Government ने Digital Personal Data Protection (DPDP) Act के rules notify कर दिए हैं, जिससे India का पहला digital privacy law अब औपचारिक रूप से लागू हो गया है. इससे companies, social media platforms और online services के लिए data protection compliance clock officially शुरू हो चुकी है.
📘 क्या बदल रहा है? Users को मिलेगा ज़्यादा control और clarity
नई rules के तहत कोई भी organisation—social media sites हों या online gateways—अब users को clearly बताना होगा कि:
-
कौन सा personal data collect किया जा रहा है
-
क्यों collect किया जा रहा है
-
इसे कैसे use किया जाएगा
Users को किसी भी वक्त consent revoke करने का simple तरीका देना अनिवार्य होगा. साथ ही, किसी भी data misuse पर वह सीधा Data Protection Board (DPB) को complain कर सकते हैं.
🏛️ Consent Managers और Companies: Full Compliance Timeline शुरू
नई framework के मुताबिक:
⏳ Consent Managers
-
12 months के अंदर DPB में registration अनिवार्य
-
India-based होना ज़रूरी
-
Rules follow न करने पर registration रद्द भी हो सकता है
🏢 Companies / Data Fiduciaries
-
सभी administrative compliance पूरे करने के लिए 18 months का समय
-
Data breach होने पर 72 घंटे में DPB और affected user को notify करना होगा
🖥️ Data Protection Board (DPB): Fully Digital Adjudicatory Body
DPB का HQ New Delhi में होगा और इसमें चार members (including one Chairperson) शामिल होंगे.
DPB की जिम्मेदारियाँ:
-
Law enforcement
-
Data breach investigations
-
Penalties impose करना
ये पूरी तरह digital तरीके से काम करेगा, जिससे speedy adjudication और transparency बढ़ेगी.
📁 User Data Deletion & Intermediary Classification Rules
Regulations यह भी तय करते हैं कि:
-
User data कब delete किया जाना चाहिए
-
किन situations में law के तहत इसे retain किया जा सकता है
-
Digital intermediaries को किस basis पर classify किया जाएगा
💬 Expert Insight
Economic Laws Practice के Partner Vinay Butani ने कहा:
“One-year deadline consent managers के लिए consent infrastructure ready कर देगा. और जब 18-month enforcement शुरू होगा, तब तक neutral और certified providers users के opt-in/opt-out को manage करने के लिए तैयार होंगे.”

