India DPDP Act: भारतीय स्थानों के लिए Guest WiFi अनुपालन
यह आधिकारिक तकनीकी संदर्भ गाइड अतिथि WiFi संचालित करने वाले भारतीय स्थानों के लिए डिजिटल पर्सनल डेटा प्रोटेक्शन (DPDP) Act 2023 का विश्लेषण करती है। यह व्यावहारिक अनुपालन रणनीतियाँ, कैप्टिव पोर्टल के लिए आर्किटेक्चरल विचार, और डेटा प्रतिधारण (retention) और सीमा पार स्थानान्तरण के लिए व्यावहारिक रूपरेखा प्रदान करती है।
इस गाइड को सुनें
पॉडकास्ट ट्रांसक्रिप्ट देखें
- कार्यकारी सारांश
- तकनीकी गहन विश्लेषण: Guest WiFi के लिए DPDP Act आर्किटेक्चर
- कैप्टिव पोर्टल सहमति प्रवाह
- अपरिवर्तनीय सहमति ऑडिट ट्रेल्स
- Data Fiduciary बनाम Data Processor देयता
- कार्यान्वयन गाइड: परिनियोजन (Deployment) रणनीतियाँ
- चरण 1: प्रमाणीकरण को मार्केटिंग से अलग करना
- चरण 2: डेटा लाइफसाइकिल को लागू करना
- चरण 3: सीमा पार स्थानान्तरण (Cross-Border Transfers) को संभालना
- सर्वोत्तम प्रथाएं और उद्योग मानक
- समस्या निवारण और जोखिम न्यूनीकरण
- ROI और व्यावसायिक प्रभाव
- ब्रीफिंग सुनें

कार्यकारी सारांश
डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट 2023 (DPDP Act) मौलिक रूप से बदलता है कि कैसे भारतीय स्थानों—हॉस्पिटैलिटी समूहों से लेकर रिटेल संपत्तियों तक—को guest WiFi डेटा को संभालना चाहिए। IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स के लिए, यह केवल एक कानूनी अपडेट नहीं है; इसके लिए कैप्टिव पोर्टल, सहमति प्रबंधन डेटाबेस और डेटा लाइफसाइकिल ऑटोमेशन में महत्वपूर्ण आर्किटेक्चरल बदलावों की आवश्यकता है। GDPR के विपरीत, DPDP Act अनुपालन की पूरी जिम्मेदारी सीधे Data Fiduciary (स्थान) पर डालता है, जिसका अर्थ है कि आप अपने WiFi प्लेटफॉर्म प्रदाता को जोखिम हस्तांतरित नहीं कर सकते। इसके अलावा, यह अधिनियम सहमति के लिए सख्त बिना शर्त (unconditionality) लागू करता है और तेजी से, उद्देश्य-संचालित डेटा मिटाने का आदेश देता है। यह गाइड एक वेंडर-न्यूट्रल अनुपालन प्लेबुक प्रदान करती है, जो गैर-अनुपालन से जुड़े महत्वपूर्ण वित्तीय जोखिमों को कम करने के लिए आवश्यक विस्तृत सहमति प्रवाह (granular consent flows), मजबूत ऑडिट ट्रेल्स और स्वचालित प्रतिधारण (retention) नीतियों के तकनीकी कार्यान्वयन का विवरण देती है।
तकनीकी गहन विश्लेषण: Guest WiFi के लिए DPDP Act आर्किटेक्चर
guest WiFi के लिए DPDP अनुपालन लागू करने के लिए निष्क्रिय डेटा संग्रह से सक्रिय, सत्यापन योग्य सहमति प्रबंधन की ओर बदलाव की आवश्यकता है। तकनीकी आर्किटेक्चर को विस्तृत सहमति कैप्चर, अपरिवर्तनीय ऑडिट ट्रेल्स और स्वचालित डेटा लाइफसाइकिल प्रबंधन का समर्थन करना चाहिए।
कैप्टिव पोर्टल सहमति प्रवाह
पारंपरिक "नियमों को स्वीकार करने के लिए क्लिक करें" कैप्टिव पोर्टल DPDP Section 6 के तहत अप्रचलित है। सहमति "स्वतंत्र, विशिष्ट, सूचित, बिना शर्त और स्पष्ट" होनी चाहिए। सहमति के बिना शर्त होने की आवश्यकता का अर्थ है कि स्थान मार्केटिंग संचार को नेटवर्क एक्सेस के लिए एक पूर्व शर्त नहीं बना सकते हैं।
