Choose your language

अपनी भाषा चुनें

Rs 250 Crore तक का जुर्माना

व्यवसायों के लिए DPDP Delhi कंप्लायंस

हम आपके बिज़नेस के लिए आवश्यक तकनीकी सिस्टम लागू करते हैं — कंसेंट मैनेजमेंट, डेटा मैपिंग, ब्रीच नोटिफिकेशन ऑटोमेशन। केवल नीतियां नहीं, बल्कि ऐसे सिस्टम जो वास्तव में काम करते हैं।

पूरे भारत में 107+ असेसमेंट पूरे किए गए

DPDP पूर्ण रूप से लागू: 13 मई, 2027 | | जुर्माना: हर उल्लंघन पर Rs 250 Crore तक
0%

भारतीय कंपनियां DPDP के लिए तैयार नहीं हैं

अगर आप Delhi में ग्राहकों का डेटा इकट्ठा करते हैं, तो आप DPDP के तहत पहले से ही एक Data Fiduciary हैं

डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट 2023 (DPDP) हर उस कंपनी पर लागू होता है जो डिजिटल रूप से पर्सनल डेटा प्रोसेस करती है — चाहे कंपनी का आकार, रेवेन्यू या इंडस्ट्री कुछ भी हो। छोटी कंपनियों के लिए कोई छूट नहीं है। टर्नओवर की भी कोई सीमा नहीं है। नियम न मानने पर जुर्माना: हर उल्लंघन पर Rs 250 Crore तक। इसे पूरी तरह से 13 मई, 2027 से लागू किया जाएगा।

Consent Manager की डेडलाइन 13 नवंबर, 2026 है — जिसमें 4 महीने से भी कम समय बचा है।

क्या यह आपकी इंडस्ट्री पर लागू होता है?

DPDP हर उस बिज़नेस को प्रभावित करता है जो पर्सनल डेटा इकट्ठा करता है। यहाँ बताया गया है कि आपके सेक्टर में विशेष रूप से क्या जोखिम हैं।

Rs 50 Crore प्रति उल्लंघन

आपके चेकआउट पेज पर पहले से टिक किया हुआ कंसेंट चेकबॉक्स है। DPDP सेक्शन 6 के तहत, कंसेंट स्वतंत्र, विशिष्ट, सूचित और स्पष्ट होना चाहिए, जिसमें यूज़र की स्पष्ट सकारात्मक कार्रवाई शामिल हो। पहले से टिक किए गए बॉक्स स्पष्ट रूप से नियमों के खिलाफ हैं।

Applies if: यदि आप खरीदारी के दौरान ईमेल, फोन नंबर, पता या पेमेंट डेटा इकट्ठा करते हैं

Rs 250 Crore (हेल्थ डेटा के साथ सिक्योरिटी ब्रीच)

मरीज़ों का डेटा स्पष्ट और विशिष्ट उद्देश्य की सहमति के बिना स्टोर किया गया है। ABDM इंटीग्रेशन दोहरे कंप्लायंस की ज़रूरत पैदा करता है — कंसेंट आर्किटेक्चर के लिए DPDP, और डेटा एक्सचेंज मानकों के लिए ABDM।

Applies if: यदि आप डिजिटल रूप से मरीज़ों के रिकॉर्ड, प्रिस्क्रिप्शन या डायग्नोस्टिक डेटा स्टोर करते हैं

Rs 250 Crore (DPDP) + RBI रेगुलेटरी कार्रवाई

KYC रिकॉर्ड, क्रेडिट स्कोर और ट्रांज़ैक्शन डेटा का इस्तेमाल मूल उद्देश्य से हटकर किया जाना। RBI का नया साइबर सिक्योरिटी फ्रेमवर्क (31 जुलाई, 2026 से प्रभावी) 24x7 SOC, 6 घंटे में घटना की रिपोर्टिंग और ED को सीधे रिपोर्ट करने वाले CISO की मांग करता है — जो DPDP की ज़रूरतों के अतिरिक्त है।

Applies if: यदि आप RBI द्वारा रेगुलेटेड हैं या वित्तीय पर्सनल डेटा प्रोसेस करते हैं

Rs 200 Crore (बच्चों के डेटा का उल्लंघन)

बच्चों के डेटा (18 वर्ष से कम) के लिए सेक्शन 9 के तहत माता-पिता की वेरिफाइड सहमति अनिवार्य है। बच्चों की ऑनलाइन गतिविधियों को ट्रैक करना और उन्हें टारगेट करके विज्ञापन दिखाना पूरी तरह से वर्जित है।

