कानून और अधिकार क्षेत्र

Data retention क्या है?

परिभाषा

Data retention laws require communications providers to store connection metadata for a defined period so that authorities can obtain it later. The EU's original Data Retention Directive was invalidated by the Court of Justice in 2014, and Romania struck its national law down twice on constitutional grounds.

Data retention क्यों मायने रखता है

EU का मूल डेटा धारण निर्देश 2014 में न्यायालय द्वारा अमान्य कर दिया गया था, और रोमानिया ने अपने राष्ट्रीय कानून को संवैधानिक आधार पर दो बार रद्द किया। कई ऑफशोर क्षेत्राधिकार ऐसा कोई दायित्व बिल्कुल नहीं लगाते।

व्यवहार में Data retention

जब आप सर्वर चलाते हैं, डेटा रिटेंशन इस बारे में है कि आप क्या संग्रहीत करते हैं और कितने समय तक रखते हैं। अपने लॉग, बैकअप और कनेक्शन मेटाडेटा देखें: आप वास्तव में क्या रखते हैं? यदि आप अनिश्चित काल तक सब कुछ लॉग करते हैं, तो आप समन के लिए एक अमीर लक्ष्य बन जाते हैं। अपने लॉग रोटेशन को अपनी वास्तविक ज़रूरतों के अनुसार बदलें, और बैकअप को पुनर्प्राप्ति के लिए पर्याप्त समय तक रखें, अधिक नहीं। इसे गलत करने के दोनों तरफ़ नुकसान हैं: अति-रिटेंशन कानूनी अनुरोधों को आमंत्रित करता है; कम-रिटेंशन सबूत खो सकता है जिसकी आपको अपनी रक्षा के लिए आवश्यकता है।

लोग Data retention के बारे में क्या गलत समझते हैं

लोग सोचते हैं कि डेटा रिटेंशन एक कानूनी नियम है जो उन्हें बताता है कि क्या रखना है, इसलिए वे डर के कारण सब कुछ संग्रहीत करते हैं। अधिकांश अपतटीय क्षेत्राधिकारों में बिना रिटेंशन अनिवार्यताओं के, जोखिम डेटा रखना है जिसे आप रखने के लिए बाध्य नहीं हैं। आप जानना चाहते हैं कि आपका प्रदाता वास्तव में क्या लॉग करता है—कनेक्शन लॉग यहाँ 0 दिनों के लिए रखे जाते हैं—और अपने स्वयं के सिस्टम को यथासंभव कम बनाए रखने के लिए कॉन्फ़िगर करें।

Data retention — सामान्य प्रश्न

OnionVPS कनेक्शन लॉग कब तक रखता है?

हम कनेक्शन लॉग 0 दिनों के लिए रखते हैं। इसका मतलब है कि हम उन लोगों के बारे में मेटाडेटा नहीं रखते जो हमारी सेवाओं से जुड़ते हैं, जैसे कि स्रोत IP या टाइमस्टैम्प। यदि आप अपना स्वयं का सर्वर चलाते हैं, तो अपने एप्लिकेशन लॉग देखें; वे आपकी ज़िम्मेदारी हैं, हमारी नहीं।

क्या डेटा प्रतिधारण मुझे प्रभावित करता है यदि मैं अपतटीय क्षेत्राधिकार में होस्टिंग करता हूँ?

संभवतः, लेकिन ज़िम्मेदारी आमतौर पर आप पर, ग्राहक पर होती है। कई अपतटीय क्षेत्राधिकार डेटा प्रतिधारण की कोई बाध्यता नहीं लगाते हैं, इसलिए आप नियंत्रित करते हैं कि आप कौन से लॉग रखते हैं। हम संचालन और सुरक्षा के लिए आवश्यक न्यूनतम भंडारण की सलाह देते हैं। आपके प्रदाता की नीतियाँ भी मायने रखती हैं — ऐसा चुनें जो कनेक्शन लॉग न रखता हो।

Data retention कहाँ चर्चा में आता है

कानून और अधिकार क्षेत्र से अधिक

वारंट कैनरी
वारंट कैनरी एक नियमित रूप से पुनर्प्रकाशित बयान है कि एक प्रदाता को गुप्त कानूनी मांग नहीं मिली है; इसका गायब होना यह दर्शाता है कि एक आ गया है।
KYC
KYC विनियमित वित्तीय संस्थानों पर सेवाएं प्रदान करने से पहले लगाए गए पहचान-सत्यापन कर्तव्यों का समूह है।
No-KYC होस्टिंग
नो-KYC होस्टिंग सर्वर होस्टिंग है जिसके लिए कोई पहचान सत्यापन आवश्यक नहीं है — न सरकारी ID, न बिलिंग पता, न फ़ोन नंबर, न भुगतान कार्ड।
अपतटीय होस्टिंग
ऑफशोर होस्टिंग का अर्थ है किसी सर्वर को अपने क्षेत्राधिकार के अलावा किसी अन्य स्थान पर रखना, आम तौर पर Fourteen Eyes गठबंधनों के बाहर और EU डेटा-धारण नियमों के बाहर।
Five Eyes
Five Eyes अमेरिका, यूनाइटेड किंगडम, कनाडा, ऑस्ट्रेलिया और न्यूज़ीलैंड के बीच एक सिग्नल-खुफिया साझेदारी गठबंधन है।
Fourteen Eyes
Fourteen Eyes सिग्नल-खुफिया साझेदारी समूहों में सबसे व्यापक है, जिसमें Five Eyes के साथ-साथ डेनमार्क, फ्रांस, नीदरलैंड, नॉर्वे, बेल्जियम, जर्मनी, इटली, स्पेन और स्वीडन शामिल हैं।
MLAT
MLAT एक संधि है जिसके माध्यम से एक देश औपचारिक रूप से दूसरे से उसकी ओर से सबूत इकट्ठा करने का अनुरोध करता है।
DMCA
DMCA अमेरिकी कॉपीराइट क़ानून है जिसकी नोटिस-और-हटाने की प्रक्रिया और सुरक्षित बंदरगाह संयुक्त राज्य में स्थित सेवा प्रदाताओं पर लागू होते हैं।