जब कोई अतिथि SSID से जुड़ता है और Captive Network Assistant (CNA) पोर्टल को ट्रिगर करता है, तो आर्किटेक्चरल प्रवाह को RADIUS प्रमाणीकरण टोकन प्रदान करने से पहले अनुपालन सुनिश्चित करना चाहिए।

तकनीकी कार्यान्वयन में CNA की सीमाओं को ध्यान में रखना चाहिए। उदाहरण के लिए, Apple CNA, Android Connectivity Check, Microsoft NCSI: How Captive Portal Detection Actually Works बताता है कि मिनी-ब्राउज़र वातावरण अक्सर कुकीज़ और रीडायरेक्ट को प्रतिबंधित करता है। इसलिए, CNA विंडो बंद होने से पहले, फॉर्म सबमिशन के तुरंत बाद डिवाइस MAC एड्रेस या उपयोगकर्ता पहचानकर्ता के विरुद्ध सहमति की स्थिति को सुरक्षित रूप से प्रसारित और सर्वर-साइड पर संग्रहीत किया जाना चाहिए।
अपरिवर्तनीय सहमति ऑडिट ट्रेल्स
यदि डेटा संरक्षण बोर्ड किसी शिकायत की जांच करता है, तो स्थान को यह साबित करना होगा कि एक विशिष्ट Data Principal ने एक विशिष्ट तिथि पर विशिष्ट प्रोसेसिंग के लिए सहमति दी थी। WiFi प्लेटफॉर्म के डेटाबेस को एक अपरिवर्तनीय ऑडिट ट्रेल बनाए रखना चाहिए। प्रत्येक सहमति रिकॉर्ड में शामिल होना चाहिए:
- एक अद्वितीय सत्र पहचानकर्ता (session identifier)।
- टाइमस्टैम्प (IST में)।
- क्लाइंट IP एड्रेस और MAC एड्रेस।
- प्रदर्शित गोपनीयता नोटिस का विशिष्ट संस्करण।
- सहमति के सटीक उद्देश्य (जैसे, नेटवर्क एक्सेस बनाम मार्केटिंग)।
Data Fiduciary बनाम Data Processor देयता
DPDP Section 8 के तहत, स्थान Data Fiduciary के रूप में कार्य करता है, जबकि WiFi वेंडर (जैसे, Purple) Data Processor के रूप में कार्य करता है। महत्वपूर्ण रूप से, Data Fiduciary अनुपालन के लिए पूर्ण, गैर-हस्तांतरणीय देयता वहन करता है। Section 8(2) Data Processor के साथ एक वैध अनुबंध को अनिवार्य बनाता है। IT निदेशकों को अपने वेंडर समझौतों का ऑडिट करना चाहिए ताकि यह सुनिश्चित हो सके कि उनमें विशिष्ट DPDP डेटा प्रोसेसिंग परिशिष्ट (addendums) शामिल हैं, क्योंकि पुराने अनुबंधों पर भरोसा करने से स्थान को गंभीर दंड का सामना करना पड़ सकता है।

कार्यान्वयन गाइड: परिनियोजन (Deployment) रणनीतियाँ
एक DPDP-अनुपालक guest WiFi समाधान को तैनात करने के लिए नेटवर्क इंफ्रास्ट्रक्चर, पहचान प्रबंधन और मार्केटिंग ऑटोमेशन सिस्टम के समन्वय की आवश्यकता होती है।
चरण 1: प्रमाणीकरण को मार्केटिंग से अलग करना
प्रमाणीकरण परत (RADIUS/802.1X) को तार्किक रूप से मार्केटिंग डेटाबेस से अलग किया जाना चाहिए। जब कोई उपयोगकर्ता प्रमाणित होता है, तो सिस्टम को सहमति फ़्लैग की जांच करनी चाहिए। यदि उपयोगकर्ता ने केवल नेटवर्क एक्सेस के लिए सहमति दी है, तो उनके पहचान डेटा को अलग किया जाना चाहिए और CRM या मार्केटिंग ऑटोमेशन प्लेटफॉर्म पर सिंक होने से रोका जाना चाहिए।
