Earthlings

Earthlings जन की गोपनीयता नीति

प्रकाशन के क्षण से प्रवर्तन में आती है

इस नीति और Earthlings चार्टर के बीच भिन्नता होने पर चार्टर लागू होता है, और चार्टर तथा Earthlings घोषणा के बीच भिन्नता होने पर - घोषणा। बायोमेट्रिक डाटा का प्रसंस्करण अलग से, बायोमेट्रिक सत्यापन नीति में वर्णित है, और इस विषय पर भिन्नता होने पर वही लागू होती है।

हमारे सिद्धांत

  • हम केवल वही डाटा एकत्र करते हैं जिसके बिना जन विद्यमान नहीं रह सकता;
  • आपका डाटा कभी नहीं बेचा जाता; तीसरे पक्षों को अंतरण केवल उन्हीं मामलों में होता है जो नीचे स्पष्ट रूप से वर्णित हैं;
  • आप किसी भी क्षण अपना डाटा अनुज्ञेय सीमाओं के भीतर प्राप्त कर सकते हैं, ठीक करा सकते हैं या मिटा सकते हैं;
  • आप तय करते हैं कि समुदाय आपको किस नाम से देखता है, और आप किसी भी क्षण बाहर जा सकते हैं;
  • पारदर्शिता हमारे लिए कारपोरेट गोपनीयता से अधिक महत्वपूर्ण है।

अध्याय 01. आपके डाटा का दायित्व किस पर है

वैयक्तिक डाटा का नियंत्रक। संरचनाओं के बनने के चरण में नियंत्रक के कार्य परियोजना के संस्थापक करते हैं। संस्थागत विकास के साथ यह कार्य एक संरचना को सौंप दिया जाता है, और उसके विवरण यहाँ प्रकाशित किए जाते हैं।

डाटा विषय के अधिकारों से संबंधित निवेदन: privacy@earth-lings.org

तीन सिद्धांत

न्यूनीकरण। केवल वही एकत्र किया जाता है जो जन के काम के लिए वास्तव में आवश्यक है। यदि कोई कार्य डाटा के बिना किया जा सकता है - तो वह उसके बिना ही किया जाता है।

प्रयोजन की परिसीमा। एक प्रयोजन के लिए एकत्र किया गया डाटा दूसरे प्रयोजन के लिए प्रयुक्त नहीं होता। अध्याय 03 में प्रयोजनों की सूची निःशेष है।

बोधगम्यता। डाटा के संग्रह या उपयोग के बारे में हर निर्णय साधारण शब्दों में समझाया जाता है। यदि स्पष्टीकरण के लिए विधिक शिक्षा चाहिए, तो इसका अर्थ है कि स्पष्टीकरण खराब है।

अधिकांश प्लेटफ़ॉर्म व्यक्तिगत डाटा को माल मानते हैं। हम उसे मानव गरिमा का अंग मानते हैं।

अध्याय 02. कौन-सा डाटा एकत्र किया जाता है

खाते का डाटा

क्या: आपकी पसंद का छद्मनाम, इलेक्ट्रॉनिक डाक का पता, निवास का देश, 18+ आयु की पुष्टि।

क्यों: छद्मनाम - पासपोर्ट में और प्लेटफ़ॉर्म पर आपका सार्वजनिक नाम; डाक - रजिस्ट्रीकरण की पुष्टि और संपर्क के लिए; देश - भौगोलिक वितरण की सांख्यिकी के लिए; आयु - भागीदारी की अनिवार्य शर्त।

वास्तविक नाम और कुलनाम भंडारित नहीं किए जाते

पहचान सत्यापन का डाटा

क्या भंडारित किया जाता है: दस्तावेज़ के डाटा से तथा नाम और देश के युग्म से प्राप्त अनुत्क्रमणीय गूढ़लेखीय हैश (hash), और साथ ही जाँच की स्थिति (उत्तीर्ण हुई या नहीं)।

क्या भंडारित नहीं किया जाता: चेहरे और दस्तावेज़ के चित्र, बायोमेट्रिक टेम्पलेट। उनका प्रसंस्करण जाँच के क्षण में होता है और उसके बाद वे मिटा दिए जाते हैं।

