5 minAct/Law
Act/Law

डेटा सुरक्षा कानून

डेटा सुरक्षा कानून क्या है?

डेटा सुरक्षा कानून का मतलब है वो नियम और कानून जो लोगों के निजी जानकारी को बचाने के लिए बनाए गए हैं। इसका मकसद ये है कि लोगों को ये हक मिले कि उनकी जानकारी कैसे जमा की जा रही है, कैसे इस्तेमाल हो रही है, और कौन कर रहा है। ये कानून इसलिए ज़रूरी हैं ताकि कोई आपकी जानकारी का गलत इस्तेमाल न कर सके, जैसे कि आपकी पहचान चुरा लेना या आपके साथ भेदभाव करना। यूरोप का General Data Protection Regulation (GDPR) इसका एक बड़ा उदाहरण है।

ऐतिहासिक पृष्ठभूमि

डेटा सुरक्षा कानून की ज़रूरत तब पड़ी जब जानकारी डिजिटल होने लगी और कंपनियों के लिए लोगों की निजी जानकारी जमा करना और इस्तेमाल करना आसान हो गया। सबसे पहले ये कानून यूरोप में 1970 और 1980 के दशक में बने, क्योंकि लोगों को डर था कि सरकार उनकी जासूसी कर सकती है। फिर इंटरनेट और ऑनलाइन कारोबार बढ़ने से 1990 और 2000 के दशक में और भी सख्त कानूनों की ज़रूरत पड़ी। यूरोपियन यूनियन ने 1995 में एक कानून बनाया जिससे पूरे यूरोप में डेटा सुरक्षा के नियम तय हुए। 2018 में General Data Protection Regulation (GDPR) आया, जिससे लोगों को डेटा सुरक्षा के ज़्यादा अधिकार मिले। भारत में भी डेटा सुरक्षा कानून बनाने की कोशिशें कई सालों से चल रही हैं, क्योंकि यहाँ डिजिटल अर्थव्यवस्था तेज़ी से बढ़ रही है और लोगों को अपनी निजी जानकारी के गलत इस्तेमाल होने का डर है।

मुख्य प्रावधान

14 points
  • 1.

    डेटा मिनिमाइजेशन का मतलब है कि कंपनियों को सिर्फ उतनी ही जानकारी जमा करनी चाहिए जितनी ज़रूरी है। फालतू की जानकारी नहीं मांगनी चाहिए। जैसे, अगर दुकान को सामान पहुंचाने के लिए आपका पता चाहिए, तो उसे आपका धर्म या राजनीति के बारे में नहीं पूछना चाहिए।

  • 2.

    परपस लिमिटेशन का मतलब है कि आपकी जानकारी सिर्फ उसी काम के लिए इस्तेमाल होनी चाहिए जिसके लिए आपने दी है। अगर आपने किसी कंपनी को न्यूज़लेटर भेजने के लिए ईमेल दिया है, तो वो कंपनी आपकी ईमेल आईडी विज्ञापन वालों को नहीं बेच सकती, जब तक कि आपने इजाज़त न दी हो।

  • 3.

    कंसेंट का मतलब है कि आपकी जानकारी जमा करने से पहले आपसे साफ़-साफ़ इजाज़त लेनी होगी। कंपनी को बताना होगा कि वो आपकी जानकारी का क्या करेगी, और आपको हाँ कहना होगा। पहले से टिक किए हुए बॉक्स या गोलमोल बातें इजाज़त नहीं मानी जाएंगी।

  • 4.

    एक्सेस का हक आपको ये हक देता है कि आप कंपनी से पूछ सकें कि उसके पास आपकी क्या जानकारी है। इससे आप देख सकते हैं कि आपकी जानकारी सही है या नहीं, और वो कैसे इस्तेमाल हो रही है। जैसे, आप अपने बैंक से पूछ सकते हैं कि उसके पास आपकी क्या-क्या जानकारी है।

  • 5.

    रेक्टिफिकेशन का हक आपको ये हक देता है कि आप अपनी गलत जानकारी को ठीक करवा सकें। अगर कंपनी के पास आपका गलत पता है, तो आप उसे ठीक करवा सकते हैं।

  • 6.

