1 पॉइंट द्वारा GN⁺ 1 시간 전 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • EU आयोग ने 2025 की शरद ऋतु में ऐसा प्रस्ताव रखा है, जिसमें ब्राउज़र में एक बार चुनी गई गोपनीयता प्राथमिकताएँ अपने-आप वेबसाइटों और ऐप्स तक पहुँचें, ताकि बार-बार दिखने वाले कुकी बैनर खत्म किए जा सकें
  • EU के डेटा संरक्षण कानून के तहत ऑनलाइन ट्रैकिंग मूल रूप से प्रतिबंधित है, लेकिन कुकी बैनर अक्सर यूज़र को अपने अधिकार छोड़ने के लिए प्रेरित करते हैं और 90% तक की सहमति दर हासिल कर लेते हैं
  • वास्तव में ऑनलाइन ट्रैकिंग चाहने वाले लोग केवल लगभग 3% हैं, इसलिए बैनर से मिली सहमति और यूज़र की वास्तविक पसंद के बीच बड़ा अंतर है
  • Google और ट्रैकिंग इंडस्ट्री की लॉबिंग के बाद कुछ EU सदस्य देश इस प्रस्ताव को रोक रहे हैं, और इंडस्ट्री समूह भी यूरोपीय संसद से इसे खारिज करने की मांग कर रहे हैं
  • सदस्य देशों और यूरोपीय संसद की स्थिति अभी तय नहीं हुई है, इसलिए नागरिक अगर सीधे यूरोपीय संसद के सदस्यों या अपनी राष्ट्रीय सरकार के प्रतिनिधियों तक अपनी राय पहुँचाएँ, तो इससे प्रस्ताव की दिशा प्रभावित हो सकती है

ब्राउज़र गोपनीयता प्राथमिकताएँ अपने-आप कैसे भेजेगा

  • ब्राउज़र में ट्रैकिंग के अनुमति·अस्वीकार·सीमित होने का विकल्प एक बार चुनने पर, एक ऑटोमैटिक सिग्नल वही प्राथमिकता वेबसाइट या ऐप तक भेज देगा
  • ब्राउज़र पहले से ही पसंदीदा भाषा जैसी जानकारी वेबसाइटों को अपने-आप भेजते हैं, इसलिए यह तकनीकी रूप से न तो नया है और न ही जटिल; अमेरिका के कुछ राज्यों में गोपनीयता प्राथमिकता सिग्नल को कानूनी समर्थन भी मिला हुआ है
  • कुकी बैनर ऑनलाइन ट्रैकिंग के लिए ज़रूरी सहमति लेने के लिए बनाए गए थे, लेकिन कई बार इन्हें यूज़र को भ्रमित करने या सहमति से इनकार करना झंझटभरा बनाने के लिए डिज़ाइन किया जाता है

कानूनी सुधार को लेकर लॉबिंग और कार्रवाई की अपील

  • ट्रैकिंग इंडस्ट्री इस प्रस्ताव का विरोध कर रही है, क्योंकि अगर गोपनीयता प्राथमिकताएँ असरदार ढंग से भेजी जाने लगें, तो ट्रैकिंग सहमति दर घट सकती है
    • कुछ EU सदस्य देश EU आयोग के प्रस्ताव को रोक रहे हैं
    • इंडस्ट्री समूह भी यूरोपीय संसद से प्रस्ताव खारिज कराने के लिए लॉबिंग कर रहे हैं
  • गोपनीयता सिग्नल का यह प्रस्ताव EU के Digital Omnibus नामक कानूनी सुधार का हिस्सा है
    • अभियान चलाने वाले इस गोपनीयता सिग्नल के पक्ष में हैं, लेकिन सुधार प्रस्ताव की बाकी अधिकतर धाराओं का समर्थन नहीं करते, क्योंकि वे नागरिक अधिकारों को कमजोर कर सकती हैं
  • Take Action पर जाकर यूरोपीय संसद या अपनी राष्ट्रीय सरकार के संबंधित प्रतिनिधियों तक कुकी बैनर को लेकर अपनी शिकायत पहुँचा सकते हैं
  • पूरे यूरोप के सिविल सोसाइटी संगठन इस अभियान का नेतृत्व कर रहे हैं, और अन्य संगठन भी शामिल होने का तरीका देख सकते हैं

