SMLLR
होमगाइडDPDP एक्ट और QR कोड: भारत डेटा प्राइवेसी अनुपालन आसान बनाया गया

DPDP एक्ट और QR कोड: भारत डेटा प्राइवेसी अनुपालन आसान बनाया गया

भारत का DPDP एक्ट 2023 हर QR कोड कैंपेन को प्रभावित करता है। जानें कि आप कौन सा स्कैन डेटा कलेक्ट कर सकते हैं, आपको कब सहमति चाहिए, और SMLLR कैसे DPDP-अनुपालक रहता है।

अनुपालक स्कैन: भारत के DPDP एक्ट का QR मार्केटिंग के लिए क्या मतलब है

भारत का Digital Personal Data Protection (DPDP) एक्ट 2023 देश का पहला व्यापक डेटा प्राइवेसी कानून है। हर QR कोड कैंपेन जो यूज़र डेटा कलेक्ट करती है — लोकेशन, ईमेल, फोन नंबर — को अब अनुपालन करना होगा। SMLLR भारतीय बिज़नेस के लिए बनाया गया है: हमारा प्लेटफॉर्म डिफ़ॉल्ट रूप से प्राइवेसी-प्रिज़र्विंग एनालिटिक्स इस्तेमाल करता है, कभी पूरे IP एड्रेस स्टोर नहीं करता, और आपको एक्ट के तहत ज़रूरी कंसेंट मैनेजमेंट टूल देता है। यह गाइड बिल्कुल वह बताती है जो आपको जानने की ज़रूरत है।

DPDP एक्ट 2023 क्या है और यह मार्केटर के लिए क्यों मायने रखता है?

Digital Personal Data Protection (DPDP) एक्ट 2023 गवर्न करता है कि भारतीय बिज़नेस भारतीय नागरिकों के पर्सनल डेटा को कैसे कलेक्ट, प्रोसेस, और स्टोर करते हैं। उल्लंघन पर ₹250 करोड़ तक का जुर्माना हो सकता है। QR मार्केटर के लिए, इसका मतलब है:

  • आप सूचित, स्पष्ट सहमति के बिना पर्सनल डेटा कलेक्ट नहीं कर सकते
  • डेटा को सिर्फ कलेक्शन के समय बताए गए उद्देश्य के लिए इस्तेमाल किया जाना चाहिए
  • यूज़र को सहमति वापस लेने और अपना डेटा मिटवाने का अधिकार है
  • क्रिटिकल पर्सनल डेटा भारत के भीतर सर्वर पर स्टोर किया जाना चाहिए

यह सिर्फ एक कानूनी चेकबॉक्स नहीं है — यह एक कॉम्पिटिटिव एडवांटेज है। भारतीय ग्राहक तेज़ी से उन ब्रांड को चुन रहे हैं जिन पर वे अपने डेटा के लिए भरोसा करते हैं।

एक QR स्कैन कौन सा डेटा कलेक्ट करता है?

एक क्रिटिकल फर्क है जिसकी रेगुलेटर परवाह करते हैं। स्कैन मेटाडेटा (नॉन-पर्सनल) में डिवाइस टाइप, स्कैन का समय, और IP एड्रेस से डिराइव्ड शहर-स्तरीय जियोलोकेशन शामिल है। यह आमतौर पर बिना स्पष्ट सहमति के इंटरनल एनालिटिक्स के लिए अनुमति प्राप्त है। पर्सनल डेटा में नाम, ईमेल एड्रेस, फोन नंबर, और सटीक GPS कोऑर्डिनेट शामिल हैं। एक QR-लिंक्ड फॉर्म के ज़रिए इसे कलेक्ट करने के लिए स्पष्ट ऑप्ट-इन सहमति चाहिए।

