
डेटा गोपनीयता

डेटा गोपनीयता

डेटा गोपनीयता
डेटा गोपनीयता परिभाषा (Data Privacy Definition)
डेटा गोपनीयता उन प्रथाओं का वर्णन करती है जो यह सुनिश्चित करती हैं कि ग्राहकों द्वारा साझा किए गए डेटा का उपयोग केवल उसके इच्छित उद्देश्य के लिए किया जाए। निरंतर बढ़ती डेटा की दुनिया में, गोपनीयता की बारीकी से जांच करना एक अत्यंत महत्वपूर्ण विषय है।
सूचना की गोपनीयता व्यक्तियों का वह अधिकार है जिसके तहत वे यह नियंत्रित कर सकते हैं कि उनकी व्यक्तिगत जानकारी कैसे एकत्र और उपयोग की जाती है। कई लोग डेटा गोपनीयता को आज का सबसे महत्वपूर्ण उपभोक्ता संरक्षण मुद्दा मानते हैं। इसमें योगदान देने वाला एक कारक बढ़ती तकनीकी सूक्ष्मता है, और इसके परिणामस्वरूप एकत्रित किए जाने वाले डेटा के प्रकार हैं।
डेटा गोपनीयता कानून जैसे कि संयुक्त राज्य अमेरिका का हेल्थ इंश्योरेंस पोर्टेबिलिटी एंड अकाउंटेबिलिटी एक्ट (HIPAA) विशिष्ट प्रकार के डेटा को नियंत्रित करता है। अन्य उदाहरण जैसे कि इलेक्ट्रॉनिक कम्युनिकेशंस प्राइवेसी एक्ट (ECPA) वायरटैप पर सरकारी प्रतिबंधों का विस्तार इलेक्ट्रॉनिक डेटा के प्रसारण को शामिल करने के लिए करता है। चिल्ड्रन्स ऑनलाइन प्राइवेसी प्रोटेक्शन एक्ट (COPPA) माता-पिता को इस बात पर नियंत्रण देता है कि वेबसाइटें उनके बच्चों से क्या जानकारी एकत्र कर सकती हैं। जबकि यूरोपीय संघ का जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) नागरिकों को उनके डेटा और कंपनियों के साथ उनके जुड़ाव पर नया नियंत्रण देता है। किसी संगठन के भीतर अनुपालन अधिकारी (Compliance officers) डेटा गोपनीयता नीति तैयार करने के लिए ज़िम्मेदार होते हैं, इसलिए इस तरह के डेटा गोपनीयता नियमों को समझना इस भूमिका का एक प्रमुख तत्व है।

डेटा गोपनीयता अक्सर पूछे जाने वाले प्रश्न (FAQs)
डेटा गोपनीयता क्या है?
उच्चतम स्तर पर, गोपनीयता एक नागरिक का अकेले रहने का अधिकार है, या हस्तक्षेप या घुसपैठ से मुक्ति है। डेटा गोपनीयता एक नागरिक का वह अधिकार है जिसके तहत वह यह नियंत्रित कर सकता है कि उसकी व्यक्तिगत जानकारी कैसे एकत्र और उपयोग की जाती है। डेटा सुरक्षा गोपनीयता का ही एक हिस्सा है। ऐसा इसलिए है क्योंकि उपयोगकर्ता के डेटा और संवेदनशील जानकारी की सुरक्षा करना उपयोगकर्ता के डेटा को निजी रखने का पहला कदम है।
अमेरिकी डेटा गोपनीयता कानून संघीय स्तर पर विनियमित होते हैं। इसके साथ ही विभिन्न राज्यों द्वारा भी डेटा गोपनीयता कानूनों की संख्या बढ़ती जा रही है। इसका एक उदाहरण कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) है। प्रत्येक संगठन के भीतर एक डेटा गोपनीयता अधिकारी या अनुपालन अधिकारी यह सुनिश्चित करेगा कि प्रथाएं और कार्यक्रम इन कानूनों का अनुपालन करते हैं। डेटा गोपनीयता के लिए अनुपालन आवश्यकताएं अधिक जटिल होती जा रही हैं क्योंकि विभिन्न क्षेत्राधिकार अपने स्वयं के डेटा सुरक्षा कानूनों को लागू कर रहे हैं।
डेटा गोपनीयता क्यों महत्वपूर्ण है?
एक स्वस्थ कंपनी डेटा गोपनीयता नीति को वितरित करने और लागू करने की क्षमता विश्वास के पैमाने के रूप में तेजी से महत्वपूर्ण होती जा रही है। सूचना की गोपनीयता हर मिनट अधिक जटिल होती जा रही है। तकनीकी विकास की परिष्कृत प्रकृति का अर्थ है कि ग्राहकों और नागरिकों से नए प्रकार के व्यक्तिगत डेटा एकत्र किए जा रहे हैं।
संघीय, राज्य और यूरोपीय संघ जैसे अंतर्राष्ट्रीय निकायों सहित विभिन्न क्षेत्राधिकार नए डेटा गोपनीयता नियमों को लागू कर रहे हैं। नागरिकों और कानून निर्माताओं के बीच बढ़ती जागरूकता के कारण नए नियम लागू किए जाते हैं, जो शायद डेटा या तकनीकी विशेषज्ञ न हों। हाई-प्रोफाइल डेटा उल्लंघनों (data breaches) ने इस बात को लेकर चिंताएं बढ़ा दी हैं कि डेटा को कैसे सुरक्षित और निजी रखा जा सकता है। अधिकांश नियामक अपनी डेटा गोपनीयता आवश्यकताओं को लागू करने के लिए भारी जुर्माना लगा सकते हैं। संवेदनशील डेटा की सुरक्षा को लेकर उपभोक्ताओं और नियामकों की चिंता का मतलब है कि क्षेत्राधिकार नए डेटा गोपनीयता कानून और उन्हें लागू करने के लिए दंड पारित कर रहे हैं।
डेटा गोपनीयता कानूनों का अनुपालन करने के क्या लाभ हैं?
