हमारी राय

डिफ़ॉल्ट रूप से गोपनीयता सामान्य नियम क्यों होनी चाहिए, बेचने की खूबी नहीं

गोपनीयता को डिफ़ॉल्ट के रूप में बनाने से ज़्यादा अक्सर एक फ़ीचर के रूप में बेचा जाता है। कोई प्रोडक्ट एक "प्राइवेसी मोड" टॉगल जोड़ देता है, या एक भुगतान वाला स्तर जो कुछ तरह की ट्रैकिंग बंद कर देता है, और इसे बेचने का मुद्दा बताता है। यह प्रस्तुति असल डिज़ाइन की पोल खोल देती है: अगर गोपनीयता ऐसी चीज़ है जिसे आप चालू कर सकते हैं, तो प्रोडक्ट उन सभी के लिए इसके बिना आया था जिन्होंने टॉगल ढूँढने की कोशिश नहीं की।

हम अपनी साइट के विज़िटरों पर, या हमारा API कॉल करने वाली साइटों और ऐप्स पर, ट्रैकिंग स्क्रिप्ट नहीं चलाते, और हम अपनी सेवा के ज़रिए जुटाए गए विज़िटर एनालिटिक्स नहीं बेचते। IP जियोलोकेशन सर्वर साइड पर होता है, उस अनुरोध का जवाब देने के हिस्से के रूप में जो आपने वास्तव में माँगा था, न कि उस IP पते के दूसरी तरफ़ के व्यक्ति के व्यवहार का डेटा जुटाने वाले किसी छिपे रास्ते के रूप में। इसके लिए कोई टॉगल नहीं है, क्योंकि बंद करने के लिए कुछ है ही नहीं। इसे कभी बनाया ही नहीं गया था।

लोकेशन डेटा में यह अंतर ज़्यादातर दूसरे तरह के API की तुलना में ज़्यादा मायने रखता है, क्योंकि IP पता या पता लुकअप स्वभाव से ही निजी जानकारी है। इससे किसी को एक शहर में, कभी-कभी एक मोहल्ले में भी, रखा जा सकता है। जो प्रोवाइडर धोखाधड़ी जाँच या शिपिंग की गणना करते हुए साथ-साथ वह जानकारी निकालता है, और फिर उसे किसी और को बेचने के लिए एनालिटिक्स प्रोडक्ट बनाने के लिए अपने पास रख लेता है, उसने चुपचाप हर ग्राहक के ट्रैफ़िक को राजस्व के एक दूसरे स्रोत में बदल दिया है जिसके लिए उस ग्राहक ने कभी सहमति नहीं दी।

GDPR जैसे नियामक ढाँचे कुछ हद तक इसीलिए मौजूद हैं क्योंकि यह पैटर्न इतना आम हो गया कि इसके लिए क़ानूनी जवाब की ज़रूरत पड़ी। लेकिन हमें नहीं लगता कि गोपनीयता के सवाल का सही जवाब यह है कि "नियम तकनीकी रूप से क्या माँगता है।" नियम एक न्यूनतम स्तर तय करता है। न्यूनतम स्तर तक इसलिए बनाना क्योंकि उससे कम में काम नहीं चलेगा, उस रवैये से अलग है जिसमें ट्रैकिंग को शुरू से ही बनाया ही न जाए, क्योंकि आपने तय किया कि न्यूनतम स्तर चाहे जो माँगे, आपके सिस्टम में इसका कोई अस्तित्व नहीं होना चाहिए।

यहाँ सिर्फ़ सैद्धांतिक नहीं, एक व्यावहारिक तर्क भी है। जो कंपनी किसी तीसरे पक्ष को डेटा वापस भेजने वाली क्लाइंट-साइड स्क्रिप्ट के बिना, सर्वर साइड पर IP जियोलोकेशन करती है, उसके पास समझने में सरल सिस्टम होता है और कुछ ग़लत होने की गुंजाइश कम होती है। डेटा जितनी कम जगहों से गुज़रता है, उतनी ही कम जगहें होती हैं जहाँ से वह लीक हो सके, सेंध लग सके, या बाद में उस डेटा पाइपलाइन का मालिक बनने वाला कोई भी उसका किसी और काम में इस्तेमाल कर सके।

हम किसी ऐसे संयम का श्रेय नहीं ले रहे जिसे हम कठिन मानते हों। भुगतान वाली सेवा के साथ-साथ जुटाया गया डेटा न बेचना कोई कठिन इंजीनियरिंग समस्या नहीं है। यह एक बिज़नेस फ़ैसला है, और हर लोकेशन API यह फ़ैसला लेता है, चाहे वह मूल्य निर्धारण पेज पर इसे कहे या न कहे। हमारा फ़ैसला सीधा है: जिस अनुरोध के लिए आप भुगतान करते हैं, वही प्रोडक्ट है। उसके पीछे के डेटा की कोई दूसरी ज़िंदगी नहीं है जिसके बारे में हमने आपको नहीं बताया।