← ALLE REGELSÆT

Indiens DPDP Act og cookiesamtykke: loven, reglerne og fristerne.

Indien har ingen særlig cookieregel, men Digital Personal Data Protection Act kræver samtykke, eller en af en kort række legitime anvendelser, for at behandle digitale personoplysninger, og det omfatter data indsamlet via cookies. Samtykket skal følge efter en meddelelse og gives ved en klar bekræftende handling, og reglerne (DPDP Rules) indfases over 18 måneder frem til maj 2027.

DPDP Act i overblikSamtykke, med undtagelser
Gælder for
Behandling af digitale personoplysninger i Indien, og uden for Indien, når den vedrører udbud af varer eller tjenester til personer i Indien
I kraft
Loven vedtaget august 2023; DPDP Rules offentliggjort november 2025 og indfaset over 18 måneder frem til maj 2027
Håndhæves af
Data Protection Board of India, med klageadgang til Telecom Disputes Settlement and Appellate Tribunal
Sanktioner
Op til 250 crore ₹ for ikke at træffe rimelige sikkerhedsforanstaltninger, 200 crore ₹ for svigt ved anmeldelse af brud eller vedrørende børns data, 150 crore ₹ for en Significant Data Fiduciarys ekstra pligter og 50 crore ₹ for andre overtrædelser
DET KRÆVER DPDP ACT

Hvad DPDP Act kræver af et website, der bruger cookies.

REGLENSamtykke eller en legitim anvendelsePersonoplysninger må kun behandles med samtykke eller til en af de legitime anvendelser, loven opregner, fx data, som en person frivilligt har afgivet til et bestemt formål. For analyse- og annoncecookies betyder det som regel samtykke.
MED KATLAI GDPR-tilstand afviser cookiespærren enhver cookie uden for den funktionelle kategori, indtil den besøgende har valgt, og sletter dem, der blev sat, før den kørte. Auto bruger GDPR-tilstand ved indiske tidszoner.
REGLENFrit, specifikt og utvetydigt samtykkeSamtykket skal være frit, specifikt, informeret, ubetinget og utvetydigt, gives ved en klar bekræftende handling og begrænses til de data, formålet kræver.
MED KATLA»Accepter alle«, »Afvis« og »Tilpas« står sammen på bannerets første lag, og intet er valgt på forhånd.
REGLENEn meddelelse sammen med, eller før, anmodningenAnmodningen om samtykke skal ledsages eller forudgås af en meddelelse, der kan stå alene, i et klart og enkelt sprog, med en specificeret beskrivelse af personoplysningerne og deres formål, og af hvordan man trækker samtykket tilbage, udøver sine rettigheder og klager til Data Protection Board.
MED KATLABannerets »Tilpas«-lag beskriver hver kategori og viser dens cookies med deres formål, og den genererede cookiepolitik dækker hver cookie, scanningen fandt. En DPDP-meddelelse dækker alle de personoplysninger, du behandler, ikke kun cookies, så den skal komme fra din egen privatlivsmeddelelse.
REGLENEngelsk eller et sprog fra det ottende skemaFolk skal kunne læse meddelelsen og anmodningen om samtykke på engelsk eller på et af de sprog, der er opført i det ottende skema (Eighth Schedule) til forfatningen.
MED KATLAKatlas banner findes på engelsk og hindi, og widgetten kan følge den besøgendes browsersprog. Genererede politikker findes på engelsk, men ikke på hindi eller de andre sprog i det ottende skema.
REGLENTilbagetrækning lige så let som samtykkeDet skal være sammenligneligt let at trække samtykket tilbage og at give det, og behandlingen skal derefter ophøre inden for rimelig tid.
MED KATLAEt svævende indstillingsikon, eller dit eget link »Cookieindstillinger«, der kalder katla.open(), åbner valget igen på enhver side.

Spørgsmål om DPDP Act besvaret

Et overblik for website-ejere, ikke juridisk rådgivning. Gennemgået den mod kilderne nedenfor.

Kræver DPDP Act et cookiebanner?
Loven har ingen cookieregel. Den kræver oplysning og samtykke, eller en legitim anvendelse, for at behandle digitale personoplysninger, og cookies, der indsamler personoplysninger, er omfattet af det. Et banner er den måde, de fleste websites spørger på.
Hvornår gælder DPDP Rules?
Reglerne blev offentliggjort i november 2025. Bestemmelserne om Data Protection Board fik virkning med det samme, registrering af samtykkeforvaltere gælder fra november 2026, og resten, herunder reglerne om meddelelser, fra maj 2027, 18 måneder efter offentliggørelsen.
Hvad er en samtykkeforvalter (consent manager), og er Katla en?
En samtykkeforvalter er en virksomhed, der er stiftet i Indien og registreret hos Data Protection Board, og som tilbyder én interoperabel platform, hvor en person kan give, administrere, gennemgå og trække samtykke tilbage. Katla er ikke en: Katla beder om og registrerer samtykke på dit eget website.
Hvem skal bevise, at der er givet samtykke?
Virksomheden. Hvis samtykket bliver anfægtet, skal den vise, at den gav en meddelelse, og at samtykket blev givet efter loven. Hver beslutning gemmes med sine kategorier, sit tidspunkt og en afkortet IP-adresse og kan forespørges og eksporteres via API’et, CLI’en eller MCP-serveren. Katla gemmer den seneste beslutning pr. besøgende. Ordlyden af den meddelelse, den besøgende så, gemmes ikke.
Hvad er sanktionerne?
Op til 250 crore ₹ for ikke at træffe rimelige sikkerhedsforanstaltninger, op til 200 crore ₹ for ikke at anmelde et brud på persondatasikkerheden eller for at overtræde forpligtelserne vedrørende børns data, op til 150 crore ₹ for en Significant Data Fiduciary, der overtræder sine yderligere forpligtelser, og op til 50 crore ₹ for andre overtrædelser af loven eller reglerne.
BESLÆGTEDE REGELSÆT

Se, hvad dit website sætter, før nogen spørger.

Den gratis plan scanner dit website, klassificerer hver cookie og genererer politikken uden betalingskort. Cookietjekkeren kræver slet ingen konto.

Kom gratis i gang