Applies if: यदि आपके यूज़र्स में 18 वर्ष से कम उम्र के छात्र शामिल हैं

Rs 250 Crore (सिक्योरिटी ब्रीच)

कर्मचारियों के Aadhaar नंबर, PAN कार्ड, या बैंक खाते का विवरण एक्सेल स्प्रेडशीट या असुरक्षित HR सिस्टम में स्टोर करना। सेक्शन 8(5) सभी पर्सनल डेटा के लिए उचित सुरक्षा उपायों को अनिवार्य बनाता है।

Applies if: यदि आप कर्मचारियों के पहचान दस्तावेज़ या वित्तीय विवरण डिजिटल रूप से स्टोर करते हैं

हम आपके लिए क्या बनाते हैं

हम सिर्फ सलाह नहीं देते। हम ऐसे तकनीकी सिस्टम बनाते हैं जो आपके बिज़नेस को कंप्लायंट बनाते हैं।

कंसेंट मैनेजमेंट सिस्टम

सटीक और उद्देश्य-आधारित कंसेंट कलेक्शन, जिसमें एक क्लिक में सहमति वापस लेने की सुविधा हो। DPDP सेक्शन 6 के अनुकूल। कई भाषाओं में नोटिस।

3-4 हफ्तेडेटा कलेक्शन का हर पॉइंट कानूनी रूप से सुरक्षित

कम्प्लीट डेटा मैपिंग

आपके पास कौन सा पर्सनल डेटा है, वह कहाँ स्टोर है, उसकी एक्सेस किसके पास है, और वह कितने समय तक रहेगा, इसकी पूरी इन्वेंट्री। यह अन्य सभी कंप्लायंस की नींव है।

1-2 हफ्तेप्रोसेसिंग गतिविधियों का पूरा रिकॉर्ड (RoPA)

ब्रीच रिस्पॉन्स ऑटोमेशन

डेटा प्रोटेक्शन बोर्ड और प्रभावित यूज़र्स के लिए पहले से ड्राफ्ट किए गए टेम्प्लेट के साथ 72-घंटे का नोटिफिकेशन वर्कफ़्लो। डिटेक्शन, क्लासिफिकेशन और ऑडिट ट्रेल।

2-3 हफ्ते6 घंटे की RBI रिपोर्टिंग के साथ ब्रीच के लिए तैयार

कंप्लायंस डैशबोर्ड

बोर्ड-रेडी रिपोर्टिंग। डेटा सब्जेक्ट रिक्वेस्ट ट्रैकिंग। कंसेंट एनालिटिक्स। RBI द्वारा रेगुलेटेड संस्थाओं के लिए त्रैमासिक साइबर सिक्योरिटी रिपोर्ट।

3-4 हफ्तेहर समय ऑडिट के लिए तैयार डॉक्युमेंटेशन

आपका बिज़नेस कितना तैयार है?

3 आसान सवालों के जवाब दें। जानें कि आप कंप्लायंस में कहाँ खड़े हैं।

आपकी कंपनी पर्सनल डेटा इकट्ठा करने के लिए यूज़र्स की सहमति (consent) कैसे लेती है?

हम स्पष्ट रूप से नहीं पूछते — 'इस वेबसाइट का उपयोग करके, आप सहमत हैं...' पर निर्भर करते हैं
साइनअप के दौरान सिंगल चेकबॉक्स या 'Accept All' विकल्प
अलग-अलग उद्देश्यों के लिए अलग सहमति, लेकिन पूरी तरह से बारीक (granular) नहीं
हर उद्देश्य के लिए स्पष्ट सकारात्मक कार्रवाई के साथ स्वतंत्र, विशिष्ट और सूचित सहमति

क्या आपके पास 72 घंटे में नोटिफिकेशन भेजने की क्षमता वाला डेटा ब्रीच रिस्पॉन्स प्लान है?

कोई ब्रीच रिस्पॉन्स प्लान मौजूद नहीं है
अनौपचारिक समझ है लेकिन कोई लिखित प्लान नहीं है
लिखित प्लान मौजूद है लेकिन कभी टेस्ट नहीं किया गया
डॉक्यूमेंटेड प्लेबुक, टेबलटॉप एक्सरसाइज़ के माध्यम से टेस्टेड, और प्री-ड्राफ्टेड नोटिफिकेशन तैयार हैं

क्या आपके संगठन ने औपचारिक रूप से DPDP कंप्लायंस की ज़िम्मेदारी तय की है और बजट आवंटित किया है?

