मुख्य सामग्री पर जाएं

The Compliance Playbook: GDPR और Guest WiFi डेटा प्राइवेसी

यह व्यापक गाइड IT मैनेजरों और वेन्यू ऑपरेटरों को GDPR-compliant guest WiFi नेटवर्क बनाने के लिए एक तकनीकी ढांचा प्रदान करती है। यह सहमति के तंत्र, नेटवर्क सेगमेंटेशन, स्वचालित डेटा रिटेंशन, और अनुपालन को एक कानूनी दायित्व से बदलकर एक मजबूत फ़र्स्ट-पार्टी डेटा एसेट में बदलने का विवरण देती है।

📖 6 मिनट का पाठ📝 1,813 शब्द🔧 2 हल किए गए उदाहरण3 अभ्यास प्रश्न📚 8 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
Purple Technical Briefing में आपका स्वागत है। मैं Purple में एक Senior Technical Content Strategist हूँ, और आज हम एक ऐसे विषय पर बात कर रहे हैं जिसे हर IT मैनेजर, नेटवर्क आर्किटेक्ट और वेन्यू ऑपरेशंस डायरेक्टर के लिए सही से समझना बेहद जरूरी है: गेस्ट WiFi के लिए GDPR अनुपालन। आइए इस बात को एक उदाहरण से समझते हैं। मान लीजिए आप एक होटल, रिटेल चेन, स्टेडियम या कॉन्फ्रेंस सेंटर चलाते हैं। आप गेस्ट WiFi की सुविधा देते हैं। जैसे ही कोई विज़िटर कनेक्ट होता है, आप General Data Protection Regulation के तहत एक डेटा कंट्रोलर बन जाते हैं। यह एक विशिष्ट कानूनी पदनाम है। यदि आप इसमें कोई गलती करते हैं, तो इसके साथ वास्तविक दायित्व, भारी जुर्माना और प्रतिष्ठा को गंभीर नुकसान होने का जोखिम जुड़ा होता है। इसके बारे में Information Commissioner's Office का रुख एकदम स्पष्ट है: MAC addresses, IP addresses, सेशन टाइमस्टैम्प और लोकेशन डेटा - ये सभी पर्सनल डेटा की श्रेणी में आते हैं यदि इन्हें किसी पहचान योग्य व्यक्ति से जोड़ा जा सकता है। एक गेस्ट WiFi एनवायरनमेंट में, ऐसा लगभग हमेशा किया जा सकता है। जैसे ही कोई गेस्ट आपके स्प्लैश पेज पर अपना ईमेल एड्रेस दर्ज करता है, उस डिवाइस के बारे में आपके द्वारा कलेक्ट किया जाने वाला हर दूसरा डेटा पॉइंट पर्सनल डेटा बन जाता है। तो आइए अब टेक्निकल आर्किटेक्चर को समझते हैं। यहीं पर सारा विवरण छिपा है। आपका Captive Portal - वह स्प्लैश पेज जिसे गेस्ट ऑनलाइन होने से पहले देखते हैं - आपका प्राथमिक अनुपालन इंटरफ़ेस है। यही वह जगह भी है जहाँ अधिकांश वेन्यू सबसे गंभीर गलतियाँ करते हैं। सबसे आम गलती है बंडलिंग करना। यह वह स्थिति है जहाँ कोई वेन्यू ऑनलाइन होने की शर्त के रूप में गेस्ट से मार्केटिंग ईमेल स्वीकार करने की मांग करता है। GDPR Article 7 के तहत, सहमति पूरी तरह से स्वतंत्र रूप से दी जानी चाहिए। यदि आप नेटवर्क एक्सेस को मार्केटिंग सहमति के साथ बंडल करते हैं, तो वह सहमति स्वतंत्र रूप से दी गई नहीं मानी जाएगी। इसलिए यह अमान्य है। बस इतनी सी बात है। आपके Captive Portal पर कम से कम दो अलग-अलग सहमति तत्व होने चाहिए। पहला अनिवार्य है: नेटवर्क एक्सेस के लिए आपकी सेवा की शर्तों को स्वीकार करना। दूसरा वैकल्पिक है, जो डिफ़ॉल्ट रूप से अनटिक (unticked) रहता है: मार्केटिंग कम्युनिकेशन्स प्राप्त करने की सहमति। गेस्ट मार्केटिंग के लिए सहमत हुए बिना भी आपके WiFi से कनेक्ट होने में सक्षम होना चाहिए। यदि वे ऐसा नहीं कर पाते हैं, तो आप नियमों का उल्लंघन कर रहे हैं। GDPR Recital 32 स्पष्ट रूप से पहले से टिक किए गए बॉक्स (pre-ticked boxes) को प्रतिबंधित करता है। सहमति संरचना के अलावा, यूजर द्वारा कोई भी डेटा सबमिट करने से पहले आपके पोर्टल पर एक स्पष्ट प्राइवेसी नोटिस दिखाया जाना चाहिए। GDPR Article 13 के तहत, इस नोटिस में यह बताया जाना चाहिए कि आप कौन सा डेटा कलेक्ट करते हैं, इसे क्यों कलेक्ट करते हैं, इसे कब तक रखते हैं और इसे किसके साथ साझा करते हैं। इसमें आपकी पूरी प्राइवेसी पॉलिसी का लिंक होना चाहिए। और सबसे महत्वपूर्ण बात यह है कि आपके सिस्टम को हर सहमति इवेंट को लॉग करना चाहिए: किसने सहमति दी, कब सहमति दी, किस चीज़ के लिए सहमति दी और उस समय उन्होंने प्राइवेसी नोटिस का कौन सा सटीक वर्ज़न देखा था। यदि कोई रेगुलेटर जांच के लिए आता है, तो यह सहमति ऑडिट ट्रेल ही आपके अनुपालन का प्रमाण है। अब आइए उस डेटा की चार श्रेणियों के बारे में बात करते हैं जो आपका गेस्ट WiFi नेटवर्क वास्तव में कलेक्ट करता है, क्योंकि यह अधिकांश टीमों की सोच से कहीं अधिक व्यापक है। पहला: रजिस्ट्रेशन डेटा। नाम, ईमेल एड्रेस, फोन नंबर, सोशल लॉगिन क्रेडेंशियल्स। यह वह डेटा है जिसे गेस्ट आपके Captive Portal पर सक्रिय रूप से प्रदान करते हैं। इसका कानूनी आधार सहमति है, और यह बिल्कुल स्पष्ट और विशिष्ट होनी चाहिए।दूसरा: डिवाइस और सेशन डेटा। MAC एड्रेस, IP एड्रेस, कनेक्शन और डिस्कनेक्शन का टाइमस्टैम्प, सेशन की अवधि, ट्रांसफर किया गया डेटा। यह डिवाइस के आपके नेटवर्क से जुड़ते ही ऑटोमैटिकली कलेक्ट हो जाता है। नेटवर्क सुरक्षा और ट्रबलशूटिंग के लिए बेसिक सेशन लॉगिंग को लेजिटिमेट इंटरेस्ट के तहत कवर किया जा सकता है - लेकिन केवल तभी जब आपने लेजिटिमेट इंटरेस्ट असेसमेंट किया हो और यह साबित कर सकें कि आपके हित यूजर के प्राइवेसी राइट्स पर हावी नहीं होते हैं। तीसरा: लोकेशन डेटा। यदि आप फुटफॉल को ट्रैक करने, ड्वेल टाइम को मापने, या हीटमैप जनरेट करने के लिए WiFi एनालिटिक्स का उपयोग करते हैं, तो आप लोकेशन डेटा को प्रोसेस कर रहे हैं। भले ही यह आपके डैशबोर्ड में एग्रीगेटेड हो, लेकिन किसी इंडिविजुअल डिवाइस से शुरुआती कलेक्शन पर्सनल डेटा ही होता है। इसके लिए आपके प्राइवेसी नोटिस में स्पष्ट रूप से बताना जरूरी है, और कई मामलों में, स्पष्ट सहमति की आवश्यकता होती है। चौथा: यूसेज डेटा। ब्राउज़िंग