ഇന്ത്യയുടെ Digital Personal Data Protection Act, 2023 നിങ്ങളുടെ ഡാറ്റയിൽ നിങ്ങൾക്ക് അവകാശങ്ങൾ നൽകുന്നു. അത് കാണാം, തിരുത്താം, മായ്ക്കാം (Act ടെക്സ്റ്റ്, MeitY). ആ അവകാശങ്ങളിൽ മിക്കതും ഇനിയും പ്രാബല്യത്തിൽ വന്നിട്ടില്ല. സെക്ഷൻ 11 മുതൽ 17 വരെ 13 മേയ് 2027-നാണ് തുടങ്ങുന്നത്. 13 നവംബർ 2025-ലെ വിജ്ഞാപനത്തിന് പതിനെട്ട് മാസം കഴിഞ്ഞാണ് അത് (G.S.R. 843(E)).
പരിശോധിച്ച തീയതികൾ ഈ പേജ് നൽകുന്നു. നിങ്ങളുടെ രേഖകൾക്കപ്പുറം ഒരു ഗെയിമിംഗ് ആപ്പ് എന്തെടുക്കുന്നു എന്ന് കാണിക്കുന്നു. ആപ്പ് അത് എത്ര കാലം സൂക്ഷിക്കാം, മായ്ക്കാനുള്ള അപേക്ഷ പരാജയപ്പെടുന്നത് എന്തുകൊണ്ട് എന്നും കാണിക്കുന്നു. സ്റ്റോർ ഒഴിവാക്കിയ ഒരു ആപ്പിലേക്ക് സ്റ്റോർ നിയമങ്ങൾ ഒരിക്കലും എത്താത്തത് എന്തുകൊണ്ടെന്നും കാണിക്കുന്നു.
DPDP Act, ഒരു പേജിൽ
ഇന്ത്യയ്ക്ക് ഇപ്പോൾ ഒരു ഡാറ്റ നിയമമുണ്ട്. അത് Digital Personal Data Protection Act, 2023, Act 22 of 2023 ആണ് (Act ടെക്സ്റ്റ്, MeitY).
അത് നിങ്ങളെ Data Principal എന്ന് വിളിക്കുന്നു. നിങ്ങളുടെ ഡാറ്റ കൈവശം വയ്ക്കുന്ന സ്ഥാപനത്തെ Data Fiduciary എന്നും. ആ വാക്ക് തിരഞ്ഞെടുപ്പ് പ്രധാനമാണ്. ഒരു ഫിഡ്യൂഷ്യറി എന്നാൽ നിങ്ങൾക്കുവേണ്ടി ഒരു കാര്യം സൂക്ഷിക്കേണ്ട ആളാണ്.
ഇവിടെ പ്രധാനമായ നാല് അവകാശങ്ങൾ ഈ നിയമം നൽകുന്നു. എന്തൊക്കെ സൂക്ഷിച്ചിട്ടുണ്ടെന്ന് ചോദിക്കാം. അത് തിരുത്തിക്കാം. അത് മായ്ക്കാൻ ആവശ്യപ്പെടാം. ഒരു പരാതി ഉന്നയിക്കാം (സെക്ഷൻ 11 മുതൽ 13 വരെ).
കാണാനുള്ള അവകാശം ഒരു പകർപ്പിനെക്കാൾ കൂടുതലാണ്. നിങ്ങളുടെ ഡാറ്റയുടെ ഒരു സംഗ്രഹം ചോദിക്കാം. അത് ആർക്കൊക്കെ പോയി എന്നും പേരെടുത്ത് ചോദിക്കാം (സെക്ഷൻ 11).
ഈ നിയമം നിങ്ങളുടെ മേലും ചുമതലകൾ വയ്ക്കുന്നു. മറ്റൊരാളായി നടിക്കരുത്. പ്രധാനപ്പെട്ട വസ്തുതകൾ മറയ്ക്കരുത്. കള്ളമോ വിഡ്ഢിത്തമോ ആയ പരാതി നൽകരുത് (സെക്ഷൻ 15).
തീയതികൾ, വിജ്ഞാപനവുമായി ഒത്തുനോക്കിയത്
ഇതിൽ മിക്കതും ഇനിയും പ്രാബല്യത്തിൽ വന്നിട്ടില്ല. ഈ പേജിലെ പ്രധാന വസ്തുത അതാണ്, അത് പലപ്പോഴും തെറ്റായാണ് റിപ്പോർട്ട് ചെയ്യപ്പെടുന്നത്.
