ಭಾರತದಲ್ಲಿ ಗೇಮಿಂಗ್ ಆ್ಯಪ್‌ಗಳಲ್ಲಿ ಡೇಟಾ ಗೌಪ್ಯತೆ: DPDP Act

DPDP Act 2023 ನಿಮಗೆ ಏನು ಕೊಡುತ್ತದೆ, ಪ್ರತಿ ಭಾಗ ಯಾವಾಗ ಶುರುವಾಗುತ್ತದೆ, ಆ್ಯಪ್‌ಗಳು ನಿಮ್ಮ ಬಗ್ಗೆ ಏನು ಕಳುಹಿಸುತ್ತವೆ, ಮತ್ತು ಅಳಿಸುವ ಮನವಿಗಳು ಏಕೆ ವಿಫಲವಾಗುತ್ತವೆ.

ಭಾರತದ Digital Personal Data Protection Act, 2023 ನಿಮ್ಮ ಡೇಟಾದ ಮೇಲೆ ನಿಮಗೆ ಹಕ್ಕುಗಳನ್ನು ಕೊಡುತ್ತದೆ. ಅದನ್ನು ನೋಡಬಹುದು, ಸರಿಪಡಿಸಬಹುದು ಮತ್ತು ಅಳಿಸಿಸಬಹುದು (Act text, MeitY). ಆ ಹಕ್ಕುಗಳಲ್ಲಿ ಬಹುತೇಕವು ಇನ್ನೂ ಜಾರಿಯಲ್ಲಿಲ್ಲ. Sections 11ರಿಂದ 17 13 ಮೇ 2027ರಂದು ಶುರುವಾಗುತ್ತವೆ. ಅದು 13 ನವೆಂಬರ್ 2025ರ ಅಧಿಸೂಚನೆಯಿಂದ ಹದಿನೆಂಟು ತಿಂಗಳ ನಂತರ (G.S.R. 843(E)).

ಈ ಪುಟ ಪರಿಶೀಲಿಸಿದ ದಿನಾಂಕಗಳನ್ನು ಕೊಡುತ್ತದೆ. ನಿಮ್ಮ ಕಾಗದಪತ್ರಗಳ ಆಚೆಗೆ ಗೇಮಿಂಗ್ ಆ್ಯಪ್ ಏನನ್ನು ತೆಗೆದುಕೊಳ್ಳುತ್ತದೆ ಎಂಬುದನ್ನು ತೋರಿಸುತ್ತದೆ. ಆ್ಯಪ್ ಅದನ್ನು ಎಷ್ಟು ಕಾಲ ಇಟ್ಟುಕೊಳ್ಳಬಹುದು ಮತ್ತು ಅದನ್ನು ಅಳಿಸುವ ಮನವಿ ಏಕೆ ವಿಫಲವಾಗುತ್ತದೆ ಎಂಬುದನ್ನೂ ತೋರಿಸುತ್ತದೆ. ಸ್ಟೋರ್ ಬಿಟ್ಟು ಬಂದ ಆ್ಯಪ್‌ಗೆ ಸ್ಟೋರ್ ನಿಯಮಗಳು ಏಕೆ ಎಂದೂ ತಲುಪುವುದಿಲ್ಲ ಎಂಬುದನ್ನೂ ತೋರಿಸುತ್ತದೆ.

DPDP Act, ಒಂದೇ ಪುಟದಲ್ಲಿ

ಭಾರತಕ್ಕೆ ಈಗ ಒಂದು ಡೇಟಾ ಕಾನೂನು ಇದೆ. ಅದು Digital Personal Data Protection Act, 2023, ಕಾಯ್ದೆ 22 of 2023 (Act text, MeitY).

ಅದು ನಿಮ್ಮನ್ನು Data Principal ಎಂದು ಕರೆಯುತ್ತದೆ. ನಿಮ್ಮ ಡೇಟಾ ಇಟ್ಟುಕೊಳ್ಳುವ ಸಂಸ್ಥೆಯನ್ನು Data Fiduciary ಎಂದು ಕರೆಯುತ್ತದೆ. ಆ ಪದದ ಆಯ್ಕೆ ಮುಖ್ಯ. ಫಿಡ್ಯೂಷಿಯರಿ ಎಂದರೆ ನಿಮ್ಮ ಪರವಾಗಿ ಒಂದನ್ನು ಇಟ್ಟುಕೊಳ್ಳಬೇಕಾದವನು.

ಇಲ್ಲಿ ಮುಖ್ಯವಾದ ನಾಲ್ಕು ಹಕ್ಕುಗಳನ್ನು ಕಾಯ್ದೆ ಕೊಡುತ್ತದೆ. ಏನನ್ನು ಇಟ್ಟುಕೊಂಡಿದ್ದಾರೆ ಎಂದು ಕೇಳಬಹುದು. ಅದನ್ನು ಸರಿಪಡಿಸಿಕೊಳ್ಳಬಹುದು. ಅದನ್ನು ಅಳಿಸುವಂತೆ ಕೇಳಬಹುದು. ದೂರು ಸಲ್ಲಿಸಬಹುದು (Sections 11 to 13).

