गोपनीयता नियमों का उल्लंघन बना गूगल पर गाज की वजह
टेक जगत की दिग्गज कंपनी गूगल एक बार फिर से नियामक संस्थाओं के कड़े शिकंजे में फंस गई है। यूरोपीय संघ के बेहद सख्त गोपनीयता और डेटा संरक्षण नियमों का उल्लंघन करने के आरोप में गूगल पर भारी-भरकम जुर्माना लगाया गया है। आयरलैंड के प्रमुख डेटा संरक्षण आयोग ने तकनीकी क्षेत्र की इस महारथी कंपनी पर 40 करोड़ 30 लाख यूरो की भारी पैनाल्टी ठोकी है। यह कार्रवाई यूरोपीय संघ के डिजिटल कानूनों के दायरे में अब तक की सबसे बड़ी और अहम कार्रवाइयों में गिनी जा रही है, जिससे टेक कंपनियों की कार्यप्रणाली पर एक बार फिर गंभीर सवाल खड़े हो गए हैं।
नियामक संस्थाओं की ओर से स्पष्ट किया गया है कि यह पूरा मामला आम नागरिकों की निजी और संवेदनशील जानकारियों के गलत इस्तेमाल से जुड़ा हुआ है। आधुनिक दौर में स्मार्टफोन और इंटरनेट का इस्तेमाल करने वाले करोड़ों लोग अपनी लोकेशन साझा करते हैं, लेकिन जब कंपनियां इन डेटा का इस्तेमाल बिना स्पष्ट सहमति या नियमों के दायरे से बाहर जाकर करती हैं, तो कानून अपना सख्त रुख अख्तियार करता है। आयरलैंड के इस फैसले ने साफ कर दिया है कि दुनिया की बड़ी से बड़ी टेक कंपनियों को भी यूरोपीय बाजारों में काम करते समय वहां के स्थानीय कानूनों का पूरी तरह से पालन करना ही होगा।
इस फैसले के बाद से तकनीकी गलियारों में हलचल तेज हो गई है। डिजिटल राइट्स एक्टिविस्ट्स और प्राइवेसी एक्सपर्ट्स लंबे समय से यह मांग कर रहे थे कि टेक कंपनियों के पास मौजूद यूजर डेटा की सुरक्षा के लिए कड़े कदम उठाए जाएं। गूगल जैसी कंपनियों पर लगने वाले इस तरह के जुर्माने न सिर्फ कंपनियों को चेतावनी देते हैं, बल्कि यह भी सुनिश्चित करते हैं कि आम उपयोगकर्ताओं की डिजिटल गोपनीयता के साथ किसी भी प्रकार का खिलवाड़ न किया जा सके।
संबंधित खबरें
साल 2018 से 2020 के बीच की गतिविधियों पर केंद्रित रही जांच
डेटा संरक्षण आयोग की ओर से दी गई आधिकारिक जानकारी के मुताबिक, यह पूरी जांच मुख्य रूप से साल 2018 से 2020 के बीच की अवधि पर केंद्रित थी। इस दो साल के लंबे अंतराल के दौरान गूगल ने कथित तौर पर उपयोगकर्ताओं की लोकेशन से जुड़ी जानकारी को गैरकानूनी तरीके से दर्ज किया और अपने व्यावसायिक हितों के लिए उसका इस्तेमाल किया। रेगुलेटर ने पाया कि कंपनी ने इस दौरान यूजर्स की वेब और ऐप गतिविधि, लोकेशन हिस्ट्री और एंड्रॉयड ऑपरेटिंग सिस्टम के लोकेशन एक्यूरेसी जैसे फीचर्स के माध्यम से डेटा जुटाने में नियमों की अनदेखी की।
जांच में यह भी सामने आया कि जब उपयोगकर्ता इंटरनेट का इस्तेमाल कर रहे थे या अपने फोन पर विभिन्न एप्स का संचालन कर रहे थे, तब उनकी हर एक गतिविधि और स्थान परिवर्तन को चुपचाप रिकॉर्ड किया जा रहा था। इस पूरी प्रक्रिया में सबसे बड़ी खामी यह पाई गई कि गूगल ने अपने उपभोक्ताओं को यह स्पष्ट रूप से नहीं बताया कि उनके लोकेशन डेटा का किस प्रकार से संग्रह और विश्लेषण किया जा रहा है। डिजिटल प्राइवेसी के जानकारों का मानना है कि इस तरह की कार्यप्रणाली उपभोक्ताओं के भरोसे को तोड़ती है।
