कानूनी और अनुपालन

गूगल ने आपके लोकेशन इतिहास के कारण अभी €403 मिलियन क्यों गंवाए

आयरिश DPC द्वारा लोकेशन ट्रैकिंग उल्लंघनों के लिए गूगल पर €403 मिलियन का जुर्माना लगाया गया। जानें कि आपकी डेटा गोपनीयता के लिए इसका क्या अर्थ है और अपने स्थान इतिहास की सुरक्षा कैसे करें।
गूगल ने आपके लोकेशन इतिहास के कारण अभी €403 मिलियन क्यों गंवाए

हम में से अधिकांश लोग अपने स्मार्टफोन को एक भरोसेमंद साथी की तरह मानते हैं जो सुबह से रात तक हमारी जेब में रहता है। हम शायद ही कभी उन डिजिटल पदचिह्नों (bread-crumbs) के अदृश्य निशान के बारे में सोचते हैं जिन्हें हम काम पर जाते समय, डॉक्टर के पास जाते समय या किसी कैफे में दोस्त से मिलते समय पीछे छोड़ देते हैं। हालाँकि, ये पदचिह्न केवल तकनीकी अवशेष नहीं हैं। वे हमारे निजी जीवन का एक सटीक नक्शा हैं। कानून की नजर में, यह नक्शा सुरक्षित संपत्ति है।

आयरलैंड के डेटा संरक्षण आयोग (DPC) ने हाल ही में छह साल की जांच पूरी की है कि गूगल ने इस नक्शे का प्रबंधन कैसे किया। इसका परिणाम €403 मिलियन का जुर्माना है। यह दंड उस तरीके को लक्षित करता है जिससे गूगल ने 2018 और 2020 के बीच उपयोगकर्ता के स्थान डेटा (location data) को ट्रैक और संग्रहीत किया था। औसत व्यक्ति के लिए, यह मामला केवल एक कॉर्पोरेट बैलेंस शीट से नियामक के खाते में जाने वाली बड़ी राशि के बारे में नहीं है। यह एक मौलिक पुष्टि है कि आपकी डिजिटल छाया आपकी है, न कि उस कंपनी की जो आपका ऑपरेटिंग सिस्टम प्रदान करती है।

छह साल के फैसले की लंबी राह

बिग टेक से जुड़ी कानूनी लड़ाई अक्सर बहुत धीमी गति से चलती है। यह विशिष्ट जांच फरवरी 2020 में शुरू हुई थी। DPC ने यूरोपीय उपभोक्ता संगठन (BEUC) सहित उपभोक्ता अधिकार समूहों की औपचारिक शिकायतों पर कार्रवाई की। इन समूहों ने तर्क दिया कि गूगल ने उपयोगकर्ताओं के लिए यह समझना मुश्किल बना दिया कि उनके स्थान का उपयोग कैसे किया जा रहा था।

जांचकर्ताओं ने तीन विशिष्ट विशेषताओं पर ध्यान दिया: वेब और ऐप गतिविधि (Web & App Activity), स्थान इतिहास (Location History), और स्थान सटीकता (Location Accuracy)। जांच में मई 2018 से शुरू होने वाली अवधि को शामिल किया गया, जब सामान्य डेटा संरक्षण विनियमन (GDPR) सक्रिय हुआ था। यह समय महत्वपूर्ण है क्योंकि GDPR कंपनियों के लिए व्यक्तिगत डेटा का उपयोग करने की अनुमति मांगने के तरीके के लिए एक उच्च मानक निर्धारित करता है।

कानून एक ढाल है जो आपकी स्पष्ट, सूचित सहमति के बिना ट्रैक किए जाने से आपकी रक्षा करता है। जब कोई कंपनी अपनी ट्रैकिंग के बारे में पारदर्शी होने में विफल रहती है, तो वह ढाल टूट जाती है। DPC ने पाया कि उन वर्षों के दौरान गूगल की प्रथाओं ने उपयोगकर्ताओं को इस बारे में अंधेरे में रखा कि उनका डेटा कहाँ गया और वह वहाँ कितने समय तक रहा।

तीन ट्रैकिंग सुविधाओं का विश्लेषण

यह समझने के लिए कि गूगल इतने भारी जुर्माने के लिए क्यों उत्तरदायी है, हमें उन विशिष्ट उपकरणों को देखना चाहिए जिनकी DPC ने जांच की थी।

पहला, वेब और ऐप गतिविधि एक सेटिंग है जो गूगल साइटों और ऐप्स पर आपकी गतिविधि को सहेजती है। इसमें आपकी खोज और आपका स्थान जैसी चीजें शामिल हैं। दूसरा, स्थान इतिहास आपके साइन-इन किए गए उपकरणों के साथ आप जहाँ भी जाते हैं उसका एक व्यक्तिगत नक्शा बनाता है। तीसरा, स्थान सटीकता किसी डिवाइस की स्थिति पर अधिक सटीक फिक्स प्राप्त करने के लिए वाई-फाई और मोबाइल नेटवर्क जैसे संकेतों का उपयोग करती है।

