मुफ़्त DPDPA रेडीनेस जाँच · 3–5 मिनट

अपना DPDPA रेडीनेस स्कोर पाएँ, सिर्फ़ 3–5 मिनट में

अपने भारतीय व्यवसाय के लिए सबसे बड़ी कमियाँ, पहले सुधार और सेक्टर के हिसाब से एक्शन प्लान देखें — आसान भाषा में।

मेरा व्यवसाय है…

सभी 12 सेक्टर देखें

मुफ़्त · 3–5 मिनट · शुरू करने के लिए ईमेल नहीं · आसान भाषा · क़ानूनी सलाह नहीं

पक्का नहीं कि आपके पास कौन-सा व्यक्तिगत डेटा है? पहले मैप करें

प्राइवेसी रेडीनेस स्नैपशॉटनमूना · क्लिनिक और लैब
42/ 100
उच्च-प्राथमिकता कार्रवाई

बड़ी कमियाँ हैं। अभी एक फ़ोकस्ड फ़िक्स प्लान शुरू करें।

बाईं ओर से अपना व्यवसाय चुनें और अपना रिज़ल्ट देखें।

Featured inANIBusiness StandardThe TribuneLokmat TimesLatestly

12 sector-specific assessments3–5 minutesNo email to startBuilt for Indian workflows

रोज़मर्रा का डेटा इकोसिस्टम

टूल तो आम हैं। कमियाँ उनके बीच छिपी हैं।

ज़्यादातर भारतीय व्यवसायों के पास प्राइवेसी पॉलिसी की कमी नहीं है। कमी है यह दिखने की — कि व्यक्तिगत डेटा असल में कहाँ-कहाँ पड़ा है।

व्यक्तिगत डेटा आपके व्यवसाय में आता है
…और यहाँ-यहाँ बिखर जाता है:
WhatsAppConsent gapलाइफ़साइकल चरण · Collect
उसमें क्या है
Customer and candidate names, phone numbers, and photographs of documents (PAN cards, Aadhaar, prescriptions, invoices) sent into ordinary chats and groups.
गड़बड़ कैसे होती है
Data is collected with no notice and no recorded consent, on personal handsets the business does not control, and it stays on those handsets after the staff member leaves.
इसे कैसे बंद करें
Keep WhatsApp for conversation, not for documents. Move anything that collects personal data to a channel that can show a notice and record a consent.

ये आम कामकाजी तरीक़े हैं, इंटीग्रेशन नहीं। SaralPrivacy इनमें से किसी से नहीं जुड़ता। DPDPA जोखिम आमतौर पर यहीं छिपा होता है, क़ानूनी दस्तावेज़ों में नहीं।

DPDPA क्या है?

DPDPA डिजिटल व्यक्तिगत डेटा संभालने के लिए भारत का क़ानूनी ढांचा है, और DPDP Rules, 2025 अब नोटिफ़ाई हो चुके हैं। भारतीय व्यवसायों के लिए असली काम परिचालन का है: अपने नोटिस, सहमति के तरीक़े, अधिकारों का जवाब, डेटा कब तक रखना है और वेंडर कंट्रोल ठीक करना। SaralPrivacy आपको यह समझने में मदद करता है कि क्या ज़रूरी है, आपका जोखिम कितना है, और अगले 30 से 90 दिनों में क्या पहले करना है।

आपकी रिपोर्ट

अंत में आपको यह मिलता है

हर मूल्यांकन एक स्कोर वाली, सेक्टर-विशेष रिपोर्ट पर ख़त्म होता है। यह रही उसकी झलक। सेक्टर चुनकर देखें कि वह कैसे बदलती है।

