सामग्री पर जाएँ
HexaTransfer
ब्लॉग पर वापस
GDPR और अनुपालन

फ़ाइल ट्रांसफर के लिए डेटा प्रोटेक्शन इम्पैक्ट असेसमेंट

फ़ाइल ट्रांसफर सिस्टम के लिए डेटा प्रोटेक्शन इम्पैक्ट असेसमेंट करने की स्टेप-बाय-स्टेप गाइड, जिसमें DPIA टेम्पलेट और जोखिम मूल्यांकन विधियाँ शामिल हैं।

DPDP Act 2023 की धारा 10 के तहत डेटा फिड्युशियरी पर यह दायित्व है कि वे "उचित तकनीकी और संगठनात्मक उपाय" लागू करें — और फ़ाइल ट्रांसफर सिस्टम के लिए यह दायित्व DPIA (Data Protection Impact Assessment) के बिना पूरा नहीं हो सकता। MeitY के 2024 के मसौदा नियमों में स्पष्ट किया गया है कि बड़े पैमाने पर संवेदनशील व्यक्तिगत डेटा — जैसे स्वास्थ्य रिकॉर्ड, बायोमेट्रिक्स, वित्तीय दस्तावेज़ — प्रसंस्करण करने वाले सिस्टम के लिए जोखिम मूल्यांकन अनिवार्य है। Data Protection Board of India ₹250 करोड़ तक का जुर्माना लगा सकता है — DPIA को नज़रअंदाज़ करना किसी भी संगठन के लिए बड़ा जोखिम है।

फ़ाइल ट्रांसफर सिस्टम को DPIA की ज़रूरत कब होती है

जब आपका सिस्टम बड़े पैमाने पर विशेष श्रेणी का डेटा ट्रांसफर करता है — स्वास्थ्य, जीव-आनुवंशिक, धार्मिक — या बच्चों का डेटा प्रोसेस करता है, कर्मचारियों की निगरानी करता है, या तीसरे देशों में व्यक्तिगत डेटा भेजता है, तो DPIA अनिवार्य है। CERT-In के दिशानिर्देशों के अनुसार साइबर सुरक्षा घटनाओं की रिपोर्टिंग के लिए भी यह पूर्व-शर्त बनती है। एक क्लिनिकल ट्रायल प्लेटफ़ॉर्म जो DICOM इमेजिंग, मरीज़ IDs और जीनोमिक फ़ाइलें संभालता है — उसे पहले दिन से DPIA की आवश्यकता है।

DPIA में आवश्यक चार मूल घटक

एक पूर्ण DPIA में ये चार तत्व होने चाहिए: (क) प्रसंस्करण गतिविधियों का व्यवस्थित विवरण और उद्देश्य; (ख) आवश्यकता और आनुपातिकता का मूल्यांकन; (ग) डेटा विषयों के अधिकारों और स्वतंत्रता पर जोखिम का आकलन; (घ) जोखिमों को कम करने के उपाय और अनुपालन का प्रदर्शन। प्रत्येक घटक के लिए डेटा फ्लो डायग्राम, कानूनी आधार और ठोस तकनीकी नियंत्रण दस्तावेज़ीकरण करें।

चरण 1: फ़ाइल ट्रांसफर प्रवाह का अंत-से-अंत विवरण

डेटा फ्लो डायग्राम से शुरू करें। अपलोड एंडपॉइंट → क्लाइंट-साइड प्री-प्रोसेसिंग → ट्रांसपोर्ट (TLS 1.3) → सर्वर-साइड रिसेप्ट → एन्क्रिप्शन एट रेस्ट (AES-256-GCM) → स्टोरेज लोकेशन → रिसीवर को नोटिफिकेशन ईमेल → डाउनलोड एंडपॉइंट → ब्राउज़र में डिक्रिप्शन → डिलीशन ट्रिगर (7-दिन की समाप्ति)। प्रत्येक डेटा प्रवाह बिंदु पर व्यक्तिगत डेटा श्रेणियाँ (नाम, ईमेल, फ़ाइल सामग्री, IP, टाइमस्टैम्प), कर्ता (प्रेषक, प्लेटफ़ॉर्म, प्राप्तकर्ता, उप-प्रोसेसर), और अवधारण अवधि दस्तावेज़ीकरण करें।

चरण 2: आवश्यकता और आनुपातिकता का आकलन

क्या वही उद्देश्य कम डेटा से हासिल किया जा सकता है? ट्रांसफर सिस्टम के लिए सामान्य उत्तर: प्राप्तकर्ता ईमेल डिलीवरी के लिए आवश्यक है (विकल्प नहीं)। प्रेषक का IP धोखाधड़ी पहचान में मदद करता है, लेकिन स्थायी रूप से नहीं — 30 दिन बाद हटाना उचित है। मैलवेयर स्कैनिंग आनुपातिक है यदि सामग्री केवल हस्ताक्षर तक सीमित है। DPDP Act 2023 की धारा 6 के "डेटा न्यूनीकरण" सिद्धांत के अनुसार — केवल उतना ही डेटा संग्रहीत करें जितना उद्देश्य के लिए आवश्यक हो। प्रत्येक निर्णय को विचारित विकल्पों के साथ दस्तावेज़ीकरण करें।

