Ce que signifient les lois sur la protection des données personnelles pour l'Inde et le reste du monde. Comment le PDP se compare-t-il au Règlement général sur la protection des données (RGPD) ?
Le projet de loi sur la protection des données personnelles pour l'Inde pourrait nécessiter des modifications de votre gestion des données et ne peut pas être directement résolu avec la conformité au RGPD.
Le projet de loi PDP est la propre loi de l'Inde visant à protéger les données personnelles. Il est basé sur le RGPD et est très similaire, mais il existe quelques différences. Le projet de loi a été présenté pour la première fois au Parlement indien le 11 décembre 2019, une première version est encore en cours d'analyse et de travail. Le projet de loi PDP représente un grand changement pour l'Inde, car elle n'avait pas de lois autonomes sur la protection des données personnelles auparavant.
La conformité au RGPD me rendra-t-elle déjà conforme ? Peu probable, même si le PDP est très similaire au RGPD et est utilisé comme modèle, il existe quelques différences quant à la manière dont les données peuvent être traitées et collectées en Inde.
En étant déjà conforme au RGPD, une grande partie du travail nécessaire pour être conforme au PDP en Inde sera déjà réalisée. Le plus gros travail concerne les entreprises en Inde qui ne sont pas encore conformes au RGPD.
Une des plus grandes différences entre les lois européennes sur les données et le PDP de l'Inde est que les données ont été divisées en trois catégories :
Chaque catégorie est utilisée pour définir différentes réglementations et l'importance des données personnelles. La catégorie des Données Personnelles Critiques est importante car elle ne fait actuellement pas partie du RGPD et a ses propres termes et conditions, comme l'obligation de localisation des données.
Comparé au RGPD, l'Inde s'est concentrée sur une zone plus vaste de ce qui constitue des données personnelles sensibles. Certaines entreprises peuvent devoir se conformer même si elles traitent simplement des données personnelles en Inde, sans les collecter localement.
Avec le projet de loi PDP qui divise les données personnelles en trois catégories, une approche plus définie de ce qu'est une donnée personnelle et de ce qui peut en être fait est présentée. Un aperçu de ce qui compte comme données personnelles entre les trois catégories :
Avec la dernière catégorie de données étant nouvelle par rapport au RGPD, cela signifie que certaines entreprises pourraient être tenues de ne traiter et stocker ce type de données exclusivement en Inde, ce qui pourrait dépendre du consentement du gouvernement ou de l'utilisateur.
Les entreprises devront obtenir la permission du gouvernement indien pour stocker ou traiter certaines informations en dehors de l'Inde.
En raison de la diversité de l'Inde, avec l'entrée en vigueur de la PDP, les entreprises devront rédiger les termes et conditions dans plusieurs langues pour les utilisateurs.
Tout comme le RGPD, la PDP comporte des sanctions importantes en cas de mauvaise utilisation des données ou de violation des lois sur la vie privée par une entreprise. La PDP est similaire mais présente quelques différences :
Avec la PDP, l'accent est mis sur la mise en place de gestionnaires de consentement, exigeant qu'une entreprise en utilise un pour être conforme. Un utilisateur peut donner ou retirer son consentement par le biais d'un gestionnaire de consentement, contrairement au RGPD qui ne prévoit pas une telle disposition comparé au projet de loi PDP.
En vertu du RGPD, une entreprise est autorisée à conserver les données utilisateur pendant une longue période si elle relève de certaines circonstances, comme l'archivage, la recherche et l'analyse statistique. Cependant, la PDP stipule que les données utilisateur peuvent être conservées pendant de plus longues périodes si l'utilisateur y consent ou si cela est nécessaire pour se conformer à une obligation légale. Ainsi, l'utilisateur peut devoir accéder à de tels paramètres par l'intermédiaire d'un gestionnaire de consentement, tel que requis par le projet de loi PDP.
Comme le propose le projet de loi PDP, l'utilisation de trois catégories de données personnelles doit permettre à l'utilisateur ou au gouvernement de contrôler l'endroit où les données personnelles sont stockées ou traitées en fonction des trois catégories définies par le projet de loi PDP.
Utilisateurs
Entreprises
Commencez à rendre votre site web et votre application conformes au RGPD de l'UE, au CPRA des États-Unis, au PIPEDA de la CA, etc.
S'inscrire