मुख्य चुनाव
जब आप निजी रिकॉर्ड की सुरक्षा करते हैं तो आपके सामने एक महत्वपूर्ण निर्णय होता है: क्या आप मूल वापस पा सकते हैं?
स्थायी रिडैक्शन सामग्री को हमेशा के लिए हटा देता है। इसे वापस पाने का कोई तरीका नहीं।
उलटनीय एन्क्रिप्शन नाम और ID को टोकन से बदल देता है। सही कुंजी से आप मूल वापस ला सकते हैं।
यह अंतर आपके कानूनी और अनुपालन विकल्पों को आकार देता है। गलत चुनें तो आप अदालत के आदेश या नियामक के अनुरोध को पूरा नहीं कर पाएंगे।
दोनों तरीकों के वैध उपयोग हैं। कुंजी यह जानना है कि कब कौन सा इस्तेमाल करें। अधिकांश टूल केवल स्थायी हटाने की सुविधा देते हैं। इससे आपके विकल्प सीमित हो जाते हैं जब परिस्थितियाँ बदलती हैं।
हर तरीका सामान्य कानूनी कर्तव्यों से कैसे मेल खाता है, यह हमारे legal compliance overview में देखें।
GDPR एक स्पष्ट रेखा खींचता है
GDPR दुनिया को दो समूहों में बाँटता है: अनामीकृत रिकॉर्ड और स्यूडोनिमाइज़्ड रिकॉर्ड।
सच्चा अनामीकरण
यदि किसी रिकॉर्ड को किसी व्यक्ति से नहीं जोड़ा जा सकता, तो GDPR लागू नहीं होता। कानून दायरे से बाहर है।
तीन शर्तें पूरी होनी चाहिए:
- पुनर्संबंधन संभव नहीं होना चाहिए।
- कोई अतिरिक्त फाइल पुनर्संबंधन की अनुमति नहीं दे सकती।
- प्रक्रिया एकतरफा होनी चाहिए।
यही मुख्य लाभ है। अनामीकृत रिकॉर्ड GDPR से बाहर हैं।
Article 4(5) के तहत Pseudonymization
Pseudomymization ID को टोकन से बदल देता है। संग्रहीत कुंजी से मूल वापस लाया जा सकता है।
महत्वपूर्ण तथ्य:
- यह GDPR के तहत अभी भी व्यक्तिगत रिकॉर्ड माना जाता है।
- यह Article 32 के तहत सुरक्षा उपाय के रूप में योग्य है।
- यह उल्लंघन जोखिम कम करता है।
- यह Article 89 के तहत शोध उपयोग की अनुमति देता है।
| तरीका | GDPR स्थिति | वापस ला सकते हैं | मुख्य उपयोग |
|---|---|---|---|
| अनामीकरण | व्यक्तिगत नहीं | नहीं | सार्वजनिक फाइलें |
| Pseudonymization | व्यक्तिगत | हाँ | आंतरिक कार्य |
जब स्थायी हटाना जोखिम पैदा करता है
कानूनी खोज
न्यायालय मूल फाइलें पेश करने का आदेश दे सकते हैं।
- विशेषाधिकार दावों को चुनौती दी जा सकती है।
- न्यायाधीश फाइलें निजी तौर पर देख सकते हैं।
- विरोधी वकील हटाई गई सामग्री पर विवाद कर सकते हैं।
- अपील के लिए पूरा, मूल टेक्स्ट चाहिए हो सकता है।
यदि आपने सामग्री हमेशा के लिए मिटा दी है, तो आप अनुपालन नहीं कर सकते।
एक कानूनी फर्म ने सभी मामले फाइलों से क्लाइंट नाम स्थायी रूप से हटा दिए। अदालत ने विशेषाधिकार दावे पर सवाल उठाया। फर्म मूल पेश नहीं कर पाई। प्रतिबंध लगाए गए।
नियामक ऑडिट
ऑडिटर पूर्ण रिकॉर्ड देखने के लिए कह सकते हैं।
- वित्त ऑडिट में पूर्ण लेनदेन विवरण चाहिए।
- स्वास्थ्य ऑडिट में मरीज रिकॉर्ड ज़रूरी हैं।
- GDPR ऑडिट में सभी प्रोसेसिंग चरण शामिल हो सकते हैं।
"हमने वह हमेशा के लिए हटा दिया" शायद ही कभी स्वीकार्य उत्तर होता है।
