उल्लंघनों को रोकना
इस आदेश में स्पष्ट किया गया है कि व्यक्तिगत डेटा इलेक्ट्रॉनिक वातावरण में प्रतीकों, लेखन, संख्याओं, छवियों, ध्वनियों या इसी तरह के रूपों में मौजूद वह जानकारी है जो किसी विशिष्ट व्यक्ति से संबंधित होती है या उसकी पहचान करने में सहायक होती है। व्यक्तिगत डेटा में बुनियादी व्यक्तिगत डेटा और संवेदनशील व्यक्तिगत डेटा शामिल हैं ।
बुनियादी व्यक्तिगत डेटा में शामिल हैं: उपनाम, मध्य नाम और दिया गया नाम, अन्य नाम (यदि कोई हो); जन्म तिथि; मृत्यु या गुम होने की तिथि; लिंग; जन्म स्थान, जन्म पंजीकरण स्थान, स्थायी निवास, अस्थायी निवास, वर्तमान निवास, गृह नगर, संपर्क पता; राष्ट्रीयता; व्यक्तिगत छवि; फोन नंबर, राष्ट्रीय पहचान पत्र संख्या, व्यक्तिगत पहचान संख्या, पासपोर्ट संख्या, ड्राइविंग लाइसेंस संख्या, वाहन लाइसेंस प्लेट संख्या, व्यक्तिगत कर कोड, सामाजिक बीमा संख्या, स्वास्थ्य बीमा कार्ड संख्या; वैवाहिक स्थिति; पारिवारिक संबंधों के बारे में जानकारी (माता-पिता, बच्चे); व्यक्ति के डिजिटल खाते के बारे में जानकारी; इंटरनेट पर गतिविधि और गतिविधि इतिहास को दर्शाने वाला व्यक्तिगत डेटा; किसी विशिष्ट व्यक्ति से संबंधित या उसकी पहचान करने में सहायक अन्य जानकारी।
राष्ट्रीय पहचान पत्र में बहुत सारी व्यक्तिगत जानकारी संग्रहित होती है।
संवेदनशील व्यक्तिगत डेटा वह व्यक्तिगत डेटा है जो किसी व्यक्ति की निजता से जुड़ा होता है और जिसके उल्लंघन से व्यक्ति के वैध अधिकारों और हितों पर सीधा प्रभाव पड़ता है, जिसमें शामिल हैं: राजनीतिक और धार्मिक विचार; चिकित्सा अभिलेखों में दर्ज स्वास्थ्य और व्यक्तिगत जानकारी (रक्त समूह की जानकारी को छोड़कर); नस्लीय और जातीय मूल से संबंधित जानकारी; वंशानुगत या अर्जित आनुवंशिक विशेषताओं के बारे में जानकारी; किसी व्यक्ति के शारीरिक गुणों और अद्वितीय जैविक विशेषताओं के बारे में जानकारी; किसी व्यक्ति के यौन जीवन और यौन अभिविन्यास के बारे में जानकारी, आदि।
यह कानून व्यक्तिगत डेटा की खरीद-बिक्री को सख्ती से प्रतिबंधित करता है।
व्यक्तिगत डेटा संरक्षण कानून के अनुसार व्यक्तिगत डेटा से संबंधित उल्लंघनों को रोकने, पता लगाने, बंद करने और उनसे निपटने की गतिविधि है।
व्यक्तिगत डेटा संरक्षण उपाय
इस आदेश में कहा गया है कि व्यक्तिगत डेटा की सुरक्षा के उपाय शुरू से ही और व्यक्तिगत डेटा को संभालने की पूरी प्रक्रिया के दौरान लागू किए जाते हैं।
व्यक्तिगत डेटा संरक्षण उपायों में निम्नलिखित शामिल हैं: व्यक्तिगत डेटा के प्रसंस्करण में शामिल संगठनों और व्यक्तियों द्वारा कार्यान्वित प्रबंधन उपाय; व्यक्तिगत डेटा के प्रसंस्करण में शामिल संगठनों और व्यक्तियों द्वारा कार्यान्वित तकनीकी उपाय; इस अध्यादेश और संबंधित कानूनों के प्रावधानों के अनुसार सक्षम राज्य प्रबंधन एजेंसियों द्वारा कार्यान्वित उपाय; सक्षम राज्य एजेंसियों द्वारा कार्यान्वित जांच और अभियोजन उपाय; और कानून द्वारा निर्धारित अन्य उपाय।
बुनियादी व्यक्तिगत डेटा सुरक्षा में उपर्युक्त व्यक्तिगत डेटा सुरक्षा उपायों को लागू करना, व्यक्तिगत डेटा सुरक्षा पर विनियम विकसित करना और उन्हें लागू करना, तथा इस अध्यादेश के तहत आवश्यक कार्यों को स्पष्ट रूप से परिभाषित करना शामिल है। यह व्यक्तिगत डेटा प्रसंस्करण से संबंधित क्षेत्र, उद्योग और गतिविधियों के लिए उपयुक्त व्यक्तिगत डेटा सुरक्षा मानकों के अनुप्रयोग को प्रोत्साहित करता है। व्यक्तिगत डेटा को संसाधित करने, स्थायी रूप से हटाने या नष्ट करने से पहले, व्यक्तिगत डेटा के लिए उपयोग किए जाने वाले सिस्टम और उपकरणों पर साइबर सुरक्षा जांच की जानी चाहिए।
