जीडीपीआर क्या है
सामान्य डेटा संरक्षण विनियमन (जीडीपीआर) एक नया यूरोपीय गोपनीयता कानून है जिसका उद्देश्य पूरे यूरोप में डेटा गोपनीयता कानूनों में सामंजस्य स्थापित करना, सभी यूरोपीय संघ के नागरिकों की डेटा गोपनीयता की रक्षा और उन्हें सशक्त बनाना तथा इस क्षेत्र में संगठनों द्वारा डेटा गोपनीयता के प्रति अपनाए जाने वाले दृष्टिकोण को नया रूप देना है। यह नई नीति डेटा पारदर्शिता के संबंध में विशिष्ट दिशानिर्देश प्रदान करती है और समाधान प्रदाताओं को अपलोड किए गए डेटा पर उपयोगकर्ताओं के नियंत्रण को निर्धारित करती है। यह 25 मई, 2018 से लागू होगा और वर्तमान यूरोपीय संघ डेटा संरक्षण निर्देश, जिसे निर्देश 95/46/ईसी के नाम से भी जाना जाता है, का स्थान लेगा।
आप GDPR से कैसे प्रभावित होंगे
एक व्यक्तिगत उपयोगकर्ता के रूप में, आपको क्लाउड सेवा प्रदाताओं द्वारा प्रदान की जाने वाली बढ़ी हुई सुरक्षा और गोपनीयता सुरक्षा से लाभ होगा; कंपनियां/संगठन भी क्लाउड सेवा का उपयोग करते समय समान सुरक्षा और गोपनीयता सुरक्षा से लाभान्वित होंगे।
यूरोपीय संघ में स्थापित संगठनों और उन सभी कंपनियों के लिए जो यूरोपीय संघ के डेटा विषयों को वस्तुओं या सेवाओं की पेशकश के संबंध में यूरोपीय संघ के डेटा विषयों के व्यक्तिगत डेटा को संसाधित करती हैं, उन्हें नए कानून का पालन करना होगा अन्यथा उन्हें गंभीर दंड का सामना करना पड़ सकता है।
GDPR के तहत DriveHQ की भूमिका
GDPR के अंतर्गत DriveHQ एक डेटा प्रोसेसर और डेटा कंट्रोलर दोनों है।
- डेटा प्रोसेसर के रूप में:
जब ग्राहक और भागीदार (पुनर्विक्रेता) व्यक्तिगत डेटा को संसाधित करने के लिए DriveHQ सेवाओं का उपयोग करते हैं, तो DriveHQ डेटा प्रोसेसर के रूप में कार्य करता है। ग्राहक और भागीदार व्यक्तिगत डेटा को संभालने के लिए DriveHQ क्लाउड आईटी सिस्टम में उपलब्ध उपकरणों का उपयोग कर सकते हैं। ग्राहक या भागीदार डेटा नियंत्रक या डेटा प्रोसेसर के रूप में भी कार्य कर सकते हैं, और DriveHQ डेटा प्रोसेसर या उप-प्रोसेसर के रूप में कार्य करता है।
- डेटा नियंत्रक के रूप में:
ड्राइवएचक्यू क्लाउड आईटी सेवा प्रदान करने के हिस्से के रूप में ग्राहकों का व्यक्तिगत डेटा एकत्र और संग्रहीत करता है तथा उस व्यक्तिगत डेटा के उद्देश्यों और साधनों का निर्धारण करता है। उदाहरण के लिए, ड्राइवएचक्यू खाता पंजीकरण, प्रशासन, सेवाओं तक पहुंच या ग्राहक सहायता गतिविधियों के माध्यम से सहायता प्रदान करने के लिए ग्राहकों की खाता जानकारी संग्रहीत करता है।