प्राइवेसी रेडीनेस रिपोर्टनमूना · उदाहरण के लिए
रिक्रूटमेंट एजेंसी
46/ 100
जोखिम श्रेणी
उच्च
पाँच आयाम
कैंडिडेट सोर्सिंग48
कैंडिडेट के दस्तावेज़34
क्लाइंट के साथ शेयरिंग29
ATS, टूल और एक्सेस55
रिटेंशन और अधिकार26
आपकी टॉप 3 कमियाँ
  1. 1CV ईमेल और WhatsApp से क्लाइंट को फ़ॉरवर्ड होते हैं, पर कैंडिडेट की अनुमति का कोई रिकॉर्ड नहीं रहता।
  2. 2रोल बंद होने के बाद भी कैंडिडेट की प्रोफ़ाइल कई लोगों के पास पड़ी रहती है।
  3. 3चयन न होने वाले आवेदकों का डेटा मिटाने की कोई अवधि तय नहीं, इसलिए डेटाबेस बढ़ता ही जाता है।
पहले ये ठीक करें
  1. 1कैंडिडेट की अनुमति उसी समय दर्ज करें जब आप CV लेते हैं, प्लेसमेंट के समय नहीं।
  2. 2चयन न होने वाले आवेदकों का डेटा मिटाने की अवधि तय करें और उसे लिखित में रखें।
  3. 3हर उस क्लाइंट और जॉब बोर्ड की सूची बनाएँ जिसे आप कैंडिडेट का डेटा भेजते हैं।
साथ में एक व्यावहारिक चेकलिस्ट
  • प्राइवेसी नोटिस प्रकाशित और अपडेटेड
  • सहमति अलग से ली गई, और वापस ली जा सकती है
  • लिखित शर्तों के साथ वेंडर सूची
  • हर तरह के डेटा के लिए रिटेंशन अवधि तय
  • डेटा-अधिकार अनुरोधों के लिए एक नामित ज़िम्मेदार व्यक्ति
  • उल्लंघन होने पर उठाए जाने वाले कदम लिखित में

लिखित में चाहिए? अंत में पूरी रिपोर्ट अपने ईमेल पर मँगवा सकते हैं। वैकल्पिक — और सिर्फ़ आपके कहने पर।

मेरा असली स्कोर पाएँ

यह कैसे काम करता है

कहीं से भी शुरू करें। सब कुछ मुफ़्त में आज़माएँ।

DPDPA-तैयार होने के चार कदम। क्रम से चलें, या सीधे वहीं जाएँ जहाँ ज़रूरत है।

अपने सेक्टर के हिसाब से DPDPA देखें

क़ानून एक। डेटा अलग। समाधान अलग।

बारह सेक्टर, बारह अलग जोखिम। अपना चुनें, डेक उसे सामने ले आएगा।

रिक्रूटमेंट एजेंसियाँ

कैंडिडेट ID और CV का जोखिम
  • CV डेटाबेस और कैंडिडेट का डेटा
  • क्लाइंट के साथ प्रोफ़ाइल शेयरिंग
  • बैकग्राउंड चेक के दस्तावेज़
  • सीमा-पार डेटा ट्रांसफ़र

क्लाइंट शॉर्टलिस्ट माँगता है, और आप सीधे अपने इनबॉक्स से तीन CV फ़ॉरवर्ड कर देते हैं।

नमूना स्कोर 46/100 · उदाहरण के लिए

CA फ़र्में

PAN / Aadhaar / ITR का जोखिम
  • PAN / Aadhaar / बैंक डेटा
  • क्लाइंट के पेरोल रिकॉर्ड
  • क्लाउड ड्राइव और शेयर्ड फ़ोल्डर
  • संवेदनशील वित्तीय दस्तावेज़

क्लाइंट अपना PAN कार्ड WhatsApp पर भेजता है, और वह फ़र्म की शेयर्ड Drive में पहुँच जाता है।

नमूना स्कोर 52/100 · उदाहरण के लिए

ट्रेनिंग इंस्टिट्यूट

छात्र और अभिभावक के डेटा का जोखिम
  • छात्र और अभिभावक का डेटा
  • एडमिशन और लीड फ़ॉर्म
  • डिजिटल मार्केटिंग की सहमति
  • प्लेसमेंट डेटा का रिटेंशन

जाँचें कि आपके एडमिशन, मार्केटिंग और छात्र-डेटा से जुड़े काम DPDPA के लिए तैयार हैं या नहीं।

नमूना स्कोर 44/100 · उदाहरण के लिए

D2C ब्रांड

मार्केटिंग और पिक्सेल-डेटा का जोखिम
  • ईमेल / SMS / WhatsApp मार्केटिंग
  • थर्ड-पार्टी एनालिटिक्स और पिक्सेल
  • ग्राहक लॉयल्टी डेटा
  • निष्क्रिय ग्राहकों के डेटा का रिटेंशन