    इरेज़र का हक, जिसे 'भूल जाने का हक' भी कहते हैं, आपको ये हक देता है कि आप अपनी जानकारी को हटाने के लिए कह सकें, अगर अब उसकी ज़रूरत नहीं है या अगर आपने अपनी इजाज़त वापस ले ली है। जैसे, अगर आप किसी ऑनलाइन सर्विस से अपना अकाउंट बंद कर देते हैं, तो आप उनसे कह सकते हैं कि वो आपकी सारी जानकारी हटा दें।

  • 7.

    डेटा सिक्योरिटी का मतलब है कि कंपनियों को आपकी जानकारी को सुरक्षित रखने के लिए ज़रूरी कदम उठाने होंगे, ताकि कोई उसे चुरा न सके या गलत इस्तेमाल न कर सके। जैसे, अस्पताल को मरीज़ों की जानकारी को हैकिंग से बचाने के लिए इंतजाम करने होंगे।

  • 8.

    डेटा ब्रीच नोटिफिकेशन का मतलब है कि अगर किसी कंपनी की जानकारी चोरी हो जाती है, तो उसे आपको और सरकार को बताना होगा, ताकि आप अपनी सुरक्षा कर सकें। जैसे, अगर किसी कंपनी का कस्टमर डेटाबेस हैक हो जाता है, तो उसे अपने ग्राहकों को बताना होगा।

  • 9.

    क्रॉस-बॉर्डर डेटा ट्रांसफर का मतलब है कि आपकी जानकारी को दूसरे देशों में भेजने के लिए कुछ नियम होंगे। आमतौर पर, जिस देश में जानकारी भेजी जा रही है, उसके पास भी डेटा सुरक्षा के वैसे ही नियम होने चाहिए।

  • 10.

    अकाउंटेबिलिटी का मतलब है कि कंपनियों को ये दिखाना होगा कि वो डेटा सुरक्षा के नियमों का पालन कर रही हैं। उन्हें ये रिकॉर्ड रखना होगा कि वो आपकी जानकारी का क्या कर रही हैं, और उन्हें डेटा सुरक्षा के बारे में जाँच भी करानी होगी।

  • 11.

    नियम तोड़ने पर जुर्माना बहुत ज़्यादा हो सकता है। डेटा सुरक्षा कानून में कंपनियों पर भारी जुर्माना लगाया जा सकता है, अगर वो नियमों का पालन नहीं करती हैं। GDPR के तहत, जुर्माना कंपनी के सालाना कारोबार का 4% या €20 मिलियन तक हो सकता है, जो भी ज़्यादा हो।

  • 12.

    डेटा सुरक्षा कानूनों में कुछ मामलों में छूट दी जाती है, जैसे कि पत्रकारिता, कला या रिसर्च के लिए। ऐसा इसलिए है ताकि निजता के अधिकार और बोलने की आज़ादी के बीच संतुलन बना रहे।

  • 13.

    डेटा सुरक्षा कानून में डेटा सुरक्षा अथॉरिटी बनाई जाती हैं, जो ये देखती हैं कि कंपनियां नियमों का पालन कर रही हैं या नहीं, और अगर कोई शिकायत आती है तो उसकी जाँच करती हैं।

  • 14.

    प्राइवेसी बाय डिज़ाइन का मतलब है कि कंपनियों को नए प्रोडक्ट या सर्विस बनाते समय डेटा सुरक्षा का ध्यान रखना होगा। उन्हें शुरू से ही प्राइवेसी के इंतजाम करने होंगे, न कि बाद में जोड़ने होंगे। जैसे, एक नए ऐप को बनाते समय प्राइवेसी सेटिंग्स को आसान बनाना चाहिए ताकि लोग आसानी से समझ सकें और कंट्रोल कर सकें।

दृश्य सामग्री

Comparison: IT Act, 2000 vs. Digital Personal Data Protection Act, 2023

Highlights the key differences between the older IT Act and the new Digital Personal Data Protection Act.

FeatureIT Act, 2000Digital Personal Data Protection Act, 2023
ScopeLimited to data intermediariesApplies to processing of digital personal data within India
Data TypesSensitive personal dataAll digital personal data
ConsentImplied consentExplicit consent required
Data Protection AuthorityNo specific authorityData Protection Board of India
PenaltiesRelatively lowerUp to ₹250 crore

हालिया विकास

10 विकास

In 2017, the Supreme Court of India declared the right to privacy a fundamental right in the landmark case of K.S. Puttaswamy v. Union of India, paving the way for a comprehensive data protection law.

