Digital Personal Data Protection Rules 2025: ਭਾਰਤ ਵਿੱਚ ਨਿੱਜੀ ਡਾਟਾ ਸੁਰੱਖਿਆ ਦੇ ਨਵੇਂ ਨਿਯਮ

 

Digital Personal Data Protection Rules, 2025: ਨਿੱਜੀ ਡਾਟਾ ਸੁਰੱਖਿਆ ਦੇ ਨਵੇਂ ਨਿਯਮ

ਅੱਜ ਦੇ ਡਿਜੀਟਲ ਯੁੱਗ ਵਿੱਚ ਸਾਡੀ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਹਰ ਥਾਂ ਵਰਤੀ ਜਾਂਦੀ ਹੈ। ਮੋਬਾਈਲ ਐਪ, ਸੋਸ਼ਲ ਮੀਡੀਆ, ਆਨਲਾਈਨ ਖਰੀਦਦਾਰੀ, ਬੈਂਕਿੰਗ, ਸਕੂਲ, ਹਸਪਤਾਲ ਅਤੇ ਸਰਕਾਰੀ ਵੈੱਬਸਾਈਟਾਂ ਰਾਹੀਂ ਅਸੀਂ ਹਰ ਰੋਜ਼ ਆਪਣਾ ਬਹੁਤ ਸਾਰਾ ਨਿੱਜੀ ਡਾਟਾ ਸਾਂਝਾ ਕਰਦੇ ਹਾਂ। ਨਾਮ, ਮੋਬਾਈਲ ਨੰਬਰ, ਈਮੇਲ, ਪਤਾ, ਬੈਂਕ ਨਾਲ ਸੰਬੰਧਿਤ ਜਾਣਕਾਰੀ ਅਤੇ ਹੋਰ ਨਿੱਜੀ ਵੇਰਵੇ ਡਿਜੀਟਲ ਰੂਪ ਵਿੱਚ ਸਟੋਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ।

ਇਸੇ ਕਾਰਨ ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਸੁਰੱਖਿਆ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਬਣ ਗਈ ਹੈ। ਭਾਰਤ ਸਰਕਾਰ ਨੇ ਇਸ ਦਿਸ਼ਾ ਵਿੱਚ Digital Personal Data Protection Act, 2023 ਨੂੰ ਲਾਗੂ ਕਰਨ ਲਈ Digital Personal Data Protection Rules, 2025 ਬਣਾਏ ਹਨ।

ਇਹ ਨਿਯਮ ਡਿਜੀਟਲ ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ, ਸੁਰੱਖਿਆ, ਸਹਿਮਤੀ, ਡਾਟਾ ਬ੍ਰੀਚ, ਬੱਚਿਆਂ ਦੇ ਡਾਟੇ ਅਤੇ Data Protection Board ਨਾਲ ਸੰਬੰਧਿਤ ਵਿਵਸਥਾਵਾਂ ਨੂੰ ਵਿਸਥਾਰ ਨਾਲ ਸਮਝਾਉਂਦੇ ਹਨ।

ਆਓ ਸਧਾਰਨ ਪੰਜਾਬੀ ਵਿੱਚ ਜਾਣਦੇ ਹਾਂ ਕਿ Digital Personal Data Protection Rules, 2025 ਕੀ ਹਨ ਅਤੇ ਇਹ ਆਮ ਨਾਗਰਿਕਾਂ ਅਤੇ ਸੰਸਥਾਵਾਂ ਲਈ ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹਨ।

Digital Personal Data Protection Rules 2025 ਬਾਰੇ featured image ਜਿਸ ਵਿੱਚ data protection, consent, data security, children’s data, data breach, data rights ਅਤੇ India data protection law ਦਰਸਾਏ ਗਏ ਹਨ।

 


Digital Personal Data Protection Rules, 2025 ਕੀ ਹਨ?

Digital Personal Data Protection Rules, 2025 ਭਾਰਤ ਵਿੱਚ ਡਿਜੀਟਲ ਰੂਪ ਵਿੱਚ ਮੌਜੂਦ ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਪ੍ਰੋਸੈਸਿੰਗ ਨਾਲ ਸੰਬੰਧਿਤ ਨਿਯਮ ਹਨ।

ਇਨ੍ਹਾਂ ਨਿਯਮਾਂ ਦਾ ਉਦੇਸ਼ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣਾ ਹੈ ਕਿ ਜਿਹੜੀਆਂ ਕੰਪਨੀਆਂ, ਸੰਸਥਾਵਾਂ ਜਾਂ ਸਰਕਾਰੀ ਇਕਾਈਆਂ ਕਿਸੇ ਵਿਅਕਤੀ ਦਾ ਨਿੱਜੀ ਡਾਟਾ ਵਰਤਦੀਆਂ ਹਨ, ਉਹ ਇਸ ਡਾਟੇ ਨੂੰ ਜ਼ਿੰਮੇਵਾਰੀ ਅਤੇ ਸੁਰੱਖਿਆ ਨਾਲ ਵਰਤਣ।

ਇਨ੍ਹਾਂ ਨਿਯਮਾਂ ਵਿੱਚ ਮੁੱਖ ਤੌਰ 'ਤੇ ਹੇਠ ਲਿਖੇ ਮਾਮਲਿਆਂ ਬਾਰੇ ਪ੍ਰਬੰਧ ਕੀਤੇ ਗਏ ਹਨ:

  • ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ

  • Data Principal ਨੂੰ ਨੋਟਿਸ ਦੇਣਾ

  • ਸਹਿਮਤੀ ਲੈਣ ਦੀ ਪ੍ਰਕਿਰਿਆ

  • Consent Manager

  • ਡਾਟੇ ਦੀ ਸੁਰੱਖਿਆ

  • Personal Data Breach ਦੀ ਸੂਚਨਾ

  • ਡਾਟਾ ਮਿਟਾਉਣ ਦੇ ਨਿਯਮ

  • ਬੱਚਿਆਂ ਦੇ ਡਾਟੇ ਦੀ ਸੁਰੱਖਿਆ

  • Data Principal ਦੇ ਅਧਿਕਾਰ

  • Significant Data Fiduciary ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ

  • Data Protection Board ਦੀ ਕਾਰਜਪ੍ਰਣਾਲੀ

  • ਵਿਦੇਸ਼ਾਂ ਵਿੱਚ ਡਾਟਾ ਟ੍ਰਾਂਸਫਰ ਕਰਨ ਦੇ ਨਿਯਮ


ਮਹੱਤਵਪੂਰਨ ਪਰਿਭਾਸ਼ਾਵਾਂ

ਇਨ੍ਹਾਂ ਨਿਯਮਾਂ ਨੂੰ ਸਮਝਣ ਲਈ ਕੁਝ ਮਹੱਤਵਪੂਰਨ ਸ਼ਬਦ ਜਾਣਨਾ ਜ਼ਰੂਰੀ ਹੈ।

Data Principal ਕੌਣ ਹੈ?

ਜਿਸ ਵਿਅਕਤੀ ਨਾਲ ਨਿੱਜੀ ਡਾਟਾ ਸੰਬੰਧਿਤ ਹੁੰਦਾ ਹੈ, ਉਸ ਨੂੰ ਆਮ ਤੌਰ 'ਤੇ Data Principal ਕਿਹਾ ਜਾਂਦਾ ਹੈ।

ਉਦਾਹਰਨ ਲਈ:

ਜੇ ਤੁਸੀਂ ਕਿਸੇ ਵੈੱਬਸਾਈਟ ਜਾਂ ਮੋਬਾਈਲ ਐਪ 'ਤੇ ਆਪਣਾ ਨਾਮ, ਮੋਬਾਈਲ ਨੰਬਰ ਅਤੇ ਈਮੇਲ ਦਿੰਦੇ ਹੋ ਤਾਂ ਤੁਸੀਂ ਉਸ ਡਾਟੇ ਦੇ Data Principal ਹੋ।


 

Data Fiduciary ਕੀ ਹੈ?

ਉਹ ਸੰਸਥਾ ਜਾਂ ਵਿਅਕਤੀ ਜੋ ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਦਾ ਉਦੇਸ਼ ਅਤੇ ਤਰੀਕਾ ਤੈਅ ਕਰਦਾ ਹੈ, ਉਸ ਨੂੰ Data Fiduciary ਕਿਹਾ ਜਾਂਦਾ ਹੈ।

ਉਦਾਹਰਨ:

  • ਬੈਂਕ

  • ਈ-ਕਾਮਰਸ ਕੰਪਨੀ

  • ਸੋਸ਼ਲ ਮੀਡੀਆ ਪਲੇਟਫਾਰਮ

  • ਮੋਬਾਈਲ ਐਪ

  • ਆਨਲਾਈਨ ਸੇਵਾ ਪ੍ਰਦਾਤਾ


Data Processor ਕੀ ਹੈ?

Data Processor ਉਹ ਇਕਾਈ ਹੈ ਜੋ Data Fiduciary ਦੀ ਤਰਫੋਂ ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਕਰਦੀ ਹੈ।


User Account

ਨਿਯਮਾਂ ਅਨੁਸਾਰ User Account ਵਿੱਚ ਆਨਲਾਈਨ ਖਾਤਾ ਅਤੇ ਉਸ ਨਾਲ ਜੁੜੀਆਂ ਪ੍ਰੋਫਾਈਲਾਂ, ਪੇਜ, ਹੈਂਡਲ, ਈਮੇਲ ਐਡਰੈੱਸ, ਮੋਬਾਈਲ ਨੰਬਰ ਅਤੇ ਹੋਰ ਇਸ ਤਰ੍ਹਾਂ ਦੀਆਂ ਡਿਜੀਟਲ ਪਛਾਣਾਂ ਸ਼ਾਮਲ ਹੋ ਸਕਦੀਆਂ ਹਨ।


ਨਿਯਮ ਕਦੋਂ ਲਾਗੂ ਹੋਣਗੇ?

Digital Personal Data Protection Rules, 2025 ਦੇ ਸਾਰੇ ਨਿਯਮ ਇੱਕੋ ਦਿਨ ਲਾਗੂ ਨਹੀਂ ਹੋਣਗੇ।

ਨਿਯਮਾਂ ਵਿੱਚ ਵੱਖ-ਵੱਖ ਨਿਯਮਾਂ ਲਈ ਵੱਖਰਾ ਸਮਾਂ ਨਿਰਧਾਰਤ ਕੀਤਾ ਗਿਆ ਹੈ।

ਤੁਰੰਤ ਲਾਗੂ ਹੋਣ ਵਾਲੇ ਨਿਯਮ

Rules 1, 2 ਅਤੇ 17 ਤੋਂ 21 ਤੱਕ Gazette ਵਿੱਚ ਪ੍ਰਕਾਸ਼ਿਤ ਹੋਣ ਦੀ ਤਾਰੀਖ ਤੋਂ ਲਾਗੂ ਹੋਣਗੇ।

ਇੱਕ ਸਾਲ ਬਾਅਦ

Rule 4, ਜੋ Consent Manager ਦੀ Registration ਅਤੇ Obligations ਨਾਲ ਸੰਬੰਧਿਤ ਹੈ, ਇੱਕ ਸਾਲ ਬਾਅਦ ਲਾਗੂ ਹੋਵੇਗਾ।

ਅਠਾਰਾਂ ਮਹੀਨੇ ਬਾਅਦ

Rules 3, 5 ਤੋਂ 16 ਅਤੇ Rules 22 ਅਤੇ 23 Gazette ਦੇ ਪ੍ਰਕਾਸ਼ਨ ਤੋਂ 18 ਮਹੀਨੇ ਬਾਅਦ ਲਾਗੂ ਹੋਣਗੇ।

ਇਸ ਨਾਲ ਸੰਸਥਾਵਾਂ ਨੂੰ ਨਵੇਂ ਨਿਯਮਾਂ ਅਨੁਸਾਰ ਆਪਣੀਆਂ ਪ੍ਰਣਾਲੀਆਂ ਤਿਆਰ ਕਰਨ ਲਈ ਸਮਾਂ ਮਿਲਦਾ ਹੈ।


Data Principal ਨੂੰ ਨੋਟਿਸ ਦੇਣ ਦੇ ਨਿਯਮ

ਜਦੋਂ ਕੋਈ Data Fiduciary ਕਿਸੇ ਵਿਅਕਤੀ ਦਾ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਨਾ ਚਾਹੁੰਦਾ ਹੈ ਤਾਂ ਉਸ ਨੂੰ ਵਿਅਕਤੀ ਨੂੰ ਸਪੱਸ਼ਟ ਜਾਣਕਾਰੀ ਦੇਣੀ ਹੋਵੇਗੀ।

ਨੋਟਿਸ:

  • ਸਪੱਸ਼ਟ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ

  • ਸਧਾਰਨ ਭਾਸ਼ਾ ਵਿੱਚ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ

  • ਆਸਾਨੀ ਨਾਲ ਸਮਝਿਆ ਜਾ ਸਕੇ

  • ਡਾਟੇ ਦੀ ਜਾਣਕਾਰੀ ਦੇਵੇ

  • ਡਾਟੇ ਦੀ ਵਰਤੋਂ ਦਾ ਉਦੇਸ਼ ਦੱਸੇ

ਨੋਟਿਸ ਵਿੱਚ ਘੱਟੋ-ਘੱਟ ਇਹ ਜਾਣਕਾਰੀ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ:

1. ਕਿਹੜਾ ਨਿੱਜੀ ਡਾਟਾ ਲਿਆ ਜਾ ਰਿਹਾ ਹੈ?

