> ## Documentation Index
> Fetch the complete documentation index at: https://docs.responsibleailabs.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# India DPDP

> Ce que la Loi DPDP 2023 exige et comment RAIL transforme ces obligations en un cycle de vie de conformité fonctionnel pour les systèmes d'IA.

<Info>
  **API :** [Vue d'ensemble India DPDP](/api-reference/dpdp-overview) | **SDK :** [Python DPDP](/sdk/python/dpdp)
</Info>

La **Loi indienne de protection des données personnelles, 2023 (DPDP)** gouverne comment les organisations traitent les données personnelles des individus en Inde. Pour les systèmes d'IA, la Loi n'est pas une case à cocher unique — les obligations s'attachent sur tout le cycle de vie de l'interaction d'un sujet des données : avant de collecter les données, tandis que vous les traitez, quand un individu exerce un droit et si une violation survient.

RAIL transforme ces obligations en un petit ensemble d'opérations composables. Cette page explique les concepts ; la [vue d'ensemble de l'API](/api-reference/dpdp-overview) et le [SDK Python](/sdk/python/dpdp) montrent les appels.

## Le vocabulaire

* **Sujet des données** — l'individu dont les données personnelles sont traitées.
* **Fiduciaire de données** — l'organisation qui décide pourquoi et comment les données sont traitées (vous).
* **Fiduciaire de données significatif (FDS)** — un fiduciaire que le gouvernement désigne comme plus haut risque, avec des devoirs supplémentaires (audits, DPO, évaluations d'impact).
* **Données personnelles** — tout ce qui identifie un individu. En Inde, cela comprend prominemment Aadhaar, PAN, identifiants UPI et numéros de mobile.

## Obligations que RAIL vous aide à respecter

| Obligation                                                   | Section DPDP | Comment RAIL aide                                                                                                  |
| ------------------------------------------------------------ | ------------ | ------------------------------------------------------------------------------------------------------------------ |
| Notification avant traitement                                | S.5          | `emit` un événement `notice.shown` ; il est conservé comme preuve.                                                 |
| Consentement et retrait facile                               | S.6          | `emit` `consent.granted` / `consent.withdrawn` ; `evaluate` bloque les actions qui manquent d'une base légale.     |
| Limitation d'objectif                                        | S.4          | `scan` détecte la **dérive d'objectif** — le contenu qui s'écarte de l'objectif déclaré.                           |
| Minimisation et exactitude des données                       | S.8          | `scan` met en évidence les PII indiens afin que vous puissiez masquer ou supprimer ce dont vous n'avez pas besoin. |
| Données des enfants (pas de suivi, pas d'annonces ciblées)   | S.9          | `scan` signale les **signaux d'enfants** ; `evaluate` bloque le profilage des mineurs.                             |
| Droits du sujet des données (accès, correction, suppression) | S.11–S.14    | `emit` un événement `dsr.received` pour démarrer l'horloge de réponse statutaire ; `timers` la suit.               |
| Notification de violation                                    | S.8(6)       | `emit` `breach.detected` pour démarrer les minuteurs CERT-In et Conseil de protection des données.                 |
| Devoirs supplémentaires du FDS                               | S.10         | `evidence` produit le paquet de rapport annuel du FDS.                                                             |

## Le cycle de vie de la conformité

Une session est le fil qui lie le parcours d'un seul sujet des données. Les événements s'accumulent sur elle, les minuteurs démarrent à partir de ces événements et les preuves sont assemblées à partir de la piste résultante.

```mermaid theme={null}
flowchart LR
    A["Avant la collecte<br/>notification + consentement"] --> B["Au moment du traitement<br/>scan + evaluate"]
    B --> C["Droits en cours et événements<br/>emit + require"]
    C --> D["Délais<br/>timers"]
    D --> E["Temps d'audit<br/>evidence"]
    A -. "tous attachés à" .-> S(["Session DPDP"])
    B -. "tous attachés à" .-> S
    C -. "tous attachés à" .-> S
    D -. "tous attachés à" .-> S
    E -. "lit de" .-> S
```

## Quelle opération choisir ?

<CardGroup cols={2}>
  <Card title="J'ai une sortie de modèle à publier" icon="magnifying-glass-chart" href="/api-reference/dpdp-scan">
    **Scannez-la** pour les PII indiens, les signaux d'enfants et la dérive d'objectif — puis détectez, masquez ou bloquez.
  </Card>

  <Card title="Je suis sur le point d'agir sur des données personnelles" icon="scale-balanced" href="/api-reference/dpdp-evaluate">
    **Évaluez** l'action pour un verdict déterministe allow / block / require\_action.
  </Card>

  <Card title="Quelque chose s'est produit que je dois enregistrer" icon="list-check" href="/api-reference/dpdp-emit">
    **Émettez** l'événement (consentement, DSR, violation). Les minuteurs statutaires démarrent automatiquement.
  </Card>

  <Card title="Un auditeur demande des preuves" icon="file-shield" href="/api-reference/dpdp-evidence">
    **Générez les preuves** — un paquet construit à partir de la piste enregistrée de la session.
  </Card>
</CardGroup>

## Hébergé vs. enterprise

La même capacité DPDP est disponible de deux façons. Sur l'API **hébergée** votre application envoie le contenu à RAIL. Dans les déploiements **self-hosted enterprise** l'agent RAIL s'exécute à l'intérieur de votre propre environnement et le contenu ne quitte jamais — approprié quand la résidence des données ou le cloisonnement est requis. Le contrat de point de terminaison est identique, donc le code écrit contre l'un s'exécute contre l'autre.

## Connexe

<CardGroup cols={2}>
  <Card title="Vue d'ensemble de l'API India DPDP" icon="shield-halved" href="/api-reference/dpdp-overview">
    Les sept points de terminaison, coûts en crédits et une procédure pas à pas complète.
  </Card>

  <Card title="Cadres de conformité" icon="book" href="/concepts/compliance">
    Comment DPDP s'accompagne du GDPR, CCPA, HIPAA et de la Loi de l'UE sur l'IA.
  </Card>
</CardGroup>
