भूमिका: दराज़ में बजता हुआ फ़ोन
अंतिम संस्कार के तीन हफ़्ते बाद भी आपके पिता के ईमेल इनबॉक्स में घर-मरम्मत से जुड़े न्यूज़लेटर आते रहते हैं। किसी स्ट्रीमिंग प्लेटफ़ॉर्म का उनका सब्सक्रिप्शन अपने आप रिन्यू हो जाता है। कोई डेटिंग साइट उन्हें प्रोफ़ाइल सुझाव भेजती है। और Facebook पर एक एल्गोरिद्म उनके पुराने सहकर्मियों से कहता है कि वे उन्हें जन्मदिन की शुभकामनाएँ दें।
किसी ने कोई बुरी नीयत से कुछ नहीं किया। बस, कुछ तय ही नहीं किया गया था। और प्लेटफ़ॉर्मों के पास अपने आप रुक जाने की कोई वजह नहीं होती।

मृत्यु डेटा को मिटाती नहीं: वह उसे अनाथ बना देती है। वह मौजूद रहता है, संग्रहीत होता रहता है, कभी-कभी उसका इस्तेमाल भी होता है, और सबसे बड़ी बात यह कि वह उन लोगों की पहुँच में आ जाता है जिन्होंने आपके जीते-जी उसे कभी नहीं देखा होता — जीवनसाथी, संतान, नोटरी, कभी कोई नियोक्ता, तो कभी वह अनजान व्यक्ति जो ठीक से मिटाया न गया कंप्यूटर खरीद लेता है।
यह सवाल डरावना नहीं, व्यावहारिक है। आप कंपनियों और सरकारी विभागों के सामने अपनी निजता बचाने में समय लगाते हैं। अफ़सोस की बात होगी अगर वह सारी मेहनत उसी दिन ढह जाए जिस दिन आप कुछ तय करने की स्थिति में नहीं रहेंगे।
यह मार्गदर्शिका बताती है कि फ्रांसीसी कानून पहले से क्या व्यवस्था देता है, प्लेटफ़ॉर्म क्या करने को तैयार हैं, और यह सब एक शाम में, बिना वकील के, कैसे व्यवस्थित किया जाए।
फ्रांसीसी कानून क्या कहता है (और वह बहुत कुछ कहता है)
GDPR मृत्यु पर आकर रुक जाता है
पहली बात, जो सहज बुद्धि के उलट लगती है: GDPR सिर्फ़ जीवितों की रक्षा करता है। उसका रेसाइटल 27 साफ़ कहता है कि वह मृत व्यक्तियों के डेटा पर लागू नहीं होता, हालाँकि सदस्य देशों को इस विषय पर कानून बनाने की छूट है। फ्रांस ने ऐसा किया, और काफ़ी अच्छे ढंग से किया।
सूचना एवं स्वतंत्रता कानून का अनुच्छेद 85
यही मुख्य आधार है। 7 अक्टूबर 2016 के डिजिटल गणराज्य कानून से निकला यह प्रावधान आज सूचना एवं स्वतंत्रता कानून के अनुच्छेद 85 में संहिताबद्ध है। यह एक सीधा सिद्धांत रखता है:
हर व्यक्ति अपनी मृत्यु के बाद अपने व्यक्तिगत डेटा के संरक्षण, विलोपन और संप्रेषण से संबंधित निर्देश तय कर सकता है।
व्यावहारिक रूप से आप पहले से तय कर सकते हैं:
- कि अमुक खाता मिटा दिया जाए;
- कि अमुक डेटा सुरक्षित रखा जाए और किसी नामित व्यक्ति को सौंपा जाए;
- कि कुछ चीज़ें कभी किसी को न बताई जाएँ, आपके उत्तराधिकारियों को भी नहीं।
CNIL, जो अपनी वेबसाइट पर इस व्यवस्था को « डिजिटल मृत्यु » शीर्षक के तहत समझाता है, निर्देशों के दो रूप बताता है:
| प्रकार | दायरा | कहाँ जमा करें |
|---|---|---|