ਵਿਅਕਤੀ ਨੂੰ ਦੱਸਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਕਿਹੜੀ ਜਾਣਕਾਰੀ ਪ੍ਰੋਸੈਸ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ।

2. ਡਾਟੇ ਦੀ ਵਰਤੋਂ ਕਿਉਂ ਕੀਤੀ ਜਾਵੇਗੀ?

Data Fiduciary ਨੂੰ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਦੱਸਣਾ ਹੋਵੇਗਾ ਕਿ ਡਾਟਾ ਕਿਸ ਉਦੇਸ਼ ਲਈ ਵਰਤਿਆ ਜਾਵੇਗਾ।

3. Consent ਵਾਪਸ ਲੈਣ ਦੀ ਸਹੂਲਤ

ਵਿਅਕਤੀ ਨੂੰ ਆਪਣੀ ਸਹਿਮਤੀ ਵਾਪਸ ਲੈਣ ਦਾ ਤਰੀਕਾ ਦਿੱਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।

ਇਹ ਪ੍ਰਕਿਰਿਆ ਸਹਿਮਤੀ ਦੇਣ ਨਾਲੋਂ ਬੇਲੋੜੀ ਤੌਰ 'ਤੇ ਮੁਸ਼ਕਲ ਨਹੀਂ ਹੋਣੀ ਚਾਹੀਦੀ।

4. ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ

ਵਿਅਕਤੀ ਨੂੰ ਇਹ ਵੀ ਜਾਣਕਾਰੀ ਮਿਲਣੀ ਚਾਹੀਦੀ ਹੈ ਕਿ ਉਹ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਿਵੇਂ ਕਰ ਸਕਦਾ ਹੈ।

5. ਸ਼ਿਕਾਇਤ ਕਰਨ ਦਾ ਤਰੀਕਾ

Data Principal ਨੂੰ Data Protection Board ਕੋਲ ਸ਼ਿਕਾਇਤ ਕਰਨ ਦੇ ਤਰੀਕੇ ਬਾਰੇ ਜਾਣਕਾਰੀ ਮਿਲਣੀ ਚਾਹੀਦੀ ਹੈ।


Consent Manager ਕੀ ਹੈ?

Digital Personal Data Protection Rules, 2025 ਵਿੱਚ Consent Manager ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਵਿਵਸਥਾ ਹੈ।

Consent Manager ਇੱਕ ਅਜਿਹਾ ਪਲੇਟਫਾਰਮ ਹੋ ਸਕਦਾ ਹੈ ਜੋ ਵਿਅਕਤੀ ਨੂੰ ਆਪਣੇ ਨਿੱਜੀ ਡਾਟੇ ਨਾਲ ਸੰਬੰਧਿਤ ਸਹਿਮਤੀ ਨੂੰ:

  • ਦੇਣ

  • ਪ੍ਰਬੰਧਿਤ ਕਰਨ

  • ਦੇਖਣ

  • ਸਮੀਖਿਆ ਕਰਨ

  • ਵਾਪਸ ਲੈਣ

ਵਿੱਚ ਮਦਦ ਕਰੇ।

Consent Manager ਲਈ Data Protection Board ਕੋਲ Registration ਦੀ ਵਿਵਸਥਾ ਕੀਤੀ ਗਈ ਹੈ।


 

Consent Manager ਲਈ ਸ਼ਰਤਾਂ

Consent Manager ਬਣਨ ਲਈ ਕੁਝ ਮਹੱਤਵਪੂਰਨ ਸ਼ਰਤਾਂ ਨਿਰਧਾਰਤ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ।

ਉਦਾਹਰਨ ਲਈ:

  • Applicant ਭਾਰਤ ਵਿੱਚ Incorporate ਕੀਤੀ ਗਈ Company ਹੋਵੇ।

  • ਉਸ ਕੋਲ Technical, Operational ਅਤੇ Financial ਸਮਰੱਥਾ ਹੋਵੇ।

  • ਪ੍ਰਬੰਧਨ ਦੀ ਸਾਖ ਅਤੇ ਇਮਾਨਦਾਰੀ ਠੀਕ ਹੋਵੇ।

  • Applicant ਦੀ Net Worth ਘੱਟੋ-ਘੱਟ ਦੋ ਕਰੋੜ ਰੁਪਏ ਹੋਵੇ।

Consent Manager ਨੂੰ ਇੱਕ ਅਜਿਹਾ ਪਲੇਟਫਾਰਮ ਉਪਲਬਧ ਕਰਵਾਉਣਾ ਹੋਵੇਗਾ ਜਿਸ ਰਾਹੀਂ Data Principal ਆਪਣੀ Consent ਨੂੰ Manage ਕਰ ਸਕੇ।


Consent Manager ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ

Consent Manager ਨੂੰ ਕਈ ਮਹੱਤਵਪੂਰਨ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨਿਭਾਉਣੀਆਂ ਹੋਣਗੀਆਂ।

ਇਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

  • Consent ਦਾ ਰਿਕਾਰਡ ਰੱਖਣਾ

  • ਦਿੱਤੀ ਗਈ Consent ਦਾ ਰਿਕਾਰਡ

  • Denied Consent ਦਾ ਰਿਕਾਰਡ

  • Withdraw ਕੀਤੀ Consent ਦਾ ਰਿਕਾਰਡ

  • Personal Data Sharing ਦਾ ਰਿਕਾਰਡ

ਇਨ੍ਹਾਂ ਰਿਕਾਰਡਾਂ ਨੂੰ ਘੱਟੋ-ਘੱਟ ਸੱਤ ਸਾਲਾਂ ਲਈ ਰੱਖਣ ਦੀ ਵਿਵਸਥਾ ਵੀ ਨਿਯਮਾਂ ਵਿੱਚ ਦਿੱਤੀ ਗਈ ਹੈ।

Consent Manager ਨੂੰ Personal Data ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਉਚਿਤ ਸੁਰੱਖਿਆ ਉਪਾਅ ਵੀ ਕਰਨੇ ਹੋਣਗੇ।


ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਕੀ ਨਿਯਮ ਹਨ?

Digital Personal Data Protection Rules, 2025 ਵਿੱਚ Data Fiduciary ਨੂੰ Personal Data ਦੀ ਸੁਰੱਖਿਆ ਲਈ Reasonable Security Safeguards ਲਾਗੂ ਕਰਨ ਦੀ ਲੋੜ ਹੈ।

ਇਨ੍ਹਾਂ ਵਿੱਚ ਹੇਠ ਲਿਖੇ ਉਪਾਅ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ:

Encryption

ਨਿੱਜੀ ਡਾਟੇ ਨੂੰ Encryption ਰਾਹੀਂ ਸੁਰੱਖਿਅਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।

Masking ਅਤੇ Obfuscation

ਡਾਟੇ ਨੂੰ ਇਸ ਤਰ੍ਹਾਂ ਸੁਰੱਖਿਅਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਕਿ ਅਣਅਧਿਕਾਰਤ ਵਿਅਕਤੀ ਉਸ ਨੂੰ ਆਸਾਨੀ ਨਾਲ ਨਾ ਪੜ੍ਹ ਸਕੇ।

Access Control

ਕੰਪਿਊਟਰ ਸਰੋਤਾਂ ਅਤੇ ਨਿੱਜੀ ਡਾਟੇ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਕੰਟਰੋਲ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।

Logs ਅਤੇ Monitoring

ਡਾਟੇ ਤੱਕ ਕਿਸ ਨੇ ਅਤੇ ਕਦੋਂ ਪਹੁੰਚ ਕੀਤੀ, ਇਸ ਨਾਲ ਸੰਬੰਧਿਤ Logs ਅਤੇ Monitoring ਦੀ ਵਿਵਸਥਾ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ।

Data Backup

ਡਾਟਾ ਖਰਾਬ ਹੋਣ ਜਾਂ Access ਖਤਮ ਹੋਣ ਦੀ ਸਥਿਤੀ ਵਿੱਚ Backup ਦੀ ਵਿਵਸਥਾ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ।

ਨਿਯਮਾਂ ਵਿੱਚ ਕੁਝ ਸਥਿਤੀਆਂ ਵਿੱਚ Personal Data ਅਤੇ Processing Logs ਨੂੰ ਘੱਟੋ-ਘੱਟ ਇੱਕ ਸਾਲ ਲਈ ਰੱਖਣ ਦੀ ਵਿਵਸਥਾ ਕੀਤੀ ਗਈ ਹੈ।


Personal Data Breach ਹੋਣ 'ਤੇ ਕੀ ਹੋਵੇਗਾ?

ਅੱਜ ਦੇ ਸਮੇਂ ਵਿੱਚ Data Breach ਇੱਕ ਵੱਡੀ ਸਮੱਸਿਆ ਹੈ।

ਜੇ ਕਿਸੇ ਕੰਪਨੀ ਜਾਂ ਸੰਸਥਾ ਦਾ Personal Data ਗਲਤ ਤਰੀਕੇ ਨਾਲ Access ਹੋ ਜਾਵੇ, Leak ਹੋ ਜਾਵੇ ਜਾਂ ਕਿਸੇ ਹੋਰ ਤਰ੍ਹਾਂ Data Breach ਹੋਵੇ ਤਾਂ Data Fiduciary ਨੂੰ ਇਸ ਬਾਰੇ ਕਾਰਵਾਈ ਕਰਨੀ ਹੋਵੇਗੀ।

ਪ੍ਰਭਾਵਿਤ ਵਿਅਕਤੀ ਨੂੰ ਸੂਚਨਾ

Data Fiduciary ਨੂੰ ਪ੍ਰਭਾਵਿਤ Data Principal ਨੂੰ ਬਿਨਾਂ ਦੇਰੀ ਸਪੱਸ਼ਟ ਅਤੇ ਸਧਾਰਨ ਤਰੀਕੇ ਨਾਲ ਜਾਣਕਾਰੀ ਦੇਣੀ ਹੋਵੇਗੀ।

ਸੂਚਨਾ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋ ਸਕਦਾ ਹੈ:

  • Breach ਦੀ ਕਿਸਮ

  • Breach ਦਾ ਪੱਧਰ

  • Breach ਕਦੋਂ ਹੋਇਆ

  • ਸੰਭਾਵਿਤ ਨਤੀਜੇ

  • ਖਤਰਾ ਘਟਾਉਣ ਲਈ ਕੀਤੇ ਉਪਾਅ

  • Data Principal ਆਪਣੇ ਆਪ ਨੂੰ ਕਿਵੇਂ ਸੁਰੱਖਿਅਤ ਕਰ ਸਕਦਾ ਹੈ

  • ਸੰਪਰਕ ਕਰਨ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਵਿਅਕਤੀ ਦੀ ਜਾਣਕਾਰੀ

Data Protection Board ਨੂੰ ਸੂਚਨਾ

Data Breach ਦੀ ਜਾਣਕਾਰੀ Board ਨੂੰ ਵੀ ਦੇਣੀ ਹੋਵੇਗੀ।

ਨਿਯਮਾਂ ਅਨੁਸਾਰ ਵਿਸਥਾਰਪੂਰਵਕ ਜਾਣਕਾਰੀ ਆਮ ਤੌਰ 'ਤੇ Breach ਦੀ ਜਾਣਕਾਰੀ ਮਿਲਣ ਤੋਂ 72 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਦਿੱਤੀ ਜਾਣੀ ਹੈ, ਜਦੋਂ ਤੱਕ Board ਵਧੇਰੇ ਸਮੇਂ ਦੀ ਆਗਿਆ ਨਾ ਦੇਵੇ।


Personal Data ਕਦੋਂ ਮਿਟਾਇਆ ਜਾਵੇਗਾ?

