Specifies obligations for Data Fiduciaries and additional requirements for Significant Data Fiduciaries.
- General obligations: Requirements for all Data Fiduciaries
- SDF criteria: Thresholds for Significant Data Fiduciary designation
- Additional SDF obligations: Data Protection Impact Assessment, Data Protection Officer, audits
- Accountability measures: Documentation and compliance demonstration
SDF status follows a Central Government notification based on the factors in section 10; it should not be inferred from organization size alone.
Primary sources: sections 8 and 10 of the DPDP Act and rules 6 and 13 of the DPDP Rules.
