Digital Personal Data Protection Rules, 2025: ਨਿੱਜੀ ਡਾਟਾ ਸੁਰੱਖਿਆ ਦੇ ਨਵੇਂ ਨਿਯਮ
ਅੱਜ ਦੇ ਡਿਜੀਟਲ ਯੁੱਗ ਵਿੱਚ ਸਾਡੀ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਹਰ ਥਾਂ ਵਰਤੀ ਜਾਂਦੀ ਹੈ। ਮੋਬਾਈਲ ਐਪ, ਸੋਸ਼ਲ ਮੀਡੀਆ, ਆਨਲਾਈਨ ਖਰੀਦਦਾਰੀ, ਬੈਂਕਿੰਗ, ਸਕੂਲ, ਹਸਪਤਾਲ ਅਤੇ ਸਰਕਾਰੀ ਵੈੱਬਸਾਈਟਾਂ ਰਾਹੀਂ ਅਸੀਂ ਹਰ ਰੋਜ਼ ਆਪਣਾ ਬਹੁਤ ਸਾਰਾ ਨਿੱਜੀ ਡਾਟਾ ਸਾਂਝਾ ਕਰਦੇ ਹਾਂ। ਨਾਮ, ਮੋਬਾਈਲ ਨੰਬਰ, ਈਮੇਲ, ਪਤਾ, ਬੈਂਕ ਨਾਲ ਸੰਬੰਧਿਤ ਜਾਣਕਾਰੀ ਅਤੇ ਹੋਰ ਨਿੱਜੀ ਵੇਰਵੇ ਡਿਜੀਟਲ ਰੂਪ ਵਿੱਚ ਸਟੋਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ।
ਇਸੇ ਕਾਰਨ ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਸੁਰੱਖਿਆ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਬਣ ਗਈ ਹੈ। ਭਾਰਤ ਸਰਕਾਰ ਨੇ ਇਸ ਦਿਸ਼ਾ ਵਿੱਚ Digital Personal Data Protection Act, 2023 ਨੂੰ ਲਾਗੂ ਕਰਨ ਲਈ Digital Personal Data Protection Rules, 2025 ਬਣਾਏ ਹਨ।
ਇਹ ਨਿਯਮ ਡਿਜੀਟਲ ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ, ਸੁਰੱਖਿਆ, ਸਹਿਮਤੀ, ਡਾਟਾ ਬ੍ਰੀਚ, ਬੱਚਿਆਂ ਦੇ ਡਾਟੇ ਅਤੇ Data Protection Board ਨਾਲ ਸੰਬੰਧਿਤ ਵਿਵਸਥਾਵਾਂ ਨੂੰ ਵਿਸਥਾਰ ਨਾਲ ਸਮਝਾਉਂਦੇ ਹਨ।
ਆਓ ਸਧਾਰਨ ਪੰਜਾਬੀ ਵਿੱਚ ਜਾਣਦੇ ਹਾਂ ਕਿ Digital Personal Data Protection Rules, 2025 ਕੀ ਹਨ ਅਤੇ ਇਹ ਆਮ ਨਾਗਰਿਕਾਂ ਅਤੇ ਸੰਸਥਾਵਾਂ ਲਈ ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹਨ।
Digital Personal Data Protection Rules, 2025 ਕੀ ਹਨ?
Digital Personal Data Protection Rules, 2025 ਭਾਰਤ ਵਿੱਚ ਡਿਜੀਟਲ ਰੂਪ ਵਿੱਚ ਮੌਜੂਦ ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਪ੍ਰੋਸੈਸਿੰਗ ਨਾਲ ਸੰਬੰਧਿਤ ਨਿਯਮ ਹਨ।
ਇਨ੍ਹਾਂ ਨਿਯਮਾਂ ਦਾ ਉਦੇਸ਼ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣਾ ਹੈ ਕਿ ਜਿਹੜੀਆਂ ਕੰਪਨੀਆਂ, ਸੰਸਥਾਵਾਂ ਜਾਂ ਸਰਕਾਰੀ ਇਕਾਈਆਂ ਕਿਸੇ ਵਿਅਕਤੀ ਦਾ ਨਿੱਜੀ ਡਾਟਾ ਵਰਤਦੀਆਂ ਹਨ, ਉਹ ਇਸ ਡਾਟੇ ਨੂੰ ਜ਼ਿੰਮੇਵਾਰੀ ਅਤੇ ਸੁਰੱਖਿਆ ਨਾਲ ਵਰਤਣ।
ਇਨ੍ਹਾਂ ਨਿਯਮਾਂ ਵਿੱਚ ਮੁੱਖ ਤੌਰ 'ਤੇ ਹੇਠ ਲਿਖੇ ਮਾਮਲਿਆਂ ਬਾਰੇ ਪ੍ਰਬੰਧ ਕੀਤੇ ਗਏ ਹਨ:
ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ
Data Principal ਨੂੰ ਨੋਟਿਸ ਦੇਣਾ
ਸਹਿਮਤੀ ਲੈਣ ਦੀ ਪ੍ਰਕਿਰਿਆ
Consent Manager
ਡਾਟੇ ਦੀ ਸੁਰੱਖਿਆ
Personal Data Breach ਦੀ ਸੂਚਨਾ
ਡਾਟਾ ਮਿਟਾਉਣ ਦੇ ਨਿਯਮ
ਬੱਚਿਆਂ ਦੇ ਡਾਟੇ ਦੀ ਸੁਰੱਖਿਆ
Data Principal ਦੇ ਅਧਿਕਾਰ
Significant Data Fiduciary ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ
Data Protection Board ਦੀ ਕਾਰਜਪ੍ਰਣਾਲੀ
ਵਿਦੇਸ਼ਾਂ ਵਿੱਚ ਡਾਟਾ ਟ੍ਰਾਂਸਫਰ ਕਰਨ ਦੇ ਨਿਯਮ
ਮਹੱਤਵਪੂਰਨ ਪਰਿਭਾਸ਼ਾਵਾਂ
ਇਨ੍ਹਾਂ ਨਿਯਮਾਂ ਨੂੰ ਸਮਝਣ ਲਈ ਕੁਝ ਮਹੱਤਵਪੂਰਨ ਸ਼ਬਦ ਜਾਣਨਾ ਜ਼ਰੂਰੀ ਹੈ।
Data Principal ਕੌਣ ਹੈ?