Data Protection ਦੇ ਖੇਤਰ ਵਿੱਚ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਸਿਧਾਂਤ ਇਹ ਹੈ ਕਿ ਨਿੱਜੀ ਡਾਟੇ ਨੂੰ ਹਮੇਸ਼ਾ ਲਈ ਬੇਲੋੜੇ ਤੌਰ 'ਤੇ ਸਟੋਰ ਨਹੀਂ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ।

Digital Personal Data Protection Rules, 2025 ਵਿੱਚ ਕੁਝ Data Fiduciaries ਲਈ Data Erasure ਨਾਲ ਸੰਬੰਧਿਤ ਨਿਯਮ ਦਿੱਤੇ ਗਏ ਹਨ।

Third Schedule ਵਿੱਚ ਕੁਝ ਵੱਡੇ:

  • E-commerce Platforms

  • Online Gaming Intermediaries

  • Social Media Intermediaries

ਲਈ Data Retention ਅਤੇ Erasure ਨਾਲ ਸੰਬੰਧਿਤ ਪ੍ਰਬੰਧ ਹਨ।

ਕੁਝ ਨਿਰਧਾਰਤ ਸ਼੍ਰੇਣੀਆਂ ਵਿੱਚ, ਜੇ Data Principal ਲੰਬੇ ਸਮੇਂ ਤੱਕ ਸੇਵਾ ਲਈ ਸੰਪਰਕ ਨਹੀਂ ਕਰਦਾ ਜਾਂ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕਰਦਾ, ਤਾਂ ਨਿਰਧਾਰਤ ਸਮਾਂ ਪੂਰਾ ਹੋਣ 'ਤੇ Personal Data ਨੂੰ ਮਿਟਾਉਣ ਦੀ ਵਿਵਸਥਾ ਹੈ।

Data Erasure ਤੋਂ ਘੱਟੋ-ਘੱਟ 48 ਘੰਟੇ ਪਹਿਲਾਂ Data Principal ਨੂੰ ਸੂਚਨਾ ਦੇਣ ਦੀ ਵਿਵਸਥਾ ਵੀ ਕੀਤੀ ਗਈ ਹੈ।


ਬੱਚਿਆਂ ਦੇ Personal Data ਲਈ ਵਿਸ਼ੇਸ਼ ਨਿਯਮ

ਬੱਚਿਆਂ ਦਾ Personal Data ਬਹੁਤ ਸੰਵੇਦਨਸ਼ੀਲ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ।

ਇਸ ਲਈ Rules ਵਿੱਚ ਬੱਚਿਆਂ ਦੇ ਡਾਟੇ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਲਈ Verifiable Consent ਦੀ ਵਿਵਸਥਾ ਕੀਤੀ ਗਈ ਹੈ।

Data Fiduciary ਨੂੰ ਬੱਚੇ ਦੇ Personal Data ਦੀ Processing ਤੋਂ ਪਹਿਲਾਂ ਮਾਪੇ ਦੀ ਸਹਿਮਤੀ ਲੈਣ ਲਈ ਉਚਿਤ Technical ਅਤੇ Organisational Measures ਅਪਣਾਉਣੇ ਹੋਣਗੇ।

ਨਿਯਮਾਂ ਅਨੁਸਾਰ ਮਾਪੇ ਦੀ ਪਛਾਣ ਅਤੇ ਉਮਰ ਦੀ ਜਾਂਚ ਲਈ ਭਰੋਸੇਯੋਗ ਜਾਣਕਾਰੀ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।

ਇੱਥੇ Adult ਦਾ ਅਰਥ ਉਹ ਵਿਅਕਤੀ ਹੈ ਜਿਸ ਨੇ 18 ਸਾਲ ਦੀ ਉਮਰ ਪੂਰੀ ਕਰ ਲਈ ਹੋਵੇ।


ਸਿੱਖਿਆ ਸੰਸਥਾਵਾਂ ਲਈ ਕੀ ਪ੍ਰਬੰਧ ਹਨ?

Fourth Schedule ਵਿੱਚ Educational Institutions ਲਈ ਵੀ ਕੁਝ ਵਿਸ਼ੇਸ਼ ਵਿਵਸਥਾਵਾਂ ਦਿੱਤੀਆਂ ਗਈਆਂ ਹਨ।

ਸਿੱਖਿਆ ਸੰਸਥਾ ਦੁਆਰਾ ਬੱਚਿਆਂ ਦੇ ਡਾਟੇ ਦੀ Processing ਕੁਝ ਹਾਲਾਤਾਂ ਵਿੱਚ:

  • Educational Activities

  • ਵਿਦਿਆਰਥੀਆਂ ਦੀ Safety

ਲਈ Tracking ਜਾਂ Behavioural Monitoring ਨਾਲ ਸੰਬੰਧਿਤ ਹੋ ਸਕਦੀ ਹੈ।

ਇਸ ਤੋਂ ਇਲਾਵਾ ਬੱਚਿਆਂ ਦੀ ਸੁਰੱਖਿਆ ਨਾਲ ਸੰਬੰਧਿਤ ਕੁਝ ਹੋਰ ਸਥਿਤੀਆਂ ਲਈ ਵੀ ਨਿਯਮਾਂ ਵਿੱਚ ਵਿਵਸਥਾਵਾਂ ਦਿੱਤੀਆਂ ਗਈਆਂ ਹਨ।

ਇਸ ਲਈ ਸਕੂਲਾਂ ਅਤੇ ਹੋਰ ਸਿੱਖਿਆ ਸੰਸਥਾਵਾਂ ਨੂੰ ਵਿਦਿਆਰਥੀਆਂ ਦੇ Personal Data ਦੀ ਸੁਰੱਖਿਆ ਪ੍ਰਤੀ ਵਿਸ਼ੇਸ਼ ਧਿਆਨ ਦੇਣਾ ਹੋਵੇਗਾ।


Persons with Disabilities ਦੇ ਡਾਟੇ ਨਾਲ ਸੰਬੰਧਿਤ ਨਿਯਮ

ਜੇ ਕਿਸੇ Person with Disability ਲਈ ਕਾਨੂੰਨੀ Guardian ਨਿਯੁਕਤ ਹੈ ਤਾਂ ਉਸ ਦੇ Personal Data ਦੀ Processing ਲਈ Guardian ਤੋਂ Verifiable Consent ਲੈਣ ਨਾਲ ਸੰਬੰਧਿਤ ਨਿਯਮ ਹਨ।

Data Fiduciary ਨੂੰ ਇਹ ਜਾਂਚਣ ਲਈ Due Diligence ਕਰਨੀ ਹੋਵੇਗੀ ਕਿ Guardian ਕਾਨੂੰਨ ਅਨੁਸਾਰ ਨਿਯੁਕਤ ਹੈ।


Significant Data Fiduciary ਦੀਆਂ ਵਾਧੂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ

ਕੁਝ Data Fiduciaries ਨੂੰ ਉਨ੍ਹਾਂ ਦੀ ਮਹੱਤਤਾ ਅਤੇ ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਪੱਧਰ ਦੇ ਅਧਾਰ 'ਤੇ Significant Data Fiduciary ਦੇ ਤੌਰ 'ਤੇ ਮੰਨਿਆ ਜਾ ਸਕਦਾ ਹੈ।

ਇਨ੍ਹਾਂ ਉੱਤੇ ਵਾਧੂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਹੋਣਗੀਆਂ।

ਇੱਕ Significant Data Fiduciary ਨੂੰ ਨਿਰਧਾਰਤ ਤੌਰ 'ਤੇ:

Data Protection Impact Assessment

ਹਰ 12 ਮਹੀਨਿਆਂ ਵਿੱਚ Data Protection Impact Assessment ਕਰਵਾਉਣਾ ਹੋਵੇਗਾ।

Audit

Data Protection ਨਾਲ ਸੰਬੰਧਿਤ Audit ਕਰਵਾਉਣਾ ਹੋਵੇਗਾ।

Algorithmic Software ਦੀ ਜਾਂਚ

Technical Measures ਅਤੇ Algorithmic Software ਦੀ ਵਰਤੋਂ ਨਾਲ Data Principal ਦੇ ਅਧਿਕਾਰਾਂ ਨੂੰ ਖਤਰਾ ਨਾ ਹੋਵੇ, ਇਸ ਲਈ Due Diligence ਕਰਨੀ ਹੋਵੇਗੀ।


Data Principal ਦੇ ਅਧਿਕਾਰ

Digital Personal Data Protection Framework ਦਾ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਉਦੇਸ਼ ਵਿਅਕਤੀ ਨੂੰ ਆਪਣੇ Personal Data ਨਾਲ ਸੰਬੰਧਿਤ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦਾ ਮੌਕਾ ਦੇਣਾ ਹੈ।

Data Fiduciary ਅਤੇ ਜਿੱਥੇ ਲਾਗੂ ਹੋਵੇ Consent Manager ਨੂੰ ਆਪਣੀ Website ਜਾਂ App 'ਤੇ ਇਹ ਜਾਣਕਾਰੀ ਪ੍ਰਮੁੱਖ ਤੌਰ 'ਤੇ ਦਿਖਾਉਣੀ ਹੋਵੇਗੀ ਕਿ Data Principal ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਿਵੇਂ ਕਰ ਸਕਦਾ ਹੈ।


Grievance Redressal System

Data Fiduciary ਅਤੇ Consent Manager ਨੂੰ Data Principal ਦੀਆਂ ਸ਼ਿਕਾਇਤਾਂ ਲਈ Grievance Redressal System ਰੱਖਣਾ ਹੋਵੇਗਾ।

ਨਿਯਮਾਂ ਅਨੁਸਾਰ ਸ਼ਿਕਾਇਤਾਂ ਦੇ ਨਿਪਟਾਰੇ ਲਈ ਉਚਿਤ Technical ਅਤੇ Organisational Measures ਕਰਨੇ ਹੋਣਗੇ।

Grievance Redressal System ਵਿੱਚ ਜਵਾਬ ਦੇਣ ਦੀ ਮਿਆਦ 90 ਦਿਨਾਂ ਤੋਂ ਵੱਧ ਨਹੀਂ ਹੋਣੀ ਚਾਹੀਦੀ।


Data Protection Officer ਦੀ ਜਾਣਕਾਰੀ

Data Fiduciary ਨੂੰ ਆਪਣੀ Website ਜਾਂ App 'ਤੇ Data Protection Officer ਦੀ Contact Information ਪ੍ਰਮੁੱਖ ਤੌਰ 'ਤੇ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨੀ ਹੋਵੇਗੀ, ਜਿੱਥੇ Data Protection Officer ਲਾਗੂ ਹੋਵੇ।