The Personal Data Protection Bill, 2019 was introduced in the Lok Sabha but was later withdrawn in 2022 after facing criticism and numerous amendments were suggested by a Joint Parliamentary Committee.

In 2023, the Indian government introduced the Digital Personal Data Protection Act, 2023, which aims to establish a comprehensive legal framework for data protection in India. It was passed by both houses of Parliament and received presidential assent in August 2023.

The Digital Personal Data Protection Act, 2023 focuses on the principle of consent, data minimization, and accountability. It also establishes a Data Protection Board of India to oversee compliance and enforce the law.

The implementation of the Digital Personal Data Protection Act, 2023 is expected to have a significant impact on businesses operating in India, requiring them to adopt new data protection practices and comply with the law's requirements.

The government is expected to notify the rules under the Digital Personal Data Protection Act, 2023 in the coming months, which will provide further clarity on the implementation of the law.

The European Union has been assessing the adequacy of India's data protection framework following the enactment of the Digital Personal Data Protection Act, 2023. A positive assessment could facilitate data transfers between the EU and India.

Several industry associations have expressed concerns about certain provisions of the Digital Personal Data Protection Act, 2023, particularly those related to cross-border data transfers and the powers of the Data Protection Board of India.

The Digital Personal Data Protection Act, 2023 includes provisions for significant penalties for non-compliance, including fines of up to ₹250 crore for certain violations.

The Data Protection Board of India is expected to be established in 2024 and will play a crucial role in enforcing the Digital Personal Data Protection Act, 2023 and protecting the privacy rights of Indian citizens.

विभिन्न समाचारों में यह अवधारणा

1 विषय

Kerala: Chennithala Alleges Data Leak from SPARK, Questions CM's Role

26 Feb 2026

ये खबर सीधे तौर पर डेटा सुरक्षा कानून के असली मतलब और इसके न होने या ठीक से लागू न होने के नतीजों को दिखाती है। (1) ये दिखाता है कि लोगों की निजी जानकारी कितनी खतरे में है जब कंपनियों, यहाँ तक कि सरकारी विभागों के पास भी डेटा सुरक्षा के अच्छे तरीके नहीं होते हैं। (2) डेटा लीक का आरोप परपस लिमिटेशन के सिद्धांत को चुनौती देता है, क्योंकि जमा की गई जानकारी का इस्तेमाल शायद एक खास काम के लिए होना था, लेकिन उसका गलत इस्तेमाल भी हो सकता है। (3) ये खबर डेटा सुरक्षा के उपायों के महत्व और कंपनियों को डेटा चोरी को रोकने के लिए इंतजाम करने की ज़रूरत को दिखाती है। (4) इस खबर का डेटा सुरक्षा कानून के भविष्य पर ये असर हो सकता है कि सरकार के डेटा जमा करने के तरीकों पर ज़्यादा ध्यान दिया जाएगा और जवाबदेही और पारदर्शिता पर ज़्यादा ज़ोर दिया जाएगा। (5) इस खबर के बारे में सवालों का सही जवाब देने के लिए डेटा सुरक्षा कानून को समझना ज़रूरी है, क्योंकि ये आरोप लगाए गए डेटा लीक का मूल्यांकन करने और शामिल पक्षों की ज़िम्मेदारियों का आकलन करने के लिए कानूनी और नैतिक ढांचा देता है। इसे समझे बिना, घटना की गंभीरता और लोगों की निजता के अधिकारों पर इसके संभावित प्रभाव का आकलन करना मुश्किल है।

सामान्य प्रश्न

12
1. Data Protection Legislation में 'सहमति' को लेकर MCQ में सबसे ज़्यादा क्या ग़लती होती है?

सबसे आम ग़लती ये मानना है कि 'सहमति' का मतलब सिर्फ़ इशारा काफ़ी है (जैसे, पहले से टिक किए हुए बॉक्स, सर्विस का लगातार इस्तेमाल). सही सहमति साफ़, जानकारी के साथ, और बिना दबाव के होनी चाहिए. एग्ज़ाम में ऐसे सवाल आते हैं जहाँ सहमति साफ़ नहीं होती और आपसे पूछा जाता है कि क्या आप उसे ग़लत मानेंगे. Digital Personal Data Protection Act, 2023 में साफ़ तौर पर सहमति पर ज़ोर दिया गया है.