ਜਿਸ ਵਿਅਕਤੀ ਨਾਲ ਨਿੱਜੀ ਡਾਟਾ ਸੰਬੰਧਿਤ ਹੁੰਦਾ ਹੈ, ਉਸ ਨੂੰ ਆਮ ਤੌਰ 'ਤੇ Data Principal ਕਿਹਾ ਜਾਂਦਾ ਹੈ।
ਉਦਾਹਰਨ ਲਈ:
ਜੇ ਤੁਸੀਂ ਕਿਸੇ ਵੈੱਬਸਾਈਟ ਜਾਂ ਮੋਬਾਈਲ ਐਪ 'ਤੇ ਆਪਣਾ ਨਾਮ, ਮੋਬਾਈਲ ਨੰਬਰ ਅਤੇ ਈਮੇਲ ਦਿੰਦੇ ਹੋ ਤਾਂ ਤੁਸੀਂ ਉਸ ਡਾਟੇ ਦੇ Data Principal ਹੋ।
Data Fiduciary ਕੀ ਹੈ?
ਉਹ ਸੰਸਥਾ ਜਾਂ ਵਿਅਕਤੀ ਜੋ ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਦਾ ਉਦੇਸ਼ ਅਤੇ ਤਰੀਕਾ ਤੈਅ ਕਰਦਾ ਹੈ, ਉਸ ਨੂੰ Data Fiduciary ਕਿਹਾ ਜਾਂਦਾ ਹੈ।
ਉਦਾਹਰਨ:
ਬੈਂਕ
ਈ-ਕਾਮਰਸ ਕੰਪਨੀ
ਸੋਸ਼ਲ ਮੀਡੀਆ ਪਲੇਟਫਾਰਮ
ਮੋਬਾਈਲ ਐਪ
ਆਨਲਾਈਨ ਸੇਵਾ ਪ੍ਰਦਾਤਾ
Data Processor ਕੀ ਹੈ?
Data Processor ਉਹ ਇਕਾਈ ਹੈ ਜੋ Data Fiduciary ਦੀ ਤਰਫੋਂ ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਕਰਦੀ ਹੈ।
User Account
ਨਿਯਮਾਂ ਅਨੁਸਾਰ User Account ਵਿੱਚ ਆਨਲਾਈਨ ਖਾਤਾ ਅਤੇ ਉਸ ਨਾਲ ਜੁੜੀਆਂ ਪ੍ਰੋਫਾਈਲਾਂ, ਪੇਜ, ਹੈਂਡਲ, ਈਮੇਲ ਐਡਰੈੱਸ, ਮੋਬਾਈਲ ਨੰਬਰ ਅਤੇ ਹੋਰ ਇਸ ਤਰ੍ਹਾਂ ਦੀਆਂ ਡਿਜੀਟਲ ਪਛਾਣਾਂ ਸ਼ਾਮਲ ਹੋ ਸਕਦੀਆਂ ਹਨ।
ਨਿਯਮ ਕਦੋਂ ਲਾਗੂ ਹੋਣਗੇ?
Digital Personal Data Protection Rules, 2025 ਦੇ ਸਾਰੇ ਨਿਯਮ ਇੱਕੋ ਦਿਨ ਲਾਗੂ ਨਹੀਂ ਹੋਣਗੇ।
ਨਿਯਮਾਂ ਵਿੱਚ ਵੱਖ-ਵੱਖ ਨਿਯਮਾਂ ਲਈ ਵੱਖਰਾ ਸਮਾਂ ਨਿਰਧਾਰਤ ਕੀਤਾ ਗਿਆ ਹੈ।
ਤੁਰੰਤ ਲਾਗੂ ਹੋਣ ਵਾਲੇ ਨਿਯਮ
Rules 1, 2 ਅਤੇ 17 ਤੋਂ 21 ਤੱਕ Gazette ਵਿੱਚ ਪ੍ਰਕਾਸ਼ਿਤ ਹੋਣ ਦੀ ਤਾਰੀਖ ਤੋਂ ਲਾਗੂ ਹੋਣਗੇ।
ਇੱਕ ਸਾਲ ਬਾਅਦ
Rule 4, ਜੋ Consent Manager ਦੀ Registration ਅਤੇ Obligations ਨਾਲ ਸੰਬੰਧਿਤ ਹੈ, ਇੱਕ ਸਾਲ ਬਾਅਦ ਲਾਗੂ ਹੋਵੇਗਾ।
ਅਠਾਰਾਂ ਮਹੀਨੇ ਬਾਅਦ
Rules 3, 5 ਤੋਂ 16 ਅਤੇ Rules 22 ਅਤੇ 23 Gazette ਦੇ ਪ੍ਰਕਾਸ਼ਨ ਤੋਂ 18 ਮਹੀਨੇ ਬਾਅਦ ਲਾਗੂ ਹੋਣਗੇ।
ਇਸ ਨਾਲ ਸੰਸਥਾਵਾਂ ਨੂੰ ਨਵੇਂ ਨਿਯਮਾਂ ਅਨੁਸਾਰ ਆਪਣੀਆਂ ਪ੍ਰਣਾਲੀਆਂ ਤਿਆਰ ਕਰਨ ਲਈ ਸਮਾਂ ਮਿਲਦਾ ਹੈ।
Data Principal ਨੂੰ ਨੋਟਿਸ ਦੇਣ ਦੇ ਨਿਯਮ
ਜਦੋਂ ਕੋਈ Data Fiduciary ਕਿਸੇ ਵਿਅਕਤੀ ਦਾ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਨਾ ਚਾਹੁੰਦਾ ਹੈ ਤਾਂ ਉਸ ਨੂੰ ਵਿਅਕਤੀ ਨੂੰ ਸਪੱਸ਼ਟ ਜਾਣਕਾਰੀ ਦੇਣੀ ਹੋਵੇਗੀ।
ਨੋਟਿਸ:
ਸਪੱਸ਼ਟ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ
ਸਧਾਰਨ ਭਾਸ਼ਾ ਵਿੱਚ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ
ਆਸਾਨੀ ਨਾਲ ਸਮਝਿਆ ਜਾ ਸਕੇ
ਡਾਟੇ ਦੀ ਜਾਣਕਾਰੀ ਦੇਵੇ
ਡਾਟੇ ਦੀ ਵਰਤੋਂ ਦਾ ਉਦੇਸ਼ ਦੱਸੇ
ਨੋਟਿਸ ਵਿੱਚ ਘੱਟੋ-ਘੱਟ ਇਹ ਜਾਣਕਾਰੀ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ:
1. ਕਿਹੜਾ ਨਿੱਜੀ ਡਾਟਾ ਲਿਆ ਜਾ ਰਿਹਾ ਹੈ?