स्वस्थ डेटा गोपनीयता कार्यक्रम जो डेटा और व्यक्तिगत रूप से पहचान योग्य जानकारी की रक्षा करते हैं, संगठनों के लिए कई लाभ प्रदान करते हैं।
सबसे पहले, डेटा गोपनीयता नियमों में लिखे गए जुर्माने और दंड काफी भारी हो सकते हैं। उदाहरण के लिए, यूरोपीय संघ के जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) के तहत, संगठनों पर वार्षिक वैश्विक राजस्व का 4% या €20 मिलियन का जुर्माना लगाया जा सकता है। संभावित दंडात्मक लागतों के अलावा, प्रमुख डेटा गोपनीयता मुद्दों को संबोधित करने वाले कार्यक्रम के संभावित लाभों में लागत-बचत भी शामिल है। GDPR जैसे डेटा सुरक्षा नियमों के लिए न केवल उपयोगकर्ता डेटा की रक्षा करना आवश्यक है, बल्कि अनुरोध पर डेटा साझा करना भी आवश्यक है। इन डेटा गवर्नेंस दायित्वों को पूरा करने के लिए संगठन की स्वच्छ, कुशल प्रक्रियाएं पर्याप्त लागत-बचत ला सकती हैं।
जनवरी 2019 में, सिस्को ने रिपोर्ट किया था कि दो-तिहाई कंपनियां कहती हैं कि वे अपने ग्राहकों से डेटा गोपनीयता के सवालों के कारण बिक्री में देरी देख रही हैं। डेटा गोपनीयता का उल्लंघन संगठन में उपभोक्ताओं, निवेशकों और हितधारकों के विश्वास को कम करता है। जब किसी हितधारक को पहचान की चोरी को रोकने की संगठन की क्षमता पर संदेह होता है, तो वे उस संगठन के साथ व्यापार करने के लिए अनिच्छुक हो सकते हैं। इसके विपरीत, यह जागरूकता लोगों को उन संगठनों के साथ व्यापार करने की अधिक संभावना बनाती है जो उपभोक्ता डेटा गोपनीयता कानूनों के तहत अपने दायित्वों को समझते हैं। एक संगठन जो डेटा गोपनीयता सिद्धांतों की ठोस समझ प्रदर्शित करता है, उसे अक्सर अपनी श्रेणी में अग्रणी के रूप में देखा जाता है। स्वस्थ डेटा गोपनीयता कार्यक्रम केवल नेतृत्व टीम के निवेश और समर्थन से ही संभव हैं। चतुर कॉर्पोरेट बोर्ड निदेशक इस दृष्टिकोण के मूल्य को समझेंगे।
डेटा गोपनीयता बनाम डेटा सुरक्षा? (Data Privacy vs Data Security)
डेटा गोपनीयता और डेटा सुरक्षा अलग-अलग, लेकिन संबंधित अवधारणाएं हैं। डेटा गोपनीयता और सुरक्षा दोनों ही उपयोगकर्ता के डेटा के नियंत्रण से संबंधित हैं। हालाँकि, उनके अलग-अलग अर्थ हैं। डेटा सुरक्षा उन नीतियों और प्रक्रियाओं को संदर्भित करती है जो कंपनी के भीतर संग्रहीत संवेदनशील डेटा की सुरक्षा पर लागू होती हैं। ये नीतियां डेटा गोपनीयता, अखंडता और उपलब्धता सुनिश्चित करने में मदद करती हैं।
डेटा गोपनीयता सिद्धांत वे नीतियां और प्रक्रियाएं हैं जो यह नियंत्रित करती हैं कि डेटा तक कौन पहुंच सकता है। इसमें संगठन या विभाग के भीतर के वे लोग शामिल हैं जिन्हें एक्सेस प्रदान किया गया है। इसलिए, डेटा गोपनीयता की बुनियादी बातों को संबोधित किए बिना भी एक स्वस्थ सुरक्षा स्थिति रखना संभव है। हालाँकि, एक ठोस सुरक्षा स्थिति के बिना डेटा गोपनीयता सुनिश्चित करना संभव नहीं है।
डेटा गोपनीयता कितनी महत्वपूर्ण है?
डेटा गोपनीयता यकीनन किसी कंपनी के अनुपालन कार्यक्रम में सबसे महत्वपूर्ण विचारों में से एक है। कुछ डेटा सुरक्षा नियमों के साथ प्रवर्तन जुर्माने जुड़े होते हैं। अन्य के पास 20 वर्षों तक उनकी निगरानी करने वाले विनियामक आदेश होते हैं। इन कानूनों और नियमों से निर्देशित होकर, संवेदनशील डेटा की सुरक्षा के लिए एक स्वस्थ कार्यक्रम विकसित करना संगठन के हित में है।
जो संगठन एक स्वस्थ डेटा गोपनीयता कार्यक्रम लागू करते हैं, वे सुरक्षा घटनाओं की संख्या को कम करते हैं जिनके परिणामस्वरूप गोपनीयता उल्लंघन होता है। कम उल्लंघनों का अर्थ है कि व्यवसाय अपना विश्वास नहीं खोता है। विश्वास के इस क्षरण से बचना ग्राहकों या अन्य प्रकार के व्यवसायों को खोने से रोकने के लिए महत्वपूर्ण है। यह व्यवसाय को जुर्माने, बहु-वर्षीय दंड, या नागरिक मुकदमों से भी बचाता है, जो अक्सर महत्वपूर्ण उल्लंघनों के बाद होते हैं।
व्यवसाय पर प्रभाव के अलावा, विचार करें कि डेटा गोपनीयता के मुद्दे प्रभावित व्यक्तियों को नुकसान पहुंचा सकते हैं। व्यक्तिगत रूप से पहचान योग्य जानकारी के नुकसान से व्यक्तिगत उपयोगकर्ताओं, ग्राहकों या नागरिकों पर नकारात्मक प्रभाव पड़ सकता है। ऐसे मामले सामने आए हैं जिनमें डेटा खोने के बाद दशकों तक डेटा विषय (data subjects) उल्लंघन और गोपनीयता की समस्याओं से जूझते रहे हैं। डेटा सुरक्षा नियमों में निहित दंडात्मक प्रभावों से परे, इन मुद्दों के लिए व्यक्ति द्वारा संगठन को उत्तरदायी ठहराया जा सकता है।
फोर्ब्स ने 2014 में रिपोर्ट किया था कि 46% संगठनों को गोपनीयता उल्लंघन के परिणामस्वरूप उनकी प्रतिष्ठा और ब्रांड मूल्य को नुकसान उठाना पड़ा। डेटा गोपनीयता कानूनों का अनुपालन करने के लाभ हर दिन एक ऐसी दुनिया में स्पष्ट होते जा रहे हैं जहां नए क्षेत्राधिकार अपने स्वयं के डेटा सुरक्षा नियमों को पारित कर रहे हैं।
डेटा गोपनीयता जोखिमों के उदाहरण?
ISO, SOC II, या HIPAA अनुपालन जैसे विश्वसनीय ऑडिट संगठनों में से किसी एक से डेटा गोपनीयता प्रमाणपत्र सुरक्षित करने के लिए, एक संगठन को यह दिखाना होगा कि वे डेटा गोपनीयता को गंभीरता से लेते हैं। क्लाउड डेटा गोपनीयता चुनौतियों के कुछ प्रमुख उदाहरणों में शामिल हो सकते हैं:
वेब एप्लिकेशन्स में कमजोरियां (Vulnerabilities in Web Applications)
क्लाउड या वेब पर होस्ट किए गए किसी भी सॉफ़्टवेयर को अन्यथा सुरक्षित संगठन के भीतर तैनात करने से पहले पूरी तरह से जांचा और सुरक्षित किया जाना चाहिए। कोई नई चीज़ इंस्टॉल करने से पहले अपने प्रोग्राम की सुरक्षा के लिए एक डेटा गोपनीयता अनुपालन चेकलिस्ट रखें।भीतरी लोग और अप्रशिक्षित कर्मचारी (Insiders and Poorly-Trained Employees)
आपकी टीम के प्रत्येक सदस्य को पूरी तरह से प्रशिक्षित होना चाहिए और उन डेटा गोपनीयता बुनियादी बातों के बारे में पता होना चाहिए जिनके लिए वे ज़िम्मेदार हैं। कॉर्पोरेट डेटा गोपनीयता नीति को तैयार करने और लागू करने पर दिया गया ध्यान यह सुनिश्चित कर सकता है कि यह सफल हो।उल्लंघन प्रतिक्रिया की कमी (Lacking Breach Response)
