डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट (DPDP) 2023 के प्रमुख प्रावधानों और निजता के अधिकार पर इसके प्रभाव का विश्लेषण करें।
Q. डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट (DPDP) 2023 के प्रमुख प्रावधानों और निजता के अधिकार पर इसके प्रभाव का विश्लेषण करें।
Ans -
डिजिटल पर्सनल डेटा प्रोटेक्शन (DPDP) अधिनियम, 2023: प्रमुख प्रावधान एवं निजता के अधिकार पर प्रभाव
भूमिका
सर्वोच्च न्यायालय के ऐतिहासिक न्यायमूर्ति के. एस. पुट्टास्वामी बनाम भारत संघ (2017) वाद में भारतीय संविधान के अनुच्छेद 21 के अंतर्गत ‘निजता के अधिकार’ (Right to Privacy) को एक मौलिक अधिकार घोषित किया गया था। इसी संवैधानिक अधिदेश तथा न्यायमूर्ति बी. एन. श्रीकृष्ण समिति की अनुशंसाओं की पृष्ठभूमि में संसद द्वारा डिजिटल पर्सनल डेटा प्रोटेक्शन (DPDP) अधिनियम, 2023 पारित किया गया। यह अधिनियम भारत की तीव्र गति से बढ़ती डिजिटल अर्थव्यवस्था में व्यक्तिगत डेटा की सुरक्षा और डिजिटल संप्रभुता सुनिश्चित करने की दिशा में पहला व्यापक वैधानिक ढांचा प्रस्तुत करता है।
DPDP अधिनियम, 2023 के प्रमुख प्रावधान
प्रयोज्यता का दायरा (Applicability):
यह कानून भारत के भीतर डिजिटल रूप में एकत्र या डिजिटल किए गए व्यक्तिगत डेटा के प्रसंस्करण (Processing) पर लागू होता है।
भारत के बाहर होने वाले डेटा प्रसंस्करण पर भी यह तभी लागू होता है यदि वह भारत में व्यक्तियों को वस्तुओं या सेवाओं की पेशकश से संबंधित हो।
सहमति आधारित ढांचा (Consent Architecture):
डेटा फिड्यूशरी (डेटा संसाधित करने वाली संस्था) को डेटा एकत्र करने से पूर्व डेटा प्रिंसिपल (नागरिक) से स्पष्ट, सुस्पष्ट और स्वतंत्र सहमति लेना अनिवार्य है।
नागरिकों को अपनी पूर्व में दी गई सहमति को किसी भी समय वापस लेने का विधिक अधिकार दिया गया है।
डेटा प्रिंसिपल्स के अधिकार एवं कर्तव्य:
अधिकार: नागरिकों को अपने व्यक्तिगत डेटा के प्रसंस्करण की स्थिति जानने, डेटा में सुधार या उसे मिटाने (Right to Erasure), शिकायत निवारण और मृत्यु की स्थिति में किसी अन्य व्यक्ति को नामांकित करने का अधिकार है।
कर्तव्य: झूठी या तुच्छ शिकायत दर्ज न करने तथा पहचान छिपाने के उद्देश्य से गलत विवरण न देने का दायित्व भी नागरिकों पर निर्धारित किया गया है।
बालकों एवं दिव्यांगों के डेटा का विशेष संरक्षण:
18 वर्ष से कम आयु के बच्चों के डेटा प्रसंस्करण के लिए माता-पिता या वैध अभिभावक की पूर्व सहमति अनिवार्य है।
बच्चों के व्यवहारिक ट्रैकिंग (Behavioral Monitoring) और लक्षित विज्ञापनों (Targeted Advertising) पर पूर्ण प्रतिबंध लगाया गया है।
डेटा संरक्षण बोर्ड (Data Protection Board of India - DPBI):
अधिनियम के प्रवर्तन, उल्लंघनों की जांच तथा शिकायतों के निवारण हेतु एक अर्ध-न्यायिक निकाय के रूप में DPBI की स्थापना का प्रावधान है।
डेटा उल्लंघन की स्थिति में बोर्ड द्वारा अधिकतम ₹250 करोड़ तक का वित्तीय दंड आरोपित किया जा सकता है।
सीमा-पार डेटा हस्तांतरण (Cross-Border Data Transfer):
डेटा के सीमा पार प्रवाह के लिए 'ब्लैकलिस्टिंग मॉडल' अपनाया गया है, जिसके तहत केंद्र सरकार द्वारा प्रतिबंधित देशों को छोड़कर अन्य सभी देशों में डेटा हस्तांतरण की अनुमति है।
निजता के अधिकार पर अधिनियम का प्रभाव: सकारात्मक आयाम