व्यवहार, एप्लीकेशन यूसेज पैटर्न, बैंडविड्थ की खपत। यदि आप ट्रैफिक कंटेंट की जांच कर रहे हैं या उसे लॉग कर रहे हैं, तो आपके पास एक बहुत ही स्पष्ट कानूनी आधार और उस डेटा के आसपास मजबूत सुरक्षा नियंत्रण होने चाहिए। नेटवर्क आर्किटेक्चर के दृष्टिकोण से, सेगमेंटेशन गैर - परक्राम्य है। आपके गेस्ट WiFi ट्रैफिक को एक डेडिकेटेड VLAN - वर्चुअल लोकल एरिया नेटवर्क - पर अलग किया जाना चाहिए जो आपके कॉर्पोरेट नेटवर्क से पूरी तरह से अलग हो। गेस्ट डिवाइसेज को किसी भी इंटरनल सबनेट को एक्सेस करने से रोकने के लिए एक्सेस कंट्रोल लिस्ट का उपयोग करें। क्लाइंट आइसोलेशन को इनेबल करें ताकि गेस्ट डिवाइसेज आपस में कम्यूनिकेट न कर सकें। यह न केवल GDPR की आवश्यकता है; बल्कि यह बेसिक सुरक्षा हाइजीन भी है। ऑथेंटिकेशन के लिए, अपने वायरलेस LAN कंट्रोलर को क्लाउड RADIUS सर्वर के साथ इंटीग्रेट करें। रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस - RADIUS - वह प्रोटोकॉल है जो एंटरप्राइज नेटवर्क पर ऑथेंटिकेशन, ऑथराइजेशन और अकाउंटिंग को हैंडल करता है। जब कोई यूजर Captive Portal फ्लो को पूरा करता है, तो प्लेटफॉर्म कंट्रोलर को एक RADIUS एक्सेस-एक्सेप्ट मैसेज भेजता है, जिससे एक्सेस मिलता है। यह ऑथेंटिकेशन लेयर और डेटा कलेक्शन लेयर के बीच एक स्पष्ट अंतर बनाता है। एन्क्रिप्शन पर: आपके गेस्ट SSID को WPA3 का उपयोग करना चाहिए जहां आपका हार्डवेयर इसका सपोर्ट करता हो। WPA3 साइमल्टेनियस ऑथेंटिकेशन ऑफ इक्वल्स का उपयोग करता है, जो WPA2 के फोर-वे हैंडशेक में मौजूद कमजोरियों को समाप्त करता है। कम से कम, AES एन्क्रिप्शन के साथ WPA2 लागू करें। और आपका Captive Portal एक वैलिड TLS सर्टिफिकेट के साथ HTTPS पर काम करना चाहिए। HTTP पर पर्सनल डेटा कलेक्ट करने वाले फॉर्म को सर्व करना एक गंभीर सुरक्षा विफलता है। Purple का प्लेटफॉर्म Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme Networks, और Fortinet हार्डवेयर पर काम करता है। इस हार्डवेयर-अग्नोस्टिक दृष्टिकोण का मतलब है कि आपके पास सीलिंग पर जो भी एक्सेस पॉइंट्स हों, आप उनके बावजूद लगातार कस्टमाइज्ड अनुपालन नियंत्रण लागू कर सकते हैं। आइए डेटा रिटेंशन पर चलते हैं, क्योंकि यहीं पर आर्गेनाइजेशन समय के साथ चुपचाप जोखिम जमा करते जाते हैं। GDPR का स्टोरेज लिमिटेशन सिद्धांत - आर्टिकल 5(1)(e) - यह आवश्यक बनाता है कि पर्सनल डेटा को उस उद्देश्य के लिए आवश्यक अवधि से अधिक समय तक न रखा जाए जिसके लिए इसे कलेक्ट किया गया था। एक सुरक्षित बेसलाइन इस तरह दिखती है। सत्र लॉग - IP addresses, MAC addresses, कनेक्शन टाइमस्टैम्प - 30 दिनों के बाद हटा दिए जाने चाहिए। नेटवर्क सुरक्षा लॉग को 12 महीनों तक रखा जा सकता है। सहमति रिकॉर्ड को सेवा संबंध की अवधि के अलावा सामान्यतः अंतिम बातचीत के बाद दो साल तक रखा जाना चाहिए। मार्केटिंग प्रोफाइल केवल तब तक ही रखे जाने चाहिए जब तक उपयोगकर्ता की सहमति मान्य हो। जैसे ही कोई उपयोगकर्ता सहमति वापस लेता है, उसका मार्केटिंग प्रोफाइल हटा दिया जाना चाहिए। आर्काइव नहीं किया जाना चाहिए। डिलीट किया जाना चाहिए। चुनौती इन नीतियों को बड़े पैमाने पर लागू करने की है। यदि आप दर्जनों या सैकड़ों स्थानों पर गेस्ट WiFi का प्रबंधन कर रहे हैं, तो मैन्युअल रूप से डेटा हटाना व्यावहारिक नहीं है। आपको एक ऐसे प्लेटफॉर्म की आवश्यकता है जो प्रतिधारण लागू करने की प्रक्रिया को स्वचालित करता है। Purple प्रत्येक डेटा श्रेणी पर कॉन्फ़िगर करने योग्य प्रतिधारण नियम लागू करता है, और जब रिकॉर्ड अपनी प्रतिधारण अवधि के अंत तक पहुँचते हैं तो उन्हें स्वचालित रूप से हटा देता है। 80,000 सक्रिय स्थानों और 350 मिलियन अद्वितीय उपयोगकर्ताओं के बीच, बड़े पैमाने पर अनुपालन बनाए रखने का एकमात्र तरीका यही स्वचालन है। अब मैं आपको दो वास्तविक परिस्थितियों के बारे में बताता हूँ जहाँ ये सिद्धांत एक साथ लागू होते हैं। परिस्थिति एक: 200 कमरों वाला एक होटल। प्रॉपर्टी टीम वफादारी कार्यक्रम साइन-अप को बढ़ावा देने के लिए मेहमानों के ईमेल एकत्र करना चाहती है। उनके वर्तमान सिस्टम के तहत ऑनलाइन होने के लिए मेहमानों को मार्केटिंग स्वीकार करना अनिवार्य है। यह एक स्पष्ट GDPR उल्लंघन है। इसका समाधान सीधा है: अलग से सहमति टिकबॉक्स के साथ एक अनुपालन करने वाला Captive Portal तैनात करें। अनिवार्य टिकबॉक्स सेवा की शर्तों को कवर करता है। वैकल्पिक, अनटिक किया हुआ टिकबॉक्स मार्केटिंग सहमति को कवर करता है। होटल को बंडल किए गए दृष्टिकोण की तुलना में मार्केटिंग ऑप्ट-इन की कुल संख्या में कमी देखने को मिल सकती है - लेकिन सूची की गुणवत्ता और वैधता में नाटकीय रूप से सुधार होता है। जो मेहमान सक्रिय रूप से ऑप्ट इन करते हैं, उनके बाद के संचार के साथ जुड़ने की संभावना काफी अधिक होती है। और सबसे महत्वपूर्ण बात, होटल अब ICO प्रवर्तन कार्रवाई के जोखिम से बच जाता है। परिस्थिति दो: एक स्टेडियम IT टीम। वे भीड़ के घनत्व की निगरानी करने और आयोजनों में सुरक्षा का प्रबंधन करने के लिए WiFi एनालिटिक्स का उपयोग करना चाहते हैं। कानूनी टीम की चिंता यह है कि बिना सहमति के डिवाइस के स्थानों को ट्रैक करना GDPR का उल्लंघन है। इसका समाधान दोतरफा है। पहला, Captive Portal गोपनीयता नोटिस को अपडेट करें ताकि स्पष्ट रूप से यह खुलासा किया जा सके कि भीड़ प्रबंधन और सुरक्षा उद्देश्यों के लिए स्थान डेटा को प्रोसेस किया जाता है। दूसरा, डेटा क्लाउड एनालिटिक्स प्लेटफॉर्म पर पहुँचने से पहले - एक्सेस पॉइंट्स पर ही - एज पर MAC address स्यूडोनिमाइजेशन लागू करें। इसका मतलब यह है कि एनालिटिक्स सिस्टम रॉ MAC addresses के बजाय स्यूडोनिमस आइडेंटिफायर्स के साथ काम करता है, जिससे गोपनीयता का जोखिम और नियामक जोखिम काफी कम हो जाता है। अब हम कार्यान्वयन की कमियों और जोखिम न्यूनीकरण को कवर करते हैं - वे चीजें जो टीमों को तब भी उलझा देती हैं जब वे सोचते हैं कि उन्होंने सब कुछ संभाल लिया है। कमी एक: सहमति की थकान। यदि आपका पोर्टल बहुत जटिल है, तो उपयोगकर्ता या तो कनेक्शन छोड़ देंगे या आंख मूंदकर सब कुछ क्लिक कर देंगे। इसे सरल रखें। स्पष्ट भाषा का प्रयोग करें। मूल्य के आदान-प्रदान को स्पष्ट रूप से समझाएं: ईमेल पते और आपसे कभी-कभार संदेश प्राप्त करने के विकल्प के बदले तेज़, मुफ्त WiFi। दूसरी गलती: डेटा प्रदाता के अधिकारों का सम्मान न करना। GDPR के अनुच्छेद 15 से 22 के तहत, उपयोगकर्ताओं को अपने डेटा तक पहुँचने, उसे सुधारने, मिटाने और पोर्ट करने का अधिकार है। आपके पास इसके लिए एक प्रक्रिया होनी चाहिए। एक सेल्फ-सर्विस प्रेफरेंस सेंटर जहाँ उपयोगकर्ता अपनी सहमति को प्रबंधित कर सकते हैं और डेटा सब्जेक्ट एक्सेस रिक्वेस्ट - DSARs - सबमिट कर सकते हैं, सबसे बेहतरीन विकल्प है। Purple का प्लेटफ़ॉर्म ठीक इसी सुविधा को आसान बनाने के लिए उपकरण प्रदान करता है, जिससे बिना किसी मैन्युअल हस्तक्षेप के DSARs का जवाब देना आसान हो जाता है। तीसरी गलती: बिना हस्ताक्षर वाले वेंडर समझौते। आपका गेस्ट WiFi प्लेटफ़ॉर्म प्रदाता एक डेटा प्रोसेसर है। उनके पास कोई भी व्यक्तिगत डेटा जाने से पहले, आपके पास एक हस्ताक्षरित डेटा प्रोसेसिंग एडेंडम होना चाहिए। यह आपके WiFi एनालिटिक्स प्रदाता, आपके CRM और आपके ईमेल मार्केटिंग प्लेटफ़ॉर्म पर लागू होता है। कोई DPA नहीं, तो कोई डेटा साझाकरण नहीं। चौथी गलती: कोई ब्रीच रिस्पॉन्स प्लान न होना। GDPR के अनुच्छेद 33 के तहत, व्यक्तिगत डेटा उल्लंघन के बारे में पता चलते ही 72 घंटे की अधिसूचना की समय-सीमा शुरू हो जाती है। आपको 72 घंटों के भीतर ICO को सूचित करना होगा, भले ही आपकी जांच पूरी न हुई हो। इस समय-सीमा को अभी अपने इंसिडेंट रिस्पॉन्स प्लान में शामिल करें, इससे पहले कि आपको इसकी आवश्यकता पड़े। अब - कुछ त्वरित सवाल। ये वे सवाल हैं जो हमसे सबसे ज़्यादा पूछे जाते हैं। क्या हमें सहमति की आवश्यकता है यदि हम केवल एनालिटिक्स के लिए MAC एड्रेस एकत्र कर रहे हैं? हाँ। यदि उस एनालिटिक्स को किसी डिवाइस और उसके उपयोगकर्ता के व्यवहार से जोड़ा जा सकता है, तो यह व्यक्तिगत डेटा है। आपको या तो स्पष्ट सहमति की आवश्यकता होगी या एक मजबूत अनामीकरण प्रक्रिया की जो डेटा एकत्र करने के तुरंत बाद पूरी की जाए। क्या सोशल मीडिया लॉगिन GDPR के अनुकूल है? यह हो सकता है, लेकिन आपको सोशल प्लेटफ़ॉर्म से मिलने वाले डेटा के बारे में पारदर्शी होना होगा, और बुनियादी प्रमाणीकरण से इतर उस डेटा के किसी भी उपयोग के लिए आपको अलग से सहमति प्राप्त करनी होगी। यदि हम एक छोटा वेन्यू हैं तो क्या GDPR लागू होता है? हाँ। संगठन के आकार की परवाह किए बिना GDPR लागू होता है। ICO में एक शिकायत भी जांच शुरू कर सकती है। किसी भी जुर्माने का पैमाना आपके आकार के अनुपात में हो सकता है, लेकिन अनुपालन करने का दायित्व पूर्ण है। क्या हमें डेटा प्रोटेक्शन इम्पैक्ट असेसमेंट की आवश्यकता है? यदि आपके गेस्ट WiFi परिनियोजन में बड़े पैमाने पर लोकेशन ट्रैकिंग, व्यवहारिक प्रोफाइलिंग, या संवेदनशील समूहों के डेटा को प्रोसेस करना शामिल है, तो GDPR के अनुच्छेद 35 के तहत DPIA कानूनी रूप से अनिवार्य है। भले ही यह अनिवार्य न हो, फिर भी यह एक अच्छा अभ्यास है और नियामक के प्रति जवाबदेही को प्रदर्शित करता है। आइए इस सप्ताह किए जा सकने वाले चार कार्यों के साथ अपनी बात समाप्त करें। पहला: अपने वर्तमान Captive Portal का ऑडिट करें। जांचें कि क्या मार्केटिंग सहमति नेटवर्क एक्सेस की शर्तों के साथ जुड़ी हुई है। यदि ऐसा है, तो अपने अगले ICO ऑडिट से पहले इसे ठीक करें। दूसरा: अपने डेटा प्रतिधारण सेटिंग्स की समीक्षा करें। यदि आपके पास स्वचालित डिलीशन पॉलिसियां नहीं हैं, तो आप हर बीतते दिन के साथ जोखिम बढ़ा रहे हैं। तीसरा: अपने वेंडर समझौतों की जांच करें। सुनिश्चित करें कि आपके पास हर उस तीसरे पक्ष के प्लेटफ़ॉर्म के साथ एक हस्ताक्षरित डेटा प्रोसेसिंग एडेंडम है जो आपकी ओर से गेस्ट डेटा को प्रोसेस करता है। चार: एक प्रेफरेंस सेंटर (प्राथमिकता केंद्र) लागू करें। अपने मेहमानों को अपनी सहमति प्रबंधित करने और डेटा विषय पहुंच अनुरोध (DSARs) सबमिट करने के लिए एक स्व-सेवा (सेल्फ-सर्विस) तरीका प्रदान करें। यह मैन्युअल रूप से DSARs को संभालने के परिचालन बोझ को काफी कम करता है। Purple के पास ISO 27001 प्रमाणन है, यह GDPR और CCPA के अनुकूल है, और वैश्विक स्तर पर 80,000 स्थानों पर काम करता है। हमने केवल 2024 में ही 440 मिलियन लॉगिन प्रोसेस किए हैं और 29 बिलियन डेटा पॉइंट एकत्र किए हैं - यह सब एक अनुपालन आर्किटेक्चर के तहत किया गया है जिसे स्थानों और उनके आगंतुकों दोनों की सुरक्षा के लिए डिज़ाइन किया गया है। हमारा प्लेटफ़ॉर्म सहमति लॉगिंग, डेटा प्रतिधारण प्रवर्तन और DSAR प्रबंधन को स्वचालित करता है, ताकि आप अनुपालन स्प्रेडशीट को प्रबंधित करने के बजाय अपने नेटवर्क को चलाने पर ध्यान केंद्रित कर सकें। इस Purple तकनीकी ब्रीफिंग में शामिल होने के लिए धन्यवाद। अतिथि WiFi अनुपालन पर अधिक संसाधनों के लिए, purple.ai पर जाएं। अनुपालन में रहें, और सुरक्षित रहें।