ਜੇ Data Protection Officer ਲਾਗੂ ਨਹੀਂ ਹੈ ਤਾਂ ਉਸ ਵਿਅਕਤੀ ਦੀ Business Contact Information ਦਿੱਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ ਜੋ Personal Data Processing ਨਾਲ ਸੰਬੰਧਿਤ ਸਵਾਲਾਂ ਦਾ ਜਵਾਬ ਦੇ ਸਕੇ।


Personal Data ਨੂੰ ਵਿਦੇਸ਼ ਭੇਜਣ ਦੇ ਨਿਯਮ

Rules ਵਿੱਚ Personal Data ਨੂੰ ਭਾਰਤ ਤੋਂ ਬਾਹਰ ਟ੍ਰਾਂਸਫਰ ਕਰਨ ਨਾਲ ਸੰਬੰਧਿਤ ਪ੍ਰਬੰਧ ਵੀ ਹਨ।

ਨਿਯਮਾਂ ਅਨੁਸਾਰ Personal Data ਨੂੰ ਭਾਰਤ ਤੋਂ ਬਾਹਰ ਭੇਜਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਪਰ Data Fiduciary ਨੂੰ Central Government ਦੁਆਰਾ ਨਿਰਧਾਰਤ ਪਾਬੰਦੀਆਂ ਅਤੇ ਜ਼ਰੂਰਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨੀ ਹੋਵੇਗੀ।

ਖਾਸ ਤੌਰ 'ਤੇ Foreign State ਜਾਂ ਉਸ ਦੇ Control ਹੇਠ ਕਿਸੇ Entity ਨੂੰ Data ਉਪਲਬਧ ਕਰਵਾਉਣ ਨਾਲ ਸੰਬੰਧਿਤ ਸਰਕਾਰੀ ਜ਼ਰੂਰਤਾਂ ਲਾਗੂ ਹੋ ਸਕਦੀਆਂ ਹਨ।


Data Protection Board ਕੀ ਹੈ?

Digital Personal Data Protection Framework ਵਿੱਚ Data Protection Board ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਸੰਸਥਾ ਹੈ।

Board ਨਾਲ ਸੰਬੰਧਿਤ ਨਿਯਮਾਂ ਵਿੱਚ:

  • Chairperson ਦੀ Appointment

  • Members ਦੀ Appointment

  • Salary ਅਤੇ Allowances

  • Board Meetings

  • Board ਦੀ ਕਾਰਜਪ੍ਰਣਾਲੀ

  • Digital Office ਵਜੋਂ ਕੰਮ ਕਰਨਾ

ਵਰਗੇ ਪ੍ਰਬੰਧ ਸ਼ਾਮਲ ਹਨ।


Data Protection Board ਇੱਕ Digital Office ਵਜੋਂ

Rules ਵਿੱਚ Board ਨੂੰ ਇੱਕ Digital Office ਵਜੋਂ ਕੰਮ ਕਰਨ ਦੀ ਵਿਵਸਥਾ ਦਿੱਤੀ ਗਈ ਹੈ।

ਇਸ ਦਾ ਅਰਥ ਹੈ ਕਿ Board ਉਚਿਤ Techno-Legal Measures ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕਾਰਵਾਈ ਇਸ ਤਰ੍ਹਾਂ ਕਰ ਸਕਦਾ ਹੈ ਕਿ ਹਰੇਕ ਵਿਅਕਤੀ ਦੀ Physical Presence ਜ਼ਰੂਰੀ ਨਾ ਹੋਵੇ।

ਇਹ ਵਿਵਸਥਾ Digital Governance ਨੂੰ ਹੋਰ ਆਧੁਨਿਕ ਅਤੇ ਸੁਵਿਧਾਜਨਕ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦੀ ਹੈ।


Board ਦੀ Inquiry ਕਿੰਨੇ ਸਮੇਂ ਵਿੱਚ ਪੂਰੀ ਹੋਵੇਗੀ?

Rules ਅਨੁਸਾਰ Board ਦੀ Inquiry ਆਮ ਤੌਰ 'ਤੇ Intimation, Complaint, Reference ਜਾਂ Direction ਪ੍ਰਾਪਤ ਹੋਣ ਤੋਂ 6 ਮਹੀਨਿਆਂ ਦੇ ਅੰਦਰ ਪੂਰੀ ਕੀਤੀ ਜਾਣੀ ਹੈ।

ਜੇ ਲੋੜ ਹੋਵੇ ਤਾਂ Board ਕਾਰਨ ਲਿਖਤੀ ਰੂਪ ਵਿੱਚ ਦਰਜ ਕਰਕੇ ਹੋਰ ਸਮਾਂ ਵਧਾ ਸਕਦਾ ਹੈ।


Appellate Tribunal ਵਿੱਚ Appeal

ਜੇ ਕੋਈ ਵਿਅਕਤੀ Board ਦੇ Order ਜਾਂ Direction ਤੋਂ ਪ੍ਰਭਾਵਿਤ ਹੈ ਤਾਂ ਉਹ Appellate Tribunal ਕੋਲ Appeal ਕਰ ਸਕਦਾ ਹੈ।

Rules ਵਿੱਚ Appeal ਨੂੰ Digital Form ਵਿੱਚ ਦਾਇਰ ਕਰਨ ਦੀ ਵਿਵਸਥਾ ਹੈ।

ਇਸ ਤਰ੍ਹਾਂ Digital Personal Data Protection Framework ਵਿੱਚ Digital Proceedings ਨੂੰ ਮਹੱਤਵ ਦਿੱਤਾ ਗਿਆ ਹੈ।


Research ਅਤੇ Statistical Purposes ਲਈ ਛੋਟ

Rules ਵਿੱਚ Research, Archiving ਅਤੇ Statistical Purposes ਲਈ Personal Data Processing ਨਾਲ ਸੰਬੰਧਿਤ ਵਿਵਸਥਾ ਵੀ ਦਿੱਤੀ ਗਈ ਹੈ।

ਕੁਝ ਹਾਲਾਤਾਂ ਵਿੱਚ, ਜੇ Processing ਨਿਰਧਾਰਤ Standards ਅਨੁਸਾਰ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਤਾਂ Act ਦੀਆਂ ਕੁਝ ਵਿਵਸਥਾਵਾਂ ਲਾਗੂ ਨਹੀਂ ਹੋ ਸਕਦੀਆਂ।


ਆਮ ਨਾਗਰਿਕਾਂ ਲਈ Digital Personal Data Protection Rules, 2025 ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹਨ?

ਇਹ ਨਿਯਮ ਆਮ ਇੰਟਰਨੈੱਟ ਵਰਤੋਂਕਾਰਾਂ ਲਈ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹਨ।

ਅੱਜ ਅਸੀਂ ਆਪਣਾ Personal Data ਕਈ ਥਾਵਾਂ 'ਤੇ ਦਿੰਦੇ ਹਾਂ।

ਜਿਵੇਂ:

  • Facebook ਵਰਗੇ Social Media Platforms

  • Online Shopping Websites

  • Banking Apps

  • Educational Apps

  • Healthcare Services

  • Government Portals

ਇਨ੍ਹਾਂ ਨਿਯਮਾਂ ਨਾਲ ਨਿੱਜੀ ਡਾਟੇ ਦੀ ਜ਼ਿੰਮੇਵਾਰ ਵਰਤੋਂ ਅਤੇ ਸੁਰੱਖਿਆ ਲਈ ਇੱਕ ਵਿਵਸਥਿਤ Framework ਬਣਦਾ ਹੈ।


ਕੰਪਨੀਆਂ ਅਤੇ Website Owners ਲਈ ਕੀ ਮਹੱਤਵ ਹੈ?

Website Owners, App Developers ਅਤੇ Online Businesses ਨੂੰ Personal Data Handling ਬਾਰੇ ਵਧੇਰੇ ਸਾਵਧਾਨ ਰਹਿਣਾ ਪਵੇਗਾ।

ਉਨ੍ਹਾਂ ਨੂੰ ਖਾਸ ਤੌਰ 'ਤੇ ਧਿਆਨ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ:

Privacy ਅਤੇ Transparency

ਵਿਅਕਤੀ ਨੂੰ ਸਪੱਸ਼ਟ ਜਾਣਕਾਰੀ ਦਿੱਤੀ ਜਾਵੇ ਕਿ ਉਸ ਦਾ ਡਾਟਾ ਕਿਉਂ ਵਰਤਿਆ ਜਾ ਰਿਹਾ ਹੈ।

Data Security

Encryption, Access Control ਅਤੇ ਹੋਰ Security Measures ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜਾਵੇ।

Data Breach Management

ਜੇ Data Breach ਹੁੰਦਾ ਹੈ ਤਾਂ ਉਸ ਦੀ ਪਛਾਣ ਅਤੇ ਸੂਚਨਾ ਦੇਣ ਲਈ ਉਚਿਤ ਪ੍ਰਣਾਲੀ ਹੋਵੇ।

User Rights

Users ਨੂੰ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਲਈ ਉਚਿਤ ਸਹੂਲਤ ਦਿੱਤੀ ਜਾਵੇ।

Grievance System

ਸ਼ਿਕਾਇਤਾਂ ਦਾ ਨਿਪਟਾਰਾ ਕਰਨ ਲਈ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਪ੍ਰਣਾਲੀ ਹੋਵੇ।


Bloggers ਅਤੇ Website Owners ਲਈ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਸੰਦੇਸ਼

ਜੇ ਤੁਸੀਂ ਇੱਕ Blogger ਜਾਂ Website Owner ਹੋ ਅਤੇ ਆਪਣੀ Website 'ਤੇ:

  • Contact Form

  • Newsletter

  • Email Subscription

  • User Registration

  • Comments

  • Analytics

  • Mobile Number Collection

ਵਰਗੀਆਂ ਸੇਵਾਵਾਂ ਵਰਤਦੇ ਹੋ ਤਾਂ Personal Data ਨਾਲ ਸੰਬੰਧਿਤ ਨਿਯਮਾਂ ਨੂੰ ਸਮਝਣਾ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹੈ।

Website Owner ਨੂੰ ਆਪਣੀ Website ਦੀ Privacy Practices ਅਤੇ Personal Data Handling ਬਾਰੇ ਸਪੱਸ਼ਟਤਾ ਰੱਖਣੀ ਚਾਹੀਦੀ ਹੈ।

ਇਸ ਲਈ Website ਦੀ:

  • Privacy Policy

  • Contact Information

  • Consent Mechanism

  • Data Security

ਵੱਲ ਵਿਸ਼ੇਸ਼ ਧਿਆਨ ਦੇਣਾ ਜ਼ਰੂਰੀ ਹੈ।


 

Digital Personal Data Protection Rules, 2025 ਦੇ ਮੁੱਖ ਬਿੰਦੂ

ਆਓ ਸੰਖੇਪ ਵਿੱਚ ਇਨ੍ਹਾਂ ਨਿਯਮਾਂ ਦੇ ਮੁੱਖ ਬਿੰਦੂ ਦੁਬਾਰਾ ਵੇਖੀਏ:

  1. Personal Data ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਨਵੇਂ Rules ਬਣਾਏ ਗਏ ਹਨ।

  2. Data Processing ਤੋਂ ਪਹਿਲਾਂ ਸਪੱਸ਼ਟ Notice ਦੀ ਵਿਵਸਥਾ ਹੈ।

  3. Consent ਨੂੰ ਸਪੱਸ਼ਟ ਅਤੇ ਜਾਣਕਾਰੀ ਦੇ ਆਧਾਰ 'ਤੇ ਲੈਣ ਦੀ ਮਹੱਤਤਾ ਹੈ।

  4. Consent Withdraw ਕਰਨ ਦੀ ਸਹੂਲਤ ਦਿੱਤੀ ਗਈ ਹੈ।

  5. Consent Manager ਲਈ Registration ਅਤੇ Obligations ਨਿਰਧਾਰਤ ਹਨ।

  6. Personal Data ਲਈ Security Safeguards ਜ਼ਰੂਰੀ ਹਨ।

  7. Data Breach ਹੋਣ 'ਤੇ ਪ੍ਰਭਾਵਿਤ ਵਿਅਕਤੀਆਂ ਅਤੇ Board ਨੂੰ ਸੂਚਨਾ ਦੇਣ ਦੀ ਵਿਵਸਥਾ ਹੈ।

  8. ਕੁਝ Data Fiduciaries ਲਈ Data Erasure ਨਾਲ ਸੰਬੰਧਿਤ ਨਿਯਮ ਹਨ।

  9. ਬੱਚਿਆਂ ਦੇ Personal Data ਲਈ Verifiable Consent ਦੀ ਵਿਵਸਥਾ ਹੈ।

  10. Significant Data Fiduciaries ਲਈ ਵਾਧੂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਹਨ।

  11. Data Principals ਨੂੰ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਸਹੂਲਤ ਮਿਲਣੀ ਚਾਹੀਦੀ ਹੈ।

  12. Grievance Redressal System ਵਿੱਚ 90 ਦਿਨਾਂ ਤੱਕ ਜਵਾਬ ਦੇਣ ਦੀ ਵਿਵਸਥਾ ਹੈ।

  13. Personal Data ਨੂੰ ਵਿਦੇਸ਼ ਭੇਜਣ ਲਈ ਸਰਕਾਰੀ ਜ਼ਰੂਰਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨੀ ਹੋਵੇਗੀ।

  14. Data Protection Board Digital Office ਵਜੋਂ ਕੰਮ ਕਰ ਸਕਦਾ ਹੈ।

  15. Appeal ਨੂੰ Digital Form ਵਿੱਚ ਦਾਇਰ ਕਰਨ ਦੀ ਵਿਵਸਥਾ ਹੈ।


ਨਿਸ਼ਕਰਸ਼

Digital Personal Data Protection Rules, 2025 ਭਾਰਤ ਦੇ ਡਿਜੀਟਲ ਭਵਿੱਖ ਲਈ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਕਦਮ ਹਨ।

ਜਿਵੇਂ-ਜਿਵੇਂ ਸਾਡੀ ਜ਼ਿੰਦਗੀ ਡਿਜੀਟਲ ਹੁੰਦੀ ਜਾ ਰਹੀ ਹੈ, ਤਿਵੇਂ-ਤਿਵੇਂ Personal Data ਦੀ ਸੁਰੱਖਿਆ ਦੀ ਲੋੜ ਵੀ ਵਧ ਰਹੀ ਹੈ।

ਇਨ੍ਹਾਂ ਨਿਯਮਾਂ ਦਾ ਉਦੇਸ਼ Personal Data ਦੀ Processing ਵਿੱਚ ਪਾਰਦਰਸ਼ਤਾ, ਜ਼ਿੰਮੇਵਾਰੀ ਅਤੇ ਸੁਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨਾ ਹੈ।

ਆਮ ਨਾਗਰਿਕਾਂ ਲਈ ਇਹ ਜਾਣਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਉਹ ਆਪਣਾ Personal Data ਕਿਸ ਨਾਲ ਅਤੇ ਕਿਸ ਉਦੇਸ਼ ਲਈ ਸਾਂਝਾ ਕਰ ਰਹੇ ਹਨ। ਦੂਜੇ ਪਾਸੇ ਕੰਪਨੀਆਂ, ਸੰਸਥਾਵਾਂ, Apps ਅਤੇ Website Owners ਨੂੰ ਵੀ Data Protection ਨੂੰ ਗੰਭੀਰਤਾ ਨਾਲ ਲੈਣਾ ਹੋਵੇਗਾ।

ਖਾਸ ਕਰਕੇ Data Security, Consent, Data Breach ਦੀ ਸੂਚਨਾ, ਬੱਚਿਆਂ ਦੇ ਡਾਟੇ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ Data Principal ਦੇ ਅਧਿਕਾਰ ਇਨ੍ਹਾਂ Rules ਦੇ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹਿੱਸੇ ਹਨ।

ਡਿਜੀਟਲ ਯੁੱਗ ਵਿੱਚ Personal Data ਇੱਕ ਕੀਮਤੀ ਜਾਣਕਾਰੀ ਹੈ। ਇਸ ਲਈ ਇਸ ਦੀ ਸੁਰੱਖਿਆ ਸਿਰਫ਼ ਕੰਪਨੀਆਂ ਦੀ ਹੀ ਨਹੀਂ, ਸਗੋਂ ਹਰ ਡਿਜੀਟਲ ਨਾਗਰਿਕ ਦੀ ਸਾਂਝੀ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ।

ਨੋਟ: ਇਹ ਲੇਖ ਜਾਣਕਾਰੀ ਦੇ ਉਦੇਸ਼ ਲਈ ਹੈ। ਕਾਨੂੰਨੀ ਮਾਮਲਿਆਂ ਵਿੱਚ ਅਧਿਕਾਰਤ ਨਿਯਮਾਂ ਅਤੇ ਯੋਗ ਕਾਨੂੰਨੀ ਸਲਾਹ ਦਾ ਸਹਾਰਾ ਲੈਣਾ ਚਾਹੀਦਾ ਹੈ।

Notification of MINISTRY OF ELECTRONICS AND INFORMATION TECHNOLOGY, Digital Personal Data Protection Rules, 2025 

 

ਡਿਜ਼ਿਟਲ ਪਰਸਨਲ ਡਾਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਐਕਟ, 2023 ਸਬੰਧੀ ਜਾਨਣ ਲਈ ਕਲਿੱਕ ਕਰੋ

Digital Personal Data Protection Act 2023: ਡਿਜ਼ਿਟਲ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਸੁਰੱਖਿਆ ਬਾਰੇ ਪੂਰੀ ਜਾਣਕਾਰੀ

ਡਿਜ਼ਿਟਲ ਪਰਸਨਲ ਡਾਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਐਕਟ, 2023: ਡਿਜ਼ਿਟਲ ਯੁੱਗ ਵਿੱਚ ਤੁਹਾਡੀ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਦੀ ਸੁਰੱਖਿਆ

ਅੱਜ ਦਾ ਸਮਾਂ ਡਿਜ਼ਿਟਲ ਯੁੱਗ ਦਾ ਸਮਾਂ ਹੈ। ਅਸੀਂ ਮੋਬਾਈਲ ਫੋਨ, ਸੋਸ਼ਲ ਮੀਡੀਆ, ਆਨਲਾਈਨ ਬੈਂਕਿੰਗ, ਈ-ਕਾਮਰਸ, ਸਰਕਾਰੀ ਪੋਰਟਲਾਂ, ਸਿਹਤ ਸੇਵਾਵਾਂ ਅਤੇ ਅਨੇਕਾਂ ਮੋਬਾਈਲ ਐਪਲੀਕੇਸ਼ਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਾਂ। ਇਨ੍ਹਾਂ ਸਾਰੀਆਂ ਡਿਜ਼ਿਟਲ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਸਮੇਂ ਅਸੀਂ ਆਪਣੀ ਬਹੁਤ ਸਾਰੀ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰਦੇ ਹਾਂ।

ਸਾਡਾ ਨਾਮ, ਮੋਬਾਈਲ ਨੰਬਰ, ਈ-ਮੇਲ, ਪਤਾ, ਬੈਂਕਿੰਗ ਜਾਣਕਾਰੀ ਅਤੇ ਹੋਰ ਪਛਾਣ ਨਾਲ ਸਬੰਧਿਤ ਜਾਣਕਾਰੀ ਡਿਜ਼ਿਟਲ ਰੂਪ ਵਿੱਚ ਇਕੱਠੀ ਅਤੇ ਪ੍ਰੋਸੈਸ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਅਜਿਹੇ ਸਮੇਂ ਵਿੱਚ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਸੁਰੱਖਿਆ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਬਣ ਜਾਂਦੀ ਹੈ।

ਇਸੇ ਉਦੇਸ਼ ਨਾਲ ਭਾਰਤ ਵਿੱਚ Digital Personal Data Protection Act, 2023 (DPDP Act, 2023) ਬਣਾਇਆ ਗਿਆ। ਇਹ ਕਾਨੂੰਨ ਡਿਜ਼ਿਟਲ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਨਿਯਮਿਤ ਕਰਨ ਅਤੇ ਵਿਅਕਤੀਆਂ ਦੇ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਸੁਰੱਖਿਆ ਨਾਲ ਜੁੜੇ ਅਧਿਕਾਰਾਂ ਅਤੇ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨੂੰ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ।

Digital Personal Data Protection Act 2023 featured image showing data security, consent, Data Principal rights, Data Fiduciary responsibilities and Data Protection Board in India.

 


Digital Personal Data Protection Act, 2023 ਕੀ ਹੈ?

Digital Personal Data Protection Act, 2023 ਭਾਰਤ ਦਾ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਕਾਨੂੰਨ ਹੈ ਜੋ ਡਿਜ਼ਿਟਲ ਰੂਪ ਵਿੱਚ ਮੌਜੂਦ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਨਾਲ ਸਬੰਧਿਤ ਹੈ।

ਇਸ ਕਾਨੂੰਨ ਦਾ ਮੁੱਖ ਉਦੇਸ਼ ਦੋ ਮਹੱਤਵਪੂਰਨ ਗੱਲਾਂ ਵਿਚ ਸੰਤੁਲਨ ਬਣਾਉਣਾ ਹੈ—

  1. ਵਿਅਕਤੀ ਦੇ ਆਪਣੇ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਸੁਰੱਖਿਆ ਦੇ ਅਧਿਕਾਰ ਨੂੰ ਮੰਨਤਾ ਦੇਣਾ।

  2. ਕਾਨੂੰਨੀ ਉਦੇਸ਼ਾਂ ਲਈ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਦੀ ਲੋੜ ਨੂੰ ਮੰਨਤਾ ਦੇਣਾ।

ਇਹ ਐਕਟ 11 ਅਗਸਤ 2023 ਨੂੰ ਕਾਨੂੰਨ ਵਜੋਂ ਪ੍ਰਕਾਸ਼ਿਤ ਹੋਇਆ।


ਨਿੱਜੀ ਡਾਟਾ (Personal Data) ਕੀ ਹੁੰਦਾ ਹੈ?

ਐਕਟ ਅਨੁਸਾਰ, Personal Data ਉਹ ਡਾਟਾ ਹੈ ਜੋ ਕਿਸੇ ਵਿਅਕਤੀ ਨਾਲ ਸਬੰਧਿਤ ਹੋਵੇ ਅਤੇ ਜਿਸ ਰਾਹੀਂ ਉਸ ਵਿਅਕਤੀ ਦੀ ਪਛਾਣ ਕੀਤੀ ਜਾ ਸਕੇ।

ਉਦਾਹਰਨ ਵਜੋਂ—

  • ਨਾਮ

  • ਮੋਬਾਈਲ ਨੰਬਰ

  • ਈ-ਮੇਲ ਐਡਰੈੱਸ

  • ਘਰ ਦਾ ਪਤਾ

  • ਪਛਾਣ ਨਾਲ ਸਬੰਧਿਤ ਜਾਣਕਾਰੀ

  • ਡਿਜ਼ਿਟਲ ਰਿਕਾਰਡ

  • ਕਿਸੇ ਵਿਅਕਤੀ ਨਾਲ ਜੁੜੀ ਹੋਰ ਜਾਣਕਾਰੀ

ਜਦੋਂ ਇਹ ਜਾਣਕਾਰੀ ਡਿਜ਼ਿਟਲ ਰੂਪ ਵਿੱਚ ਮੌਜੂਦ ਹੁੰਦੀ ਹੈ ਤਾਂ ਇਸ ਨੂੰ Digital Personal Data ਕਿਹਾ ਜਾਂਦਾ ਹੈ।


 

ਇਹ ਐਕਟ ਕਿੱਥੇ ਲਾਗੂ ਹੁੰਦਾ ਹੈ?