नियामकों ने पाया कि गूगल इस डेटा को कानूनी और निष्पक्ष रूप से संसाधित करने में विफल रहा। सरल शब्दों में, कंपनी के पास उस तरीके से डेटा एकत्र करने का कोई वैध कानूनी कारण नहीं था जैसा उसने किया था। DPC ने स्थान सटीकता सुविधा के लिए पारदर्शिता में विफलता का भी उल्लेख किया। जब कोई प्रणाली पारदर्शी नहीं होती है, तो कानून उसे एक गुप्त जाल (trapdoor) के रूप में देखता है। उपयोगकर्ता सोचते हैं कि वे एक चीज़ के लिए सहमत हो रहे हैं, लेकिन सिस्टम वास्तव में कुछ अधिक आक्रामक कर रहा होता है।

डिजिटल छाया का खतरा

डिप्टी कमिश्नर ग्राहम डॉयल ने उल्लेख किया कि स्थान डेटा विशिष्ट रूप से संवेदनशील है। भले ही गूगल सीधे आपके नाम का उपयोग न करे, आपका स्थान इतिहास आपके धर्म, आपके राजनीतिक झुकाव या आपकी स्वास्थ्य स्थिति को प्रकट कर सकता है। यदि आप हर मंगलवार को एक विशिष्ट क्लिनिक में जाते हैं, तो एक कंप्यूटर आपके द्वारा इसके बारे में कभी भी खोज क्वेरी टाइप किए बिना आपकी चिकित्सा स्थिति का अनुमान लगा सकता है।

इन विफलताओं के कारण, कई व्यक्ति इस बात से अनजान थे कि उनके स्थान ने उनके द्वारा देखे गए विज्ञापनों को प्रभावित किया। उन्हें यह एहसास नहीं हुआ कि गूगल ने उनके व्यक्तिगत हितों का अनुमान लगाने के लिए उनके शारीरिक गतिविधियों का उपयोग किया। इसके परिणामस्वरूप व्यक्तिगत डेटा पर नियंत्रण पूरी तरह से खो गया। कानून की आवश्यकता है कि आप अपनी जानकारी के स्वामी बने रहें। जब कोई कंपनी टॉगल स्विच छिपाती है या भ्रमित करने वाली भाषा का उपयोग करती है, तो आप वह स्वामित्व खो देते हैं।

डेटा को बहुत लंबे समय तक रखना कानूनी जोखिम क्यों है

इस मामले में सबसे महत्वपूर्ण निष्कर्षों में से एक डेटा प्रतिधारण (data retention) से संबंधित है। DPC ने पाया कि गूगल ने अपनी सेवाएं प्रदान करने के लिए आवश्यक समय से अधिक समय तक स्थान डेटा रखा। GDPR के तहत, डेटा न्यूनीकरण (data minimization) का एक सिद्धांत है। इसका मतलब है कि एक कंपनी को केवल वही इकट्ठा करना चाहिए जिसकी उसे जरूरत है और उद्देश्य पूरा होते ही उसे हटा देना चाहिए।

अपने डेटा को एक रिसने वाली बाल्टी की तरह समझें। यदि कोई कंपनी वर्षों तक बाल्टी को भरा रखती है, तो रिसाव या दुरुपयोग का जोखिम हर दिन बढ़ता जाता है। DPC ने निर्धारित किया कि गूगल की इस इतिहास को विस्तारित अवधि तक रखने की आदत ने उपयोगकर्ता नियंत्रण के नुकसान को और बढ़ा दिया। कोई कंपनी केवल इसलिए आपकी गतिविधियों को अनिश्चित काल तक जमा नहीं कर सकती क्योंकि यह बाद में उनके विज्ञापन एल्गोरिदम के लिए उपयोगी हो सकता है। वैधानिक आवश्यकता स्पष्ट है: यदि मूल कार्य के लिए डेटा की अब आवश्यकता नहीं है, तो उसे हटाना होगा।

अनुपालन के लिए छह महीने की उलटी गिनती

यह जुर्माना एक भारी झटका है, लेकिन DPC वित्तीय दंड पर ही नहीं रुकी। नियामक ने गूगल को छह महीने के भीतर अपनी डेटा प्रसंस्करण प्रथाओं को अनुपालन में लाने के लिए एक बाध्यकारी आदेश जारी किया। इसका मतलब है कि गूगल को अपने आंतरिक नियमों को फिर से लिखना होगा और यह बदलना होगा कि वह पूरे यूरोप में उपयोगकर्ताओं को गोपनीयता विकल्प कैसे प्रस्तुत करता है।

यह निर्णय यूरोपीय संघ के अन्य गोपनीयता निगरानी संस्थाओं के सहयोग के बाद आया है। चूंकि गूगल का यूरोपीय मुख्यालय डबलिन में है, इसलिए आयरिश DPC मुख्य नियामक के रूप में कार्य करता है। हालाँकि, यह सुनिश्चित करने के लिए एक सामूहिक प्रयास था कि नियम समान हों चाहे आप पेरिस, बर्लिन या डबलिन में हों। इन उल्लंघनों की प्रणालीगत प्रकृति के लिए एक व्यापक प्रतिक्रिया की आवश्यकता थी जो कंपनी को अपना व्यवहार बदलने के लिए मजबूर करे, न कि केवल शुल्क का भुगतान करे और हमेशा की तरह जारी रहे।

