- अमेरिका की Fourth Circuit Court of Appeals ने United States v. Chatrie में 2-1 से फैसला दिया कि Google के साथ स्वेच्छा से साझा किए गए location records पर Fourth Amendment के तहत उचित privacy expectation नहीं है
- यह निष्कर्ष इस संरचना पर आधारित है कि Location History डिफ़ॉल्ट रूप से बंद रहती है, और स्टोरेज शुरू होने से पहले यूज़र को location sharing, account opt-in, Location Reporting, login जैसी प्रक्रियाओं से गुजरना पड़ता है
- Google Location History को Sensorvault में स्टोर करता है, और geofence warrant में किसी तय समय और क्षेत्र के भीतर मौजूद anonymous device numbers, coordinates, timestamps, confidence intervals और data sources जैसी जानकारी मांगी जाती है
- law enforcement की geofence warrant requests 2016 के बाद तेज़ी से बढ़ीं, और Google 2018 से request scope को चरणबद्ध तरीके से सीमित करने वाली 3-step response process चला रहा है
- यह फैसला location-based bulk queries को Fourth Amendment के तहत search माना जाए या नहीं, इस बहस को और तेज़ करता है, और mobile location data तथा law enforcement investigations के बीच की सीमा को फिर उजागर करता है
Fourth Circuit का फैसला और Location History की पूर्वधारणाएँ
- United States v. Chatrie में Fourth Circuit Court of Appeals ने माना कि Google location data पर उचित privacy expectation नहीं है
- फैसला 9 जुलाई 2024 को 2-1 से आया
- मुख्य आधार यह था कि यूज़र यह data Google के साथ स्वेच्छा से साझा करता है
- Location History डिफ़ॉल्ट रूप से बंद रहती है, और Google की tracking तथा storage शुरू होने से पहले यूज़र को कई settings से गुजरना होता है
- mobile device पर location sharing चालू करना
- internet browser, Google app, Android device settings आदि के ज़रिए Google account की Location History में opt-in करना
- Google activation से पहले service की बुनियादी जानकारी समझाने वाला text दिखाता है
- mobile device पर “Location Reporting” feature चालू करना
- उस device पर Google account में login करना
- opt-in के बाद भी यूज़र स्टोर किए गए location data पर कुछ नियंत्रण बनाए रखता है
- पहले से एकत्र की गई जानकारी को review, edit और delete कर सकता है
- केवल किसी खास तारीख का data रखकर बाकी delete कर सकता है, या पूरा data हटा सकता है
- भविष्य में Location History collection को pause कर सकता है
- Google का कहना है कि वह यूज़र की पसंद का पालन करता है
- Location History सक्रिय होने पर Google, यूज़र के फोन का उपयोग न करने के दौरान भी GPS के ज़रिए location को लगातार monitor करता है
- Android में “Google Location Accuracy” चालू होने पर GPS के अलावा Wi‑Fi access points और mobile network जैसे inputs भी इस्तेमाल होते हैं
- Location History, cell-site location information जैसी अन्य location-tracking methods की तुलना में अधिक सटीक हो सकती है
- हालांकि Google location records, device की location का एक अनुमान हैं, और हर location coordinate के साथ meters में एक “confidence interval” शामिल होता है
- Google किसी खास location point के लिए यह दिखाता है कि उस confidence interval के भीतर यूज़र के होने की संभावना 68% है
Sensorvault और geofence warrant प्रक्रिया
- Google सभी Location History data को Sensorvault नाम के repository में रखता है
- Sensorvault हर device को एक unique identifier number देता है
- यह device से जुड़ा Location History data बनाए रखता है
- Google इस data का उपयोग Google Maps जैसी applications को support करने वाले aggregate models बनाने में करता है
- law enforcement agencies ने 2016 से Google को geofence warrant भेजना शुरू किया
- geofence warrant में Google से यह मांग की जाती है कि वह किसी खास समय के दौरान किसी खास geographic area में मौजूद सभी यूज़र्स का Location History data सौंपे
