सूचना गोपनीयता: Difference between revisions
From Vigyanwiki
(Created page with "{{Short description|Legal issues regarding the collection and dissemination of data}} सूचना गोपनीयता डेटा, प्रौद्योगिक...") |
No edit summary |
||
| Line 1: | Line 1: | ||
{{Short description|Legal issues regarding the collection and dissemination of data}} | {{Short description|Legal issues regarding the collection and dissemination of data}} | ||
सूचना गोपनीयता डेटा, प्रौद्योगिकी, गोपनीयता की सार्वजनिक अपेक्षा, [[ प्रासंगिक अखंडता ]], और उनके आसपास के [[ कानूनी ]] और [[ राजनीतिक ]] मुद्दों के संग्रह और प्रसार के बीच संबंध है।<ref>{{Cite book | सूचना गोपनीयता डेटा, प्रौद्योगिकी, गोपनीयता की सार्वजनिक अपेक्षा,[[ प्रासंगिक अखंडता | प्रासंगिक अखंडता]], और उनके आसपास के [[ कानूनी ]] और [[ राजनीतिक ]] मुद्दों के संग्रह और प्रसार के बीच संबंध को कहते है।<ref>{{Cite book | ||
|title=Uberveillance और माइक्रोचिप प्रत्यारोपण के सामाजिक निहितार्थ: उभरती हुई प्रौद्योगिकियाँ|others=Michael, M. G., Michael, Katina, 1976- | |title=Uberveillance और माइक्रोचिप प्रत्यारोपण के सामाजिक निहितार्थ: उभरती हुई प्रौद्योगिकियाँ|others=Michael, M. G., Michael, Katina, 1976- | ||
|date=30 September 2013 | |date=30 September 2013 | ||
| Line 8: | Line 8: | ||
|title=कनाडा की जांच में स्टेपल्स पर इस्तेमाल किए गए उत्पादों की बिक्री में गोपनीयता की समस्या का पता चला|author=Ian Austen |date=June 22, 2011 |access-date=2019-05-14}}</ref> या डेटा सुरक्षा। | |title=कनाडा की जांच में स्टेपल्स पर इस्तेमाल किए गए उत्पादों की बिक्री में गोपनीयता की समस्या का पता चला|author=Ian Austen |date=June 22, 2011 |access-date=2019-05-14}}</ref> या डेटा सुरक्षा। | ||
डेटा गोपनीयता | डेटा गोपनीयता चुनौतीपूर्ण हो सकता है जब इसे प्रयोग करने के प्रयास में किसी व्यक्ति की गोपनीयता प्राथमिकताओं और व्यक्तिगत रूप से पहचान योग्य जानकारी की सुरक्षा करते हुए हमें डेटा प्राप्त करता है।<ref>{{Citation |author=Vicenç Torra | ||
|chapter=Introduction |date=2017 |pages=1–21 |publisher=Springer International Publishing | |chapter=Introduction |date=2017 |pages=1–21 |publisher=Springer International Publishing | ||
|doi=10.1007/978-3-319-57358-8_1 |isbn=9783319573564 |volume=28 | |doi=10.1007/978-3-319-57358-8_1 |isbn=9783319573564 |volume=28 | ||
|title=Data Privacy: Foundations, New Developments and the Big Data Challenge |series=Studies in Big Data}}</ref> [[ कंप्यूटर सुरक्षा ]], डेटा सुरक्षा, और [[ सूचना सुरक्षा ]] के क्षेत्र सभी इस मुद्दे को हल करने के लिए सॉफ़्टवेयर, [[ कम्पुटर के वो भाग जिसे छूकर मेहसूस किया जा सके ]] और मानव संसाधनों का डिज़ाइन और उपयोग करते हैं। | |title=Data Privacy: Foundations, New Developments and the Big Data Challenge |series=Studies in Big Data}}</ref> [[ कंप्यूटर सुरक्षा | कंप्यूटर सुरक्षा]], डेटा सुरक्षा, और [[ सूचना सुरक्षा ]] के क्षेत्र में सभी इस मुद्दे को हल करने के लिए सॉफ़्टवेयर,[[ कम्पुटर के वो भाग जिसे छूकर मेहसूस किया जा सके | हार्डवेयर]] और मानव संसाधनों का डिज़ाइन और उपयोग करते हैं। | ||
== अधिकारी == | == अधिकारी == | ||
| Line 17: | Line 17: | ||
=== कानून === | === कानून === | ||
{{columns-list|colwidth=30em| | {{columns-list|colwidth=30em| | ||
{{See also| | {{See also|सूचना गोपनीयता नियम}} | ||
{{See also| | {{See also|गोपनीयता नियम}} | ||
* [[General Data Protection Regulation|General Data Protection Regulation (GDPR)]] ([[European Union]])<ref>{{Cite web|url=https://ec.europa.eu/info/law/law-topic/data-protection_en|title = Data protection}}</ref> | * [[General Data Protection Regulation|General Data Protection Regulation (GDPR)]] ([[European Union]])<ref>{{Cite web|url=https://ec.europa.eu/info/law/law-topic/data-protection_en|title = Data protection}}</ref> | ||
* [[General Personal Data Protection Law]] ([[Brazil]]) | * [[General Personal Data Protection Law]] ([[Brazil]]) | ||
| Line 34: | Line 34: | ||
* [[Data Protection Act 2018]] ([[United Kingdom]]) | * [[Data Protection Act 2018]] ([[United Kingdom]]) | ||
* Personal Data Protection Law (PDPL) ([[Bahrain]])}} | * Personal Data Protection Law (PDPL) ([[Bahrain]])}} | ||
