सामग्री पर जाएँ
HexaTransfer
ब्लॉग पर वापस
GDPR और अनुपालन

फ़ाइल ट्रांसफर टूल के लिए डॉक्यूमेंट रिटेंशन पॉलिसी गाइड

फ़ाइल ट्रांसफर टूल के लिए प्रभावी डॉक्यूमेंट रिटेंशन पॉलिसी बनाएँ, जिसमें स्टोरेज अवधि, ऑटोमैटिक डिलीशन शेड्यूल और लीगल होल्ड प्रक्रियाएँ शामिल हैं।

DPDP Act 2023 की धारा 8(7) के तहत डेटा फिड्यूशरीज़ को यह सुनिश्चित करना होगा कि व्यक्तिगत डेटा केवल उतने समय तक संग्रहीत किया जाए जितना उद्देश्य के लिए आवश्यक हो — और फ़ाइल ट्रांसफर टूल इस नियम के दायरे से बाहर नहीं हैं। एक डॉक्यूमेंट रिटेंशन पॉलिसी यह तय करती है कि अपलोड की गई फ़ाइलें सर्वर पर कितने समय तक रहेंगी, स्वचालित डिलीशन कब होगा, लीगल होल्ड किस तरह डिलीशन को रोकता है, और डिफ़ॉल्ट सेटिंग्स को कौन बदल सकता है। अधिकांश संगठनों के लिए इसका व्यावहारिक अर्थ है: सामान्य ट्रांसफर के लिए 7 दिन की डिफ़ॉल्ट समाप्ति, विनियमित दस्तावेज़ों के लिए अलग आर्काइव पाथ, और एक अपरिवर्तनीय लीगल होल्ड फ़्लैग। यह पॉलिसी लिखित, अनुमोदित, और तकनीकी रूप से लागू होनी चाहिए।

फ़ाइल ट्रांसफर टूल को अलग पॉलिसी की ज़रूरत क्यों है

SharePoint या Google Drive के लिए बनी रिटेंशन पॉलिसी WeTransfer, SwissTransfer, या Dropbox Transfer पर लागू नहीं होती। ट्रांसफर टूल अस्थायी होते हैं — कुछ दिनों के लिए फ़ाइल रखते हैं ताकि प्राप्तकर्ता डाउनलोड कर सके। स्टोरेज प्लेटफ़ॉर्म दीर्घकालिक होते हैं। दोनों को मिलाने से दो सामान्य त्रुटियाँ होती हैं: ट्रांसफर लिंक को "आर्काइव" मानना (जो जल्द गायब हो जाएगा), या ट्रांसफर डेटा को बहुत लंबे समय तक रखना और रिकॉर्ड-मैनेजमेंट दायित्व उठाना। पॉलिसी में स्पष्ट रूप से लिखा होना चाहिए: ट्रांसफर टूल कूरियर हैं, गोदाम नहीं। रिटेंशन की आवश्यकता वाली हर चीज़ ट्रांसफर विंडो बंद होने से पहले नामित रिपॉजिटरी में कॉपी हो जानी चाहिए।

डिफ़ॉल्ट समाप्ति विंडो जो काम करती हैं

7 दिन का डिफ़ॉल्ट अधिकांश व्यावसायिक ट्रांसफर के लिए उपयुक्त है। प्राप्तकर्ताओं को 3 दिन बाद रिमाइंडर, 6वें दिन अंतिम सूचना, और 7वें दिन फ़ाइल डिलीट हो जाती है। PHI या कार्डहोल्डर डेटा जैसी संवेदनशील श्रेणियों के लिए 24 घंटे की समाप्ति या "पहले डाउनलोड पर समाप्त" का विकल्प न्यूनतम-आवश्यक सिद्धांत के अनुरूप है और CERT-In की सुरक्षा सलाह से भी मेल खाता है। लंबी परियोजनाओं के लिए 30 से 90 दिन उचित हो सकते हैं। WeTransfer 7 दिन फ्री, Smash 14 दिन, Dropbox Transfer 7 या 30 दिन डिफ़ॉल्ट देता है — अपनी पॉलिसी को टूल की क्षमताओं से मिलाएँ।

