डेटा सुरक्षा और GDPR

आपका क्लाइंट डेटा कहाँ संग्रहीत है और उसे और कौन छू सकता है

दो अलग सवाल «क्या यह GDPR के अनुरूप है» में समेट दिए जाते हैं। पहला यह कि डेटा भौतिक रूप से कहाँ है। दूसरा यह कि विक्रेता की ओर से उसे और कौन-सी कंपनियाँ संसाधित करती हैं — उप-संसाधक — और वे कहाँ हैं। कोई विक्रेता पहले का अच्छा उत्तर देकर भी आपकी क्लाइंट सूची आधा दर्जन ऐसी कंपनियों से गुज़ार सकता है जिनका नाम आपने कभी नहीं सुना।

असली उत्तर को विपणन से अलग करने वाली जाँच यह है कि विक्रेता उप-संसाधकों का पूरा रजिस्टर स्थानों सहित प्रकाशित करता है या नहीं। केवल सुहावनी प्रविष्टियाँ गिनाने वाली सूची, सूची न होने से बुरी है, क्योंकि वह पारदर्शिता जैसी दिखती है। पूरा रजिस्टर माँगें, यूरोप से बाहर वाले हिस्से भी — हर गंभीर विक्रेता के पास कुछ न कुछ होते हैं।

तीन चरणों में क्या जाँचें

  1. पता करें कि डेटाबेस वास्तव में कहाँ है

    यह नहीं कि कंपनी कहाँ पंजीकृत है, और न यह कि कोई पेज «यूरोपीय» लिखता है। बल्कि यह कि प्राथमिक डेटाबेस और फ़ाइल भंडारण भौतिक रूप से कहाँ हैं। उत्तर कोई नामित क्षेत्र या शहर होना चाहिए, महाद्वीप नहीं।

  2. गोपनीयता नीति नहीं, उप-संसाधक रजिस्टर पढ़ें

    नीति मंशा बताती है; रजिस्टर कंपनियों का नाम लेता है। संख्या, हर एक का स्थान और उपयोग देखें। अगर रजिस्टर है ही नहीं, तो यही उत्तर है।

  3. जाँचें कि आप डेटा बाहर ला सकते हैं और मिटवा सकते हैं

    निर्यात और मिटाना अधिकार हैं, सुविधाएँ नहीं; पर वे तभी वास्तविक हैं जब कोई चलता हुआ नियंत्रण मौजूद हो। तय करने से पहले दोनों आज़माएँ: सहायता इनबॉक्स में गिरने वाला अनुरोध, फ़ाइल बनाने वाले बटन जैसा नहीं है।

ClientFlow क्या उत्तर देता है

प्राथमिक डेटाबेस और फ़ाइल भंडारण जर्मनी के फ़्रैंकफ़र्ट में हैं, इसलिए ग्राहक डेटा EU में संग्रहीत होता है। क्लाइंट रिकॉर्ड डैशबोर्ड से माँगने पर निर्यात होते हैं। खाता हटाने पर व्यक्तिगत डेटा का स्थायी विलोपन होता है और यह दर्ज करती हुई रसीद लौटती है कि क्या हटाया गया। ऑडिट लॉग केवल-जोड़ने योग्य हैं, और यह किसी नीति से नहीं बल्कि डेटाबेस ट्रिगर से लागू होता है — अपडेट और डिलीट को डेटाबेस स्वयं अस्वीकार करता है, उनसे केवल कोड में बचा नहीं जाता।

वह हिस्सा जो अधिकतर विक्रेता छोड़ देते हैं

ClientFlow 13 उप-संसाधकों का उपयोग करता है और सभी को स्थान सहित प्रकाशित करता है। दो जर्मनी में हैं। आठ संयुक्त राज्य अमेरिका में हैं, जिनमें AI अनुमान, भुगतान, ईमेल वितरण और त्रुटि निगरानी शामिल हैं। शेष तीन EU-प्राथमिक एज नेटवर्क, आयरलैंड और तुर्किये में हैं। यही कारण है कि हम पूरी सेवा को यूरोपीय कहने के बजाय कहते हैं कि ग्राहक डेटा EU में संग्रहीत होता है — पूरी सेवा वैसी नहीं है, और रजिस्टर असुविधाजनक प्रविष्टियों को भी बाक़ी के साथ नाम लेकर लिखता है।

इस तरह बनाया गया कि उत्तर जाँचा जा सके

ग्राहक डेटा EU में संग्रहीत, उप-संसाधक रजिस्टर सार्वजनिक, डेटा निर्यात माँगने पर, खाता विलोपन स्थायी और रसीद सहित, तथा ऑडिट लॉग डेटाबेस स्तर पर केवल-जोड़ने योग्य। एक डेटा प्रसंस्करण अनुबंध उपलब्ध है, और गोपनीयता दस्तावेज़ बताते हैं कि हर उप-संसाधक किस काम आता है।

सामान्य प्रश्न

क्या ग्राहक डेटा EU में संग्रहीत होता है?

हाँ — प्राथमिक डेटाबेस और फ़ाइल भंडारण जर्मनी के फ़्रैंकफ़र्ट में हैं। हम पूरी सेवा को यूरोपीय नहीं बताते, क्योंकि कुछ उप-संसाधक संयुक्त राज्य अमेरिका से चलते हैं, जिनमें AI अनुमान, भुगतान, ईमेल वितरण और त्रुटि निगरानी शामिल हैं। सार्वजनिक रजिस्टर उनका नाम लेता है।

क्या मैं सब कुछ निर्यात या हटा सकता हूँ?

दोनों। निर्यात डैशबोर्ड से चलता है और एक फ़ाइल बनाता है। खाता हटाने पर व्यक्तिगत डेटा का स्थायी विलोपन होता है और यह दर्ज करती हुई रसीद लौटती है कि क्या हटाया गया।

उप-संसाधक सूची कहाँ है?

इसी साइट पर प्रकाशित, सभी 13 प्रविष्टियों के स्थान और उद्देश्य सहित, गोपनीयता दस्तावेज़ों से लिंक की हुई।