ग्राहक चेकआउट पूरा करता है, और आपकी मार्केटिंग लिस्ट में चुपचाप एक सब्सक्राइबर जुड़ जाता है।

नमूना स्कोर 49/100 · उदाहरण के लिए

क्लिनिक और डायग्नोस्टिक लैब

स्वास्थ्य-डेटा का जोखिम
  • प्रिस्क्रिप्शन और लैब रिपोर्ट
  • WhatsApp पर रिपोर्ट शेयरिंग
  • रिसेप्शन और लैब स्टाफ़ का एक्सेस
  • मरीज़ों के पुराने रिकॉर्ड का रिटेंशन

जाँचें कि मरीज़ों के डेटा और रिपोर्ट शेयर करने से जुड़े आपके काम DPDPA के लिए तैयार हैं या नहीं।

नमूना स्कोर 42/100 · उदाहरण के लिए

स्कूल और कॉलेज

बच्चों के डेटा का जोखिम
  • बच्चों का डेटा और अभिभावक सहमति
  • स्कूल ऐप, ERP और LMS
  • CCTV, बायोमेट्रिक और ट्रांसपोर्ट GPS
  • छात्रों की फ़ोटो और पुराने रिकॉर्ड

जाँचें कि छात्र-डेटा, अभिभावक सहमति और निगरानी से जुड़े आपके काम DPDPA के लिए तैयार हैं या नहीं।

नमूना स्कोर 43/100 · उदाहरण के लिए

लॉ फ़र्में और लीगल कंसल्टेंट

संवेदनशील केस-फ़ाइल का जोखिम
  • क्लाइंट KYC और सबूतों की फ़ाइलें
  • जूनियर / इंटर्न / पुराने स्टाफ़ का एक्सेस
  • WhatsApp और ईमेल से दस्तावेज़ शेयरिंग
  • बंद केस फ़ाइलों का रिटेंशन

जाँचें कि केस लेने, संवेदनशील फ़ाइलों के एक्सेस और शेयरिंग से जुड़े आपके काम DPDPA के लिए तैयार हैं या नहीं।

नमूना स्कोर 50/100 · उदाहरण के लिए

रियल एस्टेट और प्रॉपर्टी फ़र्में

KYC और ब्रोकर-शेयरिंग का जोखिम
  • ख़रीदार/किरायेदार का KYC और PAN/Aadhaar
  • WhatsApp पर लीड और दस्तावेज़ शेयरिंग
  • ब्रोकर नेटवर्क और लोन पार्टनर
  • पुराने लीड डेटाबेस का रिटेंशन

जाँचें कि KYC संभालने, ब्रोकर के साथ शेयरिंग और लीड रिटेंशन से जुड़े आपके काम DPDPA के लिए तैयार हैं या नहीं।

नमूना स्कोर 45/100 · उदाहरण के लिए

होटल, हॉस्पिटैलिटी और ट्रैवल

मेहमानों के ID रखने का जोखिम
  • मेहमानों के ID और पासपोर्ट की कॉपियाँ
  • OTA और ट्रैवल वेंडर के साथ शेयरिंग
  • WhatsApp कन्फ़र्मेशन और CCTV
  • मेहमानों के पुराने रिकॉर्ड का रिटेंशन

देखें कि मेहमानों के ID, OTA शेयरिंग, यात्रा दस्तावेज़ और रिकॉर्ड रिटेंशन DPDPA के लिए तैयार हैं या नहीं।

नमूना स्कोर 47/100 · उदाहरण के लिए

फ़ार्मेसी और ऑनलाइन फ़ार्मेसी

प्रिस्क्रिप्शन-डेटा का जोखिम
  • प्रिस्क्रिप्शन और दवाओं की हिस्ट्री
  • WhatsApp ऑर्डर और स्वास्थ्य संकेत
  • डिलीवरी पार्टनर के साथ डेटा शेयरिंग
  • पुराने प्रिस्क्रिप्शन का रिटेंशन

जाँचें कि प्रिस्क्रिप्शन, दवाओं की हिस्ट्री संभालना और वेंडर के साथ शेयरिंग DPDPA के लिए तैयार हैं या नहीं।

