बच्चों के भी अधिकार हैं — डिजिटल अधिकार भी
जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) बच्चों के निजी डेटा को विशेष सुरक्षा देता है। अनुच्छेद 8 और प्रस्तावना का अनुच्छेद 38 साफ़ शब्दों में कहते हैं कि बच्चे जोखिमों और उनके नतीजों का आकलन करने में कम सक्षम होते हैं। माता-पिता के लिए इसका मतलब है कि बच्चे के कमरे में इस्तेमाल होने वाले ऐप को मौसम के विजेट से ज़्यादा ध्यान से परखना चाहिए।
असल में, बेबी मॉनिटर ऐप्स में प्राइवेसी अक्सर बारीक अक्षरों में छिपी होती है। कभी-कभी तो यह उनके बिज़नेस मॉडल का हिस्सा भी लगती है।
आम बेबी मॉनिटर ऐप्स कौन-सा डेटा इकट्ठा करते हैं
एक नज़र Baby Monitor Timmy की गोपनीयता नीति और दूसरे बेबी मॉनिटर ऐप्स की नीतियों पर डालने से जल्दी पता चलता है कि आम तौर पर कौन-सा डेटा शामिल होता है:
- लोकेशन डेटा: डिवाइस की GPS लोकेशन। बेबी मॉनिटर के लिए इसे सही ठहराना मुश्किल है।
- ऑडियो और वीडियो रिकॉर्डिंग: कुछ ऐप्स रिकॉर्डिंग अपने सर्वर पर रखते हैं, कभी-कभी यह बताए बिना कि उन्हें कब हटाया जाएगा।
- डिवाइस की जानकारी: मॉडल, ऑपरेटिंग सिस्टम, यूनिक डिवाइस ID। इनसे जल्दी ही एक प्रोफ़ाइल बन सकती है।
- इस्तेमाल का तरीका: आप ऐप कब खोलते हैं, कितनी देर सुनते हैं, और कौन-से फ़ीचर इस्तेमाल करते हैं।
- विज्ञापन ID: कुछ ऐप्स में ऐड नेटवर्क होते हैं और वे डेटा तीसरे पक्ष के साथ साझा करते हैं।
यह सारा डेटा सबसे संवेदनशील जगह से आता है: आपके बच्चे के बेडरूम से। कई मामलों में, यह ऐसे सर्वर पर पहुँच जाता है जो आपके नियंत्रण में नहीं होते।
Timmy इसे अलग तरीके से कैसे करता है
Baby Monitor Timmy को शुरुआत से ही डेटा न्यूनतमकरणको ध्यान में रखकर बनाया गया है। GDPR के अनुसार, इसका मतलब है सिर्फ़ वही डेटा इकट्ठा करना जो खास उद्देश्य के लिए ज़रूरी हो—तकनीकी रूप से जो कुछ भी संभव है, वह सब नहीं।
व्यवहार में, इसका मतलब है:
- गुमनाम प्रमाणीकरण: Timmy, Firebase Anonymous Auth का इस्तेमाल करता है। कोई अकाउंट नहीं बनाया जाता, ईमेल पता नहीं माँगा जाता और कोई पासवर्ड सेव नहीं होता। डिवाइस को एक अस्थायी, गुमनाम ID मिलती है। कनेक्शन सेट करने के लिए इससे ज़्यादा कुछ नहीं चाहिए।
- ऑडियो या वीडियो स्टोरेज नहीं: ऑडियो और वीडियो सीधे डिवाइसों के बीच भेजे जाते हैं (WebRTC के ज़रिए पीयर-टू-पीयर)। कोई सर्वर बीच में सुनता नहीं है और कोई सर्वर रिकॉर्डिंग सेव नहीं करता। कनेक्शन खत्म होने पर कोई रिकॉर्डिंग मौजूद नहीं होती।
- कोई ट्रैकिंग नहीं, कोई एनालिटिक्स नहीं: Timmy में कोई एनालिटिक्स टूल शामिल नहीं है। न Google Analytics, न Firebase Analytics, न विज्ञापन SDK। मुझे नहीं पता कि आप ऐप कब इस्तेमाल करते हैं, और मैं यह जानना भी नहीं चाहता।
- न लोकेशन, न कॉन्टैक्ट्स: Timmy सिर्फ़ वही परमिशन माँगता है जो तकनीकी रूप से ज़रूरी हैं: माइक्रोफ़ोन और वैकल्पिक कैमरा। इसके अलावा कुछ नहीं।
Firebase: सिर्फ़ ज़रूरी चीज़ें
Timmy, सिग्नलिंग के लिए Firebase इस्तेमाल करता है, यानी बेबी और पैरेंट डिवाइस के बीच कनेक्शन सेटअप का समन्वय। Firestore को WebRTC के लिए SDP offers (Session Description Protocol) और ICE candidates जैसे तकनीकी डेटा मिलते हैं। इनमें कोई निजी जानकारी नहीं होती और थोड़े समय बाद ये अमान्य हो जाते हैं।
ऑडियो स्ट्रीम, वीडियो डेटा और इस्तेमाल की प्रोफ़ाइल Firebase में नहीं जाते। वास्तविक संचार सीधे डिवाइसों के बीच होता है और WebRTC से एन्क्रिप्टेड रहता है।
व्यवहार में डेटा न्यूनतमकरण
डेटा न्यूनतमकरण कोई ऐसा बॉक्स नहीं है जिसे आखिर में टिक कर दिया जाए। यह आर्किटेक्चर का हिस्सा होता है। Timmy के लिए, इसका मतलब है:
जो हम इकट्ठा नहीं करते, उसे खो नहीं सकते। जो हम सेव नहीं करते, उसे हैक नहीं किया जा सकता। जो हम जानते ही नहीं, उसका गलत इस्तेमाल नहीं हो सकता।
हर फ़ीचर के लिए मैं एक ही सवाल पूछता हूँ: क्या यह और डेटा इकट्ठा किए बिना काम कर सकता है? अब तक Timmy में जवाब हाँ रहा है।
निष्कर्ष: प्राइवेसी सम्मान है
बच्चे के कमरे की निजता सिर्फ़ कानूनी ज़िम्मेदारी से कहीं बढ़कर है। यह आपके बच्चे के प्रति सम्मान है। आपका बच्चा यह तय नहीं कर सकता कि उसके बारे में कौन-सा डेटा दर्ज किया जाए। यह ज़िम्मेदारी आपकी और उन ऐप्स की है जिन्हें आप वहाँ इस्तेमाल करने देते हैं।
Baby Monitor Timmy इस ज़िम्मेदारी को गंभीरता से लेता है। मेरे लिए अच्छे वादे काफ़ी नहीं हैं; आर्किटेक्चर को शुरू से ही ऐसा होना चाहिए कि बेबी मॉनिटर चलाने के लिए जो डेटा ज़रूरी नहीं है, वह इकट्ठा ही न हो।