CMS: पर्सनली आइडेंटिफ़िएबल इन्फॉर्मेशन (PII) डेटा स्टोर करना
PII (Personally Identifiable Information) में पूरा नाम, पता, ईमेल एड्रेस, सोशल सिक्योरिटी नंबर, फोन नंबर जैसी चीज़ें शामिल होती हैं। PII के बारे में ज़्यादा जानकारी
gdpr.eu से लें।
विभिन्न कानून निर्माताओं और रेगुलेटर्स द्वारा PII को पर्सनल इन्फॉर्मेशन माना जाता है, और इस वजह से, Wix इसे अन्य कंटेंट या डेटा की तुलना में अलग तरह से हैंडल करता है।
हालाँकि सभी Wix रिकॉर्ड हमारे DB मशीनों के डिस्क पर एन्क्रिप्टेड स्टोर किए जाते हैं, लेकिन PII जैसे सेंसिटिव डेटा के लिए, हमारी पॉलिसी एप्लिकेशन लेवल पर डेटा में सुरक्षा की एक और लेयर जोड़ने की है।
नोट:
PII एन्क्रिप्शन डेटा एक्सेस परमिशन को नहीं बदलता है। डेटा की गोपनीयता बनाए रखने के लिए सही परमिशन सेट की जानी चाहिए। अपनी
कलेक्शन परमिशन बदलने के बारे में और पढ़ें।
PII डेटा हैंडलिंग के लिए बेस्ट प्रैक्टिस
डेटा और विशेष रूप से PII रिकॉर्ड जैसे सेंसिटिव डेटा को सुरक्षित रखने के प्रयासों के तहत, Wix गाइडलाइन्स के अनुसार सभी PII डेटा को उस एप्लिकेशन द्वारा एन्क्रिप्टेड स्टोर किया जाना चाहिए जो डेटा को हैंडल करता है।
सबसे पहले, आपको यह सुनिश्चित करना चाहिए कि आपके
कलेक्शन की परमिशन ठीक से सेट हैं, ताकि कोई भी ऐसा व्यक्ति जिसके पास संबंधित परमिशन नहीं है, वह डेटा को पढ़, अपडेट या डिलीट न कर सके।
Wix साइट्स के लिए, इसका मतलब है कि कोई भी कलेक्शन फ़ील्ड जिसमें PII डेटा शामिल है (जैसे मार्केटिंग साइट्स जो साइट विज़िटर्स का सेंसिटिव डेटा कलेक्ट और स्टोर करती हैं, आदि) उसे एन्क्रिप्ट किया जाना चाहिए। किसी फ़ील्ड को एन्क्रिप्ट करने की अनुमति देने के लिए, आपको CMS में
PII टॉगल को इनेबल करना होगा:

ध्यान दें कि जब PII टॉगल इनेबल होता है, तो फील्ड के नाम के बगल में एक हरा PII इंडिकेटर दिखाई देता है।

सभी प्रासंगिक फ़ील्ड्स को PII के रूप में मार्क करने के बाद, यह सुनिश्चित करने के लिए अपनी साइट पब्लिश करें कि नए बदलाव प्रभावी हो जाएं।
PII का एन्क्रिप्शन और स्टोरेज
इस सेक्शन में इस बारे में अधिक जानकारी दी गई है कि PII डेटा को कैसे एन्क्रिप्ट किया जाता है, इसे अन्य डेटा से अलग कैसे स्टोर किया जाता है, और इसकी सीमाएं क्या हैं।
डेटा पर एन्क्रिप्शन कैसे लागू किया जाता है:
- PII के रूप में मार्क किए गए सभी फ़ील्ड्स को एक यूनिक एन्क्रिप्शन की (key) के साथ कलेक्शन में एन्क्रिप्टेड तरीके से स्टोर करने के लिए ऑटोमैटिकली माइग्रेट कर दिया जाता है।
- फ़ील्ड का डेटा 256bit साइट एन्क्रिप्शन की के साथ AES का उपयोग करके एन्क्रिप्टेड स्टोर किया जाता है।
- एन्क्रिप्शन तुरंत लागू हो जाता है (और लाइव और सैंडबॉक्स दोनों को प्रभावित करता है)।
नोट: हालांकि एन्क्रिप्शन प्रोसेस तुरंत शुरू हो जाती है, लेकिन एन्क्रिप्ट किए जा रहे डेटा के साइज के आधार पर इसे पूरा होने में कुछ समय लग सकता है। हालांकि, जब बैकग्राउंड में एन्क्रिप्शन हो रहा हो - तब भी आप अपनी साइट के डेटा के साथ सामान्य रूप से काम करना जारी रख सकते हैं। - डेटा एक्सेस करने पर अन्य फ़ील्ड्स की तरह ही ऑटोमैटिकली डिक्रिप्टेड डेटा वापस मिल जाता है।