डेटा गोपनीयता अनुपालन कार्यक्रम का एक महत्वपूर्ण हिस्सा घटना प्रतिक्रिया योजना (incident response plan) है। सुनिश्चित करें कि आपके पास एक स्पष्ट योजना है, उसका अभ्यास किया गया है, और कोई भी समस्या उत्पन्न होने पर इस योजना को लागू करने के लिए कमांड लाइन तैयार है।व्यक्तिगत डेटा का अपर्याप्त निपटान (Inadequate Personal Data Disposal)
व्यक्तिगत डेटा को केवल तब तक रखा जाना चाहिए जब तक कि ग्राहक या कर्मचारी के साथ संबंध (और संबंधित कानूनी दायित्व) प्रभावी हैं। यदि आपका कार्यक्रम इस कार्य को नहीं करता है, तो आपका संगठन यूरोपीय संघ के जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) के तहत महत्वपूर्ण जुर्माना भुगत सकता है।गोपनीयता नीतियों, नियमों और शर्तों में पारदर्शिता की कमी
सुनिश्चित करें कि प्रत्येक ग्राहक, विक्रेता, उपयोगकर्ता या निवेशक आपकी गोपनीयता नीतियों, नियमों और शर्तों को समझ सके। सुनिश्चित करें कि वे इस बात पर स्पष्ट हैं कि वे किस बात से सहमत हो रहे हैं, और वे किन दायित्वों को स्वीकार कर रहे हैं।अनावश्यक डेटा का संग्रह (Collection of Unnecessary Data)
डेटा का संग्रह हमेशा एक विशिष्ट उद्देश्य के लिए किया जाना चाहिए जिसके लिए सहमति प्राप्त की गई है। अधिकांश डेटा सुरक्षा कानून और नियम यह अनिवार्य करते हैं कि कोई संगठन लेन-देन के लिए आवश्यक डेटा से अधिक एकत्र नहीं कर सकता है। एक डेटा गोपनीयता सहमति पत्र (data privacy consent form) आपकी कंपनी की नीतियों और उपयोगकर्ता किस बात के लिए सहमति दे रहा है, यह समझाने में मदद कर सकता है।व्यक्तिगत डेटा साझा करना (Personal Data Sharing)
अपने संगठन में व्यक्तिगत रूप से पहचान योग्य जानकारी के डेटाबेस से बाहर जाने से पहले सभी उपयोगकर्ताओं को सूचित करना सुनिश्चित करें, जिसके लिए अनुमति दी गई है।गलत या पुराना व्यक्तिगत डेटा
अधिकांश डेटा गोपनीयता कानूनों और नियमों के तहत व्यक्तियों को पुराने या बिना सुधारे गए व्यक्तिगत डेटा को ठीक करने का अधिकार है। डेटा गोपनीयता सुरक्षा में यह एक महत्वपूर्ण अपडेट है। सुनिश्चित करें कि आपके संगठन के पास उपयोगकर्ताओं को इस अधिकार का प्रयोग करने की अनुमति देने के लिए विशिष्ट नीति और कार्रवाई योग्य प्रक्रियाएं मौजूद हैं।सत्र की समाप्ति से जुड़ी समस्याएं (Session Expiration Problems)
जब कोई डेटा विषय किसी वेब एप्लिकेशन को व्यक्तिगत जानकारी प्रदान करता है, तो सत्र की समाप्ति (session expiration) जोखिम पैदा कर सकती है। यदि कोई डेटा विषय अपने सत्र को छोड़ देता है और उनका डेटा उजागर हो जाता है, तो इस क्लाउड डेटा गोपनीयता उल्लंघन के लिए संगठन को उत्तरदायी ठहराया जा सकता है।असुरक्षित चैनलों पर डेटा ट्रांसफर
संवेदनशील डेटा प्रसारित करने के लिए हमेशा सुरक्षित चैनलों और प्रोटोकॉल (जैसे SFTP, TLS) का उपयोग करें। जब असुरक्षित चैनलों (जैसे FTP, HTTP) के माध्यम से डेटा उजागर होता है, तो घटनाएं घट सकती हैं।अतिरिक्त क्रेडिट: अज्ञात से निपटना (Dealing With the Unknown)
सुनिश्चित करें कि आपकी टीम, प्रक्रियाएं और कमांड लाइन अप्रत्याशित आकस्मिकताओं के लिए तैयार हैं। आधुनिक व्यावसायिक परिदृश्य की बड़ी डेटा गोपनीयता चुनौतियां नियमित रूप से नए खतरे और अनुपालन चुनौतियां पेश करती हैं। डेटा गवर्नेंस सुरक्षा और गोपनीयता के लिए एक स्वस्थ कार्यक्रम आपके संगठन को अनुपालन और सुरक्षित रखने के लिए अनुकूलित और समायोजित कर सकता है।
क्या EMOTIV डेटा गोपनीयता सुरक्षा (Data Privacy Protection) प्रदान करता है?
EMOTIV उत्पादों या सेवाओं द्वारा उत्पन्न डेटा स्वचालित रूप से एन्क्रिप्ट किया जाता है, संग्रहीत किया जाता है और हमारे मालिकाना EMOTIV Cloud सॉफ़्टवेयर के माध्यम से उपयोगकर्ता खातों में सुरक्षित रूप से बैकअप लिया जाता है। EMOTIV सुरक्षा और नीति द्वारा प्रशासनिक, तकनीकी और भौतिक सुरक्षा उपायों के साथ आपकी जानकारी को संभालने के लिए प्रतिबद्ध है और उद्योग-मानक एन्क्रिप्शन का उपयोग करके सभी कानूनों और नियमों का बारीकी से पालन करता है।
आप पूरी शांति के साथ कहीं से भी अपने EEG डेटा को संग्रहीत और एक्सेस कर सकते हैं, यह जानते हुए कि यह पूरी तरह से सुरक्षित और निजी है। GDPR और कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) आवश्यकताओं के अनुसार, सभी EMOTIV कर्मचारियों को व्यक्तिगत डेटा को सुरक्षित और सम्मानजनक ढंग से संभालने के लिए प्रशिक्षित किया जाता है।
डेटा गोपनीयता परिभाषा (Data Privacy Definition)
डेटा गोपनीयता उन प्रथाओं का वर्णन करती है जो यह सुनिश्चित करती हैं कि ग्राहकों द्वारा साझा किए गए डेटा का उपयोग केवल उसके इच्छित उद्देश्य के लिए किया जाए। निरंतर बढ़ती डेटा की दुनिया में, गोपनीयता की बारीकी से जांच करना एक अत्यंत महत्वपूर्ण विषय है।
सूचना की गोपनीयता व्यक्तियों का वह अधिकार है जिसके तहत वे यह नियंत्रित कर सकते हैं कि उनकी व्यक्तिगत जानकारी कैसे एकत्र और उपयोग की जाती है। कई लोग डेटा गोपनीयता को आज का सबसे महत्वपूर्ण उपभोक्ता संरक्षण मुद्दा मानते हैं। इसमें योगदान देने वाला एक कारक बढ़ती तकनीकी सूक्ष्मता है, और इसके परिणामस्वरूप एकत्रित किए जाने वाले डेटा के प्रकार हैं।
डेटा गोपनीयता कानून जैसे कि संयुक्त राज्य अमेरिका का हेल्थ इंश्योरेंस पोर्टेबिलिटी एंड अकाउंटेबिलिटी एक्ट (HIPAA) विशिष्ट प्रकार के डेटा को नियंत्रित करता है। अन्य उदाहरण जैसे कि इलेक्ट्रॉनिक कम्युनिकेशंस प्राइवेसी एक्ट (ECPA) वायरटैप पर सरकारी प्रतिबंधों का विस्तार इलेक्ट्रॉनिक डेटा के प्रसारण को शामिल करने के लिए करता है। चिल्ड्रन्स ऑनलाइन प्राइवेसी प्रोटेक्शन एक्ट (COPPA) माता-पिता को इस बात पर नियंत्रण देता है कि वेबसाइटें उनके बच्चों से क्या जानकारी एकत्र कर सकती हैं। जबकि यूरोपीय संघ का जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) नागरिकों को उनके डेटा और कंपनियों के साथ उनके जुड़ाव पर नया नियंत्रण देता है। किसी संगठन के भीतर अनुपालन अधिकारी (Compliance officers) डेटा गोपनीयता नीति तैयार करने के लिए ज़िम्मेदार होते हैं, इसलिए इस तरह के डेटा गोपनीयता नियमों को समझना इस भूमिका का एक प्रमुख तत्व है।

डेटा गोपनीयता अक्सर पूछे जाने वाले प्रश्न (FAQs)
डेटा गोपनीयता क्या है?
