PDF जो आपकी सोच से ज़्यादा सफ़र करती है
एक सेल्सपर्सन को मैसेजिंग से ग्राहक के डेटा वाला दस्तावेज़ मिलता है। एक बजट, एक अनुबंध, एक मेडिकल रिपोर्ट। वह इसे खोलता है, सहकर्मी को फ़ॉरवर्ड करता है, शायद फ़ोन में सेव कर लेता है। कोई इसके बारे में दोबारा नहीं सोचता। यह सामान्य बात है।
लेकिन वह दस्तावेज़ अभी-अभी अमेरिका के किसी सर्वर तक पहुँच गया है। यह ऐसे क्लाउड में स्टोर हो गया है जिस पर आपका नियंत्रण नहीं है। यह ऐसी प्रणालियों से गुज़रा है जो इसकी सामग्री को इंडेक्स कर सकती हैं। और यूरोपीय सामान्य डेटा सुरक्षा विनियम को इसके बारे में कुछ कहना है।
कानून क्या कहता है
GDPR के अनुसार यूरोपीय नागरिकों के व्यक्तिगत डेटा की पर्याप्त सुरक्षा आवश्यक है। यदि यह डेटा यूरोपीय आर्थिक क्षेत्र से बाहर जाता है, तो ज़िम्मेदार कंपनी को यह सुनिश्चित करना होगा कि प्राप्तकर्ता समान स्तर की सुरक्षा प्रदान करता है। व्यवहार में इसका मतलब है कि ग्राहक डेटा को ऐसी मैसेजिंग सेवाओं से भेजना जिनके सर्वर यूरोप के बाहर हैं, उल्लंघन हो सकता है। भले ही अभी तक किसी ने आपसे कुछ न कहा हो।
और बात सिर्फ़ संदेश की सामग्री की नहीं है। मेटाडेटा — कौन किसे क्या भेजता है, कब, कितनी बार — भी कानून के अनुसार व्यक्तिगत डेटा हैं। जो सेवा आपके पेशेवर संचार का मेटाडेटा एकत्र करती है, वह आपके ग्राहकों के व्यक्तिगत डेटा को उनकी जानकारी के बिना संसाधित कर रही है।
डिज़ाइन से अनुपालन
Solo2 में दस्तावेज़ सीधे भेजने वाले के डिवाइस से प्राप्तकर्ता के डिवाइस तक जाते हैं। वे किसी सर्वर से नहीं गुज़रते। वे किसी क्लाउड में स्टोर नहीं होते। वे किसी के डिवाइस से बाहर नहीं जाते। विनियामक अनुपालन सेटिंग्स, आंतरिक नीतियों या सद्भावना पर निर्भर नहीं करता। यह प्रणाली की बनावट का सीधा परिणाम है।
हमारा सर्वर जर्मनी में, यूरोपीय आर्थिक क्षेत्र के भीतर है। लेकिन यह भी इतना महत्वपूर्ण नहीं है, क्योंकि सर्वर बातचीत में भाग नहीं लेता। वह डेटा को छूता नहीं। वह इसे देखता नहीं। वह इसे स्टोर नहीं करता। वह बस दो डिवाइसों को एक-दूसरे को खोजने में मदद करता है।
यह किसके लिए मायने रखता है
हर उस पेशेवर या कंपनी के लिए जो तीसरे पक्ष की संवेदनशील जानकारी संभालती है। अपने ग्राहकों से बात करने वाले वकील। रिपोर्ट साझा करने वाले डॉक्टर। दस्तावेज़ भेजने वाले कर सलाहकार। संपर्क विवरण प्राप्त करने वाले सेल्सपर्सन। कर्मचारियों की व्यक्तिगत जानकारी प्रबंधित करने वाले मानव संसाधन विभाग।
वे सभी GDPR द्वारा संरक्षित डेटा संभालते हैं। अधिकांश मामलों में वे इसे ऐसी मैसेजिंग सेवाओं से भेजते हैं जिनके सर्वर उनके नियंत्रण से बाहर हैं। बुरी नीयत से नहीं, बल्कि इसलिए कि यह सुविधाजनक है और किसी ने उन्हें विकल्प के बारे में नहीं बताया।
विकल्प मौजूद है
Solo2 कोई अनुपालन उपकरण नहीं है। यह एक निजी चैट है। लेकिन अपनी वास्तुकला के कारण — डिवाइसों के बीच सीधे संदेश, बिना मध्यवर्ती सर्वर, बिना मेटाडेटा, बिना क्लाउड — यह स्वाभाविक रूप से GDPR का पालन करता है। बिना अतिरिक्त ऑडिट के। बिना मानक संविदात्मक खंडों के। बिना यह सोचे कि प्रदाता के सर्वर कहाँ हैं।
क्योंकि डेटा प्रदाता के किसी सर्वर पर नहीं है। यह हर व्यक्ति के डिवाइस पर है। ठीक वहीं जहाँ इसे होना चाहिए।
Solo2 दो लोगों के बीच सीधा संचार है। डेटा एक डिवाइस से दूसरे तक बिना बिचौलियों के जाता है। बिना बाहरी सर्वर। बिना अंतरराष्ट्रीय स्थानांतरण। डिज़ाइन से अनुपालन।