स्टेजवीपीएन गाइड

वीपीएन कनेक्शन रिकॉर्ड 93 दिनों तक रखे जाते हैं: स्टेजवीपीएन लॉग नीति पूर्ण पाठ में पढ़ें

संचार रहस्य संरक्षण अधिनियम के प्रवर्तन डिक्री के अनुच्छेद 41 के अनुसार, स्टेजवीपीएन 93 दिनों तक रखने के बाद एक्सेस रिकॉर्ड को स्वचालित रूप से हटा देता है और संचार सामग्री को रिकॉर्ड नहीं करता है। यह बताता है कि कानून के मूल पाठ, संग्रहीत वस्तुओं, हटाने की प्रक्रिया, जांच एजेंसियों को प्रदान करने की प्रक्रिया और नीति विज्ञापनों को कैसे पढ़ा जाए।

स्टेजवीपीएन टीम22 मिनट पढ़ें

विश्वास व्यक्त करता 3डी चित्रण जिसमें एक पारदर्शी कांच के बक्से के अंदर सुव्यवस्थित रिकॉर्ड कार्ड दिखाए गए हैं

पहुंच इतिहासयह ईरान कम्युनिकेशंस सीक्रेट्स प्रोटेक्शन एक्ट जैसे प्रासंगिक कानूनों के अनुसार स्टेजवीपीएन द्वारा संग्रहीत इंटरनेट लॉग रिकॉर्ड और एक्सेस ट्रैकिंग डेटा को संदर्भित करता है, और इसमें संचार की सामग्री शामिल नहीं है।

स्टेजवीपीएन निर्माण की तारीख से 93 दिनों के लिए स्वचालित रूप से कनेक्शन रिकॉर्ड (कनेक्शन समय, कनेक्शन आईपी, गंतव्य आईपी/पोर्ट, आदि) हटा देता है, और विज़िट किए गए पृष्ठों या संदेशों जैसी संचार सामग्री को रिकॉर्ड नहीं करता है। ऐसा इसलिए है क्योंकि यह कोरियाई दूरसंचार ऑपरेटरों के लिए एक कानूनी दायित्व है, और स्टेजवीपीएन ने इस तथ्य को छोटे अक्षरों में छोड़ने के बजाय पहले आइटम, अवधि और प्रावधान प्रक्रियाओं का खुलासा करने का निर्णय लिया। यह लेख कानून के मूल पाठ का हवाला देता है और बताता है कि क्या रहता है और क्या नहीं रहता है, रिकॉर्ड कब मिट जाते हैं, और उन्हें कौन प्राप्त कर सकता है और किन प्रक्रियाओं के माध्यम से (सितंबर 2026 तक)।

93 दिन
स्टेजवीपीएन कनेक्शन रिकॉर्ड भंडारण अवधि (निर्माण तिथि से, उसके बाद स्वचालित रूप से हटा दिया गया)
3 महीने या उससे अधिक
इंटरनेट लॉग रिकॉर्ड और एक्सेस ट्रैकिंग डेटा के लिए न्यूनतम कानूनी भंडारण अवधि (प्रवर्तन डिक्री अनुच्छेद 41, पैराग्राफ 2)
92 दिन
एक कैलेंडर माह में दिनों की सबसे लंबी संख्या (जैसे 1 जुलाई - 30 सितंबर)
7 साल
यदि डेटा प्रदान किया जाता है, तो प्रावधान बही और अनुरोध प्रपत्र रखने की अवधि (अनुच्छेद 13, संचार रहस्य संरक्षण अधिनियम का अनुच्छेद 7)
केवल संचार रहस्य संरक्षण अधिनियम द्वारा आवश्यक एक्सेस रिकॉर्ड ही रखे जाते हैं।
केवल संचार रहस्य संरक्षण अधिनियम द्वारा आवश्यक एक्सेस रिकॉर्ड ही रखे जाते हैं।

क्या रखें: क्या रहता है और क्या नहीं?

जो बचता है वह कनेक्शन का समय और पते की जानकारी है, और जो नहीं रहता वह संचार की सामग्री है। Chrome के लिए स्टेजवीपीएन ऐप और स्टेजवीपीएन अलग-अलग तरीके से काम करते हैं और उनमें थोड़े अलग आइटम होते हैं। दोनों तरीकों में, सर्वर हर मिनट रिकॉर्ड एकत्र करता है और उन्हें एन्क्रिप्टेड संचार (HTTPS) के माध्यम से स्टेजवीपीएन डेटाबेस पर भेजता है। नीचे दो तालिकाएँ हैं एक्सेस रिकॉर्ड भंडारण सूचना अनुच्छेद 2 और 3 का शब्दशः अनुवाद किया गया है।

