Metlivi ब्लॉग

संपूर्ण डेटा यात्रा के दौरान कंपैनियन-ऐप डेटा पारदर्शिता का आकलन करें

एक कंपैनियन ऐप केवल तभी पारदर्शी होता है जब कोई व्यक्ति कोई सार्थक विकल्प चुनने से पहले डेटा यात्रा को समझ सके। अनुमतियों की एक सूची या “हम गोपनीयता को महत्व देते हैं” कहने वाला एक वाक्य पर्याप्त नहीं है। ऐप को यह पहचानना चाहिए कि वह क्या प्राप्त करता है, अवलोकन करता है, बनाता है या अनुमान लगाता है; प्रत्येक वस्तु को एक विशिष्ट उद्देश्य से जोड़ना चाहिए; प्राप्तकर्ताओं के प्रकारों के नाम बताने चाहिए; प्रतिधारण और विलोपन की व्याख्या करनी चाहिए; ऑन-डिवाइस प्रोसेसिंग को सर्वर प्रोसेसिंग से अलग करना चाहिए; और यह दिखाना चाहिए कि नया उपयोग कब शुरू होता है। यह स्पष्टीकरण स्टोर लिस्टिंग, नीति, प्रासंगिक स्क्रीन, सेटिंग्स और परिवर्तन सूचना में उन क्षणों में दिखना चाहिए जब प्रत्येक परत उपयोगी हो जाती है।

27 अगस्त 20269 मिनट का पठनघर, सुरक्षा, पालतू साथी और टिकाऊ जीवनलेखक: Metlivi Editorial Team
खंड 1

चार स्रोतों से शुरुआत करें, न कि एक अस्पष्ट संग्रह सूची से

ऑडिट की पहली पंक्ति स्रोत के आधार पर बनाएं। डेटा जानबूझकर प्रदान किया जा सकता है, जैसे ईमेल पता, उपनाम, संदेश, वॉयस क्लिप, छवि या प्राथमिकता। इसका उपयोग के दौरान अवलोकन किया जा सकता है, जैसे टैप, सत्र का समय, डिवाइस पहचानकर्ता, क्रैश रिकॉर्ड, या नेटवर्क पते से अनुमानित अनुमानित स्थान। सेवा व्युत्पन्न रिकॉर्ड उत्पन्न कर सकती है, जैसे सारांश, लेबल, अनुशंसाएं, मॉडरेशन सिग्नल, या याद रखी गई प्राथमिकता। अंत में, कोई बाहरी सेवा खाता, भुगतान, विश्लेषण या साइन-इन जानकारी की आपूर्ति कर सकती है। एक पारदर्शी नोटिस इन स्रोतों को अलग करता है और बताता है कि कौन से फ़ील्ड आवश्यक हैं, वैकल्पिक हैं, या केवल किसी चुनी गई सुविधा द्वारा सक्रिय होते हैं। यदि “उपयोग डेटा” प्रत्येक अवलोकित और व्युत्पन्न रिकॉर्ड को छुपाता है, तो संग्रह की सीमा अभी भी अस्पष्ट है।

खंड 2

प्रत्येक डेटा आइटम को एक संकीर्ण उद्देश्य और प्रसंस्करण स्थान से मिलाएं

एक उपयोगी प्रकटीकरण “सेवाओं को बेहतर बनाने के लिए” की तुलना में अधिक सटीकता के साथ “यह डेटा क्यों?” का उत्तर देता है। खाता प्रमाणीकरण, बातचीत सहेजना, चरित्र की प्रतिक्रिया को व्यक्तिगत बनाना, दुरुपयोग रोकना, क्रैश ठीक करना, किसी सुविधा को मापना और मार्केटिंग अलग-अलग उद्देश्य हैं। पाठकों को यह भी पता लगाने में सक्षम होना चाहिए कि क्या सामग्री डिवाइस पर रहती है, ऑपरेटर के सर्वर पर जाती है, या प्रसंस्करण के लिए किसी अन्य प्रदाता को भेजी जाती है। Apple का गोपनीयता-विवरण मार्गदर्शन ऐप कार्यक्षमता, विश्लेषण, विज्ञापन और अन्य उद्देश्यों के लिए उपयोग किए जाने वाले डेटा के बीच अंतर करता है, और यह तृतीय-पक्ष भागीदार कोड को ऐप के प्रकटीकरण कार्य के हिस्से के रूप में मानता है। इसलिए एक अच्छा नोटिस एक व्यापक पैराग्राफ देने के बजाय डेटा प्रकार को उद्देश्य, स्थान और आवश्यक स्थिति से मैप करता है।