उच्चतम स्तर पर, गोपनीयता एक नागरिक का अकेले रहने का अधिकार है, या हस्तक्षेप या घुसपैठ से मुक्ति है। डेटा गोपनीयता एक नागरिक का वह अधिकार है जिसके तहत वह यह नियंत्रित कर सकता है कि उसकी व्यक्तिगत जानकारी कैसे एकत्र और उपयोग की जाती है। डेटा सुरक्षा गोपनीयता का ही एक हिस्सा है। ऐसा इसलिए है क्योंकि उपयोगकर्ता के डेटा और संवेदनशील जानकारी की सुरक्षा करना उपयोगकर्ता के डेटा को निजी रखने का पहला कदम है।
अमेरिकी डेटा गोपनीयता कानून संघीय स्तर पर विनियमित होते हैं। इसके साथ ही विभिन्न राज्यों द्वारा भी डेटा गोपनीयता कानूनों की संख्या बढ़ती जा रही है। इसका एक उदाहरण कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) है। प्रत्येक संगठन के भीतर एक डेटा गोपनीयता अधिकारी या अनुपालन अधिकारी यह सुनिश्चित करेगा कि प्रथाएं और कार्यक्रम इन कानूनों का अनुपालन करते हैं। डेटा गोपनीयता के लिए अनुपालन आवश्यकताएं अधिक जटिल होती जा रही हैं क्योंकि विभिन्न क्षेत्राधिकार अपने स्वयं के डेटा सुरक्षा कानूनों को लागू कर रहे हैं।
डेटा गोपनीयता क्यों महत्वपूर्ण है?
एक स्वस्थ कंपनी डेटा गोपनीयता नीति को वितरित करने और लागू करने की क्षमता विश्वास के पैमाने के रूप में तेजी से महत्वपूर्ण होती जा रही है। सूचना की गोपनीयता हर मिनट अधिक जटिल होती जा रही है। तकनीकी विकास की परिष्कृत प्रकृति का अर्थ है कि ग्राहकों और नागरिकों से नए प्रकार के व्यक्तिगत डेटा एकत्र किए जा रहे हैं।
संघीय, राज्य और यूरोपीय संघ जैसे अंतर्राष्ट्रीय निकायों सहित विभिन्न क्षेत्राधिकार नए डेटा गोपनीयता नियमों को लागू कर रहे हैं। नागरिकों और कानून निर्माताओं के बीच बढ़ती जागरूकता के कारण नए नियम लागू किए जाते हैं, जो शायद डेटा या तकनीकी विशेषज्ञ न हों। हाई-प्रोफाइल डेटा उल्लंघनों (data breaches) ने इस बात को लेकर चिंताएं बढ़ा दी हैं कि डेटा को कैसे सुरक्षित और निजी रखा जा सकता है। अधिकांश नियामक अपनी डेटा गोपनीयता आवश्यकताओं को लागू करने के लिए भारी जुर्माना लगा सकते हैं। संवेदनशील डेटा की सुरक्षा को लेकर उपभोक्ताओं और नियामकों की चिंता का मतलब है कि क्षेत्राधिकार नए डेटा गोपनीयता कानून और उन्हें लागू करने के लिए दंड पारित कर रहे हैं।
डेटा गोपनीयता कानूनों का अनुपालन करने के क्या लाभ हैं?
स्वस्थ डेटा गोपनीयता कार्यक्रम जो डेटा और व्यक्तिगत रूप से पहचान योग्य जानकारी की रक्षा करते हैं, संगठनों के लिए कई लाभ प्रदान करते हैं।
सबसे पहले, डेटा गोपनीयता नियमों में लिखे गए जुर्माने और दंड काफी भारी हो सकते हैं। उदाहरण के लिए, यूरोपीय संघ के जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) के तहत, संगठनों पर वार्षिक वैश्विक राजस्व का 4% या €20 मिलियन का जुर्माना लगाया जा सकता है। संभावित दंडात्मक लागतों के अलावा, प्रमुख डेटा गोपनीयता मुद्दों को संबोधित करने वाले कार्यक्रम के संभावित लाभों में लागत-बचत भी शामिल है। GDPR जैसे डेटा सुरक्षा नियमों के लिए न केवल उपयोगकर्ता डेटा की रक्षा करना आवश्यक है, बल्कि अनुरोध पर डेटा साझा करना भी आवश्यक है। इन डेटा गवर्नेंस दायित्वों को पूरा करने के लिए संगठन की स्वच्छ, कुशल प्रक्रियाएं पर्याप्त लागत-बचत ला सकती हैं।
जनवरी 2019 में, सिस्को ने रिपोर्ट किया था कि दो-तिहाई कंपनियां कहती हैं कि वे अपने ग्राहकों से डेटा गोपनीयता के सवालों के कारण बिक्री में देरी देख रही हैं। डेटा गोपनीयता का उल्लंघन संगठन में उपभोक्ताओं, निवेशकों और हितधारकों के विश्वास को कम करता है। जब किसी हितधारक को पहचान की चोरी को रोकने की संगठन की क्षमता पर संदेह होता है, तो वे उस संगठन के साथ व्यापार करने के लिए अनिच्छुक हो सकते हैं। इसके विपरीत, यह जागरूकता लोगों को उन संगठनों के साथ व्यापार करने की अधिक संभावना बनाती है जो उपभोक्ता डेटा गोपनीयता कानूनों के तहत अपने दायित्वों को समझते हैं। एक संगठन जो डेटा गोपनीयता सिद्धांतों की ठोस समझ प्रदर्शित करता है, उसे अक्सर अपनी श्रेणी में अग्रणी के रूप में देखा जाता है। स्वस्थ डेटा गोपनीयता कार्यक्रम केवल नेतृत्व टीम के निवेश और समर्थन से ही संभव हैं। चतुर कॉर्पोरेट बोर्ड निदेशक इस दृष्टिकोण के मूल्य को समझेंगे।
डेटा गोपनीयता बनाम डेटा सुरक्षा? (Data Privacy vs Data Security)
डेटा गोपनीयता और डेटा सुरक्षा अलग-अलग, लेकिन संबंधित अवधारणाएं हैं। डेटा गोपनीयता और सुरक्षा दोनों ही उपयोगकर्ता के डेटा के नियंत्रण से संबंधित हैं। हालाँकि, उनके अलग-अलग अर्थ हैं। डेटा सुरक्षा उन नीतियों और प्रक्रियाओं को संदर्भित करती है जो कंपनी के भीतर संग्रहीत संवेदनशील डेटा की सुरक्षा पर लागू होती हैं। ये नीतियां डेटा गोपनीयता, अखंडता और उपलब्धता सुनिश्चित करने में मदद करती हैं।
डेटा गोपनीयता सिद्धांत वे नीतियां और प्रक्रियाएं हैं जो यह नियंत्रित करती हैं कि डेटा तक कौन पहुंच सकता है। इसमें संगठन या विभाग के भीतर के वे लोग शामिल हैं जिन्हें एक्सेस प्रदान किया गया है। इसलिए, डेटा गोपनीयता की बुनियादी बातों को संबोधित किए बिना भी एक स्वस्थ सुरक्षा स्थिति रखना संभव है। हालाँकि, एक ठोस सुरक्षा स्थिति के बिना डेटा गोपनीयता सुनिश्चित करना संभव नहीं है।
डेटा गोपनीयता कितनी महत्वपूर्ण है?