നിയമം പ്രാബല്യത്തിലാക്കുന്ന വിജ്ഞാപനം G.S.R. 843(E) ആണ്. അതിന്റെ തീയതി 13 നവംബർ 2025 ആണ് (വിജ്ഞാപന ടെക്സ്റ്റ്). അത് നിയമത്തെ മൂന്ന് ഘട്ടങ്ങളിലായി പ്രാബല്യത്തിലാക്കുന്നു.
പട്ടിക 1. DPDP Act-ന്റെ ഓരോ ഭാഗവും എപ്പോൾ പ്രവർത്തിച്ചു തുടങ്ങുന്നു
തീയതി | എന്ത് തുടങ്ങുന്നു | ഇത് നിങ്ങൾക്ക് പ്രധാനമാകുന്നത് എന്തുകൊണ്ട് |
|---|---|---|
13 നവംബർ 2025 | നിർവചനങ്ങൾ, Data Protection Board, ചട്ടം ഉണ്ടാക്കാനുള്ള അധികാരം | നിയന്ത്രണ സംവിധാനം ഉണ്ടാക്കാം; നിങ്ങളുടെ അവകാശങ്ങൾ ഇനിയും പ്രാബല്യത്തിലില്ല |
13 നവംബർ 2026 | കൺസെന്റ് മാനേജർ വ്യവസ്ഥകൾ | സമ്മതം കൈകാര്യം ചെയ്യാൻ ഒരു പുതിയ തരം ഇടനിലക്കാരൻ |
13 മേയ് 2027 | സെക്ഷൻ 3 മുതൽ 17 വരെ, എല്ലാ ഉപയോക്തൃ അവകാശങ്ങൾ ഉൾപ്പെടെ, പിന്നെ സെക്ഷൻ 28 മുതൽ 34 വരെ | അപ്പോൾ മാത്രമേ നിങ്ങൾക്ക് ശരിക്കും ആക്സസും മായ്ക്കലും ആവശ്യപ്പെടാൻ കഴിയൂ |
അപ്പോൾ 2027 മേയ് വരെ നിങ്ങളെ കാക്കുന്നത് എന്താണ്? പഴയ ചട്ടങ്ങൾ. IT Act-ലെ സെക്ഷൻ 43A പ്രാബല്യത്തിൽ തുടരും, 2011-ലെ SPDI Rules-ഉം. പതിനെട്ട് മാസത്തെ ഘടികാരം തീരുന്നതുവരെ അവ നിലനിൽക്കും. IT Act-ലെ സെക്ഷൻ 72A-യും തുടരും (Khaitan and Co).
ചട്ടങ്ങളും അതേ ഘടികാരം പിന്തുടരുന്നു. DPDP Rules, 2025-ലെ ചട്ടം 3-ഉം 5 മുതൽ 16 വരെയും പതിനെട്ട് മാസത്തിന് ശേഷമാണ് ബാധകമാകുന്നത് (Rules ടെക്സ്റ്റ്, Rule 1).
ഓപ്പറേറ്ററുടെ മേൽ വരുന്ന ചുമതലകൾ
യഥാർഥ ചുമതലകൾ പ്രധാന സെക്ഷനുകൾക്കൊപ്പമാണ് വരുന്നത്. ബാധിക്കുന്ന നാലെണ്ണം ഇതാ.
സുരക്ഷ. ഒരു ചോർച്ച തടയാൻ ന്യായമായ നടപടികൾ സ്ഥാപനം എടുക്കണം (സെക്ഷൻ 8(5)).
ചോർച്ചാ അറിയിപ്പ്. ബാധിച്ച ഓരോ ആളെയും കാലതാമസമില്ലാതെ അറിയിക്കണം. എഴുപത്തിരണ്ട് മണിക്കൂറിനുള്ളിൽ Board-ന് പൂർണ റിപ്പോർട്ട് നൽകണം (Rule 7, DPDP Rules 2025).
പ്രസിദ്ധീകരിച്ച ഒരു വഴി. നിങ്ങളുടെ അവകാശങ്ങൾ എങ്ങനെ ഉപയോഗിക്കാമെന്ന് വ്യക്തമായി കാണിക്കണം (Rule 14).