संवैधानिक जनादेश की पूर्ति: अनुच्छेद 21 के तहत मान्यता प्राप्त निजता के मौलिक अधिकार को यह अधिनियम एक मजबूत विधायी और संस्थागत संरक्षण प्रदान करता है।
उपभोक्ता स्वायत्तता का विस्तार: कंपनियों द्वारा मनमाने डेटा संग्रहण पर रोक लगी है; उद्देश्य पूरा होने के बाद डेटा को स्वतः नष्ट (Data Minimization) करने का सिद्धांत लागू हुआ है।
संस्थागत जवाबदेही: डेटा सुरक्षा में सेंध (Data Breach) लगने पर संस्थाओं के लिए DPBI और प्रभावित उपयोगकर्ताओं को तुरंत सूचित करना अनिवार्य बनाया गया है, जिससे पारदर्शिता में वृद्धि होगी।
कल्याणकारी योजनाओं में डेटा सुरक्षा (बिहार संदर्भ): बिहार में बिहार लोक सेवाओं का अधिकार अधिनियम (RTPS), मेधासॉफ्ट एवं DBT योजनाओं के तहत एकत्र किए जा रहे करोड़ों नागरिकों के व्यक्तिगत एवं बायोमेट्रिक डेटा को अनाधिकृत पहुंच और साइबर जोखिमों से वैधानिक सुरक्षा प्राप्त होगी।
निजता के अधिकार के समक्ष उपस्थित चिंताएं एवं चुनौतियां
राज्य को व्यापक छूट (Exemptions to the State): अधिनियम की धारा 17 के तहत राष्ट्रीय सुरक्षा, संप्रभुता एवं सार्वजनिक व्यवस्था के आधार पर सरकारी एजेंसियों को डेटा सुरक्षा मानकों से व्यापक छूट दी गई है। यह पुट्टास्वामी निर्णय के 'आनुपातिकता' (Proportionality) और 'आवश्यकता' (Necessity) के सिद्धांतों को कमजोर कर सकती है।
नियामक की स्वायत्तता पर संशय: डेटा संरक्षण बोर्ड (DPBI) के अध्यक्ष एवं सदस्यों की नियुक्ति, सेवा शर्तें तथा निष्कासन का पूर्ण नियंत्रण केंद्र सरकार के पास होने से इसकी स्वायत्तता पर प्रश्नचिह्न लगता है।
सूचना का अधिकार (RTI) पर प्रभाव: अधिनियम के माध्यम से RTI अधिनियम, 2005 की धारा 8(1)(j) में संशोधन किया गया है, जिसके तहत अब सभी व्यक्तिगत सूचनाओं को सार्वजनिक प्रकटीकरण से छूट दे दी गई है। इससे प्रशासनिक पारदर्शिता और जन-जवाबदेही प्रभावित होने की आशंका है।
डिजिटल साक्षरता की सीमा: बिहार जैसे राज्यों में, जहाँ ग्रामीण क्षेत्रों में डिजिटल साक्षरता सीमित है, जटिल गोपनीयता शर्तों (Privacy Policies) को समझकर सार्थक और सूचित सहमति देना एक व्यावहारिक चुनौती बना हुआ है।
आगे की राह (Way Forward)
DPBI की संस्थागत स्वतंत्रता: डेटा संरक्षण बोर्ड को चुनाव आयोग या न्यायपालिका की तर्ज पर पूर्ण प्रशासनिक और वित्तीय स्वायत्तता प्रदान की जानी चाहिए।
सख्त निगरानी व आनुपातिकता: राज्य एजेंसियों को दी गई छूटों पर न्यायिक निगरानी का स्पष्ट तंत्र स्थापित हो, ताकि नागरिक निगरानी (Mass Surveillance) की संभावनाओं को सीमित किया जा सके।
डिजिटल विधिक साक्षरता: राज्यों (विशेषकर बिहार) में पंचायती राज संस्थाओं एवं नागरिक सेवा केंद्रों (CSC) के माध्यम से 'डेटा अधिकारों' पर व्यापक जागरूकता अभियान चलाए जाने की आवश्यकता है।
निष्कर्ष
डिजिटल पर्सनल डेटा प्रोटेक्शन अधिनियम, 2023 भारत के डिजिटल पारिस्थितिकी तंत्र में 'नागरिक अधिकारों के संरक्षण' और 'नवाचार व आर्थिक विकास' के बीच संतुलन स्थापित करने की दिशा में एक युगांतरकारी कदम है। यद्यपि राज्य को दी गई छूटों और नियामक स्वायत्तता के संदर्भ में कुछ सुधार अपेक्षित हैं, फिर भी इसका निष्पक्ष और पारदर्शी क्रियान्वयन भारत को एक सुरक्षित और सशक्त डिजिटल लोकतंत्र बनाने में निर्णायक सिद्ध होगा।