Digital Personal Data Protection Act, 2023 ਭਾਰਤ ਦੇ ਅੰਦਰ ਡਿਜ਼ਿਟਲ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਉੱਤੇ ਲਾਗੂ ਹੁੰਦਾ ਹੈ।

ਇਹ ਉਨ੍ਹਾਂ ਮਾਮਲਿਆਂ ਵਿੱਚ ਵੀ ਲਾਗੂ ਹੋ ਸਕਦਾ ਹੈ ਜਿੱਥੇ ਡਾਟਾ ਭਾਰਤ ਤੋਂ ਬਾਹਰ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੋਵੇ, ਪਰ ਉਸ ਪ੍ਰੋਸੈਸਿੰਗ ਦਾ ਸਬੰਧ ਭਾਰਤ ਵਿੱਚ ਮੌਜੂਦ ਵਿਅਕਤੀਆਂ ਨੂੰ ਵਸਤੂਆਂ ਜਾਂ ਸੇਵਾਵਾਂ ਦੇਣ ਨਾਲ ਹੋਵੇ।

ਹਾਲਾਂਕਿ ਕੁਝ ਸਥਿਤੀਆਂ ਵਿੱਚ ਇਹ ਕਾਨੂੰਨ ਲਾਗੂ ਨਹੀਂ ਹੁੰਦਾ, ਜਿਵੇਂ—

1. ਨਿੱਜੀ ਜਾਂ ਘਰੇਲੂ ਵਰਤੋਂ

ਜੇ ਕੋਈ ਵਿਅਕਤੀ ਆਪਣੇ ਨਿੱਜੀ ਜਾਂ ਘਰੇਲੂ ਉਦੇਸ਼ ਲਈ ਡਾਟਾ ਦੀ ਵਰਤੋਂ ਕਰ ਰਿਹਾ ਹੈ ਤਾਂ ਐਕਟ ਦੀਆਂ ਵਿਵਸਥਾਵਾਂ ਲਾਗੂ ਨਹੀਂ ਹੋ ਸਕਦੀਆਂ।

2. ਜਨਤਕ ਤੌਰ 'ਤੇ ਉਪਲਬਧ ਡਾਟਾ

ਕੁਝ ਅਜਿਹਾ ਨਿੱਜੀ ਡਾਟਾ ਜੋ ਵਿਅਕਤੀ ਨੇ ਖੁਦ ਜਨਤਕ ਤੌਰ 'ਤੇ ਉਪਲਬਧ ਕਰਵਾਇਆ ਹੋਵੇ ਜਾਂ ਕਾਨੂੰਨ ਅਧੀਨ ਜਨਤਕ ਕਰਨ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਵਾਲੇ ਵਿਅਕਤੀ ਦੁਆਰਾ ਜਨਤਕ ਕੀਤਾ ਗਿਆ ਹੋਵੇ, ਉਸ ਉੱਤੇ ਵੀ ਐਕਟ ਦੀਆਂ ਕੁਝ ਵਿਵਸਥਾਵਾਂ ਲਾਗੂ ਨਹੀਂ ਹੁੰਦੀਆਂ।


Data Principal ਕੌਣ ਹੁੰਦਾ ਹੈ?

ਇਸ ਐਕਟ ਵਿੱਚ ਜਿਸ ਵਿਅਕਤੀ ਨਾਲ ਨਿੱਜੀ ਡਾਟਾ ਸਬੰਧਿਤ ਹੁੰਦਾ ਹੈ, ਉਸ ਨੂੰ Data Principal ਕਿਹਾ ਗਿਆ ਹੈ।

ਸਧਾਰਨ ਭਾਸ਼ਾ ਵਿੱਚ ਕਹੀਏ ਤਾਂ—

ਜਿਸ ਵਿਅਕਤੀ ਦਾ ਡਾਟਾ ਹੈ, ਉਹ Data Principal ਹੈ।

ਉਦਾਹਰਨ ਲਈ, ਜੇ ਤੁਸੀਂ ਕਿਸੇ ਮੋਬਾਈਲ ਐਪ 'ਤੇ ਆਪਣਾ ਨਾਮ ਅਤੇ ਮੋਬਾਈਲ ਨੰਬਰ ਦਿੰਦੇ ਹੋ, ਤਾਂ ਤੁਸੀਂ ਉਸ ਡਾਟਾ ਦੇ Data Principal ਹੋ।

ਜੇ Data Principal ਬੱਚਾ ਹੈ ਤਾਂ ਉਸ ਦੇ ਮਾਤਾ-ਪਿਤਾ ਜਾਂ ਕਾਨੂੰਨੀ ਸਰਪ੍ਰਸਤ ਨੂੰ ਵੀ ਇਸ ਸੰਦਰਭ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਭੂਮਿਕਾ ਦਿੱਤੀ ਗਈ ਹੈ।


Data Fiduciary ਕੀ ਹੁੰਦਾ ਹੈ?

Data Fiduciary ਉਹ ਵਿਅਕਤੀ, ਸੰਸਥਾ ਜਾਂ ਕੰਪਨੀ ਹੁੰਦੀ ਹੈ ਜੋ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਦਾ ਉਦੇਸ਼ ਅਤੇ ਤਰੀਕਾ ਤੈਅ ਕਰਦੀ ਹੈ।

ਉਦਾਹਰਨ—

  • ਬੈਂਕ

  • ਈ-ਕਾਮਰਸ ਕੰਪਨੀ

  • ਮੋਬਾਈਲ ਐਪ

  • ਆਨਲਾਈਨ ਸੇਵਾ ਪ੍ਰਦਾਤਾ

  • ਡਿਜ਼ਿਟਲ ਪਲੇਟਫਾਰਮ

ਜੇ ਕੋਈ ਕੰਪਨੀ ਤੁਹਾਡਾ ਡਾਟਾ ਇਕੱਠਾ ਕਰਦੀ ਹੈ ਅਤੇ ਫੈਸਲਾ ਕਰਦੀ ਹੈ ਕਿ ਉਸ ਡਾਟਾ ਦੀ ਵਰਤੋਂ ਕਿਸ ਉਦੇਸ਼ ਲਈ ਹੋਵੇਗੀ, ਤਾਂ ਉਹ Data Fiduciary ਹੋ ਸਕਦੀ ਹੈ।


Data Processor ਕੀ ਹੁੰਦਾ ਹੈ?

Data Processor ਉਹ ਵਿਅਕਤੀ ਜਾਂ ਸੰਸਥਾ ਹੁੰਦੀ ਹੈ ਜੋ ਕਿਸੇ Data Fiduciary ਦੀ ਤਰਫੋਂ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰਦੀ ਹੈ।

ਉਦਾਹਰਨ ਲਈ, ਕੋਈ ਕੰਪਨੀ ਆਪਣੀ ਗਾਹਕ ਜਾਣਕਾਰੀ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰਨ ਲਈ ਕਿਸੇ ਹੋਰ ਤਕਨੀਕੀ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਦੀ ਮਦਦ ਲੈ ਸਕਦੀ ਹੈ।

ਅਜਿਹੀ ਸਥਿਤੀ ਵਿੱਚ—

  • ਮੁੱਖ ਕੰਪਨੀ – Data Fiduciary

  • ਉਸ ਦੀ ਤਰਫੋਂ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਨ ਵਾਲੀ ਸੰਸਥਾ – Data Processor


Consent ਜਾਂ ਸਹਿਮਤੀ ਦੀ ਮਹੱਤਤਾ

ਇਸ ਐਕਟ ਦਾ ਇੱਕ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹਿੱਸਾ Consent ਹੈ।

ਆਮ ਤੌਰ 'ਤੇ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਲਈ Data Principal ਦੀ ਸਹਿਮਤੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।

ਐਕਟ ਅਨੁਸਾਰ ਸਹਿਮਤੀ—

  • ਸੁਤੰਤਰ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ।

  • ਵਿਸ਼ੇਸ਼ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ।

  • ਜਾਣਕਾਰੀ ਦੇ ਆਧਾਰ 'ਤੇ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ।

  • ਸਪੱਸ਼ਟ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ।

  • ਸਪੱਸ਼ਟ ਸਕਾਰਾਤਮਕ ਕਾਰਵਾਈ ਰਾਹੀਂ ਦਿੱਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।

ਇਸ ਦਾ ਅਰਥ ਹੈ ਕਿ ਕੰਪਨੀਆਂ ਨੂੰ ਡਾਟਾ ਦੀ ਵਰਤੋਂ ਬਾਰੇ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਜਾਣਕਾਰੀ ਦੇਣੀ ਚਾਹੀਦੀ ਹੈ।


Notice ਜਾਂ ਸੂਚਨਾ ਕਿਉਂ ਜ਼ਰੂਰੀ ਹੈ?

ਜਦੋਂ ਕਿਸੇ ਵਿਅਕਤੀ ਤੋਂ ਡਾਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਲਈ ਸਹਿਮਤੀ ਮੰਗੀ ਜਾਂਦੀ ਹੈ ਤਾਂ ਉਸ ਨੂੰ ਸੂਚਨਾ ਦਿੱਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।

ਇਸ ਸੂਚਨਾ ਵਿੱਚ ਮੁੱਖ ਤੌਰ 'ਤੇ ਇਹ ਜਾਣਕਾਰੀ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ—

  • ਕਿਹੜਾ ਨਿੱਜੀ ਡਾਟਾ ਲਿਆ ਜਾਵੇਗਾ?

  • ਡਾਟਾ ਕਿਸ ਉਦੇਸ਼ ਲਈ ਵਰਤਿਆ ਜਾਵੇਗਾ?

  • ਵਿਅਕਤੀ ਆਪਣੇ ਅਧਿਕਾਰ ਕਿਵੇਂ ਵਰਤ ਸਕਦਾ ਹੈ?

  • ਸ਼ਿਕਾਇਤ ਕਿਵੇਂ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ?

ਇਹ ਜਾਣਕਾਰੀ ਵਿਅਕਤੀ ਨੂੰ ਇਹ ਸਮਝਣ ਵਿੱਚ ਮਦਦ ਕਰਦੀ ਹੈ ਕਿ ਉਸ ਦਾ ਡਾਟਾ ਕਿੱਥੇ ਅਤੇ ਕਿਉਂ ਵਰਤਿਆ ਜਾ ਰਿਹਾ ਹੈ।


Consent ਵਾਪਸ ਲੈਣ ਦਾ ਅਧਿਕਾਰ

ਇਸ ਐਕਟ ਅਧੀਨ Data Principal ਨੂੰ ਆਪਣੀ ਸਹਿਮਤੀ ਵਾਪਸ ਲੈਣ ਦਾ ਅਧਿਕਾਰ ਵੀ ਦਿੱਤਾ ਗਿਆ ਹੈ।

ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਸਿਧਾਂਤ ਇਹ ਹੈ ਕਿ—

ਸਹਿਮਤੀ ਵਾਪਸ ਲੈਣਾ ਉਨਾ ਹੀ ਆਸਾਨ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ਜਿੰਨਾ ਸਹਿਮਤੀ ਦੇਣਾ ਸੀ।

ਜੇ ਵਿਅਕਤੀ ਆਪਣੀ ਸਹਿਮਤੀ ਵਾਪਸ ਲੈਂਦਾ ਹੈ ਤਾਂ Data Fiduciary ਨੂੰ ਉਚਿਤ ਸਮੇਂ ਵਿੱਚ ਉਸ ਡਾਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਬੰਦ ਕਰਨੀ ਹੋ ਸਕਦੀ ਹੈ, ਜਦੋਂ ਤੱਕ ਕਾਨੂੰਨ ਅਧੀਨ ਉਸ ਡਾਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਜਾਰੀ ਰੱਖਣਾ ਜ਼ਰੂਰੀ ਜਾਂ ਅਧਿਕਾਰਤ ਨਾ ਹੋਵੇ।


Certain Legitimate Uses ਕੀ ਹਨ?