तालिका 2. स्टेजवीपीएन ऐप (आईओएस, एंड्रॉइड, डेस्कटॉप) द्वारा रखे गए रिकॉर्ड (एक्सेस रिकॉर्ड रिटेंशन नोटिस आर्टिकल 2)
अभिलेखवस्तुसंग्रहण अवधि
बाहरी कनेक्शन इतिहासकनेक्शन प्रारंभ समय, टनल आईपी पता (डिवाइस को सौंपा गया आंतरिक पता), प्रोटोकॉल (टीसीपी·यूडीपी·आईसीएमपी), गंतव्य आईपी पता और पोर्ट, प्रस्थान पोर्ट, रिकॉर्ड किया गया सर्वर93 दिन
कनेक्शन स्थान रिकॉर्डवीपीएन सर्वर से जुड़ा आईपी पता और पोर्ट (वायरगार्ड एंडपॉइंट), खाता (ईमेल), सार्वजनिक कुंजी, टनल आईपी, सर्वर और पुष्टिकरण समय। केवल तभी रिकॉर्ड किया जाता है जब एक्सेस पता बदल जाता है93 दिन
सत्र इतिहासखाता, सर्वर, टनल आईपी, सत्र प्रारंभ/समाप्ति समय, भेजे/प्राप्त डेटा की मात्रा। यह निर्धारित करने के लिए उपयोग किया जाता है कि टनल आईपी किस खाते को सौंपा गया हैसदस्यता वापसी तक (तुलना के लिए आवश्यक भागों के लिए निर्माण तिथि से न्यूनतम 93 दिन)

गंतव्य डोमेन (होस्ट नाम) ऐप इतिहास में शामिल नहीं है। डीएनएस लुकअप को वीपीएन सुरंग के भीतर भी संसाधित किया जाता है, लेकिन इसका कोई रिकॉर्ड नहीं है कि कौन से डोमेन देखे गए थे। डीएनएस के सुरंग से बाहर निकलने में समस्या है डीएनएस लीक और वेबआरटीसी लीकइसे अलग से समझाया गया.

तालिका 3. क्रोम के लिए स्टेजवीपीएन द्वारा रखे गए रिकॉर्ड (एक्सेस रिकॉर्ड रिटेंशन नोटिस आर्टिकल 3)
अभिलेखवस्तुसंग्रहण अवधि
प्रॉक्सी कनेक्शन इतिहासकनेक्शन प्रारंभ समय, खाता पहचानकर्ता, प्रॉक्सी सत्र पहचानकर्ता, कनेक्शन आईपी पता, गंतव्य होस्ट नाम और पोर्ट, गंतव्य आईपी पता, भेजे और प्राप्त बाइट्स की संख्या, कनेक्शन अवधि, रिकॉर्ड किया गया सर्वर।93 दिन
प्रॉक्सी सत्र इतिहासखाता, सर्वर, सत्र प्रारंभ/समाप्ति समय, कनेक्शन आईपी पता जिसने सत्र शुरू किया93 दिन

क्रोम के लिए स्टेजवीपीएन एक HTTPS प्रॉक्सी को ब्राउज़र संचार भेजता है, इसलिए यह कनेक्शन के लिए आवश्यक गंतव्य होस्ट नाम लॉग करता है (उदाहरण के लिए www.example.com), लेकिन पेज पथ, खोज शब्द, क्वेरी स्ट्रिंग या पेज सामग्री लॉग नहीं करता है। यह HTTPS साइटों पर एन्क्रिप्टेड सामग्री को डिक्रिप्ट भी नहीं करता है। दोनों तरीकों के बीच सुरक्षा दायरे में अंतर है ब्राउज़र वीपीएन बनाम ऐप वीपीएनकृपया देखें ।

हम निम्नलिखित जानकारी को किसी भी तरह से संग्रहीत नहीं करते हैं (एक्सेस रिकॉर्ड रिटेंशन नोटिस का अनुच्छेद 4):

  • आदान-प्रदान की गई संचार सामग्री: वेब पेज सामग्री, ईमेल/संदेश पाठ, ऑडियो/वीडियो, फ़ाइलें
  • यूआरएल पथ, खोज शब्द, क्वेरी स्ट्रिंग, दर्ज किया गया फॉर्म मान और कुकी मान
  • डोमेन नाम (डीएनएस लुकअप) और विज़िट किए गए डोमेन की सूची स्टेजवीपीएन ऐप में देखी गई
  • HTTPS संचार की डिक्रिप्टेड सामग्री (एन्क्रिप्टेड संचार को बाधित या डिक्रिप्ट नहीं करती है)
  • सटीक स्थान की जानकारी, जैसे आपके डिवाइस का जीपीएस
तालिका 4. समान व्यवहार कैसे दर्ज किया जाता है इसके उदाहरण
कार्रवाईस्टेजवीपीएन ऐप इतिहासक्रोम इतिहास के लिए स्टेजवीपीएनजो कहीं नहीं रहता
समाचार साइटों से लेख पढ़ेंसमय, गंतव्य आईपी/पोर्ट (जैसे 443), प्रोटोकॉलसमय, होस्ट नाम/पोर्ट, गंतव्य आईपी, बाइट्स की संख्यापढ़े गए लेख का पता और सामग्री
पोर्टल में खोजेंसमय, गंतव्य आईपी/पोर्टसमय, पोर्टल होस्टनाम/पोर्टखोज शब्द और खोज परिणाम
मैसेंजर ऐप के माध्यम से तस्वीरें भेजेंसमय, मैसेंजर सर्वर आईपी/पोर्टकोई लॉगिंग नहीं (केवल ब्राउज़र संचार संभालता है)संपर्क, संदेश, फ़ोटो
इंटरनेट बैंकिंग लॉगिनसमय, बैंक सर्वर आईपी/पोर्टसमय, बैंक होस्टनाम/पोर्टआईडी, पासवर्ड, लेनदेन इतिहास

