VidBodh AcademyThe art and science of civil services preparation
English — अंग्रेज़ी में पढ़ें

डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023

प्रारंभिक और मुख्यइस पर समसामयिकी: साइबर सुरक्षा और डेटा संरक्षण

डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 व्यक्तिगत डेटा पर भारत का पहला सामान्य कानून है, पुट्टस्वामी (2017) द्वारा निजता को मौलिक अधिकार बनाए जाने के छह साल बाद। यह डिजिटल व्यक्तिगत डेटा को कवर करता है, और विदेश में भी तब जब भारत के लोगों को वस्तुएँ या सेवाएँ दी जा रही हों। जिस व्यक्ति का डेटा है वह डेटा प्रधान (data principal) है, जो निकाय यह तय करता है कि डेटा क्यों और कैसे संसाधित हो वह डेटा न्यासी (data fiduciary) है, और प्रोसेसर न्यासी की ओर से काम करता है। संसाधन के लिए ऐसी सहमति चाहिए जो स्वतंत्र, विशिष्ट, सूचित, बिना शर्त और असंदिग्ध हो, या कोई सूचीबद्ध "वैध उपयोग" हो। भारतीय डेटा संरक्षण बोर्ड उल्लंघनों का न्यायनिर्णयन करता है और दंड लगाता है, जिसकी अपील दूरसंचार विवाद निपटान एवं अपीलीय अधिकरण (TDSAT) में होती है; नियम 13 नवंबर 2025 को तीन चरणों में अधिसूचित किए गए।

अधिनियम के तहत कौन क्या करता है

The roles under the Digital Personal Data Protection Act, 2023 The data principal gives the data fiduciary consent, or the fiduciary relies on a legitimate use; the principal holds rights to access, correct, erase, complain and nominate. The fiduciary decides why and how data is processed, and a data processor acts for it. A significant data fiduciary must have a data protection officer in India and audits. Breaches go to the Data Protection Board of India, whose penalty ceiling is 250 crore rupees for a failure of security safeguards, with appeal to TDSAT within 60 days. Data principal you, the person the data is about consent, or a legitimate use rights: access, correct, erase, complain, nominate Data fiduciary decides why and how Significant fiduciary: data protection officer in India, audits Data processor acts for the fiduciary Data Protection Board of India: penalty ceiling Rs 250 crore for a security safeguards failure TDSAT appeal within 60 days
तीन भूमिकाएँ, एक न्यायनिर्णायक; बोर्ड मामले तय करता है, नियम नहीं बनाता।Source: DPDP Act, 2023; DPDP Rules, 2025
  • अधिकार: पहुँच, सुधार और मिटाना, शिकायत निवारण, और मृत्यु के बाद कार्य करने के लिए किसी को नामित करना; डेटा प्रधान पर कर्तव्य भी हैं, जैसे झूठी शिकायत न करना। 18 वर्ष से कम आयु के बच्चों के लिए सत्यापन योग्य माता पिता की सहमति चाहिए, और उन्हें लक्षित करने वाली ट्रैकिंग तथा लक्षित विज्ञापन पर रोक है; 2025 नियमों का नियम 10 न्यासी को माता पिता को एक पहचान योग्य वयस्क के रूप में अपने पास मौजूद विवरण, दिए गए विवरण, या डिजिटल लॉकर प्रदाता द्वारा जारी वर्चुअल टोकन से सत्यापित करने देता है। केंद्र अधिसूचित न्यासियों को छूट दे सकता है या वहाँ कम आयु तय कर सकता है जहाँ संसाधन सत्यापन योग्य रूप से सुरक्षित हो।
  • बोर्ड केवल न्यायनिर्णायक है और केंद्र द्वारा नियुक्त होता है। अनुसूची अधिकतम सीमाएँ तय करती है, निश्चित जुर्माने नहीं: उचित सुरक्षा उपाय न करने पर 250 करोड़ रुपये, उल्लंघन की सूचना न देने और बच्चों के डेटा संबंधी कर्तव्यों पर 200 करोड़ रुपये, महत्वपूर्ण डेटा न्यासी के अतिरिक्त कर्तव्यों पर 150 करोड़ रुपये, अवशिष्ट 50 करोड़ रुपये, और डेटा प्रधान पर 10,000 रुपये। TDSAT में अपील 60 दिन के भीतर।
  • बड़े न्यासियों को महत्वपूर्ण घोषित किया जा सकता है, जिन पर निवासी डेटा संरक्षण अधिकारी और ऑडिट की शर्त लगती है; सहमति प्रबंधक एक पंजीकृत मध्यवर्ती है जिसके माध्यम से सहमति दी और वापस ली जा सकती है।
  • सीमा पार अंतरण उन देशों को छोड़कर अनुमत है जिन्हें केंद्र सूचीबद्ध करे (यह काली सूची है, श्वेत सूची नहीं), और नियम 15 केंद्र को आदेश द्वारा शर्तें जोड़ने देता है।
  • विवादित हिस्से: धारा 17(2)(a) केंद्र को सुरक्षा या लोक व्यवस्था के आधार पर राज्य के किसी भी अधिसूचित अभिकरण पर पूरा अधिनियम लागू न करने देती है, और इसके लिए कोई प्रक्रिया या निगरानी निर्धारित नहीं है; और धारा 44(3) सूचना का अधिकार (RTI) अधिनियम की निजता संबंधी छूट को चौड़ा करती है, धारा 8(1)(j) की जगह "ऐसी सूचना जो व्यक्तिगत सूचना से संबंधित है" पर सादा रोक लगाकर और लोकहित की अध्यारोही शर्त हटाकर, जो इसे निरस्त करने की माँग का आधार है।

2025 के नियम और उनका चरणबद्ध क्रियान्वयन

13 नवंबर 2025 को G.S.R. 846(E) के रूप में अधिसूचित। परिभाषाएँ और बोर्ड संबंधी प्रावधान अधिसूचना के दिन से लागू हुए; सहमति प्रबंधक पंजीकरण 13 नवंबर 2026 से लागू होगा; मूल ढाँचा, यानी सूचना, सहमति, सुरक्षा उपाय, उल्लंघन की सूचना, प्रतिधारण, बच्चों का डेटा, महत्वपूर्ण न्यासी के कर्तव्य, डेटा प्रधान के अधिकार, सीमा पार अंतरण और छूटें, 13 मई 2027 से लागू होगा।

मुख्य परीक्षा: अधिनियम व्यक्तियों को अधिकार और कंपनियों पर दायित्व देता है, पर राज्य को काफी हद तक अपनी पहुँच से बाहर रखता है, और RTI छूट को चौड़ा करके यह घटा देता है कि नागरिक राज्य से क्या माँग सकते हैं, इसलिए यह निजता की रक्षा कंपनियों के मुकाबले कहीं बेहतर करता है, सरकार के मुकाबले नहीं, जबकि पुट्टस्वामी का फैसला उसी नुकसान पर हुआ था।

UPSC पूछ चुका है

  • Mains 2024: डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 का संदर्भ और प्रमुख विशेषताएँ

अतिरिक्त पठन: The Digital Personal Data Protection Bill, 2023 (PRS India)

यह भी देखें: सेफ हार्बर और Meta टेकडाउन · CERT-In और AI चालित खतरे · संचार साथी, ASTR और चक्षु · उपभोक्ता संरक्षण (ई-कॉमर्स) नियम, 2020

यह पृष्ठ अंग्रेज़ी पृष्ठ का मशीनी अनुवाद है। संदेह होने पर अंग्रेज़ी पाठ ही प्रामाणिक है। अनुवाद की त्रुटि बताएँ