ನೋಡುವ ಹಕ್ಕು ಒಂದು ಪ್ರತಿಗಿಂತ ಹೆಚ್ಚಿನದನ್ನು ಒಳಗೊಳ್ಳುತ್ತದೆ. ನಿಮ್ಮ ಡೇಟಾದ ಸಾರಾಂಶ ಕೇಳಬಹುದು. ಅದು ಯಾರಿಗೆ ಹೋಯಿತು ಎಂಬುದನ್ನೂ ಹೆಸರು ಸಹಿತ ಕೇಳಬಹುದು (Section 11).

ಕಾಯ್ದೆ ನಿಮ್ಮ ಮೇಲೂ ಕರ್ತವ್ಯ ಹಾಕುತ್ತದೆ. ಬೇರೊಬ್ಬರಂತೆ ನಟಿಸಬೇಡಿ. ಮುಖ್ಯವಾದ ವಾಸ್ತವಗಳನ್ನು ಮುಚ್ಚಿಡಬೇಡಿ. ಸುಳ್ಳು ಅಥವಾ ಕ್ಷುಲ್ಲಕ ದೂರು ಸಲ್ಲಿಸಬೇಡಿ (Section 15).

ಅಧಿಸೂಚನೆಗೆ ತಾಳೆ ಹಾಕಿದ ದಿನಾಂಕಗಳು

ಇದರಲ್ಲಿ ಬಹುತೇಕ ಭಾಗ ಇನ್ನೂ ಜಾರಿಯಲ್ಲಿಲ್ಲ. ಈ ಪುಟದ ಮುಖ್ಯ ವಾಸ್ತವ ಅದೇ, ಮತ್ತು ಅದನ್ನು ಆಗಾಗ ತಪ್ಪಾಗಿ ವರದಿ ಮಾಡಲಾಗುತ್ತದೆ.

ಕಾಯ್ದೆಯನ್ನು ಚಾಲೂ ಮಾಡುವ ಅಧಿಸೂಚನೆ G.S.R. 843(E). ಅದರ ದಿನಾಂಕ 13 ನವೆಂಬರ್ 2025 (notification text). ಅದು ಕಾಯ್ದೆಯನ್ನು ಮೂರು ಹಂತಗಳಲ್ಲಿ ಚಾಲೂ ಮಾಡುತ್ತದೆ.

ಟೇಬಲ್ 1. DPDP Actನ ಪ್ರತಿ ಭಾಗ ಯಾವಾಗ ಕೆಲಸ ಶುರು ಮಾಡುತ್ತದೆ

ದಿನಾಂಕ

ಏನು ಶುರುವಾಗುತ್ತದೆ

ಅದು ನಿಮಗೆ ಏಕೆ ಮುಖ್ಯ

13 ನವೆಂಬರ್ 2025

ವ್ಯಾಖ್ಯಾನಗಳು, Data Protection Board, ನಿಯಮ ರೂಪಿಸುವ ಅಧಿಕಾರ

ನಿಯಂತ್ರಕವನ್ನು ಕಟ್ಟಬಹುದು; ನಿಮ್ಮ ಹಕ್ಕುಗಳು ಇನ್ನೂ ಜಾರಿಯಲ್ಲಿಲ್ಲ

13 ನವೆಂಬರ್ 2026

ಸಮ್ಮತಿ ವ್ಯವಸ್ಥಾಪಕರ ಸಂಬಂಧಿ ನಿಬಂಧನೆಗಳು

ಸಮ್ಮತಿ ನಿರ್ವಹಿಸಲು ಹೊಸ ಬಗೆಯ ಮಧ್ಯವರ್ತಿ

13 ಮೇ 2027

Sections 3ರಿಂದ 17, ಎಲ್ಲ ಬಳಕೆದಾರ ಹಕ್ಕುಗಳು ಸೇರಿದಂತೆ, ಮತ್ತು Sections 28ರಿಂದ 34

ಪ್ರವೇಶ ಮತ್ತು ಅಳಿಸುವಿಕೆಯನ್ನು ನೀವು ನಿಜಕ್ಕೂ ಕೇಳಬಹುದಾದದ್ದು ಆಗಲೇ

ಹಾಗಾದರೆ ಮೇ 2027ರವರೆಗೆ ನಿಮ್ಮನ್ನು ಕಾಯುವುದು ಯಾವುದು? ಹಳೆಯ ನಿಯಮಗಳ ಗುಂಪು. IT Actನ Section 43A ಜಾರಿಯಲ್ಲಿ ಉಳಿಯುತ್ತದೆ, 2011ರ SPDI Rules ಕೂಡ ಉಳಿಯುತ್ತವೆ. ಹದಿನೆಂಟು ತಿಂಗಳ ಗಡಿಯಾರ ಮುಗಿಯುವವರೆಗೆ ಅವು ನಡೆಯುತ್ತವೆ. IT Actನ Section 72A ಕೂಡ ಉಳಿಯುತ್ತದೆ (Khaitan and Co).

ನಿಯಮಗಳೂ ಅದೇ ಗಡಿಯಾರ ಅನುಸರಿಸುತ್ತವೆ. DPDP Rules, 2025ರ Rules 3 ಮತ್ತು 5ರಿಂದ 16 ಹದಿನೆಂಟು ತಿಂಗಳ ನಂತರ ಅನ್ವಯವಾಗುತ್ತವೆ (Rules text, Rule 1).

