Sanket.Chat
समस्या

GDPR-अनुपालक कूटलेखित संचार प्लेटफ़ॉर्म

आपके कर्मचारी WhatsApp पर जो भी संदेश, Microsoft Teams पर जो भी संदेश और जो भी ईमेल भेजते हैं, उनमें GDPR के अंतर्गत संसाधित व्यक्तिगत डेटा होता है। अधिकांश संगठन इस डेटा के बारे में बुनियादी प्रश्नों का उत्तर नहीं दे सकते: यह कहाँ संग्रहीत है? इस तक किसकी पहुँच है? इसे कितने समय तक रखा जाता है? इसका कानूनी आधार क्या है? Sanket डेटा नियंत्रकों को ऐसा संचार प्लेटफ़ॉर्म देता है जहाँ इन प्रश्नों के स्पष्ट, लेखापरीक्षण योग्य उत्तर हैं - और जहाँ डेटा संसाधन संबंध आपके नियंत्रण में है।

Sanket का समाधान

यूरोपीय संघ/ब्रिटेन में डेटा भंडारण के विकल्पों सहित GDPR डेटा प्रसंस्करण अनुबंध

डेटा नियंत्रक द्वारा निर्धारित अवधारण अवधि - मंच की पूर्वनिर्धारित अवधि नहीं

न विज्ञापन, न प्रोफ़ाइल निर्माण, न तृतीय-पक्ष विश्लेषण

डिज़ाइन में अंतर्निहित गोपनीयता: E2E एन्क्रिप्शन डेटा संसाधक को सामग्री तक पहुँचने से रोकता है

इसे काम करते देखें

बदलाव

Sanket से पहले बनाम Sanket के बाद

पहले - वर्तमान स्थिति के जोखिम

आपके संगठन के डेटा नियंत्रक और डेटा संसाधक के संबंध के अनुरूप स्पष्ट डेटा संसाधन समझौता (DPA)

यूरोपीय संघ और ब्रिटेन में डेटा संग्रहण का स्थान निर्धारित करने की सुविधा - आपका संचार डेटा आपके चुने हुए अधिकार क्षेत्र में रहता है

प्रशासक-नियंत्रित संदेश प्रतिधारण अवधि: अपनी नीति के अनुरूप अवधि निर्धारित करें, लागू करें और उसका दस्तावेज़ीकरण करें

न विज्ञापन-आधारित मॉडल, न मेटाडेटा के आधार पर उपयोगकर्ताओं की प्रोफ़ाइल बनाना, न ही उपयोगकर्ताओं के संचार डेटा का तीसरे पक्ष द्वारा विश्लेषण

बाद में - Sanket के साथ

एंड-टू-एंड एन्क्रिप्शन डिज़ाइन से ही गोपनीयता को समर्थन देता है - प्लेटफ़ॉर्म पर डेटा संसाधित करने वाले पक्ष के लिए सादे पाठ तक पहुँचना तकनीकी रूप से संभव नहीं है

पहुँच नियंत्रण और उपयोगकर्ता खातों का प्रावधान संचार माध्यमों में डेटा न्यूनतमकरण के सिद्धांत को लागू करने में सहायक हैं

प्रशासकों की कार्रवाइयों के लेखापरीक्षा लॉग जवाबदेही सुनिश्चित करने और नियामकों के समक्ष शासन व्यवस्था प्रदर्शित करने में सहायक हैं

इसी के लिए निर्मित

The architecture that makes GDPR-compliant secure messaging for regulated organisations work

उपभोक्ताओं के लिए बने संदेश अनुप्रयोग GDPR के तहत डेटा नियंत्रक के दायित्वों के साथ मूलतः असंगत हैं। WhatsApp, Meta की शर्तों के तहत संचार डेटा संसाधित करता है - आपका संगठन उस डेटा का नियंत्रक नहीं होता। व्यक्तिगत डेटा ऐसी वाणिज्यिक शर्तों के तहत विदेशी अधिकार क्षेत्र में जाता है जो GDPR के अनुरूप डेटा प्रसंस्करण समझौते से असंगत हैं। Sanket को एक औपचारिक डेटा प्रसंस्करण समझौते के तहत स्थापित किया जाता है, जिसमें आपका संगठन डेटा नियंत्रक बना रहता है।