ਹਰ ਵਾਰ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਸਿਰਫ਼ ਸਹਿਮਤੀ ਦੇ ਆਧਾਰ 'ਤੇ ਹੀ ਨਹੀਂ ਹੁੰਦੀ। ਐਕਟ ਵਿੱਚ ਕੁਝ Certain Legitimate Uses ਦੀ ਵਿਵਸਥਾ ਵੀ ਕੀਤੀ ਗਈ ਹੈ।

ਇਨ੍ਹਾਂ ਵਿੱਚ ਕੁਝ ਸਥਿਤੀਆਂ ਸ਼ਾਮਲ ਹਨ—

  • ਕਾਨੂੰਨੀ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਦੀ ਪਾਲਣਾ

  • ਸਰਕਾਰੀ ਸੇਵਾਵਾਂ ਜਾਂ ਲਾਭ

  • ਅਦਾਲਤੀ ਹੁਕਮ ਦੀ ਪਾਲਣਾ

  • ਮੈਡੀਕਲ ਐਮਰਜੈਂਸੀ

  • ਜਨਤਕ ਸਿਹਤ ਨਾਲ ਜੁੜੀਆਂ ਐਮਰਜੈਂਸੀ ਸਥਿਤੀਆਂ

  • ਆਫ਼ਤ ਦੇ ਸਮੇਂ ਸੁਰੱਖਿਆ ਜਾਂ ਸਹਾਇਤਾ

  • ਕੁਝ ਰੁਜ਼ਗਾਰ ਨਾਲ ਸਬੰਧਿਤ ਉਦੇਸ਼

ਇਸ ਤਰ੍ਹਾਂ ਕਾਨੂੰਨ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਜ਼ਰੂਰੀ ਕਾਨੂੰਨੀ ਵਰਤੋਂ ਵਿਚ ਸੰਤੁਲਨ ਬਣਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ।


Data Fiduciary ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ

Data Fiduciary ਉੱਤੇ ਕਈ ਮਹੱਤਵਪੂਰਨ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਹਨ।

1. ਡਾਟਾ ਦੀ ਸੁਰੱਖਿਆ

Data Fiduciary ਨੂੰ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਉਚਿਤ ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਉਪਾਅ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ।

2. Data Breach ਤੋਂ ਬਚਾਅ

ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ reasonable security safeguards ਲਾਗੂ ਕਰਨੇ ਲਾਜ਼ਮੀ ਹਨ।

3. Data Breach ਦੀ ਸੂਚਨਾ

ਜੇ Personal Data Breach ਹੁੰਦਾ ਹੈ ਤਾਂ ਨਿਰਧਾਰਤ ਤਰੀਕੇ ਅਨੁਸਾਰ Board ਅਤੇ ਪ੍ਰਭਾਵਿਤ Data Principals ਨੂੰ ਇਸ ਬਾਰੇ ਸੂਚਿਤ ਕਰਨ ਦੀ ਵਿਵਸਥਾ ਕੀਤੀ ਗਈ ਹੈ।

4. ਬੇਲੋੜਾ ਡਾਟਾ ਨਾ ਰੱਖਣਾ

ਜੇ ਡਾਟਾ ਰੱਖਣ ਦਾ ਉਦੇਸ਼ ਖਤਮ ਹੋ ਗਿਆ ਹੈ ਜਾਂ ਵਿਅਕਤੀ ਨੇ ਸਹਿਮਤੀ ਵਾਪਸ ਲੈ ਲਈ ਹੈ, ਤਾਂ Data Fiduciary ਨੂੰ ਨਿਰਧਾਰਤ ਕਾਨੂੰਨੀ ਹਾਲਾਤਾਂ ਦੇ ਅਧੀਨ ਡਾਟਾ ਮਿਟਾਉਣ ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ।


 

ਬੱਚਿਆਂ ਦੇ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਸੁਰੱਖਿਆ

ਬੱਚਿਆਂ ਦੇ ਡਾਟਾ ਨੂੰ ਇਸ ਐਕਟ ਵਿੱਚ ਵਿਸ਼ੇਸ਼ ਮਹੱਤਤਾ ਦਿੱਤੀ ਗਈ ਹੈ।

ਬੱਚੇ ਦੇ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਮਾਤਾ-ਪਿਤਾ ਜਾਂ ਕਾਨੂੰਨੀ ਸਰਪ੍ਰਸਤ ਦੀ verifiable consent ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ।

ਐਕਟ ਵਿੱਚ ਇਹ ਵੀ ਕਿਹਾ ਗਿਆ ਹੈ ਕਿ ਬੱਚਿਆਂ ਦੀ ਭਲਾਈ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਣ ਵਾਲੀ ਡਾਟਾ ਪ੍ਰਕਿਰਿਆ ਨਹੀਂ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ।

ਇਸ ਤੋਂ ਇਲਾਵਾ—

  • ਬੱਚਿਆਂ ਦੀ Tracking

  • Behavioural Monitoring

  • Targeted Advertising

'ਤੇ ਵੀ ਵਿਸ਼ੇਸ਼ ਪਾਬੰਦੀਆਂ ਦੀ ਵਿਵਸਥਾ ਕੀਤੀ ਗਈ ਹੈ।

ਇਹ ਡਿਜ਼ਿਟਲ ਦੁਨੀਆ ਵਿੱਚ ਬੱਚਿਆਂ ਦੀ ਪਰਾਈਵੇਸੀ ਅਤੇ ਸੁਰੱਖਿਆ ਲਈ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹੈ।


Significant Data Fiduciary ਕੀ ਹੈ?

ਕੇਂਦਰ ਸਰਕਾਰ ਕੁਝ Data Fiduciaries ਨੂੰ Significant Data Fiduciary ਵਜੋਂ ਨੋਟੀਫਾਈ ਕਰ ਸਕਦੀ ਹੈ।

ਇਸ ਲਈ ਕਈ ਕਾਰਕਾਂ ਨੂੰ ਦੇਖਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਜਿਵੇਂ—

  • ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਡਾਟਾ ਦੀ ਮਾਤਰਾ

  • ਡਾਟਾ ਦੀ ਸੰਵੇਦਨਸ਼ੀਲਤਾ

  • Data Principal ਦੇ ਅਧਿਕਾਰਾਂ ਲਈ ਜੋਖਮ

  • ਰਾਜ ਦੀ ਸੁਰੱਖਿਆ

  • ਜਨਤਕ ਵਿਵਸਥਾ

Significant Data Fiduciary ਉੱਤੇ ਵਾਧੂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਹੋ ਸਕਦੀਆਂ ਹਨ, ਜਿਵੇਂ—

  • Data Protection Officer ਦੀ ਨਿਯੁਕਤੀ

  • Independent Data Auditor ਦੀ ਨਿਯੁਕਤੀ

  • Data Protection Impact Assessment

  • Periodic Audit


Data Principal ਦੇ ਅਧਿਕਾਰ

ਇਸ ਐਕਟ ਅਧੀਨ ਵਿਅਕਤੀਆਂ ਨੂੰ ਕਈ ਮਹੱਤਵਪੂਰਨ ਅਧਿਕਾਰ ਦਿੱਤੇ ਗਏ ਹਨ।

1. ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕਰਨ ਦਾ ਅਧਿਕਾਰ

Data Principal ਇਹ ਜਾਣਕਾਰੀ ਮੰਗ ਸਕਦਾ ਹੈ ਕਿ ਉਸ ਦਾ ਕਿਹੜਾ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ।

ਉਹ ਕੁਝ ਸਥਿਤੀਆਂ ਵਿੱਚ ਇਹ ਵੀ ਜਾਣ ਸਕਦਾ ਹੈ ਕਿ ਡਾਟਾ ਕਿਨ੍ਹਾਂ ਨਾਲ ਸਾਂਝਾ ਕੀਤਾ ਗਿਆ ਹੈ।

2. Correction ਦਾ ਅਧਿਕਾਰ

ਜੇ ਡਾਟਾ ਗਲਤ ਹੈ ਤਾਂ ਉਸ ਨੂੰ ਠੀਕ ਕਰਵਾਉਣ ਦਾ ਅਧਿਕਾਰ ਹੈ।

3. Completion ਦਾ ਅਧਿਕਾਰ

ਜੇ ਡਾਟਾ ਅਧੂਰਾ ਹੈ ਤਾਂ ਉਸ ਨੂੰ ਪੂਰਾ ਕਰਵਾਉਣ ਦੀ ਬੇਨਤੀ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।

4. Updating ਦਾ ਅਧਿਕਾਰ

ਪੁਰਾਣੀ ਜਾਣਕਾਰੀ ਨੂੰ ਅਪਡੇਟ ਕਰਨ ਦਾ ਅਧਿਕਾਰ ਵੀ ਦਿੱਤਾ ਗਿਆ ਹੈ।

5. Erasure ਦਾ ਅਧਿਕਾਰ

ਨਿਰਧਾਰਤ ਹਾਲਾਤਾਂ ਵਿੱਚ ਵਿਅਕਤੀ ਆਪਣੇ ਡਾਟਾ ਨੂੰ ਮਿਟਾਉਣ ਦੀ ਬੇਨਤੀ ਕਰ ਸਕਦਾ ਹੈ।


Grievance Redressal ਦਾ ਅਧਿਕਾਰ

ਜੇ ਕਿਸੇ Data Fiduciary ਜਾਂ Consent Manager ਦੀ ਕਾਰਵਾਈ ਤੋਂ Data Principal ਨੂੰ ਸਮੱਸਿਆ ਹੈ, ਤਾਂ ਉਸ ਨੂੰ ਸ਼ਿਕਾਇਤ ਦੇ ਨਿਵਾਰਣ ਦਾ ਅਧਿਕਾਰ ਦਿੱਤਾ ਗਿਆ ਹੈ।

Data Fiduciary ਨੂੰ ਸ਼ਿਕਾਇਤਾਂ ਦੇ ਨਿਵਾਰਣ ਲਈ ਇੱਕ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਪ੍ਰਣਾਲੀ ਬਣਾਉਣੀ ਚਾਹੀਦੀ ਹੈ।

Board ਕੋਲ ਜਾਣ ਤੋਂ ਪਹਿਲਾਂ Data Principal ਨੂੰ ਆਮ ਤੌਰ 'ਤੇ Data Fiduciary ਜਾਂ Consent Manager ਰਾਹੀਂ ਆਪਣੀ ਸ਼ਿਕਾਇਤ ਦਾ ਨਿਵਾਰਣ ਕਰਨ ਦਾ ਮੌਕਾ ਵਰਤਣਾ ਹੁੰਦਾ ਹੈ।


Nomination ਦਾ ਅਧਿਕਾਰ

Data Principal ਕਿਸੇ ਹੋਰ ਵਿਅਕਤੀ ਨੂੰ ਨਾਮਜ਼ਦ ਕਰ ਸਕਦਾ ਹੈ ਜੋ Data Principal ਦੀ ਮੌਤ ਜਾਂ ਅਸਮਰੱਥਤਾ ਦੀ ਸਥਿਤੀ ਵਿੱਚ ਉਸ ਦੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕੇ।

ਇਹ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਵਿਵਸਥਾ ਹੈ ਕਿਉਂਕਿ ਡਿਜ਼ਿਟਲ ਡਾਟਾ ਅਤੇ ਡਿਜ਼ਿਟਲ ਅਧਿਕਾਰਾਂ ਦਾ ਮਹੱਤਵ ਲਗਾਤਾਰ ਵਧ ਰਿਹਾ ਹੈ।


Data Principal ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ

ਐਕਟ ਸਿਰਫ਼ ਕੰਪਨੀਆਂ ਅਤੇ ਸੰਸਥਾਵਾਂ ਨੂੰ ਹੀ ਜ਼ਿੰਮੇਵਾਰ ਨਹੀਂ ਬਣਾਉਂਦਾ, ਸਗੋਂ Data Principal ਦੀਆਂ ਵੀ ਕੁਝ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਹਨ।