ಆಪರೇಟರ್ ಮೇಲೆ ಬೀಳುವ ಕರ್ತವ್ಯಗಳು

ಮುಖ್ಯ ಸೆಕ್ಷನ್‌ಗಳ ಜೊತೆಗೇ ನಿಜವಾದ ಕರ್ತವ್ಯಗಳು ಬರುತ್ತವೆ. ಕಚ್ಚುವ ನಾಲ್ಕು ಇಲ್ಲಿವೆ.

  • ಸುರಕ್ಷತೆ. ಸೋರಿಕೆ ತಡೆಯಲು ಸಂಸ್ಥೆ ನ್ಯಾಯಯುತ ಕ್ರಮ ತೆಗೆದುಕೊಳ್ಳಬೇಕು (Section 8(5)).

  • ಸೋರಿಕೆಯ ಸೂಚನೆ. ತಟ್ಟಿದ ಪ್ರತಿಯೊಬ್ಬರಿಗೂ ವಿಳಂಬವಿಲ್ಲದೆ ತಿಳಿಸಬೇಕು. Boardಗೆ ಎಪ್ಪತ್ತೆರಡು ಗಂಟೆಗಳ ಒಳಗೆ ಪೂರ್ಣ ವರದಿ ಕೊಡಬೇಕು (Rule 7, DPDP Rules 2025).

  • ಪ್ರಕಟಿಸಿದ ದಾರಿ. ನಿಮ್ಮ ಹಕ್ಕುಗಳನ್ನು ಹೇಗೆ ಬಳಸುವುದು ಎಂಬುದನ್ನು ಅದು ಸ್ಪಷ್ಟವಾಗಿ ತೋರಿಸಬೇಕು (Rule 14).

  • ದೂರುಗಳಿಗೆ ಸಮಯ ಮಿತಿ. ಉತ್ತರದ ಸಮಯ ತೊಂಬತ್ತು ದಿನ ದಾಟಬಾರದು (Rule 14).

ಕಾಗದದ ಮೇಲೆ ದಂಡಗಳು ದೊಡ್ಡವು. ಸುರಕ್ಷತೆಗೆ ನ್ಯಾಯಯುತ ಕ್ರಮ ತೆಗೆದುಕೊಳ್ಳದಿದ್ದರೆ 250 ಕೋಟಿ ರೂಪಾಯಿವರೆಗೆ ತಗಲಬಹುದು. ಸೋರಿಕೆಯನ್ನು ವರದಿ ಮಾಡದಿದ್ದರೆ 200 ಕೋಟಿ ರೂಪಾಯಿವರೆಗೆ ತಗಲಬಹುದು (Schedule to the Act).

ಈಗ ಪ್ರಮಾಣದ ಅಂತರವನ್ನು ಗಮನಿಸಿ. Section 15ರ ಅಡಿ ನಿಮ್ಮದೇ ಕರ್ತವ್ಯ ಮುರಿದರೆ ದಂಡ 10,000 ರೂಪಾಯಿವರೆಗೆ (Schedule). ಕಾನೂನಿನ ಗುರಿ ಸಂಸ್ಥೆಗಳು, ಬಳಕೆದಾರರಲ್ಲ.

ನೀವು ಆಡುವಾಗ ನಿಮ್ಮ ಫೋನಿನಿಂದ ಏನು ಹೊರಡುತ್ತದೆ

ಕಾಗದಪತ್ರಗಳು ಇದರ ಒಂದು ಭಾಗ ಮಾತ್ರ. ಆ್ಯಪ್‌ಗಳು ನಿಮ್ಮ ಬಗ್ಗೆ ಸಣ್ಣ ಸಣ್ಣ ವಾಸ್ತವಗಳ ಹೊಳೆಯನ್ನೂ ಕಳುಹಿಸುತ್ತವೆ.

Google Playಗೆ ವೈಯಕ್ತಿಕ ಮತ್ತು ಸೂಕ್ಷ್ಮ ಬಳಕೆದಾರ ಡೇಟಾದ ತನ್ನದೇ ಪಟ್ಟಿ ಇದೆ. ಅದು ಪಾವತಿ ಮತ್ತು ಸೈನ್-ಇನ್ ಡೇಟಾ, ಸಂಪರ್ಕಗಳು ಮತ್ತು ಸಾಧನದ ಸ್ಥಳವನ್ನು ಒಳಗೊಳ್ಳುತ್ತದೆ. SMS ಮತ್ತು ಕರೆ ಡೇಟಾ, ಮೈಕ್ ಮತ್ತು ಕ್ಯಾಮೆರಾವನ್ನೂ ಒಳಗೊಳ್ಳುತ್ತದೆ. ನಿಮ್ಮ ಫೋನಿನಲ್ಲಿರುವ ಇತರ ಆ್ಯಪ್‌ಗಳ ಪಟ್ಟಿಯನ್ನೂ ಅದು ಒಳಗೊಳ್ಳುತ್ತದೆ (Google Play User Data policy).