शून्य-ज्ञान सर्वर

GDPR अनुपालन के लिए संचार प्लेटफ़ॉर्म में व्यक्तिगत डेटा को अनधिकृत पहुँच से सुरक्षित रखना आवश्यक है। Sanket का शुरू से अंत तक कूटलेखन गोपनीयता की तकनीकी गारंटी देता है, जो अनुच्छेद 25 (डिज़ाइन के स्तर पर डेटा संरक्षण) और अनुच्छेद 32 (उपयुक्त तकनीकी सुरक्षा उपाय) के अनुपालन संबंधी दावों का समर्थन करती है।

Signal Protocol E2E

Double Ratchet के माध्यम से कुंजी व्युत्पन्न करने वाली खुले मानकों पर आधारित क्रिप्टोग्राफी। प्रत्येक संदेश सत्र के लिए विशिष्ट अस्थायी कुंजियाँ उत्पन्न होती हैं।

प्रशासकीय नियंत्रण

प्रशासक पहचान, समूहों, उपकरणों, डेटा रखने की अवधि और पहुँच निरस्तीकरण को नियंत्रित करते हैं - ये क्षमताएँ उपभोक्ता ऐप प्रदान नहीं कर सकते।

स्वदेशी नियंत्रण में स्थापना और संचालन

GDPR के अनुरूप परिनियोजन में Sanket.Work के साथ औपचारिक डेटा प्रसंस्करण अनुबंध, निर्धारित डेटा भंडारण-स्थान (यूरोपीय संघ का फ़्रैंकफ़र्ट या ब्रिटेन), प्रशासक द्वारा निर्धारित डेटा रखने की अवधि और प्रलेखित डेटा प्रसंस्कर्ता व उप-प्रसंस्कर्ताओं की श्रृंखला का उपयोग किया जाता है। Sanket.Enterprise उन संगठनों के लिए अपने सर्वर पर परिनियोजन का समर्थन करता है जिन्हें डेटा पूरी तरह अपनी ही अवसंरचना में रखना होता है।

परिणाम

संगठन क्या हासिल करते हैं

GDPR के अनुरूप न होने वाले उपभोक्ता संदेश सेवा के स्थान पर ऐसा संचार प्लेटफ़ॉर्म अपनाएँ, जिसमें डेटा प्रसंस्करण संबंध, डेटा का निवास स्थान और डेटा रखने की अवधि आपके संगठन के नियंत्रण में हों

ऐसे मंच के माध्यम से, जहाँ शुरू से गोपनीयता को ध्यान में रखा गया है और अंत-से-अंत कूटलेखन के कारण संचार सामग्री प्रसंस्करणकर्ता के लिए तकनीकी रूप से अनुपलब्ध है, गोपनीयता-केंद्रित डिज़ाइन और डेटा न्यूनतमकरण आवश्यकताओं के अनुपालन को प्रदर्शित करें

ऐसे उपभोक्ता मंचों के माध्यम से व्यक्तिगत डेटा के अनियंत्रित प्रवाह को समाप्त करके अनुच्छेद 83 के तहत प्रवर्तन कार्रवाई का जोखिम घटाएँ, जिन पर आपका संगठन नियंत्रण नहीं रख सकता

मूल्यांकन मार्गदर्शिका

वे प्रश्न जो हर खरीदार को पूछने चाहिए

क्या आपकी संस्था को डेटा नियंत्रक के रूप में स्थापित करने वाला औपचारिक GDPR डेटा प्रसंस्करण समझौता है?

क्या डेटा को आपके आवश्यक ईयू या यूके न्यायक्षेत्र में रखने का विकल्प कॉन्फ़िगर किया जा सकता है?

क्या प्रशासक संगठन की डेटा नीति के अनुरूप डेटा प्रतिधारण अवधि निर्धारित और लागू कर सकते हैं?

क्या यह प्लेटफ़ॉर्म विज्ञापनों, मेटाडेटा के आधार पर प्रोफ़ाइल निर्माण और वाणिज्यिक तृतीय-पक्ष विश्लेषण से मुक्त है?

क्या एंड-टू-एंड एन्क्रिप्शन GDPR के अनुच्छेद 25 के तहत डिज़ाइन से ही गोपनीयता सुनिश्चित करने वाली अनुपालन स्थिति का समर्थन करता है?