एक्सेस रिकॉर्ड के अलावा, धोखाधड़ी वाले उपयोग को रोकने और सुरक्षा सुनिश्चित करने के लिए कई अन्य रिकॉर्ड भी हैं। वीपीएन कुंजी जारी करने और रिलीज़ रिकॉर्ड 90 दिनों के बाद स्वचालित रूप से हटा दिए जाते हैं, सेवा सेटिंग परिवर्तन ऑडिट रिकॉर्ड 180 दिनों के बाद स्वचालित रूप से हटा दिए जाते हैं, और एपीआई अनुरोध रिकॉर्ड (सर्वर लॉग) 30 दिनों के बाद स्वचालित रूप से हटा दिए जाते हैं। प्रत्येक आइटम के लिए अवधि है गोपनीयता नीति यह सब अनुच्छेद 3 में लिखा गया है।

वह प्रक्रिया जिसके द्वारा रिकॉर्ड बनाए और मिटाए जाते हैं
वह प्रक्रिया जिसके द्वारा रिकॉर्ड बनाए और मिटाए जाते हैं

डेटा जीवन: रिकॉर्ड कैसे बनाए जाते हैं और उन्हें कब हटाया जाता है?

एक्सेस रिकॉर्ड कनेक्शन के समय सर्वर पर बनाए जाते हैं और हर मिनट डेटाबेस में स्थानांतरित किए जाते हैं, और निर्माण की तारीख से 93 दिनों के बाद डेटाबेस के स्वचालित समाप्ति फ़ंक्शन द्वारा हटा दिए जाते हैं। किसी मानव द्वारा विलोपन कार्यक्रम निर्धारित करने के बजाय, प्रत्येक रिकॉर्ड एक निर्धारित समाप्ति समय पर स्वचालित रूप से मिटा दिया जाता है, इसलिए स्टेजवीपीएन इसे मनमाने ढंग से अधिक समय तक नहीं रख सकता है।

  1. 0 दिनकनेक्शन और रिकॉर्ड बनाएं

    वीपीएन सर्वर या प्रॉक्सी सर्वर नए कनेक्शन के समय और पते की जानकारी रिकॉर्ड करता है। आपके संचार की सामग्री शुरू से ही रिकॉर्डिंग के अधीन नहीं है।

  2. 1 मिनट इकाईडेटाबेस में स्थानांतरण

    सर्वर रिकॉर्ड इकट्ठा करता है और उन्हें HTTPS पर भेजता है। जो रिकॉर्ड नेटवर्क समस्याओं के कारण नहीं भेजे जा सकते, उन्हें पुन:ट्रांसमिशन सफल होने तक अस्थायी रूप से सर्वर पर संग्रहीत किया जाता है और फिर ट्रांसमिशन के बाद हटा दिया जाता है।

  3. 1~93 दिनहिरासत

    केवल काम के लिए आवश्यक न्यूनतम संख्या के लोग ही इसका उपयोग कर सकते हैं, और पहुंच विवरण प्रबंधित किए जाते हैं। इसका उपयोग केवल कानूनों के अनुसार अनुरोधों का जवाब देने और दुरुपयोग की रिपोर्ट की पुष्टि करने के लिए किया जाता है, और इसका उपयोग विज्ञापन, प्रवृत्ति विश्लेषण या बिक्री के लिए नहीं किया जाता है।

  4. 93 दिन बीत गएस्वचालित विलोपन

    पुराने रिकॉर्ड स्वचालित रूप से डेटाबेस से हटा दिए जाते हैं।

  5. बैकअप चक्रबैकअप हटाएँ

    बैकअप में बची हुई जानकारी भी बैकअप भंडारण चक्र (व्यक्तिगत सूचना प्रसंस्करण नीति के अनुच्छेद 5) के अनुसार हटा दी जाती है।

चित्र 1. एक्सेस रिकॉर्ड बनाने से लेकर हटाने तक

अपवाद ऐप का सत्र इतिहास है। सदस्यता वापसी तक सत्र रिकॉर्ड रखे जाते हैं क्योंकि वे सेवा प्रावधान के लिए आवश्यक उपयोग इतिहास हैं। हालाँकि, एक्सेस रिकॉर्ड के साथ तुलना के लिए आवश्यक हिस्से सृजन की तारीख से 93 दिन बीत जाने तक निकासी के बाद भी बने रहते हैं। यहां तक ​​कि अगर कोई सदस्य वापस ले लेता है, तो पहले से बनाए गए एक्सेस रिकॉर्ड को कानूनी भंडारण दायित्वों के कारण 93 दिनों के बाद हटा दिया जाएगा, और अन्य जानकारी से अलग कर दिया जाएगा और केवल कानून द्वारा निर्धारित उद्देश्यों के लिए संग्रहीत किया जाएगा।

उपयोगकर्ता अधिकार: क्या मैं अपने रिकॉर्ड देख या हटा सकता हूँ?