परीक्षा युक्ति

'EIF' याद रखें - Explicit (साफ़), Informed (जानकारी के साथ), Free (बिना दबाव के). अगर इनमें से कुछ भी ग़ायब है, तो सहमति शायद ग़लत है.

2. Data Protection Legislation किस समस्या को हल करने के लिए है जिसे दूसरे कानून नहीं कर सकते?

दूसरे कानून शायद कुछ ख़ास नुक़सानों को रोकें (जैसे, धोखाधड़ी, मानहानि), लेकिन Data Protection Legislation ख़ास तौर पर निजी डेटा के जमा करने, इस्तेमाल करने और रखने से होने वाले ख़तरों को रोकता है. ये संभावित नुक़सानों को *होने से पहले* रोकने पर ध्यान देता है, डेटा को संभालने के नियम बनाकर और लोगों को अपनी जानकारी पर कंट्रोल देकर. ये ग़लत इस्तेमाल को रोकने के बारे में है, सिर्फ़ बाद में सज़ा देने के बारे में नहीं.

3. Data Protection Legislation में क्या शामिल नहीं है, और इन कमियों की आम आलोचनाएँ क्या हैं?

Data Protection Legislation में अक्सर ये कमियाँ होती हैं: answerPoints_hi: * गुमनाम डेटा: एक बार जब डेटा पूरी तरह से गुमनाम हो जाता है (ताकि लोगों को दोबारा पहचाना न जा सके), तो यह अक्सर कानून के दायरे से बाहर हो जाता है. * राष्ट्रीय सुरक्षा छूट: सरकारों के पास अक्सर राष्ट्रीय सुरक्षा के लिए बड़ी छूट होती है, जिससे गोपनीयता का दुरुपयोग हो सकता है. * छोटे व्यवसाय: कुछ कानून एक निश्चित सीमा से नीचे के छोटे व्यवसायों को छूट देते हैं, जिससे सुरक्षा असमान हो जाती है. आलोचकों का तर्क है कि ये कमियाँ संभावित दुर्व्यवहारों की अनुमति देती हैं और कानून की समग्र प्रभावशीलता को कम करती हैं.

  • Anonymized data: Once data is truly anonymized (so that individuals cannot be re-identified), it often falls outside the scope of the law.
  • National security exemptions: Governments often have broad exemptions for national security purposes, which can lead to privacy abuses.
  • Small businesses: Some laws exempt small businesses below a certain threshold, creating uneven protection.
4. Data Protection Legislation असल में कैसे काम करता है? इसका इस्तेमाल होने का एक असली उदाहरण दीजिए.

मान लीजिए कि एक अस्पताल मरीज़ों का डेटा एक रिसर्च कंपनी के साथ उनकी साफ़ सहमति *के बिना* शेयर करता है. Data Protection Legislation के तहत, मरीज़ Data Protection Board of India (Digital Personal Data Protection Act, 2023 द्वारा स्थापित) में शिकायत दर्ज कर सकते हैं. बोर्ड जाँच कर सकता है, सहमति नियमों का उल्लंघन करने के लिए अस्पताल पर जुर्माना लगा सकता है, और उन्हें बिना सही अनुमति के डेटा शेयर करना बंद करने का आदेश दे सकता है. यह सहमति और जवाबदेही के सिद्धांतों के व्यावहारिक अनुप्रयोग को दर्शाता है.

5. भारत में Data Protection Legislation को पिछली बार विवादास्पद रूप से कब लागू या चुनौती दी गई थी?

Personal Data Protection Bill, 2019 को वापस लेना बहुत विवादास्पद था. इसकी आलोचना की गई क्योंकि इसने सरकार को बहुत ज़्यादा अधिकार दिए, Data Protection Authority की स्वतंत्रता को कमज़ोर करने की संभावना थी, और व्यक्तिगत अधिकारों के लिए पर्याप्त सुरक्षा उपायों की कमी थी. इससे काफ़ी बहस हुई और अंततः इसे वापस ले लिया गया, जिससे डेटा सुरक्षा को सरकारी हितों के साथ संतुलित करने में आने वाली चुनौतियाँ उजागर हुईं.

