सभी लेख

आपकी पहचान जांच के भीतर छिपा चेहरे का स्कैन: बायोमेट्रिक प्राइवेसी कानून किसी वेरिफिकेशन वेंडर से वास्तव में क्या मांगता है

12 मिनट का पाठ

आपने पहचान या उम्र की जांच इसलिए जोड़ी क्योंकि कानून और आपकी पेमेंट प्रोसेसर दोनों इसकी उम्मीद करते हैं, एक ऐसा वेंडर चुना जिसके प्रोडक्ट पेज पर फेशियल मैचिंग या लाइवनेस डिटेक्शन जैसे शब्द लिखे हैं, और आगे बढ़ गए। बाहर से देखने पर यह किसी दरबान द्वारा ड्राइविंग लाइसेंस देखने के डिजिटल संस्करण जैसा दिखता है: एक फोटो अंदर जाती है, हां या ना बाहर आता है। यह विवरण जो छोड़ देता है वह यह है कि बीच में असल में क्या होता है, क्योंकि सेल्फी की तुलना पहचान पत्र की फोटो से करने का आमतौर पर मतलब यह होता है कि सॉफ्टवेयर पहले व्यक्ति के चेहरे का एक गणितीय विवरण निकालता है, और अमेरिका के कई राज्यों ने तय किया है कि यह खास परिणाम बिल्कुल भी एक साधारण फोटो नहीं है। यह डेटा की एक अलग, अधिक सख्ती से नियंत्रित श्रेणी है, जिसकी अपनी सहमति संबंधी कागजी कार्रवाई और अपना हर्जाना फॉर्मूला है, जो उम्र जांच और डेटा रिटेंशन के बारे में आप पहले से जो कुछ जानते हैं उसके समानांतर चलती है।

इनमें से कुछ भी वेंडर के प्राइसिंग पेज पर नहीं दिखता, और अनुबंध पर हस्ताक्षर करने से पहले लगभग कोई भी संबंधित कानून नहीं पढ़ता, जो ठीक इसी वजह है कि ऑपरेटरों को इसके बारे में अनुबंध से नहीं बल्कि मुकदमे से पता चलता है। नीचे दिए गए नियम वयस्क क्लासिफाइड्स को ध्यान में रखकर नहीं लिखे गए थे, और अब तक जो ज्यादातर पैसा दांव पर लगा है वह डायरेक्टरी की बजाय सोशल प्लेटफॉर्म्स और गिग-इकॉनमी ऐप्स से आया है। यह ढील देने का कारण नहीं है: जोखिम पैदा करने वाली तकनीक वही फेशियल-मैचिंग सॉफ्टवेयर है, जिसे अक्सर वही वेंडर बेचते हैं, और जो उसी तरह के रजिस्ट्रेशन फ्लो में जोड़ा जाता है जिस पर यह इंडस्ट्री पहले से चलती है।

असल में बायोमेट्रिक डेटा क्या माना जाता है

इलिनॉय, जिसके पास इस कानून का सबसे सख्त संस्करण है, बायोमेट्रिक आइडेंटिफायर को संकीर्ण रूप से परिभाषित करता है: रेटिना या आइरिस स्कैन, फिंगरप्रिंट, वॉयसप्रिंट, या हाथ या चेहरे की ज्यामिति का स्कैन। टेक्सास का समानांतर कानून भी उसी छोटी सूची को कवर करता है। दोनों कानून यह बताने में सावधानी बरतते हैं कि क्या नहीं गिना जाता: अकेली फोटोग्राफ को बाहर रखा गया है, साथ ही हस्तलेखन नमूना या हस्ताक्षर भी। जल्दी में पढ़ने पर, यह उस डायरेक्टरी के लिए आश्वस्त करने वाला लगता है जो मुख्य रूप से ड्राइविंग लाइसेंस की फोटो और सेल्फी संभालती है।

लेकिन यह छूट मैचिंग सॉफ्टवेयर के असल काम करने के तरीके के सामने टिकती नहीं है। इलिनॉय की संघीय अदालतें पहले ही फैसला दे चुकी हैं कि अन्यथा छूट-प्राप्त फोटोग्राफ से निकाला गया फेशियल ज्यामिति टेम्पलेट फिर भी कानून के दायरे में आने वाला बायोमेट्रिक आइडेंटिफायर है, क्योंकि कानून इस बात को नियंत्रित करता है कि सॉफ्टवेयर तस्वीर से क्या निकालता है, न कि किसी फोल्डर में पड़ी इमेज फाइल को। एक सेल्फी जिसे कोई इंसान समीक्षक एक नजर देखकर हटा देता है, कानूनी रूप से उसी सेल्फी से बहुत अलग है जिसे मैचिंग इंजन में डाला जाता है, जो उसे पहचान पत्र की फोटो से तुलना करने के लिए मापों के एक सेट में बदल देता है।