क्यों: ताकि एक ही व्यक्ति के पास दो प्रवर्तमान पासपोर्ट न हो सकें।

हैश की स्थिति के बारे में ठीक-ठीक। हैश अनुत्क्रमणीय है: उसमें से नाम या दस्तावेज़ का नंबर पढ़ा नहीं जा सकता। किंतु वह किसी एक व्यक्ति को दूसरों में से अलग कर देता है - अन्यथा वह अपना काम ही न करता। इसलिए यह छद्मनामीकृत डाटा है, अनाम नहीं, और वैयक्तिक डाटा का संरक्षण उस पर पूरी तरह लागू होता है।

विवरण - बायोमेट्रिक सत्यापन नीति में।

तकनीकी डाटा

क्या: IP पता, ब्राउज़र और उपकरण का प्रकार, प्रचालन तंत्र।

क्यों: सुरक्षा, संदिग्ध गतिविधि की पहचान, तकनीकी सहायता।

प्लेटफ़ॉर्म के उपयोग का डाटा

क्या: इंटरफ़ेस में की गई क्रियाओं के अभिलेख - कौन-से अनुभाग खोले गए, कोशिकाओं के काम में भागीदारी, सहायता के लिए किए गए निवेदन।

क्यों: प्लेटफ़ॉर्म के काम में सुधार और तकनीकी निदान।

यहाँ क्या नहीं है और न होगा। गुप्त मतदानों में आपके मत की अंतर्वस्तु न अभिलिखित की जाती है, न आपके खाते से जोड़ी जाती है, और वह किसी के लिए भी सुलभ नहीं है, उनके लिए भी नहीं जो प्लेटफ़ॉर्म का प्रचालन करते हैं। खुले मतदान अपनी प्रकृति से ही सार्वजनिक हैं, और उनका परिणाम सबको दिखता है - यह स्वयं मतदान का गुण है, विश्लेषिकी का नहीं।

उपयोग का डाटा समेकित रूप में प्रयुक्त होता है। यह समेकित डाटा है, पहचान-रहित नहीं: जब तक अभिलेख खाते से जुड़ा है, वह वैयक्तिक डाटा ही बना रहता है।

वितरित रजिस्टर का डाटा

क्या: वॉलेट के पते, पासपोर्ट के अभिलेख, लेनदेन।

क्यों: अवसंरचना का काम और निर्णयों में आपकी भागीदारी।

रजिस्टर के अभिलेख प्रौद्योगिकी की प्रकृति से मिटाए नहीं जाते - और ठीक इसीलिए उनमें वैयक्तिक डाटा है ही नहीं: वहाँ छद्मनामी पते और क्रियाओं के चिह्न हैं, किंतु न नाम, न दस्तावेज़, न बायोमेट्रिक डाटा।

यह मिटाए जाने के अधिकार से किस प्रकार जुड़ता है (GDPR, अनुच्छेद 17)। मिटाए जाने का अधिकार वहाँ कार्यान्वित होता है जहाँ डाटा हमारे पास भंडारित है: खाता, पहचान की जाँच के परिणाम, प्लेटफ़ॉर्म के अभिलेख - यह सब आपकी माँग पर मिटा दिया जाता है, और मिटाए जाने के बाद रजिस्टर की प्रविष्टि को आपसे जोड़ा नहीं जा सकता। स्वयं रजिस्टर की प्रविष्टि नहीं मिटाई जाती, क्योंकि उसे कोई भी नहीं मिटा सकता, हम भी नहीं: वह हमारे नियंत्रण में नहीं है और उसमें ऐसा कोई डाटा नहीं है जिससे आपको पहचाना जा सके। हम यह नहीं कहते कि इससे प्रश्न निःशेष रूप से हल हो जाता है - अपरिवर्तनीय रजिस्टरों का मिटाए जाने के अधिकार से संबंध पर्यवेक्षी प्राधिकारियों की प्रथा में अभी जमा नहीं है। हमने ऐसी रचना चुनी है जिसमें वैयक्तिक डाटा अपरिवर्तनीय भाग में जाता ही नहीं।

प्रसंस्करण के विधिक आधार

संविदा का पालन (GDPR, अनुच्छेद 6(1)(b)) - रजिस्ट्रीकरण, खाते का संचालन, पासपोर्ट जारी करना और उसका अनुरक्षण, निर्णयों में भागीदारी, लेनदेन का प्रसंस्करण, अवसंरचना तक पहुँच।