चरण 2: डेटा लाइफसाइकिल को लागू करना
DPDP Section 8(7) के तहत डेटा को तब मिटाना आवश्यक है जब निर्दिष्ट उद्देश्य पूरा नहीं हो रहा हो या सहमति वापस ले ली गई हो। स्थान ऑपरेटरों के लिए, "उद्देश्य की समाप्ति" को परिभाषित करने के लिए स्वचालित वर्कफ़्लो की आवश्यकता होती है।
उदाहरण के लिए, WiFi Analytics का उपयोग करने वाले Retail वातावरण में, यदि कोई ग्राहक 24 महीनों में नेटवर्क से नहीं जुड़ा है, तो एक स्वचालित स्क्रिप्ट को सॉफ्ट-डिलीट वर्कफ़्लो को ट्रिगर करना चाहिए। Rule 8(3) कम से कम एक वर्ष के लिए प्रोसेसिंग लॉग को बनाए रखने की आवश्यकता के द्वारा इसे जटिल बनाता है। इसलिए, डेटाबेस आर्किटेक्चर को स्तरित विलोपन (tiered deletion) का समर्थन करना चाहिए: ऑडिट उद्देश्यों के लिए अनाम (anonymised) कनेक्शन लॉग को बनाए रखते हुए व्यक्तिगत रूप से पहचान योग्य जानकारी (PII) को हटाना।
चरण 3: सीमा पार स्थानान्तरण (Cross-Border Transfers) को संभालना
GDPR के जटिल पर्याप्तता तंत्र (adequacy mechanisms) के विपरीत, DPDP Section 16 "ब्लैकलिस्ट" दृष्टिकोण का उपयोग करता है। भारत के बाहर डेटा ट्रांसफर डिफ़ॉल्ट रूप से अनुमत हैं जब तक कि केंद्र सरकार स्पष्ट रूप से किसी विशिष्ट देश को प्रतिबंधित नहीं करती है। भारत के बाहर AWS/Azure क्षेत्रों में होस्ट किए गए क्लाउड-प्रबंधित WiFi नियंत्रकों (जैसे, Cisco Aruba, Meraki) या एनालिटिक्स प्लेटफॉर्म को तैनात करने वाले IT आर्किटेक्ट्स के लिए, यह वर्तमान में घर्षण को कम करता है। हालांकि, यदि सरकारी अधिसूचनाएं बदलती हैं तो डेटा रेजीडेंसी को स्थानांतरित करने के लिए आर्किटेक्चर को पर्याप्त रूप से चुस्त (agile) रहना चाहिए।
सर्वोत्तम प्रथाएं और उद्योग मानक
अनुपालन के लिए आर्किटेक्चर तैयार करते समय, कस्टम वर्कअराउंड के बजाय स्थापित मानकों पर भरोसा करें।
- एज पर अनामीकरण (Anonymisation at the Edge): फुटफॉल काउंटिंग और Indoor Positioning Systems के लिए, डेटा क्लाउड कंट्रोलर तक पहुँचने से पहले एक्सेस पॉइंट स्तर पर MAC एड्रेस हैशिंग लागू करें। यदि डेटा वास्तव में अनाम है, तो यह DPDP के दायरे से बाहर है।
- केंद्रीकृत सहमति प्रबंधन: यदि उपयोगकर्ता अन्य चैनलों (जैसे, होटल बुकिंग इंजन) के माध्यम से स्थान के साथ बातचीत करता है, तो सत्य के एकमात्र स्रोत के रूप में WiFi प्लेटफॉर्म पर भरोसा न करें। एक मास्टर सहमति API लागू करें जो पूरे स्टैक में प्राथमिकताओं को सिंक करता है।
- सुरक्षित API एकीकरण: सुनिश्चित करें कि Guest WiFi प्लेटफॉर्म और डाउनस्ट्रीम सिस्टम के बीच सभी डेटा ट्रांसफर TLS 1.3 का उपयोग करते हैं और API कुंजी रोटेशन की आवश्यकता होती है, जो PCI-DSS और ISO 27001 सिद्धांतों के अनुरूप है।
समस्या निवारण और जोखिम न्यूनीकरण
अनुपालन परिनियोजन में विफलता के मामले अक्सर कोर WiFi प्लेटफॉर्म के बजाय सिस्टम एकीकरण अंतराल से उत्पन्न होते हैं।
