नई दिल्ली: भारत में डिजिटल दुनिया के लिए एक नए युग की शुरुआत हो गई है। केंद्र सरकार ने डिजिटल पर्सनल डेटा प्रोटेक्शन (DPDP) एक्ट 2023 के नियमों को औपचारिक रूप से अधिसूचित (नोटिफाई) कर दिया है। इसके साथ ही, देश में पहली बार एक पूरी तरह समर्पित और संघीय डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट (Digital Privacy Law) प्रभावी हो गया है। यह कानून सोशल मीडिया प्लेटफॉर्म्स, ई-कॉमर्स कंपनियों, और सरकारी डिजिटल सेवाओं के काम करने के तरीके में क्रांतिकारी बदलाव लाएगा।READ ALSO:-ChatGPT को मिला WhatsApp जैसा 'Group Chats' फीचर! अब AI दोस्तों के साथ मिलकर करेगा ट्रिप प्लान, जानें कैसे करेगा काम
\r\n\r\n\r\n\r\n
इस नई नियमावली के तहत, कंपनियों और प्लेटफॉर्म्स पर डेटा हैंडलिंग, स्टोरेज और सुरक्षा को लेकर स्पष्ट दिशा-निर्देश दिए गए हैं, जबकि यूजर्स को उनकी निजी जानकारी पर पहले से कहीं अधिक कंट्रोल और अधिकार मिल गए हैं।
\r\n\r\n\r\n\r\n
डेटा इस्तेमाल और सुरक्षा पर अब होगी सख्ती
\r\n\r\nडिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट ने डेटा के इस्तेमाल और सुरक्षा दोनों को लेकर कंपनियों की जिम्मेदारी बढ़ा दी है।
\r\n\r\n\r\n\r\n
- \r\n
- \r\n सहमति (Consent) अनिवार्य: अब हर कंपनी को किसी भी तरह का पर्सनल डेटा लेने से पहले यूजर्स से साफ, सरल और पूरी जानकारी देने वाली सहमति (Informed Consent) लेनी होगी।\r\n \r\n
- \r\n सहमति वापस लेने का अधिकार: यूजर्स के पास किसी भी समय अपनी सहमति वापस लेने का अधिकार होगा, और कंपनियों को इसे तुरंत मानना होगा।\r\n \r\n
- \r\n बच्चों का डेटा: बच्चों का डेटा प्रोसेस करने के लिए अब अनिवार्य रूप से वेरिफाएबल पैरेंटल कंसेंट लेना जरूरी होगा।\r\n \r\n
- \r\n डेटा ब्रीच की रिपोर्टिंग: यदि किसी कंपनी के सिस्टम में डेटा लीक (Data Breach) होता है, तो उसे 72 घंटे के भीतर यूजर्स और नवगठित डेटा प्रोटेक्शन बोर्ड दोनों को विस्तृत रिपोर्ट देनी अनिवार्य होगी।\r\n \r\n
Follow the Khabreelal News channel on WhatsApp Join › \r\n\r\n
यूजर्स के बढ़े अधिकार और डेटा हटाने का नया नियम
\r\n\r\nयह एक्ट यूजर्स को अपनी निजी जानकारी पर अभूतपूर्व अधिकार देता है, जिससे डिजिटल इकोसिस्टम में पारदर्शिता और यूजर-केंद्रित कंट्रोल बेहतर होगा।
\r\n\r\n
🏪 आपके शहर के ऑफर
विज्ञापन · स्थानीय दुकानों की ताज़ा स्कीम · स्वाइप करें →
सभी ऑफर देखें →
- \r\n
- \r\n एक्सेस और सुधार: यूजर अपने डेटा को एक्सेस, करेक्ट (सुधार), डिलीट और ट्रैक करने का अधिकार पाएंगे।\r\n \r\n
- \r\n इनएक्टिव डेटा हटाना: ई-कॉमर्स, सोशल मीडिया और ऑनलाइन गेमिंग प्लेटफॉर्म्स जिनके यूजर बेस क्रमशः 20 मिलियन और 5 मिलियन से अधिक हैं, उन्हें 3 साल तक इनएक्टिव रहने वाले यूजर्स का व्यक्तिगत डेटा हटाना अनिवार्य होगा। हटाने से 48 घंटे पहले यूजर को नोटिस भेजना जरूरी होगा।\r\n \r\n
- \r\n लॉग्स और डेटा स्टोरेज: सभी कंपनियों को अपने ट्रैफिक डेटा और लॉग्स को कम से कम 1 साल तक अनिवार्य रूप से सुरक्षित रखना होगा। कंसेंट मैनेजर को सभी यूजर कंसेंट रिकॉर्ड्स को कम से कम 7 साल तक सुरक्षित रखना होगा। (Internal link to related article on online privacy best practices)\r\n \r\n
\r\n\r\n