ਵਿਅਕਤੀ ਨੂੰ ਦੱਸਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਕਿਹੜੀ ਜਾਣਕਾਰੀ ਪ੍ਰੋਸੈਸ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ।
2. ਡਾਟੇ ਦੀ ਵਰਤੋਂ ਕਿਉਂ ਕੀਤੀ ਜਾਵੇਗੀ?
Data Fiduciary ਨੂੰ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਦੱਸਣਾ ਹੋਵੇਗਾ ਕਿ ਡਾਟਾ ਕਿਸ ਉਦੇਸ਼ ਲਈ ਵਰਤਿਆ ਜਾਵੇਗਾ।
3. Consent ਵਾਪਸ ਲੈਣ ਦੀ ਸਹੂਲਤ
ਵਿਅਕਤੀ ਨੂੰ ਆਪਣੀ ਸਹਿਮਤੀ ਵਾਪਸ ਲੈਣ ਦਾ ਤਰੀਕਾ ਦਿੱਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਇਹ ਪ੍ਰਕਿਰਿਆ ਸਹਿਮਤੀ ਦੇਣ ਨਾਲੋਂ ਬੇਲੋੜੀ ਤੌਰ 'ਤੇ ਮੁਸ਼ਕਲ ਨਹੀਂ ਹੋਣੀ ਚਾਹੀਦੀ।
4. ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ
ਵਿਅਕਤੀ ਨੂੰ ਇਹ ਵੀ ਜਾਣਕਾਰੀ ਮਿਲਣੀ ਚਾਹੀਦੀ ਹੈ ਕਿ ਉਹ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਿਵੇਂ ਕਰ ਸਕਦਾ ਹੈ।
5. ਸ਼ਿਕਾਇਤ ਕਰਨ ਦਾ ਤਰੀਕਾ
Data Principal ਨੂੰ Data Protection Board ਕੋਲ ਸ਼ਿਕਾਇਤ ਕਰਨ ਦੇ ਤਰੀਕੇ ਬਾਰੇ ਜਾਣਕਾਰੀ ਮਿਲਣੀ ਚਾਹੀਦੀ ਹੈ।
Consent Manager ਕੀ ਹੈ?
Digital Personal Data Protection Rules, 2025 ਵਿੱਚ Consent Manager ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਵਿਵਸਥਾ ਹੈ।
Consent Manager ਇੱਕ ਅਜਿਹਾ ਪਲੇਟਫਾਰਮ ਹੋ ਸਕਦਾ ਹੈ ਜੋ ਵਿਅਕਤੀ ਨੂੰ ਆਪਣੇ ਨਿੱਜੀ ਡਾਟੇ ਨਾਲ ਸੰਬੰਧਿਤ ਸਹਿਮਤੀ ਨੂੰ:
ਦੇਣ
ਪ੍ਰਬੰਧਿਤ ਕਰਨ
ਦੇਖਣ
ਸਮੀਖਿਆ ਕਰਨ
ਵਾਪਸ ਲੈਣ
ਵਿੱਚ ਮਦਦ ਕਰੇ।
Consent Manager ਲਈ Data Protection Board ਕੋਲ Registration ਦੀ ਵਿਵਸਥਾ ਕੀਤੀ ਗਈ ਹੈ।
Consent Manager ਲਈ ਸ਼ਰਤਾਂ
Consent Manager ਬਣਨ ਲਈ ਕੁਝ ਮਹੱਤਵਪੂਰਨ ਸ਼ਰਤਾਂ ਨਿਰਧਾਰਤ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ।
ਉਦਾਹਰਨ ਲਈ:
Applicant ਭਾਰਤ ਵਿੱਚ Incorporate ਕੀਤੀ ਗਈ Company ਹੋਵੇ।
ਉਸ ਕੋਲ Technical, Operational ਅਤੇ Financial ਸਮਰੱਥਾ ਹੋਵੇ।
ਪ੍ਰਬੰਧਨ ਦੀ ਸਾਖ ਅਤੇ ਇਮਾਨਦਾਰੀ ਠੀਕ ਹੋਵੇ।
Applicant ਦੀ Net Worth ਘੱਟੋ-ਘੱਟ ਦੋ ਕਰੋੜ ਰੁਪਏ ਹੋਵੇ।
Consent Manager ਨੂੰ ਇੱਕ ਅਜਿਹਾ ਪਲੇਟਫਾਰਮ ਉਪਲਬਧ ਕਰਵਾਉਣਾ ਹੋਵੇਗਾ ਜਿਸ ਰਾਹੀਂ Data Principal ਆਪਣੀ Consent ਨੂੰ Manage ਕਰ ਸਕੇ।
Consent Manager ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ
Consent Manager ਨੂੰ ਕਈ ਮਹੱਤਵਪੂਰਨ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨਿਭਾਉਣੀਆਂ ਹੋਣਗੀਆਂ।
ਇਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
Consent ਦਾ ਰਿਕਾਰਡ ਰੱਖਣਾ
ਦਿੱਤੀ ਗਈ Consent ਦਾ ਰਿਕਾਰਡ
Denied Consent ਦਾ ਰਿਕਾਰਡ
Withdraw ਕੀਤੀ Consent ਦਾ ਰਿਕਾਰਡ
Personal Data Sharing ਦਾ ਰਿਕਾਰਡ
ਇਨ੍ਹਾਂ ਰਿਕਾਰਡਾਂ ਨੂੰ ਘੱਟੋ-ਘੱਟ ਸੱਤ ਸਾਲਾਂ ਲਈ ਰੱਖਣ ਦੀ ਵਿਵਸਥਾ ਵੀ ਨਿਯਮਾਂ ਵਿੱਚ ਦਿੱਤੀ ਗਈ ਹੈ।
Consent Manager ਨੂੰ Personal Data ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਉਚਿਤ ਸੁਰੱਖਿਆ ਉਪਾਅ ਵੀ ਕਰਨੇ ਹੋਣਗੇ।
ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਕੀ ਨਿਯਮ ਹਨ?