सामान्य विफलता मोड: डाउनस्ट्रीम सिस्टम में अनाथ डेटा (Orphaned Data) जब कोई उपयोगकर्ता कैप्टिव पोर्टल के माध्यम से सहमति वापस लेता है, तो WiFi प्लेटफॉर्म अपने डेटाबेस को अपडेट करता है। हालांकि, यदि CRM के लिए API वेबहुक विफल हो जाता है, तो मार्केटिंग टीम उपयोगकर्ता को ईमेल भेजना जारी रख सकती है, जिसके परिणामस्वरूप DPDP उल्लंघन हो सकता है। न्यूनीकरण: मजबूत वेबहुक रिट्राइ लॉजिक और WiFi डेटाबेस और CRM के बीच दैनिक समाधान (reconciliation) स्क्रिप्ट लागू करें।
सामान्य विफलता मोड: सहमति सिंक से पहले CNA का बंद होना इंटरनेट एक्सेस के लिए उत्सुक उपयोगकर्ता "Done" बटन दिखाई देते ही Apple CNA विंडो को बंद कर सकते हैं, जिससे संभावित रूप से API कॉल बाधित हो सकती है जो उनकी विस्तृत सहमति प्राथमिकताओं को लॉग करती है। न्यूनीकरण: सुनिश्चित करें कि कैप्टिव पोर्टल बैकएंड सहमति पेलोड को एसिंक्रोनस रूप से प्रोसेस करता है और डेटाबेस कमिट की पुष्टि होने के बाद ही RADIUS सफलता संदेश लौटाता है।
ROI और व्यावसायिक प्रभाव
हालांकि DPDP अनुपालन के लिए निवेश की आवश्यकता होती है, लेकिन यह महत्वपूर्ण परिचालन लाभ प्रदान करता है। स्वच्छ, सहमति-सत्यापित डेटा यह सुनिश्चित करके मार्केटिंग ROI में सुधार करता है कि अभियान केवल सक्रिय उपयोगकर्ताओं को लक्षित करें, जिससे बाउंस दरें कम होती हैं और प्रेषक की प्रतिष्ठा में सुधार होता है। इसके अलावा, मजबूत डेटा सुरक्षा का प्रदर्शन करने से विश्वास का निर्माण होता है। Healthcare और Hospitality जैसे क्षेत्रों में, जहां डेटा संवेदनशीलता सर्वोपरि है, एक पारदर्शी, अनुपालक WiFi ऑनबोर्डिंग अनुभव एक प्रतिस्पर्धी विभेदक बन जाता है।
हालांकि, अंतिम व्यावसायिक प्रभाव जोखिम न्यूनीकरण है। सुरक्षा विफलताओं के लिए ₹250 करोड़ तक के DPDP दंड के साथ, एक अनुपालक समाधान को डिजाइन करने की लागत नियामक जोखिम की तुलना में नगण्य है।
ब्रीफिंग सुनें
इन आवश्यकताओं के संक्षिप्त विवरण के लिए, हमारी तकनीकी पॉडकास्ट ब्रीफिंग सुनें:
मुख्य परिभाषाएं
Data Fiduciary
वह इकाई जो व्यक्तिगत डेटा को प्रोसेस करने के उद्देश्य और साधनों को निर्धारित करती है।
अतिथि WiFi के संदर्भ में, स्थान ऑपरेटर (जैसे, होटल या मॉल) Data Fiduciary है और सभी कानूनी देयता रखता है.
Data Processor
कोई भी व्यक्ति जो Data Fiduciary की ओर से व्यक्तिगत डेटा को प्रोसेस करता है।
WiFi प्लेटफॉर्म वेंडर (जैसे Purple) Data Processor के रूप में कार्य करता है और उसे एक सख्त अनुबंध के तहत काम करना चाहिए.
Data Principal
वह व्यक्ति जिससे व्यक्तिगत डेटा संबंधित है।
WiFi नेटवर्क से जुड़ने वाला अतिथि या ग्राहक.
Unconditional Consent
सहमति जो किसी वस्तु या सेवा के प्रावधान पर निर्भर नहीं होती है।
स्थान मेहमानों को मुफ्त WiFi के बदले मार्केटिंग ईमेल स्वीकार करने के लिए मजबूर नहीं कर सकते.