व्यावहारिक नतीजा यह है कि आपके वेंडर के फीचर पर लगा लेबल आपको यह बताने का ज्यादातर काम कर देता है कि कौन से नियम लागू होते हैं, और मार्केटिंग कॉपी पर भरोसा करने की बजाय सीधा, बेरौनक सवाल पूछना बेहतर है: क्या यह खास जांच फेशियल ज्यामिति टेम्पलेट बनाती और सुरक्षित रखती है, या यह केवल दो तस्वीरों की तुलना करती है बिना वह बीच का डेटा बनाए? इस क्षेत्र में बेचने वाले वेंडर आमतौर पर तुरंत जवाब जानते हैं, क्योंकि यह वही जवाब है जो उनकी अपनी कानूनी टीम ने वर्षों पहले उनसे मांगा था।

वह सहमति जिसे आपके वेंडर का चेकबॉक्स कवर नहीं करता

इलिनॉय मांग करता है कि किसी भी स्कैन के होने से पहले, लिखित रूप में, व्यक्ति को संग्रह का विशिष्ट उद्देश्य और डेटा को रखने की सटीक अवधि बताई जाए, इसके बाद एक लिखित अनुमति ली जाए, जो अगस्त 2024 के एक संशोधन के बाद से इलेक्ट्रॉनिक हस्ताक्षर का रूप ले सकती है। सेवा की सामान्य शर्तों की स्वीकृति लगभग कभी इसे पूरा नहीं करती, इसलिए नहीं कि उसमें कोई चेकबॉक्स नहीं है, बल्कि इसलिए कि वह इस विशिष्ट उद्देश्य के लिए नहीं लिखी गई थी: वह शायद ही कभी रिटेंशन अवधि बताती है, और यह दर्जनों असंबंधित शर्तों के साथ मिली-जुली होती है, बजाय इसके कि वह उस विशिष्ट नोटिस के रूप में अकेली खड़ी हो जिसका कानून वर्णन करता है।

टेक्सास का संस्करण एक समानांतर ढांचा लागू करता है: स्कैन लिए जाने से पहले नोटिस और सहमति, परिणामी डेटा को किसी और को बेचने या किराए पर देने पर प्रतिबंध, और एक सख्त विनाश की समय सीमा जो उस उद्देश्य के पूरा होने के एक साल से ज्यादा नहीं होती जिसने शुरू में संग्रह को उचित ठहराया था। उस बिंदु के बाद मूल फोटो और पहचान पत्र फाइल का क्या होता है, यह अपने आप में एक अलग समस्या है, जिसे इस ब्लॉग ने पहले ही कहीं और विस्तार से कवर किया है, लेकिन मैच के दौरान बनाया गया बायोमेट्रिक टेम्पलेट एक ज्यादा सख्त, कानून द्वारा तय समय सीमा के अधीन होता है, जो दस्तावेज़ के लिए आपने जो भी रिटेंशन शेड्यूल तय किया हो उससे स्वतंत्र रूप से चलती है।

इनमें से कोई भी कानून किसी ऑपरेटर को वेंडर की अपनी प्राइवेसी पॉलिसी की ओर इशारा करके नोटिस की जरूरत को पूरा हुआ मानने की इजाजत नहीं देता। यह जिम्मेदारी उस व्यवसाय पर पड़ती है जो असल में व्यक्ति से डेटा एकत्र कर रहा है, जो यह सवाल है कि आपका रजिस्ट्रेशन फ्लो कैसे डिजाइन किया गया है, न कि यह कि विज्ञापनदाता ने जिस पॉपअप पर क्लिक किया उस पर कौन सा ब्रांड नाम दिखाई दिया। अगर आपका फ्लो सेल्फी और पहचान पत्र की फोटो को वेंडर को सौंपने से पहले आपके अपने डोमेन से गुजारता है, तो विज्ञापनदाता के नजरिए से संग्रह करवाने वाले आप ही हैं, चाहे वेंडर के साथ अनुबंध में तकनीकी रूप से जिम्मेदार किसे बताया गया हो।