- कलेक्शन डेटा के साथ लोकली काम करने या इसे किसी निर्दिष्ट सिस्टम में इम्पोर्ट करने के लिए डेटा एक्सपोर्ट का उपयोग किया जा सकता है। तरीका चाहे जो भी हो, यह सलाह दी जाती है कि आप अपने वर्कस्टेशन पर लोकली PII की बड़ी लिस्ट न रखें।
- PII डेटा की परवाह किए बिना, सभी डेटा बैकअप उसी साइट की (key) का उपयोग करके पूरी तरह से एन्क्रिप्ट किए जाते हैं।
PII एन्क्रिप्टेड डेटा की सीमाएं:
- PII एन्क्रिप्शन किसी कलेक्शन के डेटा को तब सुरक्षित नहीं करता है जब वह डेटा गलत परमिशन कॉन्फ़िगरेशन के कारण एक्सपोज़ हो जाता है - इसलिए कलेक्शन परमिशन को ठीक से सेट करना सुनिश्चित करें।
- PII एन्क्रिप्टेड फ़ील्ड्स में कोड या CMS के ज़रिए सर्च करने की क्षमताएं सीमित होती हैं।
- एक बार जब किसी फ़ील्ड को PII एन्क्रिप्टेड फ़ील्ड के रूप में मार्क कर दिया जाता है, तो यह उस फ़ील्ड की कुछ फंक्शनलिटीज़ को डिसेबल कर देता है, जैसे कि उस फ़ील्ड के लिए "eq" (यानी केवल सटीक-मैच द्वारा क्वेरी) के अलावा सॉर्टिंग और क्वेरी ऑपरेशन्स।
PII जिसे पब्लिक माना जा सकता है
PII डेटा का मतलब हमेशा प्राइवेट जानकारी नहीं होता है। उदाहरण के लिए, एक साइट ओनर अपने कर्मचारियों के प्राइवेट होम टेलीफोन नंबर डिस्प्ले कर सकता है, जो फोन बुक में उपलब्ध होते हैं; हालाँकि, उन नंबरों को PII माना जाना चाहिए।
इस तरह के उदाहरण के लिए, PII एन्क्रिप्शन का उपयोग करना ज़रूरी नहीं है, क्योंकि इसे पब्लिक डेटा माना जाता है।
GDPR के संबंध में PII
अन्य अधिकारों के साथ-साथ, ग्राहकों के पास
GDPR (और
LGPD और
CCPA जैसे समान प्राइवेसी कानूनों) के तहत किसी भी समय अपने डेटा को एक्सेस करने या डिलीट करने का अधिकार है। Wix के साथ, आप अपने साइट विज़िटर्स को उनके
डेटा तक एक्सेस या अपने डेटाबेस से उनके
डेटा को पूरी तरह से डिलीट करने का अधिकार दे सकते हैं।
एक साइट ओनर के रूप में, यह आपकी ज़िम्मेदारी है कि आप जवाब दें और अपने साइट विज़िटर्स को उनके डेटा को एक्सेस करने और डिलीट करने के अधिकार का उपयोग करने दें। इसी तरह, यदि आपको डिलीट करने का अनुरोध मिलता है, तो आपको यह सुनिश्चित करना होगा कि उनका सारा डेटा डिलीट कर दिया गया है।
और जानें
यह ध्यान रखना महत्वपूर्ण है कि जब कोई साइट विज़िटर अपने डेटा तक एक्सेस का अनुरोध करता है (जहाँ उन्हें एक डेटा फ़ाइल दी जाती है), या अपना डेटा डिलीट करने के लिए कहता है, तो कुछ ऐसा डेटा होता है जो न तो एक्सेस की गई डेटा फ़ाइल में और न ही डिलीट किए गए डेटा में शामिल होता है। इसमें Wix Forms जैसे कस्टम फ़्लो द्वारा एकत्र किए गए साइट विज़िटर्स और मेंबर्स का डेटा, या कलेक्शन में कस्टम फ़्लो में स्टोर किया गया डेटा शामिल है।
ज़रूरी:
अपने डेटा को PII के रूप में मार्क करना और एन्क्रिप्शन टूल का उपयोग करना अन्य कानूनों, जैसे कि यू.एस. हेल्थ इंश्योरेंस पोर्टेबिलिटी एंड अकाउंटेबिलिटी एक्ट (
HIPAA) के अनुपालन की गारंटी नहीं दे सकता है।