Deemed Cessation
यह कानूनी धारणा कि निष्क्रियता की अवधि के बाद डेटा संग्रह का उद्देश्य अब पूरा नहीं हो रहा है।
IT टीमों को निष्क्रिय WiFi उपयोगकर्ताओं के लिए स्वचालित डेटा विलोपन वर्कफ़्लो लागू करने के लिए मजबूर करता है.
Blacklist Transfer Approach
एक नियामक मॉडल जहां सीमा पार डेटा स्थानान्तरण डिफ़ॉल्ट रूप से अनुमत होते हैं, जब तक कि स्पष्ट रूप से प्रतिबंधित न हों।
भारतीय स्थानों के लिए क्लाउड आर्किटेक्चर को सरल बनाता है, क्योंकि वे विदेशी डेटा केंद्रों का उपयोग कर सकते हैं जब तक कि सरकार कोई विशिष्ट प्रतिबंध जारी नहीं करती.
Captive Network Assistant (CNA)
मोबाइल ऑपरेटिंग सिस्टम द्वारा ट्रिगर किया जाने वाला मिनी-ब्राउज़र जब वे एक कैप्टिव पोर्टल का पता लगाते हैं।
CNA की सीमाएं यह सुनिश्चित करने के लिए सहमति फॉर्मों के सावधानीपूर्वक तकनीकी कार्यान्वयन की मांग करती हैं कि विंडो बंद होने से पहले डेटा विश्वसनीय रूप से कैप्चर किया जाए.
Granular Consent
विभिन्न प्रकार के डेटा प्रोसेसिंग के लिए अलग-अलग विकल्प प्रदान करना।
वैकल्पिक मार्केटिंग और एनालिटिक्स से आवश्यक नेटवर्क एक्सेस को अलग करने के लिए कैप्टिव पोर्टल्स पर आवश्यक है.
हल किए गए उदाहरण
मुंबई में एक 200 कमरों का बिजनेस होटल मुफ्त अतिथि WiFi की पेशकश करना चाहता है। वे वर्तमान में इंटरनेट एक्सेस देने से पहले मेहमानों को अपना ईमेल पता प्रदान करने और प्रचार प्रस्ताव प्राप्त करने के लिए सहमत होने की आवश्यकता रखते हैं। DPDP अनुपालन के लिए उन्हें इस प्रवाह को फिर से कैसे डिजाइन करना चाहिए?
होटल को नेटवर्क एक्सेस को मार्केटिंग सहमति से अलग करना होगा। उन्हें दो अलग-अलग चेकबॉक्स के साथ एक कैप्टिव पोर्टल तैनात करना चाहिए। चेकबॉक्स 1 (आवश्यक): 'मैं नेटवर्क एक्सेस के लिए सेवा की शर्तों से सहमत हूं।' चेकबॉक्स 2 (वैकल्पिक, डिफ़ॉल्ट रूप से अनचेक): 'मैं ईमेल के माध्यम से प्रचार प्रस्ताव प्राप्त करने के लिए सहमति देता हूं।' यदि केवल चेकबॉक्स 1 पर टिक किया गया है, तो बैकएंड RADIUS सर्वर को एक्सेस प्रदान करना चाहिए। सिस्टम को एक अपरिवर्तनीय डेटाबेस में सटीक सहमति स्थिति (टाइमस्टैम्प, IP और कौन से बॉक्स टिक किए गए थे) को लॉग करना चाहिए।
एक बड़ी भारतीय रिटेल श्रृंखला 50 स्टोरों में ग्राहकों के फुटफॉल और ड्वेल टाइम (dwell time) को ट्रैक करने के लिए WiFi प्रोब का उपयोग करती है। वे डिवाइस MAC एड्रेस कैप्चर करते हैं। उन्हें DPDP Act के तहत इस डेटा को कैसे संभालना चाहिए?