| सामान्य निर्देश | आपका समस्त डेटा, सभी सेवाओं को मिलाकर | किसी प्रमाणित डिजिटल विश्वस्त तृतीय पक्ष के पास |
| विशेष निर्देश | कोई एक निर्दिष्ट सेवा (एक मैसेजिंग सेवा, एक सोशल नेटवर्क) | उसी सेवा के पास, जिसे उन्हें दर्ज करना अनिवार्य है |
संबंधित सेवा के मामले में विशेष निर्देश, सामान्य निर्देशों पर भारी पड़ते हैं। उन्हें कभी भी बदला या रद्द किया जा सकता है, और कोई सेवा उपयोग की शर्त के रूप में आप पर उनकी सहमति थोप नहीं सकती।
जब कोई निर्देश न हो
अगर आपने कुछ तय नहीं किया, तो आपके उत्तराधिकारी कुछ अधिकारों का इस्तेमाल कर सकते हैं: खाते बंद करवाना, उनके प्रसंस्करण पर आपत्ति जताना, या उत्तराधिकार के निपटारे के लिए ज़रूरी जानकारी माँगना। वे « मृतक की स्मृति से जुड़े » डेटा तक भी पहुँच सकते हैं।
दूसरे शब्दों में: निर्देशों के बिना, फ़ैसला आपके परिजन करते हैं। कभी-कभी यही आप चाहते थे। और कभी-कभी यह एक आपदा होती है।
क्या पत्राचार की गोपनीयता मृत्यु के बाद भी बनी रहती है?
यह नाज़ुक सवाल है और अदालतों में बार-बार उठता है। ईमेल, SMS और निजी संदेश पत्राचार की गोपनीयता के दायरे में आते हैं। ऑपरेटर और मैसेजिंग सेवाएँ आम तौर पर उत्तराधिकारियों को संदेशों की सामग्री तक पहुँच देने से इनकार करती हैं और सिर्फ़ खाता बंद कर देती हैं। बड़े प्लेटफ़ॉर्मों का यही लगातार रुख रहा है, और कई यूरोपीय मुकदमों में इसकी पुष्टि भी हुई है।
इसलिए यह उम्मीद मत रखिए कि आपके उत्तराधिकारी आपके संवाद « स्वाभाविक रूप से » हासिल कर लेंगे। और उल्टा भी सच है: यह मत मानिए कि यह गोपनीयता उस चीज़ की रक्षा करेगी जो बिस्तर के पास रखे एक अनलॉक डिवाइस में पड़ी है। कानून पाइपलाइन की रक्षा करता है, जलती रह गई स्क्रीनों की नहीं।
आप क्या पीछे छोड़ रहे हैं, इसका नक़्शा बनाइए
व्यवस्था करने से पहले सूची बनानी पड़ती है। ज़्यादातर लोग अपनी डिजिटल पदचाप को बहुत कम आँकते हैं।
डिजिटल विरासत की चार परतें
| परत | उदाहरण | मुख्य जोखिम |
|---|---|---|
| सक्रिय खाते | ईमेल, सोशल नेटवर्क, ऑनलाइन बैंकिंग, सब्सक्रिप्शन | कटती रहने वाली किश्तें, पहचान की चोरी |
| संग्रहीत सामग्री | तस्वीरें, दस्तावेज़, नोट्स, बातचीत का इतिहास | परिजनों के सामने अनचाहे खुलासे |
| भौतिक उपकरण | फ़ोन, कंप्यूटर, हार्ड ड्राइव, राउटर, USB ड्राइव | बिना किसी छानबीन के पूरा एक्सेस |
| तीसरे पक्षों के पास मौजूद निशान | ग्राहक फ़ाइलें, लॉयल्टी कार्ड, बीमा कंपनियाँ, डेटा ब्रोकर | परिवार को भेजी जाने वाली मार्केटिंग, डेटा की पुनर्बिक्री |
सूची बनाइए। बेहतर हो कागज़ पर, न कि डेस्कटॉप पर पड़ी « पासवर्ड.docx » नाम की फ़ाइल में।

