Azure पर GDPR
Azure पर GDPR द्वारा अपेक्षित तकनीकी उपाय लागू करें—डेटा निवास, विश्राम और संचरण के दौरान कूटलेखन, मिटाने का अधिकार और उल्लंघन की सूचना।
Azure पर GDPR, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
GDPR क्या है
सामान्य Data सुरक्षा विनियमन (GDPR) यूरोपीय संघ का एक विनियमन है, जो यह नियंत्रित करता है कि EU निवासियों का व्यक्तिगत Data किस प्रकार एकत्र, संग्रहीत, संसाधित और सुरक्षित किया जाना चाहिए। यह दुनिया भर के उन सभी संगठनों पर लागू होता है जो EU में रहने वाले लोगों के व्यक्तिगत Data को संसाधित करते हैं — केवल यूरोप में स्थित कंपनियों पर नहीं। GDPR के उल्लंघन पर €20 मिलियन या वैश्विक वार्षिक राजस्व के 4% तक का जुर्माना हो सकता है, इनमें से जो अधिक हो।
GDPR के प्रमुख सिद्धांत
GDPR छह Data सुरक्षा सिद्धांतों पर आधारित है, जिन्हें सभी व्यक्तिगत Data प्रसंस्करण पर लागू किया जाना चाहिए:
- वैधता, निष्पक्षता और पारदर्शिता — प्रसंस्करण के लिए कानूनी आधार होना चाहिए
- उद्देश्य की सीमा — Data केवल निर्दिष्ट उद्देश्यों के लिए एकत्र करें
- Data न्यूनतमीकरण — केवल आवश्यक Data एकत्र करें
- सटीकता — Data को अद्यतन रखें
- संग्रहण की सीमा — आवश्यकता न रहने पर Data हटा दें
- अखंडता और गोपनीयता — Data को अनधिकृत एक्सेस से सुरक्षित रखें
GDPR के लिए Azure पर Data का निवास-स्थान
GDPR के अनुसार EU निवासियों का व्यक्तिगत Data EU/EEA से बाहर के देशों में तब तक स्थानांतरित नहीं किया जाना चाहिए, जब तक पर्याप्त सुरक्षा उपलब्ध न हो। Azure पर सुनिश्चित करें कि EU के व्यक्तिगत Data को संसाधित करने वाले संसाधन यूरोपीय क्षेत्रों (जैसे West Europe, North Europe, Germany West Central) में तैनात हों। Azure के क्षेत्रीय युग्मन से यह सुनिश्चित होता है कि Data उसी भौगोलिक क्षेत्र में बना रहे। इसके अतिरिक्त, गैर-EU क्षेत्रों में भौगोलिक प्रतिकृति को तब तक अक्षम रखें, जब तक स्थानांतरण सुरक्षा उपाय (मानक संविदात्मक धाराएँ) लागू न हों।
# Deploy resources in EU regions to ensure data residency:
az group create \
--name myEURG \
--location westeurope
# For Azure SQL, confirm geo-replication secondary is also in EU:
az sql db replica create \
--server mySqlServer \
--name myDB \
--partner-server myEUSecondaryServer \
--partner-resource-group secondaryEURGGDPR compliance के लिए एन्क्रिप्शन
GDPR के अखंडता और गोपनीयता सिद्धांत के लिए उपयुक्त तकनीकी उपाय आवश्यक हैं, जिनमें एन्क्रिप्शन भी शामिल है। Azure पर:
- स्थिर Data का एन्क्रिप्शन — सभी Azure स्टोरेज (Blob, SQL, Cosmos DB) AES-256 का उपयोग करके डिफ़ॉल्ट रूप से स्थिर Data को एन्क्रिप्ट करते हैं
- स्थानांतरण के दौरान एन्क्रिप्शन — सभी संचार के लिए HTTPS/TLS लागू करें; HTTP एंडपॉइंट अक्षम करें
- ग्राहक-प्रबंधित कुंजियाँ — अधिक नियंत्रण के लिए Microsoft द्वारा प्रबंधित कुंजियों पर निर्भर रहने के बजाय अपनी एन्क्रिप्शन कुंजियों को प्रबंधित करने हेतु Azure Key Vault का उपयोग करें
# Enforce HTTPS only on a web app:
az webapp update \
--resource-group myRG \
--name myWebApp \
--https-only true
# Create a storage account with customer-managed key encryption:
az storage account create \