साझा जिम्मेदारी मॉडल
जब DriveHQ डेटा प्रोसेसर या सब-प्रोसेसर के रूप में कार्य करता है, तो GDPR की ज़िम्मेदारी कई पक्षों द्वारा साझा की जाती है। साझा ज़िम्मेदारी मॉडल GDPR के तहत DriveHQ और ग्राहकों/भागीदारों (डेटा नियंत्रक या डेटा प्रोसेसर के रूप में) की विभिन्न ज़िम्मेदारियों को दर्शाता है।
डेटा प्रोसेसर के रूप में ड्राइवएचक्यू की जिम्मेदारियां
ड्राइवएचक्यू अपने क्लाउड आईटी सिस्टम की सुरक्षा के लिए जिम्मेदार है, चाहे वह बुनियादी ढांचे के स्तर पर हो या एप्लिकेशन स्तर पर। ड्राइवएचक्यू ग्राहकों/भागीदारों को जीडीपीआर की आवश्यकताओं को पूरा करने में मदद करने वाले कुछ सुरक्षा उपकरण भी प्रदान करता है।
डेटा नियंत्रक के रूप में ग्राहक और भागीदार की जिम्मेदारियां:
DriveHQ बिना किसी फिजिकल या वर्चुअल मशीन के क्लाउड स्टोरेज, क्लाउड फाइल सर्वर, FTP सर्वर, ईमेल सर्वर और वेब सर्वर जैसी सुविधाएं प्रदान करता है। ग्राहक और पार्टनर कुछ ही मिनटों में अपने अकाउंट बना सकते हैं और इन सुविधाओं का लाभ उठा सकते हैं।
वे DriveHQ क्लाउड आईटी सिस्टम पर डेटा को इस तरह स्टोर और प्रोसेस कर सकते हैं जैसे कि सिस्टम उन्हीं का हो। ग्राहक या तकनीकी सहायता प्रदान करने के अलावा DriveHQ टीम की इसमें कोई भूमिका नहीं होती।
हम ग्राहकों और भागीदारों को सलाह देते हैं कि वे अपने खाते की जानकारी को सुरक्षित रखें और उप-खाते बनाएं ताकि प्रत्येक उपयोगकर्ता के पास अपनी अलग-अलग जानकारी हो। प्रत्येक उप-उपयोगकर्ता को एक भूमिका सौंपी जा सकती है; और फ़ोल्डरों को उपयोगकर्ताओं के साथ साझा किया जा सकता है और उन्हें अलग-अलग अनुमतियाँ दी जा सकती हैं।
हम प्रत्येक खाते के लिए दो-कारक प्रमाणीकरण (2FA) का उपयोग करने की भी सलाह देते हैं, जिसमें क्लाउड डेटा तक पहुँचने के लिए SSL/TLS का उपयोग अनिवार्य है, इवेंट लॉगिंग सेट अप करना और क्लाइंट साइड एन्क्रिप्शन के साथ गोपनीय डेटा की सुरक्षा करना शामिल है। ग्राहक और भागीदार IP एड्रेस प्रतिबंध जैसी उन्नत सुरक्षा सेवाओं का भी उपयोग कर सकते हैं।
DriveHQ की सुरक्षा तकनीकों और उपकरणों के बारे में अधिक जानकारी के लिए, कृपया यहां जाएं। ड्राइवएचक्यू सुरक्षा पृष्ठ.
क्या DriveHQ में सब-प्रोसेसर होते हैं?