डेटा गोपनीयता यकीनन किसी कंपनी के अनुपालन कार्यक्रम में सबसे महत्वपूर्ण विचारों में से एक है। कुछ डेटा सुरक्षा नियमों के साथ प्रवर्तन जुर्माने जुड़े होते हैं। अन्य के पास 20 वर्षों तक उनकी निगरानी करने वाले विनियामक आदेश होते हैं। इन कानूनों और नियमों से निर्देशित होकर, संवेदनशील डेटा की सुरक्षा के लिए एक स्वस्थ कार्यक्रम विकसित करना संगठन के हित में है।
जो संगठन एक स्वस्थ डेटा गोपनीयता कार्यक्रम लागू करते हैं, वे सुरक्षा घटनाओं की संख्या को कम करते हैं जिनके परिणामस्वरूप गोपनीयता उल्लंघन होता है। कम उल्लंघनों का अर्थ है कि व्यवसाय अपना विश्वास नहीं खोता है। विश्वास के इस क्षरण से बचना ग्राहकों या अन्य प्रकार के व्यवसायों को खोने से रोकने के लिए महत्वपूर्ण है। यह व्यवसाय को जुर्माने, बहु-वर्षीय दंड, या नागरिक मुकदमों से भी बचाता है, जो अक्सर महत्वपूर्ण उल्लंघनों के बाद होते हैं।
व्यवसाय पर प्रभाव के अलावा, विचार करें कि डेटा गोपनीयता के मुद्दे प्रभावित व्यक्तियों को नुकसान पहुंचा सकते हैं। व्यक्तिगत रूप से पहचान योग्य जानकारी के नुकसान से व्यक्तिगत उपयोगकर्ताओं, ग्राहकों या नागरिकों पर नकारात्मक प्रभाव पड़ सकता है। ऐसे मामले सामने आए हैं जिनमें डेटा खोने के बाद दशकों तक डेटा विषय (data subjects) उल्लंघन और गोपनीयता की समस्याओं से जूझते रहे हैं। डेटा सुरक्षा नियमों में निहित दंडात्मक प्रभावों से परे, इन मुद्दों के लिए व्यक्ति द्वारा संगठन को उत्तरदायी ठहराया जा सकता है।
फोर्ब्स ने 2014 में रिपोर्ट किया था कि 46% संगठनों को गोपनीयता उल्लंघन के परिणामस्वरूप उनकी प्रतिष्ठा और ब्रांड मूल्य को नुकसान उठाना पड़ा। डेटा गोपनीयता कानूनों का अनुपालन करने के लाभ हर दिन एक ऐसी दुनिया में स्पष्ट होते जा रहे हैं जहां नए क्षेत्राधिकार अपने स्वयं के डेटा सुरक्षा नियमों को पारित कर रहे हैं।
डेटा गोपनीयता जोखिमों के उदाहरण?
ISO, SOC II, या HIPAA अनुपालन जैसे विश्वसनीय ऑडिट संगठनों में से किसी एक से डेटा गोपनीयता प्रमाणपत्र सुरक्षित करने के लिए, एक संगठन को यह दिखाना होगा कि वे डेटा गोपनीयता को गंभीरता से लेते हैं। क्लाउड डेटा गोपनीयता चुनौतियों के कुछ प्रमुख उदाहरणों में शामिल हो सकते हैं:
वेब एप्लिकेशन्स में कमजोरियां (Vulnerabilities in Web Applications)
क्लाउड या वेब पर होस्ट किए गए किसी भी सॉफ़्टवेयर को अन्यथा सुरक्षित संगठन के भीतर तैनात करने से पहले पूरी तरह से जांचा और सुरक्षित किया जाना चाहिए। कोई नई चीज़ इंस्टॉल करने से पहले अपने प्रोग्राम की सुरक्षा के लिए एक डेटा गोपनीयता अनुपालन चेकलिस्ट रखें।भीतरी लोग और अप्रशिक्षित कर्मचारी (Insiders and Poorly-Trained Employees)
आपकी टीम के प्रत्येक सदस्य को पूरी तरह से प्रशिक्षित होना चाहिए और उन डेटा गोपनीयता बुनियादी बातों के बारे में पता होना चाहिए जिनके लिए वे ज़िम्मेदार हैं। कॉर्पोरेट डेटा गोपनीयता नीति को तैयार करने और लागू करने पर दिया गया ध्यान यह सुनिश्चित कर सकता है कि यह सफल हो।उल्लंघन प्रतिक्रिया की कमी (Lacking Breach Response)
डेटा गोपनीयता अनुपालन कार्यक्रम का एक महत्वपूर्ण हिस्सा घटना प्रतिक्रिया योजना (incident response plan) है। सुनिश्चित करें कि आपके पास एक स्पष्ट योजना है, उसका अभ्यास किया गया है, और कोई भी समस्या उत्पन्न होने पर इस योजना को लागू करने के लिए कमांड लाइन तैयार है।व्यक्तिगत डेटा का अपर्याप्त निपटान (Inadequate Personal Data Disposal)
व्यक्तिगत डेटा को केवल तब तक रखा जाना चाहिए जब तक कि ग्राहक या कर्मचारी के साथ संबंध (और संबंधित कानूनी दायित्व) प्रभावी हैं। यदि आपका कार्यक्रम इस कार्य को नहीं करता है, तो आपका संगठन यूरोपीय संघ के जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) के तहत महत्वपूर्ण जुर्माना भुगत सकता है।गोपनीयता नीतियों, नियमों और शर्तों में पारदर्शिता की कमी
सुनिश्चित करें कि प्रत्येक ग्राहक, विक्रेता, उपयोगकर्ता या निवेशक आपकी गोपनीयता नीतियों, नियमों और शर्तों को समझ सके। सुनिश्चित करें कि वे इस बात पर स्पष्ट हैं कि वे किस बात से सहमत हो रहे हैं, और वे किन दायित्वों को स्वीकार कर रहे हैं।अनावश्यक डेटा का संग्रह (Collection of Unnecessary Data)
डेटा का संग्रह हमेशा एक विशिष्ट उद्देश्य के लिए किया जाना चाहिए जिसके लिए सहमति प्राप्त की गई है। अधिकांश डेटा सुरक्षा कानून और नियम यह अनिवार्य करते हैं कि कोई संगठन लेन-देन के लिए आवश्यक डेटा से अधिक एकत्र नहीं कर सकता है। एक डेटा गोपनीयता सहमति पत्र (data privacy consent form) आपकी कंपनी की नीतियों और उपयोगकर्ता किस बात के लिए सहमति दे रहा है, यह समझाने में मदद कर सकता है।व्यक्तिगत डेटा साझा करना (Personal Data Sharing)
अपने संगठन में व्यक्तिगत रूप से पहचान योग्य जानकारी के डेटाबेस से बाहर जाने से पहले सभी उपयोगकर्ताओं को सूचित करना सुनिश्चित करें, जिसके लिए अनुमति दी गई है।गलत या पुराना व्यक्तिगत डेटा
अधिकांश डेटा गोपनीयता कानूनों और नियमों के तहत व्यक्तियों को पुराने या बिना सुधारे गए व्यक्तिगत डेटा को ठीक करने का अधिकार है। डेटा गोपनीयता सुरक्षा में यह एक महत्वपूर्ण अपडेट है। सुनिश्चित करें कि आपके संगठन के पास उपयोगकर्ताओं को इस अधिकार का प्रयोग करने की अनुमति देने के लिए विशिष्ट नीति और कार्रवाई योग्य प्रक्रियाएं मौजूद हैं।सत्र की समाप्ति से जुड़ी समस्याएं (Session Expiration Problems)
जब कोई डेटा विषय किसी वेब एप्लिकेशन को व्यक्तिगत जानकारी प्रदान करता है, तो सत्र की समाप्ति (session expiration) जोखिम पैदा कर सकती है। यदि कोई डेटा विषय अपने सत्र को छोड़ देता है और उनका डेटा उजागर हो जाता है, तो इस क्लाउड डेटा गोपनीयता उल्लंघन के लिए संगठन को उत्तरदायी ठहराया जा सकता है।असुरक्षित चैनलों पर डेटा ट्रांसफर
संवेदनशील डेटा प्रसारित करने के लिए हमेशा सुरक्षित चैनलों और प्रोटोकॉल (जैसे SFTP, TLS) का उपयोग करें। जब असुरक्षित चैनलों (जैसे FTP, HTTP) के माध्यम से डेटा उजागर होता है, तो घटनाएं घट सकती हैं।अतिरिक्त क्रेडिट: अज्ञात से निपटना (Dealing With the Unknown)
सुनिश्चित करें कि आपकी टीम, प्रक्रियाएं और कमांड लाइन अप्रत्याशित आकस्मिकताओं के लिए तैयार हैं। आधुनिक व्यावसायिक परिदृश्य की बड़ी डेटा गोपनीयता चुनौतियां नियमित रूप से नए खतरे और अनुपालन चुनौतियां पेश करती हैं। डेटा गवर्नेंस सुरक्षा और गोपनीयता के लिए एक स्वस्थ कार्यक्रम आपके संगठन को अनुपालन और सुरक्षित रखने के लिए अनुकूलित और समायोजित कर सकता है।
क्या EMOTIV डेटा गोपनीयता सुरक्षा (Data Privacy Protection) प्रदान करता है?