- Google ने कहा कि geofence requests 2017 से 2018 के बीच 1,500% और 2018 से 2019 के बीच 500% बढ़ीं
- Google ने user privacy पर खतरे की चिंता के चलते 2018 में अपनी legal team और law enforcement agencies से चर्चा के बाद 3-step response process बनाई
- Google की 3-step process इस तरह डिज़ाइन की गई है कि anonymous data से account-identifying information तक जाने से पहले request scope को संकीर्ण किया जाए
- Step 1: Google पूरे Location History store को search कर तय समय और geofence के भीतर मौजूद यूज़र्स को ढूंढता है, और anonymous device numbers, latitude-longitude, timestamps, confidence intervals, तथा GPS या Wi‑Fi जैसे data sources उपलब्ध कराता है
- Google disclosure से पहले request की समीक्षा करता है, और अगर उसे यह अत्यधिक व्यापक लगती है तो आपत्ति दर्ज करता है
- Step 2: अगर law enforcement को अतिरिक्त जानकारी चाहिए, तो वह Step 1 में पहचाने गए कुछ यूज़र्स के लिए अधिक लंबी अवधि और geofence के भीतर-बाहर की movement coordinates मांग सकती है
- Step 3: law enforcement जांच से जुड़े व्यक्तियों को तय करने के बाद Google से name और email address जैसी account-identifying information मांगती है
- Google आम तौर पर यह मांग करता है कि request का दायरा पिछले चरण की तुलना में संकीर्ण हो, ताकि Step 2 में पहचाने गए सभी यूज़र्स की पहचान ज्यों-की-त्यों न मांगी जा सके
- Bloomberg की Geofence Warrant Decision Exposes Hole in Fourth Amendment Law का मानना है कि इस विभाजित अपीलीय फैसले ने सरकार द्वारा Google mobile device location data हासिल करने को संवैधानिक जांच से बाहर कर दिया है
- उस लेख का सार यह है कि Fourth Circuit Court of Appeals ने असहमति भरी राय के बावजूद निष्कर्ष निकाला कि geofencing का उपयोग Fourth Amendment के तहत search नहीं माना जाता
- Techdirt की Fourth Circuit Finds In Favor Of Geofence Dragnet Deployed To Catch Robbery Suspect भी update के रूप में लिंक की गई है
1 टिप्पणियां
Hacker News की टिप्पणियां
Google location data को devices पर ले जा रहा है और servers से delete कर रहा है। नीचे दिए quote की तरह, इस बदलाव से Google अब किसी खास घटना के आसपास मौजूद सभी devices की जानकारी मांगने वाले geofence warrants का जवाब नहीं देगा
https://news.ycombinator.com/item?id=40869536
Google servers पर database का encrypted backup रखने का तरीका अभी भी उपलब्ध है, लेकिन default off है। backup को आसानी से on कराने के लिए कोई modal popup भी नहीं दिखाता; user को खुद UI button दबाकर instructions sheet और backup enable button वाला modal खोलना पड़ता है
इस बदलाव के लिए जनता को सरकार का शुक्रिया करना चाहिए। अगर सरकार ने Google पर warrants की बौछार न की होती, तो Google यह data collect और store करता रहता
data collection और storage ने warrants को जन्म दिया, और warrants ने deletion का फैसला करवाया। तथाकथित tech companies आर्थिक value अस्पष्ट होने पर भी जनता की privacy को नुकसान पहुंचाने वाला data collect और store करती हैं
असल में यह किसी दूसरे settings tab के अंदर है, इसलिए बिल्कुल स्पष्ट नहीं है
यह बात लंबे समय से Google account इस्तेमाल कर रहे सभी लोगों पर बिल्कुल लागू नहीं होती। पहले location data default collection with opt-out model पर था
मैंने कभी actively consent नहीं दिया, और Google ने पुराने implicit consent देने वालों को explicit consent model में बदलने के लिए tracking बंद भी नहीं की। शायद 2010s की शुरुआत के आसपास culture opt-out से opt-in में बदला होगा
location history असल में इस setting जैसी है कि क्या आप अपना location data देखना चाहते हैं
E911 system से लेकर Google Play Services, Maps आदि तक location data लगातार collect होता है, और कई companies के बीच बेचा व combine किया जाता है
modern phones में stack के किसी भी provider को location reporting पूरी तरह बंद करना असंभव है