क्या यह प्लेटफ़ॉर्म डेटा विषयों के अधिकारों से जुड़ी प्रक्रियाओं का समर्थन करता है, जिनमें डेटा तक पहुँच, उसे मिटाना और उसकी स्थानांतरणीयता शामिल हैं?

अक्सर पूछे जाने वाले प्रश्न

अक्सर पूछे जाने वाले प्रश्न

व्यावसायिक संचार में WhatsApp और उपभोक्ता ऐप GDPR के अनुपालन के लिहाज़ से समस्याग्रस्त क्यों हैं?

GDPR के तहत आपका संगठन कर्मचारियों और व्यावसायिक संचार से जुड़े डेटा का नियंत्रक है। WhatsApp जैसे उपभोक्ता ऐप इस डेटा को आपके निर्देशों के तहत प्रसंस्करणकर्ता के रूप में नहीं, बल्कि अपनी शर्तों के अनुसार स्वतंत्र नियंत्रक के रूप में संसाधित करते हैं। इसका अर्थ है कि आप उपभोक्ता प्लेटफ़ॉर्म पर मौजूद संचार डेटा के लिए GDPR के दायित्वों (डेटा विषय के अधिकार, डेटा प्रतिधारण, डेटा का भौगोलिक स्थान और प्रसंस्करण के उद्देश्य) का पालन नहीं कर सकते।

क्या Sanket GDPR के तहत डेटा प्रसंस्करण समझौता उपलब्ध कराता है?

हाँ। Sanket.Work का परिनियोजन एक औपचारिक डेटा प्रसंस्करण समझौते के साथ किया जाता है, जो आपके संगठन को डेटा नियंत्रक और आपके निर्देशों के तहत कार्य करने वाली Tosh Defence Private Limited को डेटा प्रसंस्कर्ता के रूप में स्थापित करता है। इस समझौते में प्रसंस्करण के उद्देश्य, उप-प्रसंस्कर्ता, सुरक्षा उपाय और डेटा से संबंधित व्यक्तियों के अधिकारों के लिए सहायता शामिल हैं।

Sanket.Work का संचार डेटा कहाँ संग्रहीत होता है?

Sanket.Work को EU (फ़्रैंकफ़र्ट) या UK में डेटा रखने के विकल्पों के साथ कॉन्फ़िगर किया जा सकता है। उपयुक्त सुरक्षा उपायों के बिना डेटा तीसरे देशों की अवसंरचना से होकर नहीं गुजरता। डेटा रखने की जगह से जुड़ी विशिष्ट कॉन्फ़िगरेशन आवश्यकताओं के लिए हमसे संपर्क करें।

Sanket, संचार डेटा के संबंध में डेटा विषयों के पहुँच अनुरोधों को पूरा करने में कैसे सहायता करता है?

प्रशासकों को संचार संचालन के ऐसे साधन उपलब्ध हैं जो DSAR प्रक्रियाओं में सहायक हो सकते हैं। पूर्णतः एन्क्रिप्टेड संचार डेटा के लिए पहुँच अधिकार प्रशासनिक मेटाडेटा स्तर पर लागू होते हैं। हमारा सुझाव है कि मूल्यांकन के दौरान विशिष्ट पहलुओं पर अपने डेटा संरक्षण अधिकारी और विधि दल से परामर्श करें।

क्या Sanket डेटा रखने की अवधि का पालन स्वचालित रूप से लागू कर सकता है?

हाँ। प्रशासक चैनल और प्लेटफ़ॉर्म स्तर पर संदेश रखने की अवधि निर्धारित करते हैं। निर्धारित अवधि से पुराने संदेश अपने आप हटा दिए जाते हैं। इससे आपकी प्रलेखित संदेश-रखरखाव समय-सारणी का पालन करने में सहायता मिलती है और समय के साथ संग्रहीत व्यक्तिगत डेटा की मात्रा घटती है।

Ready to solve GDPR-compliant secure messaging for regulated organisations?

Tosh Defence की टीम से बात करें। हम शुरुआत आपके खतरे के स्वरूप और प्रणाली स्थापित कर चलाने की सीमाओं से करते हैं - उत्पाद बेचने के प्रस्ताव से नहीं।