大数跨境

W&W国际法律团队 | 印度2023数字个人数据保护法案最新要点解读

W&W国际法律团队 | 印度2023数字个人数据保护法案最新要点解读 出海互联网法律观察
2023-08-24
28
导读:2023年8月11日,2023年《数字个人数据保护法案(草案)》获得印度总统批准,进而在官方公报颁布了正式的2023年《数字个人数据保护法》。垦丁W\x26amp;W国际法律团队对该法案进行了系统的整理、归纳、理解,并作出要点解读。

印度《2023年数字个人数据保护法》解读:出海企业合规新框架

W&W国际法律团队深度解析DPDP法案立法进程、核心要点及对企业影响

文/ 王捷 邱世贸 梁佩盈 叶影

W&W国际法律团队

专注互联网出海法律实务:

团队深耕海外多地区业务线,凭借多年出海法律服务经验与资源优势,融合本土合规实践与国际视野,为出海互联网企业提供专业的一站式法律解决方案,涵盖物联网、智能家居、智能汽车、车联网、芯片制造、Web3.0、NFT、AI、电子设备、云计算、社交平台、电商、短视频直播、网络游戏及人力资源等领域,助力企业构建合规运营体系并有效防控风险[k]

引言

2023年8月11日,印度《数字个人数据保护法》(Digital Personal Data Protection Act, 2023,简称“DPDP”)获总统批准并正式颁布,标志着印度个人数据保护进入体系化新阶段[k]。该法案规范数字个人数据处理行为,对违规行为设定最高25亿印度卢比(约3100万美元)罚款,并将在政府公布具体生效日期后实施[k]。垦丁W&W国际法律团队结合长期跟踪研究,从立法进程、核心条款及现行法律对比三方面进行专业解读[k]

历史立法进程

印度DPDP的出台历经多年立法探索[k]

  • 2018年:提出综合性《个人数据保护法案(草案)》,并于2019年公开[k]
  • 2021年12月16日:联合议会委员会发布修订版《数据保护法案(草案)》,将监管范围扩展至个人与非个人数据[k]
  • 2022年8月3日:信息部长Ashwini Vaishnaw在议会下议院动议撤销2019年草案[k]
  • 2022年11月18日:《数字个人信息保护法案(草案)》2022版公开征求意见[k]
  • 2023年8月3日:新版法案提交议会下议院审议[k]
  • 2023年8月7日:下议院通过;8月9日:上议院通过;8月11日:总统批准并公布于官方公报[k]

在DPDP通过前,印度企业主要受《2000年信息技术法》(IT法)和《2011年敏感个人数据规则》(SPDI规则)约束[k]。值得注意的是,DPDP明确其为补充性法律,若与其他现行法律冲突,以DPDP为准[k]

左右滑动查看更多

印度DPDP规定要点

垦丁W&W国际法律团队研究发现,DPDP在以下方面提出关键要求[k]

  • 跨境数据传输:中央政府有权通过通知限制数据出境,除非符合法定豁免情形[k]
  • 更高标准优先:若其他法律规定更严格的数据保护或传输限制,应适用更严格标准[k]
  • 重要数据受托人义务:需强制任命数据保护官和数据审计员,并定期开展数据保护影响评估[k]
  • 豁免适用情形:包括为国家安全、公共秩序、司法职能、犯罪侦查、统计研究、初创企业、合法权利主张、非居民数据处理及资产追查等目的,可豁免全部或部分义务[k]

DPDP与现行数据保护立法对比

目前印度主要数据保护法律包括DPDP、《IT法》及《SPDI规则》[k]。尽管DPDP对《IT法》进行了三处修订(如删除第43A条关于数据保护不力的赔偿责任、新增第81条引用DPDP内容、删除第87条相关条款),但其明确作为补充性法律存在,不削弱其他法律效力[k]

法案生效后的影响

尽管DPDP具体生效时间尚未公布,但其通过已为出海企业勾勒出清晰的合规框架[k]

  • 明确区分“数据受托人”与“数据处理者”角色[k]
  • 增设数据处理的合法性基础[k]
  • 强化数据主体权利,包括知情权、同意撤回权、申诉权及删除权[k]
  • 设立最高25亿印度卢比的处罚机制[k]

印度电子与信息技术部(MeitY)表示,该法案旨在以最小干扰方式重塑数据处理模式,提升营商环境并推动数字经济发展[k]。印度主流媒体《印度教徒报》指出,私营企业普遍欢迎该法案,认为其相较早期草案减轻了企业负担,特别是取消了争议较大的数据本地化要求[k]

垦丁W&W国际法律团队长期跟踪印度数据立法动态,已为多家出海企业提供合规支持,协助其在产品、服务及员工数据管理方面完成本地化合规体系建设[k]。团队将持续关注DPDP实施细则及执法动向,助力企业安全合规拓展印度市场[k]

主编介绍

王 捷 律师

垦丁国际业务部负责人、广州执行主任,W&W国际法律团队创始人

业务领域:个人信息保护与全球数据合规、网络安全、企业出海合规、互联网与网络法实务

王律师持有CIPP/E、区块链应用操作员、数据安全师及数据合规官等资质,具备中外律所及科技公司从业背景,曾服务于阿里巴巴大文娱集团。其服务客户涵盖物联网、智能终端、云计算、社交平台、电商、智能汽车、芯片、AI及Web3.0等前沿科技领域[k]

王律师:深耕数据合规与跨境出海法律服务

王律师专注于互联网、数据及智能技术领域的数据安全风险防控与合规解决方案,擅长数据保护合规、产品风险管控、业务流程设计、风险评估、政府监管应对及竞争合规策略制定[k]。其已为众多互联网企业拓展全球市场提供法律支持,尤其在企业出海欧美、东南亚、印度、日韩、中东及中国港澳台等关键市场,具备丰富的合规落地经验[k]

王律师独著论文《Comparison of Various Compliance Points of Data Protection Laws in Ten Countries/Regions》荣获国际知名隐私组织FPF第12届政策制定者年度隐私论文奖,系全球最高分六篇论文之一,并被列为年度隐私政策制定者“必读”文章[k]。多篇专业文章被国际权威数据库收录,彰显其在数据合规领域的学术影响力[k]

资讯编写:叶影

垦丁律师事务所W&W国际法律团队实习生[k]

【声明】内容源于网络
0
0
出海互联网法律观察
各类跨境出海行业相关资讯
内容 1195
粉丝 1
出海互联网法律观察 各类跨境出海行业相关资讯
总阅读14.3k
粉丝1
内容1.2k