പരാതികൾക്ക് ഒരു സമയപരിധി. മറുപടി സമയം തൊണ്ണൂറ് ദിവസം കടക്കരുത് (Rule 14).
കടലാസിൽ പിഴകൾ വലുതാണ്. സുരക്ഷയിൽ ന്യായമായ നടപടി എടുക്കാത്തതിന് 250 കോടി രൂപ വരെ ചെലവാകാം. ഒരു ചോർച്ച റിപ്പോർട്ട് ചെയ്യാത്തതിന് 200 കോടി രൂപ വരെയും (Act-ന്റെ Schedule).
ഇനി ഈ വലുപ്പ വ്യത്യാസം ശ്രദ്ധിക്കുക. സെക്ഷൻ 15 പ്രകാരമുള്ള നിങ്ങളുടെ ചുമതലകൾ ലംഘിച്ചാൽ പിഴ 10,000 രൂപ വരെയാണ് (Schedule). ഈ നിയമം ലക്ഷ്യമിടുന്നത് സ്ഥാപനങ്ങളെയാണ്, ഉപയോക്താക്കളെയല്ല.
നിങ്ങൾ കളിക്കുമ്പോൾ ഫോണിൽ നിന്ന് പുറത്തുപോകുന്നത്
രേഖകൾ അതിന്റെ ഒരു ഭാഗം മാത്രമാണ്. നിങ്ങളെക്കുറിച്ചുള്ള ചെറിയ വിവരങ്ങളുടെ ഒരു ധാരയും ആപ്പുകൾ അയയ്ക്കുന്നു.
Google Play-ക്ക് വ്യക്തിഗതവും സെൻസിറ്റീവുമായ ഉപയോക്തൃ ഡാറ്റയുടെ സ്വന്തം പട്ടികയുണ്ട്. അതിൽ പേയ്മെന്റ്, സൈൻ-ഇൻ ഡാറ്റ, കോൺടാക്ടുകൾ, ഉപകരണത്തിന്റെ ലൊക്കേഷൻ എന്നിവ വരും. SMS, കോൾ ഡാറ്റ, മൈക്ക്, ക്യാമറ എന്നിവയും വരും. നിങ്ങളുടെ ഫോണിലെ മറ്റ് ആപ്പുകളുടെ പട്ടിക പോലും അതിൽ വരും (Google Play User Data policy).
പരസ്യങ്ങൾ വേറൊരു വഴിയാണ്. പരസ്യങ്ങൾക്ക് advertising ID ഉപയോഗിക്കാൻ Play ആപ്പുകളെ നിർബന്ധിക്കുന്നു. ആ ID Android സെറ്റിംഗ്സിൽ റീസെറ്റ് ചെയ്യാം അല്ലെങ്കിൽ മായ്ക്കാം (Google Play advertising ID policy). അത് മായ്ച്ചാൽ, അത് ചോദിക്കുന്ന ആപ്പിന് കിട്ടുന്നത് പൂജ്യങ്ങളുടെ ഒരു നിരയാണ് (Google).
Android തന്നെ സൂക്ഷ്മമായ ഭാഗങ്ങൾക്ക് വാതിൽ വയ്ക്കുന്നു. ലൊക്കേഷൻ, കോൺടാക്ടുകൾ പോലുള്ള ഡാറ്റ ആപ്പ് അനുമതികൾ കാക്കുന്നു. ശബ്ദം റെക്കോർഡ് ചെയ്യുന്നത് പോലുള്ള പ്രവൃത്തികളും അവ കാക്കുന്നു (Permissions on Android). നിങ്ങൾ അനുമതി ചോദിക്കുന്നത് വായിച്ചാൽ മാത്രമേ ആ വാതിൽ ഉപകരിക്കൂ.
സൈഡ്ലോഡ് ചെയ്ത ആപ്പിനെ സ്റ്റോർ നിയമങ്ങൾ പിന്തുടരില്ല
ആളുകളെ കുടുക്കുന്ന വിടവ് ഇതാണ്. മുകളിലെ മിക്കവാറും എല്ലാ നിയമവും ഒരു Play നിയമമാണ്.