6. अगर Data Protection Legislation नहीं होता, तो आम नागरिकों के लिए क्या बदल जाता?

Data Protection Legislation के बिना, आम नागरिकों का अपनी निजी जानकारी पर बहुत कम कंट्रोल होता. कंपनियाँ उनकी सहमति या जवाबदेही के बिना उनकी जानकारी जमा कर सकती हैं, इस्तेमाल कर सकती हैं और शेयर कर सकती हैं. इससे निगरानी बढ़ सकती है, संवेदनशील जानकारी के आधार पर लक्षित विज्ञापन बढ़ सकते हैं, और डेटा उल्लंघनों और पहचान की चोरी का ज़्यादा ख़तरा हो सकता है. डेटा के दुरुपयोग की स्थिति में व्यक्तियों के पास सीमित सहारा होगा.

7. Data Protection Legislation के ख़िलाफ़ आलोचक सबसे मज़बूत तर्क क्या देते हैं, और आप जवाब कैसे देंगे?

आलोचक अक्सर तर्क देते हैं कि Data Protection Legislation अनुपालन लागत बढ़ाकर और डेटा प्रवाह को प्रतिबंधित करके नवाचार और आर्थिक विकास को बाधित कर सकता है. वे छोटे और मध्यम आकार के उद्यमों (SMEs) पर संभावित बोझ की ओर इशारा कर सकते हैं. जवाब में, मैं तर्क दूंगा कि अनुपालन लागत एक वैध चिंता है, लेकिन मज़बूत डेटा सुरक्षा विश्वास और उपभोक्ता आत्मविश्वास को बढ़ावा देती है, जिससे अंततः व्यवसायों को लाभ होता है. इसके अलावा, अच्छी तरह से डिज़ाइन किया गया कानून SMEs के लिए छूट या सरलीकृत अनुपालन तंत्र प्रदान कर सकता है ताकि मौलिक अधिकारों की रक्षा करते हुए बोझ को कम किया जा सके.

8. भारत को Data Protection Legislation को आगे कैसे सुधारना या मज़बूत करना चाहिए?

भारत Data Protection Legislation को इस तरह मज़बूत कर सकता है: answerPoints_hi: * Data Protection Board of India की स्वतंत्रता और शक्तियों को बढ़ाना: यह सुनिश्चित करना कि उसके पास कानून को प्रभावी ढंग से लागू करने के लिए पर्याप्त संसाधन और स्वायत्तता है. * राष्ट्रीय सुरक्षा के लिए छूट के दायरे को स्पष्ट करना: दुरुपयोग को रोकने के लिए सख्त निगरानी तंत्र पेश करना. * डेटा स्थानीयकरण को बढ़ावा देना: सुरक्षा और जवाबदेही में सुधार के लिए भारत के भीतर डेटा के भंडारण और प्रसंस्करण को प्रोत्साहित करना. * जागरूकता अभियानों में निवेश करना: नागरिकों को उनके अधिकारों और उनका प्रयोग कैसे करें, इसके बारे में शिक्षित करना.

  • Enhancing the independence and powers of the Data Protection Board of India: Ensuring it has sufficient resources and autonomy to effectively enforce the law.
  • Clarifying the scope of exemptions for national security: Introducing stricter oversight mechanisms to prevent abuse.
  • Promoting data localization: Encouraging the storage and processing of data within India to improve security and accountability.
  • Investing in public awareness campaigns: Educating citizens about their rights and how to exercise them.
9. भारत का Data Protection Legislation दूसरे लोकतांत्रिक देशों के समान तंत्रों से कैसे बेहतर/बदतर है?

EU में GDPR की तुलना में, भारत का Digital Personal Data Protection Act, 2023 को कुछ लोगों द्वारा सीमा पार डेटा प्रवाह पर कम सख्त और Data Protection Board की स्वतंत्रता पर संभावित रूप से कमजोर माना जाता है. हालाँकि, इसे अनुपालन में आसानी और व्यवसायों, विशेष रूप से SMEs पर कम बोझ पर ध्यान केंद्रित करने में अनुकूल माना जाता है. कुछ का तर्क है कि यह कुछ अन्य मॉडलों की तुलना में व्यक्तिगत अधिकारों की रक्षा और आर्थिक विकास को बढ़ावा देने के बीच बेहतर संतुलन बनाता है.