EMOTIV उत्पादों या सेवाओं द्वारा उत्पन्न डेटा स्वचालित रूप से एन्क्रिप्ट किया जाता है, संग्रहीत किया जाता है और हमारे मालिकाना EMOTIV Cloud सॉफ़्टवेयर के माध्यम से उपयोगकर्ता खातों में सुरक्षित रूप से बैकअप लिया जाता है। EMOTIV सुरक्षा और नीति द्वारा प्रशासनिक, तकनीकी और भौतिक सुरक्षा उपायों के साथ आपकी जानकारी को संभालने के लिए प्रतिबद्ध है और उद्योग-मानक एन्क्रिप्शन का उपयोग करके सभी कानूनों और नियमों का बारीकी से पालन करता है।
आप पूरी शांति के साथ कहीं से भी अपने EEG डेटा को संग्रहीत और एक्सेस कर सकते हैं, यह जानते हुए कि यह पूरी तरह से सुरक्षित और निजी है। GDPR और कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) आवश्यकताओं के अनुसार, सभी EMOTIV कर्मचारियों को व्यक्तिगत डेटा को सुरक्षित और सम्मानजनक ढंग से संभालने के लिए प्रशिक्षित किया जाता है।
डेटा गोपनीयता परिभाषा (Data Privacy Definition)
डेटा गोपनीयता उन प्रथाओं का वर्णन करती है जो यह सुनिश्चित करती हैं कि ग्राहकों द्वारा साझा किए गए डेटा का उपयोग केवल उसके इच्छित उद्देश्य के लिए किया जाए। निरंतर बढ़ती डेटा की दुनिया में, गोपनीयता की बारीकी से जांच करना एक अत्यंत महत्वपूर्ण विषय है।
सूचना की गोपनीयता व्यक्तियों का वह अधिकार है जिसके तहत वे यह नियंत्रित कर सकते हैं कि उनकी व्यक्तिगत जानकारी कैसे एकत्र और उपयोग की जाती है। कई लोग डेटा गोपनीयता को आज का सबसे महत्वपूर्ण उपभोक्ता संरक्षण मुद्दा मानते हैं। इसमें योगदान देने वाला एक कारक बढ़ती तकनीकी सूक्ष्मता है, और इसके परिणामस्वरूप एकत्रित किए जाने वाले डेटा के प्रकार हैं।
डेटा गोपनीयता कानून जैसे कि संयुक्त राज्य अमेरिका का हेल्थ इंश्योरेंस पोर्टेबिलिटी एंड अकाउंटेबिलिटी एक्ट (HIPAA) विशिष्ट प्रकार के डेटा को नियंत्रित करता है। अन्य उदाहरण जैसे कि इलेक्ट्रॉनिक कम्युनिकेशंस प्राइवेसी एक्ट (ECPA) वायरटैप पर सरकारी प्रतिबंधों का विस्तार इलेक्ट्रॉनिक डेटा के प्रसारण को शामिल करने के लिए करता है। चिल्ड्रन्स ऑनलाइन प्राइवेसी प्रोटेक्शन एक्ट (COPPA) माता-पिता को इस बात पर नियंत्रण देता है कि वेबसाइटें उनके बच्चों से क्या जानकारी एकत्र कर सकती हैं। जबकि यूरोपीय संघ का जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) नागरिकों को उनके डेटा और कंपनियों के साथ उनके जुड़ाव पर नया नियंत्रण देता है। किसी संगठन के भीतर अनुपालन अधिकारी (Compliance officers) डेटा गोपनीयता नीति तैयार करने के लिए ज़िम्मेदार होते हैं, इसलिए इस तरह के डेटा गोपनीयता नियमों को समझना इस भूमिका का एक प्रमुख तत्व है।

डेटा गोपनीयता अक्सर पूछे जाने वाले प्रश्न (FAQs)
डेटा गोपनीयता क्या है?
उच्चतम स्तर पर, गोपनीयता एक नागरिक का अकेले रहने का अधिकार है, या हस्तक्षेप या घुसपैठ से मुक्ति है। डेटा गोपनीयता एक नागरिक का वह अधिकार है जिसके तहत वह यह नियंत्रित कर सकता है कि उसकी व्यक्तिगत जानकारी कैसे एकत्र और उपयोग की जाती है। डेटा सुरक्षा गोपनीयता का ही एक हिस्सा है। ऐसा इसलिए है क्योंकि उपयोगकर्ता के डेटा और संवेदनशील जानकारी की सुरक्षा करना उपयोगकर्ता के डेटा को निजी रखने का पहला कदम है।
अमेरिकी डेटा गोपनीयता कानून संघीय स्तर पर विनियमित होते हैं। इसके साथ ही विभिन्न राज्यों द्वारा भी डेटा गोपनीयता कानूनों की संख्या बढ़ती जा रही है। इसका एक उदाहरण कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) है। प्रत्येक संगठन के भीतर एक डेटा गोपनीयता अधिकारी या अनुपालन अधिकारी यह सुनिश्चित करेगा कि प्रथाएं और कार्यक्रम इन कानूनों का अनुपालन करते हैं। डेटा गोपनीयता के लिए अनुपालन आवश्यकताएं अधिक जटिल होती जा रही हैं क्योंकि विभिन्न क्षेत्राधिकार अपने स्वयं के डेटा सुरक्षा कानूनों को लागू कर रहे हैं।
डेटा गोपनीयता क्यों महत्वपूर्ण है?
एक स्वस्थ कंपनी डेटा गोपनीयता नीति को वितरित करने और लागू करने की क्षमता विश्वास के पैमाने के रूप में तेजी से महत्वपूर्ण होती जा रही है। सूचना की गोपनीयता हर मिनट अधिक जटिल होती जा रही है। तकनीकी विकास की परिष्कृत प्रकृति का अर्थ है कि ग्राहकों और नागरिकों से नए प्रकार के व्यक्तिगत डेटा एकत्र किए जा रहे हैं।
संघीय, राज्य और यूरोपीय संघ जैसे अंतर्राष्ट्रीय निकायों सहित विभिन्न क्षेत्राधिकार नए डेटा गोपनीयता नियमों को लागू कर रहे हैं। नागरिकों और कानून निर्माताओं के बीच बढ़ती जागरूकता के कारण नए नियम लागू किए जाते हैं, जो शायद डेटा या तकनीकी विशेषज्ञ न हों। हाई-प्रोफाइल डेटा उल्लंघनों (data breaches) ने इस बात को लेकर चिंताएं बढ़ा दी हैं कि डेटा को कैसे सुरक्षित और निजी रखा जा सकता है। अधिकांश नियामक अपनी डेटा गोपनीयता आवश्यकताओं को लागू करने के लिए भारी जुर्माना लगा सकते हैं। संवेदनशील डेटा की सुरक्षा को लेकर उपभोक्ताओं और नियामकों की चिंता का मतलब है कि क्षेत्राधिकार नए डेटा गोपनीयता कानून और उन्हें लागू करने के लिए दंड पारित कर रहे हैं।
डेटा गोपनीयता कानूनों का अनुपालन करने के क्या लाभ हैं?