स्पष्ट सहमति (GDPR, अनुच्छेद 6(1)(a) और अनुच्छेद 9(2)(a)) - केवल और केवल पहचान सत्यापन के समय बायोमेट्रिक डाटा के प्रसंस्करण के लिए, और साथ ही सूचनात्मक परिपत्रों के लिए।

यहाँ एक साथ दो आधार न हैं और न हो सकते हैं। बायोमेट्रिक डाटा GDPR के अनुच्छेद 9 के अनुसार डाटा की विशेष कोटि में आता है, और न संविदा का पालन, न विधिसम्मत हित उसे स्वयं वैध बनाते हैं। एकमात्र आधार - आपकी स्पष्ट सहमति, और आप किसी भी क्षण उसका प्रतिसंहरण कर सकते हैं। प्रतिसंहरण के परिणाम बायोमेट्रिक सत्यापन नीति में वर्णित हैं।

विधिसम्मत हित (GDPR, अनुच्छेद 6(1)(f)) - अनेक रजिस्ट्रीकरणों और दुरुपयोगों की रोकथाम, प्लेटफ़ॉर्म की सुरक्षा, तकनीकी सहायता, असंवेदनशील क्षेत्रों (छद्मनाम, देश, जाँच की स्थिति) के अनुसार प्रतिभागियों का रजिस्टर रखना। आप इस आधार पर होने वाले प्रसंस्करण के विरुद्ध आपत्ति कर सकते हैं (अध्याय 07)।

विधिक बाध्यता (GDPR, अनुच्छेद 6(1)(c)) - विधि की लागू अपेक्षाओं का पालन और राज्य के प्राधिकारियों के विधिसम्मत निवेदनों के उत्तर।

अध्याय 03. डाटा का उपयोग कैसे होता है

सूची निःशेष है: अन्य प्रयोजनों के लिए प्रसंस्करण नहीं किया जाता।

  • आपके खाते का काम और प्लेटफ़ॉर्म की सुविधाओं तक पहुँच;
  • प्रतिभागी की विशिष्टता की पुष्टि;
  • प्लेटफ़ॉर्म के काम से जुड़े प्रश्नों पर आपसे संपर्क;
  • तकनीकी सहायता;
  • उपयोग के समेकित डाटा के आधार पर प्लेटफ़ॉर्म में सुधार;
  • सुरक्षा और दुरुपयोगों से संरक्षण;
  • निर्णय लेने के तंत्रों का काम;
  • प्लेटफ़ॉर्म के काम में हुए परिवर्तनों की सूचनाएँ।

कभी नहीं: तीसरे पक्षों का विज्ञापन और विपणन; सूचना-दलालों को बिक्री या अंतरण; वाणिज्यिक प्रयोजनों के लिए प्रोफ़ाइलिंग; प्लेटफ़ॉर्म के बाहर अनुवर्तन; ऊपर न बताया गया कोई भी प्रयोजन।

अध्याय 04. cookie फ़ाइलें और ब्राउज़र में भंडारण

यहाँ दो अलग-अलग संसाधनों में भेद करना आवश्यक है, क्योंकि वे भिन्न-भिन्न ढंग से बने हैं।

सार्वजनिक साइट cookie फ़ाइलों का उपयोग नहीं करती: न अधिप्रमाणन के लिए, न वैयक्तिकरण के लिए, न विश्लेषिकी के लिए। ब्राउज़र में केवल एक ही चीज़ भंडारित होती है - आपकी चुनी हुई इंटरफ़ेस की भाषा, उपकरण के स्थानीय भंडार में। यह एक तकनीकी विन्यास है, पहचानकर्ता नहीं: वह आपकी पहचान से जुड़ा नहीं है और सर्वर को नहीं भेजा जाता।

प्लेटफ़ॉर्म, जहाँ आप अपने खाते में प्रवेश करते हैं, तकनीकी रूप से आवश्यक सत्र-cookie फ़ाइलों का उपयोग करता है - उनके बिना प्रवेश संभव नहीं है। वे न विश्लेषिकी के लिए, न विज्ञापन के लिए, न प्लेटफ़ॉर्म के बाहर अनुवर्तन के लिए प्रयुक्त होती हैं, और खाते से बाहर निकलने पर मिटा दी जाती हैं।