ಜಾಹೀರಾತುಗಳಿಗೆ ತಮ್ಮದೇ ಮಾರ್ಗವಿದೆ. ಜಾಹೀರಾತಿಗೆ ಜಾಹೀರಾತು ID ಬಳಸುವಂತೆ Play ಆ್ಯಪ್‌ಗಳಿಗೆ ಹೇಳುತ್ತದೆ. ಆ ID ಅನ್ನು Android ಸೆಟ್ಟಿಂಗ್‌ಗಳಲ್ಲಿ ರೀಸೆಟ್ ಮಾಡಬಹುದು ಅಥವಾ ಅಳಿಸಬಹುದು (Google Play advertising ID policy). ಅದನ್ನು ಅಳಿಸಿದರೆ, ಅದನ್ನು ಕೇಳುವ ಆ್ಯಪ್‌ಗೆ ಸೊನ್ನೆಗಳ ಸಾಲು ಸಿಗುತ್ತದೆ (Google).

ಸೂಕ್ಷ್ಮ ಭಾಗಗಳಿಗೆ Android ತಾನೇ ಬಾಗಿಲು ಇಡುತ್ತದೆ. ಆ್ಯಪ್ ಅನುಮತಿಗಳು ಸ್ಥಳ ಮತ್ತು ಸಂಪರ್ಕಗಳಂತಹ ಡೇಟಾವನ್ನು ಕಾಯುತ್ತವೆ. ಸದ್ದು ರೆಕಾರ್ಡ್ ಮಾಡುವಂತಹ ಕ್ರಿಯೆಗಳನ್ನೂ ಕಾಯುತ್ತವೆ (Permissions on Android). ಆ ಬಾಗಿಲು ನೀವು ಮನವಿಯನ್ನು ಓದಿದರೆ ಮಾತ್ರ ಸಹಾಯ ಮಾಡುತ್ತದೆ.

ಸೈಡ್‌ಲೋಡ್ ಮಾಡಿದ ಆ್ಯಪ್ ಹಿಂದೆ ಸ್ಟೋರ್ ನಿಯಮಗಳು ಹೋಗುವುದಿಲ್ಲ

ಜನರನ್ನು ಸಿಕ್ಕಿಸುವ ಅಂತರ ಇಲ್ಲಿದೆ. ಮೇಲಿನ ಬಹುತೇಕ ಪ್ರತಿ ನಿಯಮವೂ Play ನಿಯಮ.

ಪಟ್ಟಿಯಲ್ಲೂ ಆ್ಯಪ್‌ನಲ್ಲೂ ನಿಜವಾದ ಗೌಪ್ಯತಾ ನೀತಿ ಇರಬೇಕೆಂದು Play ಬಯಸುತ್ತದೆ. ಆ್ಯಪ್ Data safety ವಿಭಾಗ ತುಂಬಬೇಕೆಂದು ಬಯಸುತ್ತದೆ. ಡೇಟಾ ತೆಗೆದುಕೊಳ್ಳುವ ಮೊದಲು ಸ್ಪಷ್ಟ ಸಮ್ಮತಿ ಬೇಕೆಂದು ಬಯಸುತ್ತದೆ. ಮತ್ತು ವೈಯಕ್ತಿಕ ಹಾಗೂ ಸೂಕ್ಷ್ಮ ಬಳಕೆದಾರ ಡೇಟಾದ ಮಾರಾಟವನ್ನು ನಿಷೇಧಿಸುತ್ತದೆ (Google Play User Data policy).

ಹೊರಬರುವ ನಿಜವಾದ ದಾರಿಯನ್ನೂ Play ಬಯಸುತ್ತದೆ. ಆ್ಯಪ್‌ನಲ್ಲಿ ಮತ್ತು ಒಂದು ವೆಬ್ ಪುಟದಲ್ಲಿ ನಿಮ್ಮ ಖಾತೆಯನ್ನು ಅಳಿಸಲು ಸಾಧ್ಯವಾಗಬೇಕು. ಖಾತೆಯನ್ನು ಹೆಪ್ಪುಗಟ್ಟಿಸುವುದು ಸಾಕಾಗುವುದಿಲ್ಲ (Google Play).

ಸ್ಟೋರ್ ಮೂಲಕ ಎಂದೂ ಹಾದುಹೋಗದ ಆ್ಯಪ್ ಇವುಗಳಲ್ಲಿ ಯಾವುದಕ್ಕೂ ಒಪ್ಪಿಲ್ಲ. ಅಂತರ್ಜಾಲದಿಂದ ಸೈಡ್‌ಲೋಡ್ ಮಾಡಿದ ಮೂಲಗಳಿಂದ Playಗಿಂತ ಐವತ್ತು ಪಟ್ಟು ಹೆಚ್ಚು ಮಾಲ್‌ವೇರ್ ಬರುತ್ತದೆ ಎಂದು Googleನ ಸ್ವಂತ ಅಧ್ಯಯನ ಕಂಡುಕೊಂಡಿತು (Android Developers Blog). ಇನ್ನೇನೆಲ್ಲಾ ಕಳೆದುಹೋಗುತ್ತದೆ ಎಂಬುದನ್ನು ಸೈಡ್‌ಲೋಡಿಂಗ್ ಅಪಾಯದ ನಮ್ಮ ಪುಟ ಬಿಡಿಸಿ ನೋಡುತ್ತದೆ.