बड़ी कंपनियों पर अतिरिक्त जिम्मेदारी
\r\n\r\nजिन प्लेटफॉर्म्स के यूजर्स की संख्या 5 मिलियन (50 लाख) से अधिक है, वे 'सिग्निफिकेंट डेटा फिडुशियरी' (Significant Data Fiduciary) की कैटेगरी में आएंगे। इन पर अतिरिक्त जिम्मेदारियां होंगी:
\r\n\r\n\r\n\r\n
- \r\n
- \r\n उन्हें हर 12 महीने में डेटा प्रोटेक्शन इम्पैक्ट असेसमेंट और एक स्वतंत्र ऑडिट कराना होगा।\r\n \r\n
- \r\n उन्हें अपने एल्गोरिद्म की सुरक्षा समीक्षा भी करनी होगी, ताकि यह सुनिश्चित हो सके कि उनके सॉफ्टवेयर यूजर के अधिकारों को जोखिम में नहीं डालते।\r\n \r\n
- \r\n कुछ संवेदनशील डेटा के मामले में Cross-border Transfer पर भी रोक लग सकती है। हालांकि, विदेशों में डेटा ट्रांसफर किया जा सकता है, जब तक कि उसे सरकार द्वारा विशेष रूप से प्रतिबंधित न किया जाए। (External link: Official Gazette Notification of DPDP Rules URL)\r\n \r\n
\r\n\r\n
चरणबद्ध तरीके से लागू होंगे प्रावधान
\r\n\r\nसरकार ने कंपनियों को पूरा अनुपालन करने के लिए 12 से 18 महीने का ट्रांजिशन पीरियड (Transition Period) दिया है। जहां सहमति, शिकायत निवारण और उद्देश्य-सीमित डेटा उपयोग जैसे मुख्य प्रावधान तुरंत प्रभाव से लागू हो गए हैं, वहीं बड़े तकनीकी बदलावों वाले प्रावधान समय के साथ लागू होंगे। डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट को प्रभावी ढंग से लागू करने के लिए डेटा प्रोटेक्शन बोर्ड को किसी भी शिकायत या प्रक्रिया की जांच 6 महीने के भीतर पूरी करनी होगी।
\r\n\r\n\r\n\r\n
10 पॉइंट में समझें DPDP के नए नियम
\r\n\r\n- \r\n
- \r\n डेटा ब्रीच की विस्तृत रिपोर्ट 72 घंटे के भीतर डेटा प्रोटेक्शन बोर्ड को देनी होगी।\r\n \r\n
- \r\n सभी कंपनियों को ट्रैफिक डेटा और लॉग्स को कम से कम 1 साल तक सुरक्षित रखना होगा।\r\n \r\n
- \r\n ई-कॉमर्स/सोशल मीडिया प्लेटफॉर्म को 3 साल की यूजर इनएक्टिविटी पर व्यक्तिगत डेटा हटाना अनिवार्य है।\r\n \r\n
- \r\n किसी भी डेटा डिलीट से पहले यूजर को 48 घंटे पहले नोटिस भेजना जरूरी।\r\n \r\n
- \r\n बच्चों का डेटा प्रोसेस करने के लिए वेरिफाइबल पेरेंटल कंसेंट अनिवार्य।\r\n \r\n
- \r\n कंसेंट मैनेजर को सभी यूजर कंसेंट रिकॉर्ड्स को कम से कम 7 साल तक सुरक्षित रखना होगा।\r\n \r\n
- \r\n Significant Data Fiduciary को हर 12 महीने में डेटा प्रोटेक्शन इम्पैक्ट असेसमेंट और ऑडिट कराना होगा।\r\n \r\n
- \r\n सरकार जरूरत पड़ने पर कुछ संवेदनशील डेटा को भारत के बाहर ट्रांसफर करने पर रोक लगा सकती है।\r\n \r\n
- \r\n डेटा प्रोटेक्शन बोर्ड को किसी भी शिकायत या जांच को 6 महीने के भीतर पूरी करनी होगी।\r\n \r\n
- \r\n नए नियमों के अधिकतर प्रावधान कंपनियों के लिए 18 महीने के ट्रांजिशन पीरियड के बाद लागू होंगे।\r\n \r\n
\r\n\r\n
डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट का लागू होना भारत के डिजिटल इतिहास में एक मील का पत्थर है। यह कानून यूजर्स को उनकी निजी जानकारी पर पूरा नियंत्रण देकर और कंपनियों पर सख्त अनुपालन नियम लागू करके एक अधिक जिम्मेदार, सुरक्षित और पारदर्शी डिजिटल इकोसिस्टम सुनिश्चित करेगा। सोशल मीडिया और ई-कॉमर्स प्लेटफॉर्म्स को अब अपनी डेटा हैंडलिंग नीतियों में बड़े बदलाव करने होंगे।
Sabse pehle comment karne wale banein.