कोई ज़िम्मेदार नहीं है — मैनेजमेंट के रडार पर ही नहीं है
जागरूकता है लेकिन कोई औपचारिक ओनर या बजट नहीं है
किसी को ज़िम्मेदारी दी गई है लेकिन कोई समर्पित बजट या टाइमलाइन नहीं है
औपचारिक कंप्लायंस ओनर, बजट आवंटित है, और माइलस्टोन के साथ प्रोजेक्ट प्लान तैयार है
पूरा 12-सवालों का असेसमेंट लें

हम ही क्यों? (अन्य विकल्पों की तुलना में)

आपको क्या चाहिएBig 4 फर्मSaaS प्लेटफॉर्मसोलो कंसल्टेंटKhojKaro
कंसेंट सिस्टम बनानानहीं — वे सिर्फ सलाह देते हैंजेनेरिक टूल, कॉन्फ़िगर आपको करना होगाकोड नहीं लिख सकतेआपके टेक स्टैक के लिए कस्टम निर्मित
Rs 2 Lakh से कम मेंन्यूनतम Rs 20-50 Lakhशायद (सालाना सब्सक्रिप्शन)संभव हैRs 1-2 Lakh तय कीमत
8-12 हफ्तों में पूराआमतौर पर 12-16 हफ्तेखुद करना होगा (DIY) — समय अनिश्चितउनकी उपलब्धता पर निर्भर8-12 हफ्तों की गारंटी
इंडस्ट्री-विशिष्ट समाधानजेनेरिक फ्रेमवर्कसबके लिए एक जैसासीमित अनुभवआपके सेक्टर के अनुकूल
लगातार मेंटेनेंसप्रोजेक्ट खत्म, आप अकेले हैंसालाना रिन्यूअलकोई रिटेनर नहींRs 25K/महीना — आपका वर्चुअल DPO
पेमेंट से पहले प्रूफकोई फ्री असेसमेंट नहींटूल का फ्री ट्रायलकोई डेमो नहींफ्री असेसमेंट + लाइव डेमो

Delhi में DPDP का मौजूदा हाल

0
Google results for "DPDP compliance Delhi"
LOW
Competition level

Other Providers in Delhi vs KhojKaro

These companies offer cybersecurity or general compliance services in Delhi. None of them specialise exclusively in DPDP implementation:

CompanyFocusDPDP Readiness
DPDP ConsultantsDPDP-specificGeneral / Enterprise focus
Seven Step ConsultingGRC, complianceGeneral / Enterprise focus
CNC SystemCybersecurityGeneral / Enterprise focus
Adviacent ConsultingIT consultingGeneral / Enterprise focus
KhojKaroDPDP-first complianceBuilt for DPDP from Day 1

Most Delhi providers focus on penetration testing, ISO audits, or enterprise consulting. DPDP compliance requires consent engineering, data mapping, and breach automation — a different skillset. That is all we do.

आपके पास शानदार मौका है। DPDP कंप्लायंस में लीडरशिप स्थापित करने वाला पहला Delhi बिज़नेस बनें।

अक्सर पूछे जाने वाले सवाल (FAQs)

