अपना DPDPA रेडीनेस स्कोर पाएँ, सिर्फ़ 3–5 मिनट में
अपने भारतीय व्यवसाय के लिए सबसे बड़ी कमियाँ, पहले सुधार और सेक्टर के हिसाब से एक्शन प्लान देखें — आसान भाषा में।
मुफ़्त · 3–5 मिनट · शुरू करने के लिए ईमेल नहीं · आसान भाषा · क़ानूनी सलाह नहीं
पक्का नहीं कि आपके पास कौन-सा व्यक्तिगत डेटा है? पहले मैप करें
बड़ी कमियाँ हैं। अभी एक फ़ोकस्ड फ़िक्स प्लान शुरू करें।
बाईं ओर से अपना व्यवसाय चुनें और अपना रिज़ल्ट देखें।
Featured inANIBusiness StandardThe TribuneLokmat TimesLatestly
12 sector-specific assessments3–5 minutesNo email to startBuilt for Indian workflows
रोज़मर्रा का डेटा इकोसिस्टम
टूल तो आम हैं। कमियाँ उनके बीच छिपी हैं।
ज़्यादातर भारतीय व्यवसायों के पास प्राइवेसी पॉलिसी की कमी नहीं है। कमी है यह दिखने की — कि व्यक्तिगत डेटा असल में कहाँ-कहाँ पड़ा है।
- उसमें क्या है
- Customer and candidate names, phone numbers, and photographs of documents (PAN cards, Aadhaar, prescriptions, invoices) sent into ordinary chats and groups.
- गड़बड़ कैसे होती है
- Data is collected with no notice and no recorded consent, on personal handsets the business does not control, and it stays on those handsets after the staff member leaves.
- इसे कैसे बंद करें
- Keep WhatsApp for conversation, not for documents. Move anything that collects personal data to a channel that can show a notice and record a consent.
- उसमें क्या है
- Shared folders of CVs, ID scans, salary sheets and client files, usually inherited from whoever set them up years ago.
- गड़बड़ कैसे होती है
- Links set to “anyone with the link”, and access lists that only ever grow: people are added when a project starts and never removed when it ends.
- इसे कैसे बंद करें
- Review folder access on a fixed schedule, convert open links to named access, and make removing access part of every exit checklist.
- उसमें क्या है
- Master trackers of customers, candidates or patients, copied and re-copied as “final_v3” across desktops, mailboxes and pen drives.
- गड़बड़ कैसे होती है
- No one owns the copies, so nothing is ever deleted. A single tracker outlives the purpose it was collected for by years, and no one can say how many versions exist.
- इसे कैसे बंद करें
- Name one system of record per data set, set a retention period against it, and delete the working copies on a schedule rather than on request.
- उसमें क्या है
- The full customer record (contact details, transaction history, internal notes, support conversations), held on your behalf by a third-party processor.
- गड़बड़ कैसे होती है
- Signed on click-through terms with no data-processing clause, no breach-notification commitment, and no clear answer to where the data is actually stored.
- इसे कैसे बंद करें
- Keep a vendor register, add processing terms at the next renewal, and require breach notice to you within a fixed window.
- उसमें क्या है
- Years of attachments (offer letters, KYC documents, invoices, lab reports) sitting in individual mailboxes as the de facto filing system.
- गड़बड़ कैसे होती है
- Shared credentials, auto-forwarding rules and delegate access mean the real reach of that data is much wider than the org chart, and invisible to any review.
- इसे कैसे बंद करें
- End shared mailbox credentials, audit forwarding and delegation, and stop using the inbox as a document store.
- उसमें क्या है
- Enquiry and contact submissions: name, phone, city, and free text in which people describe a personal situation in far more detail than the form asked for.
- गड़बड़ कैसे होती है
- The form collects before it explains: no notice at the point of collection, consent bundled into the submit button, and entries emailed onward in plain text.
- इसे कैसे बंद करें
- Put an itemised notice at the form itself, separate consent from submission, and route entries to one controlled destination instead of a mailing list.
