DPDP-naleving
Wij leveren end-to-end IT-cybersecurityconsultancy en -diensten, variërend van kwetsbaarheidsbeoordelingen en compliance tot incidentrespons en security operations, om uw netwerken, applicaties en data optimaal te beschermen.
Plan een afspraak van 30 minuten
Plan een kort gesprek om uw wensen te bespreken, mogelijke oplossingen te verkennen en samen de beste aanpak te bepalen.
Regels voor de bescherming van persoonsgegevens (DPDP), 2025
Persoonsgegevens moeten rechtmatig, eerlijk en transparant worden verwerkt volgens de DPDP Act, 2023.
Organisaties mogen persoonsgegevens uitsluitend verzamelen voor een duidelijk omschreven, specifiek en wettelijk toegestaan doel.
Data Fiduciaries moeten dataminimalisatie toepassen door alleen de persoonsgegevens te verzamelen die noodzakelijk zijn.
Persoonsgegevens moeten juist, volledig en actueel zijn om misbruik te voorkomen.
Persoonsgegevens mogen alleen worden bewaard zolang dit noodzakelijk is voor het beoogde doel.
Organisaties moeten persoonsgegevens verwijderen of anonimiseren zodra het doel is bereikt of wanneer toestemming wordt ingetrokken.
Toestemming onder de DPDP Act moet vrijelijk gegeven, geïnformeerd, specifiek, onvoorwaardelijk en ondubbelzinnig zijn.
Toestemmingsverklaringen moeten in duidelijke taal worden verstrekt en, waar van toepassing, in ondersteunde Indiase talen.
Betrokkenen hebben het recht hun toestemming op elk moment eenvoudig en zonder nadelige gevolgen in te trekken.
Voor de verwerking van persoonsgegevens van kinderen is verifieerbare toestemming van een ouder of wettelijke voogd vereist.
De DPDP Act verbiedt tracking, gedragsmonitoring en gerichte advertenties gericht op kinderen.
Betrokkenen hebben het recht hun persoonsgegevens in te zien en informatie te ontvangen over de verwerking ervan.
Betrokkenen kunnen verzoeken om correctie, actualisering of verwijdering van onjuiste persoonsgegevens.
Organisaties moeten beschikken over een effectief klachtenmechanisme voor kwesties rondom gegevensbescherming.
Data Fiduciaries moeten passende technische en organisatorische beveiligingsmaatregelen implementeren.
Datalekken moeten onmiddellijk worden gemeld aan de Data Protection Board of India en aan de betrokken personen.
Significant Data Fiduciaries zijn verplicht een gekwalificeerde Data Protection Officer (DPO) aan te stellen.
Significant Data Fiduciaries moeten periodieke audits en Data Protection Impact Assessments uitvoeren.
Grensoverschrijdende overdracht van persoonsgegevens is toegestaan, behalve naar landen die door de Indiase overheid zijn beperkt.
Data Processors mogen persoonsgegevens uitsluitend verwerken op basis van gedocumenteerde instructies van de Data Fiduciary.
Overheidsinstanties mogen persoonsgegevens verwerken voor wettige doeleinden die verband houden met het algemeen belang en goed bestuur.
De Data Protection Board of India is bevoegd om overtredingen te onderzoeken, naleving af te dwingen en sancties op te leggen.
Niet-naleving van de DPDP Act kan leiden tot financiële boetes tot ₹250 crore per overtreding.
Boetes bij niet-naleving
De DPDP Act introduceert aanzienlijke financiële sancties bij overtredingen van de wet:
- Tot ₹250 crore voor het onvoldoende beschermen van persoonsgegevens door gebrek aan passende beveiligingsmaatregelen.
- Tot ₹200 crore voor het niet melden van een datalek of het onjuist verwerken van persoonsgegevens van kinderen.
- Tot ₹50 crore voor algemene niet-naleving van de DPDP Act of de bijbehorende regels.
Deze boetes gelden per afzonderlijke overtreding en worden opgelegd door de Data Protection Board of India. Besluitvormers dienen compliance daarom te beschouwen als een strategisch bestuurs- en risicothema.
Uitgelichte Projecten
DPDPA-compliance voor een financiële instelling
Scope
Wij hebben een Digital Personal Data Protection (DPDP) Act-gereedheidsbeoordeling uitgevoerd voor een financiële instelling. Hierbij zijn de persoonsgegevensstromen binnen systemen en bij externe partijen in kaart gebracht, compliancehiaten ten opzichte van het Indiase privacykader geïdentificeerd en een gestructureerde roadmap met geprioriteerde verbetermaatregelen opgesteld.
Resultaat
Er werd een duidelijke route naar DPDPA-compliance vastgesteld, waarmee de organisatie haar datagovernance, toestemmingsbeheer en voorbereiding op datalekken aanzienlijk heeft versterkt, vooruitlopend op de veranderende regelgeving in India.
Waarom kiezen voor ons?
- Volledige ondersteuning bij DPDP Act 2023-compliance, van de eerste gap-analyse tot een implementatie die klaar is voor audits.
- Beoordelingen gebaseerd op uw werkelijke infrastructuur, datastromen en interne processen, niet op algemene checklists.
- Databeschermingsframeworks gebaseerd op encryptie, toegangsbeheer en veilige opslag volgens de DPDP-richtlijnen.
- Duidelijke processen voor datalekmeldingen en incidentrespons om te voldoen aan de wettelijke meldtermijnen.
- Expertise op het gebied van zowel cybersecurity als compliance, ondersteund door ISO 27001- en ISO 9001-certificeringen.
- Meer dan 30 jaar ervaring in IT-consultancy in India en wereldwijd.
Ons werk op het gebied van DPDP-compliance
Wij hebben organisaties uit uiteenlopende sectoren ondersteund bij hun DPDP-compliance. Ons succes is gebaseerd op een combinatie van passie voor digitale innovatie en een sterke focus op mensen en samenwerking.