📚 हमारी मुख्य श्रृंखला का हिस्सा: Guest WiFi Guide

header_image.png

कार्यकारी सारांश (Executive Summary)

Guest WiFi डेटा एकत्र करने के लिए एक विनियमित समापन बिंदु (regulated endpoint) है। प्रत्येक होटल, रिटेल चेन, स्टेडियम और कॉन्फ्रेंस सेंटर जो सार्वजनिक नेटवर्क एक्सेस प्रदान करता है, वह उस क्षण डेटा नियंत्रक बन जाता है जब कोई अतिथि कनेक्ट होता है, जो GDPR के तहत आता है। गैर-अनुपालन (non-compliance) के मामले में, Information Commissioner's Office (ICO) 20 मिलियन यूरो या वैश्विक वार्षिक टर्नओवर का 4% तक का जुर्माना लगा सकता है।

यह गाइड IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और ऑपरेशन्स निदेशकों को यह सुनिश्चित करने के लिए एक व्यावहारिक, व्यावहारिक रूपरेखा प्रदान करती है कि उनकी Guest WiFi सेवाएं पूरी तरह से अनुपालन करती हैं। हम Guest WiFi के माध्यम से एकत्र किए जाने वाले विशिष्ट डेटा प्रकारों, सहमति और डेटा प्रोसेसिंग के लिए कानूनी आवश्यकताओं, और अनुपालन समाधान को लागू करने के लिए विक्रेता-तटस्थ सर्वोत्तम प्रथाओं (best practices) का पता लगाते हैं।

आप सीखेंगे कि Captive Portal के डिज़ाइन से लेकर डेटा प्रतिधारण (data retention) नीतियों के स्वचालन तक एक सुरक्षित प्रणाली तैयार करके गैर-अनुपालन से जुड़े कानूनी और वित्तीय जोखिमों को कैसे कम किया जाए। इन सिद्धांतों का पालन करके, व्यवसाय अपने Guest WiFi को एक संभावित अनुपालन जोखिम से एक रणनीतिक संपत्ति में बदल सकते हैं जो उपयोगकर्ताओं की गोपनीयता का सम्मान करते हुए व्यावसायिक विकास को बढ़ावा देती है।

तकनीकी गहन विश्लेषण (Technical Deep-Dive)

