શીર્ષક: Blinkit ડેટા બ્રીચ એલર્ટ
ભોપાલના એક વ્યક્તિએ Blinkit પરથી પ્રિન્ટેડ દસ્તાવેજો મંગાવ્યા હતા, પરંતુ તેને તેની ડિલિવરીમાં એક અજાણ્યા વ્યક્તિના સત્તાવાર કાગળો મળ્યા. આ ભૂલ ફાસ્ટ-ડિલિવરી મોડેલમાં રહેલી પ્રાઇવસીની મોટી ખામીને ઉજાગર કરે છે, જેના પર હવે ઘણી ભારતીય ઈ-કોમર્સ કંપનીઓ નિર્ભર છે.
અન્ય ક્વિક-કોમર્સ સેવાઓની જેમ, Blinkit પણ પ્રિન્ટિંગ અને પેકેજિંગનું કામ તૃતીય-પક્ષ (third-party) વેન્ડર્સને સોંપે છે, જેઓ ટૂંકા સમયમાં કામ પૂરું કરવાના લક્ષ્યાંકો હેઠળ કામ કરે છે. જ્યારે ગ્રાહક ફાઇલ અપલોડ કરે છે, ત્યારે ડેટા Blinkit ના સર્વરથી પાર્ટનર પ્રિન્ટર પાસે જાય છે અને ત્યારબાદ તે જ દિવસે ડિલિવરી માટે કુરિયર પાસે જાય છે. આ કિસ્સામાં, પ્રિન્ટરે ભોપાલના ઓર્ડર સાથે ખોટા દસ્તાવેજો જોડી દીધા હતા, જેના કારણે ગુપ્ત માહિતી કોઈ અજાણ્યા વ્યક્તિ પાસે પહોંચી ગઈ.
આ ઘટના આ ક્ષેત્ર માટે ત્રણ પ્રશ્નો ઊભા કરે છે. પ્રથમ, એકવાર યુઝરની ફાઇલો પ્લેટફોર્મના ડિજિટલ વાતાવરણમાંથી બહાર નીકળી જાય પછી તેનું રક્ષણ કેવી રીતે કરવામાં આવે છે? બીજું, સાચી ફિઝિકલ કોપી સાચા સરનામે પહોંચે છે તેની ખાતરી કરવા માટે કયા નિયંત્રણો છે? ત્રીજું, જ્યારે સંવેદનશીલ માહિતી ખોટા હાથમાં જાય ત્યારે ગ્રાહક પાસે કયા ઉપાયો ઉપલબ્ધ છે?
ગ્રાહકો માટે, આ બાબત વ્યક્તિગત છે. સત્તાવાર દસ્તાવેજોમાં ઘણીવાર PAN નંબર, Aadhaar વિગતો અથવા રોજગારના રેકોર્ડ હોય છે. ડેટા બ્રીચથી ઓળખની ચોરી (identity theft), નાણાકીય છેતરપિંડી અથવા કાયદાકીય મુશ્કેલીઓ થઈ શકે છે. કંપનીઓ માટે, આનાથી પ્રતિષ્ઠા અને નિયમનકારી નુકસાન થઈ શકે છે. ભારતનાં ડેટા-પ્રાઇવસી કાયદાઓ—જેમાં Information Technology Act અને આગામી પર્સનલ ડેટા પ્રોટેક્શન કાયદો સામેલ છે—વ્યક્તિગત માહિતી સંભાળનારાઓ પર જવાબદારીઓ લાદે છે. એક નાની ભૂલ પણ દંડ, ક્લાસ-એક્શન લિટિગેશન અથવા કડક દેખરેખનું કારણ બની શકે છે.
Blinkit એ હજુ સુધી કોઈ વિગતવાર જાહેર નિવેદન આપ્યું નથી. સમગ્ર ઉદ્યોગ આવી ઘટનાઓને સિસ્ટમની ખામીને બદલે માત્ર છૂટીછવાઈ ભૂલો તરીકે ગણાવવાનું પસંદ કરે છે. પરંતુ આ દૃષ્ટિકોણ ક્વિક-કોમર્સ પ્લેટફોર્મ્સ સામે રહેલા માળખાગત દબાણને અવગણે છે: ઓર્ડરને ક્લિકથી લઈને ઘરના દરવાજા સુધી થોડા જ કલાકોમાં પહોંચાડવાની જરૂરિયાતને કારણે સંપૂર્ણ ચકાસણી માટે બહુ ઓછો સમય મળે છે. જ્યારે અનેક વેન્ડર્સ એક જ લોજિસ્ટિક્સ નેટવર્કનો ઉપયોગ કરે છે, ત્યારે એક નાની ભૂલ પણ ઘણા ગ્રાહકોને અસર કરી શકે છે.
આગળ શું જોવું: નિયમનકારો (regulators) ઓન-ડિમાન્ડ ફૂલફિલમેન્ટ સેવાઓ માટે ડેટા હેન્ડલિંગ અંગે માર્ગદર્શન આપી શકે છે, અને સ્પર્ધકો ગ્રાહકોનો વિશ્વાસ જાળવી રાખવા માટે ચકાસણીના પગલાં વધુ કડક બનાવી શકે છે. વપરાશકર્તાઓએ આ એપ્સને આપેલી પરમિશનની તપાસ કરવી જોઈએ, અત્યંત સંવેદનશીલ માહિતી માટે વોટરમાર્ક અથવા આંશિક રિડેક્શન (redaction) નો ઉપયોગ કરવો જોઈએ, અને મહત્વપૂર્ણ દસ્તાવેજો માટે વૈકલ્પિક ડિલિવરી પદ્ધતિઓનો વિચાર કરવો જોઈએ.
બોધપાઠ સ્પષ્ટ છે: ઝડપ સુરક્ષા કરતા ઉપર ન હોવી જોઈએ. એક ખોટી રીતે મૂકાયેલી ફાઇલ એક સુવિધાજનક સેવાને પ્રાઇવસીના кошાળમાં બદલી શકે છે, અને વધુ ગ્રાહકોના વ્યક્તિગત રેકોર્ડ ખોટા મેઇલબોક્સમાં પહોંચે તે પહેલાં ઉદ્યોગે અનુકૂલન સાધવું જ પડશે.
