5月 2, 2024
サイバーセキュリティ

インド政府が 2022 年デジタル個人データ保護法案の草案を公開

インド政府が 2022 年デジタル個人データ保護法案の草案を公開

インド政府は金曜日に待望のデータ保護規則の草案を発表し、2018 年 7 月に最初に提案されて以来 4 回目の取り組みとなりました。

2022年のデジタル個人データ保護法案は、個人データを保護することを目的としていますが、草案が主張していることは、収集される情報の正確な種類と目的を説明する「明確で平易な言葉」であることにユーザーの同意を求めています.

草案は、2022 年 12 月 17 日まで公開協議のために公開されています。

インド政府が 2022 年デジタル個人データ保護法案の草案を公開
画像ソース- ハッカーニュース

インドには 7 億 6000 万人を超えるアクティブなインターネット ユーザーがおり、オンライン プラットフォームで生成および使用されるデータは、悪用を防止し、説明責任と信頼を高めるためにプライバシー規則の対象となるという事実を指摘しています。

「この法案は、インドにおけるデジタル個人データ保護を管理する包括的な法的枠組みを確立するものです」と政府は述べています。 「法案は、個人データを保護する個人の権利、社会的権利、および合法的な目的のために個人データを処理する必要性を認める方法でデジタル個人データを処理することを規定しています。」

この法律は現在の形で、企業に対し、ユーザー情報を保護し、データ侵害が発生した場合にユーザーに警告し、個人がアカウントを削除することを選択した場合にユーザーのデータの保持を停止するために、十分なセキュリティ保護措置に従うことを義務付けています。

インドの電子情報技術省 (MeitY) が発表した説明文書には、「保管は、個人データが収集された目的のために必要な期間に限定されるべきです」と書かれています。

さらに、この草案では、個人データの不正な収集や処理を防ぐために企業が採用しなければならない追加のガードレールだけでなく、データの最小化要件も課しています。

また注目すべき点は、法律がデータのローカリゼーションを義務付けていないことです。これにより、ハイテク大手はインドの地理的境界の外にある特定の国や地域に個人データを転送できます。

最後に、新しい措置は、コンプライアンスの取り組みの中核を監督する政府が任命した機関であるデータ保護委員会の設立を目指しています。

とはいえ、中央(別名連邦)政府は、「インドの主権と完全性、国家の安全、外国との友好関係、公の秩序の維持、または認識可能なあらゆるものへの扇動の防止のために、法の規定から免除されています。これらのいずれかに関連する違反。」

これらの抜本的な条項は、データ保護メカニズムがない場合、政府に幅広い権限を付与し、大規模な監視を効果的に促進する可能性があります.

Internet Freedom Foundation (IFF) は、「これにより、通知された政府機関は法律の適用から免除され、市民のプライバシーが大幅に侵害される可能性があります」と述べています。 「これは、これらの基準が過度に曖昧で広範であるため、誤解や誤用が生じやすいためです。」

最新の展開は、2021 年 12 月に導入された以前のバージョンの法律が、数十回の修正と勧告を受けて 2022 年 8 月に廃止された後にもたらされました。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

ja日本語