चरण 3: स्कोरिंग के साथ जोखिम मूल्यांकन

5×5 मैट्रिक्स (संभावना × गंभीरता) का उपयोग करें। खतरों की सूची बनाएं: ट्रांजिट के दौरान अनधिकृत पहुँच, रेस्ट पर अनधिकृत पहुँच, दुर्भावनापूर्ण इनसाइडर द्वारा उल्लंघन, विदेशी अधिकारियों द्वारा मजबूर प्रकटीकरण, गलत लिंक से आकस्मिक प्रकटीकरण, उद्देश्य से परे अवधारण, डेटा विषय अधिकारों का सम्मान न करना। TLS 1.3 के साथ ट्रांसफर के लिए गलत प्राप्तकर्ता को आकस्मिक प्रकटीकरण की संभावना 3 और गंभीरता 4 है — व्यवसाय-गोपनीय फ़ाइलों के लिए। लिंक समाप्ति और एक्सेस लॉग लागू करने के बाद संभावना 2 तक गिरती है।

चरण 4: शमन उपायों की पहचान और दस्तावेज़ीकरण

प्रत्येक जोखिम को एक विशिष्ट शमन उपाय से जोड़ें। ट्रांजिट में अनधिकृत पहुँच: TLS 1.3 और HSTS। रेस्ट पर अनधिकृत पहुँच: प्रति-फ़ाइल कुंजियों के साथ AES-256-GCM। मजबूर प्रकटीकरण: क्लाइंट-साइड एन्क्रिप्शन जिससे प्रदाता केवल सिफरटेक्स्ट देखे। गलत लिंक: पासवर्ड सुरक्षा, डाउनलोड अधिसूचनाएँ, लिंक समाप्ति, रिवोकेशन UI। अवधारण से अधिक: डिफ़ॉल्ट 7-दिन TTL, अधिकतम 30 दिन के साथ मैन्युअल विस्तार। HexaTransfer जैसे प्लेटफ़ॉर्म DPIA-तैयार दस्तावेज़ीकरण प्रकाशित करते हैं — आर्किटेक्चर डायग्राम, एन्क्रिप्शन स्पेक्स, उप-प्रोसेसर सूचियाँ — जो ग्राहक अपने आकलन में उपयोग कर सकते हैं।

DPO और Data Protection Board के साथ परामर्श

DPDP Act 2023 के तहत नियुक्त डेटा प्रोटेक्शन ऑफिसर से परामर्श और उनकी सलाह का दस्तावेज़ीकरण करना आवश्यक है — उनकी सलाह का पालन करने या न करने का कारण भी दर्ज करें। यदि शमन के बाद अवशिष्ट जोखिम उच्च रहता है, तो Data Protection Board of India के साथ पूर्व परामर्श आवश्यक हो सकता है। DPA की प्रतिक्रिया के लिए दो से चार महीने की योजना बनाएं — यह लॉन्च को अवरुद्ध कर सकता है। CERT-In की घटना रिपोर्टिंग प्रक्रियाओं के साथ DPIA को समन्वित करें।

अंतर्राष्ट्रीय ट्रांसफर प्रभाव आकलन एकीकरण

यदि DPIA का दायरा अंतर्राष्ट्रीय ट्रांसफर शामिल करता है, तो ट्रांसफर इम्पैक्ट असेसमेंट को परिशिष्ट के रूप में जोड़ें। DPDP Act 2023 की धारा 16 के तहत, केंद्र सरकार उन देशों को अधिसूचित करेगी जिन्हें डेटा ट्रांसफर की अनुमति है। US CDN (Cloudflare, Fastly) का उपयोग करने वाले ट्रांसफर टूल के लिए — भले ही ऑब्जेक्ट स्टोरेज EU में हो — यह मूल्यांकन करें कि मेटाडेटा (IPs, रिक्वेस्ट हेडर) US में CDN POPs से गुज़रता है या नहीं। वर्तमान नियामक मार्गदर्शन इन-ट्रांजिट रूटिंग को ट्रांसफर मानता है।

DPIA को जीवित और अद्यतन रखना

एक DPIA एक बार का दस्तावेज़ नहीं है। जब प्रसंस्करण भौतिक रूप से बदलता है तो समीक्षा आवश्यक है। फ़ाइल ट्रांसफर सेवा के लिए भौतिक परिवर्तनों में शामिल हैं: नया उप-प्रोसेसर, नया समर्थित फ़ाइल प्रकार, नई उपयोगकर्ता श्रेणियाँ (उपभोक्ता बनाम व्यवसाय), वास्तुकला परिवर्तन (EU-only से multi-region)। कम से कम वार्षिक समीक्षा करें, समीक्षा तिथि और समीक्षक दस्तावेज़ीकरण करें, और DPIA को अनुपालन रजिस्टर में संस्करण-नियंत्रित करें।

DPIA वह दस्तावेज़ है जो Data Protection Board of India जाँच में पहले माँगता है। इसे उत्पाद लॉन्च से पहले तैयार करें। https://hexatransfer.com पर आज़माएं — मुफ़्त, कोई खाता नहीं, 10 GB अधिकतम।

एंड-टू-एंड एन्क्रिप्शन के साथ बड़ी फ़ाइलें सुरक्षित रूप से भेजें

एंड-टू-एंड एन्क्रिप्शन के साथ 10 GB तक की फ़ाइलें मुफ़्त में ट्रांसफ़र करें। अकाउंट की आवश्यकता नहीं। अपलोड से पहले आपकी फ़ाइलें ब्राउज़र में एन्क्रिप्ट की जाती हैं — कोई और उन्हें पढ़ नहीं सकता।

फ़ाइल भेजें