=== देश द्वारा प्राधिकरण === | === देश द्वारा प्राधिकरण === | ||
{{columns-list|colwidth=30em| | {{columns-list|colwidth=30em| | ||
{{See also| | {{See also|सूचना आयुक्त|राष्ट्रीय डेटा संरक्षण प्राधिकरण}} | ||
* [[National data protection authority|National data protection authorities]] in the [[European Union]] and the [[European Free Trade Association]] | * [[National data protection authority|National data protection authorities]] in the [[European Union]] and the [[European Free Trade Association]] | ||
* [[Office of the Australian Information Commissioner]] ([[Australia]]) | * [[Office of the Australian Information Commissioner]] ([[Australia]]) | ||
| Line 54: | Line 52: | ||
* [[Agencia Española de Protección de Datos]] (AEPD, [[Spain]]) | * [[Agencia Española de Protección de Datos]] (AEPD, [[Spain]]) | ||
}} | }} | ||
== सूचना प्रकार == | == सूचना प्रकार == | ||
विभिन्न प्रकार की [[ व्यक्तिगत जानकारी ]] अक्सर गोपनीयता संबंधी चिंताओं के अंतर्गत आती हैं। | विभिन्न प्रकार की [[ व्यक्तिगत जानकारी ]] अक्सर गोपनीयता संबंधी चिंताओं के अंतर्गत आती हैं। | ||
| Line 61: | Line 57: | ||
===केबल टेलीविजन=== | ===केबल टेलीविजन=== | ||
यह नियंत्रित करने की क्षमता का वर्णन करता है कि कोई व्यक्ति केबल टेलीविजन पर अपने बारे में कौन सी जानकारी प्रकट करता है, और उस जानकारी तक कौन पहुंच सकता है। उदाहरण के लिए, तृतीय पक्ष [[ इंटरनेट प्रोटोकॉल टेलीविजन ]] प्रोग्राम को ट्रैक कर सकते हैं जिसे किसी ने किसी भी समय देखा है। ऑडियंस रेटिंग सर्वेक्षण के लिए ब्रॉडकास्टिंग स्ट्रीम में किसी भी जानकारी को जोड़ने की आवश्यकता नहीं है, दर्शकों या श्रोताओं के घरों में अतिरिक्त उपकरणों को स्थापित करने का अनुरोध नहीं किया जाता है, और उनके सहयोग की आवश्यकता के बिना, दर्शकों की रेटिंग वास्तविक रूप से स्वचालित रूप से की जा सकती है -समय।<ref>{{cite news | url=http://www.freepatentsonline.com/y2010/0011389.html | work=FreePatentsOnline.com | title=इंटरनेट प्रोटोकॉल टेलीविजन नेटवर्क और उसके तरीके में वास्तविक समय में टीवी ऑडियंस रेटिंग एकत्र करने के लिए सिस्टम| date=2010-01-14 | access-date=2011-06-07}}</ref> | यह नियंत्रित करने की क्षमता का वर्णन करता है कि कोई व्यक्ति केबल टेलीविजन पर अपने बारे में कौन सी जानकारी प्रकट करता है, और उस जानकारी तक कौन पहुंच सकता है। उदाहरण के लिए, तृतीय पक्ष [[ इंटरनेट प्रोटोकॉल टेलीविजन ]] प्रोग्राम को ट्रैक कर सकते हैं जिसे किसी ने किसी भी समय देखा है। ऑडियंस रेटिंग सर्वेक्षण के लिए ब्रॉडकास्टिंग स्ट्रीम में किसी भी जानकारी को जोड़ने की आवश्यकता नहीं है, दर्शकों या श्रोताओं के घरों में अतिरिक्त उपकरणों को स्थापित करने का अनुरोध नहीं किया जाता है, और उनके सहयोग की आवश्यकता के बिना, दर्शकों की रेटिंग वास्तविक रूप से स्वचालित रूप से की जा सकती है -समय।<ref>{{cite news | url=http://www.freepatentsonline.com/y2010/0011389.html | work=FreePatentsOnline.com | title=इंटरनेट प्रोटोकॉल टेलीविजन नेटवर्क और उसके तरीके में वास्तविक समय में टीवी ऑडियंस रेटिंग एकत्र करने के लिए सिस्टम| date=2010-01-14 | access-date=2011-06-07}}</ref> | ||
=== शैक्षिक === | === शैक्षिक === | ||
2012 में यूनाइटेड किंगडम में, शिक्षा सचिव [[ माइकल गोव ]]े ने [[ राष्ट्रीय छात्र डेटाबेस ]] को एक समृद्ध डेटासेट के रूप में वर्णित किया, जिसका मूल्य निजी कंपनियों सहित इसे अधिक खुले तौर पर सुलभ बनाकर अधिकतम किया जा सकता है। द [[ रजिस्टर ]] के केली फाइवाश ने कहा कि इसका मतलब यह हो सकता है कि बच्चे का स्कूली जीवन जिसमें परीक्षा परिणाम, उपस्थिति, शिक्षक मूल्यांकन और यहां तक कि विशेषताएँ भी उपलब्ध हो सकती हैं, तीसरे पक्ष के संगठन स्वयं किसी भी प्रकाशन को गुमनाम करने के लिए जिम्मेदार होते हैं, बजाय इसके कि डेटा को अज्ञात किया जाए। सौंपे जाने से पहले सरकार डेटा अनुरोध का एक उदाहरण जिसे गोव ने पूर्व में अस्वीकार कर दिया था, लेकिन गोपनीयता नियमों के एक उन्नत संस्करण के तहत संभव हो सकता है, यौन शोषण पर विश्लेषण के लिए था।