Guest WiFi के लिए GDPR अनुपालन को समझने की शुरुआत संसाधित किए जा रहे डेटा के स्पष्ट मूल्यांकन के साथ होती है। विनियमन के अनुसार, व्यक्तिगत डेटा को मोटे तौर पर किसी पहचाने गए या पहचान योग्य प्राकृतिक व्यक्ति से संबंधित किसी भी जानकारी के रूप में परिभाषित किया गया है। Guest WiFi नेटवर्क के संदर्भ में, इसमें कई व्यवसायों की धारणा से कहीं अधिक व्यापक डेटा बिंदु शामिल हैं। इस डेटा का गलत वर्गीकरण अनुपालन रणनीति में एक बुनियादी त्रुटि है।

Guest WiFi में डेटा श्रेणियां

Guest WiFi नेटवर्क के माध्यम से एकत्र किए गए डेटा को चार मुख्य श्रेणियों में विभाजित किया जा सकता है। प्रत्येक श्रेणी का GDPR अनुपालन पर अलग-अलग प्रभाव पड़ता है, विशेष रूप से प्रसंस्करण (processing) के लिए कानूनी आधार और आवश्यक प्रतिधारण अवधि के संबंध में।1. पंजीकरण डेटा: नाम, ईमेल पता, फोन नंबर और सोशल मीडिया प्रोफाइल डेटा। यह वह स्पष्ट जानकारी है जो मेहमान आपके Captive Portal पर प्रदान करते हैं। प्राथमिक कानूनी आधार सहमति है, और यह स्वैच्छिक, विशिष्ट, सूचित और स्पष्ट रूप से दी जानी चाहिए। 2. डिवाइस और सत्र डेटा: MAC एड्रेस, IP एड्रेस, कनेक्शन टाइमस्टैम्प और सत्र की अवधि। इन्हें स्वचालित रूप से एकत्र किया जाता है। कानूनी आधार आमतौर पर नेटवर्क प्रबंधन और सुरक्षा के लिए वैध हित होता है, बशर्ते आपने वैध हित मूल्यांकन (Legitimate Interest Assessment) किया हो। 3. स्थान डेटा: भौतिक स्थान निर्देशांक, ठहरने का समय और गतिविधि के रास्ते, जो WiFi एक्सेस पॉइंट के त्रिकोणीयकरण (triangulation) से प्राप्त होते हैं। इसे WiFi Analytics सिस्टम द्वारा संसाधित किया जाता है। चूंकि स्थान ट्रैकिंग दखल देने वाली हो सकती है, इसलिए इसके लिए स्पष्ट प्रकटीकरण और अक्सर स्पष्ट सहमति की आवश्यकता होती है, विशेष रूप से तब जब इसका उपयोग प्रोफाइलिंग के लिए किया जा रहा हो। 4. उपयोग डेटा: एप्लिकेशन का उपयोग, ब्राउज़िंग व्यवहार और बैंडविड्थ की खपत। यदि आप ट्रैफ़िक की सामग्री का निरीक्षण कर रहे हैं, तो आपको एक बहुत ही स्पष्ट कानूनी आधार की आवश्यकता है। इस ट्रैफ़िक को सुरक्षित रूप से प्रबंधित करने के तरीके के बारे में मार्गदर्शन के लिए हमारे गाइड Bandwidth Management: A Practical Guide for 2026 को देखें।

Captive Portal अनुपालन आर्किटेक्चर

अनुपालन के लिए Captive Portal आपका प्राथमिक इंटरफ़ेस है। यहीं पर आप डेटा प्रोसेसिंग के लिए कानूनी आधार स्थापित करते हैं।

सबसे आम आर्किटेक्चरल गलती बंडलिंग है। यदि आप किसी मेहमान को नेटवर्क तक पहुँचने के लिए मार्केटिंग ईमेल स्वीकार करने के लिए बाध्य करते हैं, तो वह सहमति स्वैच्छिक रूप से नहीं दी गई है और GDPR अनुच्छेद 7 के तहत अमान्य है। आपको एक अनबंडल सहमति लागू करनी होगी।

आपके Captive Portal में कम से कम दो अलग-अलग सहमति तत्व होने चाहिए:

  • नेटवर्क एक्सेस के लिए उपयोग की शर्तों को स्वीकार करने के लिए एक अनिवार्य चेकबॉक्स।
  • मार्केटिंग संचार के लिए सहमति देने के लिए एक वैकल्पिक, पहले से अनचेक किया गया चेकबॉक्स।

GDPR रीसाइटल 32 स्पष्ट रूप से पहले से चेक किए गए बॉक्स को प्रतिबंधित करता है। इसके अतिरिक्त, अनुच्छेद 13 के तहत आपके पोर्टल को उपयोगकर्ता द्वारा डेटा सबमिट करने से पहले एक स्पष्ट गोपनीयता नीति प्रदर्शित करनी चाहिए। इस नोटिस में यह बताया जाना चाहिए कि आप कौन सा डेटा एकत्र कर रहे हैं, क्यों कर रहे हैं, आप इसे कब तक रख रहे हैं और इसे किसके साथ साझा कर रहे हैं।

महत्वपूर्ण बात यह है कि आपके सिस्टम को एक सहमति ऑडिट लॉग बनाए रखना चाहिए। इस लॉग में यह रिकॉर्ड होना चाहिए कि किसने सहमति दी, कब दी, किस बात पर सहमति दी और उस समय प्रदर्शित गोपनीयता नीति का सटीक संस्करण क्या था। यह आपके अनुपालन का प्रमाण है।consent_checklist_infographic.png

नेटवर्क सेगमेंटेशन और सुरक्षा

नेटवर्क आर्किटेक्चर के दृष्टिकोण से, सेगमेंटेशन पर कोई समझौता नहीं किया जा सकता है। आपके गेस्ट WiFi ट्रैफ़िक को एक समर्पित VLAN (Virtual Local Area Network) में अलग किया जाना चाहिए जो आपके कॉर्पोरेट नेटवर्क से पूरी तरह से अलग हो। गेस्ट डिवाइसों को आंतरिक सबनेट तक पहुँचने से रोकने के लिए एक्सेस कंट्रोल लिस्ट का उपयोग करें, और क्लाइंट आइसोलेशन सक्षम करें ताकि गेस्ट डिवाइस आपस में संचार न कर सकें। यह मेहमानों और आपकी कॉर्पोरेट संपत्तियों दोनों की सुरक्षा करता है। इन सिद्धांतों के बारे में अधिक जानकारी के लिए, What Is Secure WiFi: Essential Guide for Business 2026 देखें।