1 टिप्पणियां

 
GN⁺ 1 시간 전
Hacker News की राय
  • कुकी बैनर खत्म करने के लिए यह नियम बना देना काफ़ी होगा कि सिर्फ checkbox या button क्लिक करना पर्याप्त जानकारी पर आधारित सहमति नहीं माना जाएगा। वास्तव में लगभग कोई भी लोग सामग्री नहीं पढ़ते, बस उसे हटाना चाहते हैं; कुछ क्षेत्रों में shrink-wrap terms या सामान्य contracts के मामले में भी सिर्फ वही धाराएँ लागू करने की मिसाल है जिनकी उचित रूप से अपेक्षा की जा सकती है
    ऑस्ट्रेलिया के Victoria राज्य में किरायेदारी के लिए standard contract अनिवार्य है, और घरों की बिक्री में भी व्यवहारिक रूप से standard contract ही उपयोग होता दिखता है। लेकिन जिनकी रोज़ी-रोटी लोगों के न समझने पर टिकी हो, उन्हें मनाना असंभव है

    • जब भी किसी और को कुकी बैनर पढ़े बिना सीधे “सहमत” दबाते देखता हूँ तो हैरानी होती है। मैं IT में काम करता हूँ, इसलिए data collection, profiling और privacy मुद्दों के प्रति ज़्यादा सतर्क हूँ, लेकिन कई बार reject button दबाने भर से भी बैनर गायब हो जाता है
      शुरू से ही कुकीज़ को browser settings से नियंत्रित करना ही एकमात्र तर्कसंगत तरीका था
    • कुकी नियंत्रण हमेशा browser के पास होना चाहिए था। क़ानून को browser में उचित default settings अनिवार्य करनी चाहिए थीं, और browser द्वारा घोषित settings को fingerprinting वगैरह से bypass करने से रोकना चाहिए था
      भले permission escalation requests को popup या toolbar icon के ज़रिए अनुमति दी जाए, उन्हें हमेशा एक ही जगह दिखना चाहिए और page को ढकना नहीं चाहिए
    • अगर contracts या waiver forms पर हस्ताक्षर करने वाले ने वास्तव में उन्हें पढ़ा ही नहीं, तो उन्हें कानूनी रूप से बाध्यकारी नहीं माना जाना चाहिए। अगर कोई पक्ष सामने वाले के न पढ़ने पर भरोसा करके उस पर मनचाही ज़िम्मेदारियाँ लाद सकता है, तो इसका दुरुपयोग बहुत आसान है
    • यह वैसा है जैसे regulation से पैदा हुई समस्या को और ज़्यादा regulation से हल करने की कोशिश करना। पहले कई बार दुष्प्रभावों का अनुमान नहीं लगाया गया, लेकिन इस बार किसी भी तरह का अनपेक्षित नतीजा बिल्कुल नहीं आएगा — इस सोच पर व्यंग्यात्मक हँसी आती है
    • अगर “मैंने नहीं पढ़ा” कहकर contract की बाध्यता से बचा जा सके, तो व्यवस्था चल ही नहीं सकती। contract के लाभ लेने और फिर उसकी शर्तें तोड़ने वाले सभी पक्ष इसे एक अकाट्य बचाव के रूप में इस्तेमाल कर सकते हैं
      उपभोक्ता निष्पक्षता महत्वपूर्ण है, लेकिन इस प्रक्रिया में मूल्य पैदा करने की प्रेरणा पूरी तरह खत्म न हो, इसके लिए संतुलन बहुत सावधानी से रखना होगा
  • अगर सिर्फ device settings के ज़रिए कानूनी रूप से मान्य privacy preferences भेजी जा सकें, तो माता-पिता device को बच्चे द्वारा उपयोग किया जा रहा है ऐसा चिह्नित करके Online Safety Act जैसी व्यवस्थाओं की ज़रूरत भी खत्म कर सकते हैं

    • जब सरकार बुरी नीयत से काम करती है, तो उसके बार-बार दोहराए जाने वाले “हम तो बस अयोग्य थे” वाले प्रचार में नहीं आना चाहिए। browsers में पहले से cookies delete करने की सुविधा थी, और बैनरों ने सिर्फ छोटे प्रतिस्पर्धियों को बाहर धकेलकर उन oligopoly कंपनियों के हाथ में ताकत केंद्रित की जो operating system से सीधे data निकाल सकती हैं
      अगर ISP से अनुरोध पर IP बदलने की सुविधा भी अनिवार्य की गई होती, तो एक तरह की हल्की Tor-स्तर की privacy protection संभव होती। अगर पूर्ण निगरानी जैसा टकराव वाला लक्ष्य न हो, तो सरकार के लिए मज़बूत privacy protection लागू करना मुश्किल नहीं है
    • संभावना यही है कि माता-पिता को setting करना न आता हो या वे परवाह न करें। बहुत से लोग user-friendly smartphones तक ठीक से नहीं चला पाते, इसलिए उनसे account management की उम्मीद करना मुश्किल है
      online safety laws और EU के समान क़ानून ख़तरनाक हैं, लेकिन सही विकल्प जैसे social media पर पूर्ण प्रतिबंध या कम से कम अल्पकाल में smartphones पर प्रतिबंध की बात नहीं की जाती। आखिरकार मामला पैसे का है
    • California Digital Age Assurance Act ठीक यही करता है, लेकिन इस कानून को भी अच्छी प्रतिक्रिया नहीं मिली
    • अगर माता-पिता device को child mode में lock कर दें, तो user is child header भेजा जा सकता है और website access रोक सकती है। इसका प्रभाव-क्षेत्र लगभग न के बराबर होगा और surveillance-state जैसी व्यवस्था से भी बचा जा सकेगा
      अगर browser पहले इसे लागू करे तो operating system vendor भी इसके साथ integrate कर सकते हैं, इसलिए Firefox को पहल करनी चाहिए। specification के प्रचार के लिए website बनाकर GitHub और RFC प्रक्रिया शुरू करने तक का मन होता है
  • लोगों की निगरानी ही मत कीजिए। जो cookies कार्यात्मक रूप से ज़रूरी हैं, उनके लिए कुकी बैनर की ज़रूरत नहीं होती