लगभग छह साल तक चली इस लंबी और गहन जांच के दौरान आयोग ने गूगल के तमाम दस्तावेजों, सॉफ्टवेयर एल्गोरिदम और तकनीकी प्रक्रियाओं की बारीकी से समीक्षा की। जांचकर्ताओं ने निष्कर्ष निकाला कि कंपनी ने यूरोपीय संघ के जनरल डेटा प्रोटेक्शन रेगुलेशन यानी जीडीपीआर के प्रावधानों का सीधा उल्लंघन किया है। इतने लंबे समय तक चली इस कानूनी प्रक्रिया के बाद आया यह फैसला डिजिटल स्पेस में पारदर्शिता लाने की दिशा में एक बहुत बड़ा मील का पत्थर माना जा रहा है।
आयरलैंड की भूमिका और यूरोपीय मुख्यालय का दायित्व
यह सवाल आम तौर पर लोगों के मन में आ सकता है कि आखिरकार आयरलैंड का डेटा संरक्षण आयोग ही गूगल के खिलाफ इस तरह की बड़ी कार्रवाई क्यों कर रहा है। इसका मुख्य कारण यह है कि गूगल का यूरोपीय मुख्यालय आयरलैंड में स्थित है। यूरोपीय संघ के नियमों के अनुसार, जिस देश में किसी बहुराष्ट्रीय कंपनी का मुख्य क्षेत्रीय कार्यालय होता है, वही देश उस कंपनी से जुड़े डेटा सुरक्षा और गोपनीयता मामलों की मुख्य जांच एजेंसी की भूमिका निभाता है।
चूंकि आयरलैंड यूरोपीय संघ का एक प्रमुख डिजिटल हब है, इसलिए दुनिया भर की कई बड़ी टेक कंपनियों ने अपने क्षेत्रीय कार्यालय यहीं स्थापित किए हुए हैं। इसी वजह से आयरलैंड के डेटा संरक्षण आयोग पर यह भारी जिम्मेदारी है कि वह इन कंपनियों की गतिविधियों पर पैनी नजर रखे। आयोग ने अपनी जिम्मेदारी का निर्वाह करते हुए गूगल के खिलाफ यह चौथा सबसे बड़ा गोपनीयता जुर्माना लगाया है। हालांकि, तकनीकी विश्लेषकों का यह भी कहना है कि गूगल से जुड़े अभी तीन अन्य गोपनीयता मामलों की जांच प्रक्रिया अभी भी विभिन्न चरणों में जारी है।
"गूगल ने संवेदनशील लोकेशन डेटा के इस्तेमाल के बारे में पर्याप्त रूप से खुला और पारदर्शी रुख नहीं अपनाया, जिसके चलते यह कड़ा नियामक कदम उठाना आवश्यक हो गया था।" — डेटा संरक्षण आयोग, आयरलैंड
इस प्रकार की कार्रवाइयां यह साबित करती हैं कि यूरोपीय नियामक किसी भी बड़ी कंपनी के आगे झुकने के बजाय कानून के शासन को सर्वोपरि रखते हैं। आयरलैंड के इस आयोग की सख्ती का असर पूरे यूरोपीय महाद्वीप में देखने को मिल रहा है, जहां अन्य देश भी अपनी तकनीकी कंपनियों पर नकेल कसने की तैयारियों में जुटे हुए हैं।
पारदर्शिता का अभाव और उपभोक्ताओं के अधिकारों का सवाल
इस पूरे प्रकरण का सबसे संवेदनशील पहलू यह है कि आखिर किस प्रकार से टेक कंपनियां अपने उपभोक्ताओं को अंधेरे में रखकर उनके निजी डेटा का दोहन करती हैं। नियामक आयोग की रिपोर्ट में विशेष रूप से इस बात पर जोर दिया गया है कि गूगल संवेदनशील लोकेशन डेटा के मामले में पूरी तरह से पारदर्शी नहीं था। जब कोई व्यक्ति अपने स्मार्टफोन या लैपटॉप पर कोई सेवा इस्तेमाल करता है, तो उससे लंबी-चौड़ी प्राइवेसी पॉलिसी पर सहमति ले ली जाती है, जिसे अक्सर आम लोग बिना पढ़े ही स्वीकार कर लेते हैं।