ऑथेंटिकेशन के लिए, अपने वायरलेस LAN कंट्रोलर को क्लाउड RADIUS सर्वर के साथ इंटीग्रेट करें। जब कोई उपयोगकर्ता Captive Portal फ़्लो पूरा करता है, तो प्लेटफ़ॉर्म एक्सेस देने के लिए कंट्रोलर को एक RADIUS-Access-Accept संदेश भेजता है। यह ऑथेंटिकेशन लेयर और डेटा कैप्चर लेयर के बीच एक स्पष्ट अंतर सुनिश्चित करता है। एन्क्रिप्शन के लिए, यदि आपका हार्डवेयर इसका समर्थन करता है, तो आपकी गेस्ट SSID को WPA3 का उपयोग करना चाहिए। कम से कम AES एन्क्रिप्शन के साथ WPA2 लागू करें। इसके अतिरिक्त, आपका Captive Portal वैध TLS प्रमाणपत्र के साथ HTTPS पर डिलीवर होना चाहिए। HTTP पर व्यक्तिगत डेटा कैप्चर फॉर्म प्रस्तुत करना एक गंभीर सुरक्षा चूक है।

gdpr_data_flow_architecture.png

इम्प्लीमेंटेशन गाइड

GDPR के अनुकूल गेस्ट WiFi नेटवर्क को लागू करने के लिए हार्डवेयर, सॉफ़्टवेयर और पॉलिसी लेयर्स पर एक व्यवस्थित दृष्टिकोण की आवश्यकता होती है।

  1. हार्डवेयर चयन: सुनिश्चित करें कि आपके एक्सेस पॉइंट VLAN टैगिंग, क्लाइंट आइसोलेशन और WPA3 का समर्थन करते हैं। Purple का प्लेटफ़ॉर्म हार्डवेयर-स्वतंत्र है और Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti, UniFi, Cambium, Extreme Networks और Fortinet के साथ सहजता से इंटीग्रेट होता है। सामान्य उपभोक्ता श्रेणी के हार्डवेयर का उपयोग न करें; क्यों उपभोक्ता WiFi उपकरण आपके गेस्ट नेटवर्क के लिए सही नहीं हैं देखें।
  2. Captive Portal Design: एक स्पैश पेज तैयार करें जिसमें सहमति को बिल्कुल अलग (unbundled) रखा गया हो। यह सुनिश्चित करें कि डेटा सबमिट करने से पहले गोपनीयता नीति सुलभ हो। यदि आप ऐसे क्षेत्रों में काम कर रहे हैं जहाँ विशिष्ट सोशल लॉगिन की आवश्यकता होती है, तो सुनिश्चित करें कि डेटा शेयरिंग पारदर्शी हो। उदाहरण के लिए देखें हमारा मार्गदर्शिका Integration der WeChat-WiFi-Authentifizierung: Captive Portal Onboarding für APAC-Kunden
  3. डेटा रिटेंशन का स्वचालन: अपने प्लेटफ़ॉर्म को इस तरह कॉन्फ़िगर करें कि आपकी रिटेंशन नीति के अनुसार डेटा स्वचालित रूप से डिलीट हो जाए। बड़े पैमाने पर डेटा होने पर मैन्युअल रूप से हटाना व्यावहारिक नहीं है।
  4. विक्रेता समझौते: सुनिश्चित करें कि आपके गेस्ट WiFi प्रदाता, CRM प्रदाता और इन डेटा को प्रोसेस करने वाले किसी भी अन्य तीसरे पक्ष के साथ आपका एक हस्ताक्षरित डेटा प्रोसेसिंग समझौता (DPA) हो।

बेस्ट प्रैक्टिसेस

अनुपालन बनाए रखने और विश्वास बनाने के लिए, इन उद्योग-मानक बेस्ट प्रैक्टिसेस का पालन करें:

  • डेटा न्यूनीकरण (Data Minimisation): केवल वही डेटा एकत्र करें जिसकी आपको वास्तव में आवश्यकता है। यदि आपके पास फ़ोन नंबर के लिए कोई निश्चित व्यावसायिक उपयोग का मामला नहीं है, तो Captive Portal पर इसके लिए न पूछें।
  • स्वचालित स्टोरेज सीमा: डेटा के लिए सख्त रिटेंशन अवधि लागू करें। सेशन लॉग 30 दिनों के बाद हटा दिए जाने चाहिए। सहमति के प्रमाण को सेवा संबंध की अवधि और उसके बाद दो वर्षों तक बनाए रखा जाना चाहिए। सहमति वापस लेने के तुरंत बाद मार्केटिंग प्रोफ़ाइल को डिलीट कर दिया जाना चाहिए।
  • डेटा विषयों के अधिकारों को सक्षम करना: एक सेल्फ़-सर्विस प्राथमिकता केंद्र प्रदान करें जहाँ गेस्ट अपनी सहमति को मैनेज कर सकें, अपने डेटा तक पहुँच का अनुरोध कर सकें, या उसे हटाने (भूल जाने के अधिकार) का अनुरोध कर सकें। यह डेटा विषय पहुँच अनुरोधों (DSARs) को संभालने के परिचालन बोझ को काफी कम करता है।
  • DPIA का संचालन: GDPR आर्टिकल 35 के तहत डेटा प्रोटेक्शन इम्पैक्ट असेसमेंट (DPIA) कानूनी रूप से आवश्यक है यदि आपके परिनियोजन में बड़े पैमाने पर लोकेशन ट्रैकिंग या व्यवहार संबंधी प्रोफ़ाइलिंग शामिल है।

समस्या निवारण और जोखिम न्यूनीकरण

एक मजबूत आर्किटेक्चर के बावजूद, जोखिम बने रहते हैं। इन आम विफलता बिंदुओं को सक्रिय रूप से हल करें:

  • सहमति की थकान: यदि आपका पोर्टल बहुत जटिल है, तो उपयोगकर्ता डिस्कनेक्ट हो जाएंगे या बिना सोचे-समझे क्लिक कर देंगे। वैल्यू एक्सचेंज को स्पष्ट रखें: एक ईमेल आईडी और वैकल्पिक मार्केटिंग के बदले में तेज़, मुफ़्त WiFi।
  • अनुपस्थित DPAs: आपका गेस्ट WiFi प्लेटफ़ॉर्म प्रदाता एक डेटा प्रोसेसर है। यदि आप उनके साथ बिना हस्ताक्षरित DPA के व्यक्तिगत डेटा साझा करते हैं, तो आप उल्लंघन कर रहे हैं। डेटा का प्रवाह शुरू होने से पहले यह सुनिश्चित करें कि अनुबंध लागू हैं।* डेटा उल्लंघन की रिपोर्टिंग में देरी: GDPR आर्टिकल 33 के अनुसार, आपको व्यक्तिगत डेटा उल्लंघन के बारे में पता चलने के 72 घंटों के भीतर उसकी सूचना सुपरवाइजरी अथॉरिटी को देनी होगी। इस समय-सीमा को अपनी इंसिडेंट रिस्पॉन्स योजना में शामिल करें; रिपोर्ट करने के लिए जांच पूरी होने का इंतजार न करें।