खंड 3

प्राप्तकर्ताओं और मॉडल-संबंधित उपयोगों को बिना किसी आडंबर के समझाएं

“विश्वसनीय भागीदार” पाठक को डेटा मार्ग का आकलन करने के लिए पर्याप्त जानकारी नहीं देता है। ऐप को प्राप्तकर्ता श्रेणियों और भूमिकाओं का वर्णन करना चाहिए: क्लाउड होस्टिंग, प्रमाणीकरण, भुगतान, विश्लेषण, ग्राहक सहायता, सामग्री समीक्षा, या एक बाहरी मॉडल प्रदाता। इसे ऐप के लिए काम करने वाले प्रोसेसर और अपने उद्देश्य के लिए जानकारी का उपयोग करने वाले पक्ष के बीच अंतर करना चाहिए, बिना पाठक से तकनीकी या संविदात्मक संबंधों का अनुमान लगाने की अपेक्षा किए। बातचीत वाले उत्पादों के लिए, नोटिस में अलग से यह बताया जाना चाहिए कि क्या उपयोगकर्ता सामग्री, फीडबैक, व्युत्पन्न लेबल, या डी-आइडेंटिफाइड रिकॉर्ड का उपयोग मॉडल का मूल्यांकन करने या उन्हें बेहतर बनाने के लिए किया जा सकता है, क्या वह उपयोग वैकल्पिक है, और नियंत्रण कहां स्थित है। यदि कर्मचारी या ठेकेदार सहायता या सुरक्षा कार्यों के लिए सामग्री की समीक्षा कर सकते हैं, तो परिस्थितियों और पहुंच सीमा को स्पष्ट रूप से बताया जाना चाहिए।

खंड 4

प्रतिधारण को एक ऐसा शेड्यूल बनाएं जिसका परीक्षण किया जा सके

प्रतिधारण के बारे में पारदर्शिता के लिए “जब तक आवश्यक हो” से अधिक की आवश्यकता होती है। पाठक को खाता डेटा, सक्रिय बातचीत, हटाई गई बातचीत, बैकअप, सुरक्षा लॉग, समर्थन टिकट और डी-आइडेंटिफाइड या समेकित रिकॉर्ड के लिए एक अवधि या निर्णय नियम खोजने में सक्षम होना चाहिए। उन श्रेणियों की समयसीमा अलग-अलग हो सकती है। नोटिस में यह भी समझाया जाना चाहिए कि विलोपन क्या करता है: खाते से सामग्री छिपाना, उसे हटाने के लिए कतारबद्ध करना, सक्रिय प्रतियों को हटाना, बैकअप से पुराना होने पर हटाना, या किसी बताए गए कारण से सीमित रिकॉर्ड बनाए रखना। एक व्यावहारिक जांच पांच कॉलम लिखना है—डेटा, लाइव स्थान, प्राप्तकर्ता, विलोपन क्रिया, अंतिम निष्कासन नियम। कोई भी खाली सेल ऐसी सामग्री जोड़ने से पहले हल करने वाला प्रश्न है जिसे आप अनिश्चित काल तक बनाए रखना नहीं चाहते हैं।

खंड 5

नोटिस और नियंत्रण को निर्णय के ठीक बगल में रखें

एक लंबी नीति हर पारदर्शिता कार्य को पूरा नहीं कर सकती। ICO सुलभ, सरल-भाषा वाली जानकारी और स्तरित तरीकों की सिफारिश करता है; FTC भी महत्वपूर्ण शर्तों को छिपाने के खिलाफ चेतावनी देता है। डाउनलोड करने से पहले, एक स्टोर पैनल व्यापक श्रेणियां दिखा सकता है। पंजीकरण के समय, आवश्यक फ़ील्ड्स को एक संक्षिप्त स्पष्टीकरण की आवश्यकता होती है। माइक्रोफ़ोन, कैमरा, संपर्क या स्थान पहुंच से पहले, एक समयोचित (जस्ट-इन-टाइम) संकेत सुविधा और उद्देश्य की पहचान करनी चाहिए। बातचीत और प्रोफ़ाइल स्क्रीन पर दृश्यता सीमाएं दिखनी चाहिए। सेटिंग्स में इतिहास, प्रशिक्षण या वैयक्तिकरण विकल्प (यदि दिए गए हों), निर्यात, विलोपन और अनुमति की स्थिति प्रदर्शित होनी चाहिए। पूर्ण नीति संदर्भ बनी रहती है, लेकिन ये छोटे नोटिस व्यक्ति को तब कार्रवाई करने की अनुमति देते हैं जब निर्णय अभी भी प्रतिवर्ती (रिवर्सिबल) हो। केवल “और जानें” लेबल वाला लिंक तब कमजोर होता है जब परिणाम पहले दिखाई नहीं देता।