ड्राइवएचक्यू एक एंटरप्राइज क्लाउड आईटी सेवा प्रदाता है। हमारी आय विज्ञापन व्यवसाय पर निर्भर नहीं है। हम ग्राहकों का डेटा नहीं बेचते हैं, जिसमें ग्राहकों द्वारा अपलोड की गई फ़ाइलें और ग्राहक खाता, बिलिंग, संपर्क और उपयोग संबंधी जानकारी शामिल है।
वेबसाइट विश्लेषण और रिपोर्टिंग के लिए DriveHQ Google Analytics जैसी तृतीय-पक्ष सेवाओं का उपयोग करता है; DriveHQ सॉफ़्टवेयर और हार्डवेयर संबंधी विकास, सिस्टम निगरानी और परामर्श सेवाओं के लिए भी तृतीय-पक्षों का उपयोग कर सकता है। हालांकि, किसी भी तृतीय पक्ष के साथ कोई व्यक्तिगत डेटा साझा नहीं किया जाता है।
ड्राइवएचक्यू भविष्य में यदि ऐसा होता है तो ग्राहकों और भागीदारों के व्यक्तिगत डेटा तक पहुंच रखने वाले किसी भी उपठेकेदार के बारे में ग्राहकों और भागीदारों को सूचित करेगा। हम निश्चित रूप से बहुत सतर्क रहेंगे और यह सुनिश्चित करेंगे कि सभी उपठेकेदार समान मानकों और नियमों का पालन करें, और हम पहुंच के दायरे को न्यूनतम तक सीमित रखेंगे।
DriveHQ क्लाउड स्टोरेज के भीतर व्यक्तिगत डेटा तक पहुंच को नियंत्रित करें
DriveHQ में क्लाउड स्टोरेज में संग्रहीत व्यक्तिगत डेटा तक पहुंच को नियंत्रित करने के लिए कई सुविधाएं और उपकरण मौजूद हैं।:
-
डिफ़ॉल्ट रूप से सुरक्षा ड्राइवएचक्यू सेवाएं डिफ़ॉल्ट रूप से सुरक्षित होने के लिए डिज़ाइन की गई हैं। डिफ़ॉल्ट सेटअप के साथ, आपका डेटा और खाता जानकारी आपके उपयोगकर्ता नाम और पासवर्ड द्वारा सुरक्षित रहती है। अन्य उपयोगकर्ता आपकी फ़ाइलों और खाता जानकारी तक तब तक नहीं पहुंच सकते जब तक आप उन्हें अपने लॉगिन क्रेडेंशियल प्रदान नहीं करते या स्पष्ट रूप से अपनी फ़ाइलें साझा या प्रकाशित नहीं करते। समूह खाते के मामले में, समूह का स्वामी सभी उप-खातों, उनकी फ़ाइलों और व्यक्तिगत डेटा को नियंत्रित कर सकता है।
- समूह व्यवस्थापक उपकरण यह टूल संगठनों को उपयोगकर्ता और उपसमूह बनाने और प्रबंधित करने के साथ-साथ उपयोगकर्ता भूमिकाएँ निर्धारित करने और साझा डेटा पर विस्तृत पहुँच अनुमतियाँ सेट करने में सक्षम बनाता है। ग्रुप एडमिन टूल निःशुल्क उपलब्ध है।
-
दो-कारक प्रमाणीकरण यह सामान्य उपयोगकर्ता नाम और पासवर्ड के अतिरिक्त सुरक्षा प्रदान करता है। ग्राहक (दो-कारक प्रमाणीकरण पास करने के बाद) अपने विश्वसनीय उपकरणों का प्रबंधन स्वयं कर सकते हैं।
-
एक्टिव डायरेक्टरी इंटीग्रेशन सर्विस यह ग्राहकों और भागीदारों को कॉर्पोरेट निर्देशिकाओं के साथ एकीकृत और एकीकृत होने की अनुमति देता है ताकि प्रशासनिक लागत को कम किया जा सके और अंतिम उपयोगकर्ता अनुभव को बेहतर बनाया जा सके।
-
इवेंट लॉग फ़ीचर यह ग्राहकों और भागीदारों को खाता और फ़ाइल गतिविधियों के बारे में जानकारी लॉग करने और सुरक्षित रखने की अनुमति देता है। ग्राहक अनधिकृत गतिविधियों या डेटा उल्लंघनों का पता लगाने के लिए घटनाओं की क्वेरी कर सकते हैं और रिपोर्ट तैयार कर सकते हैं।
-
क्लाउड-टू-क्लाउड बैकअप सुविधा यह सेवा ग्राहकों के डेटा का स्वचालित रूप से दूसरे खाते में बैकअप लेकर उन्हें डेटा हानि से बचा सकती है। इससे कर्मचारी द्वारा गलती से या दुर्भावनापूर्ण तरीके से फाइल डिलीट करने की स्थिति में डेटा हानि को रोका जा सकता है। साथ ही, यह सेवा रैंसमवेयर/क्रिप्टोवॉल वायरस से संक्रमित ग्राहक के स्थानीय कंप्यूटर की स्थिति में भी ग्राहक डेटा की सुरक्षा कर सकती है।
क्या ग्राहक द्वारा फाइल डिलीट किए जाने के बाद DriveHQ वास्तव में उस फाइल को डिलीट कर देता है?
