Skip to main content

هل تلتزم Cyber Crucible بقانون حماية البيانات الشخصية الرقمية في الهند (DPDP)؟

إجابة موجزة: تدعم Cyber Crucible التزامات "أمين البيانات" (data fiduciary) بموجب قانون حماية البيانات الشخصية الرقمية في الهند من خلال العمل كمعالج بيانات (data processor) لا يجمع عمليًا أي بيانات شخصية، ويقوم بالمعالجة على مستوى الجهاز الطرفي (endpoint). ولأن محتوى العميل لا يُجمع أبدًا، فإن التزامات الموافقة، وتحديد الغرض، والمحو تكون ذات أثر محدود جدًا في نطاق عهدتها.

كيفية التوافق

  • دور المعالج بموجب عقد مع أمين البيانات.
  • تقليل البيانات — لا يتم جمع محتوى العميل أو بيانات الاعتماد أو المفاتيح.
  • ضمانات أمنية ودعم في حال الاختراق لتلبية التزامات أمين البيانات.

ملاحظات لاختيار المورّد

أصدرت الهند لائحة DPDP لعام 2025 (DPDP Rules, 2025) في نوفمبر 2025، مع دخول الالتزامات الجوهرية حيز التنفيذ تدريجيًا على مدى ما يقارب 18 شهرًا التالية، لذا فإن التفاصيل التشغيلية (إدارة الموافقة، والإبلاغ عن الاختراقات، وآليات نقل البيانات عبر الحدود) لا تزال قيد التفعيل. وفي الوقت نفسه، يدعم النشر المحلي (on-premises) تفضيلات الاحتفاظ بالبيانات داخل الدولة (data residency). لا تحمل Cyber Crucible أي شهادة هندية، وهي تدعم التزامات أمين البيانات دون أن تحل محله في تحملها. التوثيق متاح عند الطلب.