개요
인도의 Digital Personal Data Protection Act 2023과 DPDP Rules(2025년 11월 13일 고시)는 인도의 포괄적 개인정보 법률을 구성합니다. 이들은 적법한 동의, 침해 통지, 정보주체 권리, 보안 안전장치 및 Significant Data Fiduciary에 대한 강화된 의무를 의무화합니다.
준수 대상
인도 내 개인의 디지털 개인정보를 처리하는 모든 Data Fiduciary, 그리고 인도를 대상으로 하는 특정 역외 처리. Significant Data Fiduciary는 DPIA, 연례 감사, DPO 및 독립 데이터 감사인을 마주합니다.
IntelligenceX의 지원 방식
자주 묻는 질문
핵심 의무(동의, 보안, 침해, 권리, 보존)는 2025년 11월 Rules로부터 18개월 후인 2027년 5월 13일경에 시행됩니다. Consent Manager 등록은 2026년 11월 13일경에 개시됩니다. 지금 시작하십시오. 이 체계를 구축하는 데는 12~18개월이 걸립니다.
DPDP는 더 간소하고 동의 중심이며, 정당한 이익 근거가 없고, 기본 현지화가 없으며, 매출 비율 대신 정액 루피 제재 상한을 두고, DPO 요건은 Significant Data Fiduciary에만 적용됩니다. GDPR 준수는 도움이 되지만 DPDP와 동일하지는 않습니다.
강력한 출발점이지만 충분하지는 않습니다. DPDP는 동의 중심이고 정당한 이익 근거가 없으며, 침해 및 아동 데이터 규칙이 다르고 제재가 루피로 표시됩니다. 따라서 저희는 집중적인 델타 평가를 수행하고 인도 특유의 갭을 보완합니다.