<ref name=":1">{{cite news|url=https://www.theregister.co.uk/2012/11/08/national_pupil_database_regulation_overhaul_in_private_sector_data_grab/|title=Psst: राष्ट्रीय छात्र डेटाबेस के बारे में सुना है? सोचा नहीं|last=Fiveash|first=Kelly|date=2012-11-08|work=[[The Register]]|access-date=2012-12-12}}</ref> | 2012 में यूनाइटेड किंगडम में, शिक्षा सचिव [[ माइकल गोव ]]े ने [[ राष्ट्रीय छात्र डेटाबेस ]] को एक समृद्ध डेटासेट के रूप में वर्णित किया, जिसका मूल्य निजी कंपनियों सहित इसे अधिक खुले तौर पर सुलभ बनाकर अधिकतम किया जा सकता है। द [[ रजिस्टर ]] के केली फाइवाश ने कहा कि इसका मतलब यह हो सकता है कि बच्चे का स्कूली जीवन जिसमें परीक्षा परिणाम, उपस्थिति, शिक्षक मूल्यांकन और यहां तक कि विशेषताएँ भी उपलब्ध हो सकती हैं, तीसरे पक्ष के संगठन स्वयं किसी भी प्रकाशन को गुमनाम करने के लिए जिम्मेदार होते हैं, बजाय इसके कि डेटा को अज्ञात किया जाए। सौंपे जाने से पहले सरकार डेटा अनुरोध का एक उदाहरण जिसे गोव ने पूर्व में अस्वीकार कर दिया था, लेकिन गोपनीयता नियमों के एक उन्नत संस्करण के तहत संभव हो सकता है, यौन शोषण पर विश्लेषण के लिए था।<ref name=":1">{{cite news|url=https://www.theregister.co.uk/2012/11/08/national_pupil_database_regulation_overhaul_in_private_sector_data_grab/|title=Psst: राष्ट्रीय छात्र डेटाबेस के बारे में सुना है? सोचा नहीं|last=Fiveash|first=Kelly|date=2012-11-08|work=[[The Register]]|access-date=2012-12-12}}</ref> | ||
=== वित्तीय === | === वित्तीय === | ||
{{Main|Financial privacy}} | {{Main|Financial privacy}} | ||
किसी व्यक्ति के वित्तीय लेन-देन के बारे में जानकारी, जिसमें संपत्ति की राशि, स्टॉक या फंड में स्थिति, बकाया ऋण और खरीदारी शामिल है, संवेदनशील हो सकती है। यदि अपराधी किसी व्यक्ति के खाते या क्रेडिट कार्ड नंबर जैसी जानकारी तक पहुँच प्राप्त करते हैं, तो वह व्यक्ति [[ धोखा ]]धड़ी या पहचान की चोरी का शिकार हो सकता है। किसी व्यक्ति की खरीदारी के बारे में जानकारी उस व्यक्ति के इतिहास के बारे में बहुत कुछ बता सकती है, जैसे कि वे जिन स्थानों पर गए हैं, जिनसे उनका संपर्क है, उनके द्वारा उपयोग किए गए उत्पाद, उनकी गतिविधियाँ और आदतें, या उनके द्वारा उपयोग की जाने वाली दवाएं। कुछ मामलों में, निगम इस जानकारी का उपयोग [[ लक्षित विज्ञापन ]] व्यक्तियों के लिए कर सकते हैं, जिनकी [[ विपणन ]] उन व्यक्तियों की व्यक्तिगत प्राथमिकताओं के अनुसार अनुकूलित है, जिसे वह व्यक्ति स्वीकार कर सकता है या नहीं भी कर सकता है।<ref name=":1" /> | किसी व्यक्ति के वित्तीय लेन-देन के बारे में जानकारी, जिसमें संपत्ति की राशि, स्टॉक या फंड में स्थिति, बकाया ऋण और खरीदारी शामिल है, संवेदनशील हो सकती है। यदि अपराधी किसी व्यक्ति के खाते या क्रेडिट कार्ड नंबर जैसी जानकारी तक पहुँच प्राप्त करते हैं, तो वह व्यक्ति [[ धोखा ]]धड़ी या पहचान की चोरी का शिकार हो सकता है। किसी व्यक्ति की खरीदारी के बारे में जानकारी उस व्यक्ति के इतिहास के बारे में बहुत कुछ बता सकती है, जैसे कि वे जिन स्थानों पर गए हैं, जिनसे उनका संपर्क है, उनके द्वारा उपयोग किए गए उत्पाद, उनकी गतिविधियाँ और आदतें, या उनके द्वारा उपयोग की जाने वाली दवाएं। कुछ मामलों में, निगम इस जानकारी का उपयोग [[ लक्षित विज्ञापन ]] व्यक्तियों के लिए कर सकते हैं, जिनकी [[ विपणन ]] उन व्यक्तियों की व्यक्तिगत प्राथमिकताओं के अनुसार अनुकूलित है, जिसे वह व्यक्ति स्वीकार कर सकता है या नहीं भी कर सकता है।<ref name=":1" /> | ||
=== इंटरनेट === | === इंटरनेट === | ||
{{Main|Internet privacy}} | {{Main|Internet privacy}} | ||
| Line 92: | Line 82: | ||
=== राजनीतिक === | === राजनीतिक === | ||
{{Main| | {{Main|राजनीतिक गोपनीयता}} | ||
प्राचीन काल में [[ मतदान प्रणाली ]] के उभरने के बाद से [[ राजनीतिक गोपनीयता ]] एक चिंता का विषय रही है। गुप्त मतदान यह सुनिश्चित करने का सबसे सरल और सबसे व्यापक उपाय है कि मतदाताओं के अलावा किसी और को राजनीतिक विचारों की जानकारी न हो- यह आधुनिक [[ लोकतंत्र ]] में लगभग सार्वभौमिक है और इसे नागरिकता का मूल अधिकार माना जाता है। वास्तव में, जहां [[ निजता ]] के अन्य अधिकार मौजूद नहीं हैं, वहां भी इस प्रकार की निजता अक्सर होती है। दुर्भाग्य से, डिजिटल वोटिंग मशीनों के उपयोग से वोटिंग धोखाधड़ी या गोपनीयता के उल्लंघन के कई रूप संभव हैं।