evidoria

← Volver al listado

Buena práctica Importada

Reglas DPDP 2025 de la India — Marco Nacional de Protección de Datos de Menores para Escuelas y EdTech

India · New Delhi · Ver el perfil de India

Las Reglas DPDP 2025, publicadas el 13 nov. 2025, exigen consentimiento parental verificable, prohíben el seguimiento conductual y la publicidad a menores, y fijan multas de hasta 200 crore ₹ — transformando el tratamiento de datos escolares por EdTech.

Detalles

Promotor
Ministry of Electronics and Information Technology (MeitY) / Data Protection Board of India
Período
2025–present
Palabras clave
data protection, children's privacy, EdTech regulation, government policy

Descripción

El MeitY (Ministerio de Electrónica y Tecnologías de la Información) notificó las Reglas DPDP 2025 en el Boletín Oficial de la India el 13 de noviembre de 2025, poniendo en vigor la Ley de Protección de Datos Personales Digitales de 2023 tras una consulta pública sobre el borrador publicado el 3 de enero de 2025.

La Regla 10 exige que los responsables del tratamiento obtengan 'consentimiento parental verificable' para cualquier usuario menor de 18 años, incluso mediante tokens de DigiLocker vinculados a Aadhaar con registros de auditoría; la Regla 11 establece disposiciones específicas para menores con discapacidad, exigiendo verificación de tutela legal; las Reglas prohíben el seguimiento conductual, la monitorización y la publicidad dirigida a menores — disposiciones que se aplican directamente a aplicaciones EdTech, herramientas de evaluación en línea y plataformas de IA escolares que atienden a unos 250 millones de estudiantes en edad escolar en la India. La Regla 12 prevé una exención limitada que permite a las escuelas tratar ciertos datos sin consentimiento parental completo cuando sea estrictamente necesario para la salud, la seguridad o servicios educativos esenciales.

La mayoría de las obligaciones entran en vigor tras un plazo de 18 meses (fecha límite de cumplimiento el 13 de mayo de 2027), por lo que, al momento de redactar esto, aún no existe historial de aplicación. La fortaleza de la evidencia reside en el propio mecanismo legal — multas de hasta 200 crore de rupias por violaciones de datos de menores y una Junta de Protección de Datos con poderes de investigación y bloqueo de plataformas (Sección 37) — y no todavía en un resultado medido.

Implementación

Los detalles de implementación (coste, plazo, personal, condiciones para el éxito) aún no están disponibles para esta práctica.

¿Usted implementa esta práctica? Reivindíquela — los implementadores verificados obtienen un contacto público en la página y pueden proponer correcciones.

Fuentes de datos

De dónde se obtuvo la información de esta práctica, y cuándo.

Prácticas similares que pueden serle útiles