ലിസ്റ്റിംഗിലും ആപ്പിലും ശരിയായ ഒരു പ്രൈവസി പോളിസി Play ആവശ്യപ്പെടുന്നു. Data safety വിഭാഗം പൂരിപ്പിക്കണമെന്ന് ആവശ്യപ്പെടുന്നു. ഡാറ്റ എടുക്കുന്നതിന് മുൻപ് വ്യക്തമായ സമ്മതം വേണമെന്നും. വ്യക്തിഗതവും സെൻസിറ്റീവുമായ ഉപയോക്തൃ ഡാറ്റ വിൽക്കുന്നത് അത് നിരോധിക്കുന്നു (Google Play User Data policy).
പുറത്തുകടക്കാൻ ശരിയായ ഒരു വഴിയും Play ആവശ്യപ്പെടുന്നു. ആപ്പിലും ഒരു വെബ് പേജിലും നിങ്ങളുടെ അക്കൗണ്ട് ഇല്ലാതാക്കാൻ കഴിയണം. അക്കൗണ്ട് മരവിപ്പിക്കുന്നത് മതിയാകില്ല (Google Play).
സ്റ്റോറിലൂടെ ഒരിക്കലും പോകാത്ത ഒരു ആപ്പ് ഇവയൊന്നും സമ്മതിച്ചിട്ടില്ല. Play-യിലുള്ളതിനെക്കാൾ അൻപത് മടങ്ങിലധികം മാൽവെയർ ഇന്റർനെറ്റിൽ നിന്ന് സൈഡ്ലോഡ് ചെയ്ത ഉറവിടങ്ങളിൽ ഉണ്ടെന്ന് Google-ന്റെ സ്വന്തം പഠനം കണ്ടെത്തി (Android Developers Blog). മറ്റെന്തൊക്കെ നഷ്ടപ്പെടുന്നു എന്ന് സൈഡ്ലോഡിംഗ് അപകടത്തെക്കുറിച്ചുള്ള ഞങ്ങളുടെ പേജ് വിശദീകരിക്കുന്നു.
നിങ്ങൾ കൈമാറുന്ന രേഖകൾക്കും ഇത് ബാധകമാണ്. ഒരു സ്ഥാപനത്തിനും Aadhaar-ന്റെ ഫോട്ടോകോപ്പി നൽകരുതെന്ന് UIDAI പറയുന്നു. അവസാന നാല് അക്കങ്ങൾ മാത്രം കാണിക്കുന്ന മാസ്ക്ഡ് പതിപ്പിലേക്കാണ് അത് വിരൽ ചൂണ്ടുന്നത് (PIB വഴിയുള്ള UIDAI നിർദേശം). ആ വശം KYC നിങ്ങൾക്ക് ശരിക്കും എന്ത് ചെലവാക്കുന്നു എന്ന ഞങ്ങളുടെ പേജ് ഉൾക്കൊള്ളുന്നു.
നിങ്ങളുടെ ഡാറ്റ എത്ര കാലം സൂക്ഷിക്കുന്നു
ഇതിന് ഒരു ചട്ടമുണ്ട്. മിക്കവരും കരുതുന്നതിനെക്കാൾ ഇടുങ്ങിയതാണ് അത്. “എന്റെ അക്കൗണ്ട് ഇല്ലാതാക്കൂ”, “എന്റെ ഡാറ്റ ഇല്ലാതാക്കൂ” എന്നിവ രണ്ട് വ്യത്യസ്ത ആവശ്യങ്ങളാണ്. അടച്ച ഒരു അക്കൗണ്ട് വർഷങ്ങളോളം ഒരു സെർവറിൽ കിടക്കാം.
DPDP Rules, 2025-ന്റെ Third Schedule ഇന്ത്യയിൽ അൻപത് ലക്ഷമോ അതിലധികമോ രജിസ്റ്റർ ചെയ്ത ഉപയോക്താക്കളുള്ള ഓൺലൈൻ ഗെയിമിംഗ് സ്ഥാപനങ്ങളെ പേരെടുത്ത് പറയുന്നു. നിങ്ങൾ അവസാനമായി അവരുടെ അടുത്ത് വന്ന് മൂന്ന് വർഷത്തിന് ശേഷം ഓരോരുത്തരും നിങ്ങളുടെ ഡാറ്റ മായ്ക്കണം. രണ്ട് ഇടുങ്ങിയ ഇളവുകൾ ബാധകമാണ്. ഒന്ന് അക്കൗണ്ട് ആക്സസിനുള്ളതാണ്. മറ്റേത് വെർച്വൽ ടോക്കണുകളിലേക്കുള്ള ആക്സസിനുള്ളതും (Rule 8-ഉം Third Schedule-ഉം).