<ref>{{Cite news|url=https://www.nytimes.com/2018/02/21/magazine/the-myth-of-the-hacker-proof-voting-machine.html|title=हैकर-प्रूफ वोटिंग मशीन का मिथक|last=Zetter|first=Kim|date=2018-02-21|work=The New York Times|access-date=2019-04-03|language=en-US|issn=0362-4331}}</ref> | प्राचीन काल में [[ मतदान प्रणाली ]] के उभरने के बाद से [[ राजनीतिक गोपनीयता ]] एक चिंता का विषय रही है। गुप्त मतदान यह सुनिश्चित करने का सबसे सरल और सबसे व्यापक उपाय है कि मतदाताओं के अलावा किसी और को राजनीतिक विचारों की जानकारी न हो- यह आधुनिक [[ लोकतंत्र ]] में लगभग सार्वभौमिक है और इसे नागरिकता का मूल अधिकार माना जाता है। वास्तव में, जहां [[ निजता ]] के अन्य अधिकार मौजूद नहीं हैं, वहां भी इस प्रकार की निजता अक्सर होती है। दुर्भाग्य से, डिजिटल वोटिंग मशीनों के उपयोग से वोटिंग धोखाधड़ी या गोपनीयता के उल्लंघन के कई रूप संभव हैं।<ref>{{Cite news|url=https://www.nytimes.com/2018/02/21/magazine/the-myth-of-the-hacker-proof-voting-machine.html|title=हैकर-प्रूफ वोटिंग मशीन का मिथक|last=Zetter|first=Kim|date=2018-02-21|work=The New York Times|access-date=2019-04-03|language=en-US|issn=0362-4331}}</ref> | ||
== वैधता == | == वैधता == | ||
{{Main| | {{Main|सूचना गोपनीयता नियम}} | ||
सामान्य रूप से निजता के अधिकार की कानूनी सुरक्षा - और विशेष रूप से डेटा गोपनीयता - दुनिया भर में बहुत भिन्न होती है।<ref>{{Cite web|url=http://brooklynworks.brooklaw.edu/cgi/viewcontent.cgi?article=1082&context=bjil|title=धुंधली रेखा: Google स्ट्रीट व्यू और गोपनीयता के वैश्विक अधिकार पर ज़ूम इन करना|last=Rakower|first=Lauren|date=2011|website=brooklynworks.brooklaw.edu|archive-url=https://web.archive.org/web/20171005101128/http://brooklynworks.brooklaw.edu/cgi/viewcontent.cgi?article=1082&context=bjil|archive-date=2017-10-05|url-status=live}}</ref> | सामान्य रूप से निजता के अधिकार की कानूनी सुरक्षा - और विशेष रूप से डेटा गोपनीयता - दुनिया भर में बहुत भिन्न होती है।<ref>{{Cite web|url=http://brooklynworks.brooklaw.edu/cgi/viewcontent.cgi?article=1082&context=bjil|title=धुंधली रेखा: Google स्ट्रीट व्यू और गोपनीयता के वैश्विक अधिकार पर ज़ूम इन करना|last=Rakower|first=Lauren|date=2011|website=brooklynworks.brooklaw.edu|archive-url=https://web.archive.org/web/20171005101128/http://brooklynworks.brooklaw.edu/cgi/viewcontent.cgi?article=1082&context=bjil|archive-date=2017-10-05|url-status=live}}</ref> | ||
गोपनीयता और डेटा संरक्षण से संबंधित कानून और नियम लगातार बदल रहे हैं, कानून में किसी भी बदलाव के बारे में जागरूक रहना और डेटा गोपनीयता और सुरक्षा नियमों के अनुपालन का लगातार पुनर्मूल्यांकन करना महत्वपूर्ण माना जाता है।<ref>Robert Hasty, Dr Trevor W. Nagel and Mariam Subjally, ''Data Protection Law in the USA.'' (Advocates for International Development, August 2013.){{cite web|url=http://a4id.org/sites/default/files/user/Data%20Protection%20Law%20in%20the%20USA_0.pdf|title=Archived copy|archive-url=https://web.archive.org/web/20150925093457/http://www.a4id.org/sites/default/files/user/Data%20Protection%20Law%20in%20the%20USA_0.pdf|archive-date=2015-09-25|url-status=dead|access-date=2013-10-14}}</ref> अकादमिक क्षेत्र के भीतर, [[ संस्थागत समीक्षा बोर्ड ]] यह सुनिश्चित करने के लिए कार्य करता है कि अनुसंधान में मानव विषयों की गोपनीयता और गोपनीयता दोनों को सुनिश्चित करने के लिए पर्याप्त उपाय किए जाते हैं।<ref>{{Cite web|url=https://www.hhs.gov/ohrp/education-and-outreach/archived-materials/index.html|title=संस्थागत समीक्षा बोर्ड - गाइडबुक, अध्याय IV - अनुसंधान डिजाइन के विचार|date=October 5, 2017|website=www.hhs.gov|access-date=October 5, 2017}}</ref> | गोपनीयता और डेटा संरक्षण से संबंधित कानून और नियम लगातार बदल रहे हैं, कानून में किसी भी बदलाव के बारे में जागरूक रहना और डेटा गोपनीयता और सुरक्षा नियमों के अनुपालन का लगातार पुनर्मूल्यांकन करना महत्वपूर्ण माना जाता है।<ref>Robert Hasty, Dr Trevor W. Nagel and Mariam Subjally, ''Data Protection Law in the USA.'' (Advocates for International Development, August 2013.){{cite web|url=http://a4id.org/sites/default/files/user/Data%20Protection%20Law%20in%20the%20USA_0.pdf|title=Archived copy|archive-url=https://web.archive.org/web/20150925093457/http://www.a4id.org/sites/default/files/user/Data%20Protection%20Law%20in%20the%20USA_0.pdf|archive-date=2015-09-25|url-status=dead|access-date=2013-10-14}}</ref> अकादमिक क्षेत्र के भीतर, [[ संस्थागत समीक्षा बोर्ड ]] यह सुनिश्चित करने के लिए कार्य करता है कि अनुसंधान में मानव विषयों की गोपनीयता और गोपनीयता दोनों को सुनिश्चित करने के लिए पर्याप्त उपाय किए जाते हैं।<ref>{{Cite web|url=https://www.hhs.gov/ohrp/education-and-outreach/archived-materials/index.html|title=संस्थागत समीक्षा बोर्ड - गाइडबुक, अध्याय IV - अनुसंधान डिजाइन के विचार|date=October 5, 2017|website=www.hhs.gov|access-date=October 5, 2017}}</ref> | ||
