फास्ट फूड कंपनी द्वारा मेरे बारे में एकत्र किए गए सभी व्यक्तिगत डेटा तक पहुंचने के लिए मैंने इस महीने की शुरुआत में मैकडॉनल्ड्स के साथ एक अनुरोध दायर किया था, और मुझे कुछ दिनों बाद 515 पेज की एक आश्चर्यजनक रिपोर्ट मिली, जिसमें मेरे ऐप इंटरैक्शन को विस्तार से बताया गया था और भविष्यवाणी की गई थी कि मैं वहां खाना कभी बंद नहीं करूंगा।
कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम के तहत, मेरे पास व्यक्तिगत डेटा एकत्र करने वाली बड़ी कंपनियों से जानकारी तक पहुंच का अनुरोध करने का कानूनी अधिकार है। इसलिए मैं उत्सुक था कि दूसरों का मुझ पर क्या असर हो सकता है, और मैंने अगला सप्ताह 100 से अधिक अनुरोध दाखिल करने में बिताया।
CCPA 2020 में लागू हुआ, और इसके तीन प्रमुख प्रावधान व्यक्तिगत जानकारी की बिक्री से बाहर निकलने का अधिकार, उस जानकारी को हटाने का अधिकार और अपने लिए एक प्रति का अनुरोध करने का अधिकार हैं।
कौन सा डेटा एकत्र किया जा रहा है, इसे बेहतर ढंग से समझने के लिए मैंने केवल बाद वाले एक्सेस अनुरोधों पर ध्यान केंद्रित किया। अधिकांश कंपनियों को आपके लिए फाइल करने के दो तरीके अवश्य सूचीबद्ध करने चाहिए। ये अक्सर वेब फॉर्म, फोन नंबर या ईमेल पते के माध्यम से होते हैं, जैसा कि उनकी गोपनीयता नीति में निर्दिष्ट है। आपके द्वारा अनुरोध सबमिट करने के बाद, कंपनियां इसे पूरा करने में 45 दिन का समय ले सकती हैं।
इन डेटा एक्सेस अनुरोधों को रखने का मेरा अनुभव अविश्वसनीय रूप से समय लेने वाला था, सही फाइलिंग तरीकों को खोजने से लेकर मेरी पहचान को कई बार सत्यापित करने तक। इस प्रक्रिया के दौरान सबसे अधिक परेशान करने वाली वे कंपनियाँ थीं जिन्होंने या तो जानकारी को हटाने से संबंधित संदेशों के साथ मेरे एक्सेस अनुरोधों का जवाब दिया, जिसे मैंने स्पष्ट रूप से नहीं करने के लिए कहा था, या उनकी गोपनीयता नीति में सूचीबद्ध विधि के माध्यम से अनुरोध को संसाधित करने से इनकार कर दिया।
जिन उपभोक्ता अधिवक्ताओं से मैंने बात की वे इन अनुरोधों को संभालने के तरीके से परेशान थे। कंज्यूमर फेडरेशन ऑफ अमेरिका में AI और गोपनीयता के निदेशक बेन विंटर्स ने कहा, "यह पागलपन है।" "यह एक स्वीकार्य यथास्थिति नहीं है।" विंटर्स इन उदाहरणों को नीतिगत ढांचे की कमजोरियों को प्रदर्शित करने के रूप में देखते हैं जो कंपनियों पर जिम्मेदारी से और अच्छे विश्वास के साथ काम करने पर भरोसा करते हैं।
WIRED की नीतियों के अनुसार, मैं खुलासा कर रहा हूं कि मैंने नौकरशाही ईमेल का मसौदा तैयार करने और इस रिपोर्ट के हिस्से के रूप में अपनी ट्रैकिंग स्प्रेडशीट को अपडेट करने के लिए जेनरेटिव AI का उपयोग किया। मैंने इस लेख का मुख्य भाग मुख्य रूप से अपनी स्क्रैच नोटबुक में हाथ से लिखा है।
पहली त्रुटियों में से एक क्रंचबेस से आई, जो तकनीकी Startup के बारे में अपने डेटाबेस के लिए जाना जाता है। मैंने अपना एक्सेस अनुरोध 17 अगस्त को इसके गोपनीयता पते पर ईमेल किया था। मेरे संदेश में वे अधिकार बताए गए थे जिनका मैं उपयोग करना चाहता था और इसमें कुछ भी न मिटाने का सीधा अनुरोध शामिल था: "मैं इस समय हटाने का अनुरोध नहीं कर रहा हूं। कृपया इसे हटाने का अनुरोध न समझें।" मुझे दो दिन बाद क्रंचबेस समर्थन प्रतिनिधि से उत्तर मिला।
Comments ()
Be the first to share your perspective on this story!