10. छात्र अक्सर 'मिटाने का अधिकार' को 'भूल जाने का अधिकार' के साथ क्यों भ्रमित करते हैं, और सही अंतर क्या है?

'मिटाने का अधिकार' Data Protection Legislation, जैसे GDPR, में इस्तेमाल किया जाने वाला कानूनी शब्द है, जो व्यक्तिगत डेटा को हटाने के अधिकार को संदर्भित करता है. 'भूल जाने का अधिकार' एक अधिक बोलचाल का शब्द है जो एक विशिष्ट यूरोपीय अदालती मामले के बाद प्रमुखता से आया. हालांकि अक्सर एक दूसरे के स्थान पर उपयोग किया जाता है, 'भूल जाने का अधिकार' कभी-कभी सार्वजनिक पहुंच (जैसे, खोज इंजन परिणाम) से जानकारी हटाने के व्यापक अधिकार का तात्पर्य करता है, जिसकी गारंटी हमेशा 'मिटाने के अधिकार' द्वारा नहीं दी जाती है. मुख्य अंतर यह है कि मिटाना संगठनों द्वारा रखे गए डेटा पर केंद्रित है, जबकि 'भूला जाना' व्यापक ऑनलाइन दृश्यता तक फैल सकता है.

परीक्षा युक्ति

याद रखें: मिटाना = किसी संगठन के डेटाबेस से हटाना. 'भूला जाना' = सार्वजनिक दृश्य से व्यापक रूप से हटाना (गारंटी देना कठिन).

11. Digital Personal Data Protection Act, 2023 किन प्रमुख सिद्धांतों पर केंद्रित है जिनके परीक्षा में पूछे जाने की सबसे अधिक संभावना है?

सबसे अधिक पूछे जाने वाले सिद्धांत हैं: answerPoints_hi: * सहमति: डेटा प्रोसेसिंग के लिए स्पष्ट और सूचित सहमति की आवश्यकता. * डेटा न्यूनीकरण: किसी विशिष्ट उद्देश्य के लिए केवल आवश्यक डेटा एकत्र करना. * जवाबदेही: डेटा सुरक्षा और अनुपालन के लिए संगठनों की जिम्मेदारी. * उद्देश्य सीमा: डेटा का उपयोग केवल उस उद्देश्य के लिए करना जिसके लिए इसे एकत्र किया गया था. MCQs अक्सर ऐसे परिदृश्य प्रस्तुत करते हैं जो इन सिद्धांतों को व्यवहार में लागू करने की आपकी समझ का परीक्षण करते हैं.

  • Consent: The requirement for explicit and informed consent for data processing.
  • Data Minimization: Collecting only necessary data for a specific purpose.
  • Accountability: Organizations' responsibility for data protection and compliance.
  • Purpose Limitation: Using data only for the purpose it was collected for.

परीक्षा युक्ति

उन परिदृश्यों को समझने पर ध्यान केंद्रित करें जहां इन सिद्धांतों का उल्लंघन किया जाता है. परीक्षकों को मुश्किल परिस्थितियाँ बनाना पसंद है!

12. Data Protection Legislation के तहत 'डेटा सुरक्षा' और 'डेटा उल्लंघन अधिसूचना' आवश्यकताओं के बीच एक पंक्ति का अंतर क्या है?

'डेटा सुरक्षा' उन उपायों को संदर्भित करता है जो संगठनों को अनधिकृत पहुंच को *रोकने* के लिए उठाने चाहिए, जबकि 'डेटा उल्लंघन अधिसूचना' अनधिकृत पहुंच की घटनाओं की *रिपोर्ट* करने के दायित्व को संदर्भित करता है जो पहले ही हो चुकी हैं.

परीक्षा युक्ति

इसे रोकथाम बनाम प्रतिक्रिया के रूप में सोचें. सुरक्षा सक्रिय है, अधिसूचना प्रतिक्रियाशील है.