- उसमें क्या है
- Payer name, contact details and transaction records held by the gateway, plus the reconciliation exports finance pulls out of it every month.
- गड़बड़ कैसे होती है
- Those exports leave the gateway's controls and land in shared drives, and nobody has checked what the gateway itself retains or which sub-processors it uses.
- इसे कैसे बंद करें
- Reconcile inside the tool where you can, restrict who can export, and record the gateway and its sub-processors in your vendor register.
- उसमें क्या है
- Continuous recording of staff, customers and visitors, plus the visitor register at the entrance, which is personal data on paper.
- गड़बड़ कैसे होती है
- No signage saying what is recorded or for how long, retention set to whatever the disk holds, and playback available to anyone who knows the DVR password.
- इसे कैसे बंद करें
- Post a notice where the camera can see, fix a retention window and enforce it on the device, and restrict playback to named people.
- उसमें क्या है
- Boxes of forms and old server folders from closed projects, discontinued products and former employees, kept because nobody was ever asked to decide.
- गड़बड़ कैसे होती है
- Data held with no purpose left to justify it. This is the hardest position to defend under DPDPA: there is no live reason to have it, and no plan to remove it.
- इसे कैसे बंद करें
- Inventory what is there, delete what has no live purpose, and bring the rest under the same retention rules as your live data.
- उसमें क्या है
- Personal data handed to payroll providers, staffing agencies, marketing agencies, diagnostic labs, couriers and IT contractors.
- गड़बड़ कैसे होती है
- Handoffs happen over email and chat with no contract clause, no record of what was shared, and no obligation on the other side to delete it afterwards.
- इसे कैसे बंद करें
- List every party you share with, add processing and deletion terms to each, and keep a record of what was shared and when.
ये आम कामकाजी तरीक़े हैं, इंटीग्रेशन नहीं। SaralPrivacy इनमें से किसी से नहीं जुड़ता। DPDPA जोखिम आमतौर पर यहीं छिपा होता है, क़ानूनी दस्तावेज़ों में नहीं।
DPDPA क्या है?
DPDPA डिजिटल व्यक्तिगत डेटा संभालने के लिए भारत का क़ानूनी ढांचा है, और DPDP Rules, 2025 अब नोटिफ़ाई हो चुके हैं। भारतीय व्यवसायों के लिए असली काम परिचालन का है: अपने नोटिस, सहमति के तरीक़े, अधिकारों का जवाब, डेटा कब तक रखना है और वेंडर कंट्रोल ठीक करना। SaralPrivacy आपको यह समझने में मदद करता है कि क्या ज़रूरी है, आपका जोखिम कितना है, और अगले 30 से 90 दिनों में क्या पहले करना है।