स्वचालित डिलीशन और क्रिप्टोग्राफ़िक इरेज़र

डिलीशन का तरीका अनुपालन प्रमाण के लिए महत्वपूर्ण है। दो दृष्टिकोण प्रमुख हैं। फ़ाइल-स्तर डिलीशन प्राथमिक स्टोर से ऑब्जेक्ट हटाता है और बैकअप चक्रों पर निर्भर करता है। क्रिप्टोग्राफ़िक इरेज़र — जहाँ फ़ाइल प्रति-फ़ाइल key से एन्क्रिप्ट होती है और समाप्ति पर key नष्ट हो जाती है — सिफरटेक्स्ट को तुरंत अपठनीय बना देता है भले ही बैकअप बने रहें। NIST SP 800-88 Rev. 1 दिशानिर्देश एन्क्रिप्टेड मीडिया के लिए key विनाश को वैध सैनिटाइज़ेशन विधि मानते हैं। Data Protection Board of India के भावी विनियमों के तहत भी यह दृष्टिकोण साफ़ ऑडिट साक्ष्य प्रदान करता है।

लीगल होल्ड वर्कफ़्लो

जब मुकदमे की उचित संभावना हो, स्वचालित डिलीशन संबंधित फ़ाइलों के लिए रुकना चाहिए — यही लीगल होल्ड है। वर्कफ़्लो: लीगल टीम संरक्षक और फ़ाइल प्रकारों की पहचान करती है, IT या ट्रांसफर एडमिन मिलान ट्रांसफर को फ़्लैग करते हैं, सिस्टम होल्ड रिलीज़ होने तक डिलीशन ब्लॉक करता है, और ऑडिट ट्रेल होल्ड का दायरा और अवधि रिकॉर्ड करता है। लीगल होल्ड फ़्लैग के बिना टूल्स के लिए WORM आर्काइव में मैन्युअल एक्सपोर्ट आवश्यक है — जो महंगा और त्रुटि-प्रवण है। Microsoft Purview और Relativity प्रमुख प्लेटफ़ॉर्म के साथ एकीकृत होते हैं।

विशिष्ट विनियमों के साथ रिटेंशन का समन्वय

विभिन्न विनियम अलग-अलग न्यूनतम अवधि निर्धारित करते हैं। SOX धारा 802 ऑडिट कार्य पत्रों के लिए सात साल मांगती है। HIPAA की छह साल की पॉलिसी लागू होती है। FINRA 4511 और SEC 17a-4 ब्रोकर-डीलर रिकॉर्ड के लिए तीन से छह साल की मांग करती हैं। DPDP Act 2023 के तहत, MeitY द्वारा जारी होने वाले नियम संवेदनशील व्यक्तिगत डेटा के लिए अतिरिक्त आवश्यकताएँ निर्धारित करेंगे। ITAR रिकॉर्ड 5 साल चलते हैं। रिटेंशन शेड्यूल बनाने का अर्थ है प्रत्येक दस्तावेज़ श्रेणी को उसकी सबसे लंबी लागू आवश्यकता से मैप करना, फिर ट्रांसफर टूल को या तो उसके अनुरूप सेट करना या डिलीशन ट्रिगर से पहले आर्काइवल स्टोरेज में हैंड ऑफ़ करना।

पॉलिसी काम कर रही है — यह साबित करना

बिना साक्ष्य के रिटेंशन पॉलिसी केवल इच्छा है। त्रैमासिक स्पॉट-चेक में ट्रांसफर का नमूना लेकर सत्यापित करें: क्या फ़ाइल समयसूची के अनुसार डिलीट हुई? क्या डिलीशन लॉग किया गया? यदि लीगल होल्ड था, तो क्या डिलीशन रोका गया? वार्षिक आंतरिक ऑडिट पॉलिसी की पूर्णता को कवर करती है। बाहरी ऑडिटर रिटेंशन शेड्यूल, टूल का कॉन्फ़िगरेशन स्क्रीनशॉट, और डिलीशन लॉग का नमूना माँगेंगे। SOC 2 Type II जाँच TSC CC6.5 के तहत रिटेंशन और डिस्पोज़ल नियंत्रण विशेष रूप से जाँचती है।

