निजी डेटा क्या है?
निजी डेटा किसी जीवित व्यक्ति की वह जानकारी है जिससे उसे पहचाना जा सके। नाम, फ़ोन नंबर, ईमेल, फ़ोटो, घर का पता और लाइव लोकेशन सब निजी डेटा हैं।
कुछ डेटा संवेदनशील होता है। लीक हो तो ज़्यादा नुक़सान करता है। जैसे: सेहत का रिकॉर्ड, उँगली की छाप और चेहरे का स्कैन (इन्हें बायोमेट्रिक डेटा कहते हैं), धर्म, पैसों की जानकारी।
छोटी बातें जुड़ जाती हैं। स्कूल का नाम + जन्मदिन + शहर मिलकर आप तक पहुँचा सकते हैं। इसलिए "छोटा" डेटा भी मायने रखता है।
गोपनीयता और डेटा-निशान
गोपनीयता का मतलब है कि आप तय करें कौन आपकी जानकारी देखे और कैसे इस्तेमाल करे। कई देशों के संविधान और मानवाधिकारों की सार्वभौमिक घोषणा में यह एक अधिकार है। भारत में सर्वोच्च न्यायालय ने 2017 में निजता को मौलिक अधिकार माना।
ऑनलाइन आप एक डेटा-निशान (डिजिटल फ़ुटप्रिंट) छोड़ते हैं:
- कुकीज़: वेबसाइट की रखी छोटी फ़ाइलें जो आपको याद रखती हैं और आपके क्लिक देखती हैं।
- अनुमतियाँ: जगह, कैमरा, माइक और संपर्क जो ऐप माँगते हैं।
- अकाउंट और फ़ॉर्म: जो आप ख़ुद लिखते हैं।
सहमति यानी अपनी मर्ज़ी से दी गई साफ़ हाँ। आप इसे बाद में वापस भी ले सकते हैं।
डेटा संरक्षण क़ानून के सिद्धांत
देश डेटा-संरक्षण क़ानून बनाते हैं, जैसे यूरोप का GDPR (2018) और भारत का डिजिटल व्यक्तिगत डेटा संरक्षण (DPDP) अधिनियम (2023)। इनके साझा सिद्धांत:
- साफ़ और वैध उद्देश्य: बताइए डेटा क्यों ले रहे हैं, और उसी काम में लीजिए।
- कम से कम डेटा: उतना ही लीजिए जितना ज़रूरी।
- सही डेटा: उसे ठीक रखिए।
- सुरक्षा: पासवर्ड, एन्क्रिप्शन (कूट-लेखन) और सीमित पहुँच से बचाइए।
- समय-सीमा: काम ख़त्म हो तो मिटाइए।
- जवाबदेही: संस्था को साबित करना होगा कि वह नियम मानती है।
डेटाबेस में अच्छा तरीका: हर कर्मचारी को उतने ही डेटा तक पहुँच जितनी उसे चाहिए, डेटा एन्क्रिप्ट हो, और रिकॉर्ड रहे कि किसने क्या खोला।
आपके अधिकार, ख़तरे और सुरक्षित आदतें
जिस व्यक्ति का डेटा है उसे डेटा प्रधान (data subject) कहते हैं। उसके आम अधिकार:
- अपना डेटा देखना,
- ग़लत डेटा सुधरवाना,
- डेटा मिटवाना,
- सहमति वापस लेना,
- डेटा-संरक्षण संस्था से शिकायत करना।
ख़तरे: पहचान की चोरी (कोई आपकी जानकारी से आप बन जाए), डेटा लीक (कंपनी से डेटा बाहर चला जाए), फ़िशिंग (नकली संदेश जो धोखे से जानकारी ले लें), और बिना सहमति डेटा बेचना।
घर पर करके देखें
किसी एक ऐप की सेटिंग खोलिए। गिनिए उसके पास कितनी अनुमतियाँ हैं। जो ज़रूरी नहीं, उन्हें बंद कीजिए। फिर मज़बूत, अलग पासवर्ड और दो-चरण लॉगिन लगाइए।
मुख्य सूत्र और परिभाषाएँ
- [object Object]
- [object Object]
- [object Object]
- [object Object]
- [object Object]
हल किए गए उदाहरण
1. एक कैलकुलेटर ऐप जगह, संपर्क और माइक माँगता है। कौन-सी अनुमति दें?
कोई नहीं। कैलकुलेटर केवल गणित करता है। ये अनुमतियाँ देना न्यूनतम डेटा के नियम के ख़िलाफ़ है और ख़तरा बढ़ाता है।
2. एक स्कूल सब बच्चों की मेडिकल फ़ाइलें ऐसे फ़ोल्डर में रखता है जिसे हर कर्मचारी खोल सके। कौन-सा नियम टूटा, कैसे ठीक करें?
सुरक्षा (और सीमित पहुँच)। सेहत का डेटा संवेदनशील है। केवल नर्स और कक्षा-शिक्षक को चाहिए, इसलिए फ़ोल्डर पर ताला और पहुँच सीमित व दर्ज होनी चाहिए।
3. रिया को SMS आता है: 'आपका बैंक खाता बंद है, लिंक पर क्लिक कर पासवर्ड डालें।' यह क्या है, वह क्या करे?
यह फ़िशिंग है। क्लिक न करे। बैंक के आधिकारिक नंबर पर फ़ोन करे और संदेश की शिकायत करे।
आम गलतियाँ
- सोचना कि केवल गुप्त बातें निजी डेटा हैं। नाम और फ़ोटो भी निजी डेटा हैं।
- सोचना 'मेरे पास छिपाने को कुछ नहीं' तो गोपनीयता बेकार है। लीक डेटा से धोखाधड़ी हो सकती है।
- हर ऐप पर 'सब अनुमति दें' दबाना। केवल ज़रूरी अनुमति दें।
- सोचना कि पोस्ट मिटाने से वह हर जगह से मिट गई। कॉपी और स्क्रीनशॉट बचे रह सकते हैं।