Conformidade com a DPDPA na Índia
Protegendo Dados Pessoais Digitais. Garantindo Conformidade. Ajudando organizações a se alinharem com a Lei Indiana de Proteção de Dados Pessoais Digitais (DPDPA) de 2023.
A Lei de Proteção de Dados Pessoais Digitais (DPDPA) de 2023 é a legislação abrangente da Índia destinada a proteger dados pessoais digitais. Promulgada em 11 de agosto de 2023 e em vigor desde 1º de setembro de 2023, a DPDPA estabelece uma estrutura para o processamento de dados pessoais digitais que reconhece tanto o direito dos indivíduos à proteção de seus dados quanto a necessidade de processamento para fins legais.
Aplicabilidade:
- A DPDPA se aplica ao processamento de dados pessoais digitais dentro da Índia e também fora da Índia se envolver a oferta de bens ou serviços a indivíduos na Índia.
Funções Definidas:
- Responsável pelos Dados: Entidades que determinam a finalidade e os meios de processamento de dados pessoais.
- Titular dos Dados: O indivíduo a quem os dados pessoais se referem.
Processamento Baseado em Consentimento:
- O processamento de dados pessoais exige consentimento claro e informado do Titular dos Dados, com algumas exceções de uso legítimo.
Direitos dos Titulares dos Dados:
- Direito de acessar os dados pessoais.
- Direito de correção e exclusão.
- Direito à reparação de queixas.
- Direito de nomear um representante para os direitos de dados em caso de morte ou incapacidade.
1. Mapeamento de Dados e Gestão de Consentimento
- Identificar e mapear os fluxos de dados pessoais dentro da sua organização.
- Implementar mecanismos de consentimento alinhados aos requisitos da DPDPA.
2. Medidas de Segurança e Resposta a Incidentes
- Implementar protocolos de segurança robustos para proteger dados pessoais.
- Estabelecer estratégias de detecção e resposta a violações, incluindo notificação tempestiva ao Conselho de Proteção de Dados da Índia e aos Titulares dos Dados afetados.
3. Gestão de Direitos
- Facilitar os direitos dos Titulares dos Dados de acessar, corrigir e excluir seus dados.
- Gerenciar eficazmente os processos de resolução de reclamações.
4. Treinamento e Conscientização
- Conduzir programas de treinamento para educar os funcionários sobre as obrigações e boas práticas da DPDPA.
A DPDPA simplifica o modelo em três níveis:
A não conformidade com a DPDPA pode levar a penalidades significativas:
- Até INR 250 crore por violações relacionadas à segurança de dados e processamento não autorizado.
- Até INR 50 crore por violações não especificamente categorizadas, mas que ainda constituem não conformidade.
Essas penalidades reforçam a importância de cumprir as disposições da DPDPA para evitar danos financeiros e reputacionais significativos.

A Resecurity está comprometida em ajudar organizações a alcançar e manter a conformidade com a DPDPA. Nossas soluções abrangentes foram projetadas para:
Garantir o tratamento legal dos dados pessoais.
Proteger contra violações de dados e acessos não autorizados.
Defender os direitos dos Titulares de Dados.
Mitigar riscos associados à não conformidade
Los Angeles, CA 90071 Google Maps