ನೀವು ಕೊಡುವ ಕಾಗದಪತ್ರಗಳಿಗೂ ಇದೇ ಅನ್ವಯಿಸುತ್ತದೆ. Aadhaar ಫೋಟೋಕಾಪಿಯನ್ನು ಯಾವುದೇ ಸಂಸ್ಥೆಗೆ ಕೊಡಬೇಡಿ ಎಂದು UIDAI ಹೇಳುತ್ತದೆ. ಕೊನೆಯ ನಾಲ್ಕು ಅಂಕಿಗಳನ್ನಷ್ಟೇ ತೋರಿಸುವ ಮಾಸ್ಕ್ಡ್ ಆವೃತ್ತಿಯನ್ನು ಅದು ತೋರಿಸುತ್ತದೆ (UIDAI advisory via PIB). ಆ ಬದಿಯನ್ನು KYC ನಿಮಗೆ ನಿಜಕ್ಕೂ ಏನು ತಗಲುತ್ತದೆ ಎಂಬ ನಮ್ಮ ಪುಟ ನೋಡುತ್ತದೆ.

ನಿಮ್ಮ ಡೇಟಾ ಎಷ್ಟು ಕಾಲ ಉಳಿಯುತ್ತದೆ

ಇದರ ಬಗ್ಗೆ ಒಂದು ನಿಯಮ ಇದೆ. ಬಹುತೇಕರು ಭಾವಿಸುವುದಕ್ಕಿಂತ ಅದು ಕಿರಿದು. "ನನ್ನ ಖಾತೆ ಅಳಿಸಿ" ಮತ್ತು "ನನ್ನ ಡೇಟಾ ಅಳಿಸಿ" ಎರಡೂ ಬೇರೆ ಬೇರೆ ಕೇಳಿಕೆಗಳು. ಮುಚ್ಚಿದ ಖಾತೆ ವರ್ಷಗಟ್ಟಲೆ ಸರ್ವರ್‌ನಲ್ಲಿ ಕೂತಿರಬಹುದು.

DPDP Rules, 2025ರ Third Schedule ಭಾರತದಲ್ಲಿ ಐವತ್ತು ಲಕ್ಷ ಅಥವಾ ಹೆಚ್ಚು ನೋಂದಾಯಿತ ಬಳಕೆದಾರರಿರುವ ಆನ್‌ಲೈನ್ ಗೇಮಿಂಗ್ ಸಂಸ್ಥೆಗಳನ್ನು ಹೆಸರಿಸುತ್ತದೆ. ನೀವು ಕೊನೆಯ ಬಾರಿ ಬಂದ ಮೂರು ವರ್ಷಗಳ ನಂತರ ಪ್ರತಿಯೊಂದೂ ನಿಮ್ಮ ಡೇಟಾ ಅಳಿಸಬೇಕು. ಎರಡು ಸಂಕುಚಿತ ವಿನಾಯಿತಿಗಳು ಅನ್ವಯಿಸುತ್ತವೆ. ಒಂದು ಖಾತೆ ಪ್ರವೇಶಕ್ಕೆ. ಇನ್ನೊಂದು ವರ್ಚುವಲ್ ಟೋಕನ್‌ಗಳ ಪ್ರವೇಶಕ್ಕೆ (Rule 8 and Third Schedule).

ಆ ಗಾತ್ರಕ್ಕೆ ಮಾತ್ರ ನಿಯಮ ಕಚ್ಚುತ್ತದೆ. ಮತ್ತು ಮೂರು ವರ್ಷ ಎಂಬುದು ಒಂದು ನೆಲಮಟ್ಟ, ಬೇಗ ಅಳಿಸುವ ಭರವಸೆಯಲ್ಲ. ಲಾಗ್‌ಗಳು ಮತ್ತು ಟ್ರಾಫಿಕ್ ಡೇಟಾವನ್ನೂ ಕನಿಷ್ಠ ಒಂದು ವರ್ಷ ಇಟ್ಟುಕೊಳ್ಳಲಾಗುತ್ತದೆ (Rule 8(3)).

ಮೊದಲಿನಿಂದಲೂ ಭಾರತೀಯ ಕಾನೂನನ್ನೇ ಲೆಕ್ಕಿಸದ ಸೇವೆಗೆ ಇವುಗಳಲ್ಲಿ ಯಾವುದೂ ಕಟ್ಟುಬೀಳುವುದಿಲ್ಲ. ಈ ಮಾರುಕಟ್ಟೆಯ ಇಡೀ ಸಮಸ್ಯೆ ಅದೇ ಎಂಬುದನ್ನು ನಮ್ಮ ವಿದೇಶಿ ಆ್ಯಪ್‌ಗಳ ಪುಟ ಬಿಡಿಸಿಡುತ್ತದೆ.

ಅಳಿಸುವ ಮನವಿಗಳು ಏಕೆ ಆಗಾಗ ವಿಫಲವಾಗುತ್ತವೆ

Section 12 ಡೇಟಾವನ್ನು ಅಳಿಸಿಸುವ ಹಕ್ಕು ಕೊಡುತ್ತದೆ. ಆ ಕೆಲಸಕ್ಕೆ ಡೇಟಾ ಇನ್ನೂ ಬೇಕಿಲ್ಲದಿದ್ದರೆ ಸಂಸ್ಥೆ ಅದನ್ನು ಅಳಿಸಬೇಕು. ಕಾನೂನು ಹೇಳಿದರೆ ಅದನ್ನು ಇಟ್ಟುಕೊಳ್ಳಲೂಬಹುದು (Section 12).