आपकी रिपोर्ट
अंत में आपको यह मिलता है
हर मूल्यांकन एक स्कोर वाली, सेक्टर-विशेष रिपोर्ट पर ख़त्म होता है। यह रही उसकी झलक। सेक्टर चुनकर देखें कि वह कैसे बदलती है।
- 1CV ईमेल और WhatsApp से क्लाइंट को फ़ॉरवर्ड होते हैं, पर कैंडिडेट की अनुमति का कोई रिकॉर्ड नहीं रहता।
- 2रोल बंद होने के बाद भी कैंडिडेट की प्रोफ़ाइल कई लोगों के पास पड़ी रहती है।
- 3चयन न होने वाले आवेदकों का डेटा मिटाने की कोई अवधि तय नहीं, इसलिए डेटाबेस बढ़ता ही जाता है।
- 1कैंडिडेट की अनुमति उसी समय दर्ज करें जब आप CV लेते हैं, प्लेसमेंट के समय नहीं।
- 2चयन न होने वाले आवेदकों का डेटा मिटाने की अवधि तय करें और उसे लिखित में रखें।
- 3हर उस क्लाइंट और जॉब बोर्ड की सूची बनाएँ जिसे आप कैंडिडेट का डेटा भेजते हैं।
- प्राइवेसी नोटिस प्रकाशित और अपडेटेड
- सहमति अलग से ली गई, और वापस ली जा सकती है
- लिखित शर्तों के साथ वेंडर सूची
- हर तरह के डेटा के लिए रिटेंशन अवधि तय
- डेटा-अधिकार अनुरोधों के लिए एक नामित ज़िम्मेदार व्यक्ति
- उल्लंघन होने पर उठाए जाने वाले कदम लिखित में
लिखित में चाहिए? अंत में पूरी रिपोर्ट अपने ईमेल पर मँगवा सकते हैं। वैकल्पिक — और सिर्फ़ आपके कहने पर।
मेरा असली स्कोर पाएँयह कैसे काम करता है
कहीं से भी शुरू करें। सब कुछ मुफ़्त में आज़माएँ।
DPDPA-तैयार होने के चार कदम। क्रम से चलें, या सीधे वहीं जाएँ जहाँ ज़रूरत है।
अपने सेक्टर के हिसाब से DPDPA देखें
क़ानून एक। डेटा अलग। समाधान अलग।
बारह सेक्टर, बारह अलग जोखिम। अपना चुनें, डेक उसे सामने ले आएगा।
रिक्रूटमेंट एजेंसियाँ
- CV डेटाबेस और कैंडिडेट का डेटा
- क्लाइंट के साथ प्रोफ़ाइल शेयरिंग
- बैकग्राउंड चेक के दस्तावेज़
- सीमा-पार डेटा ट्रांसफ़र
क्लाइंट शॉर्टलिस्ट माँगता है, और आप सीधे अपने इनबॉक्स से तीन CV फ़ॉरवर्ड कर देते हैं।
नमूना स्कोर 46/100 · उदाहरण के लिए
CA फ़र्में
- PAN / Aadhaar / बैंक डेटा
- क्लाइंट के पेरोल रिकॉर्ड
- क्लाउड ड्राइव और शेयर्ड फ़ोल्डर
- संवेदनशील वित्तीय दस्तावेज़
क्लाइंट अपना PAN कार्ड WhatsApp पर भेजता है, और वह फ़र्म की शेयर्ड Drive में पहुँच जाता है।
नमूना स्कोर 52/100 · उदाहरण के लिए
ट्रेनिंग इंस्टिट्यूट
- छात्र और अभिभावक का डेटा
- एडमिशन और लीड फ़ॉर्म
- डिजिटल मार्केटिंग की सहमति
- प्लेसमेंट डेटा का रिटेंशन
जाँचें कि आपके एडमिशन, मार्केटिंग और छात्र-डेटा से जुड़े काम DPDPA के लिए तैयार हैं या नहीं।
नमूना स्कोर 44/100 · उदाहरण के लिए
D2C ब्रांड