ആ വലുപ്പത്തിൽ മാത്രമേ ഈ ചട്ടം ബാധകമാകൂ. മൂന്ന് വർഷം എന്നത് ഒരു കുറഞ്ഞ പരിധിയാണ്, വേഗം മായ്ക്കുമെന്ന വാഗ്ദാനമല്ല. ലോഗുകളും ട്രാഫിക് ഡാറ്റയും കുറഞ്ഞത് ഒരു വർഷം സൂക്ഷിക്കുന്നു (Rule 8(3)).
ഇന്ത്യൻ നിയമം ആദ്യമേ അവഗണിക്കുന്ന ഒരു സേവനത്തെ ഇതൊന്നും ബന്ധിക്കുന്നില്ല. ഈ വിപണിയിലെ മുഴുവൻ പ്രശ്നവും അതാണ്, ഓഫ്ഷോർ ആപ്പുകളെക്കുറിച്ചുള്ള ഞങ്ങളുടെ പേജ് അത് വ്യക്തമാക്കുന്നു.
മായ്ക്കൽ അപേക്ഷകൾ പലപ്പോഴും പരാജയപ്പെടുന്നത് എന്തുകൊണ്ട്
ഡാറ്റ മായ്ക്കാനുള്ള അവകാശം സെക്ഷൻ 12 നൽകുന്നു. ആ ജോലിക്ക് ഡാറ്റ ഇനിയും വേണ്ടെങ്കിൽ സ്ഥാപനം അത് മായ്ക്കണം. നിയമം പറയുന്നുവെങ്കിൽ അത് സൂക്ഷിക്കുകയും ചെയ്യാം (സെക്ഷൻ 12).
ആ അവസാന ഭാഗം വീണ്ടും വായിക്കുക. “നിയമപ്രകാരം ആവശ്യമാണ്” എന്നത് ഇവിടെ വലിയ ജോലി ചെയ്യുന്നു.
പിന്നെ ഇളവുകൾ കൂടി ചേർക്കുക. ഒരു കുറ്റം തടയാനോ കണ്ടെത്താനോ അന്വേഷിക്കാനോ വിചാരണ ചെയ്യാനോ ഡാറ്റ ഉപയോഗിക്കുമ്പോൾ സെക്ഷൻ 17 ചില ചുമതലകൾ ഒഴിവാക്കുന്നു (സെക്ഷൻ 17). നിങ്ങളുടെ ഡാറ്റ ആർക്ക് കിട്ടി എന്നറിയാനുള്ള അവകാശത്തിനും ഒരു ഇളവുണ്ട്. നിയമം അനുവദിക്കുന്ന ഏജൻസികളുമായുള്ള നിയമപരമായ പങ്കുവയ്ക്കൽ അതിൽ വരില്ല (സെക്ഷൻ 11(2)).
നടപടിക്രമത്തിലും ഒരു കെണിയുണ്ട്. Board-ലേക്ക് പോകും മുൻപ് സ്ഥാപനത്തിന്റെ സ്വന്തം പരാതി വഴി നിങ്ങൾ പൂർണമായി ഉപയോഗിച്ചിരിക്കണം (സെക്ഷൻ 13). സ്ഥാപനം ഒന്നും പറയുന്നില്ലെങ്കിൽ, ആദ്യം തൊണ്ണൂറ് ദിവസത്തെ കാലാവധി കാത്തിരിക്കണം (Rule 14).
പിന്നെ വരുന്നത് വ്യക്തമായ ചുവരാണ്. ഡാറ്റ മായ്ക്കണമെങ്കിൽ അത് ആരുടെ കൈയിലാണെന്ന് അറിയണം. പേരില്ലാത്ത ഒരു സ്ഥാപനവും, ബന്ധമില്ലാത്ത ഒരാൾക്ക് അയച്ച പണവും ആകുമ്പോൾ ആ ചങ്ങല അപ്പോൾ തന്നെ പൊട്ടിയിരിക്കും. ആ പരാജയം ഏജന്റ് അക്കൗണ്ടുകളെക്കുറിച്ചുള്ള ഞങ്ങളുടെ പേജ് പിന്തുടരുന്നു.