IT टीम को एज-लेवल अनामीकरण (edge-level anonymisation) लागू करना चाहिए। WiFi एक्सेस पॉइंट्स को केंद्रीय एनालिटिक्स सर्वर पर डेटा प्रसारित करने से पहले MAC एड्रेस को हैश और साल्ट करने के लिए कॉन्फ़िगर किया जाना चाहिए। यदि डेटा अपरिवर्तनीय रूप से अनाम है और किसी Data Principal की पहचान नहीं कर सकता है, तो यह DPDP Act के दायरे से बाहर आता है। पहचानी गई एनालिटिक्स के लिए (जैसे, किसी विशिष्ट पंजीकृत उपयोगकर्ता की यात्रा को ट्रैक करना), जब उपयोगकर्ता नेटवर्क से जुड़ता है तो उन्हें कैप्टिव पोर्टल के माध्यम से स्पष्ट सहमति प्राप्त करनी होगी।
अभ्यास प्रश्न
Q1. बेहतर जनसांख्यिकीय प्रोफाइल बनाने के उद्देश्य से, आपके मार्केटिंग निदेशक ने अनुरोध किया है कि कैप्टिव पोर्टल को अपडेट किया जाए ताकि उपयोगकर्ताओं को WiFi तक पहुंचने के लिए अपनी जन्म तिथि प्रदान करना आवश्यक हो। DPDP सिद्धांतों के आधार पर, आपको IT निदेशक के रूप में कैसे प्रतिक्रिया देनी चाहिए?
संकेत: डेटा न्यूनीकरण (data minimisation) और बिना शर्त सहमति के सिद्धांतों पर विचार करें।
मॉडल उत्तर देखें
आपको इसे अनिवार्य बनाने के अनुरोध को अस्वीकार कर देना चाहिए। DPDP Act के डेटा न्यूनीकरण सिद्धांतों के तहत, आपको केवल निर्दिष्ट उद्देश्य (नेटवर्क एक्सेस प्रदान करना) के लिए आवश्यक डेटा एकत्र करना चाहिए। नेटवर्क रूटिंग के लिए जन्म तिथि की आवश्यकता नहीं है। इसके अलावा, इसे अनिवार्य बनाना 'बिना शर्त' सहमति के नियम का उल्लंघन करता है। आप जन्म तिथि फ़ील्ड शामिल कर सकते हैं, लेकिन यह पूरी तरह से वैकल्पिक होना चाहिए, और उपयोगकर्ता इसे खाली छोड़ने पर भी WiFi से जुड़ने में सक्षम होना चाहिए।
Q2. छह महीने पहले आपके स्टेडियम WiFi का उपयोग करने वाले एक अतिथि ने आपके सहायता डेस्क को ईमेल करके मांग की है कि उनके DPDP अधिकारों के तहत उनके सभी व्यक्तिगत डेटा को तुरंत हटा दिया जाए। आपकी टीम को क्या तकनीकी कदम उठाने चाहिए?
संकेत: प्राथमिक डेटाबेस और डाउनस्ट्रीम सिस्टम दोनों के साथ-साथ Rule 8(3) के अपवादों पर विचार करें।
मॉडल उत्तर देखें
- Data Principal की पहचान सत्यापित करें। 2. WiFi प्लेटफॉर्म के डेटाबेस में उनका रिकॉर्ड खोजें। 3. उनके PII (नाम, ईमेल, फोन) का सॉफ्ट-डिलीट या अनामीकरण (anonymisation) निष्पादित करें। 4. यह सुनिश्चित करने के लिए वेबहुक/APIs ट्रिगर करें कि यह विलोपन किसी भी डाउनस्ट्रीम सिस्टम (CRM, ईमेल मार्केटिंग प्लेटफॉर्म) में प्रसारित हो जाए। 5. महत्वपूर्ण रूप से, Rule 8(3) के तहत, आपको ऑडिट उद्देश्यों के लिए प्रोसेसिंग की तारीख से न्यूनतम एक वर्ष के लिए अनाम प्रोसेसिंग लॉग (कनेक्शन का समय, डेटा वॉल्यूम) बनाए रखना होगा। 6. विलोपन की पुष्टि करते हुए अनिवार्य 90-दिन की विंडो के भीतर उपयोगकर्ता को जवाब दें।
Q3. आपका बहुराष्ट्रीय होटल समूह सिंगापुर में एक डेटा सेंटर में होस्ट किए गए केंद्रीय CRM का उपयोग करता है। क्या आप DPDP Act के तहत भारतीय अतिथि WiFi डेटा को इस सर्वर पर स्थानांतरित कर सकते हैं?
