下述文档详细说明了Endpoint Central如何帮助企业满足印度数字个人数据保护法的相关要求。

 

Endpoint Central可帮助您遵守印度最新的隐私法。

印度宪法在第14、19和21条中保障隐私权,印度最高法院在其具有里程碑意义的判决中 K. S. Puttaswamy 诉 印度联盟案2017年重申了这一权利。自GDPR生效以来,印度政府一直尝试制定个人数据保护法。经过多次修订和建议,印度最终于2023年8月9日在议会通过了数字个人数据保护法(DPDPA)。

在深入了解该法案之前,以下是一些相关术语的有用解释:

  • 数据主体:

    指数据所涉及的个人(例如,如果您为晚餐预订提供您的姓名、电子邮件地址和电话号码,则您即为数据主体)

  • 数据受托方:

    指意图出于各种目的收集个人信息的实体,如企业(例如,如果餐厅为晚餐预订收集您的个人信息,则该餐厅即为数据受托方)

  • 数据处理者:

    指代表数据受托方处理个人数据的实体(例如,协助餐厅实现晚餐预订的第三方应用)

印度DPDPA的显著特点

  • 适用范围:

    法案的适用范围涵盖整个印度领土及物理数据数字化的情况。该法案也适用于印度境外处理有关印度人的数据。

  • 跨境数据流动:

    个人数据的跨境流动仅限于印度政府通知的国家。(尚未通知)

  • 个人数据处理:

    在获得数据主体明确同意后,方可获取和处理个人数据。在某些合法情况下,不需明确同意。

  • 数据受托方的职责:

    企业因多种目的收集个人数据,因此承担数据受托方角色。法案要求数据受托方:

    1. 保持数据的准确性。
    2. 防止数据泄露。
    3. 确保在目的达成后删除数据。
  • 数据主体的权利:

    数据主体有权获取更多信息,并请求删除、更正及申诉救济。

  • 印度数据保护委员会:

    该委员会将裁决违反法案规定的案件。委员会的裁决可向电信争议解决及上诉法庭(TDSAT)提出复议。

  • 重要数据受托方:

    印度政府可基于以下因素,将某一数据受托方或一类数据受托方认定为重要:

    1. 处理数据的数量及敏感性。
    2. 对数据主体造成的风险。
    3. 对印度主权及完整性的潜在影响。
  • 处罚:

    违规将导致最高可达250亿卢比的罚款。

印度政府制定此法的目标

  • 在不严重扰乱企业正常运营的前提下,确保数据保护及个人隐私权利。
  • 确保个人生活便利。
  • 促进企业业务便利化。
  • 推动印度数字生态系统繁荣发展。

遵守印度个人数据法的重要性

根据 IBM的 《2023年数据泄露成本报告》,“2023年全球数据泄露平均成本为445万美元,比三年前增长了15%。”报告还提到,约51%的组织计划增加安全投资,“包括事件响应(IR)规划与测试、员工培训以及威胁检测与响应工具。”

个人数据泄露高度敏感,因为隐私权是印度的基本权利。除了给您的企业带来经济损失和沉重罚款外,个人数据泄露还可能毁掉公司的声誉。

这就是为什么您需要Endpoint Central,ManageEngine推出的全面终端管理与安全套件。Endpoint Central捆绑多项安全功能,帮助您保护数据安全。

帮助您遵守印度最新个人数据保护法的功能

  • 强大的 数据泄露防护能力 让您检测和分类个人识别信息(PII),并通过配置云和外设数据传输策略,全面控制数据在IT环境中的流动。
  • 企业和个人数据容器化 适用于BYOD设备
  • 地理围栏 用于定义设备(及其数据)在办公室范围内的边界
  • 远程数据擦除,确保即使企业设备丢失,数据也不会泄露
  • 拥有专利的勒索软件防护 可提醒异常文件移动,帮助创建不可删除的数据备份
  • A 数据保护官仪表盘 能够提供关于终端脆弱性状态、BitLocker加密设备、即将淘汰的终端、用户访问控制、防火墙等的可操作洞见
  • 基于角色的访问控制 供IT管理员使用,防止意外数据泄露
  • 使用条款文档 部署到员工设备,只有在员工同意后,Endpoint Central才开始管理设备,有效获取用户设备管理同意

关于我们解决方案如何帮助您遵守印度DPDPA,还有更多内容。我们鼓励您通过下载或注册试用我们的产品,免费体验30天。 免费30天试用。

参考资料

  1. https://prsindia.org/billtrack/digital-personal-data-protection-bill-2023
  2. https://kpmg.com/in/en/home/insights/2023/08/digital-personal-data-protection-act-2023-overview.html
  3. 数字个人数据保护法2023

受以下客户信赖