उल्लंघन की असल कीमत क्या होती है

इलिनॉय एक लापरवाह उल्लंघन के लिए वैधानिक हर्जाना 1,000 डॉलर या वास्तविक नुकसान, जो भी ज्यादा हो, तय करता है, और जानबूझकर या लापरवाही भरे उल्लंघन के लिए 5,000 डॉलर या वास्तविक नुकसान। राज्य की सर्वोच्च अदालत ने वर्षों पहले तय कर दिया था कि वादी को जीतने के लिए कागजी विफलता से आगे किसी नुकसान को साबित करने की जरूरत नहीं है: एक गायब नोटिस या गायब लिखित अनुमति अपने आप में काफी है, चाहे बायोमेट्रिक डेटा का कभी दुरुपयोग हुआ हो या नहीं।

इलिनॉय ने अगस्त 2024 में इस हिसाब के सबसे बुरे रूप को नरम करने की कोशिश की, उल्लंघनों को गिनने के तरीके को हर स्कैन के बजाय हर व्यक्ति के हिसाब से बदल दिया, जो एक ही विज्ञापनदाता के लिए, जो समय के साथ बार-बार वेरिफाई करता है, एक मुकदमे और दर्जनों मुकदमों के बीच का फर्क बनाता है। क्या यह बदलाव पहले से लंबित मामलों तक भी पहुंचता है, यह इस वसंत तक अदालतों में एक खुला सवाल बना रहा, जब एक संघीय अपील अदालत ने फैसला दिया कि यह लंबित मामलों पर भी लागू होता है, इसलिए अब यह नरम, प्रति-व्यक्ति गिनती वास्तव में लागू नियम है, न कि भविष्य का कोई वादा।

टेक्सास और वाशिंगटन ने उसी मूल विचार को एक अलग लीवर के इर्द-गिर्द बनाया: इन दोनों में से किसी भी राज्य के बायोमेट्रिक कानून के तहत कोई भी अकेला विज्ञापनदाता सीधे आपकी डायरेक्टरी पर मुकदमा नहीं कर सकता, केवल राज्य का अटॉर्नी जनरल ही मामला दायर कर सकता है। टेक्सास ने अपनी सीमा प्रति उल्लंघन 25,000 डॉलर तय की है और कोई कुल सीमा नहीं है, और यही वह आंकड़ा है जिसका इस्तेमाल उसके अटॉर्नी जनरल ने मेटा से 1.4 अरब डॉलर और गूगल से 1.375 अरब डॉलर वसूलने के लिए किया, जो उम्र या पहचान वेरिफिकेशन से असंबंधित फेशियल-रिकग्निशन डेटा प्रथाओं को लेकर था। एक निजी मुकदमा और राज्य की प्रवर्तन कार्रवाई एक ही अंतर्निहित जोखिम के दो अलग-अलग रूप हैं, और इनमें से कौन सा आप पर लागू होता है यह पूरी तरह इस बात पर निर्भर करता है कि आपके विज्ञापनदाता कहां रहते हैं, न कि यह कि आपकी कंपनी कहां रजिस्टर्ड है।

व्यापक प्राइवेसी परिदृश्य एक तीसरी परत जोड़ता है जिसे नजरअंदाज करना आसान है: आज व्यापक उपभोक्ता प्राइवेसी कानून रखने वाले बीस से ज्यादा अमेरिकी राज्यों में से ज्यादातर बायोमेट्रिक डेटा को संवेदनशील जानकारी की एक अलग श्रेणी मानते हैं, उस सबके ऊपर जो एक समर्पित बायोमेट्रिक कानून पहले से मांगता है। इनमें से कुछ कानून उस डेटा को प्रोसेस किए जाने से पहले ही स्पष्ट सहमति की मांग करते हैं, अन्य व्यक्ति को बाद में आपत्ति जताने का अधिकार देते हैं, और अब लागू उम्र वेरिफिकेशन की जरूरतें पहले से यह मान लेती हैं कि किसी न किसी रूप में पहचान या उम्र की जांच हो रही है, बिना इस अलग सवाल को सुलझाए कि उस जांच के भीतर फेशियल-मैचिंग का कदम वैध बने रहने के लिए क्या करना चाहिए।