स्वस्थ डेटा गोपनीयता कार्यक्रम जो डेटा और व्यक्तिगत रूप से पहचान योग्य जानकारी की रक्षा करते हैं, संगठनों के लिए कई लाभ प्रदान करते हैं।
सबसे पहले, डेटा गोपनीयता नियमों में लिखे गए जुर्माने और दंड काफी भारी हो सकते हैं। उदाहरण के लिए, यूरोपीय संघ के जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) के तहत, संगठनों पर वार्षिक वैश्विक राजस्व का 4% या €20 मिलियन का जुर्माना लगाया जा सकता है। संभावित दंडात्मक लागतों के अलावा, प्रमुख डेटा गोपनीयता मुद्दों को संबोधित करने वाले कार्यक्रम के संभावित लाभों में लागत-बचत भी शामिल है। GDPR जैसे डेटा सुरक्षा नियमों के लिए न केवल उपयोगकर्ता डेटा की रक्षा करना आवश्यक है, बल्कि अनुरोध पर डेटा साझा करना भी आवश्यक है। इन डेटा गवर्नेंस दायित्वों को पूरा करने के लिए संगठन की स्वच्छ, कुशल प्रक्रियाएं पर्याप्त लागत-बचत ला सकती हैं।
जनवरी 2019 में, सिस्को ने रिपोर्ट किया था कि दो-तिहाई कंपनियां कहती हैं कि वे अपने ग्राहकों से डेटा गोपनीयता के सवालों के कारण बिक्री में देरी देख रही हैं। डेटा गोपनीयता का उल्लंघन संगठन में उपभोक्ताओं, निवेशकों और हितधारकों के विश्वास को कम करता है। जब किसी हितधारक को पहचान की चोरी को रोकने की संगठन की क्षमता पर संदेह होता है, तो वे उस संगठन के साथ व्यापार करने के लिए अनिच्छुक हो सकते हैं। इसके विपरीत, यह जागरूकता लोगों को उन संगठनों के साथ व्यापार करने की अधिक संभावना बनाती है जो उपभोक्ता डेटा गोपनीयता कानूनों के तहत अपने दायित्वों को समझते हैं। एक संगठन जो डेटा गोपनीयता सिद्धांतों की ठोस समझ प्रदर्शित करता है, उसे अक्सर अपनी श्रेणी में अग्रणी के रूप में देखा जाता है। स्वस्थ डेटा गोपनीयता कार्यक्रम केवल नेतृत्व टीम के निवेश और समर्थन से ही संभव हैं। चतुर कॉर्पोरेट बोर्ड निदेशक इस दृष्टिकोण के मूल्य को समझेंगे।
डेटा गोपनीयता बनाम डेटा सुरक्षा? (Data Privacy vs Data Security)
डेटा गोपनीयता और डेटा सुरक्षा अलग-अलग, लेकिन संबंधित अवधारणाएं हैं। डेटा गोपनीयता और सुरक्षा दोनों ही उपयोगकर्ता के डेटा के नियंत्रण से संबंधित हैं। हालाँकि, उनके अलग-अलग अर्थ हैं। डेटा सुरक्षा उन नीतियों और प्रक्रियाओं को संदर्भित करती है जो कंपनी के भीतर संग्रहीत संवेदनशील डेटा की सुरक्षा पर लागू होती हैं। ये नीतियां डेटा गोपनीयता, अखंडता और उपलब्धता सुनिश्चित करने में मदद करती हैं।
डेटा गोपनीयता सिद्धांत वे नीतियां और प्रक्रियाएं हैं जो यह नियंत्रित करती हैं कि डेटा तक कौन पहुंच सकता है। इसमें संगठन या विभाग के भीतर के वे लोग शामिल हैं जिन्हें एक्सेस प्रदान किया गया है। इसलिए, डेटा गोपनीयता की बुनियादी बातों को संबोधित किए बिना भी एक स्वस्थ सुरक्षा स्थिति रखना संभव है। हालाँकि, एक ठोस सुरक्षा स्थिति के बिना डेटा गोपनीयता सुनिश्चित करना संभव नहीं है।
डेटा गोपनीयता कितनी महत्वपूर्ण है?
डेटा गोपनीयता यकीनन किसी कंपनी के अनुपालन कार्यक्रम में सबसे महत्वपूर्ण विचारों में से एक है। कुछ डेटा सुरक्षा नियमों के साथ प्रवर्तन जुर्माने जुड़े होते हैं। अन्य के पास 20 वर्षों तक उनकी निगरानी करने वाले विनियामक आदेश होते हैं। इन कानूनों और नियमों से निर्देशित होकर, संवेदनशील डेटा की सुरक्षा के लिए एक स्वस्थ कार्यक्रम विकसित करना संगठन के हित में है।
जो संगठन एक स्वस्थ डेटा गोपनीयता कार्यक्रम लागू करते हैं, वे सुरक्षा घटनाओं की संख्या को कम करते हैं जिनके परिणामस्वरूप गोपनीयता उल्लंघन होता है। कम उल्लंघनों का अर्थ है कि व्यवसाय अपना विश्वास नहीं खोता है। विश्वास के इस क्षरण से बचना ग्राहकों या अन्य प्रकार के व्यवसायों को खोने से रोकने के लिए महत्वपूर्ण है। यह व्यवसाय को जुर्माने, बहु-वर्षीय दंड, या नागरिक मुकदमों से भी बचाता है, जो अक्सर महत्वपूर्ण उल्लंघनों के बाद होते हैं।
व्यवसाय पर प्रभाव के अलावा, विचार करें कि डेटा गोपनीयता के मुद्दे प्रभावित व्यक्तियों को नुकसान पहुंचा सकते हैं। व्यक्तिगत रूप से पहचान योग्य जानकारी के नुकसान से व्यक्तिगत उपयोगकर्ताओं, ग्राहकों या नागरिकों पर नकारात्मक प्रभाव पड़ सकता है। ऐसे मामले सामने आए हैं जिनमें डेटा खोने के बाद दशकों तक डेटा विषय (data subjects) उल्लंघन और गोपनीयता की समस्याओं से जूझते रहे हैं। डेटा सुरक्षा नियमों में निहित दंडात्मक प्रभावों से परे, इन मुद्दों के लिए व्यक्ति द्वारा संगठन को उत्तरदायी ठहराया जा सकता है।
फोर्ब्स ने 2014 में रिपोर्ट किया था कि 46% संगठनों को गोपनीयता उल्लंघन के परिणामस्वरूप उनकी प्रतिष्ठा और ब्रांड मूल्य को नुकसान उठाना पड़ा। डेटा गोपनीयता कानूनों का अनुपालन करने के लाभ हर दिन एक ऐसी दुनिया में स्पष्ट होते जा रहे हैं जहां नए क्षेत्राधिकार अपने स्वयं के डेटा सुरक्षा नियमों को पारित कर रहे हैं।
डेटा गोपनीयता जोखिमों के उदाहरण?
