Cumplimiento con la DPDPA en India
Protegiendo los datos personales digitales. Garantizando el cumplimiento. Ayudando a las organizaciones a alinearse con la Ley de Protección de Datos Personales Digitales de la India (DPDPA) 2023.
La Ley de Protección de Datos Personales Digitales (DPDPA) 2023 es la legislación integral de la India destinada a proteger los datos personales digitales. Promulgada el 11 de agosto de 2023 y en vigor desde el 1 de septiembre de 2023, la DPDPA establece un marco para procesar datos personales digitales reconociendo tanto el derecho de los individuos a proteger su información como la necesidad de procesarla con fines legítimos.
Aplicabilidad:
- La DPDPA se aplica al tratamiento de datos personales digitales dentro de la India y al tratamiento fuera de la India si implica ofrecer bienes o servicios a personas en la India.
Roles definidos:
- Fiduciario de datos: Entidades que determinan el propósito y los medios para el tratamiento de datos personales.
- Titular de los datos: la persona a quien se refieren los datos personales.
Procesamiento basado en el consentimiento:
- El procesamiento de datos personales requiere consentimiento claro e informado del titular de los datos, con ciertas excepciones por uso legítimo.
Derechos de los Titulares de los Datos:
- Derecho a acceder a los datos personales.
- Derecho a la rectificación y supresión.
- Derecho a la reparación de agravios.
- Derecho a designar un representante para los derechos sobre los datos en caso de fallecimiento o incapacidad.
1. Mapeo de datos y gestión del consentimiento
- Identificar y mapear los flujos de datos personales dentro de tu organización.
- Implementar mecanismos de consentimiento alineados con los requisitos del DPDPA.
2. Medidas de seguridad y respuesta ante brechas
- Implementar protocolos de seguridad robustos para proteger los datos personales.
- Establecer estrategias de detección y respuesta ante brechas, incluida la notificación oportuna a la Junta de Protección de Datos de la India y a los titulares de datos afectados.
3. Gestión de derechos
- Facilitar los derechos de los titulares de los datos para acceder, corregir y eliminar sus datos.
- Gestionar eficazmente los procesos de resolución de quejas.
4. Capacitación y concienciación
- Llevar a cabo programas de formación para educar a los empleados sobre las obligaciones y mejores prácticas de la DPDPA.
La DPDPA simplifica el modelo en tres niveles:
El incumplimiento de la DPDPA puede conllevar sanciones importantes:
- Hasta 250 millones de rupias por violaciones relacionadas con la seguridad de los datos y el procesamiento no autorizado.
- Hasta 50 millones de rupias por infracciones no específicamente categorizadas pero que igualmente constituyen incumplimiento.
Estas sanciones subrayan la importancia de cumplir con las disposiciones de la DPDPA para evitar daños financieros y reputacionales significativos.

Resecurity está comprometida a ayudar a las organizaciones a lograr y mantener el cumplimiento con la DPDPA. Nuestras soluciones integrales están diseñadas para:
Garantizar el tratamiento legal de los datos personales.
Proteger contra filtraciones de datos y accesos no autorizados.
Defender los derechos de los titulares de datos.
Mitigar los riesgos asociados con el incumplimiento
Los Angeles, CA 90071 Google Maps