आप देखने का अनुरोध कर सकते हैं, लेकिन भंडारण अवधि के दौरान हटाने का अनुरोध नहीं किया जाएगा। अपनी पहचान सत्यापित करने के बाद, सदस्य यह देखने के लिए कह सकते हैं कि क्या उनके एक्सेस रिकॉर्ड रखे जा रहे हैं और उनकी सामग्री देखने के लिए। हालाँकि, व्यक्तिगत सूचना संरक्षण अधिनियम के अनुच्छेद 35, पैराग्राफ 4 के अनुसार देखना प्रतिबंधित हो सकता है, और इस मामले में, स्टेजवीपीएन आपको कारण के बारे में सूचित करेगा।

प्रतिधारण अवधि के दौरान एक्सेस रिकॉर्ड को अवधि समाप्त होने से पहले हटाया नहीं जा सकता है, भले ही कानूनी भंडारण दायित्वों के कारण हटाने का अनुरोध किया गया हो, और 93 दिनों के बाद स्वचालित रूप से हटा दिए जाते हैं। पूछताछ और अनुरोध व्यक्तिगत सूचना सुरक्षा प्रबंधक (privacy@stagevpn.com) या ग्राहक केंद्र (support@stagevpn.com) को भेजे जा सकते हैं। यदि आप स्टेजवीपीएन के प्रबंधन से संतुष्ट नहीं हैं, तो आप व्यक्तिगत सूचना विवाद मध्यस्थता समिति (1833-6972, क्षेत्र कोड के बिना) या कोरिया इंटरनेट और सुरक्षा एजेंसी के व्यक्तिगत सूचना उल्लंघन रिपोर्टिंग केंद्र (118, क्षेत्र कोड के बिना) में परामर्श या विवाद मध्यस्थता के लिए आवेदन कर सकते हैं। सदस्यता वापसी और सदस्यता रद्दीकरण के बीच अंतर स्टेजवीपीएन योजना की जानकारीइसमें बताया गया है.

प्रावधान प्रक्रिया: एक्सेस रिकॉर्ड कौन और किन प्रक्रियाओं के माध्यम से प्राप्त कर सकता है?

एक्सेस रिकॉर्ड केवल लिखित अनुरोध पर प्रदान किए जाएंगे जो अदालत की अनुमति सहित कानून द्वारा स्थापित आवश्यकताओं और प्रक्रियाओं को पूरा करते हैं, और अनुरोध के दायरे में आवश्यक न्यूनतम सीमा तक। यह अनुरोध पर स्वचालित रूप से प्रदान नहीं किया जाता है, और स्टेजवीपीएन पूरकता का अनुरोध करेगा या अपर्याप्त या अत्यधिक व्यापक किसी भी अनुरोध को प्रदान करने से इंकार कर देगा। आपराधिक जांच के लिए अनुरोध प्रक्रिया संचार रहस्य संरक्षण अधिनियम के अनुच्छेद 13 द्वारा निर्धारित की जाती है।

"③ पैराग्राफ 1 और 2 के अनुसार संचार पुष्टिकरण डेटा के प्रावधान का अनुरोध करते समय, सक्षम जिला अदालत (सैन्य अदालतों सहित; इसके बाद वही लागू होगा) से अनुमति प्राप्त की जानी चाहिए या अनुरोध के कारण, संबंधित ग्राहक के साथ संबंध और आवश्यक डेटा के दायरे को रिकॉर्ड करते हुए लिखित समर्थन प्राप्त किया जाना चाहिए। हालांकि, यदि ऐसे तत्काल कारण हैं जिनके लिए सक्षम जिला अदालत या समर्थन से अनुमति प्राप्त नहीं की जा सकती है, तो संचार पुष्टिकरण डेटा के प्रावधान के लिए अनुरोध बिना देरी के प्राप्त किया जाना चाहिए और दूरसंचार को भेजा जाना चाहिए। व्यवसाय संचालक। ④ पैराग्राफ 3 यदि प्रावधान के अनुसार तत्काल कारणों से संचार पुष्टिकरण डेटा प्रदान किया गया है, लेकिन स्थानीय अदालत या समर्थन से अनुमति नहीं ली गई है, तो प्रदान किए गए संचार पुष्टिकरण डेटा को बिना देरी के नष्ट कर दिया जाना चाहिए।

संचार रहस्य संरक्षण अधिनियम अनुच्छेद 13 (आपराधिक जांच के लिए संचार पुष्टिकरण डेटा प्रदान करने की प्रक्रिया) पैराग्राफ 3 और 4 - राष्ट्रीय कानून सूचना केंद्र