Digital Personal Data Protection Rules, 2025 ਵਿੱਚ Data Fiduciary ਨੂੰ Personal Data ਦੀ ਸੁਰੱਖਿਆ ਲਈ Reasonable Security Safeguards ਲਾਗੂ ਕਰਨ ਦੀ ਲੋੜ ਹੈ।
ਇਨ੍ਹਾਂ ਵਿੱਚ ਹੇਠ ਲਿਖੇ ਉਪਾਅ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ:
Encryption
ਨਿੱਜੀ ਡਾਟੇ ਨੂੰ Encryption ਰਾਹੀਂ ਸੁਰੱਖਿਅਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
Masking ਅਤੇ Obfuscation
ਡਾਟੇ ਨੂੰ ਇਸ ਤਰ੍ਹਾਂ ਸੁਰੱਖਿਅਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਕਿ ਅਣਅਧਿਕਾਰਤ ਵਿਅਕਤੀ ਉਸ ਨੂੰ ਆਸਾਨੀ ਨਾਲ ਨਾ ਪੜ੍ਹ ਸਕੇ।
Access Control
ਕੰਪਿਊਟਰ ਸਰੋਤਾਂ ਅਤੇ ਨਿੱਜੀ ਡਾਟੇ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਕੰਟਰੋਲ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
Logs ਅਤੇ Monitoring
ਡਾਟੇ ਤੱਕ ਕਿਸ ਨੇ ਅਤੇ ਕਦੋਂ ਪਹੁੰਚ ਕੀਤੀ, ਇਸ ਨਾਲ ਸੰਬੰਧਿਤ Logs ਅਤੇ Monitoring ਦੀ ਵਿਵਸਥਾ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ।
Data Backup
ਡਾਟਾ ਖਰਾਬ ਹੋਣ ਜਾਂ Access ਖਤਮ ਹੋਣ ਦੀ ਸਥਿਤੀ ਵਿੱਚ Backup ਦੀ ਵਿਵਸਥਾ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ।
ਨਿਯਮਾਂ ਵਿੱਚ ਕੁਝ ਸਥਿਤੀਆਂ ਵਿੱਚ Personal Data ਅਤੇ Processing Logs ਨੂੰ ਘੱਟੋ-ਘੱਟ ਇੱਕ ਸਾਲ ਲਈ ਰੱਖਣ ਦੀ ਵਿਵਸਥਾ ਕੀਤੀ ਗਈ ਹੈ।
Personal Data Breach ਹੋਣ 'ਤੇ ਕੀ ਹੋਵੇਗਾ?
ਅੱਜ ਦੇ ਸਮੇਂ ਵਿੱਚ Data Breach ਇੱਕ ਵੱਡੀ ਸਮੱਸਿਆ ਹੈ।
ਜੇ ਕਿਸੇ ਕੰਪਨੀ ਜਾਂ ਸੰਸਥਾ ਦਾ Personal Data ਗਲਤ ਤਰੀਕੇ ਨਾਲ Access ਹੋ ਜਾਵੇ, Leak ਹੋ ਜਾਵੇ ਜਾਂ ਕਿਸੇ ਹੋਰ ਤਰ੍ਹਾਂ Data Breach ਹੋਵੇ ਤਾਂ Data Fiduciary ਨੂੰ ਇਸ ਬਾਰੇ ਕਾਰਵਾਈ ਕਰਨੀ ਹੋਵੇਗੀ।
ਪ੍ਰਭਾਵਿਤ ਵਿਅਕਤੀ ਨੂੰ ਸੂਚਨਾ
Data Fiduciary ਨੂੰ ਪ੍ਰਭਾਵਿਤ Data Principal ਨੂੰ ਬਿਨਾਂ ਦੇਰੀ ਸਪੱਸ਼ਟ ਅਤੇ ਸਧਾਰਨ ਤਰੀਕੇ ਨਾਲ ਜਾਣਕਾਰੀ ਦੇਣੀ ਹੋਵੇਗੀ।
ਸੂਚਨਾ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋ ਸਕਦਾ ਹੈ:
Breach ਦੀ ਕਿਸਮ
Breach ਦਾ ਪੱਧਰ
Breach ਕਦੋਂ ਹੋਇਆ
ਸੰਭਾਵਿਤ ਨਤੀਜੇ
ਖਤਰਾ ਘਟਾਉਣ ਲਈ ਕੀਤੇ ਉਪਾਅ
Data Principal ਆਪਣੇ ਆਪ ਨੂੰ ਕਿਵੇਂ ਸੁਰੱਖਿਅਤ ਕਰ ਸਕਦਾ ਹੈ
ਸੰਪਰਕ ਕਰਨ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਵਿਅਕਤੀ ਦੀ ਜਾਣਕਾਰੀ
Data Protection Board ਨੂੰ ਸੂਚਨਾ
Data Breach ਦੀ ਜਾਣਕਾਰੀ Board ਨੂੰ ਵੀ ਦੇਣੀ ਹੋਵੇਗੀ।
ਨਿਯਮਾਂ ਅਨੁਸਾਰ ਵਿਸਥਾਰਪੂਰਵਕ ਜਾਣਕਾਰੀ ਆਮ ਤੌਰ 'ਤੇ Breach ਦੀ ਜਾਣਕਾਰੀ ਮਿਲਣ ਤੋਂ 72 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਦਿੱਤੀ ਜਾਣੀ ਹੈ, ਜਦੋਂ ਤੱਕ Board ਵਧੇਰੇ ਸਮੇਂ ਦੀ ਆਗਿਆ ਨਾ ਦੇਵੇ।
Personal Data ਕਦੋਂ ਮਿਟਾਇਆ ਜਾਵੇਗਾ?