എന്ത് അയയ്ക്കണം, എന്ത് സൂക്ഷിക്കണം
ഇന്നും നിങ്ങൾക്ക് എഴുതാം. ആവശ്യം ചെറുതും തീയതിയുള്ളതുമായി വയ്ക്കുക. പിന്നെ അത് അയച്ചതിന്റെ തെളിവ് സൂക്ഷിക്കുക.
നിങ്ങളെക്കുറിച്ച് സൂക്ഷിച്ചിരിക്കുന്ന ഡാറ്റയുടെ സംഗ്രഹവും അത് പോയ പേരുകളും ചോദിക്കുക.
നിങ്ങൾ അപ്ലോഡ് ചെയ്ത ഓരോ രേഖയും മായ്ക്കാൻ ആവശ്യപ്പെടുക.
അക്കൗണ്ടുമായി ബന്ധിപ്പിച്ച ഇമെയിലും ഫോൺ നമ്പറും നൽകുക.
അയച്ച ഇമെയിലും ഏത് മറുപടിയും തീയതി സഹിതം സൂക്ഷിക്കുക.
13 മേയ് 2027-ന് മുൻപ് മറുപടി നൽകാൻ ഇതൊന്നും നിർബന്ധിക്കുന്നില്ല. പിന്നീട് ഉപയോഗിക്കാവുന്ന ഒരു രേഖ ഇത് ഉണ്ടാക്കുന്നു.
ഈ നിയമം പരിഹരിക്കാത്തത്
ഡാറ്റ നിയമവും ഗെയിമിംഗ് നിയമവും രണ്ട് വഴികളാണ്. അവ കൂട്ടിക്കുഴച്ചാൽ കള്ള ആശ്വാസം കിട്ടും.
DPDP Act ഒരു ഗെയിമും നിയമപരമാക്കുന്നില്ല. PROG Act 2025-ലെ സെക്ഷൻ 5 ഒരു പണ ഗെയിം സേവനം നൽകുന്നത് നിരോധിക്കുന്നു. അതിനായി പണം നീക്കുന്നത് സെക്ഷൻ 7 നിരോധിക്കുന്നു (Act ടെക്സ്റ്റ്, MeitY). 1 മേയ് 2026 മുതൽ അത് നിയമമാണ് (Nishith Desai വിശകലനം).
അത് നിങ്ങളുടെ പണം തിരികെ വാങ്ങിത്തരികയുമില്ല. അത് ഒരു ഡാറ്റ നിയമമാണ്, റീഫണ്ട് വഴിയല്ല. വിദേശത്തെ ഒരു സെർവറിലേക്ക് ഇതിനകം പകർത്തിയ ഒരു രേഖ പങ്കുവയ്ക്കാത്തതാക്കാനും അതിന് കഴിയില്ല.
ആ അവസാന കാര്യത്തിന് ഭാരമുണ്ട്. ഒരു സ്ഥാപനം ഇപ്പോഴും കൈവശം വയ്ക്കുന്ന രേഖകളിലാണ് അവകാശങ്ങൾ പ്രവർത്തിക്കുന്നത്. നീങ്ങിപ്പോയ ഒരു പകർപ്പ് കൈയെത്താ ദൂരത്താണ്.
ഇന്ത്യയ്ക്ക് പുറത്തുള്ള ഒരു ഓപ്പറേറ്റർക്കെതിരെ Data Protection Board-ന് ഒരു പരാതി എടുക്കാൻ കഴിയുമോ? ഒരു ഉത്തരവ് എങ്ങനെ നടപ്പാക്കും? ഇതിന് പ്രസിദ്ധീകരിച്ച ഒരു Board തീരുമാനമോ MeitY മാർഗനിർദേശമോ വേണം. രണ്ടും ഇതുവരെ ഇല്ല.
ഈ പേജിൽ ഇല്ലാത്തത്
ആപ്പുകളുടെ പേരുകളില്ല. നിങ്ങൾ ചെയ്യുന്നത് മറയ്ക്കാനുള്ള സെറ്റിംഗ്സ് വിവരണമില്ല. പരിശോധനകൾ ഒഴിവാക്കാനുള്ള നുറുങ്ങുകളില്ല.