ਉਦਾਹਰਨ ਵਜੋਂ—

  • ਕਿਸੇ ਹੋਰ ਵਿਅਕਤੀ ਦੀ ਨਕਲ ਨਾ ਕਰਨੀ।

  • ਗਲਤ ਜਾਣਕਾਰੀ ਨਾ ਦੇਣੀ।

  • ਮਹੱਤਵਪੂਰਨ ਜਾਣਕਾਰੀ ਨਾ ਛੁਪਾਉਣੀ।

  • ਝੂਠੀ ਜਾਂ ਫ਼ਜ਼ੂਲ ਸ਼ਿਕਾਇਤ ਨਾ ਕਰਨੀ।

  • ਡਾਟਾ ਦੀ ਸੋਧ ਜਾਂ ਮਿਟਾਉਣ ਦੇ ਅਧਿਕਾਰ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਸਮੇਂ ਸਹੀ ਅਤੇ ਪ੍ਰਮਾਣਿਤ ਜਾਣਕਾਰੀ ਦੇਣੀ।


Data Protection Board of India

ਇਸ ਐਕਟ ਅਧੀਨ Data Protection Board of India ਦੀ ਸਥਾਪਨਾ ਦੀ ਵਿਵਸਥਾ ਕੀਤੀ ਗਈ ਹੈ।

Board ਦੀਆਂ ਮਹੱਤਵਪੂਰਨ ਭੂਮਿਕਾਵਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ—

  • Personal Data Breach ਨਾਲ ਜੁੜੇ ਮਾਮਲਿਆਂ ਦੀ ਜਾਂਚ।

  • ਸ਼ਿਕਾਇਤਾਂ 'ਤੇ ਕਾਰਵਾਈ।

  • ਕਾਨੂੰਨ ਦੀ ਪਾਲਣਾ ਨਾਲ ਜੁੜੇ ਮਾਮਲਿਆਂ ਦੀ ਜਾਂਚ।

  • ਜ਼ਰੂਰੀ ਨਿਰਦੇਸ਼ ਜਾਰੀ ਕਰਨਾ।

  • ਉਲੰਘਣਾ ਹੋਣ 'ਤੇ ਕਾਨੂੰਨ ਅਨੁਸਾਰ ਜੁਰਮਾਨਾ ਲਗਾਉਣਾ।

ਐਕਟ ਵਿੱਚ Board ਨੂੰ ਜਿੰਨਾ ਸੰਭਵ ਹੋ ਸਕੇ Digital Office ਵਜੋਂ ਕੰਮ ਕਰਨ ਦੀ ਵੀ ਵਿਵਸਥਾ ਕੀਤੀ ਗਈ ਹੈ।


Appeal ਦੀ ਵਿਵਸਥਾ

ਜੇ ਕੋਈ ਵਿਅਕਤੀ Board ਦੇ ਹੁਕਮ ਜਾਂ ਨਿਰਦੇਸ਼ ਤੋਂ ਪ੍ਰਭਾਵਿਤ ਹੈ ਤਾਂ ਉਹ Appellate Tribunal ਕੋਲ ਅਪੀਲ ਕਰ ਸਕਦਾ ਹੈ।

ਐਕਟ ਅਨੁਸਾਰ ਅਪੀਲ ਲਈ ਨਿਰਧਾਰਤ ਸਮਾਂ ਸੀਮਾ ਅਤੇ ਪ੍ਰਕਿਰਿਆ ਦੀ ਵਿਵਸਥਾ ਕੀਤੀ ਗਈ ਹੈ।


ਉਲੰਘਣਾ ਅਤੇ Penalties

ਜੇ ਕਿਸੇ ਵਿਅਕਤੀ ਜਾਂ ਸੰਸਥਾ ਦੁਆਰਾ ਐਕਟ ਦੀਆਂ ਵਿਵਸਥਾਵਾਂ ਦੀ ਮਹੱਤਵਪੂਰਨ ਉਲੰਘਣਾ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਤਾਂ Data Protection Board ਜਾਂਚ ਤੋਂ ਬਾਅਦ ਕਾਨੂੰਨ ਅਨੁਸਾਰ monetary penalty ਲਗਾ ਸਕਦਾ ਹੈ।

ਜੁਰਮਾਨਾ ਨਿਰਧਾਰਤ ਕਰਦੇ ਸਮੇਂ Board ਕਈ ਗੱਲਾਂ ਨੂੰ ਧਿਆਨ ਵਿੱਚ ਰੱਖ ਸਕਦਾ ਹੈ—

  • ਉਲੰਘਣਾ ਦੀ ਪ੍ਰਕਿਰਤੀ

  • ਉਲੰਘਣਾ ਦੀ ਗੰਭੀਰਤਾ

  • ਉਲੰਘਣਾ ਦੀ ਮਿਆਦ

  • ਪ੍ਰਭਾਵਿਤ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਕਿਸਮ

  • ਕੀ ਉਲੰਘਣਾ ਵਾਰ-ਵਾਰ ਹੋਈ?

  • ਕੀ ਉਲੰਘਣਾ ਕਾਰਨ ਕੋਈ ਲਾਭ ਹੋਇਆ?

  • ਨੁਕਸਾਨ ਨੂੰ ਘਟਾਉਣ ਲਈ ਕੀ ਕਦਮ ਚੁੱਕੇ ਗਏ?

ਇਸ ਤਰ੍ਹਾਂ ਜੁਰਮਾਨਾ ਹਰ ਮਾਮਲੇ ਦੇ ਹਾਲਾਤਾਂ ਨੂੰ ਧਿਆਨ ਵਿੱਚ ਰੱਖ ਕੇ ਨਿਰਧਾਰਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।


ਆਮ ਨਾਗਰਿਕਾਂ ਲਈ ਇਹ ਕਾਨੂੰਨ ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹੈ?

ਅੱਜ ਅਸੀਂ ਹਰ ਰੋਜ਼ ਆਪਣਾ ਡਾਟਾ ਕਈ ਥਾਵਾਂ 'ਤੇ ਦਿੰਦੇ ਹਾਂ।

ਜਿਵੇਂ—

  • ਮੋਬਾਈਲ ਐਪ

  • ਆਨਲਾਈਨ ਸ਼ਾਪਿੰਗ

  • ਬੈਂਕਿੰਗ ਸੇਵਾਵਾਂ

  • ਸੋਸ਼ਲ ਮੀਡੀਆ

  • ਸਰਕਾਰੀ ਪੋਰਟਲ

  • ਸਿਹਤ ਸੇਵਾਵਾਂ

  • ਆਨਲਾਈਨ ਸਿੱਖਿਆ

ਇਸ ਲਈ ਇਹ ਜਾਣਨਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ ਕਿ ਸਾਡਾ ਡਾਟਾ ਕਿਵੇਂ ਵਰਤਿਆ ਜਾ ਰਿਹਾ ਹੈ।

DPDP Act, 2023 ਵਿਅਕਤੀਆਂ ਨੂੰ ਆਪਣੇ ਡਾਟਾ ਬਾਰੇ ਵੱਧ ਜਾਗਰੂਕ ਅਤੇ ਅਧਿਕਾਰ-ਸੰਪੰਨ ਬਣਾਉਣ ਵੱਲ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਕਦਮ ਹੈ।


ਕੰਪਨੀਆਂ ਅਤੇ ਵੈੱਬਸਾਈਟਾਂ ਲਈ ਮਹੱਤਵ

ਇਹ ਕਾਨੂੰਨ ਸਿਰਫ਼ ਵੱਡੀਆਂ ਕੰਪਨੀਆਂ ਲਈ ਹੀ ਮਹੱਤਵਪੂਰਨ ਨਹੀਂ ਹੈ। ਉਹ ਸਾਰੀਆਂ ਸੰਸਥਾਵਾਂ ਜੋ ਡਿਜ਼ਿਟਲ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰਦੀਆਂ ਹਨ, ਉਨ੍ਹਾਂ ਲਈ ਡਾਟਾ ਸੁਰੱਖਿਆ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹੈ।

ਵੈੱਬਸਾਈਟ ਅਤੇ ਐਪ ਚਲਾਉਣ ਵਾਲਿਆਂ ਨੂੰ ਖਾਸ ਤੌਰ 'ਤੇ ਧਿਆਨ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ—

  • Privacy Policy

  • Consent ਪ੍ਰਬੰਧਨ

  • Data Security

  • User Rights

  • Grievance Redressal

  • Data Retention


ਨਿਸ਼ਕਰਸ਼

Digital Personal Data Protection Act, 2023 ਭਾਰਤ ਦੇ ਡਿਜ਼ਿਟਲ ਭਵਿੱਖ ਲਈ ਇੱਕ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਕਾਨੂੰਨ ਹੈ। ਜਿਵੇਂ-ਜਿਵੇਂ ਡਿਜ਼ਿਟਲ ਸੇਵਾਵਾਂ ਦਾ ਵਿਸਥਾਰ ਹੋ ਰਿਹਾ ਹੈ, ਉਸੇ ਤਰ੍ਹਾਂ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਸੁਰੱਖਿਆ ਦੀ ਲੋੜ ਵੀ ਵਧ ਰਹੀ ਹੈ।

ਇਹ ਐਕਟ ਇੱਕ ਪਾਸੇ ਵਿਅਕਤੀਆਂ ਨੂੰ ਆਪਣੇ ਨਿੱਜੀ ਡਾਟਾ ਨਾਲ ਜੁੜੇ ਅਧਿਕਾਰ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ ਅਤੇ ਦੂਜੇ ਪਾਸੇ ਡਾਟਾ ਪ੍ਰੋਸੈਸ ਕਰਨ ਵਾਲੀਆਂ ਸੰਸਥਾਵਾਂ ਉੱਤੇ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਲਗਾਉਂਦਾ ਹੈ।

ਸਹਿਮਤੀ, ਪਾਰਦਰਸ਼ਤਾ, ਡਾਟਾ ਸੁਰੱਖਿਆ, ਬੱਚਿਆਂ ਦੀ ਪਰਾਈਵੇਸੀ, ਸ਼ਿਕਾਇਤ ਨਿਵਾਰਣ ਅਤੇ Data Protection Board ਵਰਗੀਆਂ ਵਿਵਸਥਾਵਾਂ ਇਸ ਕਾਨੂੰਨ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਬਣਾਉਂਦੀਆਂ ਹਨ।

ਡਿਜ਼ਿਟਲ ਦੁਨੀਆ ਵਿੱਚ ਸਾਡਾ ਡਾਟਾ ਬਹੁਤ ਕੀਮਤੀ ਹੈ। ਇਸ ਲਈ ਹਰ ਇੰਟਰਨੈੱਟ ਉਪਭੋਗਤਾ ਨੂੰ ਆਪਣੇ ਡਾਟਾ ਨਾਲ ਜੁੜੇ ਅਧਿਕਾਰਾਂ ਬਾਰੇ ਜਾਣਕਾਰੀ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ ਅਤੇ ਹਰ ਸੰਸਥਾ ਨੂੰ ਨਿੱਜੀ ਡਾਟਾ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਆਪਣੀ ਜ਼ਿੰਮੇਵਾਰੀ ਸਮਝਣਾ ਚਾਹੀਦਾ ਹੈ।

ਸੁਚੇਤ ਰਹੋ, ਆਪਣੀ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਦੀ ਸੁਰੱਖਿਆ ਕਰੋ ਅਤੇ ਡਿਜ਼ਿਟਲ ਦੁਨੀਆ ਵਿੱਚ ਆਪਣੇ ਡਾਟਾ ਦੇ ਅਧਿਕਾਰਾਂ ਨੂੰ ਜਾਣੋ।

Legislative Department, MINISTRY OF LAW AND JUSTICE

THE DIGITAL PERSONAL DATA PROTECTION ACT, 2023 

Digital Personal Data Protection Rules 2025