インドのプライバシー法 – デジタル個人データ保護法(DPDP)| CookieFirstブログ | 株式会社クローバーテック

インドのプライバシー法 – デジタル個人データ保護法(DPDP)| CookieFirstブログ

データはどこにでもあります。その影響も含めて、これ以上誰もが避けることはできません。それには国家政府も含まれます。インドは、新しいデータ保護法である個人データ保護法(DPDP)を創造的にタイトルしたことを発表した最新の国です。この法律の背後にあるストーリーについて掘り下げ、インドでビジネスを行う組織にとってそれが意味することを概説します。

デジタル個人データ保護法(DPDP)の背景
デジタル個人データ保護法(DPDP)は、2022年に電子情報技術省(MeitY)によって起草されました。この法案は、データプライバシー規制に関するインドの初の意味のある前進を表しています。この枠組みは、現在世界で最も人口の多い国を、新興のデジタルトレンドやリスクに追いつかせるために導入されました。他の地域、特に欧州連合は、市民の個人情報の使用に関する規制を何年も前から導入しています。

このインドの新しい取り組みは、EUの一般データ保護規則(GDPR)から多くの基本的な概念を借用しており、個人のデータを処理する機関に特定の責任を課しています。数年にわたり、国家レベルでどのような規制が施行されるべきかについて議論が変化するにつれて、法案は何度も修正されてきました。GDPRについて詳しくは、当社の記事「GDPR法とは?」をお読みください。

実際、このDPDPは野党によって今年の夏に委員会審議に再び先送りされる寸前でしたが、インド政府の総力を結集して押し切られました。下院(ローク・サバ)は8月7日に法案を可決し、9日には上院(ラージャ・サバ)に移送するための道を開きました。現在、署名待ちの段階であり、役人によれば、いつでも署名が行われる可能性があります。

インドの法律として初めてのものであることで注目されるDPDPですが、異例の短い期間にも注目が集まっています。立法者は、すべてを整えるためにたった10ヵ月のスケジュールを設定しています – これは2024年の初夏に予定されている実施となります。多くの国や地域がデータプライバシー法の採用や変更を数年前から段階的なスケジュールで計画しているのと比較すると、それは多いように見えるかもしれません。たとえば、カナダのケベック州政府は、2021年に初採用された新しい法律25の第2フェーズを2023年9月に実施する予定です – それから2年後です。詳細は当社の記事「ケベック法25とクッキーの同意」で読むことができます。

なぜインドがこのような急いだアプローチを取ることを選んだのかは明確ではありません。世界がますます連携し、プライバシーに配慮した世界に直面する政府だけでなく、数え切れないほどの国々の政府が直面する圧力を否定することはできません。立法者はさらに、10ヵ月は「推測」であり、実施は6ヵ月以内に現実のものになる可能性があると述べています。しかし、彼らは企業や組織が移行に備えられるよう、全体的なプロセスを保証すると約束しています。

今後のデジタル個人データ保護法(DPDP)について企業が把握すべきこと
インド政府は、EUのGDPRと密接に整合させたフレームワークを保つことで、自身とデータ管理者に好意を示しました。その世界的に認められた法律は、世界中のプライバシーの標準を効果的に設定していますので、DPDPに準拠するためにはあまり多くの変更が必要とされることはありません。

公式文書はまだ公開されていませんが、その規制がどのようなものであり、誰に適用されるかについていくつかの基本的な情報があります。

最も重要なことは、どのような収益を上げているかに関わらず、市民の個人データを収集する私的機関は法律の対象となることです。彼らの責任は広範であり、情報を処理する前にユーザーの同意(たとえばクッキーの同意など)を得る義務だけでなく、透明性、開示、データ処理からのオプトアウトの権利を尊重することも含まれます。

政府機関や小規模な組織にはいくつかの例外がありますが、詳細は再び不明です。インドのDPDPは、準拠しない組織に対して最大25億ルピー(3,000万ドル)の罰金を課す権限を持つ、近く設立されるデータ保護委員会(DPB)によって執行されます。

この法律はまだ幼い段階ですが、企業は今から準備を始める必要があります。データ保護の監査を実施し、DPDPの要件に沿った内部方針やプロセスを開発し、従業員の教育に投資することで準備を行うことができます。多くの作業が必要ですが、それは現代のデータ豊かな環境において最終的に必要な作業です。

 

CookieFirstをご利用いただいて、インドの新しいプライバシー法などの国際的なプライバシー規制に準拠してください。CookieFirstは、ご利用のコンセント管理プラットフォームまたはコンセントマネージャーとして活用できます。

一覧へ戻る

関連する記事

関連する記事はありません。