी।
    \r\n
  8. \r\n
  9. \r\n
    बच्चों का डेटा प्रोसेस करने के लिए वेरिफाइबल पेरेंटल कंसेंट अनिवार्य।
    \r\n
  10. \r\n
  11. \r\n
    कंसेंट मैनेजर को सभी यूजर कंसेंट रिकॉर्ड्स को कम से कम 7 साल तक सुरक्षित रखना होगा।
    \r\n
  12. \r\n
  13. \r\n
    Significant Data Fiduciary को हर 12 महीने में डेटा प्रोटेक्शन इम्पैक्ट असेसमेंट और ऑडिट कराना होगा।
    \r\n
  14. \r\n
  15. \r\n
    सरकार जरूरत पड़ने पर कुछ संवेदनशील डेटा को भारत के बाहर ट्रांसफर करने पर रोक लगा सकती है।
    \r\n
  16. \r\n
  17. \r\n
    डेटा प्रोटेक्शन बोर्ड को किसी भी शिकायत या जांच को 6 महीने के भीतर पूरी करनी होगी।
    \r\n
  18. \r\n
  19. \r\n
    नए नियमों के अधिकतर प्रावधान कंपनियों के लिए 18 महीने के ट्रांजिशन पीरियड के बाद लागू होंगे। 
    \r\n
  20. \r\n
\r\n\r\n

 

\r\n\r\n
डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट का लागू होना भारत के डिजिटल इतिहास में एक मील का पत्थर है। यह कानून यूजर्स को उनकी निजी जानकारी पर पूरा नियंत्रण देकर और कंपनियों पर सख्त अनुपालन नियम लागू करके एक अधिक जिम्मेदार, सुरक्षित और पारदर्शी डिजिटल इकोसिस्टम सुनिश्चित करेगा। सोशल मीडिया और ई-कॉमर्स प्लेटफॉर्म्स को अब अपनी डेटा हैंडलिंग नीतियों में बड़े बदलाव करने होंगे।
विज्ञापन
विज्ञापन
पढ़िए फटाफट खबरेंस्वाइप करके पढ़ें