सूची बनाने के लिए एक साधारण हार्डकवर नोटबुक बिलकुल पर्याप्त है — बशर्ते उसमें कोई भी पासवर्ड साफ़ अक्षरों में न लिखा हो, सिर्फ़ सेवाओं की सूची और हर एक के लिए वांछित निर्देश हो (« बंद करना », « X को सौंपना », « कभी न खोलना »)।
अंधा कोना: उपकरण
हम खातों के बारे में सोचते हैं, हार्डवेयर भूल जाते हैं। लेकिन बिना पूरी तरह रीसेट किए बेच दिया गया विरासत में मिला फ़ोन, किसी रीसाइक्लिंग केंद्र को दी गई पुरानी हार्ड ड्राइव, « जो इसे मिटा देगा » कहकर किसी चचेरे भाई को सौंपा गया लैपटॉप: मृत्यु के बाद डेटा लीक के यही तीन सबसे आम परिदृश्य हैं।
जिन माध्यमों को आप संवेदनशील मानते हैं और जिन्हें आप और घूमते नहीं देखना चाहते, उनके लिए मैकेनिकल हार्ड डिस्क पर सचमुच भरोसेमंद तरीका सिर्फ़ भौतिक विनाश ही है; एक कार्ड और CD काटने में सक्षम पेपर श्रेडर ऑप्टिकल मीडिया और चिप कार्ड का मामला निपटा देता है। SSD और फ़ोन के लिए, जीते-जी चालू किया गया फुल-डिस्क एन्क्रिप्शन ही काफ़ी है: कुंजी के बिना सामग्री महज़ शोर है।
प्लेटफ़ॉर्म पहले से जो टूल देते हैं
अच्छी ख़बर: कई बड़ी सेवाओं ने यह व्यवस्था लागू कर रखी है, कुछ ने तो फ्रांसीसी कानून आने से पहले ही।
निष्क्रिय खाता प्रबंधक
कुछ इकोसिस्टम निष्क्रियता पर आधारित एक तंत्र देते हैं: अगर आप अपनी तय की हुई अवधि (3, 6, 12 या 18 महीने) तक लॉग इन नहीं करते, तो सेवा नामित संपर्कों को सूचित करती है, संभवतः उन्हें चुने हुए डेटा का एक हिस्सा भेजती है, और फिर खाता मिटा देती है। व्यवहार में यह मौजूद सबसे कारगर डिजिटल उत्तराधिकार टूल है: इसमें न मृत्यु प्रमाणपत्र चाहिए, न कोई प्रक्रिया, न आपके परिजनों की कोई भागदौड़।
ध्यान देने की बात: यह निष्क्रियता पर चलता है, मृत्यु पर नहीं। लंबा अस्पताल-प्रवास, लंबी यात्रा या मुख्य ईमेल पता बदल लेना इसे ग़लती से भी चालू कर सकता है। लंबी अवधि चुनिए और जाँच लीजिए कि रिमाइंडर वाला पता सक्रिय है।
सोशल नेटवर्क पर विरासत संपर्क
बड़े सोशल नेटवर्क दो विकल्प देते हैं: प्रोफ़ाइल को स्मृति-खाते में बदलना (स्थिर, लॉगिन असंभव, स्पष्ट उल्लेख के साथ) या स्थायी विलोपन। आप पहले से वह व्यक्ति नामित कर सकते हैं जो यह बदलाव संभालने के लिए अधिकृत हो।
स्मृति-खाते का एक फ़ायदा है: यह अपने आप आने वाले जन्मदिन रिमाइंडर और मित्रता सुझाव रोक देता है, जो परिजनों के लिए दुख का सबसे बड़ा स्रोत होते हैं। वहीं निजता की दृष्टि से विलोपन कहीं बेहतर है: भविष्य के किसी डेटा लीक में उजागर होने लायक कुछ बचता ही नहीं।
वे प्लेटफ़ॉर्म जो कुछ व्यवस्था नहीं देते
दरअसल अधिकांश सेवाएँ। फ़ोरम, ऑनलाइन दुकानें, मोबिलिटी ऐप, क्लासिफ़ाइड साइटें, ऑनलाइन स्वास्थ्य सेवाएँ। इनके लिए एक ही रणनीति है: वहाँ कोई सुप्त खाता छोड़िए ही मत। जिस खाते का आप अब इस्तेमाल नहीं करते, वह अभी बंद करने के लिए है, विरासत में देने के लिए नहीं।