जब कोई ग्राहक कोई फ़ाइल डिलीट करता है, तो आमतौर पर उसे पहले रीसायकल बिन में भेज दिया जाता है, यदि रीसायकल बिन का विकल्प चालू हो। यह फ़ाइल लगभग 2 सप्ताह तक रीसायकल बिन में रहती है। 2 सप्ताह बाद, इसे रीसायकल बिन से हटा दिया जाता है। इस समय, ग्राहक उस फ़ाइल तक नहीं पहुँच सकता।
ड्राइवएचक्यू सिस्टम डेटा को 3 से 4 दिनों तक सुरक्षित रखेगा। उसके बाद, फ़ाइल की सभी भौतिक प्रतियां हटा दी जाएंगी। फ़ाइल/फ़ोल्डर का मेटाडेटा लगभग 2 सप्ताह तक सुरक्षित रहेगा।
इसका उद्देश्य आकस्मिक विलोपन के कारण डेटा हानि को रोकना है। ग्राहक किसी फ़ाइल को तुरंत स्थायी रूप से हटाने का अनुरोध कर सकता है।
मैं डेटा सुरक्षा नियामक को यह कैसे साबित कर सकता हूँ कि DriveHQ का मेरा उपयोग GDPR के अनुरूप है?
-
गैर-विज्ञापन व्यवसाय मॉडल: ड्राइवएचक्यू की आय पूरी तरह से विज्ञापन पर निर्भर नहीं है। ग्राहकों द्वारा अपलोड किए गए डेटा (फाइलें) और ग्राहक खाते, बिलिंग, संपर्क और उपयोग संबंधी जानकारी सहित ग्राहक डेटा बेचने में हमारा कोई हित नहीं है।
- 15-डेटा सुरक्षा और विश्वसनीयता में वर्षों का उत्कृष्ट अनुभव: ड्राइवएचक्यू की स्थापना 2003 में हुई थी और तब से लेकर अब तक हमें कभी भी कोई सुरक्षा उल्लंघन या 5 घंटे से अधिक का डाउनटाइम नहीं झेलना पड़ा है। ड्राइवएचक्यू 99.99% अपटाइम हासिल कर सकता है।
-
ग्राहक प्रशंसापत्र: DriveHQ के 30 लाख से अधिक उपयोगकर्ता और हजारों व्यावसायिक ग्राहक हैं, जिनमें कई फॉर्च्यून 500 कंपनियां शामिल हैं। दुनिया भर में हमारे कई साझेदार और पुनर्विक्रेता भी हैं।
-
सुरक्षा प्रौद्योगिकियां, प्रक्रियाएं और दस्तावेज़ीकरण:
ड्राइवएचक्यू ने हमारी डेटा सुरक्षा (और सुरक्षा/गोपनीयता) प्रौद्योगिकियों और प्रक्रियाओं के बारे में कई दस्तावेज़ तैयार किए हैं। अधिक जानकारी के लिए, कृपया DriveHQ के सुरक्षा पृष्ठ पर जाएँ या हमारा सुरक्षा श्वेत पत्र डाउनलोड करें। की वेबसाइट पर जाएं।