検索結果:
×
2023年デジタル個人データ保護法(DPDP法)は、インドの主要なデータ保護法であり、組織が個人データを収集、処理、保護する方法を定めています。この法律は、拡大するインドのデジタル経済全体において、個人データが責任を持って取り扱われるよう、説明責任、同意、およびセキュリティに関する義務を定めています。
インド企業とインドで事業を展開するグローバル企業の両方が、増大する個人データを管理する中、DPDPコンプライアンスは戦略的な必須事項となっています。DPDP法2023に準拠することで、規制リスクが軽減され、ガバナンスが強化され、規制当局と顧客への説明責任が明確になります。これにより、組織は罰金を回避し、監査に自信を持って対応し、データドリブンな環境において永続的な信頼を築くことができます。
2025年11月13日、デジタル個人データ保護規則(2025年版)が公布され、規則1、2、および17~21が直ちに施行されました。これらの規則は、データ保護委員会の組織構造と運営を定めています。データ管理者は、コンプライアンス計画の策定を開始する必要があります。
規則4は通知から1年後、おおよそ2026年11月に発効し、同意管理機関の登録と運用を義務付けます。要件には、安全な同意管理と、少なくとも7年間の記録保存が含まれます。
規則3、5~16、22、および23は、通知から18か月後、つまり2027年5月頃に発効します。これには、通知、セキュリティ対策、72時間以内のデータ漏洩報告、データ保持/消去ポリシー、および児童データの処理に関する義務が含まれます。
| 解決策 | DPDPセクション | コンプライアンス目標 | miniOrangeの実装 |
|---|---|---|---|
| MFA | 第8条(6)(安全保障措置) | 記録アクセス者の身元を証明し、合理的なセキュリティ保護策を満たす | マルチファクタ認証 OTP、生体認証、プッシュ通知付き |
| 適応型アクセス | 第8条(6)(安全保障措置) | パスワードを超えた継続的なリスクベースの検証 | コンテキスト分析 (IP、場所、デバイスの状態、動作) |
| 役割ベースのアクセス制御(RBAC) | 第8条(2)(目的の制限) | ユーザーの役割と責任に基づいてアクセスを制御する | ロールベースのアクセス制御 きめ細かな権限管理 |
| ユーザーライフサイクル管理 (ULM) | 第8条(5)(消去) | 「ゴーストユーザー」を排除し、退会後のアクセスを残さない | 自動オフボーディング、IDの失効、およびアクセスの再認証 |
| ジャストインタイム (JIT) アクセス | 第8条(2)(目的の制限)および第9条(SDF) | 特権ユーザーのデータ最小化 | 自動有効期限付きの一時的な昇格アクセス ジャストインタイム (JIT) アクセス. |
| セッションの記録と監視 | 第8条(説明責任) | 機密データへのアクセスの合法的な目的を証明する | フルセッションビデオログ+リアルタイム異常検出 セッションモニタリング. |
| 使用状況制御(DLP) | 第8条(3)(目的の制限) | 同意された目的の境界を強制する | 不正なコピー、貼り付け、メール、印刷、アップロードをブロック 使用状況制御(DLP). |
| 侵害の検出と報告 | 第8条(6)(違反通知) | データ保護委員会への正確な違反通知 | 自動アラート、データ分類、および流出追跡 侵害の検出と報告. |
| 同意管理 | 第6条(同意)および第7条(正当な利用) | きめ細やかで撤回可能な同意記録 | セルフサービス同意ポータル 監査証跡. |
| パスワードレス認証 | 第8条(6)(安全保障措置) | パスワードのリスクを完全に排除 | FIDO2、WebAuthn、パスキーによる安全なアクセス パスワードレス認証. |
包括的な ID およびアクセス管理により DPDP 要件を満たします。
特定の合法的な目的を達成するために必要な個人データのみを収集および処理し、漏洩、誤用、コンプライアンスのリスクを軽減します。
追加の同意または法的権限が得られない限り、個人データは収集時に通知された目的にのみ使用します。
収集されるデータ、そのデータの使用目的、データの保存期間、個人の権利を説明する、明確でアクセスしやすい通知を提供します。
個人データを処理する前に、自由意志による、特定の、情報に基づく、明確な同意を取得します。また、いつでも同意を撤回できる簡単なメカニズムを備えています。
個人の権利、サービス、意思決定に影響を与える場合、個人データが正確、完全、最新の状態に保たれていることを確認します。
個人データを不正アクセス、侵害、紛失、または不正使用から保護するために、適切な技術的および組織的な保護手段を採用します。
データ主体の苦情に迅速かつ透明性を持って対処するための効果的な苦情処理システムを確立します。
規定の期限内にデータ保護委員会と個人データ侵害の影響を受ける個人に通知し、影響と是正措置の明確な詳細を提供します。
デジタル個人データ保護 (DPDP) 向けに設計された miniOrange ソリューションにより、コンプライアンスを強化し、機密データを保護します。
インドの法域内でのみデータをホストすることで、規制上の信頼性を確保します。機密情報を完全に管理しながら、AWS India またはオンプレミス環境にシームレスにデプロイできます。
このプラットフォームは、DPDP 法のテクノロジーに依存しないフレームワークに従って構築されており、インフラストラクチャの変更を強制することなく、既存のエンタープライズ エコシステムと統合されます。
このソリューションは、経験豊富なインドのデータ プライバシー専門家によって開発および管理されており、強力な規制に関する洞察、地域の専門知識、そして企業のニーズに合わせて設計された真のインド製製品の保証をもたらします。
DPDP法は、インドにおける個人データ処理に関わるすべての分野に適用されます。最も影響を受ける分野は以下のとおりです。
顧客の ID、支払い、行動に関するデータを大規模に収集するオンライン小売業者とプラットフォーム。
積年の経験
世界中の顧客
カスタマーサービス
節約したコスト