व्यवस्था बनाना: एक शाम की विधि
चरण 1 — जीवित खातों की छँटाई
अपना पासवर्ड मैनेजर खोलिए (या अपना ईमेल इनबॉक्स, और उसमें « स्वागत », « अपना पंजीकरण पुष्ट करें », « आपका खाता » खोजिए)। हर सेवा को तीन ढेरों में बाँटिए:
- तुरंत बंद करने योग्य: वह सब जिसका आप अब इस्तेमाल नहीं करते।
- सौंपने योग्य: जिनकी आपके परिजनों के लिए उपयोगिता है (साझा सब्सक्रिप्शन, पारिवारिक तस्वीरें, प्रशासनिक दस्तावेज़)।
- मृत्यु के बाद मिटाने योग्य: डिफ़ॉल्ट रूप से बाक़ी सब कुछ।
यह छँटाई जीवन के अंत की कोई कवायद नहीं है: यह अभी, इसी वक़्त, डेटा लीक के प्रति आपके जोखिम-क्षेत्र को तुरंत घटा देती है।
चरण 2 — पहुँच को केंद्रित कीजिए, रहस्यों को नहीं
यही असली समस्या है। आपके उत्तराधिकारियों को आपकी इच्छाएँ पूरी करने के लिए कहीं प्रवेश करना होगा, पर इसके लिए ज़रूरी नहीं कि आप जीते-जी अपने पासवर्ड इधर-उधर बिखेर दें।
मानक समाधान: आपातकालीन एक्सेस सुविधा वाला एक पासवर्ड मैनेजर। सिद्धांत सुंदर है: कोई नामित संपर्क एक्सेस माँग सकता है; अगर आपने तय की हुई अवधि (अक्सर 7 से 30 दिन) में इनकार नहीं किया, तो उसे लॉगिन जानकारी मिल जाती है। जीवित रहते हुए आप एक क्लिक में मना कर देते हैं। मृत्यु के बाद अवधि यूँ ही बीत जाती है।
मास्टर पासवर्ड के लिए — एकमात्र ऐसा पासवर्ड जिसे कभी डिजिटल रूप में सहेजा नहीं जाना चाहिए — पुराना तरीका आज भी कारगर है: एक कागज़, एक सीलबंद लिफ़ाफ़ा, और अलमारी में रखी एक छोटी कोड वाली दस्तावेज़ तिजोरी, या अगर संपत्ति का आकार इसकी माँग करता हो तो बैंक लॉकर। कुछ लोग उत्कीर्ण स्टील की बैकअप प्लेट पसंद करते हैं, जो मूलतः क्रिप्टोकरेंसी वॉलेट के रिकवरी वाक्यांशों के लिए बनी थी: आग और पानी से अप्रभावित, बीस साल टिकने वाली जानकारी के लिए यह एक समझदार माध्यम है।
चरण 3 — निर्देश लिखिए
किसी भारी-भरकम औपचारिकता की ज़रूरत नहीं। तारीख़ और हस्ताक्षर वाला एक दस्तावेज़, जिसमें सूचना एवं स्वतंत्रता कानून के अनुच्छेद 85 का स्पष्ट उल्लेख हो, आपकी इच्छाएँ व्यक्त करने के लिए पर्याप्त है। इसमें लिखिए:
- उस व्यक्ति की पहचान जिसे उन्हें पूरा करना है (उसके संपर्क विवरण के साथ)।
- संबंधित सेवाओं की सूची और हर एक के लिए निर्देश।
- वह सब जो किसी भी हाल में किसी को न बताया जाए, परिवार को भी नहीं।
- तारीख़ और आपके हस्ताक्षर।
अगर आपका कोई नोटरी है तो एक प्रति उसके पास रखवाइए, दूसरी अपने ज़रूरी कागज़ातों के साथ। हर दो साल में इसे दोबारा पढ़िए: उल्लिखित सेवाओं में से आधी या तो नाम बदल चुकी होंगी या ग़ायब हो चुकी होंगी।
चरण 4 — नामित व्यक्ति को बता दीजिए