संवेदनशील व्यक्तिगत डेटा की सुरक्षा में उपर्युक्त बुनियादी व्यक्तिगत डेटा सुरक्षा उपायों को लागू करना; व्यक्तिगत डेटा सुरक्षा के लिए जिम्मेदार विभाग का गठन करना, व्यक्तिगत डेटा सुरक्षा के प्रभारी कर्मियों की नियुक्ति करना और व्यक्तिगत डेटा सुरक्षा के लिए जिम्मेदार विभाग और व्यक्तियों के बारे में जानकारी का विशेष व्यक्तिगत डेटा सुरक्षा एजेंसी के साथ आदान-प्रदान करना शामिल है।
व्यक्तिगत डेटा की सुरक्षा के लिए जिम्मेदार एजेंसी।
इस अध्यादेश में स्पष्ट रूप से कहा गया है कि व्यक्तिगत डेटा की सुरक्षा के लिए जिम्मेदार विशेष एजेंसी सार्वजनिक सुरक्षा मंत्रालय का साइबर सुरक्षा और उच्च-तकनीकी अपराध निवारण विभाग है, जो व्यक्तिगत डेटा संरक्षण के राज्य प्रबंधन को पूरा करने में सार्वजनिक सुरक्षा मंत्रालय की सहायता करने के लिए जिम्मेदार है।
व्यक्तिगत डेटा संरक्षण पर राष्ट्रीय पोर्टल: यह पोर्टल व्यक्तिगत डेटा संरक्षण पर पार्टी के दिशानिर्देशों, नीतियों और राज्य के कानूनों की जानकारी प्रदान करता है; व्यक्तिगत डेटा संरक्षण पर नीतियों और कानूनों का प्रसार करता है; व्यक्तिगत डेटा संरक्षण की स्थिति पर जानकारी को अद्यतन करता है; साइबरस्पेस के माध्यम से व्यक्तिगत डेटा संरक्षण गतिविधियों पर जानकारी, दस्तावेज और डेटा प्राप्त करता है; संबंधित एजेंसियों, संगठनों और व्यक्तियों के व्यक्तिगत डेटा संरक्षण कार्य के मूल्यांकन के परिणामों की जानकारी प्रदान करता है।
इसके अतिरिक्त, व्यक्तिगत डेटा संरक्षण पर राष्ट्रीय पोर्टल व्यक्तिगत डेटा संरक्षण संबंधी नियमों के उल्लंघन की सूचनाएं प्राप्त करता है; कानून द्वारा निर्धारित अनुसार व्यक्तिगत डेटा उल्लंघन के जोखिमों और कृत्यों के बारे में चेतावनी देता है और उनका समन्वय करता है; कानून द्वारा निर्धारित अनुसार व्यक्तिगत डेटा संरक्षण के उल्लंघनों का निपटान करता है; और व्यक्तिगत डेटा संरक्षण पर कानून द्वारा निर्धारित अन्य गतिविधियां करता है।
व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने की शर्तें।
व्यक्तिगत डेटा संरक्षण बल में निम्नलिखित शामिल हैं: एक विशेष व्यक्तिगत डेटा संरक्षण एजेंसी में तैनात एक समर्पित व्यक्तिगत डेटा संरक्षण बल; एजेंसियों, संगठनों और व्यवसायों के भीतर व्यक्तिगत डेटा संरक्षण नियमों के अनुपालन को सुनिश्चित करने के लिए नामित व्यक्तिगत डेटा संरक्षण कार्य से जुड़े विभाग और कर्मी; व्यक्तिगत डेटा संरक्षण में भाग लेने के लिए जुटाए गए संगठन और व्यक्ति; और सार्वजनिक सुरक्षा मंत्रालय द्वारा व्यक्तिगत डेटा संरक्षण के लिए मानव संसाधन विकसित करने हेतु विशिष्ट कार्यक्रम और योजनाएँ तैयार करना।
एजेंसियों, संगठनों और व्यक्तियों की यह जिम्मेदारी है कि वे एजेंसियों, संगठनों और व्यक्तियों के बीच व्यक्तिगत डेटा की सुरक्षा के बारे में ज्ञान और कौशल का प्रसार करें और जागरूकता बढ़ाएं।
व्यक्तिगत डेटा की सुरक्षा के लिए जिम्मेदार विशेष एजेंसियों के लिए पर्याप्त बुनियादी ढांचा और परिचालन स्थितियों को सुनिश्चित करना।
[विज्ञापन_2]
स्रोत







टिप्पणी (0)