शोध जिसमें पुनर्संबंधन चाहिए
लंबे अध्ययनों को समय के साथ रिकॉर्ड जोड़ने होते हैं।
- चिकित्सा कार्य वर्षों में रोगी परिणाम ट्रैक करता है।
- अकादमिक कार्य में फॉलो-अप राउंड चाहिए।
- गुणवत्ता समीक्षाओं के लिए ट्रेंड डेटा चाहिए।
स्थायी हटाना इन सभी को रोक देता है।
व्यावसायिक ज़रूरतें
टीमों को अक्सर मूल रिकॉर्ड वापस चाहिए।
- ग्राहक अपने मूल दस्तावेज़ माँगते हैं।
- आंतरिक समीक्षाओं को पूरी तस्वीर चाहिए।
- महत्वपूर्ण निर्णयों को सभी संदर्भ चाहिए।
- ऑडिट ट्रेल के लिए मूल स्रोत टेक्स्ट ज़रूरी हो सकता है।
कब कौन सा तरीका इस्तेमाल करें
स्थायी हटाना कब इस्तेमाल करें:
| मामला | उदाहरण |
|---|---|
| सार्वजनिक रिलीज़ | ओपन डेटा प्रोजेक्ट |
| पुनर्संबंधन की ज़रूरत नहीं | प्रकाशित गणना |
| कानून द्वारा अनिवार्य | कुछ उल्लंघन नोटिस |
| स्टोरेज सीमाएं | वे फाइलें जो नहीं रखनी |
उलटनीय एन्क्रिप्शन कब इस्तेमाल करें:
| मामला | उदाहरण |
|---|---|
| कानूनी खोज | E-discovery आउटपुट |
| आंतरिक रिपोर्ट | Analytics, डैशबोर्ड |
| शोध | दीर्घकालिक अध्ययन |
| क्लाइंट कार्य | दस्तावेज़ प्रबंधन |
| ऑडिट साक्ष्य | अनुपालन रिकॉर्ड |
उलटनीय एन्क्रिप्शन कैसे काम करता है
anonym.legal सामग्री को एन्क्रिप्ट और वापस लाने के लिए AES-256-GCM इस्तेमाल करता है।
एन्क्रिप्ट चरण
मूल: "John Smith, SSN 123-45-6789"
↓
[PII पहचानें]
↓
एंटिटी: PERSON("John Smith"), SSN("123-45-6789")
↓
[कुंजी बनाएं]
↓
[हर आइटम एन्क्रिप्ट करें]
↓
आउटपुट: "[PERSON_abc123], SSN [SSN_def456]"
डिक्रिप्ट चरण
इनपुट: "[PERSON_abc123], SSN [SSN_def456]"
↓
[कुंजी लोड करें]
↓
[टोकन डिक्रिप्ट करें]
↓
आउटपुट: "John Smith, SSN 123-45-6789"
कुंजी सुरक्षा
कुंजी:
- आपके डिवाइस पर बनाई जाती है। सुरक्षित यादृच्छिक स्रोत इस्तेमाल होता है।
- कभी anonym.legal सर्वर पर नहीं भेजी जाती।
- आपकी अपनी key vault में संग्रहीत।
- आपके अपने लॉगिन से सुरक्षित।
कुंजी के बिना आप डिक्रिप्ट नहीं कर सकते। यह संभव नहीं है।
एक कानूनी खोज उदाहरण
एक कानूनी फर्म को मुकदमे में फाइलें पेश करनी हैं।
उलटनीय एन्क्रिप्शन के बिना
- सभी विशेषाधिकार प्राप्त सामग्री स्थायी रूप से हटाएं।
- विरोधी वकील को फाइलें भेजें।
- न्यायालय विशेषाधिकार दावे पर विवाद करता है।
- फर्म मूल पेश नहीं कर सकती।
- प्रतिबंध लगाए जाते हैं।
anonym.legal के साथ
- विशेषाधिकार प्राप्त सामग्री एन्क्रिप्ट करें (उलटनीय)।
- एन्क्रिप्टेड संस्करण भेजें।
- न्यायालय विशेषाधिकार दावे पर विवाद करता है।
- निजी न्यायालय समीक्षा के लिए डिक्रिप्ट करके जमा करें।
- न्यायालय दावे पर फैसला करता है।
- सही संस्करण भेजें।
हर चरण पर आपका नियंत्रण रहता है। आप किसी भी अदालत के आदेश को पूरा कर सकते हैं। हमारा legal use case page पूरा प्रवाह बताता है। कुंजियाँ केवल आपकी तरफ कैसे रहती हैं, यह zero-knowledge page में देखें।