其他
印度个保法与欧盟GDPR比较
| 一、前言 |
随着新法律的生效,各种实体已开始采取准备步骤来遵守DPDP法案。其中,已经遵守GDPR的跨国公司对差异部分特别感兴趣。例如,DPDP法案与GDPR的一个重要区别是,前者没有定义或明确限制分析(being profiled),除非在处理儿童数据的情况下。GDPR 明确定义并规定了分析框架,例如,如果数据主体正在被分析,则需要通知他们。
| 二、GDPR和DPDP法案的区别 |
2.1. 个人数据的分类
处理特殊类别的个人数据需要额外的合规性要求,特别是关于可用于处理此类特殊类别个人数据的法律依据。
与GDPR相反,DPDP法案适用于数字空间中的所有个人数据,而不将其归类为敏感或关键。因此,根据DPDP法案,不同类型的个人数据没有单独的合规标准。因此,需要对所有类别的个人数据适用统一的标准。
2.2. 数据受托人的分类
2.3. 数据处理者的义务
2.4. 通知要求
2.5. 同意管理器-新增(Consent managers)
2.6. 儿童年龄
2.7. 报告个人数据泄露
2.8. 被遗忘权和删除权
2.9. 任命DPO
2.10. 数据保护影响评估
2.11. 个人数据的跨境传输
2.12. 对受影响个人的赔偿
2.13. 对个人的处罚
2.14. 数据可移植性的权利
2.15.反对/选择退出的权利
| 总结 |
对于已经被要求遵守GDPR的实体,做好调整以确保符合DPDP法案的要求是必要的。随着法律的生效,企业将需要仔细了解所需的额外基础工作,并相应地调整自己的做法,以与新的印度框架保持一致。
精彩推荐