आपके गोपनीयता अधिकारों के लिए इसका क्या अर्थ है

यह मामला उपभोक्ता अधिकारों के लिए एक मजबूत मिसाल कायम करता है। यह साबित करता है कि "मानक" सेटिंग्स हमेशा कानूनी सेटिंग्स नहीं होती हैं। सिर्फ इसलिए कि एक कंपनी ने वर्षों से एक निश्चित तरीके से काम किया है, इसका मतलब यह नहीं है कि उसकी प्रथाएं न्यायसंगत या कानूनी हैं।

नियामक संदर्भ में, यह जुर्माना एक बड़े रुझान का हिस्सा है। ब्रुसेल्स और राष्ट्रीय निगरानी संस्थाएं अब सैकड़ों मिलियन तक पहुंचने वाले दंड जारी करने में संकोच नहीं कर रही हैं। वे गोपनीयता नीतियों की औपचारिक भाषा से परे जाकर यह देख रहे हैं कि सॉफ्टवेयर वास्तव में व्यवहार में कैसे कार्य करता है।

औसत व्यक्ति के लिए, यह आपकी सेटिंग्स की जांच करने के लिए एक अनुस्मारक है। आपको यह जानने का अधिकार है कि वास्तव में क्या ट्रैक किया जा रहा है। यदि किसी सेवा को ऐसा लगता है कि वह आपकी दैनिक दिनचर्या के बारे में बहुत अधिक जानती है, तो ऐसा इसलिए हो सकता है क्योंकि कंपनी कानून द्वारा अनुमत सीमाओं को पार कर रही है।

आज अपने स्थान डेटा की सुरक्षा कैसे करें

अपनी डिजिटल गोपनीयता पर नियंत्रण पाने के लिए आपको कानून की डिग्री की आवश्यकता नहीं है। जबकि नियामक बड़े कॉर्पोरेट बदलावों को संभालते हैं, आप अपने उपकरणों को सुरक्षित करने के लिए तत्काल कदम उठा सकते हैं।

  1. अपने गूगल खाता सेटिंग्स की समीक्षा करें और विशेष रूप से "डेटा और गोपनीयता" टैब देखें।
  2. अपने "गतिविधि नियंत्रण" की जांच करें और देखें कि वेब और ऐप गतिविधि चालू है या नहीं।
  3. "ऑटो-डिलीट" विकल्प देखें। आप गूगल को तीन महीने या 18 महीने के बाद अपने स्थान और गतिविधि डेटा को स्वचालित रूप से हटाने के लिए सेट कर सकते हैं।
  4. अपने फोन पर प्रत्येक ऐप के लिए स्थान अनुमतियों का ऑडिट करें। कई ऐप स्थान पहुंच का अनुरोध करते हैं, भले ही उन्हें कार्य करने के लिए इसकी आवश्यकता न हो।
  5. यदि आप आईफोन का उपयोग करते हैं तो "ऐप से ट्रैक न करने के लिए कहें" सुविधा का उपयोग करें, या एंड्रॉइड पर "अनुमानित स्थान" सेटिंग का उपयोग करें ताकि कंपनी को मिलने वाले विवरण को सीमित किया जा सके।

अंततः, कानून उतना ही मजबूत है जितना उसका प्रवर्तन। यह €403 मिलियन का जुर्माना तकनीकी उद्योग के लिए एक स्पष्ट चेतावनी है। यह प्रत्येक सेवा प्रदाता को याद दिलाता है कि पारदर्शिता एक आवश्यकता है, सुझाव नहीं। एक उपभोक्ता के रूप में, आपका सबसे शक्तिशाली उपकरण आपकी जागरूकता है। जब आप देखते हैं कि कोई कंपनी आपके डेटा के बारे में अस्पष्ट है, तो आपको वहां से हटने या अपने स्थानीय डेटा प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है।

स्रोत: General Data Protection Regulation (GDPR) Articles 5, 6, 12, and 13; Irish Data Protection Act 2018; European Consumer Organisation (BEUC) official filings.

अस्वीकरण: यह लेख केवल सूचनात्मक और शैक्षिक उद्देश्यों के लिए है और औपचारिक कानूनी सलाह का गठन नहीं करता है। विशिष्ट कानूनी मुद्दों या गोपनीयता संबंधी चिंताओं के लिए कृपया अपने अधिकार क्षेत्र में एक योग्य वकील से परामर्श लें।

bg
bg
bg

आप दूसरी तरफ देखिए।

हमारा एंड-टू-एंड एन्क्रिप्टेड ईमेल और क्लाउड स्टोरेज समाधान सुरक्षित डेटा एक्सचेंज का सबसे शक्तिशाली माध्यम प्रदान करता है, जो आपके डेटा की सुरक्षा और गोपनीयता सुनिश्चित करता है।

/ एक नि: शुल्क खाता बनाएं