ISO, SOC II, या HIPAA अनुपालन जैसे विश्वसनीय ऑडिट संगठनों में से किसी एक से डेटा गोपनीयता प्रमाणपत्र सुरक्षित करने के लिए, एक संगठन को यह दिखाना होगा कि वे डेटा गोपनीयता को गंभीरता से लेते हैं। क्लाउड डेटा गोपनीयता चुनौतियों के कुछ प्रमुख उदाहरणों में शामिल हो सकते हैं:
वेब एप्लिकेशन्स में कमजोरियां (Vulnerabilities in Web Applications)
क्लाउड या वेब पर होस्ट किए गए किसी भी सॉफ़्टवेयर को अन्यथा सुरक्षित संगठन के भीतर तैनात करने से पहले पूरी तरह से जांचा और सुरक्षित किया जाना चाहिए। कोई नई चीज़ इंस्टॉल करने से पहले अपने प्रोग्राम की सुरक्षा के लिए एक डेटा गोपनीयता अनुपालन चेकलिस्ट रखें।भीतरी लोग और अप्रशिक्षित कर्मचारी (Insiders and Poorly-Trained Employees)
आपकी टीम के प्रत्येक सदस्य को पूरी तरह से प्रशिक्षित होना चाहिए और उन डेटा गोपनीयता बुनियादी बातों के बारे में पता होना चाहिए जिनके लिए वे ज़िम्मेदार हैं। कॉर्पोरेट डेटा गोपनीयता नीति को तैयार करने और लागू करने पर दिया गया ध्यान यह सुनिश्चित कर सकता है कि यह सफल हो।उल्लंघन प्रतिक्रिया की कमी (Lacking Breach Response)
डेटा गोपनीयता अनुपालन कार्यक्रम का एक महत्वपूर्ण हिस्सा घटना प्रतिक्रिया योजना (incident response plan) है। सुनिश्चित करें कि आपके पास एक स्पष्ट योजना है, उसका अभ्यास किया गया है, और कोई भी समस्या उत्पन्न होने पर इस योजना को लागू करने के लिए कमांड लाइन तैयार है।व्यक्तिगत डेटा का अपर्याप्त निपटान (Inadequate Personal Data Disposal)
व्यक्तिगत डेटा को केवल तब तक रखा जाना चाहिए जब तक कि ग्राहक या कर्मचारी के साथ संबंध (और संबंधित कानूनी दायित्व) प्रभावी हैं। यदि आपका कार्यक्रम इस कार्य को नहीं करता है, तो आपका संगठन यूरोपीय संघ के जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) के तहत महत्वपूर्ण जुर्माना भुगत सकता है।गोपनीयता नीतियों, नियमों और शर्तों में पारदर्शिता की कमी
सुनिश्चित करें कि प्रत्येक ग्राहक, विक्रेता, उपयोगकर्ता या निवेशक आपकी गोपनीयता नीतियों, नियमों और शर्तों को समझ सके। सुनिश्चित करें कि वे इस बात पर स्पष्ट हैं कि वे किस बात से सहमत हो रहे हैं, और वे किन दायित्वों को स्वीकार कर रहे हैं।अनावश्यक डेटा का संग्रह (Collection of Unnecessary Data)
डेटा का संग्रह हमेशा एक विशिष्ट उद्देश्य के लिए किया जाना चाहिए जिसके लिए सहमति प्राप्त की गई है। अधिकांश डेटा सुरक्षा कानून और नियम यह अनिवार्य करते हैं कि कोई संगठन लेन-देन के लिए आवश्यक डेटा से अधिक एकत्र नहीं कर सकता है। एक डेटा गोपनीयता सहमति पत्र (data privacy consent form) आपकी कंपनी की नीतियों और उपयोगकर्ता किस बात के लिए सहमति दे रहा है, यह समझाने में मदद कर सकता है।व्यक्तिगत डेटा साझा करना (Personal Data Sharing)
अपने संगठन में व्यक्तिगत रूप से पहचान योग्य जानकारी के डेटाबेस से बाहर जाने से पहले सभी उपयोगकर्ताओं को सूचित करना सुनिश्चित करें, जिसके लिए अनुमति दी गई है।गलत या पुराना व्यक्तिगत डेटा
अधिकांश डेटा गोपनीयता कानूनों और नियमों के तहत व्यक्तियों को पुराने या बिना सुधारे गए व्यक्तिगत डेटा को ठीक करने का अधिकार है। डेटा गोपनीयता सुरक्षा में यह एक महत्वपूर्ण अपडेट है। सुनिश्चित करें कि आपके संगठन के पास उपयोगकर्ताओं को इस अधिकार का प्रयोग करने की अनुमति देने के लिए विशिष्ट नीति और कार्रवाई योग्य प्रक्रियाएं मौजूद हैं।सत्र की समाप्ति से जुड़ी समस्याएं (Session Expiration Problems)
जब कोई डेटा विषय किसी वेब एप्लिकेशन को व्यक्तिगत जानकारी प्रदान करता है, तो सत्र की समाप्ति (session expiration) जोखिम पैदा कर सकती है। यदि कोई डेटा विषय अपने सत्र को छोड़ देता है और उनका डेटा उजागर हो जाता है, तो इस क्लाउड डेटा गोपनीयता उल्लंघन के लिए संगठन को उत्तरदायी ठहराया जा सकता है।असुरक्षित चैनलों पर डेटा ट्रांसफर
संवेदनशील डेटा प्रसारित करने के लिए हमेशा सुरक्षित चैनलों और प्रोटोकॉल (जैसे SFTP, TLS) का उपयोग करें। जब असुरक्षित चैनलों (जैसे FTP, HTTP) के माध्यम से डेटा उजागर होता है, तो घटनाएं घट सकती हैं।अतिरिक्त क्रेडिट: अज्ञात से निपटना (Dealing With the Unknown)
सुनिश्चित करें कि आपकी टीम, प्रक्रियाएं और कमांड लाइन अप्रत्याशित आकस्मिकताओं के लिए तैयार हैं। आधुनिक व्यावसायिक परिदृश्य की बड़ी डेटा गोपनीयता चुनौतियां नियमित रूप से नए खतरे और अनुपालन चुनौतियां पेश करती हैं। डेटा गवर्नेंस सुरक्षा और गोपनीयता के लिए एक स्वस्थ कार्यक्रम आपके संगठन को अनुपालन और सुरक्षित रखने के लिए अनुकूलित और समायोजित कर सकता है।
क्या EMOTIV डेटा गोपनीयता सुरक्षा (Data Privacy Protection) प्रदान करता है?
EMOTIV उत्पादों या सेवाओं द्वारा उत्पन्न डेटा स्वचालित रूप से एन्क्रिप्ट किया जाता है, संग्रहीत किया जाता है और हमारे मालिकाना EMOTIV Cloud सॉफ़्टवेयर के माध्यम से उपयोगकर्ता खातों में सुरक्षित रूप से बैकअप लिया जाता है। EMOTIV सुरक्षा और नीति द्वारा प्रशासनिक, तकनीकी और भौतिक सुरक्षा उपायों के साथ आपकी जानकारी को संभालने के लिए प्रतिबद्ध है और उद्योग-मानक एन्क्रिप्शन का उपयोग करके सभी कानूनों और नियमों का बारीकी से पालन करता है।
आप पूरी शांति के साथ कहीं से भी अपने EEG डेटा को संग्रहीत और एक्सेस कर सकते हैं, यह जानते हुए कि यह पूरी तरह से सुरक्षित और निजी है। GDPR और कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) आवश्यकताओं के अनुसार, सभी EMOTIV कर्मचारियों को व्यक्तिगत डेटा को सुरक्षित और सम्मानजनक ढंग से संभालने के लिए प्रशिक्षित किया जाता है।