പ്രൈവസി ടൂളുകൾ നിയമം മാറ്റുന്നില്ല, മാറ്റുന്നു എന്ന് ഞങ്ങൾ നടിക്കുകയുമില്ല. ഒരു പണ ഗെയിമിന്റെ പരസ്യങ്ങൾ, നേരിട്ടോ അല്ലാതെയോ, PROG Act-ലെ സെക്ഷൻ 6 നിരോധിക്കുന്നു (MeitY). അത് പരസ്യ നിയമങ്ങളെക്കുറിച്ചുള്ള ഞങ്ങളുടെ പേജ് വിശദീകരിക്കുന്നു. ഞങ്ങളുടെ ബാക്കി വിശദീകരണങ്ങൾ ഗൈഡ് ഹബ്ബിലുണ്ട്.
ആളുകൾ ചോദിക്കുന്ന ചോദ്യങ്ങൾ
ഇന്ന് ഒരു ഗെയിമിംഗ് ആപ്പിൽ നിന്ന് എന്റെ ഡാറ്റ ആവശ്യപ്പെടാമോ?
ഇനിയും ആയിട്ടില്ല. DPDP Act-ലെ സെക്ഷൻ 11 മുതൽ 17 വരെ 13 നവംബർ 2025 കഴിഞ്ഞ് പതിനെട്ട് മാസത്തിന് ശേഷമാണ് തുടങ്ങുന്നത്. ആ തീയതി 13 മേയ് 2027 ആണ് (G.S.R. 843(E); Khaitan and Co). അതുവരെ IT Act ചട്ടങ്ങളാണ് ബാധകം.
ഒരു ഡാറ്റ ചോർച്ചയെക്കുറിച്ച് കമ്പനി എത്ര വേഗം എന്നെ അറിയിക്കണം?
ചുമതല പ്രാബല്യത്തിൽ വന്നാൽ, കാലതാമസമില്ലാതെ. എഴുപത്തിരണ്ട് മണിക്കൂറിനുള്ളിൽ Data Protection Board-ന് പൂർണ റിപ്പോർട്ടും നൽകണം (Rule 7, DPDP Rules 2025).
ഞാൻ ചോദിച്ചാൽ ഒരു ആപ്പ് എന്റെ ഡാറ്റ ഇല്ലാതാക്കണോ?
വേണമെന്ന് സെക്ഷൻ 12 പറയുന്നു. പക്ഷേ ആദ്യ ആവശ്യത്തിന് ഡാറ്റ ഇനിയും വേണമെങ്കിൽ അത് സൂക്ഷിക്കാം. നിയമം പറയുന്നുവെങ്കിലും സൂക്ഷിക്കാം (Act ടെക്സ്റ്റ്). ആ ഇളവുകൾ വിശാലമാണ്, സെക്ഷൻ 17 കൂടുതൽ ചേർക്കുന്നു.
എന്താണ് advertising ID, അത് ഓഫ് ചെയ്യാമോ?
പരസ്യങ്ങൾക്കായി Play ആപ്പുകളെക്കൊണ്ട് ഉപയോഗിപ്പിക്കുന്ന ID ആണ് അത്. Android സെറ്റിംഗ്സിൽ അത് റീസെറ്റ് ചെയ്യാം അല്ലെങ്കിൽ മായ്ക്കാം. അപ്പോൾ അത് ചോദിക്കുന്ന ആപ്പുകൾക്ക് പൂജ്യങ്ങളുടെ ഒരു നിരയാണ് കിട്ടുക (Google Play advertising ID policy).
ഗെയിമിംഗ് ആപ്പുകൾ പഴയ അക്കൗണ്ടുകൾ മായ്ക്കണോ?
വലിയവ മാത്രം. ഇന്ത്യയിൽ അൻപത് ലക്ഷമോ അതിലധികമോ രജിസ്റ്റർ ചെയ്ത ഉപയോക്താക്കളുള്ള ഓൺലൈൻ ഗെയിമിംഗ് സ്ഥാപനങ്ങളെയാണ് ചട്ടം പറയുന്നത്. നിങ്ങളുടെ അവസാന ബന്ധത്തിന് മൂന്ന് വർഷത്തിന് ശേഷം അവ നിങ്ങളുടെ ഡാറ്റ മായ്ക്കണം, ചില ഇളവുകളോടെ (Third Schedule, DPDP Rules 2025).