संकेत: DPDP के ब्लैकलिस्ट दृष्टिकोण और GDPR के व्हाइटलिस्ट दृष्टिकोण के बीच अंतर को याद करें।
मॉडल उत्तर देखें
हाँ, आप कर सकते हैं। DPDP Act सीमा पार डेटा स्थानान्तरण के लिए 'ब्लैकलिस्ट' दृष्टिकोण का उपयोग करता है। इसका मतलब है कि डिफ़ॉल्ट रूप से किसी भी देश में स्थानान्तरण की अनुमति है, जब तक कि भारत की केंद्र सरकार ने उस क्षेत्र में स्थानान्तरण को प्रतिबंधित करने वाली कोई विशिष्ट अधिसूचना जारी न की हो। चूंकि सिंगापुर वर्तमान में प्रतिबंधित नहीं है, इसलिए GDPR के तहत उपयोग किए जाने वाले मानक संविदात्मक खंडों (SCCs) जैसे जटिल पर्याप्तता तंत्र की आवश्यकता के बिना स्थानांतरण कानूनी रूप से अनुमत है। हालांकि, आपको अभी भी यह सुनिश्चित करना होगा कि पारगमन (transit) के दौरान और आराम की स्थिति (at rest) में डेटा उचित सुरक्षा उपायों के साथ सुरक्षित है।
इस श्रृंखला में आगे पढ़ें
स्वचालित एंटरप्राइज WiFi सर्टिफिकेट एनरोलमेंट के लिए SCEP को कैसे कॉन्फ़िगर करें
यह गाइड स्वचालित एंटरप्राइज WiFi सर्टिफिकेट एनरोलमेंट के लिए SCEP (Simple Certificate Enrollment Protocol) को कॉन्फ़िगर करने का तरीका बताती है, जिसमें PKI और NDES से लेकर MDM प्रोफाइल परिनियोजन और RADIUS सत्यापन तक संपूर्ण आर्किटेक्चर शामिल है। यह उन होटलों, रिटेल चेन, स्टेडियमों, कॉन्फ्रेंस सेंटरों और सार्वजनिक क्षेत्र के संगठनों के IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और CTOs के लिए है जिन्हें प्री-शेयर्ड कीज़ से आगे बढ़ने और स्केलेबल, पहचान-आधारित 802.1X EAP-TLS ऑथेंटिकेशन लागू करने की आवश्यकता है। Purple का हार्डवेयर-अज्ञेयवादी, क्लाउड ओवरले प्लेटफॉर्म सीधे इस आर्किटेक्चर के साथ एकीकृत होता है, जो गेस्ट और BYOD WiFi लेयर प्रदान करता है जो आपके सर्टिफिकेट-ऑथेंटिकेटेड स्टाफ नेटवर्क के साथ काम करती है।
SCEP के लिए एंटरप्राइज गाइड: ऑटोमेटेड कैंपस WiFi सिक्योरिटी के लिए सिंपल सर्टिफिकेट एनरोलमेंट प्रोटोकॉल को डिप्लॉय करना
यह टेक्निकल रेफरेंस गाइड SCEP का उपयोग करके एंटरप्राइज WiFi सर्टिफिकेट डिप्लॉयमेंट के लिए एक निश्चित आर्किटेक्चरल ब्लूप्रिंट और स्टेप-बाय-स्टेप इम्प्लीमेंटेशन स्ट्रेटेजी प्रदान करती है। इसमें SCEP और PKCS के बीच महत्वपूर्ण अंतर, सफलता के लिए आवश्यक सटीक डिप्लॉयमेंट सीक्वेंस और IT लीडर्स के लिए वास्तविक दुनिया की जोखिम कम करने की रणनीतियाँ शामिल हैं।
स्वचालित WiFi प्रमाणपत्र नामांकन के लिए SCEP को कैसे लागू करें
यह गाइड बताती है कि एंटरप्राइज वेन्यू में स्वचालित WiFi प्रमाणपत्र नामांकन के लिए SCEP (Simple Certificate Enrollment Protocol) को कैसे लागू किया जाए। इसमें PKI डिज़ाइन और MDM एकीकरण से लेकर अनिवार्य तीन-चरणीय परिनियोजन अनुक्रम तक - संपूर्ण आर्किटेक्चरल ब्लूप्रिंट शामिल है - और IT प्रबंधकों और नेटवर्क आर्केटेक्ट्स को दिखाता है कि कैसे साझा क्रेडेंशियल्स को समाप्त किया जाए, प्रमाणपत्र जीवनचक्र प्रबंधन को स्वचालित किया जाए, और बड़े पैमाने पर PCI-DSS और GDPR आवश्यकताओं को पूरा किया जाए।