  • शहर-स्तरीय IP जियोलोकेशन: DPDP के तहत एग्रीगेट एनालिटिक्स के लिए अनुमति प्राप्त।
  • सटीक GPS कोऑर्डिनेट: यूज़र से स्पष्ट, पॉप-अप ब्राउज़र परमिशन चाहिए।
  • QR कोड के पीछे लीड फॉर्म: एक सहमति चेकबॉक्स और आपकी प्राइवेसी पॉलिसी का लिंक शामिल होना चाहिए।
  • स्कैन हिस्ट्री / री-टारगेटिंग: अगर स्कैन डेटा बाद में यूज़र को री-टारगेट करने के लिए इस्तेमाल होता है तो इसका खुलासा होना चाहिए।

एक कंसेंट-फर्स्ट QR स्कैन जर्नी बनाना

अगर आपका QR कोड एक लीड-जेनरेशन फॉर्म तक ले जाता है, तो फॉर्म में एक स्पष्ट ऑप्ट-इन चेकबॉक्स होना चाहिए जो बताए कि डेटा किस लिए इस्तेमाल होगा और आपकी प्राइवेसी पॉलिसी का एक दिखने वाला लिंक हो। रेगुलेटेड इंडस्ट्री (हेल्थकेयर, फाइनेंस, एजुकेशन) के लिए, SMLLR एक डबल ऑप्ट-इन लैंडिंग पेज की सिफारिश करता है — यूज़र स्कैन करता है, एक कंसेंट स्क्रीन देखता है, कन्फर्म करता है, और तभी डेस्टिनेशन तक पहुंचता है। यह सहमति का एक ऑडिट ट्रेल बनाता है जो आप रेगुलेटर को दिखा सकते हैं।

लोकेशन एनालिटिक्स और DPDP एक्ट: क्या अनुमति है

DPDP एक्ट के तहत, सटीक जियोलोकेशन को सेंसिटिव पर्सनल डेटा के तौर पर वर्गीकृत किया गया है। SMLLR का स्कैन एनालिटिक्स IP एड्रेस से डिराइव्ड शहर-स्तरीय लोकेशन रिकॉर्ड करता है — जो सेंसिटिव डेटा वर्गीकरण से बाहर आता है। सटीक GPS लोकेशन के लिए (Premium प्लान पर हीटमैप एनालिटिक्स के लिए उपलब्ध), SMLLR कोऑर्डिनेट कलेक्ट करने से पहले स्पष्ट ब्राउज़र परमिशन मांगता है और उद्देश्य का खुलासा करता है, कैंपेन इनसाइट का त्याग किए बिना आपको अनुपालक रखते हुए।

डेटा रेजिडेंसी: SMLLR आपका कैंपेन डेटा कहां स्टोर करता है?

SMLLR का रीडायरेक्ट और रिपोर्टिंग इंफ्रास्ट्रक्चर Vercel के Edge Network पर चलता है, बैकएंड डायरेक्ट रूप से मुंबई, दिल्ली, और बैंगलोर में NIXI (National Internet Exchange of India) नोड्स पर पीयर करता है, भारतीय ट्रैफिक को अंतरराष्ट्रीय रूट करने के बजाय भारत-प्रॉक्सिमेट इंफ्रास्ट्रक्चर पर रखते हुए। एक असली सीमा के बारे में सीधे रहें: SMLLR वर्तमान में एक अलग, चुनने योग्य मल्टी-रीजन डेटा रेजिडेंसी विकल्प ऑफर नहीं करता (जैसे, इसके डिफ़ॉल्ट इंफ्रास्ट्रक्चर से अलग एक डेडिकेटेड EU-ओनली या इंडिया-ओनली स्टोरेज गारंटी) — एक ऑर्गनाइज़ेशन जिसकी DPDP अनुपालन के हिस्से के तौर पर एक कठोर, औपचारिक रूप से डॉक्यूमेंटेड डेटा-रेजिडेंसी ज़रूरत है उसे इसे सीधे अपने खुद के दायित्वों के खिलाफ कन्फर्म करना चाहिए बजाय एक ऐसी गारंटी मान लेने के जो आज औपचारिक रूप से ऑफर नहीं की जाती।