अनुच्छेद 13, अनुच्छेद 1 निर्दिष्ट करता है कि जो व्यक्ति अनुरोध कर सकता है वह अभियोजक या न्यायिक पुलिस अधिकारी है, और अनुच्छेद 3 में कहा गया है कि अनुरोध का कारण, ग्राहक के लिए इसकी प्रासंगिकता और डेटा के दायरे को बताते हुए अदालत की अनुमति लिखित रूप में प्राप्त की जानी चाहिए। आपातकालीन स्थिति में, आपको पहले अनुरोध करना होगा और बिना देरी किए अनुमति प्राप्त करनी होगी। यदि अनुमति नहीं ली गई है तो प्राप्त सामग्री को नष्ट कर देना चाहिए। प्रावधान के बाद रिकॉर्ड करने की बाध्यता उसी अनुच्छेद के पैराग्राफ 7 में प्रदान की गई है।

"⑦ जब एक दूरसंचार व्यवसाय ऑपरेटर एक अभियोजक, न्यायिक पुलिस अधिकारी, या एक खुफिया और जांच एजेंसी के प्रमुख को संचार सत्यापन डेटा प्रदान करता है, तो उसे वर्ष में दो बार विज्ञान, आईसीटी और भविष्य की योजना मंत्री को डेटा प्रावधान की स्थिति की रिपोर्ट करनी होगी, और संचार सत्यापन डेटा प्रदान करने की तारीख से 7 वर्षों के लिए संचार सत्यापन डेटा के प्रावधान, और संबंधित डेटा, जैसे संचार सत्यापन डेटा के प्रावधान के अनुरोध जैसे आवश्यक मामलों वाले एक खाता बही रखना होगा।"

संचार रहस्य संरक्षण अधिनियम का अनुच्छेद 13, अनुच्छेद 7 - राष्ट्रीय कानून सूचना केंद्र

डेटा प्राप्त करने वाली जांच एजेंसी को संबंधित व्यक्ति को सूचित करना होगा। प्रत्येक मामले के प्रसंस्करण परिणाम के लिए अधिसूचना की समय सीमा अनुच्छेद 13-3 द्वारा निर्धारित की जाती है।

"① एक अभियोजक या न्यायिक पुलिस अधिकारी, उस मामले के संबंध में जिसके लिए अनुच्छेद 13 के अनुसार संचार सत्यापन डेटा प्रदान किया गया है, निम्नलिखित श्रेणियों में निर्दिष्ट अवधि के भीतर संचार सत्यापन डेटा के प्रावधान के अधीन पक्ष को लिखित रूप में संचार सत्यापन डेटा प्रदान किया गया है, प्रावधान का अनुरोध करने वाली एजेंसी, अवधि आदि के बारे में सूचित करेगा: 1. सार्वजनिक अभियोग दर्ज न करने, अभियोजन दर्ज करने, या अभियोजन पक्ष को हस्तांतरित नहीं करने (अभियोजन का निलंबन, गवाह का निलंबन, या) जांच का निलंबन) (निर्णयों को छोड़कर) या मामला दर्ज न करने के स्वभाव के मामले में: ऐसे स्वभाव की तारीख से 30 दिनों के भीतर (...) 3. यदि कोई जांच प्रगति पर है: संचार पुष्टिकरण डेटा प्राप्त होने की तारीख से 30 दिनों के भीतर (अनुच्छेद 6, अनुच्छेद 8 के किसी भी उप-अनुच्छेद के अंतर्गत आने वाले अपराध के मामले में 3 वर्ष)।

संचार रहस्य संरक्षण अधिनियम अनुच्छेद 13-3 (आपराधिक जांच के लिए संचार पुष्टिकरण डेटा के प्रावधान की सूचना) अनुच्छेद 1 - राष्ट्रीय कानून सूचना केंद्र

उसी लेख के पैराग्राफ 2 में कहा गया है कि यदि राष्ट्रीय सुरक्षा को खतरा है, मामले में शामिल व्यक्तियों के जीवन या शरीर को खतरा है, सबूत नष्ट होने या भागने का जोखिम है, या सम्मान या गोपनीयता का उल्लंघन है तो अधिसूचना को स्थगित किया जा सकता है, और पैराग्राफ 4 में कहा गया है कि अधिसूचना कारण के समाधान की तारीख से 30 दिनों के भीतर की जानी चाहिए। राष्ट्रीय सुरक्षा के अनुरोध उसी अधिनियम के अनुच्छेद 13-4 में निर्धारित अलग-अलग प्रक्रियाओं का पालन करते हैं। इन प्रावधानों को स्टेजवीपीएन के वास्तविक प्रसंस्करण क्रम में अनुवादित करते हुए, यह इस प्रकार है:

  1. जांच एजेंसी से अनुरोधअभियोजक, न्यायिक पुलिस अधिकारी आदि एक दस्तावेज़ तैयार करते हैं जिसमें अनुरोध का कारण, ग्राहक के साथ इसका संबंध और आवश्यक डेटा का दायरा बताया जाता है।
  2. अदालत की अनुमतिसक्षम स्थानीय न्यायालय या शाखा कार्यालय से अनुमति (यदि अत्यावश्यक हो तो अनुरोध के बाद बिना किसी देरी के अनुमति दी जाएगी; यदि प्राप्त नहीं हुई तो डेटा नष्ट कर दिया जाएगा)
  3. स्टेजवीपीएन समीक्षाआवश्यकताओं, लक्ष्य अवधि और अनुरोधों और परमिटों के दायरे की पहचान करें। यदि अपर्याप्त हो, तो पूरकता का अनुरोध करें या मना कर दें
  4. न्यूनतम सीमा प्रदान की गईअनुरोध के दायरे में केवल आवश्यक न्यूनतम जानकारी प्रदान करें
  5. रिकार्ड और अधिसूचनाएँकैप्टन द्वारा 7 वर्षों तक प्रदान किया गया, वर्ष में दो बार रिपोर्ट किया गया। जांच एजेंसी पक्षों को लिखित रूप से सूचित करती है
चित्र 2. आपराधिक जांच के लिए संचार पुष्टिकरण डेटा प्रदान करने की प्रक्रिया (अनुच्छेद 13 का सारांश, संचार रहस्य संरक्षण अधिनियम के अनुच्छेद 13-3)

एक्सेस लॉग और अन्य प्रकार के अनुरोध भी हैं। दूरसंचार व्यवसाय अधिनियम का अनुच्छेद 83 उपयोगकर्ता के नाम, आईडी और सदस्यता तिथि जैसी ग्राहक जानकारी के प्रावधान के लिए अनुरोध निर्धारित करता है, और दिसंबर 2023 में संशोधन के साथ, नाम को 'संचार डेटा' से 'संचार उपयोगकर्ता जानकारी' में बदल दिया गया था।

"③ एक दूरसंचार व्यवसाय ऑपरेटर अदालत, अभियोजक या एक जांच कार्यालय के प्रमुख (...), या एक खुफिया और जांच एजेंसी के प्रमुख से परीक्षण, जांच (...), सजा के निष्पादन, या राष्ट्रीय सुरक्षा को नुकसान से बचाने के लिए जानकारी के संग्रह के उद्देश्य से निम्नलिखित डेटा (इसके बाद 'संचार उपयोगकर्ता जानकारी के प्रावधान' के रूप में संदर्भित) को देखने या जमा करने के अनुरोध का अनुपालन कर सकता है: 1. उपयोगकर्ता का नाम 2. उपयोगकर्ता का निवासी पंजीकरण संख्या 3. उपयोगकर्ता का पता 4. उपयोगकर्ता का फोन नंबर 5. उपयोगकर्ता की आईडी (...) 6. उपयोगकर्ता की सदस्यता तिथि या समाप्ति तिथि पैराग्राफ 3 के अनुसार संचार उपयोगकर्ता जानकारी के प्रावधान के लिए अनुरोध लिखित रूप में किया जाना चाहिए (इसके बाद 'सूचना प्रावधान अनुरोध' के रूप में संदर्भित) अनुरोध का कारण, संबंधित उपयोगकर्ता के साथ संबंध और आवश्यक संचार उपयोगकर्ता जानकारी का दायरा बताते हुए किया जाना चाहिए।

अनुच्छेद 83 (संचार रहस्यों का संरक्षण) दूरसंचार व्यवसाय अधिनियम के अनुच्छेद 3 और 4, 29 दिसंबर, 2023 को संशोधित पाठ - राष्ट्रीय कानून सूचना केंद्र

अनुच्छेद 83, अनुच्छेद 3 का शब्द "अनुसरण हो सकता है" है। दूसरे शब्दों में, संचार उपयोगकर्ता जानकारी का प्रावधान एक ऐसा क्षेत्र है जहां संचार पुष्टिकरण डेटा के विपरीत व्यवसाय ऑपरेटर का निर्णय हस्तक्षेप करता है, जिसके लिए अदालत की अनुमति की आवश्यकता होती है, और स्टेजवीपीएन अनुरोध की वैधता और आवश्यकता की समीक्षा करता है और केवल आवश्यक न्यूनतम सीमा तक प्रतिक्रिया करता है। डेटा प्राप्त करने वाले संगठन को उसी कानून के अनुच्छेद 83-2 के अनुसार 30 दिनों के भीतर पार्टी को सूचित करना होगा, और स्टेजवीपीएन निवासी पंजीकरण संख्या एकत्र नहीं करता है, इसलिए डेटा नंबर 2 शुरू से मौजूद नहीं है।

