DPIA कैसे करें

व्यवहार में GDPR: अनुपालन और जुर्माने

Mamnoon Hadi

Head of Analytics & Insights at Readdle

DPIA क्या है?

  • डेटा प्रोसेसिंग में प्राइवेसी जोखिम पहचानने व घटाने का टूल

dpia.png

  • GDPR के आर्टिकल 35 में हाई-रिस्क प्रोसेसिंग के लिए DPIA अनिवार्य है
  • जरूरी होने पर DPIA न करने पर जुर्माना और प्रवर्तन कार्रवाई हो सकती है
व्यवहार में GDPR: अनुपालन और जुर्माने

DPIA क्यों करें?

 

  • अनुपालन सुनिश्चित करें: GDPR आवश्यकताओं के पालन को दर्शाता है

 

  • जोखिम पहचानें और घटाएँ: प्राइवेसी जोखिम पहचानकर सुरक्षा उपाय लागू करें
  • भरोसा बनाएँ: व्यक्तियों के अधिकारों की रक्षा में मदद करता है और संगठन की विश्वसनीयता बढ़ाता है
  • निर्णय-निर्माण सुधारें: डेटा प्रोटेक्शन रणनीतियों और आकलन निष्कर्षों पर सूचित चुनावों को समर्थन देता है
व्यवहार में GDPR: अनुपालन और जुर्माने

DPIA कब आवश्यक है?

 

हाई-रिस्क प्रोसेसिंग गतिविधियाँ:

  • जब प्रोसेसिंग से व्यक्तियों के अधिकारों व स्वतंत्रताओं पर उच्च जोखिम होने की आशंका हो, तो DPIA जरूरी है

हाई-रिस्क प्रोसेसिंग के उदाहरण:

  • संवेदनशील पर्सनल डेटा का प्रोसेसिंग (जैसे स्वास्थ्य जानकारी)
  • बड़े पैमाने पर प्रोफाइलिंग या ऑटोमेटेड निर्णय-निर्माण
  • सार्वजनिक रूप से सुलभ क्षेत्रों की व्यवस्थित मॉनिटरिंग (जैसे निगरानी)
व्यवहार में GDPR: अनुपालन और जुर्माने

DPIA करने के मुख्य स्टेप्स

 

स्टेप 1: प्रोसेसिंग गतिविधि का वर्णन करें

  • कौन-सा डेटा प्रोसेस हो रहा है और उद्देश्य क्या है?
  • प्रोसेसिंग में कौन-कौन शामिल हैं?

 

स्टेप 3: जोखिम पहचानें और घटाएँ

  • प्राइवेसी अधिकारों के क्या जोखिम हैं और उन्हें कैसे घटाएँ?

 

स्टेप 2: आवश्यकता और समानुपातिकता आकलन करें

  • क्या घोषित उद्देश्य के लिए प्रोसेसिंग आवश्यक है?
  • क्या डेटा कलेक्शन तरीके समानुपातिक हैं?
व्यवहार में GDPR: अनुपालन और जुर्माने

DPIA में रिस्क असेसमेंट

 

रिस्क असेसमेंट की परिभाषा:

  • डेटा प्रोसेसिंग से जुड़े जोखिम की संभावना और तीव्रता पहचानें

 

रिस्क मिटिगेशन रणनीतियाँ:

  • तकनीकी उपाय लागू करें (जैसे एन्क्रिप्शन)
  • थर्ड-पार्टी वेंडर्स की GDPR कम्प्लायंस के लिए जाँच करें

 

रिस्क फैक्टर्स:

  • संभावित हानि की गंभीरता (जैसे डेटा ब्रीच, अनधिकृत एक्सेस)
  • जोखिम होने की संभावना
व्यवहार में GDPR: अनुपालन और जुर्माने

निष्कर्ष

 

सारांश:

  • GDPR अनुपालन सुनिश्चित करने के लिए DPIA आवश्यक हैं
  • प्रक्रिया में प्राइवेसी जोखिम पहचानना और घटाना शामिल है
  • यह भरोसा बनाने और व्यक्तियों के अधिकारों की रक्षा में मदद करता है

  • नॉन-कम्प्लायंस से बचने के लिए हाई-रिस्क प्रोसेसिंग पर DPIA अवश्य करें

व्यवहार में GDPR: अनुपालन और जुर्माने

अभ्यास करते हैं!

व्यवहार में GDPR: अनुपालन और जुर्माने

Preparing Video For Download...