चीन की साइबरस्पेस एडमिनिस्ट्रेशन (CAC) ने बड़े पर्सनल इन्फॉर्मेशन हैंडलर्स पर कड़े नियमों के लिए 50 अनुच्छेद वाला मसौदा जारी किया है; टिप्पणियां 7 सितंबर 2026 तक भेजी जा सकती हैं और यह अभी कानून नहीं बना है। [5][7] 10 करोड़ नहीं, बल्कि 1 करोड़ से अधिक लोगों की जानकारी प्रोसेस करना एक प्रमुख सीमा होगी; हालांकि सेवाओं...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What does China’s Cyberspace Administration propose in its 50-article draft regulation on large platforms’ handling of personal information—. Article summary: China’s Cyberspace Administration (CAC) is consulting on a 50-article draft, the *Provisions on Personal Information Protection for Large Personal Information Handlers*. It consolidates two earlier proposals and is not y. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
चीन की साइबरस्पेस एडमिनिस्ट्रेशन (CAC) ने बड़े स्तर पर व्यक्तिगत जानकारी प्रोसेस करने वाली संस्थाओं के लिए 50-अनुच्छेद वाले नए मसौदा नियमों पर सार्वजनिक राय मांगी है। Provisions on Personal Information Protection for Large Personal Information Handlers नामक यह प्रस्ताव 7 अगस्त 2026 को जारी हुआ और पहले जारी किए गए दो CAC परामर्श मसौदों को मिलाकर तैयार किया गया है। यह अभी लागू कानून नहीं है।
मसौदे का दायरा केवल रोजमर्रा के डेटा संग्रह तक सीमित नहीं है। इसके तहत पात्र संस्थाओं को पंजीकरण, डेटा स्टोरेज, सीमा-पार ट्रांसफर, सुरक्षा रिपोर्टिंग और स्वतंत्र निगरानी से जुड़ी नई जिम्मेदारियां निभानी पड़ सकती हैं।
मसौदे पर टिप्पणियां 7 सितंबर 2026 तक CAC को मिल जानी चाहिए। प्रतिक्रिया ईमेल के जरिए shujuju@cac.gov.cn पर भेजी जा सकती है। डाक से भेजने के लिए पता है: CAC का नेटवर्क डेटा मैनेजमेंट ब्यूरो, 15 फुचेंग रोड, हाइदियान जिला, बीजिंग 100048। लिफाफे पर इस सार्वजनिक परामर्श का उल्लेख करना होगा।
चूंकि यह सार्वजनिक राय के लिए जारी किया गया मसौदा है, इसलिए इसकी शर्तों को अंतिम अनुपालन दायित्व नहीं माना जाना चाहिए। अनुच्छेद 50 में लागू होने की तारीख अभी खाली छोड़ी गई है।
मसौदा केवल उपयोगकर्ताओं की संख्या के आधार पर फैसला नहीं करता। इसमें संस्था के आकार, सेवाओं और उसके संभावित प्रभाव का व्यापक आकलन प्रस्तावित है। प्रमुख मानदंडों में शामिल हैं:
1 करोड़ से अधिक लोगों की जानकारी प्रोसेस करने वाली संस्थाओं के साथ-साथ वे संस्थाएं भी, जो व्यापक मानदंडों के आधार पर खुद को पात्र मानती हैं, प्रांतीय CAC के माध्यम से पदनाम या सूचीबद्धता के लिए आवेदन करेंगी। राष्ट्रीय CAC, अन्य संबंधित विभागों के साथ मिलकर, अंतिम सूची तय कर उसे सार्वजनिक करेगा। यदि कोई संस्था पात्र दिखाई देती है लेकिन आवेदन नहीं करती, तो अधिकारी उसे प्रक्रिया पूरी करने के लिए कह सकते हैं।
इसका मतलब है कि केवल उपयोगकर्ता संख्या निर्णायक न होने पर भी प्रभावशाली प्लेटफॉर्म इस व्यवस्था के दायरे में आ सकते हैं।