स्रोत विषय

Kerala: Chennithala Alleges Data Leak from SPARK, Questions CM's Role

Polity & Governance

UPSC महत्व

डेटा सुरक्षा कानून UPSC परीक्षा के लिए बहुत ज़रूरी है, खासकर GS पेपर II (शासन, संविधान, राजनीति, सामाजिक न्याय और अंतर्राष्ट्रीय संबंध) और GS पेपर III (प्रौद्योगिकी, आर्थिक विकास, जैव विविधता, पर्यावरण, सुरक्षा और आपदा प्रबंधन) के लिए। डेटा सुरक्षा कानूनों की ज़रूरत, डेटा सुरक्षा के मुख्य सिद्धांत, Digital Personal Data Protection Act, 2023 के प्रावधान, और भारत में डेटा सुरक्षा कानूनों को लागू करने में आने वाली चुनौतियों के बारे में सवाल पूछे जा सकते हैं। प्रीलिम्स में, अधिनियम के प्रावधानों या डेटा सुरक्षा बोर्ड की भूमिका के बारे में तथ्यात्मक प्रश्न पूछे जा सकते हैं। मेन्स में, डेटा सुरक्षा कानूनों के व्यवसायों पर प्रभाव, गोपनीयता और सुरक्षा के बीच संतुलन, और डेटा सुरक्षा के अंतर्राष्ट्रीय आयामों के बारे में विश्लेषणात्मक प्रश्न पूछे जा सकते हैं। हाल के वर्षों में डेटा गोपनीयता और डिजिटल शासन से संबंधित प्रश्नों में वृद्धि देखी गई है। निबंध पत्रों के लिए, डेटा संग्रह के नैतिक निहितार्थ और एक लोकतांत्रिक समाज के लिए डेटा सुरक्षा के महत्व से संबंधित विषय संभव हैं।

Comparison: IT Act, 2000 vs. Digital Personal Data Protection Act, 2023

Highlights the key differences between the older IT Act and the new Digital Personal Data Protection Act.

Comparison: IT Act, 2000 vs. Digital Personal Data Protection Act, 2023

FeatureIT Act, 2000Digital Personal Data Protection Act, 2023
ScopeLimited to data intermediariesApplies to processing of digital personal data within India
Data TypesSensitive personal dataAll digital personal data
ConsentImplied consentExplicit consent required
Data Protection AuthorityNo specific authorityData Protection Board of India
PenaltiesRelatively lowerUp to ₹250 crore

💡 Highlighted: Row 5 is particularly important for exam preparation

This Concept in News

1 news topics

1

Kerala: Chennithala Alleges Data Leak from SPARK, Questions CM's Role

26 February 2026

ये खबर सीधे तौर पर डेटा सुरक्षा कानून के असली मतलब और इसके न होने या ठीक से लागू न होने के नतीजों को दिखाती है। (1) ये दिखाता है कि लोगों की निजी जानकारी कितनी खतरे में है जब कंपनियों, यहाँ तक कि सरकारी विभागों के पास भी डेटा सुरक्षा के अच्छे तरीके नहीं होते हैं। (2) डेटा लीक का आरोप परपस लिमिटेशन के सिद्धांत को चुनौती देता है, क्योंकि जमा की गई जानकारी का इस्तेमाल शायद एक खास काम के लिए होना था, लेकिन उसका गलत इस्तेमाल भी हो सकता है। (3) ये खबर डेटा सुरक्षा के उपायों के महत्व और कंपनियों को डेटा चोरी को रोकने के लिए इंतजाम करने की ज़रूरत को दिखाती है। (4) इस खबर का डेटा सुरक्षा कानून के भविष्य पर ये असर हो सकता है कि सरकार के डेटा जमा करने के तरीकों पर ज़्यादा ध्यान दिया जाएगा और जवाबदेही और पारदर्शिता पर ज़्यादा ज़ोर दिया जाएगा। (5) इस खबर के बारे में सवालों का सही जवाब देने के लिए डेटा सुरक्षा कानून को समझना ज़रूरी है, क्योंकि ये आरोप लगाए गए डेटा लीक का मूल्यांकन करने और शामिल पक्षों की ज़िम्मेदारियों का आकलन करने के लिए कानूनी और नैतिक ढांचा देता है। इसे समझे बिना, घटना की गंभीरता और लोगों की निजता के अधिकारों पर इसके संभावित प्रभाव का आकलन करना मुश्किल है।