India presenta su nuevo proyecto de ley de protección de datos

Comparte

El gobierno de la India publicó el pasado 22 de noviembre, una versión preliminar de la esperada regulación de protección de datos, la “Digital Personal Data Protection Bill, la cual permanecerá abierta a consulta pública hasta el 17 de diciembre.

Al igual que el Reglamento General de Protección de Datos (en adelante, “RGPD”), y otros normativas de protección de datos (como la “CCPA y la “CPRA de California), la ley se aplicará a las empresas que operan en el país y a cualquier entidad que trate datos de  ciudadanos indios.

Por otro lado,  ha de destacarse que la propuesta contempla sanciones de hasta hasta 250 millones de rupias (casi tres millones de euros) en caso de que una empresa no ofrezca “garantías de seguridad razonables para evitar la brecha de los datos personales”  y  multas de hasta a 500 millones de rupias (alrededor de 5,7 millones de euros), si una organización no notifica a la autoridad local y a los usuarios una brecha en materia de protección de datos. 

Por otro lado, debemos subrayar que la nueva propuesta ya no obliga a la localización de los datos, lo cual permitirá a los gigantes tecnológicos transferir datos personales fuera de las fronteras geográficas de la India a países y territorios específicos.

Ha de tenerse en cuenta que la legislación sobre protección de datos en la India se viene elaborando desde 2017, cuando el Tribunal Supremo reafirmó por unanimidad el derecho a la privacidad como un derecho fundamental en virtud de la Constitución de la India. 

Este proyecto constituirá el cuarto intento, por lo que tendremos que esperar para ver si sale adelante este borrador de ley, ya que el último, presentado en diciembre de 2021, fue desechado en agosto de 2022 tras decenas de enmiendas y recomendaciones. 

Leer más

Posts relacionados que podrían interesarte

22, junio 2022

NOYB recurre una decisión de la AEPD que ampara que una empresa no proporcione los datos de ubicación tras un ejercicio de derecho de acceso

11, marzo 2021

Virginia sigue las líneas de California y aprueba su ley de protección de datos

20, julio 2022

DKV multada a pagar 132.000 € por filtrar datos de salud a terceros no autorizados

11, diciembre 2025

The Data Act: Obligations and Impact on the European Data Ecosystem

11, septiembre 2019

Se archiva un procedimiento sancionador abierto contra una clínica dental por la pérdida de un pendrive con datos personales de pacientes.

16, marzo 2022

Sanción de la autoridad de protección de datos italiana a Clearview por hacer data scraping sobre datos biométricos (20 millones de euros)