डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023
प्रारंभिक और मुख्यइस पर समसामयिकी: साइबर सुरक्षा और डेटा संरक्षण
डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 व्यक्तिगत डेटा पर भारत का पहला सामान्य कानून है, पुट्टस्वामी (2017) द्वारा निजता को मौलिक अधिकार बनाए जाने के छह साल बाद। यह डिजिटल व्यक्तिगत डेटा को कवर करता है, और विदेश में भी तब जब भारत के लोगों को वस्तुएँ या सेवाएँ दी जा रही हों। जिस व्यक्ति का डेटा है वह डेटा प्रधान (data principal) है, जो निकाय यह तय करता है कि डेटा क्यों और कैसे संसाधित हो वह डेटा न्यासी (data fiduciary) है, और प्रोसेसर न्यासी की ओर से काम करता है। संसाधन के लिए ऐसी सहमति चाहिए जो स्वतंत्र, विशिष्ट, सूचित, बिना शर्त और असंदिग्ध हो, या कोई सूचीबद्ध "वैध उपयोग" हो। भारतीय डेटा संरक्षण बोर्ड उल्लंघनों का न्यायनिर्णयन करता है और दंड लगाता है, जिसकी अपील दूरसंचार विवाद निपटान एवं अपीलीय अधिकरण (TDSAT) में होती है; नियम 13 नवंबर 2025 को तीन चरणों में अधिसूचित किए गए।
अधिनियम के तहत कौन क्या करता है
- अधिकार: पहुँच, सुधार और मिटाना, शिकायत निवारण, और मृत्यु के बाद कार्य करने के लिए किसी को नामित करना; डेटा प्रधान पर कर्तव्य भी हैं, जैसे झूठी शिकायत न करना। 18 वर्ष से कम आयु के बच्चों के लिए सत्यापन योग्य माता पिता की सहमति चाहिए, और उन्हें लक्षित करने वाली ट्रैकिंग तथा लक्षित विज्ञापन पर रोक है; 2025 नियमों का नियम 10 न्यासी को माता पिता को एक पहचान योग्य वयस्क के रूप में अपने पास मौजूद विवरण, दिए गए विवरण, या डिजिटल लॉकर प्रदाता द्वारा जारी वर्चुअल टोकन से सत्यापित करने देता है। केंद्र अधिसूचित न्यासियों को छूट दे सकता है या वहाँ कम आयु तय कर सकता है जहाँ संसाधन सत्यापन योग्य रूप से सुरक्षित हो।
- बोर्ड केवल न्यायनिर्णायक है और केंद्र द्वारा नियुक्त होता है। अनुसूची अधिकतम सीमाएँ तय करती है, निश्चित जुर्माने नहीं: उचित सुरक्षा उपाय न करने पर 250 करोड़ रुपये, उल्लंघन की सूचना न देने और बच्चों के डेटा संबंधी कर्तव्यों पर 200 करोड़ रुपये, महत्वपूर्ण डेटा न्यासी के अतिरिक्त कर्तव्यों पर 150 करोड़ रुपये, अवशिष्ट 50 करोड़ रुपये, और डेटा प्रधान पर 10,000 रुपये। TDSAT में अपील 60 दिन के भीतर।
- बड़े न्यासियों को महत्वपूर्ण घोषित किया जा सकता है, जिन पर निवासी डेटा संरक्षण अधिकारी और ऑडिट की शर्त लगती है; सहमति प्रबंधक एक पंजीकृत मध्यवर्ती है जिसके माध्यम से सहमति दी और वापस ली जा सकती है।
- सीमा पार अंतरण उन देशों को छोड़कर अनुमत है जिन्हें केंद्र सूचीबद्ध करे (यह काली सूची है, श्वेत सूची नहीं), और नियम 15 केंद्र को आदेश द्वारा शर्तें जोड़ने देता है।
- विवादित हिस्से: धारा 17(2)(a) केंद्र को सुरक्षा या लोक व्यवस्था के आधार पर राज्य के किसी भी अधिसूचित अभिकरण पर पूरा अधिनियम लागू न करने देती है, और इसके लिए कोई प्रक्रिया या निगरानी निर्धारित नहीं है; और धारा 44(3) सूचना का अधिकार (RTI) अधिनियम की निजता संबंधी छूट को चौड़ा करती है, धारा 8(1)(j) की जगह "ऐसी सूचना जो व्यक्तिगत सूचना से संबंधित है" पर सादा रोक लगाकर और लोकहित की अध्यारोही शर्त हटाकर, जो इसे निरस्त करने की माँग का आधार है।
2025 के नियम और उनका चरणबद्ध क्रियान्वयन
13 नवंबर 2025 को G.S.R. 846(E) के रूप में अधिसूचित। परिभाषाएँ और बोर्ड संबंधी प्रावधान अधिसूचना के दिन से लागू हुए; सहमति प्रबंधक पंजीकरण 13 नवंबर 2026 से लागू होगा; मूल ढाँचा, यानी सूचना, सहमति, सुरक्षा उपाय, उल्लंघन की सूचना, प्रतिधारण, बच्चों का डेटा, महत्वपूर्ण न्यासी के कर्तव्य, डेटा प्रधान के अधिकार, सीमा पार अंतरण और छूटें, 13 मई 2027 से लागू होगा।
मुख्य परीक्षा: अधिनियम व्यक्तियों को अधिकार और कंपनियों पर दायित्व देता है, पर राज्य को काफी हद तक अपनी पहुँच से बाहर रखता है, और RTI छूट को चौड़ा करके यह घटा देता है कि नागरिक राज्य से क्या माँग सकते हैं, इसलिए यह निजता की रक्षा कंपनियों के मुकाबले कहीं बेहतर करता है, सरकार के मुकाबले नहीं, जबकि पुट्टस्वामी का फैसला उसी नुकसान पर हुआ था।
UPSC पूछ चुका है
- Mains 2024: डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 का संदर्भ और प्रमुख विशेषताएँ
अतिरिक्त पठन: The Digital Personal Data Protection Bill, 2023 (PRS India)
यह भी देखें: सेफ हार्बर और Meta टेकडाउन · CERT-In और AI चालित खतरे · संचार साथी, ASTR और चक्षु · उपभोक्ता संरक्षण (ई-कॉमर्स) नियम, 2020
यह पृष्ठ अंग्रेज़ी पृष्ठ का मशीनी अनुवाद है। संदेह होने पर अंग्रेज़ी पाठ ही प्रामाणिक है। अनुवाद की त्रुटि बताएँ