| Line 134: | Line 122: | ||
[[ फोरेंसिक पहचान ]] के जरिए कंप्यूटर प्राइवेसी को बेहतर बनाया जा सकता है। वर्तमान में सुरक्षा संदेश औसत उपयोगकर्ता के लिए डिज़ाइन किए गए हैं, अर्थात सभी के लिए समान संदेश। शोधकर्ताओं ने माना है कि उपयोगकर्ताओं के व्यक्तिगत मतभेदों और व्यक्तित्व लक्षणों के आधार पर तैयार किए गए व्यक्तिगत संदेशों और सुरक्षा न्यूज का उपयोग कंप्यूटर सुरक्षा और गोपनीयता के साथ प्रत्येक व्यक्ति के अनुपालन के लिए और सुधार के लिए किया जा सकता है।<ref>{{Cite web|url=https://blues.cs.berkeley.edu/blog/2015/08/26/the-myth-of-the-average-user-improving-privacy-and-security-systems-through-individualization-nspw-15/|title=औसत उपयोगकर्ता का मिथक: निजीकरण के माध्यम से गोपनीयता और सुरक्षा प्रणालियों में सुधार (NSPW '15) {{!}} BLUES|website=blues.cs.berkeley.edu|access-date=2016-03-11}}</ref> | [[ फोरेंसिक पहचान ]] के जरिए कंप्यूटर प्राइवेसी को बेहतर बनाया जा सकता है। वर्तमान में सुरक्षा संदेश औसत उपयोगकर्ता के लिए डिज़ाइन किए गए हैं, अर्थात सभी के लिए समान संदेश। शोधकर्ताओं ने माना है कि उपयोगकर्ताओं के व्यक्तिगत मतभेदों और व्यक्तित्व लक्षणों के आधार पर तैयार किए गए व्यक्तिगत संदेशों और सुरक्षा न्यूज का उपयोग कंप्यूटर सुरक्षा और गोपनीयता के साथ प्रत्येक व्यक्ति के अनुपालन के लिए और सुधार के लिए किया जा सकता है।<ref>{{Cite web|url=https://blues.cs.berkeley.edu/blog/2015/08/26/the-myth-of-the-average-user-improving-privacy-and-security-systems-through-individualization-nspw-15/|title=औसत उपयोगकर्ता का मिथक: निजीकरण के माध्यम से गोपनीयता और सुरक्षा प्रणालियों में सुधार (NSPW '15) {{!}} BLUES|website=blues.cs.berkeley.edu|access-date=2016-03-11}}</ref> | ||
== यूनाइटेड स्टेट्स सेफ हार्बर प्रोग्राम और पैसेंजर नेम रिकॉर्ड इश्यू == | == यूनाइटेड स्टेट्स सेफ हार्बर प्रोग्राम और पैसेंजर नेम रिकॉर्ड इश्यू == | ||
संयुक्त राज्य अमेरिका के वाणिज्य विभाग ने यूरोपीय आयोग के व्यक्तिगत डेटा (निर्देश 95/46/EC) की सुरक्षा पर निर्देश 95/46/EC के जवाब में अंतर्राष्ट्रीय सुरक्षित बंदरगाह गोपनीयता सिद्धांत प्रमाणन कार्यक्रम बनाया।<ref>{{cite web |url=http://ec.europa.eu/justice_home/fsj/privacy/law/index_en.htm |title=व्यक्तिगत डेटा का संरक्षण|publisher=[[European Commission]] |url-status=dead |archive-url=https://web.archive.org/web/20060616181201/http://ec.europa.eu/justice_home/fsj/privacy/law/index_en.htm |archive-date=16 June 2006 }}</ref> संयुक्त राज्य अमेरिका और यूरोपीय संघ दोनों आधिकारिक तौर पर कहते हैं कि वे व्यक्तियों की सूचना गोपनीयता को बनाए रखने के लिए प्रतिबद्ध हैं, लेकिन पूर्व ने व्यक्तिगत डेटा पर यूरोपीय संघ के सख्त कानूनों के मानकों को पूरा करने में विफल रहने के कारण दोनों के बीच घर्षण पैदा किया है। लंबे समय से चल रहे इस मुद्दे को हल करने के लिए सेफ हार्बर कार्यक्रम की बातचीत का हिस्सा था।<ref>{{Cite journal|last=Weiss and Archick|first=Martin A. and Kristin|date=May 19, 2016|title=यूएस-ईयू डेटा गोपनीयता: सुरक्षित बंदरगाह से गोपनीयता शील्ड तक|journal=Congressional Research Service}}</ref> निर्देश 95/46/ईसी अध्याय IV के अनुच्छेद 25 में घोषित करता है कि व्यक्तिगत डेटा को केवल [[ यूरोपीय आर्थिक क्षेत्र ]] के देशों से उन देशों में स्थानांतरित किया जा सकता है जो [[ पर्याप्त ]] गोपनीयता सुरक्षा प्रदान करते हैं। ऐतिहासिक रूप से, पर्याप्तता स्थापित करने के लिए निर्देश 95/46/EU द्वारा लागू किए गए व्यापक रूप से समतुल्य राष्ट्रीय कानूनों के निर्माण की आवश्यकता थी। हालांकि इस व्यापक निषेध के अपवाद हैं - उदाहरण के लिए जहां ईईए के बाहर किसी देश के लिए प्रकटीकरण संबंधित व्यक्ति की सहमति से किया जाता है (अनुच्छेद 26(1)(ए)) - वे व्यावहारिक दायरे में सीमित हैं। नतीजतन, अनुच्छेद 25 ने उन संगठनों के लिए एक कानूनी जोखिम पैदा किया जो यूरोप से संयुक्त राज्य अमेरिका में व्यक्तिगत डेटा स्थानांतरित करते हैं। | संयुक्त राज्य अमेरिका के वाणिज्य विभाग ने यूरोपीय आयोग के व्यक्तिगत डेटा (निर्देश 95/46/EC) की सुरक्षा पर निर्देश 95/46/EC के जवाब में अंतर्राष्ट्रीय सुरक्षित बंदरगाह गोपनीयता सिद्धांत प्रमाणन कार्यक्रम बनाया।