전자 상거래 회사가 인도의 개인 데이터 보호법 도입으로 혜택을 받는 방법
게시 됨: 2021-04-10PDP 법안은 데이터 도난 및 불법 처리 사건을 진압하기 위해 제정된 규범 및 규정 위반에 대해 무거운 처벌을 요구합니다.
이 법안은 기본적으로 정부, 현지 기업, 심지어 인도 시민의 데이터를 취급하는 외국 기업에 의한 인도 시민의 개인 데이터 수집 및 처리를 규제합니다.
추가된 첫 번째 방어선은 기업이 재무 데이터를 처리하기 위해 사용자로부터 '명시적 동의'를 얻어야 한다는 강제입니다.
정부와 기술 회사는 개인 프라이버시를 적절하게 정의하고 보호하기 위해 새로운 법률과 규정을 만들도록 촉구하는 방대한 양의 개인 데이터를 수집하고 있습니다. 온라인 서비스 및 웹사이트의 경우 고객 데이터를 보호하는 것은 복잡한 주제입니다. 2019년 최신 개인 데이터 보호(PDP) 법안 과 같은 규정 은 사용자 개인 데이터의 처리 및 저장을 보다 안전하게 하고 위반 시 충분한 규정을 마련할 수 있도록 하는 프레임워크를 해결하고 만드는 것을 목표로 합니다.
이를 달성하기 위해 인도 정부는 소비자의 모든 개인 및 민감한 데이터를 인도 영토 내에 저장하는 동시에 온라인 서비스에서 개인의 비개인 데이터에 대한 높은 수준의 액세스를 허용하도록 명령했습니다. 이렇게 데이터에 대한 액세스가 제한되거나 증가하면 기업이 고객에게 더 나은 서비스를 제공하는 동시에 데이터의 민감한 부분을 보호하는 데 도움이 될 수 있습니다.
PDP 청구서가 고객 데이터를 식별하는 방법
엔터티 또는 개인의 개인 데이터는 개인을 식별하는 데 사용할 수 있는 특성인 신원 속성과 관련이 있습니다. 비개인 데이터는 주문 내역, 선호하는 결제 방식을 구성합니다. 개인을 식별할 수 없지만 서비스가 사용되는 방식에 대한 통찰력을 제공할 수 있는 데이터입니다. PDP 법안은 또한 데이터 도난 및 불법 처리 사건을 진압하기 위해 제정된 규범 및 규정 위반에 대해 무거운 처벌을 요구합니다.
인도 사용자의 비개인 데이터를 국제 서버에 저장하고 처리하는 것을 허용하면 보다 개인화된 서비스를 받을 수 있는 소비자에게 잠재적으로 이익이 될 수 있습니다. 동시에 개인 정보 침해 및 데이터 도난에 대한 지속적인 우려를 무시할 수 없습니다. 데이터 프라이버시와 기술적으로 올바른 경로와 데이터 공유의 높은 위험, 높은 보상 잠재력은 아직 함께 공존하지 않습니다.
이 법안은 기본적으로 정부, 현지 기업, 심지어 인도 시민의 데이터를 취급하는 외국 기업에 의한 인도 시민의 개인 데이터 수집 및 처리를 규제합니다. 이는 또한 개인이 자신의 개인 데이터와 관련하여 특정 권한을 잠재적으로 관리할 수 있도록 합니다.
전자 상거래에서 데이터 개인 정보 보호 및 데이터 공유의 중요성
민간 기업은 공공 데이터에 의존하여 사업을 확장하기 때문에 전자 상거래의 붐에 따른 이러한 정책 변화는 상당히 복잡해졌습니다. 현재 전자 상거래 비즈니스의 경우 가장 좋은 방법은 데이터를 안전하게 관리하여 가장 민감한 요소를 보호하는 동시에 이를 통해 얻을 수 있는 통찰력의 이점을 얻는 것입니다.
소비자 데이터를 저장하고 처리하는 주체인 데이터 수탁자의 경우 데이터 수탁자가 처리한 데이터가 처리 목적에 따라 완전하고 정확하며 오해의 소지가 없고 업데이트되었는지 확인하는 데 필요한 조치를 취해야 합니다. 이를 위해서는 이러한 규정을 준수하기 위한 기업 측의 지속적인 노력이 필요합니다.