उपयोगकर्ता ओवरराइड से निपटना

जब उपयोगकर्ता पॉलिसी के आसपास काम करते हैं तो पॉलिसी विफल होती है। तकनीकी नियंत्रण मदद करते हैं: जहाँ संभव हो लोकल डाउनलोड अक्षम करें, Seclore या Azure Information Protection से संवेदनशील फ़ाइलों पर वॉटरमार्क लगाएँ, और अपलोड की बजाय डाउनलोड ऑडिट करें। मानवीय नियंत्रण अधिक महत्वपूर्ण हैं — ऑनबोर्डिंग और वार्षिक प्रशिक्षण, स्वीकार्य उपयोग पॉलिसी में स्पष्ट भाषा, और रोजगार शर्तों में उल्लंघन के परिणाम। एक रिटेंशन पॉलिसी उतनी ही मज़बूत होती है जितना उसे छूने वाला सबसे कमज़ोर उपयोगकर्ता निर्णय।

क्रॉस-बॉर्डर विचार

पेरिस से सिंगापुर ट्रांसफर की गई फ़ाइल को GDPR स्टोरेज सीमा और सिंगापुर के PDPA रिटेंशन नियम दोनों को संतुष्ट करना पड़ सकता है। जब दोनों टकराएँ तो कड़ा नियम आमतौर पर जीतता है — लेकिन विश्लेषण दस्तावेज़ीकृत करें। DPDP Act 2023 के तहत भारतीय नागरिकों के डेटा के लिए स्थानीयकरण आवश्यकताएँ भविष्य में नियमों के साथ और स्पष्ट होंगी। बहुराष्ट्रीय संगठन अक्सर उच्चतम-सामान्य-भाजक पॉलिसी अपनाते हैं: यदि किसी विनियमित श्रेणी के लिए सात साल आवश्यक हैं, तो उस वर्कफ़्लो में सब कुछ सात साल का पालन करता है।

HexaTransfer 7 दिन की समाप्ति के साथ क्रिप्टोग्राफ़िक इरेज़र (डिलीशन पर per-file keys नष्ट) डिफ़ॉल्ट करता है, EU इंफ्रास्ट्रक्चर पर चलता है, और per-download logs प्रदर्शित करता है। इसे आज़माएँ https://hexatransfer.com पर — मुफ़्त, बिना खाते के, अधिकतम 10 GB।

रिटेंशन पॉलिसी का उद्देश्य सब कुछ हमेशा संग्रहीत करना या सब कुछ आज मिटाना नहीं है। यह आपके संगठन को "यह फ़ाइल अभी भी यहाँ क्यों है?" या "आपने इसे क्यों मिटाया?" के प्रश्न का बचाव योग्य, सुसंगत उत्तर देना है। दस्तावेज़ प्रकारों को रिटेंशन अवधि से मैप करें, उन ट्रांसफर टूल्स को चुनें जो तकनीकी रूप से उन अवधियों को लागू करते हैं, और संक्रमणों को लॉग करें। यही पूरा काम है।

एंड-टू-एंड एन्क्रिप्शन के साथ बड़ी फ़ाइलें सुरक्षित रूप से भेजें

एंड-टू-एंड एन्क्रिप्शन के साथ 10 GB तक की फ़ाइलें मुफ़्त में ट्रांसफ़र करें। अकाउंट की आवश्यकता नहीं। अपलोड से पहले आपकी फ़ाइलें ब्राउज़र में एन्क्रिप्ट की जाती हैं — कोई और उन्हें पढ़ नहीं सकता।

फ़ाइल भेजें