प्रौद्योगिकी

कैलिफ़ोर्निया ने 500 डेटा दलालों को आपका डेटा हटाने पर मजबूर किया

Adrian Kessler

जिन 215,000 कैलिफोर्निया निवासियों ने पहले ही राज्य के DROP प्लेटफॉर्म के माध्यम से हटाने का अनुरोध किया था, उन्हें 1 अगस्त को कुछ नया मिला: उनके डेटा पर बैठी कंपनियां अब कानूनी रूप से कार्रवाई करने के लिए बाध्य हैं। उस तारीख से, कैलिफोर्निया में हर पंजीकृत डेटा ब्रोकर को लंबित हटाने के अनुरोधों को प्राप्त करना और उन्हें संसाधित करना आवश्यक है — पहली बार जब किसी अमेरिकी राज्य ने एक साथ पूरे उद्योग में उस मांग को केंद्रीकृत किया है।

प्लेटफॉर्म उपभोक्ताओं और एक ऐसी दुनिया के बीच क्लियरिंगहाउस के रूप में काम करता है जिसे अधिकांश लोग कभी नहीं देखते। निवासी drop.privacy.ca.gov पर जाते हैं, कैलिफोर्निया के राज्य गेटवे या login.gov के माध्यम से अपनी पहचान सत्यापित करते हैं, और अपना नाम, ईमेल पता, फोन नंबर और पिन कोड प्रदान करते हैं। वैकल्पिक रूप से, वे अपना मोबाइल विज्ञापन आईडी — उनके फोन से जुड़ा स्थायी पहचानकर्ता — और अपना वाहन पहचान संख्या शामिल कर सकते हैं। एक सबमिशन हर पंजीकृत ब्रोकर को एक साथ हटाने का अनुरोध भेजता है। पहले, उपभोक्ताओं को प्रत्येक कंपनी से अलग-अलग संपर्क करना पड़ता था; कुछ ब्रोकर्स ने अपने ऑप्ट-आउट फॉर्म को सर्च इंजन से छिपा दिया था, जिससे प्रक्रिया जानबूझकर कठिन हो गई थी।

कानून द्वारा कवर की गई कंपनियां घरेलू नाम नहीं हैं। डेटा ब्रोकर्स वे व्यवसाय हैं जो खरीदारी इतिहास को एकत्र करते हैं, विज्ञापनदाताओं के लिए जनसांख्यिकीय और मनोवैज्ञानिक प्रोफाइल बनाते हैं, और मोबाइल फोन, स्मार्ट टीवी और कनेक्टेड वाहनों से प्राप्त स्थान पैटर्न बेचते हैं। Acxiom, LexisNexis, Spokeo और BeenVerified जैसी कंपनियां इस स्थान में काम करती हैं। ऐडटेक प्लेटफॉर्म और ऑडियंस-सेगमेंट विक्रेता भी शामिल हैं जिनके बारे में अधिकांश उपभोक्ताओं ने कभी नहीं सुना है — लेकिन जिनके पास शायद उनके बारे में विस्तृत रिकॉर्ड हैं।

जुर्माने की संरचना अनुपालन न करने पर वास्तविक लागत बनाने के लिए है: प्रत्येक अनदेखा किए गए हटाने के अनुरोध के लिए $200 प्रति दिन, जब तक ब्रोकर कार्रवाई नहीं करता। वह संख्या सैकड़ों अनुरोध प्राप्त करने वाली कंपनी के लिए तेजी से बढ़ सकती है। कैलिफोर्निया की गोपनीयता प्रवर्तन एजेंसी ने पहले ही बुनियादी पंजीकरण विफलताओं के लिए जुर्माना लगाया है — Datamasters के खिलाफ $42,000, S&P Global के खिलाफ $62,000 — और हटाने के आदेश के प्रवर्तन को बढ़ाने की उम्मीद करती है। जुर्माना केवल पंजीकृत ब्रोकर्स पर लागू होता है, हालांकि: बिना पंजीकरण के काम करने वाली कोई भी कंपनी DROP सिस्टम में कभी दिखाई नहीं देती है और वर्तमान ढांचे के तहत उसे कोई स्वचालित हटाने का दायित्व नहीं है।

अनुपालन समयरेखा उपभोक्ताओं की अपेक्षा से धीमी है। ब्रोकर्स को नए अनुरोध प्राप्त करने के लिए हर 45 दिनों में कम से कम एक बार DROP सिस्टम तक पहुंचना चाहिए, फिर प्रत्येक को संसाधित करने के लिए अतिरिक्त 45 दिन हैं — जिसका अर्थ है कि आज सबमिट किया गया हटाने का अनुरोध पूरा होने में तीन महीने तक लग सकते हैं। हटाने के बाद किसी तीसरे पक्ष से खरीदा गया डेटा जो ब्रोकर के डेटाबेस में फिर से प्रवेश करता है, उसे दमन नियमों के तहत भी हटाया जाना चाहिए। HIPAA-कवर स्वास्थ्य सेवा संस्थाएं, GLBA-विनियमित वित्तीय संस्थान, और फेयर क्रेडिट रिपोर्टिंग एक्ट द्वारा शासित कंपनियां सभी छूट प्राप्त हैं, जो डेटा पारिस्थितिकी तंत्र के उन हिस्सों को अलग करती हैं जो चिकित्सा इतिहास और क्रेडिट फाइलों को प्रभावित करते हैं।

कैलिफोर्निया का कानून संयुक्त राज्य अमेरिका में अपनी तरह का पहला केंद्रीकृत हटाने का तंत्र है। एक दर्जन से अधिक अन्य राज्यों में समान राज्य-स्तरीय विधान लंबित है। कैलिफोर्निया के लिए अगला मील का पत्थर 2028 में आता है, जब कानून में पंजीकृत डेटा ब्रोकर्स को स्वतंत्र गोपनीयता ऑडिट से गुजरना आवश्यक होगा — जिसके परिणाम 2029 में राज्य की गोपनीयता एजेंसी को देने होंगे।

टैग: , , , , ,

चर्चा

0 टिप्पणियाँ हैं।