- ईमेल / SMS / WhatsApp मार्केटिंग
- थर्ड-पार्टी एनालिटिक्स और पिक्सेल
- ग्राहक लॉयल्टी डेटा
- निष्क्रिय ग्राहकों के डेटा का रिटेंशन
ग्राहक चेकआउट पूरा करता है, और आपकी मार्केटिंग लिस्ट में चुपचाप एक सब्सक्राइबर जुड़ जाता है।
नमूना स्कोर 49/100 · उदाहरण के लिए
क्लिनिक और डायग्नोस्टिक लैब
- प्रिस्क्रिप्शन और लैब रिपोर्ट
- WhatsApp पर रिपोर्ट शेयरिंग
- रिसेप्शन और लैब स्टाफ़ का एक्सेस
- मरीज़ों के पुराने रिकॉर्ड का रिटेंशन
जाँचें कि मरीज़ों के डेटा और रिपोर्ट शेयर करने से जुड़े आपके काम DPDPA के लिए तैयार हैं या नहीं।
नमूना स्कोर 42/100 · उदाहरण के लिए
स्कूल और कॉलेज
- बच्चों का डेटा और अभिभावक सहमति
- स्कूल ऐप, ERP और LMS
- CCTV, बायोमेट्रिक और ट्रांसपोर्ट GPS
- छात्रों की फ़ोटो और पुराने रिकॉर्ड
जाँचें कि छात्र-डेटा, अभिभावक सहमति और निगरानी से जुड़े आपके काम DPDPA के लिए तैयार हैं या नहीं।
नमूना स्कोर 43/100 · उदाहरण के लिए
लॉ फ़र्में और लीगल कंसल्टेंट
- क्लाइंट KYC और सबूतों की फ़ाइलें
- जूनियर / इंटर्न / पुराने स्टाफ़ का एक्सेस
- WhatsApp और ईमेल से दस्तावेज़ शेयरिंग
- बंद केस फ़ाइलों का रिटेंशन
जाँचें कि केस लेने, संवेदनशील फ़ाइलों के एक्सेस और शेयरिंग से जुड़े आपके काम DPDPA के लिए तैयार हैं या नहीं।
नमूना स्कोर 50/100 · उदाहरण के लिए
रियल एस्टेट और प्रॉपर्टी फ़र्में
- ख़रीदार/किरायेदार का KYC और PAN/Aadhaar
- WhatsApp पर लीड और दस्तावेज़ शेयरिंग
- ब्रोकर नेटवर्क और लोन पार्टनर
- पुराने लीड डेटाबेस का रिटेंशन
जाँचें कि KYC संभालने, ब्रोकर के साथ शेयरिंग और लीड रिटेंशन से जुड़े आपके काम DPDPA के लिए तैयार हैं या नहीं।
नमूना स्कोर 45/100 · उदाहरण के लिए
होटल, हॉस्पिटैलिटी और ट्रैवल
- मेहमानों के ID और पासपोर्ट की कॉपियाँ
- OTA और ट्रैवल वेंडर के साथ शेयरिंग
- WhatsApp कन्फ़र्मेशन और CCTV
- मेहमानों के पुराने रिकॉर्ड का रिटेंशन
देखें कि मेहमानों के ID, OTA शेयरिंग, यात्रा दस्तावेज़ और रिकॉर्ड रिटेंशन DPDPA के लिए तैयार हैं या नहीं।
नमूना स्कोर 47/100 · उदाहरण के लिए
फ़ार्मेसी और ऑनलाइन फ़ार्मेसी
- प्रिस्क्रिप्शन और दवाओं की हिस्ट्री
- WhatsApp ऑर्डर और स्वास्थ्य संकेत
- डिलीवरी पार्टनर के साथ डेटा शेयरिंग
- पुराने प्रिस्क्रिप्शन का रिटेंशन
जाँचें कि प्रिस्क्रिप्शन, दवाओं की हिस्ट्री संभालना और वेंडर के साथ शेयरिंग DPDPA के लिए तैयार हैं या नहीं।
नमूना स्कोर 44/100 · उदाहरण के लिए
फ़िनटेक, NBFC और डिजिटल पेमेंट्स
- KYC, PAN/Aadhaar और बैंक डेटा
- ब्यूरो चेक और क्रेडिट प्रोफ़ाइलिंग
- DSA और रिकवरी एजेंट का एक्सेस
- पुराने आवेदनों और KYC का रिटेंशन