--resource-group myRG \
--name mystorageaccount \
--encryption-key-source Microsoft.Keyvault \
--encryption-key-vault https://myKeyVault.vault.azure.net/हटाए जाने का अधिकार (भूला दिए जाने का अधिकार)
GDPR के अनुच्छेद 17 के अंतर्गत, व्यक्तियों को हटाए जाने का अधिकार (जिसे 'भूला दिए जाने का अधिकार' भी कहा जाता है) प्राप्त है — अर्थात अपने व्यक्तिगत Data को हटाने का अनुरोध करने का अधिकार। आपके Application को सभी Azure सेवाओं (SQL Database, Blob Storage, Cosmos DB, Log Analytics आदि) में किसी उपयोगकर्ता के सभी व्यक्तिगत Data का पता लगाकर, अनुरोध किए जाने पर उसे हटाने में सक्षम होना चाहिए। Microsoft Purview के Data Map यह पहचानने में सहायता कर सकते हैं कि व्यक्तिगत Data कहाँ संग्रहीत है।
# Example: delete a user's data from Azure SQL Database
# Application handles this via a stored procedure or API endpoint
# DELETE FROM users WHERE user_id = 'data-subject-id';
# DELETE FROM orders WHERE customer_id = 'data-subject-id';
# DELETE FROM audit_log WHERE user_id = 'data-subject-id';
# Also purge from Log Analytics: use Azure Monitor data export + purge APIData पोर्टेबिलिटी का अधिकार
GDPR का अनुच्छेद 20 व्यक्तियों को Data पोर्टेबिलिटी का अधिकार देता है — अर्थात अपना व्यक्तिगत Data एक संरचित, सामान्य रूप से उपयोग किए जाने वाले, मशीन-पठनीय प्रारूप (जैसे JSON या CSV) में प्राप्त करने और उसे किसी अन्य नियंत्रक को स्थानांतरित करने का अधिकार। आपके Application को अनुरोध किए जाने पर किसी उपयोगकर्ता से संबद्ध सभी व्यक्तिगत Data निर्यात करने में सक्षम होना चाहिए। Azure Data Factory जैसी Azure सेवाएँ पोर्टेबिलिटी अनुरोधों के लिए व्यक्तिगत Data के निष्कर्षण और पैकेजिंग को स्वचालित कर सकती हैं।
Data उल्लंघन की सूचना देने की आवश्यकताएँ
GDPR के अनुच्छेद 33 के अनुसार, व्यक्तिगत Data से संबंधित Data उल्लंघनों की सूचना उल्लंघन का पता चलने के 72 घंटे के भीतर संबंधित पर्यवेक्षी प्राधिकरण (DPA) को दी जानी चाहिए। अनुच्छेद 34 के अनुसार, यदि उल्लंघन से व्यक्तियों के अधिकारों को उच्च जोखिम है, तो प्रभावित व्यक्तियों को सूचित करना आवश्यक है। Azure पर Microsoft Defender for Cloud और Microsoft Sentinel उल्लंघनों का तुरंत पता लगाने में सहायता करते हैं, जबकि दस्तावेज़ीकृत घटना-प्रतिक्रिया प्रक्रियाएँ 72 घंटे की सूचना-अवधि पूरी करना सुनिश्चित करती हैं।
Microsoft Data सुरक्षा परिशिष्ट
EU के व्यक्तिगत Data को संसाधित करने के लिए Azure का उपयोग करते समय, Microsoft Data प्रोसेसर और आपका संगठन Data नियंत्रक होता है। Microsoft का Data सुरक्षा परिशिष्ट (DPA) वह संविदात्मक समझौता है, जो यह नियंत्रित करता है कि Microsoft आपकी ओर से व्यक्तिगत Data को किस प्रकार संसाधित करता है। DPA को Microsoft Customer Agreement में संदर्भ द्वारा शामिल किया गया है और यह नियंत्रक तथा प्रोसेसर के बीच लिखित समझौते की GDPR आवश्यकता को पूरा करता है।
एक्सेस नियंत्रण और न्यूनतम विशेषाधिकार