ಆ ಕೊನೆಯ ಭಾಗವನ್ನು ಮತ್ತೊಮ್ಮೆ ಓದಿ. "ಕಾನೂನಿನ ಪ್ರಕಾರ ಅಗತ್ಯ" ಎಂಬುದು ಇಲ್ಲಿ ಬಹಳ ಕೆಲಸ ಮಾಡುತ್ತದೆ.

ಆಮೇಲೆ ವಿನಾಯಿತಿಗಳನ್ನೂ ಸೇರಿಸಿ. ಅಪರಾಧವನ್ನು ತಡೆಯಲು, ಪತ್ತೆ ಮಾಡಲು, ತನಿಖೆ ಮಾಡಲು ಅಥವಾ ವಿಚಾರಣೆ ಮಾಡಲು ಡೇಟಾ ಬಳಸಿದಾಗ Section 17 ಕೆಲವು ಕರ್ತವ್ಯಗಳನ್ನು ತೆಗೆದುಹಾಕುತ್ತದೆ (Section 17). ನಿಮ್ಮ ಡೇಟಾ ಯಾರಿಗೆ ಹೋಯಿತು ಎಂದು ತಿಳಿಯುವ ಹಕ್ಕಿಗೂ ವಿನಾಯಿತಿ ಇದೆ. ಕಾನೂನು ಅನುಮತಿಸುವ ಸಂಸ್ಥೆಗಳ ಜೊತೆ ಕಾನೂನುಬದ್ಧವಾಗಿ ಹಂಚಿಕೊಂಡದ್ದನ್ನು ಅದು ಒಳಗೊಳ್ಳುವುದಿಲ್ಲ (Section 11(2)).

ಹೆಜ್ಜೆಗಳಲ್ಲೂ ಒಂದು ಬಲೆ ಇದೆ. Boardಗೆ ಹೋಗುವ ಮೊದಲು ಸಂಸ್ಥೆಯ ಸ್ವಂತ ದೂರಿನ ದಾರಿಯನ್ನು ನೀವು ಪೂರ್ತಿ ಬಳಸಬೇಕು (Section 13). ಸಂಸ್ಥೆ ಏನೂ ಹೇಳದಿದ್ದರೆ, ಮೊದಲು ತೊಂಬತ್ತು ದಿನಗಳ ಅವಧಿ ಮುಗಿಯುವವರೆಗೆ ಕಾಯಬೇಕು (Rule 14).

ಆಮೇಲೆ ಸರಳವಾದ ಗೋಡೆ ಬರುತ್ತದೆ. ಡೇಟಾ ಅಳಿಸಿಸಬೇಕೆಂದರೆ ಅದನ್ನು ಯಾರು ಇಟ್ಟುಕೊಂಡಿದ್ದಾರೆ ಎಂದು ನಿಮಗೆ ಗೊತ್ತಿರಬೇಕು. ಹೆಸರೇ ಇಲ್ಲದ ಸಂಸ್ಥೆ, ಮತ್ತು ಸಂಬಂಧವಿಲ್ಲದವರಿಗೆ ಹೋದ ಪಾವತಿ ಇದ್ದಾಗ ಆ ಸರಪಳಿ ಈಗಾಗಲೇ ಮುರಿದಿದೆ. ಆ ವೈಫಲ್ಯವನ್ನು ನಮ್ಮ ಏಜೆಂಟ್ ಖಾತೆಗಳ ಪುಟ ಕೊನೆಯವರೆಗೂ ಹಿಂಬಾಲಿಸುತ್ತದೆ.

ಏನು ಕಳುಹಿಸಬೇಕು, ಮತ್ತು ಏನನ್ನು ಇಟ್ಟುಕೊಳ್ಳಬೇಕು

ನೀವು ಇಂದೂ ಬರೆಯಬಹುದು. ಕೇಳಿಕೆಯನ್ನು ಚಿಕ್ಕದಾಗಿ ಮತ್ತು ದಿನಾಂಕ ಸಹಿತ ಇಡಿ. ಆಮೇಲೆ ನೀವು ಕಳುಹಿಸಿದ್ದಕ್ಕೆ ಪುರಾವೆ ಇಟ್ಟುಕೊಳ್ಳಿ.

  • ನಿಮ್ಮ ಬಗ್ಗೆ ಇಟ್ಟುಕೊಂಡಿರುವ ಡೇಟಾದ ಸಾರಾಂಶ ಮತ್ತು ಅದು ಹೋದ ಹೆಸರುಗಳನ್ನು ಕೇಳಿ.

  • ನೀವು ಅಪ್‌ಲೋಡ್ ಮಾಡಿದ ಪ್ರತಿ ಕಾಗದವನ್ನೂ ಅಳಿಸುವಂತೆ ಕೇಳಿ.

  • ಖಾತೆಗೆ ಜೋಡಿಸಿದ ಇಮೇಲ್ ಮತ್ತು ಫೋನ್ ಸಂಖ್ಯೆ ಕೊಡಿ.