मध्यम आकार की कंपनियों के लिए, फुल DPDP इम्प्लीमेंटेशन की लागत जटिलता के आधार पर आमतौर पर Rs 1-4 Lakh आती है। Big 4 फर्में Rs 20-50 Lakh चार्ज करती हैं। SaaS टूल्स की लागत सालाना Rs 50K-5L होती है। हम एक तय कीमत और तय टाइमलाइन की गारंटी के साथ Rs 1 Lakh से शुरू होने वाला एंड-टू-एंड इम्प्लीमेंटेशन प्रदान करते हैं।
सिक्योरिटी ब्रीच (सेक्शन 8) के लिए अधिकतम जुर्माना Rs 250 Crore है। कंसेंट उल्लंघनों के लिए जुर्माना Rs 50 Crore तक हो सकता है। ब्रीच की सूचना न देने पर: Rs 200 Crore तक। बच्चों के डेटा से जुड़े उल्लंघनों पर: Rs 200 Crore तक। टर्नओवर आधारित कोई सीमा नहीं है — कंपनी का आकार चाहे जो भी हो, जुर्माना लागू होता है।
Consent Manager फ्रेमवर्क 13 नवंबर, 2026 से लाइव होगा। जुर्मानों के साथ इसे पूरी तरह से 13 मई, 2027 को लागू किया जाएगा। डेटा प्रोटेक्शन बोर्ड पहले से ही चालू है और शिकायतें ले सकता है। कंपनियों को अभी से इम्प्लीमेंटेशन शुरू कर देना चाहिए — ज़्यादातर प्रोग्राम्स में 8-16 हफ्ते लगते हैं।
हाँ। DPDP में आकार के आधार पर कोई छूट नहीं है, रेवेन्यू की कोई सीमा नहीं है और कर्मचारियों की संख्या का कोई न्यूनतम क्राइटेरिया नहीं है। यदि आपका व्यवसाय डिजिटल रूप से पर्सनल डेटा प्रोसेस करता है — यहाँ तक कि ग्राहकों के ईमेल इकट्ठा करना या कर्मचारियों के Aadhaar स्टोर करना भी — तो आप इस अधिनियम के तहत Data Fiduciary हैं और आपको नियमों का पालन करना होगा।
DPDP विशेष रूप से भारत के लिए है, जो भारतीय डेटा प्रिंसिपल्स पर लागू होता है। इसमें अधिकतम जुर्माना ज़्यादा है (Rs 250 Cr बनाम GDPR का 4% रेवेन्यू), बच्चों के डेटा कंसेंट के लिए विशेष नियम हैं, और अनुसूचित भारतीय भाषाओं में नोटिस देना अनिवार्य है। GDPR के विपरीत, DPDP में ज़्यादातर प्रोसेसिंग के लिए यूज़र की सहमति (कंसेंट) के अलावा किसी अन्य कानूनी आधार की ज़रूरत नहीं होती।
एक वर्चुअल डेटा प्रोटेक्शन ऑफिसर आपको फुल-टाइम DPO नियुक्त करने की लागत (Rs 40-80 LPA सैलरी) के बिना एक एक्सपर्ट की सेवाएँ प्रदान करता है। हम आपके बाहरी DPO के रूप में काम करते हैं — जो कंप्लायंस मॉनिटरिंग, बोर्ड रिपोर्टिंग, ब्रीच मैनेजमेंट, और रेगुलेटरी संपर्क को मात्र Rs 25-50K प्रति माह में संभालता है।
हाँ। सेक्शन 12 डेटा प्रिंसिपल्स को डेटा मिटाने (Right to Erasure) का अधिकार देता है। आपको 90 दिनों के भीतर बैकअप, एनालिटिक्स, थर्ड-पार्टी प्रोसेसर्स और शेयर्ड फिड्यूशियरीज सहित सभी सिस्टम्स से डेटा डिलीट करना होगा। इसके लिए आपके पास एक डॉक्यूमेंटेड इरेज़र वर्कफ़्लो होना चाहिए जो सभी डेटा स्टोर्स में लागू हो।
31 जुलाई, 2026 से प्रभावी, RBI को निम्नलिखित आवश्यकताएँ हैं: CISO का ED/समकक्ष (IT प्रमुख को नहीं) को रिपोर्ट करना, 24x7 साइबर SOC, RBI और CERT-In को 6-घंटे में इंसिडेंट रिपोर्टिंग, बोर्ड-अनुमोदित IT/InfoSec/Cybersecurity नीतियां, त्रैमासिक बोर्ड रिपोर्टिंग, और थर्ड-पार्टी रिस्क गवर्नेंस। यह सभी कमर्शियल बैंकों, UCBs और बड़ी NBFC पर लागू होता है।

आपके प्रतिस्पर्धियों ने अभी शुरुआत नहीं की है। आप अभी भी कर सकते हैं।

Delhi में अधिकांश कंपनियों ने DPDP कंप्लायंस की तैयारी शुरू नहीं की है। इसे लागू करने की डेडलाइन नज़दीक आ रही है। हमारा 30 मिनट का फ्री असेसमेंट आपको दिखाएगा कि आप कहाँ खड़े हैं और आपको क्या-क्या करने की ज़रूरत है।

Explore More on KhojKaro

Instant Loan HelpTiffin ServiceDPDP Compliance KolkataDPDP Compliance MumbaiDPDP Compliance ChennaiDPDP Compliance AhmedabadDPDP Compliance IndoreFree DPDP AssessmentDPDP Compliance DemoEDP Audit Services