GDPR की एक्सेस नियंत्रण आवश्यकता का अर्थ है कि व्यक्तिगत Data तक केवल अधिकृत कर्मियों की पहुँच होनी चाहिए। न्यूनतम विशेषाधिकार के सिद्धांत के साथ Azure RBAC लागू करें — उपयोगकर्ताओं को व्यापक Admin एक्सेस देने के बजाय, अपना कार्य करने के लिए आवश्यक विशिष्ट Permissions ही दें। व्यक्तिगत Data वाले Database तक समयानुसार एक्सेस के लिए Privileged Identity Management (PIM) का उपयोग करें और ऑडिट उद्देश्यों के लिए संवेदनशील Data तक सभी एक्सेस को Azure Monitor में लॉग करें।
डेटा प्रतिधारण और स्वचालित विलोपन
GDPR का भंडारण-सीमा सिद्धांत आवश्यक करता है कि व्यक्तिगत डेटा को आवश्यकता से अधिक समय तक न रखा जाए। निर्दिष्ट प्रतिधारण अवधि के बाद डेटा को स्वचालित रूप से स्थानांतरित या हटाने के लिए Azure Blob Storage Lifecycle Management नीतियाँ लागू करें। डेटाबेस के लिए, प्रतिधारण नीति से पुराने रिकॉर्ड हटाने हेतु स्वचालित संग्रहीत प्रक्रियाओं को शेड्यूल करें। अपनी प्रतिधारण समय-सारिणियों को रिकॉर्ड प्रतिधारण नीति में दर्ज करें और इसे लागू करने के लिए Azure Policy का उपयोग करें।
# Blob Storage lifecycle policy to delete after 365 days:
az storage account management-policy create \
--account-name mystorageaccount \
--resource-group myRG \
--policy '{
"rules": [{
"name": "deleteAfterYear",
"type": "Lifecycle",
"definition": {
"actions": {"baseBlob": {"delete": {"daysAfterModificationGreaterThan": 365}}},
"filters": {"blobTypes": ["blockBlob"]}
}
}]
}'DPIA: डेटा सुरक्षा प्रभाव आकलन
उच्च-जोखिम वाली व्यक्तिगत डेटा प्रसंस्करण गतिविधियों के लिए, GDPR का अनुच्छेद 35 प्रसंस्करण शुरू करने से पहले डेटा सुरक्षा प्रभाव आकलन (DPIA) करना आवश्यक करता है। DPIA प्रसंस्करण गतिविधि का व्यवस्थित विश्लेषण करता है, व्यक्तियों के अधिकारों के जोखिमों की पहचान करता है और लागू शमन उपायों का दस्तावेज़ीकरण करता है। Azure के खतरा-मॉडलिंग उपकरण और Purview के डेटा वर्गीकरण परिणाम DPIA के लिए मूल्यवान इनपुट प्रदान कर सकते हैं।
त्वरित जाँच
इस पाठ से Microsoft Azure Fundamentals (AZ-900) की अवधारणाओं की अपनी समझ जाँचें।
पाठ का पुनरावलोकन
इस पाठ में आपने सीखा: GDPR उन सभी संगठनों पर लागू होता है जो EU निवासियों के व्यक्तिगत डेटा का प्रसंस्करण करते हैं और इसके लिए वैध प्रसंस्करण, सुरक्षा नियंत्रण तथा डेटा-उल्लंघन की सूचना देना आवश्यक है; प्रमुख तकनीकी उपायों में EU क्षेत्रों में डेटा का निवास, स्थिर अवस्था और स्थानांतरण के दौरान एन्क्रिप्शन तथा स्वचालित प्रतिधारण नीतियाँ शामिल हैं; और Microsoft का डेटा सुरक्षा परिशिष्ट यह नियंत्रित करता है कि Azure प्रोसेसर के रूप में आपके व्यक्तिगत डेटा का प्रसंस्करण कैसे करता है। आगे हम एंटरप्राइज़ माइग्रेशन के लिए Cloud Adoption Framework का अध्ययन करेंगे।
एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 150
- पाठ
- 600
अक्सर पूछे जाने वाले प्रश्न
क्या “Azure पर GDPR” पाठ निःशुल्क है?
हाँ—“Azure पर GDPR” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“Azure पर GDPR” में मैं क्या सीखूँगा?
Azure पर GDPR द्वारा अपेक्षित तकनीकी उपाय लागू करें—डेटा निवास, विश्राम और संचरण के दौरान कूटलेखन, मिटाने का अधिकार और उल्लंघन की सूचना। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।
“Azure पर GDPR” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।