  • ಕಳುಹಿಸಿದ ಇಮೇಲ್ ಮತ್ತು ಬಂದ ಯಾವುದೇ ಉತ್ತರವನ್ನು ದಿನಾಂಕ ಸಹಿತ ಉಳಿಸಿಕೊಳ್ಳಿ.

13 ಮೇ 2027ರ ಮೊದಲು ಇವು ಯಾವುದೂ ಉತ್ತರವನ್ನು ಒತ್ತಾಯಿಸುವುದಿಲ್ಲ. ಆದರೆ ಮುಂದೆ ಬಳಸಬಹುದಾದ ಒಂದು ದಾಖಲೆ ಕಟ್ಟುತ್ತದೆ.

ಈ ಕಾನೂನು ಏನನ್ನು ಸರಿಪಡಿಸುವುದಿಲ್ಲ

ಡೇಟಾ ಕಾನೂನು ಮತ್ತು ಗೇಮಿಂಗ್ ಕಾನೂನು ಎರಡು ಬೇರೆ ಹಳಿಗಳು. ಅವನ್ನು ಬೆರೆಸಿದರೆ ಸುಳ್ಳು ಸಮಾಧಾನ ಸಿಗುತ್ತದೆ.

DPDP Act ಯಾವ ಆಟವನ್ನೂ ಕಾನೂನುಬದ್ಧ ಮಾಡುವುದಿಲ್ಲ. PROG Act 2025ರ Section 5 ಹಣದ ಆಟದ ಸೇವೆಯನ್ನು ನೀಡುವುದನ್ನು ನಿಷೇಧಿಸುತ್ತದೆ. Section 7 ಅದಕ್ಕಾಗಿ ಹಣ ಸಾಗಿಸುವುದನ್ನು ನಿಷೇಧಿಸುತ್ತದೆ (Act text, MeitY). ಅದು 1 ಮೇ 2026ರಿಂದ ಕಾನೂನಾಗಿದೆ (Nishith Desai analysis).

ಅದು ನಿಮ್ಮ ಹಣವನ್ನೂ ವಾಪಸ್ ತರುವುದಿಲ್ಲ. ಅದು ಒಂದು ಡೇಟಾ ಕಾನೂನು, ಹಣ ಹಿಂತಿರುಗಿಸುವ ದಾರಿಯಲ್ಲ. ಮತ್ತು ವಿದೇಶದ ಸರ್ವರ್‌ಗೆ ಈಗಾಗಲೇ ನಕಲಾದ ಕಾಗದವನ್ನು ಅದು ಹಂಚಿಕೊಳ್ಳದಂತೆ ಮಾಡಲಾರದು.

ಆ ಕೊನೆಯ ಅಂಶಕ್ಕೆ ತೂಕ ಇದೆ. ಸಂಸ್ಥೆ ಇನ್ನೂ ಇಟ್ಟುಕೊಂಡಿರುವ ದಾಖಲೆಗಳ ಮೇಲೆ ಹಕ್ಕುಗಳು ಕೆಲಸ ಮಾಡುತ್ತವೆ. ಮುಂದೆ ಹೋಗಿಬಿಟ್ಟ ಪ್ರತಿ ಕೈಗೆ ಸಿಗುವುದಿಲ್ಲ.

ಭಾರತದ ಹೊರಗೆ ನೆಲೆಸಿದ ಆಪರೇಟರ್ ವಿರುದ್ಧದ ದೂರನ್ನು Data Protection Board ತೆಗೆದುಕೊಳ್ಳಬಹುದೇ? ಮತ್ತು ಆದೇಶವನ್ನು ಹೇಗೆ ಜಾರಿ ಮಾಡಲಾಗುತ್ತದೆ? ಇದಕ್ಕೆ ಪ್ರಕಟವಾದ Board ತೀರ್ಮಾನ ಅಥವಾ MeitY ಮಾರ್ಗಸೂಚಿ ಬೇಕು. ಎರಡೂ ಇನ್ನೂ ಇಲ್ಲ.

ಈ ಪುಟದಲ್ಲಿ ಏನಿಲ್ಲ

ಆ್ಯಪ್ ಹೆಸರುಗಳಿಲ್ಲ. ನೀವು ಏನು ಮಾಡುತ್ತೀರಿ ಎಂಬುದನ್ನು ಮುಚ್ಚಿಡುವ ಸೆಟ್ಟಿಂಗ್‌ಗಳ ಮಾರ್ಗದರ್ಶನವಿಲ್ಲ. ಪರಿಶೀಲನೆಗಳಿಂದ ತಪ್ಪಿಸಿಕೊಳ್ಳುವ ಸಲಹೆಗಳಿಲ್ಲ.

ಗೌಪ್ಯತಾ ಸಾಧನಗಳು ಕಾನೂನನ್ನು ಬದಲಿಸುವುದಿಲ್ಲ, ಮತ್ತು ಬದಲಿಸುತ್ತವೆ ಎಂಬಂತೆ ನಾವು ನಟಿಸುವುದಿಲ್ಲ. PROG Actನ Section 6 ಹಣದ ಆಟದ ನೇರ ಅಥವಾ ಪರೋಕ್ಷ ಜಾಹೀರಾತನ್ನು ನಿಷೇಧಿಸುತ್ತದೆ (MeitY). ಅದನ್ನು ನಮ್ಮ ಜಾಹೀರಾತು ನಿಯಮಗಳ ಪುಟ ವಿವರಿಸುತ್ತದೆ. ನಮ್ಮ ಉಳಿದ ವಿವರಣೆಗಳು ಮಾರ್ಗದರ್ಶಿಗಳ ಕೇಂದ್ರದಲ್ಲಿ ಇವೆ.