डेटा इरेज़र, ऑडिट लॉग, और भुला दिए जाने का अधिकार

DPDP के तहत, भारतीय यूज़र को यह अनुरोध करने का अधिकार है कि उनका पर्सनल डेटा मिटा दिया जाए। SMLLR हर कैंपेन के लिए स्कैन-लेवल ऑडिट लॉग देता है और अकाउंट ओनर को अनुरोध पर खास यूज़र के लिए स्कैन रिकॉर्ड परमानेंटली डिलीट करने देता है। सभी डिलीशन टाइमस्टैंप के साथ लॉग किए जाते हैं, जो आपकी कंप्लायंस टीम को एक डिफेंसिबल ऑडिट ट्रेल देता है।

अक्सर पूछे जाने वाले सवाल

क्या DPDP एक्ट भारत में QR कोड कैंपेन पर लागू होता है?

हां। कोई भी QR कैंपेन जो भारतीय यूज़र से पर्सनल डेटा कलेक्ट करती है — जिसमें ईमेल, फोन, या लोकेशन शामिल है — DPDP एक्ट 2023 के अधीन है।

क्या मुझे अपने QR कोड से लिंक्ड एक प्राइवेसी पॉलिसी चाहिए?

हां। कोई भी QR कोड जो एक डेटा कलेक्शन फॉर्म तक ले जाता है उसे यूज़र के जानकारी सबमिट करने से पहले एक स्पष्ट प्राइवेसी पॉलिसी दिखानी चाहिए।

क्या SMLLR DPDP-अनुपालक है?

SMLLR इंडिया-फर्स्ट बनाया गया है और DPDP एक्ट के सिद्धांतों के इर्द-गिर्द डिज़ाइन किया गया है — डेटा मिनिमाइज़ेशन, उद्देश्य-सीमित सहमति कैप्चर, और भारत-प्रॉक्सिमेट इंफ्रास्ट्रक्चर (Vercel Edge + मुंबई, दिल्ली, बैंगलोर में NIXI पीयरिंग)। यह उस डिफ़ॉल्ट इंफ्रास्ट्रक्चर से परे एक अलग-गारंटीड, चुनने योग्य डेटा-रेजिडेंसी विकल्प ऑफर नहीं करता — अगर आपके कंप्लायंस प्रोग्राम को इसकी ज़रूरत है तो इस खास बिंदु को सीधे कन्फर्म करें।

DPDP गैर-अनुपालन के लिए मेरे बिज़नेस को कितना जुर्माना हो सकता है?

DPDP एक्ट उल्लंघन की प्रकृति के आधार पर टियर्ड पेनल्टी सेट करता है, जिसमें सबसे गंभीर (जैसे, उचित सुरक्षा उपाय न लेना) ₹250 करोड़ तक पहुंचती है। सटीक जुर्माना राशि उल्लंघन के प्रकार के हिसाब से काफी अलग होती है — अपनी स्थिति पर लागू होने वाले खास टियर के लिए एक सिंगल फ्लैट फिगर के बजाय एक्ट के शेड्यूल या अपने लीगल काउंसल से सलाह लें।

DPDP के तहत मैं QR स्कैन डेटा कितने समय तक स्टोर कर सकता हूं?

जब तक यह उस उद्देश्य को पूरा करता रहे जिसके लिए इसे कलेक्ट किया गया था — DPDP एक फिक्स्ड रिटेंशन सीलिंग सेट नहीं करता, यह मांग करता है कि डेटा को ज़रूरत से ज़्यादा न रखा जाए और इरेज़र रिक्वेस्ट का सम्मान किया जाए। SMLLR आपके अकाउंट के जीवनकाल के लिए स्कैन और लीड डेटा रखता है और कभी भी यूज़र-लेवल इरेज़र रिक्वेस्ट के लिए मैन्युअल डिलीशन टूल देता है।

संबंधित रिसोर्सेज

सभी गाइड देखें