तालिका 5. प्रत्येक अनुरोध प्रकार और स्टेजवीपीएन की प्रतिक्रिया का आधार
अनुरोध प्रकारकानूनी आधारलक्ष्य की जानकारीस्टेजवीपीएन की प्रतिक्रिया
संचार पुष्टिकरण डेटा का प्रावधानसंचार रहस्य संरक्षण अधिनियम का अनुच्छेद 13, आदि।कनेक्शन इतिहास (समय, कनेक्शन आईपी, गंतव्य आईपी/पोर्ट, क्रोम के लिए होस्ट नाम)न्यूनतम दायरा केवल न्यायालय की अनुमति के साथ लिखित अनुरोधों पर उपलब्ध है (आपातकालीन मामलों में रिहाई के बाद की अनुमति सहित)
संचार उपयोगकर्ता जानकारी का प्रावधान (पूर्व नाम 'संचार डेटा')दूरसंचार व्यवसाय अधिनियम का अनुच्छेद 83सब्सक्राइबर की जानकारी जैसे उपयोगकर्ता नाम, आईडी, सदस्यता तिथि और रद्दीकरण तिथिअनुरोध की वैधता और आवश्यकता की समीक्षा करें और केवल आवश्यक न्यूनतम सीमा तक ही प्रतिक्रिया दें
राष्ट्रीय सुरक्षा के लिए अनुरोधसंचार रहस्य संरक्षण अधिनियम का अनुच्छेद 13-4संचार पुष्टिकरण डेटाकेवल तभी उत्तर दें जब कानून द्वारा निर्धारित अलग प्रक्रियाएं लागू हों
विदेशी सरकारों और संगठनों से अनुरोधकोरियाई कानून और विनियम जैसे अंतर्राष्ट्रीय आपराधिक कानूनी सहायता, आदि।प्रत्येक अनुरोध के लिए अलगयदि कोरियाई कानूनों द्वारा निर्धारित प्रक्रियाओं का पालन किया जाता है तो ही उत्तर दें।

यहां तक ​​कि कॉर्पोरेट वीपीएन के प्रशासक भी इन वैधानिक पहुंच रिकॉर्ड को नहीं देख सकते हैं। व्यवस्थापक को कंपनी योग्यता सत्र समय, उपयोग समय, डेटा राशि, सर्वर नाम/देश और यहां तक ​​कि उपयोग किया गया समर्पित आईपी भी प्रदान किया जाता है। एंटरप्राइज़ फिक्स्ड आईपी वीपीएन परिचय गाइडइसमें कवर किया गया था.

संचार रहस्य संरक्षण अधिनियम के अनुच्छेद 13 के तहत प्रक्रियाएं
संचार रहस्य संरक्षण अधिनियम के अनुच्छेद 13 के तहत प्रक्रियाएं

नो-लॉग विज्ञापन कैसे पढ़ें

आपको पहले यह जांचना चाहिए कि वाक्यांश "रिकॉर्ड न छोड़ें" का क्या अर्थ है पीछे न छोड़ना। ऐसा इसलिए है क्योंकि इसका अर्थ इस बात पर निर्भर करता है कि क्या इसका मतलब कोई संचार सामग्री नहीं छोड़ना है या कोई मेटाडेटा जैसे कनेक्शन समय और पता नहीं छोड़ना है। वीपीएन ऑपरेटर तकनीकी रूप से जानकारी की कई परतों को देखने की स्थिति में हैं, और उन्हें कौन सी परतें पीछे छोड़नी चाहिए यह इस पर निर्भर करता है कि ऑपरेटर किस देश के कानूनों का पालन करता है।

  1. खाता/भुगतान जानकारीसाइनअप ईमेल, सदस्यता स्थिति, भुगतान इतिहास
  2. कनेक्शन मेटाडेटाकनेक्शन आईपी, कनेक्शन समय, डेटा राशि
  3. गंतव्य की जानकारीगंतव्य आईपी/पोर्ट, होस्ट नाम
  4. डीएनएस प्रश्नडोमेन देखा गया
  5. संचार की सामग्रीयदि यह HTTPS है, तो यह एन्क्रिप्टेड है और इसे डिक्रिप्शन के बिना नहीं देखा जा सकता है।
चित्र 3. वीपीएन ऑपरेटरों के लिए तकनीकी रूप से पहुंच योग्य जानकारी की परतें।
तालिका 6. क्या स्टेजवीपीएन जानकारी की प्रत्येक परत को बरकरार रखता है।
जानकारी की परतस्टेजवीपीएन को स्टोर करना है या नहींअवधि/शर्तें
खाता/भुगतान जानकारीहिरासतखाता रद्दीकरण तक चलता है, और लेन-देन रिकॉर्ड 5 वर्षों तक रहता है। कार्ड नंबर संग्रहीत नहीं है
कनेक्शन मेटाडेटाहिरासतआईपी ​​​​एक्सेस 93 दिन, निकासी तक ऐप सत्र रिकॉर्ड (न्यूनतम 93 दिन)
गंतव्य की जानकारीहिरासतगंतव्य आईपी/पोर्ट 93 दिन। होस्टनाम केवल क्रोम के लिए स्टेजवीपीएन है
डीएनएस प्रश्ननहीं रखा गयास्टेजवीपीएन ऐप देखे गए डोमेन को लॉग नहीं करता है
संचार की सामग्रीनहीं रखा गयाएन्क्रिप्टेड संचार को बाधित या डिक्रिप्ट न करें

वीपीएन सेवाओं की लॉगिंग नीतियों की तुलना करते समय, यह देखने के लिए जांचें कि क्या नीचे दिए गए आइटम उनके दस्तावेज़ में सूचीबद्ध हैं: किसी भी प्रश्न का उत्तर एक शब्द में नहीं दिया जा सकता है: 'कोई लॉग नहीं'।