Data Protection ਦੇ ਖੇਤਰ ਵਿੱਚ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਸਿਧਾਂਤ ਇਹ ਹੈ ਕਿ ਨਿੱਜੀ ਡਾਟੇ ਨੂੰ ਹਮੇਸ਼ਾ ਲਈ ਬੇਲੋੜੇ ਤੌਰ 'ਤੇ ਸਟੋਰ ਨਹੀਂ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ।
Digital Personal Data Protection Rules, 2025 ਵਿੱਚ ਕੁਝ Data Fiduciaries ਲਈ Data Erasure ਨਾਲ ਸੰਬੰਧਿਤ ਨਿਯਮ ਦਿੱਤੇ ਗਏ ਹਨ।
Third Schedule ਵਿੱਚ ਕੁਝ ਵੱਡੇ:
E-commerce Platforms
Online Gaming Intermediaries
Social Media Intermediaries
ਲਈ Data Retention ਅਤੇ Erasure ਨਾਲ ਸੰਬੰਧਿਤ ਪ੍ਰਬੰਧ ਹਨ।
ਕੁਝ ਨਿਰਧਾਰਤ ਸ਼੍ਰੇਣੀਆਂ ਵਿੱਚ, ਜੇ Data Principal ਲੰਬੇ ਸਮੇਂ ਤੱਕ ਸੇਵਾ ਲਈ ਸੰਪਰਕ ਨਹੀਂ ਕਰਦਾ ਜਾਂ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕਰਦਾ, ਤਾਂ ਨਿਰਧਾਰਤ ਸਮਾਂ ਪੂਰਾ ਹੋਣ 'ਤੇ Personal Data ਨੂੰ ਮਿਟਾਉਣ ਦੀ ਵਿਵਸਥਾ ਹੈ।
Data Erasure ਤੋਂ ਘੱਟੋ-ਘੱਟ 48 ਘੰਟੇ ਪਹਿਲਾਂ Data Principal ਨੂੰ ਸੂਚਨਾ ਦੇਣ ਦੀ ਵਿਵਸਥਾ ਵੀ ਕੀਤੀ ਗਈ ਹੈ।
ਬੱਚਿਆਂ ਦੇ Personal Data ਲਈ ਵਿਸ਼ੇਸ਼ ਨਿਯਮ
ਬੱਚਿਆਂ ਦਾ Personal Data ਬਹੁਤ ਸੰਵੇਦਨਸ਼ੀਲ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ।
ਇਸ ਲਈ Rules ਵਿੱਚ ਬੱਚਿਆਂ ਦੇ ਡਾਟੇ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਲਈ Verifiable Consent ਦੀ ਵਿਵਸਥਾ ਕੀਤੀ ਗਈ ਹੈ।
Data Fiduciary ਨੂੰ ਬੱਚੇ ਦੇ Personal Data ਦੀ Processing ਤੋਂ ਪਹਿਲਾਂ ਮਾਪੇ ਦੀ ਸਹਿਮਤੀ ਲੈਣ ਲਈ ਉਚਿਤ Technical ਅਤੇ Organisational Measures ਅਪਣਾਉਣੇ ਹੋਣਗੇ।
ਨਿਯਮਾਂ ਅਨੁਸਾਰ ਮਾਪੇ ਦੀ ਪਛਾਣ ਅਤੇ ਉਮਰ ਦੀ ਜਾਂਚ ਲਈ ਭਰੋਸੇਯੋਗ ਜਾਣਕਾਰੀ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।
ਇੱਥੇ Adult ਦਾ ਅਰਥ ਉਹ ਵਿਅਕਤੀ ਹੈ ਜਿਸ ਨੇ 18 ਸਾਲ ਦੀ ਉਮਰ ਪੂਰੀ ਕਰ ਲਈ ਹੋਵੇ।
ਸਿੱਖਿਆ ਸੰਸਥਾਵਾਂ ਲਈ ਕੀ ਪ੍ਰਬੰਧ ਹਨ?
Fourth Schedule ਵਿੱਚ Educational Institutions ਲਈ ਵੀ ਕੁਝ ਵਿਸ਼ੇਸ਼ ਵਿਵਸਥਾਵਾਂ ਦਿੱਤੀਆਂ ਗਈਆਂ ਹਨ।
ਸਿੱਖਿਆ ਸੰਸਥਾ ਦੁਆਰਾ ਬੱਚਿਆਂ ਦੇ ਡਾਟੇ ਦੀ Processing ਕੁਝ ਹਾਲਾਤਾਂ ਵਿੱਚ:
Educational Activities
ਵਿਦਿਆਰਥੀਆਂ ਦੀ Safety
ਲਈ Tracking ਜਾਂ Behavioural Monitoring ਨਾਲ ਸੰਬੰਧਿਤ ਹੋ ਸਕਦੀ ਹੈ।
ਇਸ ਤੋਂ ਇਲਾਵਾ ਬੱਚਿਆਂ ਦੀ ਸੁਰੱਖਿਆ ਨਾਲ ਸੰਬੰਧਿਤ ਕੁਝ ਹੋਰ ਸਥਿਤੀਆਂ ਲਈ ਵੀ ਨਿਯਮਾਂ ਵਿੱਚ ਵਿਵਸਥਾਵਾਂ ਦਿੱਤੀਆਂ ਗਈਆਂ ਹਨ।
ਇਸ ਲਈ ਸਕੂਲਾਂ ਅਤੇ ਹੋਰ ਸਿੱਖਿਆ ਸੰਸਥਾਵਾਂ ਨੂੰ ਵਿਦਿਆਰਥੀਆਂ ਦੇ Personal Data ਦੀ ਸੁਰੱਖਿਆ ਪ੍ਰਤੀ ਵਿਸ਼ੇਸ਼ ਧਿਆਨ ਦੇਣਾ ਹੋਵੇਗਾ।
Persons with Disabilities ਦੇ ਡਾਟੇ ਨਾਲ ਸੰਬੰਧਿਤ ਨਿਯਮ
ਜੇ ਕਿਸੇ Person with Disability ਲਈ ਕਾਨੂੰਨੀ Guardian ਨਿਯੁਕਤ ਹੈ ਤਾਂ ਉਸ ਦੇ Personal Data ਦੀ Processing ਲਈ Guardian ਤੋਂ Verifiable Consent ਲੈਣ ਨਾਲ ਸੰਬੰਧਿਤ ਨਿਯਮ ਹਨ।
Data Fiduciary ਨੂੰ ਇਹ ਜਾਂਚਣ ਲਈ Due Diligence ਕਰਨੀ ਹੋਵੇਗੀ ਕਿ Guardian ਕਾਨੂੰਨ ਅਨੁਸਾਰ ਨਿਯੁਕਤ ਹੈ।
Significant Data Fiduciary ਦੀਆਂ ਵਾਧੂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ
ਕੁਝ Data Fiduciaries ਨੂੰ ਉਨ੍ਹਾਂ ਦੀ ਮਹੱਤਤਾ ਅਤੇ ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਪੱਧਰ ਦੇ ਅਧਾਰ 'ਤੇ Significant Data Fiduciary ਦੇ ਤੌਰ 'ਤੇ ਮੰਨਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਇਨ੍ਹਾਂ ਉੱਤੇ ਵਾਧੂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਹੋਣਗੀਆਂ।
ਇੱਕ Significant Data Fiduciary ਨੂੰ ਨਿਰਧਾਰਤ ਤੌਰ 'ਤੇ:
Data Protection Impact Assessment
ਹਰ 12 ਮਹੀਨਿਆਂ ਵਿੱਚ Data Protection Impact Assessment ਕਰਵਾਉਣਾ ਹੋਵੇਗਾ।
Audit