मैं phone पर GrapheneOS इस्तेमाल करता हूं, और offline Organic Maps को छोड़कर सभी apps की location permission deny कर रखी है
घर से बाहर outgoing call करनी पड़े, ऐसे बेहद rare cases को छोड़कर हमेशा airplane mode on रखने की आदत भी है। हाल ही में यह पता चलने के बाद कि AT&T ने सभी customers का triangulated location data expose किया था, यह overreaction नहीं लगता
privacy अहम है, लेकिन लोगों का मुझे call कर पाना बेहद convenient है, इसलिए मैं इसे छोड़ना नहीं चाहता। हमें बेहतर solution चाहिए
मुझे चिंता भी थी कि क्या airplane mode सच में wireless transceivers बंद करता है, लेकिन कम से कम Reddit से आए किसी random Google search result ने कहा कि करता है। यह GrapheneOS का official जवाब नहीं था
क्या Google Location History का कोई privacy-friendly alternative है? मुझे travel के दौरान कहां-कहां गया, इसका record रखना पसंद है
पता नहीं सिर्फ मैं ऐसा हूं या नहीं, लेकिन कभी-कभी nostalgia होने पर अपने steps फिर से trace करके भूली हुई memories या places ढूंढना अच्छा लगता है
history data अब phone पर store होता है। cloud backup optional है और default off है; on करने पर भी यह हमेशा end-to-end encrypted रहता है, इसलिए location history database Google servers से accessible नहीं होता। Google ने इन्हीं issues के जवाब में यह बदलाव किया है
आधुनिक समाज में ऐसी applications के इस्तेमाल की मांग बढ़ती जा रही है—यह वास्तविकता इसमें छूट गई है। ऐसा विकल्प देना, जिसमें सहमति देने के अलावा कोई रास्ता न हो, अर्थहीन है
इसके अलावा, जिस सेवा को app दे रहा है ऐसा मैं मानता हूँ, उसके लिए मेरे data का उपयोग करने की अनुमति देने और उसी data को हर दूसरे काम में इस्तेमाल करने के बीच बड़ा फर्क है
कहा गया है कि active Google users में से लगभग एक-तिहाई ने Location History चालू की है। यह Android phone की किसी opt-out वाली अनिवार्य location reporting की बात नहीं, बल्कि खास तौर पर स्पष्ट सहमति पर आधारित Location History service की बात है
हम यह धारणा स्वीकार कर रहे हैं कि हर कोई online है, हर किसी के पास phone है, और हर कोई news व pop culture follow करता है ताकि solar eclipse या Barbie और Oppenheimer फिल्मों जैसे अस्थायी मुद्दों पर साथ में ध्यान दे सके
कोई भी व्यक्ति आधुनिक दुनिया के किसी भी हिस्से से बचने का चुनाव कर सकता है। हम उस दुनिया का हिस्सा हैं, उसके पीड़ित नहीं
जिन products को हमने जरूरी मान लिया है, उनसे companies के profit कमाने को लेकर उचित अपेक्षा क्या है? ऐसा product कौन बनाएगा और support करेगा जिससे profit न कमाया जा सके?
EU ने Facebook से tracking-रहित version देने को कहा, और Meta ने paid tier बनाया। फिर दोबारा मांग की गई कि tracking-रहित version के लिए fee न ली जाए। तो अगर Facebook service देकर भी profit नहीं कमा सकता, तो उसे EU में क्यों रहना चाहिए?
Meta के business के लिए कोई आंसू नहीं बहाएगा, लेकिन Facebook लोगों के आपस में जुड़ने का बहुत बड़ा माध्यम है। Google Maps का भी सिद्धांततः वही हश्र हो सकता है, और maps तक free access public good जैसा लगता है। YouTube भी educational content के कारण public interest वाला हो सकता है
अब effective online advertising की वजह से ऐसे products की सूची बहुत बड़ी हो गई है जो “free” होते हुए भी समाज के लिए उपयोगी हो सकते हैं। बात billionaire companies के profit margins की चिंता करने की नहीं है, बल्कि यह मानने की है कि हम उन पर निर्भर हो गए हैं और वे यह altruistically स्वीकार नहीं करेंगे कि उनका profit कानून से खत्म कर दिया जाए
जवाब साफ तौर पर “नहीं” है। क्योंकि आप information ऐसी company को दे रहे हैं जिसमें लाखों employees हैं। क्या आपको लगता है कि privacy छोड़ने की कोई अच्छी वजह है, यह अलग बात है
क्या सच में कोई मानता है कि यह setting चालू न करने पर Google location data track नहीं करता? अगर कोई whistleblower न हो तो कौन जान पाएगा?