विश्लेषिकी और विज्ञापन की cookie न साइट पर हैं, न प्लेटफ़ॉर्म पर, और बाहरी ट्रैकर स्थापित नहीं किए जाते।

अध्याय 05. तीसरे पक्षों को डाटा का अंतरण

सामान्य रूप से डाटा जन की अवसंरचना में ही रहता है। अपवाद तीन मामलों तक सीमित हैं।

तकनीकी प्रदाता। पहचान सत्यापन जन की अपनी प्रणाली से किया जाता है। अवसंरचना के काम के लिए होस्टिंग और आक्रमणों से संरक्षण के प्रदाताओं का उपयोग किया जाता है। वे कड़ाई से हमारे अनुदेशों के अनुसार काम करते हैं और उन्हें प्रतिभागियों के वैयक्तिक डाटा तक पहुँच प्राप्त नहीं है।

विधिसम्मत अपेक्षाएँ। डाटा केवल प्रवर्तन में आ चुके न्यायालय के निर्णय पर या उसके समतुल्य विधिसम्मत अपेक्षा पर अंतरित किया जाता है, जिसकी वैधता हर मामले में जाँची जाती है। पूरी की गई अपेक्षाओं के बारे में प्रतिभागी को सूचित किया जाता है, यदि स्वयं उस निर्णय से यह प्रतिषिद्ध न हो; सार-संक्षेप पारदर्शिता की रिपोर्ट में प्रकाशित किया जाता है।

निर्णयों का सार्वजनिक डाटा। डाटा का एक भाग स्वशासन की प्रकृति से सार्वजनिक है: प्रस्ताव, मतदानों के परिणाम, साझे साधनों की आवाजाही। गुप्त मतदानों में मत की अंतर्वस्तु इस कोटि में नहीं आती।

अध्याय 06. डाटा का संरक्षण

तकनीकी उपाय

  • प्रेषण के समय और भंडारण के समय गूढ़लेखन;
  • भंडारों का पृथक्करण: पहचान सत्यापन का डाटा खाते के डाटा से अलग भंडारित किया जाता है;
  • बहु-कारक अधिप्रमाणन;
  • अवसंरचना पर होने वाले आक्रमणों से संरक्षण;
  • गूढ़लेखन के साथ बैकअप;
  • अवसंरचना के विकास के साथ-साथ सुरक्षा का स्वतंत्र अंकेक्षण।

संगठनात्मक उपाय

  • डाटा तक पहुँच केवल उन्हीं को प्राप्त है जिन्हें वह किसी निश्चित कार्य के लिए आवश्यक है, और हर बार की पहुँच का अभिलेख रखा जाता है;
  • घटनाओं से निपटने के प्रोटोकॉल;
  • जन के समक्ष पारदर्शी रूप से लेखा देना।

सुरक्षा के उपाय के रूप में विकेंद्रीकरण

अवसंरचना इस प्रकार बनाई गई है कि ऐसा कोई एक बिंदु न हो जिसके भंग होने से सारा डाटा खुल जाए। पासपोर्टों का रजिस्टर हमारे सर्वरों पर नहीं, बल्कि एक वितरित नेटवर्क में रहता है, और वह इस बात से स्वतंत्र रूप से सत्यापनीय बना रहता है कि प्लेटफ़ॉर्म काम कर रहा है या नहीं।

घटना होने पर। यदि आपके डाटा को प्रभावित करने वाला सुरक्षा का उल्लंघन होता है, तो हम पता चलने के क्षण से 72 घंटों के भीतर आपको सूचित करेंगे और उठाए गए कदमों के बारे में बताएँगे।

अध्याय 07. आपके अधिकार

पहुँच। अपने डाटा की प्रतिलिपि और इस बात की जानकारी प्राप्त करना कि उसका प्रसंस्करण कैसे किया जाता है।