Data Protection ਨਾਲ ਸੰਬੰਧਿਤ Audit ਕਰਵਾਉਣਾ ਹੋਵੇਗਾ।
Algorithmic Software ਦੀ ਜਾਂਚ
Technical Measures ਅਤੇ Algorithmic Software ਦੀ ਵਰਤੋਂ ਨਾਲ Data Principal ਦੇ ਅਧਿਕਾਰਾਂ ਨੂੰ ਖਤਰਾ ਨਾ ਹੋਵੇ, ਇਸ ਲਈ Due Diligence ਕਰਨੀ ਹੋਵੇਗੀ।
Data Principal ਦੇ ਅਧਿਕਾਰ
Digital Personal Data Protection Framework ਦਾ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਉਦੇਸ਼ ਵਿਅਕਤੀ ਨੂੰ ਆਪਣੇ Personal Data ਨਾਲ ਸੰਬੰਧਿਤ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦਾ ਮੌਕਾ ਦੇਣਾ ਹੈ।
Data Fiduciary ਅਤੇ ਜਿੱਥੇ ਲਾਗੂ ਹੋਵੇ Consent Manager ਨੂੰ ਆਪਣੀ Website ਜਾਂ App 'ਤੇ ਇਹ ਜਾਣਕਾਰੀ ਪ੍ਰਮੁੱਖ ਤੌਰ 'ਤੇ ਦਿਖਾਉਣੀ ਹੋਵੇਗੀ ਕਿ Data Principal ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਿਵੇਂ ਕਰ ਸਕਦਾ ਹੈ।
Grievance Redressal System
Data Fiduciary ਅਤੇ Consent Manager ਨੂੰ Data Principal ਦੀਆਂ ਸ਼ਿਕਾਇਤਾਂ ਲਈ Grievance Redressal System ਰੱਖਣਾ ਹੋਵੇਗਾ।
ਨਿਯਮਾਂ ਅਨੁਸਾਰ ਸ਼ਿਕਾਇਤਾਂ ਦੇ ਨਿਪਟਾਰੇ ਲਈ ਉਚਿਤ Technical ਅਤੇ Organisational Measures ਕਰਨੇ ਹੋਣਗੇ।
Grievance Redressal System ਵਿੱਚ ਜਵਾਬ ਦੇਣ ਦੀ ਮਿਆਦ 90 ਦਿਨਾਂ ਤੋਂ ਵੱਧ ਨਹੀਂ ਹੋਣੀ ਚਾਹੀਦੀ।
Data Protection Officer ਦੀ ਜਾਣਕਾਰੀ
Data Fiduciary ਨੂੰ ਆਪਣੀ Website ਜਾਂ App 'ਤੇ Data Protection Officer ਦੀ Contact Information ਪ੍ਰਮੁੱਖ ਤੌਰ 'ਤੇ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨੀ ਹੋਵੇਗੀ, ਜਿੱਥੇ Data Protection Officer ਲਾਗੂ ਹੋਵੇ।
ਜੇ Data Protection Officer ਲਾਗੂ ਨਹੀਂ ਹੈ ਤਾਂ ਉਸ ਵਿਅਕਤੀ ਦੀ Business Contact Information ਦਿੱਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ ਜੋ Personal Data Processing ਨਾਲ ਸੰਬੰਧਿਤ ਸਵਾਲਾਂ ਦਾ ਜਵਾਬ ਦੇ ਸਕੇ।
Personal Data ਨੂੰ ਵਿਦੇਸ਼ ਭੇਜਣ ਦੇ ਨਿਯਮ
Rules ਵਿੱਚ Personal Data ਨੂੰ ਭਾਰਤ ਤੋਂ ਬਾਹਰ ਟ੍ਰਾਂਸਫਰ ਕਰਨ ਨਾਲ ਸੰਬੰਧਿਤ ਪ੍ਰਬੰਧ ਵੀ ਹਨ।
ਨਿਯਮਾਂ ਅਨੁਸਾਰ Personal Data ਨੂੰ ਭਾਰਤ ਤੋਂ ਬਾਹਰ ਭੇਜਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਪਰ Data Fiduciary ਨੂੰ Central Government ਦੁਆਰਾ ਨਿਰਧਾਰਤ ਪਾਬੰਦੀਆਂ ਅਤੇ ਜ਼ਰੂਰਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨੀ ਹੋਵੇਗੀ।
ਖਾਸ ਤੌਰ 'ਤੇ Foreign State ਜਾਂ ਉਸ ਦੇ Control ਹੇਠ ਕਿਸੇ Entity ਨੂੰ Data ਉਪਲਬਧ ਕਰਵਾਉਣ ਨਾਲ ਸੰਬੰਧਿਤ ਸਰਕਾਰੀ ਜ਼ਰੂਰਤਾਂ ਲਾਗੂ ਹੋ ਸਕਦੀਆਂ ਹਨ।
Data Protection Board ਕੀ ਹੈ?
Digital Personal Data Protection Framework ਵਿੱਚ Data Protection Board ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਸੰਸਥਾ ਹੈ।
Board ਨਾਲ ਸੰਬੰਧਿਤ ਨਿਯਮਾਂ ਵਿੱਚ:
Chairperson ਦੀ Appointment
Members ਦੀ Appointment
Salary ਅਤੇ Allowances
Board Meetings
Board ਦੀ ਕਾਰਜਪ੍ਰਣਾਲੀ
Digital Office ਵਜੋਂ ਕੰਮ ਕਰਨਾ
ਵਰਗੇ ਪ੍ਰਬੰਧ ਸ਼ਾਮਲ ਹਨ।
Data Protection Board ਇੱਕ Digital Office ਵਜੋਂ
Rules ਵਿੱਚ Board ਨੂੰ ਇੱਕ Digital Office ਵਜੋਂ ਕੰਮ ਕਰਨ ਦੀ ਵਿਵਸਥਾ ਦਿੱਤੀ ਗਈ ਹੈ।
ਇਸ ਦਾ ਅਰਥ ਹੈ ਕਿ Board ਉਚਿਤ Techno-Legal Measures ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕਾਰਵਾਈ ਇਸ ਤਰ੍ਹਾਂ ਕਰ ਸਕਦਾ ਹੈ ਕਿ ਹਰੇਕ ਵਿਅਕਤੀ ਦੀ Physical Presence ਜ਼ਰੂਰੀ ਨਾ ਹੋਵੇ।
ਇਹ ਵਿਵਸਥਾ Digital Governance ਨੂੰ ਹੋਰ ਆਧੁਨਿਕ ਅਤੇ ਸੁਵਿਧਾਜਨਕ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦੀ ਹੈ।
Board ਦੀ Inquiry ਕਿੰਨੇ ਸਮੇਂ ਵਿੱਚ ਪੂਰੀ ਹੋਵੇਗੀ?