당신을 위해 추천 된:
개인정보 처리의 투명성은 PDP 법안에도 엄격하게 명시되어 있습니다. 그러나 전자 상거래 웹 사이트의 경우 일부 소규모 비즈니스에 대한 승인 누락은 데이터 관행을 완전히 대체하지는 않더라도 업데이트가 필요할 수 있으므로 문제가 될 수 있습니다. 데이터 보안 모델을 도입, 관리 및 유지하는 것은 데이터 유출 위험을 최소화하는 데 도움이 될 수 있지만 동시에 이제 막 시작하는 기업에게는 어려운 작업임이 입증되었습니다.
또한 비개인 데이터를 국제 서버에서 공유할 수 있는 여러 이점이 있습니다. 예를 들어, 고객이 선호하는 결제 방법과 주문 내역을 알고 있으면 기업이 고객을 대상으로 정확하고 더 높은 수준의 개인화를 통해 브랜드 충성도와 고객 유지를 유도할 수 있습니다.
지불 서비스 및 게이트웨이와 관련하여 PDP 법안은 데이터 처리 절차에 대한 조직 수준의 구조적 변화를 요구합니다. 재무 데이터를 처리하는 회사의 경우 이 법안은 고객 재무 데이터를 더 잘 보존하기 위해 더 높은 수준의 의무를 탐구합니다. 계좌 번호, 거래 내역 등은 다양한 비즈니스에서 일상적으로 사용되며 해당 데이터를 처리하는 방식에 대해 다른 접근 방식을 취해야 합니다. 추가된 첫 번째 방어선은 기업이 재무 데이터를 처리하기 위해 사용자로부터 '명시적 동의'를 얻어야 한다는 강제입니다. 명시적 동의와 일반 동의의 경계가 모호해질 수 있으므로 기업은 특정 유형의 데이터에 대해 더 높은 임계값을 적용해야 합니다.
데이터 유출 문제에 대해 이야기할 때 기업은 이러한 문제를 방지하기 위해 효과적인 정책과 기술을 마련할 수 있습니다. 당국과의 충돌을 피하기 위해 조직 차원에서 피해 관리를 수행해야 합니다. 그러나 이것은 말보다 쉽습니다. 손상은 한 번 발생하면 수정할 수 있지만 손상 제거는 환상에 불과합니다.
결론
대체로 개인 데이터 보호 법안이 수정하려는 측면은 유용한 수준의 데이터 공유를 허용하면서 데이터 개인 정보 보호를 강화하는 것입니다. 기업은 보안 강화를 위해 일정 수준의 자율 규제와 인프라 및 기술 변화를 허용해야 합니다. 정부는 인도 시민의 개인 데이터가 더 잘 통제할 수 있도록 국가의 경계 내에서 로컬로 보호되고 저장되도록 하려고 합니다.
이제 비개인 데이터가 자유 범위이므로 비즈니스의 핵심은 빅 데이터를 올바르게 활용하고 통찰력을 관행에 통합하여 보다 개인화된 경험을 구축하고 고객 유지를 개선하는 데 도움이 되는 것입니다.
전자상거래 환경의 치열한 경쟁에도 불구하고 고객 데이터를 올바르게 사용하는 디지털 비즈니스는 그렇지 않은 기업보다 유리합니다. 디자인에 따른 전자 상거래는 민첩하고 적응력이 뛰어납니다. 전자 상거래 판매에는 디지털 발자국이 있기 때문에 기업은 고객에게 효과적인 것이 무엇인지 쉽게 이해할 수 있습니다. 역량을 키울 뿐만 아니라 고객에게 실행 가능하고 신뢰할 수 있으며 관련성 있는 서비스를 제공할 수 있는 분명한 기회가 있습니다.
인도 사용자에게 데이터에 대한 여러 권리를 허용하는 2019 PDP 법안은 이 데이터를 보호하는 동시에 국내 및 해외 기업 모두가 설계상 명확한 투명성과 충분한 보안으로 구성 요소에게 서비스를 제공하는 것을 목표로 합니다.