संशोधन। अशुद्ध या अपूर्ण डाटा को ठीक कराना।

मिटाना। वितरित रजिस्टर के बाहर का डाटा मिटाना। रजिस्टर के अभिलेख प्रौद्योगिकी की प्रकृति से मिटाए नहीं जाते; बाहर जाने पर पासपोर्ट निरस्त कर दिया जाता है, और रजिस्टर में यह छद्मनामी चिह्न रह जाता है कि एक निश्चित काल में संबद्धता (belonging) विद्यमान थी। यह अतीत का तथ्य है, चलती हुई संबद्धता नहीं।

प्रसंस्करण की परिसीमा (GDPR, अनुच्छेद 18)। जब तक डाटा की शुद्धता या आपत्ति की सम्यकता जाँची जा रही हो, तब तक प्रसंस्करण रोक देने की माँग करना।

आपत्ति (GDPR, अनुच्छेद 21)। विधिसम्मत हित पर आधारित प्रसंस्करण के विरुद्ध आपत्ति करना। यदि हम आपके हितों पर भारी पड़ने वाले प्रबल विधिसम्मत आधार सिद्ध न कर सकें, तो हम प्रसंस्करण बंद कर देते हैं।

सुवाह्यता। अपना डाटा मशीन-पठनीय रूप में प्राप्त करना और उसे किसी दूसरे नियंत्रक को अंतरित करना।

सहमति का प्रतिसंहरण (GDPR, अनुच्छेद 7(3))। बायोमेट्रिक डाटा के प्रसंस्करण की या परिपत्रों की सहमति का किसी भी क्षण प्रतिसंहरण करना। प्रतिसंहरण उसके प्राप्त होने से पहले हुए प्रसंस्करण की विधिमान्यता को प्रभावित नहीं करता; परिणाम बायोमेट्रिक सत्यापन नीति में वर्णित हैं।

स्वचालन के बिना निर्णय (GDPR, अनुच्छेद 22)। आपको यह अधिकार है कि आप ऐसे निर्णय के अधीन न हों जो केवल और केवल स्वचालित प्रसंस्करण पर आधारित हो और आपके लिए सारभूत परिणाम उत्पन्न करता हो।

व्यवहार में इसका अर्थ क्या है। पहचान सत्यापन में स्वचालित अस्वीकृति अंतिम नहीं होती: आपको अपना पक्ष रखने और किसी व्यक्ति द्वारा पुनर्विचार की माँग करने का अधिकार है। दो असफल स्वचालित प्रयासों के बाद पुनर्विचार अलग से माँगे बिना किया जाता है।

प्लेटफ़ॉर्म पर प्रस्तावों का विश्लेषण करने वाले सहायक साधन निर्णय नहीं लेते: उनके निष्कर्ष सिफ़ारिशी होते हैं, आधार प्रकट किए जाते हैं, और किसी व्यक्ति द्वारा विचार किया जाना प्रत्याभूत है।

शिकायत। अपने देश के डाटा-संरक्षण के पर्यवेक्षी प्राधिकारी को शिकायत देना।

बाहर जाना। किसी भी क्षण भागीदारी समाप्त करना: आप अपनी ही कुंजी से पासपोर्ट निरस्त करते हैं, खाते पर समाप्त हो जाने का चिह्न लग जाता है, डाटा का आपकी पहचान से संबंध तोड़ दिया जाता है।

कैसे कार्यान्वित करें। अधिकांश सुविधाएँ व्यक्तिगत कक्ष में उपलब्ध हैं। शेष के लिए: privacy@earth-lings.org। हम 48 घंटों के भीतर उत्तर देते हैं और 30 दिनों के भीतर निवेदन का प्रसंस्करण पूरा करते हैं।

संबद्धता की अविच्छिन्नता

earthling बन जाने पर व्यक्ति अपने ही चुनाव से वैसा बना रहता है। बहुमत का कोई भी निर्णय, विशेष बहुमत का भी, उसे जन से संबद्धता से वंचित नहीं करेगा। बाहर जाना केवल स्वयं प्रतिभागी की स्वैच्छिक इच्छा की अभिव्यक्ति से संभव है।