<ref>{{cite web |url=http://ec.europa.eu/justice_home/fsj/privacy/law/index_en.htm |title=व्यक्तिगत डेटा का संरक्षण|publisher=[[European Commission]] |url-status=dead |archive-url=https://web.archive.org/web/20060616181201/http://ec.europa.eu/justice_home/fsj/privacy/law/index_en.htm |archive-date=16 June 2006 }}</ref> संयुक्त राज्य अमेरिका और यूरोपीय संघ दोनों आधिकारिक तौर पर कहते हैं कि वे व्यक्तियों की सूचना गोपनीयता को बनाए रखने के लिए प्रतिबद्ध हैं, लेकिन पूर्व ने व्यक्तिगत डेटा पर यूरोपीय संघ के सख्त कानूनों के मानकों को पूरा करने में विफल रहने के कारण दोनों के बीच घर्षण पैदा किया है। लंबे समय से चल रहे इस मुद्दे को हल करने के लिए सेफ हार्बर कार्यक्रम की बातचीत का हिस्सा था।<ref>{{Cite journal|last=Weiss and Archick|first=Martin A. and Kristin|date=May 19, 2016|title=यूएस-ईयू डेटा गोपनीयता: सुरक्षित बंदरगाह से गोपनीयता शील्ड तक|journal=Congressional Research Service}}</ref> निर्देश 95/46/ईसी अध्याय IV के अनुच्छेद 25 में घोषित करता है कि व्यक्तिगत डेटा को केवल [[ यूरोपीय आर्थिक क्षेत्र ]] के देशों से उन देशों में स्थानांतरित किया जा सकता है जो [[ पर्याप्त ]] गोपनीयता सुरक्षा प्रदान करते हैं। ऐतिहासिक रूप से, पर्याप्तता स्थापित करने के लिए निर्देश 95/46/EU द्वारा लागू किए गए व्यापक रूप से समतुल्य राष्ट्रीय कानूनों के निर्माण की आवश्यकता थी। हालांकि इस व्यापक निषेध के अपवाद हैं - उदाहरण के लिए जहां ईईए के बाहर किसी देश के लिए प्रकटीकरण संबंधित व्यक्ति की सहमति से किया जाता है (अनुच्छेद 26(1)(ए)) - वे व्यावहारिक दायरे में सीमित हैं। नतीजतन, अनुच्छेद 25 ने उन संगठनों के लिए एक कानूनी जोखिम पैदा किया जो यूरोप से संयुक्त राज्य अमेरिका में व्यक्तिगत डेटा स्थानांतरित करते हैं। | ||
| Line 145: | Line 131: | ||
सेफ हार्बर प्रोग्राम इस मुद्दे को निम्नलिखित तरीके से संबोधित करता है: संयुक्त राज्य में सभी संगठनों पर एक व्यापक कानून लागू करने के बजाय, [[ संघीय व्यापार आयोग ]] द्वारा एक स्वैच्छिक कार्यक्रम लागू किया जाता है। अमेरिकी संगठन जो इस कार्यक्रम के साथ पंजीकृत हैं, कई मानकों के साथ उनके अनुपालन का स्व-मूल्यांकन करने के बाद, उन्हें अनुच्छेद 25 के उद्देश्यों के लिए पर्याप्त माना जाता है। ऐसे संगठनों को ईईए से व्यक्तिगत जानकारी भेजी जा सकती है, प्रेषक द्वारा अनुच्छेद 25 का उल्लंघन किए बिना। या इसके यूरोपीय संघ के राष्ट्रीय समकक्ष। 26 जुलाई 2000 को यूरोपीय आयोग द्वारा अनुच्छेद 25(6) के प्रयोजनों के लिए व्यक्तिगत डेटा के लिए पर्याप्त सुरक्षा प्रदान करने के रूप में सेफ हार्बर को मंजूरी दी गई थी।<ref>{{cite web|url=http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:32000D0520:EN:HTML |title=2000/520/ईसी: यूरोपीय संसद और परिषद के निर्देश 95/46/ईसी के अनुसार 26 जुलाई 2000 का आयोग का निर्णय सुरक्षित हार्बर गोपनीयता सिद्धांतों और अमेरिका द्वारा जारी किए गए अक्सर पूछे जाने वाले प्रश्नों द्वारा प्रदान की गई सुरक्षा की पर्याप्तता पर वाणिज्य विभाग|work=[[Official Journal of the European Union]], L Series |volume=215 |pages=7–47 |via=[[Eur-Lex]] |date=25 August 2000 }}</ref> | सेफ हार्बर प्रोग्राम इस मुद्दे को निम्नलिखित तरीके से संबोधित करता है: संयुक्त राज्य में सभी संगठनों पर एक व्यापक कानून लागू करने के बजाय, [[ संघीय व्यापार आयोग ]] द्वारा एक स्वैच्छिक कार्यक्रम लागू किया जाता है। अमेरिकी संगठन जो इस कार्यक्रम के साथ पंजीकृत हैं, कई मानकों के साथ उनके अनुपालन का स्व-मूल्यांकन करने के बाद, उन्हें अनुच्छेद 25 के उद्देश्यों के लिए पर्याप्त माना जाता है। ऐसे संगठनों को ईईए से व्यक्तिगत जानकारी भेजी जा सकती है, प्रेषक द्वारा अनुच्छेद 25 का उल्लंघन किए बिना। या इसके यूरोपीय संघ के राष्ट्रीय समकक्ष। 26 जुलाई 2000 को यूरोपीय आयोग द्वारा अनुच्छेद 25(6) के प्रयोजनों के लिए व्यक्तिगत डेटा के लिए पर्याप्त सुरक्षा प्रदान करने के रूप में सेफ हार्बर को मंजूरी दी गई थी।<ref>{{cite web|url=http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:32000D0520:EN:HTML |title=2000/520/ईसी: यूरोपीय संसद और परिषद के निर्देश 95/46/ईसी के अनुसार 26 जुलाई 2000 का आयोग का निर्णय सुरक्षित हार्बर गोपनीयता सिद्धांतों और अमेरिका द्वारा जारी किए गए अक्सर पूछे जाने वाले प्रश्नों द्वारा प्रदान की गई सुरक्षा की पर्याप्तता पर वाणिज्य विभाग|work=[[Official Journal of the European Union]], L Series |volume=215 |pages=7–47 |via=[[Eur-Lex]] |date=25 August 2000 }}</ref> | ||