    • लगभग स्थिर content जैसी EU की आधिकारिक website को भी tracking ज़रूरी लगती है। जब तक EU की आधिकारिक वेबसाइट कुकी बैनर के बिना काम नहीं करती, तब तक यह “जो मैं कहूँ वही करो” वाला रवैया लगता है
  • जैसे location या microphone access के लिए पूछा जाता है, वैसे ही browser को कुकी permissions संभालने के लिए शुरू से अनिवार्य क्यों नहीं किया गया, यह समझना मुश्किल है

  • सिर्फ चर्चा मत कीजिए, California की तरह वास्तव में लागू कीजिए। जनवरी 2027 से browser की एक privacy setting के ज़रिए websites को preferences अपने-आप भेजी जाएँगी, ताकि search history, location, purchase records, interests आदि को data brokers या third parties को बेचे जाने से बचाया जा सके
    संबंधित घोषणा

  • आख़िरकार यह web usability को बहुत बेहतर बनाने वाला बदलाव लगता है। हो सकता है कि हर site पर एक जैसी preferences लागू न करनी हों, इसलिए global default और site-specific settings साथ देने वाला समझौता उपयुक्त है

    • जब तक यह automated signal है, User-Agent अपनी पसंद के तर्क से इसे भेज सकता है, इसलिए क़ानून में सटीक transmission method तय करने की ज़रूरत नहीं है। Firefox का Tracking Protection भी global defaults और site-specific exceptions को support करता है, इसलिए यह feature भी उसी ढाँचे का उपयोग कर सकता है या मौजूदा सुविधा में integrate हो सकता है
    • यह समझना मुश्किल है कि किस स्थिति में कोई user अपनी search history को दर्जनों या सैकड़ों third-party tracking कंपनियों को भेजने के लिए स्पष्ट रूप से सहमति देना चाहेगा
    • जो sites मौजूदा preferences की परवाह किए बिना tracking करना चाहती हैं, वे शायद पूछना जारी रखेंगी
  • अच्छी नीयत से चलने वाला TFL(Transport for London) भी कुकी चेतावनी के कारण वास्तविक website access में बाधा डालता है। बस का समय देखना हो तो full-screen consent dialog आ जाता है और accept button स्क्रीन के बाहर बना होता है

    • अगर आप user की हर गतिविधि को लगातार track कर रहे हैं, तो इसे अच्छी नीयत से चलना कहना मुश्किल है
  • सभी ग़ैर-आवश्यक cookies को अवैध बना देना शायद ज़्यादा सरल होगा। सबसे कम प्रतिरोध वाले रास्ते को चुनने के अलावा, कोई समझदार व्यक्ति इसे स्वीकार करे ऐसा कोई कारण सोचना कठिन है

  • automated signal में सिर्फ default preference ही नहीं, बल्कि असुविधाजनक layered UI में छिपाए गए legitimate interest के दावे भी शामिल होने चाहिए। यानी, “हमें पता है कि आप track नहीं होना चाहते, लेकिन हम फिर भी tracking करेंगे, इसलिए हर partner के लिए जाकर फिर से reject दबाइए” जैसी स्थिति

    • पहले भी कोशिश हुई थी, लेकिन लगता है market information और surveillance industry ने इसे विफल कर दिया
      https://en.wikipedia.org/wiki/P3P
  • privacy laws अक्सर “बुरी कंपनियों” को निशाना बनाने की बात करते हैं, लेकिन अंत में सारी प्रबंधन-ज़िम्मेदारी व्यक्ति पर ही डाल देते हैं। हर website visit पर मैं कानूनी contract नहीं करना चाहता
    यह वैसा ही है जैसे social media बच्चों के लिए हानिकारक है, इसलिए हर visitor से प्रवेश द्वार पर ID दिखाने को कहा जाए