मसौदा राष्ट्रीय साइबर नियामक को उन विदेशी संस्थाओं या व्यक्तियों को सार्वजनिक सूची में डालने का अधिकार देने का प्रस्ताव करता है, जिनकी व्यक्तिगत जानकारी प्रोसेस करने की गतिविधियां चीनी नागरिकों के डेटा अधिकारों का उल्लंघन करती हैं या चीन की राष्ट्रीय सुरक्षा अथवा सार्वजनिक हित के लिए खतरा पैदा करती हैं। सूची में शामिल पक्षों पर चीन से व्यक्तिगत जानकारी प्राप्त करने को सीमित या प्रतिबंधित किया जा सकता है।
इस प्रावधान का असर केवल डेटा भेजने वाले चीनी प्लेटफॉर्म पर नहीं, बल्कि विदेशों में डेटा प्राप्त करने वाली संस्थाओं पर भी पड़ सकता है। इससे सीमा-पार डेटा प्रवाह का जोखिम आकलन सामान्य प्राइवेसी समीक्षा से कहीं व्यापक हो जाएगा।
कवर की गई संस्थाओं से व्यक्तिगत जानकारी को वैधता, उचितता, आवश्यकता और सद्भावना के सिद्धांतों के अनुसार प्रोसेस करने की अपेक्षा होगी। किसी उत्पाद या सेवा के लिए जितनी जानकारी जरूरी हो, संग्रह उतने तक ही सीमित रहना चाहिए और जरूरत से अधिक डेटा नहीं लिया जा सकेगा।
जहां सहमति कानूनी आधार होगी, वहां कुछ अधिक जोखिम वाले कामों के लिए अलग और स्पष्ट सहमति लेनी होगी, जैसे:
प्रोसेसिंग के उद्देश्य, तरीके या डेटा की श्रेणियों में बदलाव होने पर दोबारा सहमति लेनी होगी। उपयोगकर्ताओं को सहमति वापस लेने का आसान तरीका भी देना होगा।
14 वर्ष से कम उम्र के बच्चों की जानकारी प्रोसेस करने के लिए माता-पिता या किसी अन्य अभिभावक की सहमति जरूरी होगी। इसके लिए सहमति देने और वापस लेने का सुलभ तंत्र उपलब्ध कराना होगा।
चीन में संचालन के दौरान एकत्र या उत्पन्न की गई व्यक्तिगत जानकारी चीन के भीतर ही स्टोर करनी होगी। संबंधित डेटा सेंटर भी चीन में स्थित होना चाहिए और लागू राष्ट्रीय नीतियों तथा मानकों का पालन करना होगा। डेटा सेंटर के प्रबंधन निकाय का कानूनी प्रतिनिधि या वास्तविक नियंत्रक चीनी नागरिक होना चाहिए।
मसौदे में डेटा सेंटर ऑपरेटरों पर भी जिम्मेदारियां डाली गई हैं। उन्हें आंतरिक नियंत्रण और घटना-प्रतिक्रिया योजनाएं बनाए रखनी होंगी, सुरक्षा कमजोरियों की पहचान कर उन्हें ठीक करना होगा, जरूरत पड़ने पर प्लेटफॉर्म और अधिकारियों को सूचित करना होगा तथा डेटा उल्लंघन की प्रतिक्रिया में सहयोग देना होगा।
बाहरी इंफ्रास्ट्रक्चर प्रदाताओं का इस्तेमाल करने वाली कंपनियों के लिए डेटा सेंटर का चयन, अनुबंध की शर्तें और संचालन की निगरानी अब केवल तकनीकी या खरीद संबंधी फैसले नहीं रहेंगे। वे अनुपालन कार्यक्रम का अहम हिस्सा बन जाएंगे।
चीन में डेटा स्टोर करने की शर्त का अर्थ यह नहीं है कि हर तरह का आउटबाउंड ट्रांसफर अपने-आप खत्म हो जाएगा। मसौदा कारोबारी जरूरत होने पर सीमा-पार डेटा उपलब्ध कराने की संभावना रखता है, लेकिन संस्था को चीन के लागू डेटा-निर्यात तंत्र का पालन करना होगा और अलग से आवश्यक सहमति लेनी होगी।
व्यवहार में बड़े डेटा हैंडलर्स को चीन में डेटा रखने और किसी विदेशी प्राप्तकर्ता को डेटा उपलब्ध कराने के बीच स्पष्ट अंतर करना होगा। पहला बुनियादी स्टोरेज नियम होगा, जबकि दूसरा अतिरिक्त कानूनी और प्रक्रियात्मक नियंत्रणों को सक्रिय करेगा।
