What are the reasonable security safeguards required under the DPDP Rules, 2025?

Reviewed by: Santosh Raut
Senior IT Architect & Privacy Technology Consultant
Last Updated: 05 June 2026

Answer:

Every Data Fiduciary must protect personal data through measures such as encryption, obfuscation or masking, virtual tokens, access controls, monitoring and logging to detect unauthorised access, retention of logs for at least one year, secure backups for recovery, and appropriate contractual safeguards with Data Processors. These obligations apply regardless of any contract with a processor.
reasonable security safeguards rule 6 encryption logs access control