आयोग का कहना है कि तकनीकी दिग्गजों की यह नैतिक जिम्मेदारी बनती है कि वे अपनी नीतियों को बेहद सरल और स्पष्ट भाषा में सामने रखें, ताकि हर आम नागरिक यह समझ सके कि उसकी कौन सी जानकारी कहां और किस काम के लिए इस्तेमाल हो रही है। लोकेशन डेटा किसी भी व्यक्ति की निजी जिंदगी का सबसे संवेदनशील हिस्सा होता है, क्योंकि इससे यह पता चलता है कि वह व्यक्ति कब, कहां और किसके साथ मौजूद था। ऐसे डेटा का बिना पारदर्शी सहमति के उपयोग करना निजता के अधिकार का खुला उल्लंघन है।
इस जुर्माने के बाद अब यह उम्मीद की जा रही है कि गूगल और अन्य बड़ी टेक कंपनियां अपनी सेटिंग्स और प्राइवेसी डिस्क्लोजर में बड़े बदलाव करेंगी। कंपनियों को अब उपयोगकर्ताओं को यह विकल्प देना होगा कि वे अपनी मर्जी से अपने डेटा शेयरिंग को नियंत्रित कर सकें। आम जनता के बीच भी अब अपनी डिजिटल प्राइवेसी को लेकर जागरूकता बढ़ रही है, और वे यह जानने के हकदार हैं कि उनकी डिजिटल दुनिया कितनी सुरक्षित है।
भविष्य में टेक इंडस्ट्री और डेटा प्राइवेसी पर पड़ने वाला प्रभाव
गूगल पर लगे इस 40 करोड़ से अधिक यूरो के जुर्माने का असर केवल गूगल तक ही सीमित नहीं रहने वाला है, बल्कि इसका दूरगामी प्रभाव पूरी वैश्विक तकनीकी इंडस्ट्री पर पड़ेगा। एप्पल, मेटा, माइक्रोसॉफ्ट और अमेजन जैसी दुनिया की तमाम बड़ी तकनीकी कंपनियां इस समय यूरोपीय संघ के रडार पर हैं। यूरोपीय संघ का जीडीपीआर कानून दुनिया भर के देशों के लिए डेटा सुरक्षा के मामले में एक मानक बन चुका है और कई अन्य देश भी अब इसी तर्ज पर अपने कड़े कानून बना रहे हैं।
विशेषज्ञों का मानना है कि इस तरह के कड़े वित्तीय दंड टेक कंपनियों के लिए एक बड़ा आर्थिक झटका होते हैं, जिससे उन्हें अपनी नीतियों में बदलाव करने के लिए मजबूर होना पड़ता है। आने वाले समय में कंपनियों को अपने सॉफ्टवेयर और ऑपरेटिंग सिस्टम इस तरह डिजाइन करने होंगे जिसमें 'प्राइवेसी बाय डिफ़ॉल्ट' का सिद्धांत सबसे ऊपर हो। यानी यूजर को बिना कहे ही उसकी गोपनीयता की सुरक्षा स्वतः मिलनी चाहिए, न कि उसे अपनी प्राइवेसी बचाने के लिए जटिल सेटिंग्स का जाल पार करना पड़े।
निष्कर्ष के तौर पर देखा जाए तो आयरलैंड के डेटा संरक्षण आयोग का यह फैसला डिजिटल युग में आम आदमी के अधिकारों की रक्षा की दिशा में एक ऐतिहासिक कदम है। यह घटना इस बात की याद दिलाती है कि तकनीक चाहे कितनी भी उन्नत क्यों न हो, वह कानून और नैतिकता के दायरे से बाहर नहीं हो सकती। आने वाले दिनों में गूगल के अन्य लंबित मामलों पर भी सबकी नजरें टिकी रहेंगी, और यह देखना दिलचस्प होगा कि तकनीकी दिग्गज इन नियमों के अनुपालन में किस प्रकार की नई रणनीतियां अपनाते हैं।