नमूना स्कोर 44/100 · उदाहरण के लिए

फ़िनटेक, NBFC और डिजिटल पेमेंट्स

KYC और प्रोफ़ाइलिंग का जोखिम
  • KYC, PAN/Aadhaar और बैंक डेटा
  • ब्यूरो चेक और क्रेडिट प्रोफ़ाइलिंग
  • DSA और रिकवरी एजेंट का एक्सेस
  • पुराने आवेदनों और KYC का रिटेंशन

देखें कि आपका KYC, प्रोफ़ाइलिंग, पार्टनर शेयरिंग और एजेंट एक्सेस DPDPA के लिए तैयार हैं या नहीं।

नमूना स्कोर 55/100 · उदाहरण के लिए

जिम, सैलून और स्पा

फ़ोटो और स्वास्थ्य-डेटा का जोखिम
  • स्वास्थ्य और शरीर के माप
  • ग्राहकों की फ़ोटो और पहले-बाद की तस्वीरें
  • WhatsApp कैंपेन और स्टाफ़ के फ़ोन
  • पुराने सदस्यों के रिकॉर्ड का रिटेंशन

जाँचें कि फ़ोटो की सहमति, स्वास्थ्य-डेटा संभालना और स्टाफ़ एक्सेस DPDPA के लिए तैयार हैं या नहीं।

नमूना स्कोर 41/100 · उदाहरण के लिए

1 / 12

सभी 12 उद्योग देखें

डेली ब्रीफ़िंग

DPDPA के हर बदलाव से आगे रहें

DPDPA अपडेट, एन्फ़ोर्समेंट संकेतों और अनुपालन मार्गदर्शन पर साफ़, अमल करने लायक ब्रीफ़िंग — व्यवसाय मालिकों के लिए लिखी हुई, वकीलों के लिए नहीं।

ताज़ा3 Oct 2026सभी ब्रीफ़िंग

स्वाइप करके देखें। हर सुबह एक ब्रीफ़िंग, सुबह 9 बजे IST।

और जानें

अगर आप पहले पढ़ना चाहें

मूल्यांकन तेज़ है। लेकिन पृष्ठभूमि चाहिए तो यहाँ से शुरू करें।

संपूर्ण DPDPA गाइड

क़ानून क्या माँगता है, किस पर लागू होता है, और 90 दिन की योजना — नोटिफ़ाइड DPDP Rules, 2025 के हिसाब से लिखी हुई।

गाइड पढ़ें

अपनी भाषा चुनें

अनुपालन चेकलिस्ट

क़ानूनी और परिचालन कंट्रोल — एक ऐसी सूची में जिस पर आप काम करते हुए टिक लगा सकते हैं।

चेकलिस्ट खोलें

टेम्पलेट लाइब्रेरी

17 मुफ़्त नोटिस, सहमति की लाइनें, वेंडर चेकलिस्ट और सेक्टर चेकलिस्ट — आज ही अपनाने लायक।

टेम्पलेट पाएँ

शुरू करने से पहले

लोग सबसे पहले ये सवाल पूछते हैं

क्या लगेगा, क्या मिलेगा, और आपके जवाबों का क्या होगा।

अगर आपका व्यवसाय भारतीय नागरिकों का व्यक्तिगत डेटा इकट्ठा, स्टोर या प्रोसेस करता है (चाहे सिर्फ़ नाम, ईमेल पते या मोबाइल नंबर ही क्यों न हों), तो इस बात की काफ़ी संभावना है कि वह DPDPA के दायरे में आता है। एक्ट के मौजूदा टेक्स्ट में छोटे या माइक्रो व्यवसायों के लिए कोई साफ़ छूट नहीं है। हालाँकि, सरकार नियमों के ज़रिए कुछ ख़ास श्रेणियों के व्यवसायों के लिए छूट नोटिफ़ाई कर सकती है। तब तक, व्यक्तिगत डेटा इकट्ठा करने वाले सभी व्यवसायों को अनुपालन की तैयारी करनी चाहिए। पहला कदम है यह समझना कि आप कौन-सा डेटा इकट्ठा करते हैं और क्यों।

अपनी कमियाँ जानें। ज़रूरी चीज़ें ठीक करें। भरोसा जताएँ।

मुफ़्त मूल्यांकन करें

मुफ़्त · 3–5 मिनट · शुरू करने के लिए ईमेल नहीं