ROI और व्यावसायिक प्रभाव

अनुपालन (Compliance) केवल एक नियामक बाधा नहीं है, बल्कि एक रणनीतिक संबल है। एक GDPR-अनुकूल Guest WiFi प्लेटफॉर्म आपको दुनिया भर के कुल कारोबार के 4% तक के जुर्माने से बचाता है, साथ ही एक मापने योग्य ROI भी प्रदान करता है।

डिकपल्ड, सचेत ऑप्ट-इन्स (Opt-ins) लागू करके आप फर्स्ट-पार्टी डेटा का एक उच्च-गुणवत्ता वाला डेटाबेस तैयार करते हैं। हालांकि मार्केटिंग ऑप्ट-इन्स की कुल संख्या एक गैर-अनुपालन वाले, कपल्ड दृष्टिकोण की तुलना में कम हो सकती है, लेकिन इसके इंटरैक्शन रेट (ओपन रेट, क्लिक रेट और कन्वर्शन) काफी अधिक होते हैं क्योंकि इस ऑडियंस ने सक्रिय रूप से आपसे जुड़ने का विकल्प चुना है।

इसके अलावा, एक अनुपालन-अनुकूल प्लेटफॉर्म नैतिक रूप से प्राप्त बिजनेस इंटेलिजेंस प्रदान करता है। Einzelhandel (रिटेल) और Gastgewerbe (हॉस्पिटैलिटी) जैसे उद्योगों में, यह डेटा परिचालन में सुधारों को बढ़ावा देता है - जैसे कि विजिटर ट्रैफिक के आधार पर स्टाफिंग को अनुकूलित करना या मेहमानों के अनुभव को व्यक्तिगत बनाना। ISO 27001 प्रमाणित Purple का प्लेटफॉर्म पहले ही 440 मिलियन लॉगिन प्रोसेस कर चुका है और 29 बिलियन डेटा पॉइंट एकत्र कर चुका है, जो यह साबित करता है कि स्केलेबिलिटी और सख्त अनुपालन एक साथ सफलतापूर्वक सह-अस्तित्व में रह सकते हैं।

मुख्य परिभाषाएं

डेटा कंट्रोलर (Data Controller)

वह संस्था जो व्यक्तिगत डेटा को प्रोसेस करने के उद्देश्यों और साधनों को निर्धारित करती है। जब कोई वेन्यू guest WiFi की पेशकश करता है, तो वह डेटा कंट्रोलर के रूप में कार्य करता है और प्राथमिक कानूनी जिम्मेदारी रखता है।

IT मैनेजरों को यह समझना चाहिए कि WiFi प्लेटफॉर्म को आउटसोर्स करने से कानूनी दायित्व आउटसोर्स नहीं होता है।

डेटा प्रोसेसर (Data Processor)

एक इकाई जो डेटा कंट्रोलर की ओर से व्यक्तिगत डेटा को प्रोसेस करती है। Purple, WiFi प्लेटफॉर्म प्रदाता के रूप में, एक डेटा प्रोसेसर के रूप में कार्य करता है।

वेन्यू के गेस्ट डेटा को कानूनी रूप से संभालने के लिए एक औपचारिक डेटा प्रोसेसिंग एडेंडम (DPA) की आवश्यकता होती है।

Captive Portal

वह स्प्लैश पेज या वेब पेज जिसे किसी यूजर को सार्वजनिक नेटवर्क तक पहुंच प्राप्त करने से पहले देखना और उसके साथ इंटरैक्ट करना आवश्यक होता है।

यह प्राथमिक इंटरफ़ेस है जहाँ वेन्यू प्राइवेसी नोटिस प्रस्तुत करते हैं और वैध सहमति प्राप्त करते हैं।

अनबंडल्ड कंसेंट (Unbundled Consent)

सहमति के अनुरोधों को अन्य नियमों और शर्तों से अलग करने की प्रथा। मार्केटिंग सहमति सेवा की शर्त नहीं हो सकती।

यह सुनिश्चित करने के लिए captive portal डिजाइन के लिए आवश्यक है कि GDPR के तहत सहमति को 'स्वतंत्र रूप से दी गई' माना जाए।

MAC Address

मीडिया एक्सेस कंट्रोल एड्रेस; एक नेटवर्क इंटरफ़ेस कंट्रोलर को असाइन किया गया एक विशिष्ट आइडेंटिफायर। GDPR के तहत, किसी यूजर से लिंक होने पर इसे व्यक्तिगत डेटा माना जाता है।

भले ही कोई यूजर ईमेल प्रदान न करे, उनके MAC Address को लॉग करना व्यक्तिगत डेटा को प्रोसेस करने के समान है।

VLAN Segmentation

एक भौतिक नेटवर्क को कई तार्किक नेटवर्कों में विभाजित करना। Guest WiFi ट्रैफ़िक को कॉर्पोरेट ट्रैफ़िक से अलग किया जाना चाहिए।

गेस्ट डिवाइसेज को आंतरिक कंपनी एसेट्स तक पहुँचने से रोकने के लिए एक बुनियादी सुरक्षा नियंत्रण।

RADIUS

रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस; एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत ऑथेंटिकेशन, ऑथराइजेशन और अकाउंटिंग प्रबंधन प्रदान करता है।

नेटवर्क एक्सेस देने से पहले captive portal फ्लो को पूरा करने वाले यूजर्स को सुरक्षित रूप से प्रमाणित करने के लिए उपयोग किया जाता है।

DSAR

डेटा सब्जेक्ट एक्सेस रिक्वेस्ट; व्यक्तियों के लिए अपने व्यक्तिगत डेटा की एक कॉपी का अनुरोध करने, या उसमें सुधार करने या उसे हटाने के लिए कहने की एक व्यवस्था।

वेन्यूज के पास 30 दिनों के भीतर इनसे निपटने के लिए एक प्रक्रिया होनी चाहिए। सेल्फ-सर्विस प्रेफरेंस सेंटर्स इस बोझ को स्वचालित करते हैं।

हल किए गए उदाहरण

एक 200 कमरों का होटल लॉयल्टी प्रोग्राम साइन-अप को बढ़ावा देने के लिए मेहमानों के ईमेल एकत्र करना चाहता है। उनके वर्तमान सिस्टम में मेहमानों को ऑनलाइन होने की शर्त के रूप में मार्केटिंग ईमेल स्वीकार करना आवश्यक है।