Rules ਅਨੁਸਾਰ Board ਦੀ Inquiry ਆਮ ਤੌਰ 'ਤੇ Intimation, Complaint, Reference ਜਾਂ Direction ਪ੍ਰਾਪਤ ਹੋਣ ਤੋਂ 6 ਮਹੀਨਿਆਂ ਦੇ ਅੰਦਰ ਪੂਰੀ ਕੀਤੀ ਜਾਣੀ ਹੈ।
ਜੇ ਲੋੜ ਹੋਵੇ ਤਾਂ Board ਕਾਰਨ ਲਿਖਤੀ ਰੂਪ ਵਿੱਚ ਦਰਜ ਕਰਕੇ ਹੋਰ ਸਮਾਂ ਵਧਾ ਸਕਦਾ ਹੈ।
Appellate Tribunal ਵਿੱਚ Appeal
ਜੇ ਕੋਈ ਵਿਅਕਤੀ Board ਦੇ Order ਜਾਂ Direction ਤੋਂ ਪ੍ਰਭਾਵਿਤ ਹੈ ਤਾਂ ਉਹ Appellate Tribunal ਕੋਲ Appeal ਕਰ ਸਕਦਾ ਹੈ।
Rules ਵਿੱਚ Appeal ਨੂੰ Digital Form ਵਿੱਚ ਦਾਇਰ ਕਰਨ ਦੀ ਵਿਵਸਥਾ ਹੈ।
ਇਸ ਤਰ੍ਹਾਂ Digital Personal Data Protection Framework ਵਿੱਚ Digital Proceedings ਨੂੰ ਮਹੱਤਵ ਦਿੱਤਾ ਗਿਆ ਹੈ।
Research ਅਤੇ Statistical Purposes ਲਈ ਛੋਟ
Rules ਵਿੱਚ Research, Archiving ਅਤੇ Statistical Purposes ਲਈ Personal Data Processing ਨਾਲ ਸੰਬੰਧਿਤ ਵਿਵਸਥਾ ਵੀ ਦਿੱਤੀ ਗਈ ਹੈ।
ਕੁਝ ਹਾਲਾਤਾਂ ਵਿੱਚ, ਜੇ Processing ਨਿਰਧਾਰਤ Standards ਅਨੁਸਾਰ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਤਾਂ Act ਦੀਆਂ ਕੁਝ ਵਿਵਸਥਾਵਾਂ ਲਾਗੂ ਨਹੀਂ ਹੋ ਸਕਦੀਆਂ।
ਆਮ ਨਾਗਰਿਕਾਂ ਲਈ Digital Personal Data Protection Rules, 2025 ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹਨ?
ਇਹ ਨਿਯਮ ਆਮ ਇੰਟਰਨੈੱਟ ਵਰਤੋਂਕਾਰਾਂ ਲਈ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹਨ।
ਅੱਜ ਅਸੀਂ ਆਪਣਾ Personal Data ਕਈ ਥਾਵਾਂ 'ਤੇ ਦਿੰਦੇ ਹਾਂ।
ਜਿਵੇਂ:
Facebook ਵਰਗੇ Social Media Platforms
Online Shopping Websites
Banking Apps
Educational Apps
Healthcare Services
Government Portals
ਇਨ੍ਹਾਂ ਨਿਯਮਾਂ ਨਾਲ ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਜ਼ਿੰਮੇਵਾਰ ਵਰਤੋਂ ਅਤੇ ਸੁਰੱਖਿਆ ਲਈ ਇੱਕ ਵਿਵਸਥਿਤ Framework ਬਣਦਾ ਹੈ।
ਕੰਪਨੀਆਂ ਅਤੇ Website Owners ਲਈ ਕੀ ਮਹੱਤਵ ਹੈ?
Website Owners, App Developers ਅਤੇ Online Businesses ਨੂੰ Personal Data Handling ਬਾਰੇ ਵਧੇਰੇ ਸਾਵਧਾਨ ਰਹਿਣਾ ਪਵੇਗਾ।
ਉਨ੍ਹਾਂ ਨੂੰ ਖਾਸ ਤੌਰ 'ਤੇ ਧਿਆਨ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ:
Privacy ਅਤੇ Transparency
ਵਿਅਕਤੀ ਨੂੰ ਸਪੱਸ਼ਟ ਜਾਣਕਾਰੀ ਦਿੱਤੀ ਜਾਵੇ ਕਿ ਉਸ ਦਾ ਡਾਟਾ ਕਿਉਂ ਵਰਤਿਆ ਜਾ ਰਿਹਾ ਹੈ।
Data Security
Encryption, Access Control ਅਤੇ ਹੋਰ Security Measures ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜਾਵੇ।
Data Breach Management
ਜੇ Data Breach ਹੁੰਦਾ ਹੈ ਤਾਂ ਉਸ ਦੀ ਪਛਾਣ ਅਤੇ ਸੂਚਨਾ ਦੇਣ ਲਈ ਉਚਿਤ ਪ੍ਰਣਾਲੀ ਹੋਵੇ।
User Rights
Users ਨੂੰ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਲਈ ਉਚਿਤ ਸਹੂਲਤ ਦਿੱਤੀ ਜਾਵੇ।
Grievance System
ਸ਼ਿਕਾਇਤਾਂ ਦਾ ਨਿਪਟਾਰਾ ਕਰਨ ਲਈ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਪ੍ਰਣਾਲੀ ਹੋਵੇ।
Bloggers ਅਤੇ Website Owners ਲਈ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਸੰਦੇਸ਼
ਜੇ ਤੁਸੀਂ ਇੱਕ Blogger ਜਾਂ Website Owner ਹੋ ਅਤੇ ਆਪਣੀ Website 'ਤੇ:
Contact Form
Newsletter
Email Subscription
User Registration
Comments
Analytics
Mobile Number Collection
ਵਰਗੀਆਂ ਸੇਵਾਵਾਂ ਵਰਤਦੇ ਹੋ ਤਾਂ Personal Data ਨਾਲ ਸੰਬੰਧਿਤ ਨਿਯਮਾਂ ਨੂੰ ਸਮਝਣਾ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹੈ।
Website Owner ਨੂੰ ਆਪਣੀ Website ਦੀ Privacy Practices ਅਤੇ Personal Data Handling ਬਾਰੇ ਸਪੱਸ਼ਟਤਾ ਰੱਖਣੀ ਚਾਹੀਦੀ ਹੈ।
