DPDP Compliance
Nous proposons des services complets de conseil et de cybersécurité informatique, couvrant les évaluations des vulnérabilités, la conformité, la réponse aux incidents et les opérations de sécurité, afin de protéger vos réseaux, applications et actifs de données.
Réservez une réunion de 30 minutes
Planifiez une réunion rapide pour discuter de vos besoins, explorer les solutions possibles et trouver ensemble la meilleure approche.
Règles relatives à la protection des données personnelles numériques, 2025
Les données personnelles doivent être traitées de manière licite, équitable et transparente conformément à la loi DPDP de 2023.
Les organisations ne peuvent collecter des données personnelles que pour une finalité claire, spécifique et légalement autorisée.
Les responsables du traitement doivent respecter le principe de minimisation des données en ne collectant que les données personnelles nécessaires.
Les données personnelles doivent être exactes, complètes et régulièrement mises à jour afin d'éviter toute utilisation abusive.
Les données personnelles ne doivent être conservées que pendant la durée nécessaire à la réalisation de leur finalité.
Les organisations doivent supprimer ou anonymiser les données personnelles une fois la finalité atteinte ou après le retrait du consentement.
Le consentement en vertu de la loi DPDP doit être libre, éclairé, spécifique, inconditionnel et sans ambiguïté.
Les avis de consentement doivent être rédigés dans un langage clair et, le cas échéant, dans les langues indiennes prises en charge.
Les personnes concernées ont le droit de retirer leur consentement facilement et à tout moment, sans pénalité.
Le traitement des données personnelles des enfants nécessite un consentement vérifiable des parents ou du tuteur.
La loi DPDP interdit le suivi, la surveillance comportementale ou la publicité ciblée destinée aux enfants.
Les personnes concernées ont le droit d'accéder à leurs données personnelles et d'obtenir des informations sur leur traitement.
Les personnes concernées peuvent demander la correction, la mise à jour ou la suppression de données personnelles inexactes.
Les organisations doivent mettre en place un mécanisme efficace de traitement des réclamations en matière de protection des données.
Les responsables du traitement doivent mettre en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles.
Les violations de données personnelles doivent être signalées rapidement au Conseil de protection des données et aux personnes concernées.
Les Fiduciaires de Données Significatifs doivent désigner un Délégué à la Protection des Données (DPO) qualifié.
Les Fiduciaires de Données Significatifs doivent réaliser régulièrement des audits de protection des données et des évaluations d'impact.
Le transfert transfrontalier des données personnelles est autorisé, sauf vers les pays restreints par le gouvernement indien.
Les sous-traitants ne peuvent traiter les données personnelles que sur instruction documentée du responsable du traitement.
Les autorités publiques peuvent traiter des données personnelles à des fins légales liées à l'intérêt public et à la gouvernance.
Le Conseil de protection des données de l'Inde est habilité à enquêter sur les violations, à faire respecter la conformité et à imposer des sanctions.
Le non-respect de la loi DPDP peut entraîner des sanctions financières pouvant aller jusqu'à 250 crores ₹ par infraction.
Sanctions en cas de non-conformité
La loi DPDP prévoit des conséquences financières importantes en cas de non-respect des exigences de conformité :
- Jusqu’à 250 crores ₹ pour défaut de protection des données personnelles par des mesures de sécurité appropriées.
- Jusqu’à 200 crores ₹ pour défaut de notification d’une violation de données ou mauvaise gestion des données personnelles des enfants.
- Jusqu’à 50 crores ₹ pour tout autre manquement aux dispositions de la loi DPDP ou de ses règles.
Ces sanctions s'appliquent à chaque violation et sont imposées par le Conseil de protection des données de l'Inde. Les décideurs doivent considérer la conformité comme un risque stratégique relevant du conseil d'administration et une priorité de gouvernance.
Projets phares
Conformité DPDPA pour un établissement financier
Périmètre
Nous avons réalisé une évaluation de préparation à la loi sur la protection des données personnelles numériques (DPDP) pour un établissement financier, en cartographiant les flux de données personnelles entre les systèmes et les tiers, en identifiant les écarts de conformité par rapport au cadre indien de protection des données et en fournissant une feuille de route de remédiation structurée avec des contrôles priorisés.
Résultat
Nous avons défini une feuille de route claire vers la conformité DPDPA, renforçant la gouvernance des données, la gestion du consentement et la préparation aux violations de données, en anticipation des exigences réglementaires évolutives de l’Inde.
Pourquoi nous choisir
- Conformité complète à la loi DPDP 2023, depuis l'évaluation initiale jusqu'à une mise en œuvre prête pour les audits.
- Évaluations basées sur votre infrastructure réelle, vos flux de données et vos processus internes, et non sur des listes de contrôle génériques.
- Cadres de protection des données fondés sur le chiffrement, le contrôle des accès et le stockage sécurisé conformément aux directives DPDP.
- Processus clairs de notification des violations et de réponse aux incidents pour respecter les délais réglementaires.
- Expertise réunissant cybersécurité et conformité, avec les certifications ISO 27001 et ISO 9001.
- Plus de 30 ans d'expérience en conseil informatique en Inde et à l'international.