होटल को अलग-अलग सहमति (अनबंडल कंसेंट) वाले एक compliant captive portal को तैनात करना होगा। उन्हें दो अलग-अलग टिक बॉक्स लागू करने होंगे: नेटवर्क एक्सेस के लिए सेवा की शर्तों को स्वीकार करने के लिए एक अनिवार्य टिक बॉक्स, और मार्केटिंग सहमति के लिए एक वैकल्पिक, बिना टिक किया हुआ टिक बॉक्स। डेटा सबमिशन बटन से पहले प्राइवेसी नोटिस को स्पष्ट रूप से लिंक किया जाना चाहिए।

परीक्षक की टिप्पणी: मूल दृष्टिकोण स्पष्ट रूप से GDPR का उल्लंघन है क्योंकि सहमति स्वतंत्र रूप से नहीं दी गई है। सहमति को अलग करके, होटल कानूनी अनुपालन सुनिश्चित करता है। हालांकि ऑप्ट-इन की कुल संख्या कम हो सकती है, लेकिन परिणामी मार्केटिंग सूची की गुणवत्ता और जुड़ाव दर में नाटकीय रूप से सुधार होगा क्योंकि मेहमानों ने सक्रिय रूप से भाग लेने का विकल्प चुना है।

एक स्टेडियम की IT टीम भीड़ के घनत्व की निगरानी करने और आयोजनों में सुरक्षा प्रबंधित करने के लिए WiFi एनालिटिक्स का उपयोग करना चाहती है। कानूनी टीम को चिंता है कि स्पष्ट सहमति के बिना डिवाइस लोकेशन को ट्रैक करना GDPR का उल्लंघन करता है।

इसका समाधान दो-भागों में है। पहला, captive portal प्राइवेसी नोटिस को स्पष्ट रूप से यह खुलासा करने के लिए अपडेट किया जाना चाहिए कि वैध हित के तहत भीड़ प्रबंधन और सुरक्षा उद्देश्यों के लिए लोकेशन डेटा को प्रोसेस किया जाता है। दूसरा, IT टीम को डेटा क्लाउड एनालिटिक्स प्लेटफॉर्म पर पहुंचने से पहले एज (एक्सेस पॉइंट्स पर) पर MAC Address स्यूडोनॉमाइजेशन (छद्मनामकरण) लागू करना होगा।

परीक्षक की टिप्पणी: यह दृष्टिकोण गोपनीयता अधिकारों के साथ परिचालन आवश्यकताओं को संतुलित करता है। एज पर MAC Address को स्यूडोनॉमाइज करके, एनालिटिक्स सिस्टम कच्चे व्यक्तिगत डेटा के बजाय स्यूडोनॉमस आइडेंटिफायर्स के साथ काम करता है, जिससे भीड़ के घनत्व की निगरानी को सक्षम रखते हुए गोपनीयता जोखिम और नियामक जोखिम को काफी कम किया जा सकता है।

अभ्यास प्रश्न

Q1. आपकी मार्केटिंग टीम अपने ईमेल डेटाबेस का आकार बढ़ाना चाहती है। वे कन्वर्जन बढ़ाने के लिए गेस्ट WiFi Captive Portal पर मार्केटिंग ऑप्ट-इन चेकबॉक्स को डिफ़ॉल्ट रूप से पहले से टिक करने का प्रस्ताव देते हैं। आप उन्हें क्या सलाह देंगे?

संकेत: स्पष्ट सहमति की GDPR परिभाषा और रीसाइटल 32 पर विचार करें।

मॉडल उत्तर देखें

आपको इस प्रस्ताव को अस्वीकार कर देना चाहिए। GDPR रीसाइटल 32 स्पष्ट रूप से बताता है कि चुप्पी, पहले से टिक किए गए बॉक्स, या निष्क्रियता सहमति का गठन नहीं करते हैं। सहमति के लिए एक स्पष्ट सकारात्मक कार्रवाई की आवश्यकता होनी चाहिए। पहले से टिक किए गए बॉक्स को लागू करने से सहमति अमान्य हो जाती है और संगठन पर नियामक जुर्माना लग सकता है।

Q2. एक गेस्ट आपके WiFi से जुड़ता है लेकिन ईमेल पता प्रदान नहीं करता है, वह 'स्किप' विकल्प के माध्यम से लॉग इन करता है। आपका सिस्टम उनके डिवाइस का MAC address, कनेक्शन का समय, और उनके द्वारा कनेक्ट किए गए एक्सेस पॉइंट को लॉग करता है। क्या आप व्यक्तिगत डेटा प्रोसेस कर रहे हैं?

संकेत: पहचानकर्ताओं पर ICO के मार्गदर्शन और किसी व्यक्ति को अलग से पहचानने की क्षमता पर विचार करें।

मॉडल उत्तर देखें

हाँ। नाम या ईमेल के बिना भी, स्थान और समय के डेटा के साथ जुड़े MAC address का उपयोग किसी व्यक्तिगत डिवाइस की पहचान करने और समय के साथ उसकी गतिविधियों को ट्रैक करने के लिए किया जा सकता है। ICO इसे व्यक्तिगत डेटा मानता है। आपको यह सुनिश्चित करना होगा कि आपके पास एक वैध आधार (आमतौर पर बुनियादी नेटवर्क लॉगिंग के लिए वैध हित) है और अपने प्राइवेसी नोटिस में इस प्रोसेसिंग का पारदर्शी रूप से खुलासा करें।

Q3. एक नियमित ऑडिट के दौरान, आपको पता चलता है कि आपका गेस्ट WiFi प्लेटफॉर्म पिछले चार वर्षों से विस्तृत सेशन लॉग (IP एड्रेस, MAC address, कनेक्शन का समय) रख रहा है। आपको क्या कार्रवाई करनी चाहिए?

संकेत: GDPR के स्टोरेज लिमिटेशन सिद्धांत (अनुच्छेद 5) का संदर्भ लें।

मॉडल उत्तर देखें

आपको तुरंत एक ऑटोमेटेड डेटा डिलीशन पॉलिसी लागू करनी चाहिए। स्टोरेज लिमिटेशन सिद्धांत के तहत, डेटा को आवश्यकता से अधिक समय तक नहीं रखा जाना चाहिए। नेटवर्क समस्या निवारण के लिए चार साल के सेशन लॉग अत्यधिक हैं। आपको 30 दिनों से पुराने ऐतिहासिक सेशन डेटा को हटा देना चाहिए और 30-दिन पूरे होने पर भविष्य के सेशन लॉग को स्वचालित रूप से हटाने के लिए प्लेटफॉर्म को कॉन्फ़िगर करना चाहिए।