अध्याय 08. भंडारण की अवधियाँ

प्रवर्तमान खाता। जन में भागीदारी की पूरी अवधि तक डाटा भंडारित रहता है।

बाहर जाने के बाद। डाटा का पहचान से संबंध तोड़ दिया जाता है, खाते के वैयक्तिक डाटा का प्रसंस्करण बंद हो जाता है। अनुत्क्रमणीय हैश केवल और केवल इसलिए छद्मनामीकृत रूप में भंडारित रहते हैं कि एक ही व्यक्ति के पास दो प्रवर्तमान पासपोर्ट न हो सकें; लौटने के अधिकार को वे सीमित नहीं करते।

तकनीकी अभिलेख। IP पते और समय-चिह्न - 12 महीनों तक, सुरक्षा और घटनाओं की जाँच के लिए।

वितरित रजिस्टर के अभिलेख। प्रौद्योगिकी की प्रकृति से स्थायी रूप से बने रहते हैं। पासपोर्ट निरस्त किए जाने पर अभिलेख पर निरस्त हो जाने का चिह्न लग जाता है और वह किसी भी चीज़ तक पहुँच नहीं देता; वैयक्तिक डाटा उसमें आरंभ से ही नहीं होता।

अध्याय 09. अंतरराष्ट्रीय अंतरण

जन सीमाओं के पार फैला है, और डाटा का प्रसंस्करण भिन्न-भिन्न अधिकारिताओं में हो सकता है।

  • ऐसी अधिकारिताओं के सर्वर और क्लाउड सेवाओं का उपयोग किया जाता है जहाँ डाटा संरक्षण के मानक ऊँचे हैं;
  • यूरोपीय आर्थिक क्षेत्र के बाहर अंतरण के समय मानक संविदात्मक उपबंध या समतुल्य तंत्र लागू किए जाते हैं;
  • अत्यंत महत्वपूर्ण डाटा अंतरण से पहले गूढ़लेखित किया जाता है;
  • आप यह जानकारी माँग सकते हैं कि आपका डाटा कहाँ भंडारित है।

अवसंरचना तकनीकी संभावनाओं से और इस बात से चुनी जाती है कि मानव अधिकारों की रक्षा वहाँ किस स्तर तक होती है, न कि राजनीतिक जुड़ाव से।

अध्याय 10. आयु की परिसीमा

भागीदारी 18 वर्ष की आयु प्राप्त कर लेने पर संभव है। यह बाध्यताओं की प्रकृति से जुड़ा है: घोषणा पर हस्ताक्षर, निर्णयों में भागीदारी, गणना-साधनों का प्रबंध।

18 वर्ष की आयु - यह एक निरपेक्ष शर्त है, और माता-पिता या संरक्षकों की सहमति उसका स्थान नहीं लेती।

यदि यह ज्ञात हो जाए कि रजिस्ट्रीकरण ऐसे व्यक्ति ने कराया है जिसने 18 वर्ष की आयु प्राप्त नहीं की है, तो खाता तत्काल निलंबित कर दिया जाता है और रजिस्टर के बाहर का डाटा मिटा दिया जाता है। पासपोर्ट इसके साथ निरस्त कर दिया जाता है: या तो स्वयं धारक द्वारा, या यदि ऐसा नहीं होता तो अविधिमान्य जारी किए जाने के रद्दीकरण की रीति से, क्योंकि आयु जारी किए जाने की शर्त है (चार्टर, अनुच्छेद 21)। प्रवेश 18 वर्ष की आयु प्राप्त होने पर साधारण आधारों पर संभव है।

युवाओं के लिए शैक्षिक पहल अलग कार्यक्रमों के माध्यम से चलाई जाती हैं, जिनमें जन में रजिस्ट्रीकरण अपेक्षित नहीं है।

अध्याय 11. नीति में परिवर्तन

प्रौद्योगिकियों और विधान के विकास के साथ-साथ नीति का नवीकरण किया जाता है। परिवर्तन प्रवर्तन की तिथि बताकर प्रकाशित किए जाते हैं।

सारभूत परिवर्तनों की दशा में:

  • इलेक्ट्रॉनिक डाक से कम से कम 30 दिन पहले सूचना;
  • अगली बार प्रवेश करने पर प्लेटफ़ॉर्म पर सूचना;
  • परिवर्तनों की सूची का प्रकाशन;
  • यदि परिवर्तन आपके लिए अस्वीकार्य हों तो आपत्ति करने की संभावना।

इस नीति से संबंधित प्रश्नों के लिए: privacy@earth-lings.org