Location history बस ऐसा data लगता है जिसे Google users को खुद collect और check करने देता है; यह Google द्वारा collect किए जाने वाले पूरे location data का नाम नहीं है। इसमें आसपास के Wi‑Fi networks, पास के mobile phones और अन्य Bluetooth devices से मिलने वाला data भी शामिल होता है।
यह कहना कि user की सहमति के बाद भी वह Google द्वारा पहले से हासिल की गई जानकारी को review, modify और delete कर सकता है, काफी misleading है। आप अपने device द्वारा Google को भेजी गई location information देख सकते हैं, लेकिन उस data के आधार पर Google ने आपके बारे में जो inferred information बनाई है, उसे न देख सकते हैं न मिटा सकते हैं।
लोगों की चिंता Saturday night को वे अक्सर कहाँ जाते हैं यह दिखाने वाली GPS coordinates की list भर नहीं है। बड़ा मुद्दा यह है कि वे coordinates, मसलन, यह दिखाते हैं कि उन्होंने किसी gay bar में कई घंटे बिताए।
Google account से GPS coordinates की list delete कर देने पर भी, Google ने वह data मिलते ही जो “यह user gay है और हर Saturday gay bar में अक्सर जाता है” जैसा flag लगाया होगा, उसे delete नहीं किया जा सकता।
इस व्यक्ति के साथ जो हुआ (https://www.nbcnews.com/news/us-news/google-tracked-his-bike...) उसे मैं इस बात का अच्छा संकेत मानता हूँ कि पूरा system और police द्वारा उसका इस्तेमाल flawed और dangerous है।
इससे भी खराब बात यह है कि Google तो बस iceberg की tip है। हमें track करने वाली चीज़ सिर्फ mobile phone नहीं, बल्कि carriers, रास्ते में आने वाले random cameras और license plate/toll transponder readers, “smart” cars आदि भी हैं। एक आम अमेरिकी के नियंत्रण से बाहर बहुत ज़्यादा tracking होती है, और police या दूसरे पक्ष उस तक access पा सकते हैं। हमें वाकई ज्यादा मजबूत safeguards चाहिए।
क्या कोई proof है कि Google सच में “यह user हर Saturday gay bar में अक्सर जाता है” जैसे flags लगाता है? आपने जो bicycle theft वाला case link किया है, उसमें “यह व्यक्ति शाम 4–6 बजे bike चलाता है” record करने वाले machine learning system की तुलना में police द्वारा geofence warrant इस्तेमाल करने वाला explanation ज्यादा simple है।
लेकिन मैं यह नहीं मानता कि Google के पास identity से linked कोई और location data है। अगर police ने वह data मांगा होता, तो उस पर related articles आए होते।
अतिरिक्त जानकारी:
Is This the End of Geofence Warrants?
https://www.eff.org/deeplinks/2023/12/end-geofence-warrants
शायद यह पूरी तरह खत्म नहीं हुआ है। कोई और location data कहीं store हो सकता है। फिर भी जब ऐसा बदलाव होता है तो उपलब्धि का जश्न मनाना जरूरी है।
यह मजेदार भी था और irritating भी। माँ ने Google से location tracking करने को कभी नहीं कहा था।
क्या मैं big companies पर भरोसा करता हूँ? नहीं, लेकिन इतना भरोसा करता हूँ कि भारी legal backlash की स्थिति में वे खुलेआम झूठ नहीं बोलेंगी।
Google बहुत सारे lawyers वाली एक giant company है, और यह पहले से जाना जाता है कि वह बहुत data track करती है। User की choice ignore करना बहुत बड़ा violation और reputation risk होगा। Legal penalties इतनी बड़ी होंगी कि company को ईमानदार रहने की जरूरत महसूस होगी।
Data export request करके देखें तो stored बेकार चीजें तक मिल जाती हैं; ऐसे में कितनी संभावना है कि किसी team ने कानून और terms तोड़ने वाली कोई चीज चुपचाप बनाई हो और legal team समेत सबने आँख मूँद ली हो?
जहाँ भी मैंने काम किया, location हो सकने वाले data को छूने भर से privacy और legal review चाहिए होता था। Users से link करके store या use करने की बात तो छोड़ ही दें। Whistleblower या leak न होना इस बात का मजबूत संकेत माना जाना चाहिए कि ऐसा नहीं हो रहा। Google leaks रोकने में कोई बहुत अच्छी company भी नहीं है, और layoffs के बाद कई employees काफी cynical हो गए हैं।
“gay bar” जैसे example के बारे में लगता है कि कुछ jurisdictions में derived data को लेकर कमजोर protections हैं, लेकिन यह शायद कानून में gap है। यह भी संभव है कि इसे derived location data माना जाए और साथ में delete हो जाए।
Police abuse वाले point से मैं पूरी तरह सहमत हूँ।
iPhone इस्तेमाल कर लो। अगर Android और iOS बराबर हैं, तो भी Apple का revenue भारी तौर पर hardware और services पर based है, जबकि Google का revenue भारी तौर पर advertising और tracking पर based है।
दशकों पीछे तक जाने वाले SensorVault warrants के बारे में 2019 के NYT article में पहले ही बताया जा चुका था, और यहाँ उसी को लिया गया है।
https://www.nytimes.com/interactive/2019/04/13/us/google-loc...
Cold cases तक solve किए जा सकते हैं।
नई बात यह है कि user location tracking से opt out कर सकता है। लेकिन SensorVault, यानी location reporting data, delete नहीं करेगा।
किसी feature को चालू करना उस feature द्वारा collect किए गए data को Google आदि को सौंप देने जैसा कैसे है? Computer backup चालू करने का मतलब क्या यह है कि federal government वह सब पढ़ सकती है?