查看原文
其他

印度个人数据保护法案(草案)解读

近期有读者反映,希望了解印度关于个人数据的法律规定。刚好笔者先前对这块有过些许研究,鉴于也有读者反馈说笔者文章有点长,故在此望以简单易懂的方式为大家介绍一下印度的个人数据保护规定。


随着欧盟的《GDPR》、美国的《2018加州消费者隐私法案》陆续出台,印度也在2018年7月正式发布了首部全面规范个人数据保护内容的法案《2018年个人数据保护法案(草案)》,英文是《The 2018 Personal Data Protection Bill》。


一图搞定印度个人数据保护法案草案

上图主要是对法案中的部分重点内容做了高度的概况。当中,出海互联网企业比较关注的数据跨境传输的问题。

法案中第八章是关于个人数据跨境传输的规定,具体在第40条和41条明确规定了个人数据跨境传输的限制和条件。


我们进一步来解读。


首先,印度这部法案中对个人数据划分了三个类型,分别是个人数据、关键个人数据、敏感个人数据


其次,对不不同类型的数据,法案规定了不同的出境方案。关键个人数据不得出境,在紧急状态的情况下除外,如涉及个人人身安全、医疗救治、灾难等紧急情况。


再次,对于个人数据和敏感个人数据,在符合一定的条件下,可以传输到印度境外。但必须在印度境内保留一份副本。这些条件包括:

  1. 传输是按照标准合同条款或者集团内计划进行的,且上述合同和计划已获得数据保护局的批准(可以理解为GDPR的BCRs);
  2. 中央政府与数据保护局协商后,允许将个人数据传输到指定国家或者某个国家的指定部门或者指定的国际组织;
  3. 出于特定情况的必要性,数据保护局批准特定或者完整的个人数据传输;
  4. 除满足A或B条款外,数据主体同意传输其个人数据;
  5. 除满足A或B条款外,数据主体明确同意传输其敏感个人数据外,该个人敏感数据不属于本法第 40 节第(2)条规定的个人敏感数据类别。


这里有几个要点需要着重注意一下:

  1. 对于“关键个人数据”仅能在位于印度的服务器或者数据中心中进行处理;
  2. 每个数据受托人应确保在位于印度的服务器或者数据中心存储至少一份个人数据的服务副本
  3. 法案赋予了政府比较充分的自由裁量权,特别在个人数据跨境传输的方面。例如,中央政府根据战略利益和执法要求认定关键个人数据的类型,即由政府来认定哪些敏感个人数据应当被认定为关键个人数据;又如,中央政府可以根据国家的必要性和战略利益,将某些类别的个人数据进行豁免该法案关于数据跨境传输之规定等。
  4. 法案中对“敏感个人数据”的定义,系指揭示、关联或构成可适用于下列数据的个人数据,包括密码(passwords),财务数据(financial data),健康数据(health data),官方标识符(official identifier),性生活(sex life),性取向(sexual orientation),生物数据(biometric data),基因数据(genetic data),变性人身份(transgender status),双性人身份(intersex status),种姓或部落(caste or tribe),宗教或政治信仰或联盟(religious or political belief or affiliation)或其他指定类别的数据。


如可行的话,下一篇文章,将会为大家进一步分享,从出海互联网企业的角度出发,在印度进行个人数据保护合规要点分析。



作者简介


王捷,资深出海法律顾问,荷兰RuG国际经济法与商法硕士,曾任职阿里巴巴大文娱集团,深耕海内外多条业务线,业务领域覆盖国际浏览器、国际信息流、海外品牌营销、广告联盟、短视频、音乐互娱、应用分发、及各类创新与孵化业务与项目型法律工作;专业能力模块包括产品风险管控、业务流程搭建、风险分析评估、数据保护与合规、纠纷案件处理、竞对攻防布局、政府监管合规、海外公司治理、投资项目管理等。八年多的科技型公司实务经验与中外律所从业背景,能更准确理解客户核心需求,快速响应并提供基础到战略的有效支持,并为各类出海互联网企业拓展印度、东南亚、中东、非洲、欧美等新兴及重要市场提供有效的合规解决方案与落地支持。


联系方式:13650790754
添加微信,请备注来意,如“业务合作”,“学术交流”等等,感谢!



编辑  方巧娟

主编  刘洋



#近期精彩文章#

FTC vs Facebook:50亿美元和解令的来龙去脉

美FTC正式起诉Cambridge Analytica,“剑桥分析”究竟做错了什么?【附FTC行政诉讼书中文版】

互联网企业专利保护与侵权诉讼攻防策略 | 垦丁网络法沙龙

网红直播频出新招,行业生态如何有序发展?资深嘉宾深入剖析娱乐行业经典诉讼案例

全文发布:国家标准《移动互联网应用(App)收集个人信息基本规范(草案)》出炉

重磅 | 微信生态系统不正当竞争案宣判,两公司向腾讯赔650000元(判决全文)

浙江高院研讨会7000字实录:电商法“避风港”知识产权规则司法适用

Up主敬汉卿名字被抢注为商标,自媒体人维权需要掌握哪些“法律锦囊”

4家公司撤回科创板发行,他们为什么主动“退群”?

还在用VPN吗?你的上家已经被抓了!

网络空间能否适用侵权责任法中的安全保障义务——兼谈“极限第一人”家属诉花椒直播案


更多好文 法律服务数字化  行为保全裁定   数据质量  暗刷流量  欧盟网络安全法  数据合规首例云服务器   信息出境安全  类电影作品  儿童网络信息保护  涉网诉讼案  流量劫持  好评返现  抄袭应用界面   抖音VS伙拍  电子合同   数据爬虫案例  数据垄断  花生日记  虎牙VS斗鱼  首例小程序案  抖音多闪微信  法国Google 处罚案  App Store经营  专利无效中网络证据  网络游戏代理  个人信息安全规范  首例恶意投诉案   区块链信息管理


商务合作、转载、投稿:添加微信fqj1203      邮件49910374@qq.com



看完,谢谢点击一下“在看”↓

继续滑动看下一个
出海互联网法律观察
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存