lv

Tirgus apskats

Šis raksts nav juridisks padoms.

Personas datu aizsardzība Indijā

Demo

Finanšu iestādēm parasti ir jāievēro esošie IT, kiberdrošības un datu privātuma tiesiskie regulējumi, tostarp izmantojot ārpakalpojumus. Šajā sakarā RBI ir noteikusi noteiktus ierobežojumus attiecībā uz klientu kredītinformācijas sniegšanu, ko bankas un nebanku aizdevēji sniedz neregulētām vienībām (piemēram, neregulētiem fintech uzņēmumiem) bez skaidras klientu piekrišanas. Saskaņā ar Informācijas tehnoloģiju likumu (IT likums) un saskaņā ar to izdotajiem noteikumiem ir arī vispārīga prasība lūgt datu subjektu piekrišanu pirms viņu sensitīvo personas datu vākšanas un izpaušanas.1

Attiecībā uz obligāto datu koplietošanu Indijas iestādēm ir pienākums kopīgot informāciju par klientiem tikai tad, ja izpaušanu pieprasa tiesa vai valdības rīkojums saskaņā ar likumu. Tomēr, lai līdzsvarotu bažas par datu privātumu un nozares pieaugošo vajadzību pēc atklātas datu koplietošanas, RBI nesen uzsāka jaunu NBFC kategoriju, ko sauc par "kontu apkopotājiem" (AA). AA ir regulēti datu piekļuves starpnieki, kas nodrošina drošu un uz piekrišanu balstītu finanšu datu apmaiņu, izmantojot atbilstošu un tehnoloģiju agnostisku sistēmu ar finanšu pakalpojumu organizācijām.1

Informācijas tehnoloģiju likums nosaka datu aizsardzības un drošības praksi Indijā, saskaņā ar kuru "sensitīvu personas informāciju" raksturo kā personas informāciju, kas saistīta ar parolēm, finanšu informāciju utt. Uzņēmumiem, kas vāc, saņem, glabā vai apstrādā šo sensitīvo personas informāciju, ir jāsniedz privātuma politiku, un informācijas vākšanai vai izpaušanai būs nepieciešama attiecīgā lietotāja vai datu subjekta piekrišana, kas vēlāk var tikt atsaukta. Šīs informācijas pārsūtīšana juridiskai vai fiziskai personai Indijā vai ārpus Indijas ir atļauta ar noteiktiem nosacījumiem.1

Saskaņā ar pašreizējo datu aizsardzības un privātuma regulējumu organizācijai ir jāsaņem tikai aktīva lietotāja piekrišana datu vākšanai vai izmantošanai, saskaņā ar kuru organizācija var veikt digitālo profilēšanu. Tomēr valdība strādā, lai ieviestu visaptverošus datu privātuma tiesību aktus, lai Indijas datu aizsardzības režīms atbilstu stingrākiem starptautiskajiem standartiem, piemēram, ES Vispārīgajai datu aizsardzības regulai. Nesen Apvienotā parlamentārā komiteja publicēja ziņojumu par ierosinātajām izmaiņām PDP likumprojektā un pārdēvēja to par Datu aizsardzības likumprojektu 2021 (DPB), kas paplašināja ierosinātā tiesību akta darbības jomu, iekļaujot tajā nepersoniskus datus. Dažas citas būtiskas izmaiņas DPB ietver nedigitālo datu izņemšanu no tā darbības jomas un stingrāku datu pārsūtīšanas ierobežojumu ieviešanu, ko veic datu pilnvarnieks. Kad DPB (ar turpmākām izmaiņām) beidzot tiks pieņemts, Indijas finanšu tehnoloģiju uzņēmumiem var būt jāiegulda papildu resursi un laiks, lai izpildītu jauno režīmu.1

Ārvalstu fintech platformas Indijas tirgū

Fintech Indijā

Fintech citās valstīs

Iepazīstināsim jūs

Finanšu tehnoloģiju juristi Indijā

Kristina Berkes

Kristina Berkes

Piedalīšanās kā jurista ieguldījumu riska fondos, M&A riska darījumu veikšana IT jomā, atbalsts iGaming un biznesa aktīviem

Denis Polyakov

Denis Polyakov

Visaptveroši juridiskie pakalpojumi uzņēmumiem par uzņēmumu, nodokļu tiesībām, kriptovalūtas likumdošanu, investīciju darbībām

Piezīmes
  1. https://thelawreviews.co.uk/title/the-financial-technology-law-review/india