भूमिका
के. एस. पुट्टास्वामी वाद (2017) में सर्वोच्च न्यायालय ने संविधान के अनुच्छेद 21 के तहत निजता को मौलिक अधिकार घोषित किया था। इसी परिप्रेक्ष्य में न्यायमूर्ति बी. एन. श्रीकृष्ण समिति की अनुशंसाओं के आधार पर नागरिकों के डिजिटल अधिकारों की सुरक्षा हेतु 'डिजिटल व्यक्तिगत डेटा संरक्षण (DPDP) अधिनियम, 2023' अधिनियमित किया गया।
सशक्त डेटा संरक्षण कानून बनाने व लागू करने में चुनौतियां
- संस्थागत रिक्ति: डीपी DPDP नियमों के तहत विनियामक संस्था के रूप में 'डेटा संरक्षण बोर्ड (DPB)' का प्रावधान तो किया गया है, परंतु अध्यक्ष व सदस्यों की त्वरित नियुक्ति न होने और पूर्ण स्वतंत्रता के अभाव से विनियामक संस्थागत रूप से कमजोर बना रहता है।
- वैधानिक व ढांचागत मुद्दे: अधिनियम के अंतर्गत राज्य एवं सरकारी एजेंसियों को दी गई व्यापक छूट पुट्टास्वामी निर्णय में प्रतिपादित 'तीन-चरणीय परीक्षण' (वैधता, आवश्यकता और आनुपातिकता) के मानकों से टकराती है। इसके अतिरिक्त, धारा 8(1)(j) में संशोधन के चलते सूचना का अधिकार (RTI) अधिनियम का दायरा भी सीमित होने की चिंताएं हैं।
- तकनीकी व अनुपालन का बोझ: कृत्रिम बुद्धिमत्ता (AI) और बिग डेटा के दौर में अनधिकृत डेटा माइनिंग रोकना एक बड़ी तकनीकी चुनौती है। साथ ही, डेटा उल्लंघनों पर ₹250 करोड़ तक के भारी जुर्माने का प्रावधान सूक्ष्म, लघु और मध्यम उद्यमों (MSMEs) के लिए अनुपालन को अत्यधिक जटिल बना देता है।
भारत में डेटा संरक्षण की वर्तमान स्थिति
- नियमों की अधिसूचना: डीपी DPDP अधिनियम 2023 के व्यावहारिक क्रियान्वयन के लिए नियमों को अधिसूचित किया गया है, जो डेटा फिड्यूशियरी और नागरिकों के अधिकारों की रूपरेखा तय करते हैं।
- चरणबद्ध क्रियान्वयन: डेटा संरक्षण ढांचे को सुगम बनाने के लिए इसका चरणबद्ध क्रियान्वयन किया जा रहा है, जिसमें सहमति प्रबंधकों (Consent Managers) की व्यवस्था और संस्थाओं के लिए पूर्ण डेटा अनुपालन हेतु समय-सीमाएं निर्धारित की जा रही हैं।
निष्कर्ष
डेटा संरक्षण व्यवस्था को प्रभावी बनाने के लिए डेटा संरक्षण बोर्ड (DPB) की पूर्ण स्वायत्तता और ढांचागत मजबूती सुनिश्चित की जानी चाहिए। राज्यीय छूटों को केवल वास्तविक 'राष्ट्रीय सुरक्षा' के मामलों तक सीमित रखकर तथा तकनीकी नवाचार व नागरिक निजता के मध्य उचित संतुलन स्थापित करके ही एक सशक्त डिजिटल भारत का निर्माण संभव है।