मसौदा अधिक औपचारिक प्राइवेसी-कंप्लायंस ढांचे का प्रस्ताव करता है। इसमें वरिष्ठ प्रबंधन में से एक व्यक्तिगत-जानकारी-सुरक्षा अधिकारी नियुक्त करना शामिल है। इस पद के लिए रिपोर्टों में चीनी नागरिकता, किसी विदेशी देश की स्थायी निवास स्थिति या लंबे समय की निवास अनुमति का न होना, व्यक्तिगत जानकारी सुरक्षा का पेशेवर ज्ञान और संबंधित अनुभव जैसी शर्तों का उल्लेख किया गया है।
प्रस्तावित अन्य व्यवस्थाओं में शामिल हैं:
मसौदा नाबालिगों के लिए विशेष सुरक्षा पर भी जोर देता है। इसमें अभिभावक की सहमति देने और वापस लेने के व्यावहारिक तथा आसान तंत्र शामिल हैं।
हर कवर की गई संस्था को व्यक्तिगत-जानकारी-सुरक्षा निगरानी समिति बनानी होगी, जो उसके डेटा प्रबंधन तरीकों की स्वतंत्र निगरानी करेगी।
प्रस्ताव के अनुसार समिति में:
बाहरी सदस्यों को स्वतंत्र, प्रतिष्ठित और संबंधित अनुपालन कार्य का अनुभव रखने वाला होना होगा। सामान्य तौर पर वे एक ही समय में तीन से अधिक बड़े हैंडलर्स में सेवा नहीं दे सकेंगे।
समिति संस्था के अनुपालन और व्यक्तिगत जानकारी सुरक्षा से जुड़े महत्वपूर्ण मामलों की निगरानी करेगी। वह नीतियों और उच्च-जोखिम वाली प्रोसेसिंग की समीक्षा, राय या सिफारिश जारी करने तथा रिपोर्टिंग और निगरानी के जरिए जवाबदेही मजबूत करने का काम करेगी। संस्था को समिति के प्रभावी संचालन के लिए पर्याप्त संसाधन भी देने होंगे।
यह केवल प्राइवेसी अधिकारी नियुक्त करने की शर्त नहीं है। इससे बाहरी सदस्यों के प्रभुत्व वाली एक अलग निगरानी परत बनेगी और व्यक्तिगत जानकारी की सुरक्षा को संस्था की औपचारिक जवाबदेही संरचना में जगह मिलेगी।
तत्काल प्राथमिकता यह आकलन करना है कि संस्था 1 करोड़ लोगों की सीमा या महत्व और प्रभाव से जुड़े व्यापक मानदंडों में आती है या नहीं। इसके बाद 7 सितंबर की समयसीमा से पहले टिप्पणियां तैयार करनी चाहिए। संभावित रूप से दायरे में आने वाली कंपनियों को इन बिंदुओं का मानचित्रण भी करना चाहिए:
यह प्रस्ताव अभी बदल सकता है। फिर भी इसकी दिशा स्पष्ट है: चीन सबसे बड़े और सबसे अधिक प्रभाव वाले डेटा हैंडलर्स के लिए अधिक कड़े संचालन नियंत्रण, देश के भीतर डेटा इंफ्रास्ट्रक्चर, वरिष्ठ स्तर की जवाबदेही और बाहरी प्राइवेसी निगरानी वाली व्यवस्था पर विचार कर रहा है।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
चीन की साइबरस्पेस एडमिनिस्ट्रेशन (CAC) ने बड़े पर्सनल इन्फॉर्मेशन हैंडलर्स पर कड़े नियमों के लिए 50 अनुच्छेद वाला मसौदा जारी किया है; टिप्पणियां 7 सितंबर 2026 तक भेजी जा सकती हैं और यह अभी कानून नहीं बना है। [5][7]
चीन की साइबरस्पेस एडमिनिस्ट्रेशन (CAC) ने बड़े पर्सनल इन्फॉर्मेशन हैंडलर्स पर कड़े नियमों के लिए 50 अनुच्छेद वाला मसौदा जारी किया है; टिप्पणियां 7 सितंबर 2026 तक भेजी जा सकती हैं और यह अभी कानून नहीं बना है। [5][7] 10 करोड़ नहीं, बल्कि 1 करोड़ से अधिक लोगों की जानकारी प्रोसेस करना एक प्रमुख सीमा होगी; हालांकि सेवाओं के महत्व और राष्ट्रीय सुरक्षा, अर्थव्यवस्था, समाज, सार्वजनिक स्वास्थ्य या सुरक्षा पर प्रभाव को भी देखा जाएगा। [7]
प्रस्ताव में चीन के भीतर डेटा स्टोरेज, अलग अलग उद्देश्यों के लिए स्पष्ट सहमति, वरिष्ठ प्रबंधन स्तर के प्राइवेसी अधिकारी और कम से कम सात सदस्यों वाली, दो तिहाई बाहरी सदस्यों से बनी निगरानी समिति का प्रावधान है। [1][5][7]