ਇਸ ਲਈ Website ਦੀ:
Privacy Policy
Contact Information
Consent Mechanism
Data Security
ਵੱਲ ਵਿਸ਼ੇਸ਼ ਧਿਆਨ ਦੇਣਾ ਜ਼ਰੂਰੀ ਹੈ।
Digital Personal Data Protection Rules, 2025 ਦੇ ਮੁੱਖ ਬਿੰਦੂ
ਆਓ ਸੰਖੇਪ ਵਿੱਚ ਇਨ੍ਹਾਂ ਨਿਯਮਾਂ ਦੇ ਮੁੱਖ ਬਿੰਦੂ ਦੁਬਾਰਾ ਵੇਖੀਏ:
Personal Data ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਨਵੇਂ Rules ਬਣਾਏ ਗਏ ਹਨ।
Data Processing ਤੋਂ ਪਹਿਲਾਂ ਸਪੱਸ਼ਟ Notice ਦੀ ਵਿਵਸਥਾ ਹੈ।
Consent ਨੂੰ ਸਪੱਸ਼ਟ ਅਤੇ ਜਾਣਕਾਰੀ ਦੇ ਆਧਾਰ 'ਤੇ ਲੈਣ ਦੀ ਮਹੱਤਤਾ ਹੈ।
Consent Withdraw ਕਰਨ ਦੀ ਸਹੂਲਤ ਦਿੱਤੀ ਗਈ ਹੈ।
Consent Manager ਲਈ Registration ਅਤੇ Obligations ਨਿਰਧਾਰਤ ਹਨ।
Personal Data ਲਈ Security Safeguards ਜ਼ਰੂਰੀ ਹਨ।
Data Breach ਹੋਣ 'ਤੇ ਪ੍ਰਭਾਵਿਤ ਵਿਅਕਤੀਆਂ ਅਤੇ Board ਨੂੰ ਸੂਚਨਾ ਦੇਣ ਦੀ ਵਿਵਸਥਾ ਹੈ।
ਕੁਝ Data Fiduciaries ਲਈ Data Erasure ਨਾਲ ਸੰਬੰਧਿਤ ਨਿਯਮ ਹਨ।
ਬੱਚਿਆਂ ਦੇ Personal Data ਲਈ Verifiable Consent ਦੀ ਵਿਵਸਥਾ ਹੈ।
Significant Data Fiduciaries ਲਈ ਵਾਧੂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਹਨ।
Data Principals ਨੂੰ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਸਹੂਲਤ ਮਿਲਣੀ ਚਾਹੀਦੀ ਹੈ।
Grievance Redressal System ਵਿੱਚ 90 ਦਿਨਾਂ ਤੱਕ ਜਵਾਬ ਦੇਣ ਦੀ ਵਿਵਸਥਾ ਹੈ।
Personal Data ਨੂੰ ਵਿਦੇਸ਼ ਭੇਜਣ ਲਈ ਸਰਕਾਰੀ ਜ਼ਰੂਰਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨੀ ਹੋਵੇਗੀ।
Data Protection Board Digital Office ਵਜੋਂ ਕੰਮ ਕਰ ਸਕਦਾ ਹੈ।
Appeal ਨੂੰ Digital Form ਵਿੱਚ ਦਾਇਰ ਕਰਨ ਦੀ ਵਿਵਸਥਾ ਹੈ।
ਨਿਸ਼ਕਰਸ਼
Digital Personal Data Protection Rules, 2025 ਭਾਰਤ ਦੇ ਡਿਜੀਟਲ ਭਵਿੱਖ ਲਈ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਕਦਮ ਹਨ।
ਜਿਵੇਂ-ਜਿਵੇਂ ਸਾਡੀ ਜ਼ਿੰਦਗੀ ਡਿਜੀਟਲ ਹੁੰਦੀ ਜਾ ਰਹੀ ਹੈ, ਤਿਵੇਂ-ਤਿਵੇਂ Personal Data ਦੀ ਸੁਰੱਖਿਆ ਦੀ ਲੋੜ ਵੀ ਵਧ ਰਹੀ ਹੈ।
ਇਨ੍ਹਾਂ ਨਿਯਮਾਂ ਦਾ ਉਦੇਸ਼ Personal Data ਦੀ Processing ਵਿੱਚ ਪਾਰਦਰਸ਼ਤਾ, ਜ਼ਿੰਮੇਵਾਰੀ ਅਤੇ ਸੁਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨਾ ਹੈ।
ਆਮ ਨਾਗਰਿਕਾਂ ਲਈ ਇਹ ਜਾਣਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਉਹ ਆਪਣਾ Personal Data ਕਿਸ ਨਾਲ ਅਤੇ ਕਿਸ ਉਦੇਸ਼ ਲਈ ਸਾਂਝਾ ਕਰ ਰਹੇ ਹਨ। ਦੂਜੇ ਪਾਸੇ ਕੰਪਨੀਆਂ, ਸੰਸਥਾਵਾਂ, Apps ਅਤੇ Website Owners ਨੂੰ ਵੀ Data Protection ਨੂੰ ਗੰਭੀਰਤਾ ਨਾਲ ਲੈਣਾ ਹੋਵੇਗਾ।
ਖਾਸ ਕਰਕੇ Data Security, Consent, Data Breach ਦੀ ਸੂਚਨਾ, ਬੱਚਿਆਂ ਦੇ ਡਾਟੇ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ Data Principal ਦੇ ਅਧਿਕਾਰ ਇਨ੍ਹਾਂ Rules ਦੇ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹਿੱਸੇ ਹਨ।
ਡਿਜੀਟਲ ਯੁੱਗ ਵਿੱਚ Personal Data ਇੱਕ ਕੀਮਤੀ ਜਾਣਕਾਰੀ ਹੈ। ਇਸ ਲਈ ਇਸ ਦੀ ਸੁਰੱਖਿਆ ਸਿਰਫ਼ ਕੰਪਨੀਆਂ ਦੀ ਹੀ ਨਹੀਂ, ਸਗੋਂ ਹਰ ਡਿਜੀਟਲ ਨਾਗਰਿਕ ਦੀ ਸਾਂਝੀ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ।
ਨੋਟ: ਇਹ ਲੇਖ ਜਾਣਕਾਰੀ ਦੇ ਉਦੇਸ਼ ਲਈ ਹੈ। ਕਾਨੂੰਨੀ ਮਾਮਲਿਆਂ ਵਿੱਚ ਅਧਿਕਾਰਤ ਨਿਯਮਾਂ ਅਤੇ ਯੋਗ ਕਾਨੂੰਨੀ ਸਲਾਹ ਦਾ ਸਹਾਰਾ ਲੈਣਾ ਚਾਹੀਦਾ ਹੈ।
Notification of MINISTRY OF ELECTRONICS AND INFORMATION TECHNOLOGY, Digital Personal Data Protection Rules, 2025

