There are no items in your cart
Add More
Add More
| Item Details | Price | ||
|---|---|---|---|
सरल भाषा में MFDs के लिए Data Protection को समझें
आज एक Mutual Fund Distributor (MFD) के पास केवल investor का नाम और PAN ही नहीं होता। MFD के पास investor का mobile number, email, address, bank details, nominee details, investment details, risk profile और financial goals जैसी कई महत्वपूर्ण जानकारी भी होती है।
इसीलिए Digital Personal Data Protection Act, 2023 (DPDP Act) MFD के लिए भी एक महत्वपूर्ण विषय है।
DPDP Act का मुख्य उद्देश्य लोगों के personal data की सुरक्षा करना और यह सुनिश्चित करना है कि personal data का उपयोग उचित तरीके से किया जाए।
MFD को यह समझना चाहिए कि investor का data कहाँ से आया, क्यों लिया गया, कहाँ रखा गया और किसके साथ share किया जा रहा है।
एक सामान्य MFD के पास निम्न प्रकार की जानकारी हो सकती है:
इसलिए MFD को investor data को केवल एक सामान्य Excel file या document न समझकर एक महत्वपूर्ण responsibility के रूप में देखना चाहिए।
MFD को अपने पास मौजूद data के purpose को स्पष्ट रखना चाहिए।
उदाहरण के लिए:
MFD की website या digital onboarding process में investor को यह समझ आना चाहिए कि उसका data किस प्रकार इस्तेमाल किया जा सकता है।
Privacy Notice में सरल भाषा में बताया जा सकता है:
जहाँ data processing consent पर आधारित हो, वहाँ consent को properly manage करना महत्वपूर्ण है।
MFD को जरूरत के अनुसार यह record रखने की व्यवस्था करनी चाहिए कि:
सिर्फ एक सामान्य checkbox लगाने के बजाय पूरा process समझदारी से design करना चाहिए।
आज अधिकांश MFD अपने clients से WhatsApp और Email के माध्यम से communication करते हैं।
इसलिए MFD को सावधानी रखनी चाहिए कि investor की personal information गलती से किसी दूसरे व्यक्ति या group को share न हो जाए।
विशेष ध्यान रखें:
MFD investor की risk profile बनाते समय कई प्रकार की personal और financial information ले सकता है।
जैसे:
इसलिए Risk Profiling Form और Suitability records को भी सुरक्षित रखना चाहिए।
MFD का काम केवल अपने office तक सीमित नहीं होता। Investor की information transaction और servicing के दौरान AMC, RTA और transaction platforms आदि तक जा सकती है।
MFD को यह पता होना चाहिए कि investor का कौन-सा data किस system या service provider को दिया जा रहा है और उसका purpose क्या है।
Office में काम करने वाले प्रत्येक employee को सभी clients का पूरा data access देना जरूरी नहीं है।
जिस employee को जिस काम के लिए जितना data चाहिए, उतना ही access देना बेहतर practice है।
उदाहरण:
MFD को client data की security के लिए basic safeguards रखने चाहिए।
मान लीजिए किसी client की statement गलती से दूसरे client को email हो गई। या client database किसी unauthorized व्यक्ति तक पहुँच गया।
ऐसी स्थिति में MFD के पास एक simple Data Breach Response Process होना चाहिए।
MFD को अपनी Data Retention Policy बनानी चाहिए।
लेकिन इसका मतलब यह नहीं है कि regulatory या legal records को केवल client के request पर तुरंत delete कर दिया जाए।
MFD को applicable SEBI, AMFI, tax, KYC, accounting और अन्य legal requirements को ध्यान में रखते हुए retention period तय करना चाहिए।
आज MFDs content writing, analysis और कई दूसरे कामों के लिए AI tools का इस्तेमाल कर रहे हैं।
लेकिन actual client data को किसी AI tool में डालने से पहले data privacy, confidentiality और applicable requirements की समीक्षा करना जरूरी है।
जहाँ जरूरी न हो, वहाँ client का नाम, PAN, mobile number, bank details आदि हटाकर या anonymise करके information का उपयोग करें।
MFD अपने existing compliance system में निम्न policies/SOPs जोड़ सकता है:
DPDP Act को MFD के लिए केवल एक IT या technology requirement के रूप में नहीं देखना चाहिए। यह investor onboarding से लेकर transaction, risk profiling, servicing, communication और record keeping तक कई processes को प्रभावित कर सकता है।
यदि MFD आज से अपने client data का proper inventory, access control, privacy notice, vendor review और data breach process व्यवस्थित करना शुरू करता है, तो future compliance requirements को manage करना अधिक आसान हो सकता है।
यह लेख केवल educational, awareness और general information purpose के लिए तैयार किया गया है। इसका उद्देश्य legal, regulatory, tax, investment या professional advice प्रदान करना नहीं है। DPDP Act, 2023, DPDP Rules, 2025 तथा SEBI, AMFI और अन्य applicable regulatory requirements समय-समय पर बदल सकते हैं और अलग-अलग entities पर अलग requirements लागू हो सकती हैं।
MFDs को अपने specific business model, data processing activities, contracts और applicable regulatory requirements के आधार पर उचित legal/compliance professional से स्वतंत्र सलाह प्राप्त करनी चाहिए।
The Excelist और Chidrup Jain इस लेख पर आधारित किसी specific compliance action, omission या business decision से उत्पन्न परिणाम के लिए जिम्मेदारी स्वीकार नहीं करते।