सेफ हार्बर के तहत, गोद लेने वाले संगठनों को आगे के हस्तांतरण दायित्वों के अनुपालन पर सावधानीपूर्वक विचार करने की आवश्यकता है, जहां ईयू में उत्पन्न होने वाले [[ व्यक्तिगत डेटा ]] को यूएस सेफ हार्बर में स्थानांतरित किया जाता है, और फिर आगे किसी तीसरे देश में स्थानांतरित किया जाता है। कई यूरोपीय संघ गोपनीयता नियामकों द्वारा अनुशंसित [[ बाध्यकारी कॉर्पोरेट नियम ]]ों का वैकल्पिक अनुपालन दृष्टिकोण, इस मुद्दे को हल करता है। इसके अलावा, एचआर डेटा को यूएस सेफ हार्बर में स्थानांतरित करने के संबंध में उत्पन्न होने वाले किसी भी विवाद को ईयू गोपनीयता नियामकों के एक पैनल द्वारा सुना जाना चाहिए।<ref>{{cite web |url=http://ec.europa.eu/justice_home/fsj/privacy/docs/adequacy/information_safe_harbour_en.pdf |title=यूरोपीय डेटा संरक्षण प्राधिकरण पैनल पर क्यू एंड ए सेफ हार्बर निर्णय द्वारा अनुमानित है|publisher=[[European Commission]] |url-status=dead |archive-url=https://web.archive.org/web/20060724174212/http://ec.europa.eu/justice_home/fsj/privacy/docs/adequacy/information_safe_harbour_en.pdf |archive-date=2006-07-24 }}</ref> | सेफ हार्बर के तहत, गोद लेने वाले संगठनों को आगे के हस्तांतरण दायित्वों के अनुपालन पर सावधानीपूर्वक विचार करने की आवश्यकता है, जहां ईयू में उत्पन्न होने वाले [[ व्यक्तिगत डेटा ]] को यूएस सेफ हार्बर में स्थानांतरित किया जाता है, और फिर आगे किसी तीसरे देश में स्थानांतरित किया जाता है। कई यूरोपीय संघ गोपनीयता नियामकों द्वारा अनुशंसित [[ बाध्यकारी कॉर्पोरेट नियम ]]ों का वैकल्पिक अनुपालन दृष्टिकोण, इस मुद्दे को हल करता है। इसके अलावा, एचआर डेटा को यूएस सेफ हार्बर में स्थानांतरित करने के संबंध में उत्पन्न होने वाले किसी भी विवाद को ईयू गोपनीयता नियामकों के एक पैनल द्वारा सुना जाना चाहिए।<ref>{{cite web |url=http://ec.europa.eu/justice_home/fsj/privacy/docs/adequacy/information_safe_harbour_en.pdf |title=यूरोपीय डेटा संरक्षण प्राधिकरण पैनल पर क्यू एंड ए सेफ हार्बर निर्णय द्वारा अनुमानित है|publisher=[[European Commission]] |url-status=dead |archive-url=https://web.archive.org/web/20060724174212/http://ec.europa.eu/justice_home/fsj/privacy/docs/adequacy/information_safe_harbour_en.pdf |archive-date=2006-07-24 }}</ref> | ||
जुलाई 2007 में, एक नया, विवादास्पद,<ref name=R89 />यूएस और ईयू के बीच [[ यात्रियों के नाम का दस्तावेज ]] समझौता हुआ।<ref>{{cite web|title=यात्री नाम रिकॉर्ड (पीएनआर) डेटा के प्रसंस्करण और हस्तांतरण पर नया ईयू-यूएस पीएनआर समझौता - चुनौती | स्वतंत्रता और सुरक्षा|url=http://www.libertysecurity.org/article1591.html|url-status=usurped|archive-url=https://web.archive.org/web/20120112021643/http://www.libertysecurity.org/article1591.html|archive-date=12 January 2012|access-date=11 January 2022|website=www.libertysecurity.org}}</ref | जुलाई 2007 में, एक नया, विवादास्पद,<ref name=R89 />यूएस और ईयू के बीच [[ यात्रियों के नाम का दस्तावेज ]] समझौता हुआ।<ref>{{cite web|title=यात्री नाम रिकॉर्ड (पीएनआर) डेटा के प्रसंस्करण और हस्तांतरण पर नया ईयू-यूएस पीएनआर समझौता - चुनौती | स्वतंत्रता और सुरक्षा|url=http://www.libertysecurity.org/article1591.html|url-status=usurped|archive-url=https://web.archive.org/web/20120112021643/http://www.libertysecurity.org/article1591.html|archive-date=12 January 2012|access-date=11 January 2022|website=www.libertysecurity.org}}</ref> थोड़े समय बाद, जॉर्ज डब्ल्यू बुश की अध्यक्षता ने गृहभूमि सुरक्षा विभाग, [[ आगमन और प्रस्थान सूचना प्रणाली ]] (ADIS) और [[ स्वचालित लक्ष्य प्रणाली ]] के लिए [[ 1974 गोपनीयता अधिनियम ]] से छूट दे दी।<ref name=Exemption>[[Statewatch]], [http://www.statewatch.org/news/2007/sep/04eu-usa-pnr-exemptions.htm US changes the privacy rules to exemption access to personal data] September 2007</ref> | ||
