Recurso gratuito · DPDP Act 2023 · India
Lista de comprobación de cumplimiento DPDP Act
Todas las obligaciones del Data Fiduciary según la Digital Personal Data Protection Act 2023 de la India: aviso y consentimiento, derechos de los Data Principals, seguridad, notificación de brechas, datos de menores y transferencias transfronterizas. Recórrala a continuación o descargue el CSV.
Aviso y consentimiento
- Aviso claro y detallado en el momento de la recogida o antes (lenguaje claro, incl. las lenguas del 8.º Anexo)
- Consentimiento libre, específico, informado e inequívoco, tan fácil de retirar como de otorgar
- Compatibilidad con Consent Managers cuando se utilicen; tratamiento vinculado a una finalidad lícita
Derechos de los Data Principals
- Derecho a acceder a un resumen de los datos personales tratados
- Derecho de rectificación, compleción, actualización y supresión
- Derecho a la resolución de reclamaciones (mecanismo fácilmente disponible)
- Derecho a nominar a otra persona
Obligaciones del Data Fiduciary
- Salvaguardas de seguridad razonables para prevenir una brecha de datos personales
- Notificación de brechas de datos personales al Data Protection Board y a los principals afectados
- Limitación de la conservación: suprimir cuando se cumpla la finalidad o se retire el consentimiento
- Exactitud y compleción; tratar datos personales únicamente bajo un contrato válido con los encargados
Datos de menores
- Consentimiento parental / del tutor verificable para menores de 18 años
- Sin rastreo, monitorización conductual ni publicidad dirigida a menores
Significant Data Fiduciary y transferencias transfronterizas
- Designar un Data Protection Officer con sede en la India (si se clasifica como SDF)
- Evaluación de impacto periódica y auditoría independiente (SDF)
- Transferencia transfronteriza únicamente a países no restringidos por el Gobierno central
Resumido de la Digital Personal Data Protection Act 2023 (India); consulte meity.gov.in para el texto oficial; las reglas aún se están operativizando. No constituye asesoramiento legal.
Preguntas frecuentes sobre la lista de comprobación DPDP Act
- ¿Qué es la DPDP Act?
- La Digital Personal Data Protection Act 2023 es la ley de protección de datos de la India. Regula cómo las organizaciones (Data Fiduciaries) pueden tratar los datos personales digitales de las personas (Data Principals), sobre la base del aviso y el consentimiento, un conjunto de derechos de los Data Principals y obligaciones que incluyen salvaguardas de seguridad, notificación de brechas y límites de finalidad y conservación. Esta lista de comprobación convierte esas obligaciones en un seguimiento operativo.
- ¿Quién es un Data Fiduciary?
- Un Data Fiduciary es cualquier persona u organización que, sola o junto con otras, determina la finalidad y los medios del tratamiento de datos personales, equivalente en líneas generales a un "responsable" según el RGPD. Si decide por qué y cómo se tratan los datos personales, las obligaciones del Fiduciary de esta lista se le aplican. Un Significant Data Fiduciary (SDF), designado en función del volumen y la sensibilidad, asume deberes adicionales como un DPO y una evaluación de impacto.
- ¿Cómo se compara la DPDP Act con el RGPD?
- La DPDP Act comparte la estructura básica del RGPD — aviso, consentimiento, derechos de los interesados, notificación de brechas y responsabilidad proactiva —, pero está más centrada en el consentimiento, tiene menos bases jurídicas explícitas y añade elementos específicos de la India como el Consent Manager y el Data Protection Board. Si ya gestiona un programa RGPD, gran parte se traslada; esta lista destaca las obligaciones específicas de la DPDP.
- ¿Puede CATAAM ayudar con la DPDP?
- Sí. CATAAM admite la DPDP Act como marco, reutilizando los controles de seguridad y privacidad que quizá ya gestione para el RGPD o ISO 27001 y mapeándolos a las obligaciones de la DPDP, de modo que las salvaguardas de seguridad, la preparación ante brechas y las evidencias se demuestran de forma continua en lugar de ensamblarse a mano.
Reutilice lo que ya gestiona para la DPDP
CATAAM mapea sus controles de seguridad y privacidad existentes de RGPD / ISO 27001 a las obligaciones de la DPDP y los demuestra de forma continua, de modo que su preparación para la India se apoya en evidencias que ya recopila.