नवी दिल्ली: भारत सरकारने Digital Personal Data Protection (DPDP) Rules 2025 अधिकृतपणे लागू केले असून, इलेक्ट्रॉनिक्स आणि माहिती तंत्रज्ञान मंत्रालयाने यासंदर्भात अधिसूचना जारी केली आहे. या नियमांनुसार, कंपन्यांना आता वापरकर्त्यांचा डेटा कसा गोळा केला जातो, त्याची प्रक्रिया कशी होते आणि त्याचा वापर नेमका कशासाठी होतो याची स्पष्ट माहिती देणे बंधनकारक झाले आहे. त्यामुळे नागरिकांना त्यांच्या डिजिटल डेटाचा वापर किती सुरक्षित आणि पारदर्शक आहे हे समजणे अधिक सोपे होणार आहे. DPDP Bill बराच काळ लागू होण्यासाठी प्रतीक्षेत होते आणि 11 ऑगस्ट 2023 रोजी संसदेत मंजूर करण्यात आलेले.
या नवीन नियमामुळे कंपन्या वापरकर्त्यांबद्दल कोणती माहिती गोळा करतात, ती कुठे आणि कशी वापरतात आणि तिचे संरक्षण कसे करतात यावर अधिक नियंत्रण मिळणार आहे. सरकार हा नियम टप्प्याटप्प्याने लागू करत असून त्याची संपूर्ण रूपरेषा तयार करण्यात आली आहे. या कायद्याचा उद्देश नागरिकांना त्यांच्या खाजगी डेटावर अधिकार देणे आणि त्यांच्या डिजिटल गोपनीयतेचे संरक्षण करणे हा आहे. सरकारने सोप्या भाषेत स्पष्ट केले आहे की Data Principal म्हणजे ज्या व्यक्तीचा वैयक्तिक डेटा गोळा केला जातो तो वापरकर्ता, आणि Data Fiduciary म्हणजे ती कंपनी किंवा संस्था जी हा डेटा गोळा करते, व्यवस्थापित करते आणि त्यासंबंधी निर्णय घेते. या नियमांमुळे डेटा कलेक्शन आणि व्यवस्थापनाची प्रक्रिया अधिक सुरक्षित व शिस्तबद्ध होणार आहे.
नवीन DPDP Rules 2025 नुसार सरकार तसेच सर्व खाजगी कंपन्यांनी वापरकर्त्यांचा वैयक्तिक डेटा कसा गोळा करावा, प्रक्रिया करावी आणि सुरक्षित ठेवावा याचे स्पष्ट मार्गदर्शन दिले आहे. सोशल मीडिया प्लॅटफॉर्म, ऑनलाइन सेवा देणाऱ्या कंपन्या आणि अन्य डिजिटल संस्था यांना वापरकर्त्यांना सांगणे आवश्यक असेल की ते कोणता डेटा सेव्ह करत आहेत आणि त्याचा वापर कशासाठी करणार आहेत. त्यामुळे नागरिकांना त्यांच्या वैयक्तिक डेटावर अधिक नियंत्रण मिळेल. डेटा गोळा करणाऱ्या कंपन्यांना डेटा संरक्षणासाठी आवश्यक सुरक्षा उपाय लागू करणे बंधनकारक आहे. यात Encryption, Masking, Obfuscation, Tokenization यांसारख्या तंत्रज्ञानाचा वापर करावा लागणार आहे. जर कधी Data Breach झाला तर संबंधित कंपनीने 72 तासांच्या आत वापरकर्त्यांना माहिती देणे आवश्यक असेल आणि त्याचा संभाव्य धोका काय आहे याची तपशीलवार माहिती द्यावी लागेल.
नवीन नियमांत 18 वर्षांखालील मुलांच्या डेटा संरक्षणाबद्दल अत्यंत कडक तरतुदी करण्यात आल्या आहेत. कोणतीही कंपनी किंवा संस्था नाबालिगांचा डेटा गोळा करण्यापूर्वी त्यांच्या पालकांची किंवा संरक्षकांची संमती घेणे अनिवार्य असेल. संमती देणारी व्यक्ती खरोखरच पालक आहे का हे तपासण्यासाठी Verified Virtual Token वापरणे बंधनकारक केले आहे. यामुळे मुलांच्या डिजिटल सुरक्षेला अधिक बलकटी मिळणार आहे. सरकारने DPDP Rules 2025 मधील काही कलमांचा तत्काळ वापर सुरू केला आहे. कलम 1(2), 2, 18 ते 26, 35, 38 ते 44 (1 आणि 3) लगेच लागू झाले आहेत. कलम 6(9) आणि 27(1)(d) एक वर्षानंतर लागू होतील. तर उर्वरित महत्वाचे कायदे 18 महिन्यांनंतर लागू होतील. त्यामुळे DPDP कायदा मे 2027 पर्यंत पूर्णपणे लागू होणार आहे.