Understanding the DPDP Act 2023: Is Your IT Services Provider ISMS Compliant?

Introduction

Protection of data is very vital in the digital age, as personal data is collected, processed and stored for various purposes by different entities, be it Governments or corporations. It’s rightly said, data is the new oil. All of us have experienced a puzzle when we search for a product online, or have a discussion with a friend about a product and suddenly, all the advertisements we see while surfing the web or using an application are related to that product. This is an example where our data is processed and used for marketing purposes. The need for Data protection and regulations on how data can be collected, used, and shared was a need of the hour. Data protection Acts are laws with an objective to safeguard the security and privacy of individuals and their data. The General Data Protection and Regulation (GDPR) in the EU, The Personal Data Protection Act (PDPA) in Singapore are all examples of Data protection laws. The latest addition to the category is the Digital Personal Data Protection Act (DPDP Act 2023), which was enacted on August 11, 2023, by the Indian Parliament. These acts have significant implications for individuals, businesses, and society as a whole. Therefore, it is important to understand the need for data protection acts and how they affect us. Let’s dig deeper.

The Key Provisions of DPDP Act 2023

Transparency and Consent: The Act mandates that organizations must secure clear and explicit consent from individuals prior to the collection and processing of their personal data. The principle of transparency is fundamental, guaranteeing that individuals are provided with unambiguous information regarding the data being collected and its intended use.

Purpose Limitation and Data Minimization: The Act compels data controllers to only gather the data that is absolutely necessary for the intended purpose. The data should not be stored beyond the required duration, and its usage should be confined to the purposes specified.

Data Transferability: The Act empowers individuals with the right to demand their data from one service provider and move it to another. This clause fosters competition and ensures that users maintain authority over their personal data.

Right to Erasure: The Act grants individuals the right to demand the deletion of their personal data, given certain conditions are met. This “right to erasure” enables individuals to request the removal of their data from databases.

Data Protection Impact Assessments (DPIAs): The Act necessitates data controllers to carry out ADPIs to evaluate and alleviate risks linked with data processing activities, particularly when such processing poses significant risks to the rights and freedoms of data subjects.

Security Measures for Data Protection: The Act mandates organizations to establish stringent security protocols to safeguard personal data against unauthorized access and breaches. In the occurrence of a data breach, they are obligated to notify both the data subjects and the regulatory authorities.

Governance and Accountability: The Act promotes organizations to establish data protection policies and designate Data Protection Officers (DPOs) to ensure adherence to its regulations. Organizations are obligated to follow stringent guidelines when transferring personal data beyond the jurisdiction to countries that are not considered providing a sufficient level of data protection.

What is ISMS, and why is it relevant?

The ISO/IEC 27001:2013 is an internationally acknowledged benchmark for Information Security Management Systems (ISMS). It provides a formal specification for an ISMS, designed to place information security under clear management oversight. The ISO/IEC 27001 standard assists organizations in managing risks associated with the security of data they own or manage, ensuring that the system adheres to all the best practices and principles encapsulated in the International Standard. Its significance lies in its ability to make organizations aware of risks and proactively identify and address vulnerabilities. An ISMS, when implemented in accordance with this standard, serves as a tool for risk management, cyber-resilience, and operational excellence.

We, at Innovature are happy to share the successful completion of our 2023 annual ISMS, ISO/IEC 27001:2013 surveillance audit, with zero noncompliance! This audit, conducted by the esteemed Bureau Veritas, is a testament to our proactive approach to security and the dedication of our incredible team. At Innovature, we’ve always placed the highest priority on information security, and this achievement validates our unwavering commitment to safeguarding your data and ensuring the confidentiality, integrity, and availability of information.

Looking for the best and safe IT Services Provider out there? Innovature is happy to help.