  • क्या कोई सूची है कि कौन सी वस्तुएँ रखनी हैं और क्या नहीं रखनी हैं? क्या यह केवल एक पंक्ति में "कोई लॉग नहीं" कहने के बजाय समय, आईपी, गंतव्य, डीएनएस और सामग्री को अलग से कहता है?
  • क्या अवधारण अवधि और विलोपन विधि संख्याओं में लिखी गई है? यदि केवल एक खुली अभिव्यक्ति है जैसे "जब तक आवश्यक हो," समय अवधि निर्धारित नहीं है।
  • क्या इससे पता चलता है कि ऑपरेटर किस देश में स्थित है और यह किन कानूनों पर लागू होता है? चूंकि कोरियाई दूरसंचार ऑपरेटर कनेक्शन रिकॉर्ड रखने के लिए बाध्य हैं, इसलिए आपको कोरियाई ऑपरेटरों के "नो लॉग" विज्ञापनों पर संदेह होना चाहिए।
  • क्या आप बताते हैं कि जांच एजेंसियों के अनुरोधों का जवाब देने के लिए किन प्रक्रियाओं का उपयोग किया जाता है? क्या अदालत की अनुमति, दायरे की समीक्षा और इनकार का अनुरोध करने के मानदंड बताए गए हैं?
  • क्या यह निर्दिष्ट करता है कि रिकॉर्ड का उपयोग विज्ञापन, व्यवहार विश्लेषण या बिक्री उद्देश्यों के लिए नहीं किया जाएगा?
  • क्या उपयोगकर्ताओं के लिए अपने रिकॉर्ड देखने या उनके बारे में पूछताछ करने के लिए कोई विंडो है?

इसके विपरीत, यह कहने का मतलब यह नहीं है कि एक्सेस रिकॉर्ड रखे जाते हैं, संचार की सामग्री की भी जांच की जाती है। स्टेजवीपीएन सभी वस्तुओं, अवधियों और वितरण प्रक्रियाओं का खुलासा इसलिए करता है क्योंकि हमारा मानना ​​है कि भरोसे का शुरुआती बिंदु उपयोगकर्ताओं के लिए यह जानना है कि वे क्या उम्मीद कर सकते हैं और क्या नहीं। प्रकाशित नीति वह मानक बन जाती है जिसका ऑपरेटर को पालन करना होगा, और उपयोगकर्ता उस मानक के आधार पर प्रश्न पूछ सकते हैं। एक वीपीएन का दायरा और सीमाएँ हैं वीपीएन क्या रोकते हैं और क्या नहीं रोक सकते, सेवा सुरक्षा की समग्र संरचना है सुरक्षा सूचनामैंने इसे व्यवस्थित किया।

संदर्भ सामग्री

  1. संचार गुप्त संरक्षण अधिनियम — अनुच्छेद 2, अनुच्छेद 11 (संचार पुष्टि डेटा की परिभाषा), अनुच्छेद 13 (प्रावधान प्रक्रिया और अदालत की अनुमति), अनुच्छेद 13-3 (अधिसूचना), अनुच्छेद 13-4 (राष्ट्रीय सुरक्षा के लिए प्रावधान), अनुच्छेद 15-2 (दूरसंचार व्यवसाय ऑपरेटर का सहयोग करने का दायित्व) (राष्ट्रीय विधान सूचना केंद्र)
  2. संचार रहस्य संरक्षण अधिनियम का प्रवर्तन डिक्री — अनुच्छेद 41, अनुच्छेद 2 (संचार पुष्टिकरण डेटा के प्रकार द्वारा अवधारण अवधि) (राष्ट्रीय विधान सूचना केंद्र)
  3. दूरसंचार व्यवसाय अधिनियम — अनुच्छेद 83 (संचार रहस्यों का संरक्षण, संचार उपयोगकर्ता जानकारी का प्रावधान), अनुच्छेद 83-2 (प्रावधान की अधिसूचना) (राष्ट्रीय विधान सूचना केंद्र)
  4. व्यक्तिगत सूचना संरक्षण अधिनियम - अनुच्छेद 35 (व्यक्तिगत जानकारी का दृश्य) और दृश्य के प्रतिबंध के कारण (राष्ट्रीय विधान सूचना केंद्र)
  5. व्यक्तिगत सूचना संरक्षण समिति - व्यक्तिगत सूचना संरक्षण नीति और सूचना विषय अधिकार जानकारी (व्यक्तिगत सूचना संरक्षण समिति)
  6. व्यक्तिगत सूचना विवाद मध्यस्थता समिति - व्यक्तिगत जानकारी से संबंधित विवादों की मध्यस्थता के लिए आवेदन (व्यक्तिगत सूचना विवाद मध्यस्थता समिति)
  7. व्यक्तिगत सूचना उल्लंघन रिपोर्टिंग केंद्र - व्यक्तिगत जानकारी के उल्लंघन की रिपोर्टिंग और परामर्श (क्षेत्र कोड के बिना 118) (कोरिया इंटरनेट और सुरक्षा एजेंसी)
  • #एक्सेस रिकॉर्ड
  • #संचार रहस्य संरक्षण अधिनियम
  • #VPN लॉग
  • #व्यक्तिगत जानकारी
  • #पारदर्शिता