Май 2, 2024
Информационная безопасность

Правительство Индии публикует законопроект о защите цифровых персональных данных 2022 г.

Правительство Индии публикует законопроект о защите цифровых персональных данных 2022 г.

Правительство Индии в пятницу выпустило проект долгожданного регламента по защите данных, что сделало его четвертым подобным усилием с момента его первого предложения в июле 2018 года.

Законопроект о защите цифровых персональных данных от 2022 г. направлен на обеспечение безопасности персональных данных, а также на получение согласия пользователей в том, что в проекте утверждений является «четким и простым языком», описывающим точные виды информации, которая будет собираться, и с какой целью.

Проект открыт для общественного обсуждения до 17 декабря 2022 года.

Правительство Индии публикует законопроект о защите цифровых персональных данных 2022 г.
Источник изображения- Новости хакеров

В Индии насчитывается более 760 миллионов активных интернет-пользователей, что указывает на тот факт, что данные, генерируемые и используемые онлайн-платформами, подпадают под действие правил конфиденциальности, чтобы предотвратить злоупотребления и повысить подотчетность и доверие.

«Законопроект установит всеобъемлющую правовую базу, регулирующую защиту цифровых персональных данных в Индии», — заявили в правительстве. «Законопроект предусматривает обработку цифровых персональных данных таким образом, который признает право отдельных лиц на защиту своих персональных данных, права общества и необходимость обработки персональных данных в законных целях».

Законодательство в его нынешнем виде требует от компаний соблюдения достаточных мер безопасности для защиты пользовательской информации, оповещения пользователей в случае утечки данных и прекращения хранения данных пользователей, если люди решат удалить свои учетные записи.

«Хранение должно быть ограничено такой продолжительностью, которая необходима для заявленной цели, для которой были собраны персональные данные», — говорится в пояснительной записке, опубликованной Министерством электроники и информационных технологий Индии (MeitY).

Кроме того, проект налагает требования к минимизации данных, а также дополнительные ограничения, которые компании должны принять для предотвращения несанкционированного сбора или обработки персональных данных.

Также примечательно то, что законодательство больше не требует локализации данных, что позволяет технологическим гигантам передавать личные данные за пределы географических границ Индии в определенные страны и территории.

Наконец, новая мера направлена на создание Совета по защите данных, назначаемого правительством органа, который будет контролировать основные усилия по соблюдению требований.

Тем не менее, центральное (также известное как федеральное) правительство освобождается от положений закона «в интересах суверенитета и целостности Индии, безопасности государства, дружественных отношений с иностранными государствами, поддержания общественного порядка или предотвращения подстрекательства к любому признанному преступлению». преступление, связанное с любым из них».

Эти обширные положения в отсутствие какого-либо механизма защиты данных могли бы предоставить правительству широкие полномочия и эффективно облегчить массовую слежку.

«Это даст уполномоченным правительственным органам иммунитет от применения закона, что может привести к серьезным нарушениям частной жизни граждан», — заявил Фонд свободы Интернета (IFF). «Это связано с тем, что эти стандарты чрезмерно расплывчаты и широки, поэтому открыты для неправильного толкования и неправильного использования».

Последнее событие произошло после того, как предыдущая версия закона, представленная в декабре 2021 года, была отменена в августе 2022 года после внесения десятков поправок и рекомендаций.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

ru_RUРусский