 

Wahbe Rezek

Berater, KI & Deep Tech

Wahbe, mit Sitz in Amsterdam, verfügt über einen soliden Hintergrund im Projekt- und IT-Change-Management, insbesondere bei der Stadt Amsterdam und ING. Im Jahr 2019 wechselte er als Programmmanager in die Abteilung Financial Markets von ING und spezialisierte sich auf KI. Seit Ende 2022 hat Wahbe Future Focus gegründet, das KI-Beratungs- und Implementierungsdienste anbietet und Kunden dabei unterstützt, das Potenzial der künstlichen Intelligenz voll auszuschöpfen. Darüber hinaus ist er als Advisor-AI & Deep Tech bei Innovature tätig, wo er strategische Einblicke und Beratung zu modernsten KI-Technologien bietet.

Image of Wahbe Rezek

Jesper Bågeman

Partner, Technologie

Jesper ist ein IT-Enthusiast, der sich dafür einsetzt, durch Technologie positive Veränderungen voranzutreiben. Er leitet mit drei Kernprinzipien: Aufbau echter Partnerschaften mit Kunden, Integration von Nachhaltigkeit in den Betrieb und Priorisierung der Stärkung und des Wohlbefindens von Teammitgliedern. Jespers Engagement für diese Werte stellt sicher, dass er wirkungsvolle Ergebnisse liefert.

Image of Jesper Bågeman

Tiby Kuruvila

Chefberater

Tiby ist ein angesehener Technologieexperte, der für seine Beiträge im Projektmanagement und in der Technologieentwicklung bekannt ist. Sein Engagement für den technologischen Fortschritt und das Management von Kundenbeziehungen hat ihn zu einem wertvollen Mitarbeiter für die Förderung des Geschäftswachstums und die Aufrechterhaltung der Kundenzufriedenheit in verschiedenen Sektoren gemacht.

Image of Tiby, on of Innovature's Co-founders

Meghna George

Personalleiter

Meghna widmet sich der Gestaltung von HR-Praktiken und der Förderung einer Kultur des Wachstums und der Ermächtigung, um Innovature in eine glänzende Zukunft zu führen. Mit einem beeindruckenden Hintergrund im Personalwesen hat Meghna erfolgreich HR Shared Services geleitet und das HRBP-Portfolio für große Serviceeinheiten verwaltet. Ihre Expertise umfasst strategische Planung, Change Management und Mitarbeiterentwicklung, was sie zu einer entscheidenden Kraft für die Förderung organisatorischer Exzellenz macht.

Image of Meghna George, the HR manager

Unnikrishnan S

Vizepräsident

Unnikrishnan bringt einen reichen Erfahrungsschatz in der Durchführung wirkungsvoller Softwareprojekte und der Umsetzung strategischer Technologiesinitiativen mit. Seine umfassenden Kenntnisse in Projektmanagement, Betrieb und Kundenbindung führen durchweg zu bedeutenden Ergebnissen und machen ihn zu einem vertrauenswürdigen Führer im IT-Bereich.

Image of Unnikrishnan S, Vice President of Innovature

Gijo Sivan

CEO, Global

Gijo hat seinen Sitz in Japan und verfügt über zwei Jahrzehnte Erfahrung in modernen Webtechnologien, Big Data-Analysen, Cloud Computing und Data Mining. Er spielt eine entscheidende Rolle bei der Gestaltung des globalen Rufs des Unternehmens, insbesondere in der japanischen IT-Branche, und bringt umfassende Erfahrungen in den Bereichen Vertrieb, Delivery Management, Partner Management, Betrieb und Technologieberatung mit.

Image of Gijo Sivan, Global CEO of Innovature

Ravindranath A V

CEO, Indien & Amerika

Ravindranath ist ein erfahrener Manager, der für seine globale Expertise in IT-Strategie, Infrastruktur und der Bereitstellung von Software-Services bekannt ist. Mit Fokus auf Innovation übersetzt er Geschäftskonzepte von Kunden in umsetzbare Lösungen für verschiedene Branchen wie Bankwesen, Einzelhandel, Bildung und Telekommunikation.

Image of Ravindranath, CEO of Innovature Americas