फरवरी 2008 में, यूरोपीय संघ के गृह मामलों के आयोग के प्रमुख [[ जोनाथन फाउल ]] ने पीएनआर से संबंधित अमेरिकी द्विपक्षीय नीति के बारे में शिकायत की।<ref name=Faull>[http://euobserver.com/9/25657 Brussels attacks new US security demands], European Observer. See also [http://www.statewatch.org/news/ Statewatch newsletter] February 2008</ref> अमेरिका ने फरवरी 2008 में वीजा छूट योजना के बदले में चेक गणराज्य के साथ एक समझौता ज्ञापन (एमओयू) पर हस्ताक्षर किए थे, जिसमें ब्रसेल्स के साथ कोई समझौता नहीं किया गया था।<ref name=R89>[http://www.rue89.com/2008/03/04/a-divided-europe-wants-to-protect-its-personal-data-wanted-by-the-us A divided Europe wants to protect its personal data wanted by the US], ''[[Rue 89]]'', 4 March 2008 {{in lang|en}}</ref> वाशिंगटन और ब्रुसेल्स के बीच तनाव मुख्य रूप से अमेरिका में डेटा संरक्षण के कम स्तर के कारण होता है, खासकर जब विदेशियों को 1974 के अमेरिकी गोपनीयता अधिनियम से लाभ नहीं मिलता है। द्विपक्षीय समझौता ज्ञापन के लिए संपर्क किए गए अन्य देशों में यूनाइटेड किंगडम, एस्टोनिया, जर्मनी और ग्रीस शामिल हैं। .<ref>[[Statewatch]], March 2008</ref> | फरवरी 2008 में, यूरोपीय संघ के गृह मामलों के आयोग के प्रमुख [[ जोनाथन फाउल ]] ने पीएनआर से संबंधित अमेरिकी द्विपक्षीय नीति के बारे में शिकायत की।<ref name=Faull>[http://euobserver.com/9/25657 Brussels attacks new US security demands], European Observer. See also [http://www.statewatch.org/news/ Statewatch newsletter] February 2008</ref> अमेरिका ने फरवरी 2008 में वीजा छूट योजना के बदले में चेक गणराज्य के साथ एक समझौता ज्ञापन (एमओयू) पर हस्ताक्षर किए थे, जिसमें ब्रसेल्स के साथ कोई समझौता नहीं किया गया था।<ref name=R89>[http://www.rue89.com/2008/03/04/a-divided-europe-wants-to-protect-its-personal-data-wanted-by-the-us A divided Europe wants to protect its personal data wanted by the US], ''[[Rue 89]]'', 4 March 2008 {{in lang|en}}</ref> वाशिंगटन और ब्रुसेल्स के बीच तनाव मुख्य रूप से अमेरिका में डेटा संरक्षण के कम स्तर के कारण होता है, खासकर जब विदेशियों को 1974 के अमेरिकी गोपनीयता अधिनियम से लाभ नहीं मिलता है। द्विपक्षीय समझौता ज्ञापन के लिए संपर्क किए गए अन्य देशों में यूनाइटेड किंगडम, एस्टोनिया, जर्मनी और ग्रीस शामिल हैं। .<ref>[[Statewatch]], March 2008</ref> | ||
== यह भी देखें == | == यह भी देखें == | ||
{{columns-list|colwidth=30em| | {{columns-list|colwidth=30em| | ||
Revision as of 20:16, 27 February 2023
सूचना गोपनीयता डेटा, प्रौद्योगिकी, गोपनीयता की सार्वजनिक अपेक्षा, प्रासंगिक अखंडता, और उनके आसपास के कानूनी और राजनीतिक मुद्दों के संग्रह और प्रसार के बीच संबंध को कहते है।[1] इसे डेटा गोपनीयता के रूप में भी जाना जाता है[2] या डेटा सुरक्षा।
डेटा गोपनीयता चुनौतीपूर्ण हो सकता है जब इसे प्रयोग करने के प्रयास में किसी व्यक्ति की गोपनीयता प्राथमिकताओं और व्यक्तिगत रूप से पहचान योग्य जानकारी की सुरक्षा करते हुए हमें डेटा प्राप्त करता है।[3] कंप्यूटर सुरक्षा, डेटा सुरक्षा, और सूचना सुरक्षा के क्षेत्र में सभी इस मुद्दे को हल करने के लिए सॉफ़्टवेयर, हार्डवेयर और मानव संसाधनों का डिज़ाइन और उपयोग करते हैं।
अधिकारी
कानून
- General Data Protection Regulation (GDPR) (European Union)[4]
- General Personal Data Protection Law (Brazil)
- Data Protection Directive (European Union)
- California Consumer Privacy Act (CCPA) (California)
- Privacy Act (Canada)
- Privacy Act 1988 (Australia)
- Personal Data Protection Bill 2019 (India)
- China Cyber Security Law (CCSL) (China)
- Personal Information Protection Law (PIPL) (China)
- Data Protection Act, 2012 (Ghana)
- Personal Data Protection Act 2012 (Singapore)[5]
- Republic Act No. 10173: Data Privacy Act of 2012 (Philippines)[6]
- Data protection (privacy) laws in Russia
- Data Protection Act 2018 (United Kingdom)
- Personal Data Protection Law (PDPL) (Bahrain)
देश द्वारा प्राधिकरण
- National data protection authorities in the European Union and the European Free Trade Association
- Office of the Australian Information Commissioner (Australia)
- Privacy Commissioner (New Zealand)
- Commission nationale de l'informatique et des libertés (CNIL, France)
- Federal Commissioner for Data Protection and Freedom of Information (Germany)
- Office of the Privacy Commissioner for Personal Data (Hong Kong)
- Data Protection Commissioner (Ireland)
- Office of the Data Protection Supervisor (Isle of Man)