देखें कि आपका KYC, प्रोफ़ाइलिंग, पार्टनर शेयरिंग और एजेंट एक्सेस DPDPA के लिए तैयार हैं या नहीं।
नमूना स्कोर 55/100 · उदाहरण के लिए
जिम, सैलून और स्पा
- स्वास्थ्य और शरीर के माप
- ग्राहकों की फ़ोटो और पहले-बाद की तस्वीरें
- WhatsApp कैंपेन और स्टाफ़ के फ़ोन
- पुराने सदस्यों के रिकॉर्ड का रिटेंशन
जाँचें कि फ़ोटो की सहमति, स्वास्थ्य-डेटा संभालना और स्टाफ़ एक्सेस DPDPA के लिए तैयार हैं या नहीं।
नमूना स्कोर 41/100 · उदाहरण के लिए
डेली ब्रीफ़िंग
DPDPA के हर बदलाव से आगे रहें
DPDPA अपडेट, एन्फ़ोर्समेंट संकेतों और अनुपालन मार्गदर्शन पर साफ़, अमल करने लायक ब्रीफ़िंग — व्यवसाय मालिकों के लिए लिखी हुई, वकीलों के लिए नहीं।
कार्ड पर कर्सर ले जाएँ, वह सामने आ जाएगा।स्वाइप करके देखें। हर सुबह एक ब्रीफ़िंग, सुबह 9 बजे IST।
और जानें
अगर आप पहले पढ़ना चाहें
मूल्यांकन तेज़ है। लेकिन पृष्ठभूमि चाहिए तो यहाँ से शुरू करें।
संपूर्ण DPDPA गाइड
क़ानून क्या माँगता है, किस पर लागू होता है, और 90 दिन की योजना — नोटिफ़ाइड DPDP Rules, 2025 के हिसाब से लिखी हुई।
गाइड पढ़ेंअपनी भाषा चुनें
अनुपालन चेकलिस्ट
क़ानूनी और परिचालन कंट्रोल — एक ऐसी सूची में जिस पर आप काम करते हुए टिक लगा सकते हैं।
चेकलिस्ट खोलेंटेम्पलेट लाइब्रेरी
17 मुफ़्त नोटिस, सहमति की लाइनें, वेंडर चेकलिस्ट और सेक्टर चेकलिस्ट — आज ही अपनाने लायक।
टेम्पलेट पाएँशुरू करने से पहले
लोग सबसे पहले ये सवाल पूछते हैं
क्या लगेगा, क्या मिलेगा, और आपके जवाबों का क्या होगा।
अगर आपका व्यवसाय भारतीय नागरिकों का व्यक्तिगत डेटा इकट्ठा, स्टोर या प्रोसेस करता है (चाहे सिर्फ़ नाम, ईमेल पते या मोबाइल नंबर ही क्यों न हों), तो इस बात की काफ़ी संभावना है कि वह DPDPA के दायरे में आता है। एक्ट के मौजूदा टेक्स्ट में छोटे या माइक्रो व्यवसायों के लिए कोई साफ़ छूट नहीं है। हालाँकि, सरकार नियमों के ज़रिए कुछ ख़ास श्रेणियों के व्यवसायों के लिए छूट नोटिफ़ाई कर सकती है। तब तक, व्यक्तिगत डेटा इकट्ठा करने वाले सभी व्यवसायों को अनुपालन की तैयारी करनी चाहिए। पहला कदम है यह समझना कि आप कौन-सा डेटा इकट्ठा करते हैं और क्यों।
अपने बारे में कुछ नहीं, और कोई दस्तावेज़ भी नहीं। मूल्यांकन में आपके व्यवसाय के मौजूदा कामकाज से जुड़े व्यावहारिक सवाल पूछे जाते हैं: ग्राहकों या स्टाफ़ का डेटा कहाँ रखा है, क्या आपके पास प्राइवेसी नोटिस है, आप सहमति कैसे लेते हैं, शेयर्ड फ़ोल्डर का एक्सेस किसके पास है, और जब कोई अपना डेटा माँगता है तो क्या होता है। अगर व्यवसाय या उसका कामकाज आप चलाते हैं, तो आप हर सवाल का जवाब कुछ ही मिनटों में याद से दे सकते हैं।