वेंडर अपने आप आपके और मुकदमे के बीच नहीं आ जाता

यह विशेष रूप से किसी पहचान-वेरिफिकेशन वेंडर के लिए कैसे सामने आता है, न कि किसी सोशल प्लेटफॉर्म के लिए जो फोटो को टैग करता है, इसका सबसे स्पष्ट उदाहरण सोसा बनाम ऑनफिडो है। ऑनफिडो एक ब्रिटेन-आधारित कंपनी है, जिसका इलिनॉय में कोई ऑफिस नहीं है, जो ठीक उसी तरह की फेशियल-मैचिंग पहचान जांच देती है जिसे कोई मार्केटप्लेस नए यूजर के पहचान पत्र के असली होने की पुष्टि के लिए इस्तेमाल करता है। इलिनॉय के एक निवासी, जिसका चेहरा उस प्रक्रिया के जरिए स्कैन किया गया था, ने सीधे मुकदमा दायर किया, और ऑनफिडो ने दलील दी कि उसके सर्वर और पूरा कारोबार इलिनॉय के बाहर हैं, इसलिए राज्य का कानून उस तक नहीं पहुंच सकता। संघीय अपील अदालत सहमत नहीं हुई: महत्वपूर्ण यह है कि व्यक्ति का चेहरा कहां कैप्चर और इस्तेमाल किया गया, न कि कंपनी का इंफ्रास्ट्रक्चर या मुख्यालय कहां है। ऑनफिडो ने लगभग 28.5 करोड़ डॉलर में मामले का निपटारा किया।

यह नतीजा केवल इसलिए अपने आप नहीं आता कि वादी इलिनॉय में रहता है। एक अन्य अदालत ने एक कनाडाई ऐप निर्माता के खिलाफ इसी तरह के दावे को खारिज कर दिया क्योंकि केवल इलिनॉय से डाउनलोड होना, बिना और कुछ के, कंपनी के आचरण को उस राज्य से जोड़ने के लिए पर्याप्त नहीं था। इलिनॉय के बाहर आधारित होना कभी-कभी बचाव के रूप में काम करता है और कभी-कभी नहीं, और यह अंतर आमतौर पर उन विवरणों पर निर्भर करता है जिन्हें ऑपरेटर सीधे नियंत्रित करता है: वेरिफिकेशन फ्लो कैसे बनाया गया है, प्रभावित लोगों में से कितने वास्तव में उस राज्य में हैं, और कंपनी के अपने सिस्टम वहां कितनी गहराई तक पहुंचते हैं, न कि यह कि कारोबार कहां रजिस्टर्ड है।

एक हालिया फैसला उस ऑपरेटर के लिए और भी ज्यादा मायने रखता है जो कभी व्यक्तिगत रूप से स्कैन को नहीं छूता। जनवरी 2026 में, इलिनॉय की एक अपील अदालत ने फैसला दिया कि एक व्यवसाय जो केवल किसी वेंडर के बायोमेट्रिक सिस्टम को जोड़ता है, बिना खुद परिणामी बायोमेट्रिक डेटा हासिल या नियंत्रित किए, कानून के तहत बिल्कुल भी एक संग्रहकर्ता नहीं है, और इस विचार को खारिज कर दिया कि जिस किसी का भी प्रोडक्ट उस प्रक्रिया को छूता है वह समान जोखिम साझा करता है। साफ तौर पर पढ़ें तो, इसका मतलब है कि वास्तविक जोखिम वाले ऑपरेटर और बिना जोखिम वाले ऑपरेटर के बीच की रेखा यह नहीं है कि रास्ते में कहीं किसी चेहरे को स्कैन किया गया या नहीं। यह इस बात पर निर्भर करता है कि क्या ऑपरेटर खुद कभी परिणामी ज्यामितीय टेम्पलेट प्राप्त करता है, सुरक्षित रखता है, या नियंत्रित करता है, बजाय इसके कि वह केवल वेंडर द्वारा वापस भेजा गया पास या फेल का नतीजा देखे।

अगले अनुबंध नवीनीकरण से पहले क्या जांचें

शुरुआत वेंडर से सीधा, बेरौनक सवाल पूछने से करें: क्या यह खास जांच फेशियल ज्यामिति टेम्पलेट बनाती और सुरक्षित रखती है, या यह केवल दो तस्वीरों की तुलना करके रुक जाती है बिना वह बीच का डेटा बनाए? जवाब लिखित में लें, न कि फीचर के मार्केटिंग नाम से अनुमान लगाकर, क्योंकि फेशियल मैचिंग और लाइवनेस डिटेक्शन इस पर निर्भर करते हुए बहुत अलग तकनीकी प्रक्रियाओं का वर्णन करते हैं कि इन्हें कौन सा वेंडर बेच रहा है।