ಜನರು ಕೇಳುವ ಪ್ರಶ್ನೆಗಳು

ಗೇಮಿಂಗ್ ಆ್ಯಪ್‌ನಿಂದ ಇಂದೇ ನನ್ನ ಡೇಟಾ ಕೇಳಬಹುದೇ?

ಇನ್ನೂ ಇಲ್ಲ. DPDP Actನ Sections 11ರಿಂದ 17 13 ನವೆಂಬರ್ 2025ರ ಹದಿನೆಂಟು ತಿಂಗಳ ನಂತರ ಶುರುವಾಗುತ್ತವೆ. ಆ ದಿನಾಂಕ 13 ಮೇ 2027 (G.S.R. 843(E); Khaitan and Co). ಅಲ್ಲಿಯವರೆಗೆ IT Act ನಿಯಮಗಳು ಅನ್ವಯವಾಗುತ್ತವೆ.

ಡೇಟಾ ಸೋರಿಕೆಯ ಬಗ್ಗೆ ಕಂಪನಿ ನನಗೆ ಎಷ್ಟು ಬೇಗ ತಿಳಿಸಬೇಕು?

ಕರ್ತವ್ಯ ಜಾರಿಗೆ ಬಂದ ಮೇಲೆ, ವಿಳಂಬವಿಲ್ಲದೆ. Data Protection Boardಗೂ ಎಪ್ಪತ್ತೆರಡು ಗಂಟೆಗಳ ಒಳಗೆ ಪೂರ್ಣ ವರದಿ ಕೊಡಬೇಕು (Rule 7, DPDP Rules 2025).

ನಾನು ಕೇಳಿದರೆ ಆ್ಯಪ್ ನನ್ನ ಡೇಟಾ ಅಳಿಸಲೇಬೇಕೇ?

Section 12 ಹೌದು ಎನ್ನುತ್ತದೆ. ಆದರೆ ಮೊದಲ ಉದ್ದೇಶಕ್ಕೆ ಡೇಟಾ ಇನ್ನೂ ಬೇಕಿದ್ದರೆ ಅದನ್ನು ಇಟ್ಟುಕೊಳ್ಳಬಹುದು. ಕಾನೂನು ಹೇಳಿದರೂ ಇಟ್ಟುಕೊಳ್ಳಬಹುದು (Act text). ಆ ವಿನಾಯಿತಿಗಳು ವಿಶಾಲ, ಮತ್ತು Section 17 ಇನ್ನಷ್ಟು ಸೇರಿಸುತ್ತದೆ.

ಜಾಹೀರಾತು ID ಎಂದರೇನು, ಅದನ್ನು ಆಫ್ ಮಾಡಬಹುದೇ?

ಜಾಹೀರಾತಿಗಾಗಿ ಆ್ಯಪ್‌ಗಳು ಬಳಸುವಂತೆ Play ಮಾಡುವ ID ಅದು. Android ಸೆಟ್ಟಿಂಗ್‌ಗಳಲ್ಲಿ ಅದನ್ನು ರೀಸೆಟ್ ಮಾಡಬಹುದು ಅಥವಾ ಅಳಿಸಬಹುದು. ಆಮೇಲೆ ಅದನ್ನು ಕೇಳುವ ಆ್ಯಪ್‌ಗಳಿಗೆ ಸೊನ್ನೆಗಳ ಸಾಲು ಸಿಗುತ್ತದೆ (Google Play advertising ID policy).

ಹಳೆಯ ಖಾತೆಗಳನ್ನು ಗೇಮಿಂಗ್ ಆ್ಯಪ್‌ಗಳು ಅಳಿಸಲೇಬೇಕೇ?

ದೊಡ್ಡವು ಮಾತ್ರ. ಭಾರತದಲ್ಲಿ ಐವತ್ತು ಲಕ್ಷ ಅಥವಾ ಹೆಚ್ಚು ನೋಂದಾಯಿತ ಬಳಕೆದಾರರಿರುವ ಆನ್‌ಲೈನ್ ಗೇಮಿಂಗ್ ಸಂಸ್ಥೆಗಳನ್ನು ನಿಯಮ ಹೆಸರಿಸುತ್ತದೆ. ನಿಮ್ಮ ಕೊನೆಯ ಸಂಪರ್ಕದ ಮೂರು ವರ್ಷಗಳ ನಂತರ ಅವು ನಿಮ್ಮ ಡೇಟಾ ಅಳಿಸಬೇಕು, ಕೆಲವು ವಿನಾಯಿತಿಗಳ ಜೊತೆ (Third Schedule, DPDP Rules 2025).

ಮಾರ್ಗದರ್ಶಿ ವಿಭಾಗದಿಂದ ಇನ್ನಷ್ಟು