खंड 6

निरंतरता और समझने योग्य परिवर्तन रिकॉर्ड की मांग करें

पारदर्शिता एक सतत गुण है, न कि केवल पंजीकरण के दिन का प्रदर्शन। ऐप-स्टोर घोषणा, गोपनीयता नोटिस, शर्तों, अनुमति संकेतों, सेटिंग्स और वास्तविक सुविधा व्यवहार की तुलना करें। बेमेल होना मायने रखता है, भले ही प्रत्येक कथन अलग से उचित लगे। नीति की तिथि, आपके द्वारा उपयोग की जाने वाली सुविधा का वर्णन करने वाला अनुभाग और आपके द्वारा पुष्टि किए गए नियंत्रणों को रिकॉर्ड करें। जब प्रथाएं बदलती हैं, तो एक उपयोगी नोटिस प्रभावित डेटा, पुराने और नए उद्देश्य, प्रभावी तिथि और परिवर्तन लागू होने से पहले उपलब्ध विकल्प की पहचान करता है; किसी पृष्ठ को चुपचाप बदल देने से उपयोगकर्ता अंतर का मूल्यांकन करने में असमर्थ हो जाते हैं। भविष्य में किसी भी उपयोग की अनुमति देने वाले व्यापक खंडों को अनिश्चितता माना जाना चाहिए, न कि ऐसी अनुमति जिसे आपने पूरी तरह से समझा हो। बड़े अपडेट के बाद या जब कोई नया वॉयस, मेमोरी, कम्युनिटी या विज्ञापन फीचर दिखाई दे तो दोबारा जांचें।

खंड 7

छह-प्रश्नों वाले पारदर्शिता परीक्षण का उपयोग करें

छह प्रश्नों के साथ समाप्त करें: सिस्टम में वास्तव में कौन सा डेटा प्रवेश करता है? इससे क्या अनुमान लगाया जाता है या उत्पन्न किया जाता है? प्रत्येक श्रेणी का उपयोग क्यों किया जाता है? कौन से संगठन या भूमिकाएं इसे प्राप्त कर सकती हैं? प्रत्येक प्रति कितने समय तक रहती है और विलोपन का क्या अर्थ है? आप उस उपयोग को कहां अस्वीकार, परिवर्तित, निर्यात या समाप्त कर सकते हैं? प्रत्येक उत्तर को पुष्ट, सशर्त या अज्ञात के रूप में चिह्नित करें, और रिकॉर्ड करें कि आपने इसे कहां पाया। यह तीन-चरणीय विधि इस लेख का व्यावहारिक योगदान है: यह परिष्कृत शब्दों को साक्ष्य समझने की भूल से बचाती है। किसी ऐप को समझने योग्य होने के लिए स्रोत कोड या सुरक्षा रहस्यों को प्रकाशित करने की आवश्यकता नहीं है, लेकिन उसे इतना खुलासा करना चाहिए कि एक सामान्य व्यक्ति किसी सामान्य सुविधा का उपयोग करने के महत्वपूर्ण परिणामों का अनुमान लगा सके। यदि कई आवश्यक पंक्तियां अज्ञात रहती हैं, तो कम-प्रकटीकरण वाले उपयोग को चुनें या सुविधा को स्थगित करें।

संबंधित प्रश्न

सामान्य प्रश्न

क्या लंबी गोपनीयता नीति का मतलब यह है कि कोई ऐप पारदर्शी है?

नहीं। लंबाई स्पष्ट डेटा श्रेणियों, उद्देश्यों, प्राप्तकर्ताओं, प्रतिधारण नियमों, नियंत्रणों और समय पर मिलने वाले नोटिसों की जगह नहीं लेती है।

क्या किसी ऐप को प्रत्येक विक्रेता का नाम बताना चाहिए?

एक नीति को कम से कम प्राप्तकर्ता श्रेणियों और भूमिकाओं को समझने योग्य बनाना चाहिए; अपडेट रहने पर नामित सूचियां उपयोगी विवरण जोड़ सकती हैं।

क्या ऑन-डिवाइस प्रोसेसिंग का मतलब कोई डेटा संग्रह न होना है?

हमेशा ऐसा नहीं होता। जांचें कि क्या कुछ भी डिवाइस से बाहर जाता है, क्या व्युत्पन्न रिकॉर्ड सिंक होते हैं, और बैकअप या डायग्नोस्टिक्स को कैसे संभाला जाता है।

संबंधित लेख

इस विषय को आगे पढ़ें