कानून और अधिकार क्षेत्र

GDPR क्या है?

इसे भी कहा जाता है: General Data Protection Regulation
परिभाषा

The GDPR is the EU regulation governing processing of personal data of people in the EU, regardless of where the processing happens. It follows the data subject rather than the server, so hosting outside the EU does not exempt you — it adds a transfer-mechanism obligation such as standard contractual clauses.

GDPR क्यों मायने रखता है

यह सर्वर के बजाय डेटा विषय का अनुसरण करता है, इसलिए EU के बाहर होस्टिंग आपको छूट नहीं देती — यह मानक संविदात्मक खंड जैसे स्थानांतरण-तंत्र दायित्व जोड़ता है।

व्यवहार में GDPR

परिचालन रूप से, GDPR एक कागज़ी-निशान अभ्यास है। आपको पता होना चाहिए कि आप EU निवासियों के लिए कौन से फ़ील्ड स्टोर करते हैं, उन्हें क्यों स्टोर करते हैं, और आपका कानूनी आधार क्या है। फिर आप इसे लिखते हैं। जब कुछ बदलता है तो आप प्रक्रिया को अपडेट करते हैं। उल्लंघन का मतलब है लीक का दस्तावेज़ीकरण और कभी-कभी सूचना देना, जो आपका समय खाता है जिसका आपने बजट नहीं बनाया था। इसे अनदेखा करें और एक पर्यवेक्षी प्राधिकरण आप पर जुर्माना लगा सकता है; तब प्लेटफ़ॉर्म पर आपकी गुमनामी मदद नहीं करती, क्योंकि नियामक डेटा का अनुसरण करता है, सर्वर का नहीं।

लोग GDPR के बारे में क्या गलत समझते हैं

सामान्य त्रुटि यह मान लेना है कि EU के बाहर होस्ट करने से GDPR लागू नहीं होता। यदि आप EU के लोगों का डेटा प्रोसेस करते हैं तो यह लागू होता है। ऑफशोर होना एक दायित्व जोड़ता है, छूट नहीं। आपको अभी भी एक स्थानांतरण तंत्र चाहिए, जैसे मानक अनुबंध खंड, या सहमति जैसा कानूनी आधार।

GDPR — सामान्य प्रश्न

क्या GDPR EU के बाहर के सर्वर पर लागू होता है?

हाँ। GDPR डेटा विषय का अनुसरण करता है, सर्वर स्थान का नहीं। यदि आप EU के लोगों का व्यक्तिगत डेटा प्रोसेस करते हैं, तो आप चाहे कहीं भी होस्ट करें, दायरे में हैं। ऑफशोर होस्टिंग आपको छूट देने के बजाय स्थानांतरण-तंत्र दायित्व जोड़ती है, जैसे मानक अनुबंध खंड।

यदि मैं GDPR को अनदेखा करूँ तो क्या होगा?

यदि आप डेटा नियंत्रक या प्रोसेसर हैं, तो उल्लंघन EU नियामकों से जुर्माना और प्रवर्तन ला सकता है, भले ही सर्वर EU के बाहर हो। साथ ही, डेटा विषय अनुरोधों का जवाब देना प्रयास लेता है। इसे अनदेखा करने से यह दूर नहीं होता; जब आपको समझाना पड़े तो यह और बुरा हो जाता है।

GDPR कहाँ चर्चा में आता है

कानून और अधिकार क्षेत्र से अधिक

वारंट कैनरी
वारंट कैनरी एक नियमित रूप से पुनर्प्रकाशित बयान है कि एक प्रदाता को गुप्त कानूनी मांग नहीं मिली है; इसका गायब होना यह दर्शाता है कि एक आ गया है।
KYC
KYC विनियमित वित्तीय संस्थानों पर सेवाएं प्रदान करने से पहले लगाए गए पहचान-सत्यापन कर्तव्यों का समूह है।
No-KYC होस्टिंग
नो-KYC होस्टिंग सर्वर होस्टिंग है जिसके लिए कोई पहचान सत्यापन आवश्यक नहीं है — न सरकारी ID, न बिलिंग पता, न फ़ोन नंबर, न भुगतान कार्ड।
अपतटीय होस्टिंग
ऑफशोर होस्टिंग का अर्थ है किसी सर्वर को अपने क्षेत्राधिकार के अलावा किसी अन्य स्थान पर रखना, आम तौर पर Fourteen Eyes गठबंधनों के बाहर और EU डेटा-धारण नियमों के बाहर।
Five Eyes
Five Eyes अमेरिका, यूनाइटेड किंगडम, कनाडा, ऑस्ट्रेलिया और न्यूज़ीलैंड के बीच एक सिग्नल-खुफिया साझेदारी गठबंधन है।
Fourteen Eyes
Fourteen Eyes सिग्नल-खुफिया साझेदारी समूहों में सबसे व्यापक है, जिसमें Five Eyes के साथ-साथ डेनमार्क, फ्रांस, नीदरलैंड, नॉर्वे, बेल्जियम, जर्मनी, इटली, स्पेन और स्वीडन शामिल हैं।
MLAT
MLAT एक संधि है जिसके माध्यम से एक देश औपचारिक रूप से दूसरे से उसकी ओर से सबूत इकट्ठा करने का अनुरोध करता है।
DMCA
DMCA अमेरिकी कॉपीराइट क़ानून है जिसकी नोटिस-और-हटाने की प्रक्रिया और सुरक्षित बंदरगाह संयुक्त राज्य में स्थित सेवा प्रदाताओं पर लागू होते हैं।