फिर पुष्टि करें, और सिर्फ भरोसे पर नहीं बल्कि तकनीकी रूप से जांचें, कि इंटीग्रेशन कभी भी कच्चे बायोमेट्रिक टेम्पलेट को वापस आपके अपने सिस्टम में नहीं भेजता, और केवल एक वेरिफिकेशन नतीजा ही उस सीमा को पार करता है। अदालतें तेजी से इसी अंतर का इस्तेमाल यह तय करने के लिए कर रही हैं कि चेन में कौन सा पक्ष असली कानूनी जोखिम वाला माना जाता है, जो इसे वेंडर के अनुबंध के उस पैराग्राफ से कहीं ज्यादा महत्वपूर्ण बनाता है जिसे हस्ताक्षर के बाद कोई दोबारा नहीं पढ़ता।

वेंडर से उसका सार्वजनिक बायोमेट्रिक रिटेंशन और विनाश शेड्यूल मांगें, क्योंकि इलिनॉय और टेक्सास दोनों मांग करते हैं कि ऐसा एक शेड्यूल मौजूद हो और प्रकाशित हो, और एक वेंडर जो मांगे जाने पर इसे पेश नहीं कर सकता, उसने आपको पहले ही कुछ उपयोगी बता दिया है कि उसकी बाकी प्रक्रिया कितनी सावधानी से बनाई गई थी। जहां वेंडर की अपनी पॉलिसी अस्पष्ट है या मौजूद ही नहीं है, वहां मान लें कि उस कमी को भरना आपका काम है, बाद में उसके द्वारा समझाया जाने वाला काम नहीं।

अंत में, स्कैन से पहले एक स्वतंत्र सहमति चरण जोड़ें, जो सेवा की सामान्य शर्तों से अलग हो, जो सरल भाषा में विशिष्ट उद्देश्य और सटीक रिटेंशन अवधि बताए, और यह मान लेने से पहले कि किसी एक राज्य के लिए लिखा गया कानून किसी दूसरे राज्य में रजिस्टर्ड कंपनी से कोई लेना-देना नहीं रखता, जांच लें कि आपका विज्ञापनदाता आधार असल में कहां रहता है। कौन सा कानून आप तक पहुंचता है यह आपके विज्ञापनदाताओं के पते तय करते हैं, आपके अपने नहीं।

यह भी पढ़िए

12 मिनट का पाठ

आपकी डायरेक्टरी में डेटा भंग: अमेरिकी कानून असल में आपसे आगे क्या करवाता है

जुर्माना अक्सर भंग की वजह से नहीं, प्रतिक्रिया की वजह से लगता है। नोटिफिकेशन की घड़ी असल में क्या मांगती है, और एक एडल्ट प्लेटफॉर्म के सेटलमेंट से प्राइवेसी पॉलिसी के वादों पर क्या सबक मिलता है।

लेख पढ़िए

11 मिनट का पाठ

SMS पंपिंग धोखाधड़ी: कैसे एक फोन वेरिफिकेशन फॉर्म किसी क्लासिफाइड साइट के मैसेजिंग बजट को चुपचाप खाली कर सकता है

वेरिफिकेशन SMS का बिल इसलिए नहीं बढ़ता क्योंकि ज्यादा लोगों ने साइन अप किया। यहां वह धोखाधड़ी है जो फिर भी बिल बढ़ा देती है, और वह तरीका जो इसे पकड़ लेता है इससे पहले कि एक महीने का खर्च किसी और के पास गायब हो जाए।

लेख पढ़िए

14 मिनट का पाठ

GDPR का "विशेष श्रेणी डेटा" नियम: यूरोप में दफ्तर न होने पर भी यह एक वयस्क वर्गीकृत विज्ञापन साइट तक क्यों पहुंचता है

एक डेटिंग ऐप पर विज्ञापन डेटा साझा करने के लिए लाखों का जुर्माना लगा, डेटा उल्लंघन के लिए नहीं। वही तंत्र किसी विज्ञापन साइट तक पहुंचता है जब कोई विज्ञापन परोक्ष रूप से बता देता है कि किसी को कौन आकर्षित करता है।

लेख पढ़िए

DEMO आज़माएँ

एस्कॉर्ट डायरेक्टरी सॉफ़्टवेयर, चलने को तैयार