नहीं। आप ईमेल पता डाले बिना पूरा मूल्यांकन कर सकते हैं, और अपना स्कोर, अपनी जोखिम श्रेणी, अपनी सबसे बड़ी कमियाँ और सबसे पहले उठाने के लिए सुझाए गए कदम देख सकते हैं। ईमेल सिर्फ़ तब चाहिए, जब आप पूरी रिपोर्ट अपने पास भिजवाना चाहें। यह आख़िर में आपकी अपनी पसंद है, शुरुआत में कोई रुकावट नहीं।
100 में से एक रेडीनेस स्कोर, आपकी जोखिम श्रेणी, पाँच पहलुओं पर स्कोर (नोटिस और डेटा लेना, सहमति, शेयरिंग और वेंडर, एक्सेस और सुरक्षा, रिटेंशन और जवाब देना), आपकी तीन सबसे बड़ी प्राइवेसी कमियाँ, सबसे पहले उठाने के लिए सुझाए गए कदम, और एक व्यावहारिक DPDPA चेकलिस्ट। यह आसान अंग्रेज़ी में लिखी गई है, और एक्ट के सेक्शन के हिसाब से नहीं, बल्कि इस हिसाब से व्यवस्थित है कि पहले क्या करना है।
सिर्फ़ तभी, जब आप रिपोर्ट माँगते हैं। जवाब देते-देते आपका स्कोर आपके ब्राउज़र में ही कैलकुलेट होता है, और जब तक आप आख़िर में अपनी संपर्क जानकारी डालकर पूरी रिपोर्ट नहीं माँगते, हमें कुछ भी नहीं भेजा जाता। अगर आप उससे पहले टैब बंद कर देते हैं, तो हमारे पास आपके जवाबों का कोई रिकॉर्ड नहीं होता, क्योंकि कुछ भी कभी भेजा ही नहीं गया।
यह आपकी रेडीनेस का संकेत है, ऑडिट नहीं। स्कोर उन जवाबों पर आधारित है जो आप अपने कामकाज के बारे में देते हैं, इसलिए यह उतना ही सटीक है जितने आपके जवाब। इसे इस तरह बनाया गया है कि यह आपको भरोसेमंद तरीक़े से बता सके कि आपकी सबसे बड़ी कमियाँ कहाँ हैं और पहले क्या ठीक करना है। यह कोई सर्टिफ़िकेशन नहीं है, और यह आपके सिस्टम की जाँच नहीं करता। इसे अगले 30 से 90 दिनों के लिए प्राथमिकता के हिसाब से तय किया गया शुरुआती बिंदु मानें।
आपकी कमियाँ और सबसे पहले उठाने वाले कदम तुरंत स्क्रीन पर दिख जाते हैं, और आप ख़ुद उन पर काम कर सकते हैं। शुरुआती ज़्यादातर सुधार फ़ैसलों और डॉक्यूमेंटेशन से जुड़े होते हैं, सॉफ़्टवेयर से नहीं। अगर आप आगे बढ़ना चाहें, तो आप मैप कर सकते हैं कि आपका व्यक्तिगत डेटा असल में कहाँ-कहाँ है, एक प्राइवेसी नोटिस बना सकते हैं, या चेकलिस्ट और टेम्पलेट डाउनलोड कर सकते हैं। कोई शुल्क नहीं लिया जाता, और कोई अकाउंट नहीं बनाया जाता।
नहीं। SaralPrivacy एक शिक्षा और रेडीनेस प्लैटफ़ॉर्म है, कोई लॉ फ़र्म नहीं। हम आसान भाषा में बताते हैं कि आपको क्या तैयारी करनी है और किसे प्राथमिकता देनी है। आपकी ख़ास स्थिति पर औपचारिक राय के लिए, ख़ासकर अगर आपके यहाँ कोई डेटा उल्लंघन हुआ हो, कोई रेगुलेटरी पूछताछ आई हो, या कॉन्ट्रैक्ट से जुड़ा कोई विवाद हो, तो किसी योग्य डेटा प्रोटेक्शन वकील की सेवाएँ लें। यह मूल्यांकन उस बातचीत की अच्छी तैयारी है, उसका विकल्प नहीं।
अपनी कमियाँ जानें। ज़रूरी चीज़ें ठीक करें। भरोसा जताएँ।
मुफ़्त मूल्यांकन करेंमुफ़्त · 3–5 मिनट · शुरू करने के लिए ईमेल नहीं