यही सबसे ज़्यादा छूट जाने वाली बात है। एक बेहतरीन निर्देश, जिसके होने की किसी को ख़बर ही न हो, किसी काम का नहीं। बातचीत छोटी है: « नीली फ़ाइल में एक दस्तावेज़ है। अगर मैं मर जाऊँ, तो मेरे कंप्यूटर को छूने से पहले उसे पढ़ लेना। »

यह एक वाक्य किसी भी सेटिंग से ज़्यादा असरदार ढंग से आपकी निजता की रक्षा करता है।
उल्टा मामला: जब बचे रहने वाले आप हैं
आपको एक फ़ोन, एक ईमेल इनबॉक्स, एक खाता विरासत में मिलता है। कुछ बुनियादी बातें।
आप क्या माँग सकते हैं
- हर सेवा से खातों को बंद करवाना, मृत्यु प्रमाणपत्र और उत्तराधिकारी होने का प्रमाण पेश करके।
- कंपनियों की फ़ाइलों से डेटा का विलोपन, अनुच्छेद 85 का सहारा लेकर।
- मृतक के नाम भेजी जा रही मार्केटिंग को रुकवाना: संस्थाओं को यह बंद करना होगा, वरना CNIL में शिकायत की जा सकती है।
- प्रॉस्पेक्टिंग फ़ाइलों से नाम हटवाना, ख़ासकर डेटा ब्रोकरों और वाणिज्यिक सूचियों के पास से।
आप आसानी से क्या हासिल नहीं कर सकते
निजी पत्राचार की सामग्री। ऑपरेटर और मैसेजिंग सेवाएँ इसका विरोध करती हैं, और अदालतें अक्सर उन्हीं को सही ठहराती हैं। चिट्ठियाँ लिखकर ज़ोर डालना बेकार है: रास्ता अदालती है, लंबा है और शायद ही कभी सफल होता है।
आपको क्या करना चाहिए, भले ही बाध्यता न हो
बंद कर दीजिए। कई उत्तराधिकारी वर्षों तक « क्या पता कब ज़रूरत पड़ जाए » सोचकर एक ईमेल इनबॉक्स सक्रिय रखते हैं, और कभी-कभी मृतक का पासवर्ड दूसरी सेवाओं पर भी इस्तेमाल कर लेते हैं। यह एक ऐसा खाता है जिस पर कोई नज़र नहीं रखता, जिसके लॉगिन पुराने हैं और जो अक्सर कई सार्वजनिक डेटा लीक में मौजूद होते हैं। यह आपके अपने परिवार की ओर खुला एक दरवाज़ा है।
किसी उपकरण को बेचने या देने से पहले पूरी प्रक्रिया अपनाइए: फ़ैक्टरी रीसेट, जुड़े हुए खातों से लॉगआउट, SIM कार्ड और मेमोरी कार्ड निकालना। किसी डिब्बे में मिली बाहरी हार्ड ड्राइव के लिए, एक हार्ड ड्राइव अडैप्टर केस उन्हें पढ़ने और फिर ठीक से मिटाकर निपटाने में मदद करता है।
वह विषय जिस पर कभी बात नहीं होती: वह जो आप नहीं चाहते कि किसी को मिले
सीधी बात करते हैं, क्योंकि यही असली वजह है कि यह मार्गदर्शिका मौजूद है।
लगभग हर किसी के पास कहीं न कहीं कुछ ऐसा होता है जो उसकी माँ, बच्चों या जीवनसाथी के लिए नहीं था। किसी पूर्व साथी के साथ संदेश। किसी चिंता में की गई चिकित्सकीय खोज। किसी राजनीतिक फ़ोरम पर एक खाता। चुपचाप शुरू की गई कोई प्रशासनिक प्रक्रिया। किसी पेशेवर विवाद का पत्राचार। कुछ भी ग़ैरक़ानूनी नहीं, कुछ भी शर्मनाक नहीं — बस निजी, शब्द के सबसे सख़्त अर्थ में।
जीते-जी यह अलगाव एक PIN कोड और एक आदत के भरोसे टिका रहता है। बाद में, यह किसी के भी भरोसे नहीं टिकता।
तीन सामान्य-समझ वाले सिद्धांत:
छँटाई अभी करनी है। जो आप आज मिटा देंगे, वह कल पढ़ा नहीं जाएगा। कोई भी कानूनी व्यवस्था वास्तविक विलोपन से बेहतर काम नहीं करती।
जो सौंपना नहीं चाहते, उसे सहेजिए मत। सचमुच संवेदनशील बातचीत के लिए बेहतर है कि वह क्षणभंगुर या बेनाम माध्यमों से हो — अपने आप मिट जाने वाली मैसेजिंग, या गुमनाम SMS भेजना जब बात किसी ऐसे इकलौते संदेश की हो जिसे किसी इतिहास में दर्ज नहीं रहना चाहिए।
डिब्बे अलग रखिए। एक खाता प्रशासनिक और पारिवारिक जीवन के लिए, दूसरा उसके लिए जो सिर्फ़ आपसे जुड़ा है। पहला बिना किसी नुक़सान के सौंपा जा सकता है, दूसरा आपके निर्देशों में साफ़ तौर पर « मिटा देना है » के रूप में चिह्नित होता है।
सारांश: चेकलिस्ट
| काम | अवधि | प्राथमिकता |
|---|---|---|
| अपने सक्रिय खातों की सूची बनाना | 45 मिनट | ●●● |
| सुप्त खाते बंद करना | 1 घंटा | ●●● |
| फ़ोन और कंप्यूटर का एन्क्रिप्शन चालू करना | 15 मिनट | ●●● |
| पासवर्ड मैनेजर का आपातकालीन एक्सेस सेट करना | 20 मिनट | ●●● |
| जहाँ उपलब्ध हो, निष्क्रिय खाता प्रबंधक चालू करना | 10 मिनट | ●● |
| सोशल नेटवर्क पर विरासत संपर्क नामित करना | 10 मिनट | ●● |
| अनुच्छेद 85 के निर्देश लिखना, तारीख़ और हस्ताक्षर सहित | 30 मिनट | ●●● |
| मास्टर पासवर्ड को भौतिक रूप से सुरक्षित रखना | 15 मिनट | ●●● |
| नामित व्यक्ति को सूचित करना | 5 मिनट | ●●● |
| दोबारा पढ़ना और अद्यतन करना | हर 2 साल में | ●● |
और गहराई में जाने के लिए
- CNIL — « डिजिटल मृत्यु: क्या किसी मृत व्यक्ति की जानकारी मिटाने की माँग की जा सकती है? » शीर्षक वाली शीट और मरणोपरांत निर्देशों को समर्पित पेज।
- 6 जनवरी 1978 का कानून सं. 78-17, संशोधित, अनुच्छेद 85 (Légifrance)।
- 7 अक्टूबर 2016 का कानून सं. 2016-1321, डिजिटल गणराज्य हेतु।
- RGPD, रेसाइटल 27, मृत व्यक्तियों को लागू क्षेत्र से बाहर रखने के बारे में।
- Service-Public.fr — सूचित की जाने वाली संस्थाओं की सूची के लिए « मृत्यु » खंड।
निष्कर्ष: जब तक तय कर सकते हैं, तब तक तय कर लीजिए
अपनी डिजिटल विरासत व्यवस्थित करना कोई शोकपूर्ण कवायद नहीं है। यह निजता की सुरक्षा की प्रक्रिया का तार्किक अंतिम चरण है: यह सीखने के बाद कि कंपनियाँ, सरकारी विभाग और परिजन आपके बारे में कितना जानें, इसे कैसे सीमित किया जाए, अब यह तय करना बाक़ी है कि वे क्या जानेंगे जब आप फ़ैसला करने के लिए मौजूद नहीं होंगे।
फ्रांसीसी कानून आपको यूरोप में एक दुर्लभ औज़ार देता है: अपने नियम ख़ुद लिखने का अधिकार, सेवा-दर-सेवा, और उन्हें क़ानूनी रूप से लागू करवाने योग्य बनाने का। ज़्यादातर लोग इसका इस्तेमाल कभी नहीं करते, अक्सर महज़ जानकारी के अभाव में।
एक शाम। एक नोटबुक, एक लिफ़ाफ़ा, कुछ सेटिंग्स। और यह भरोसा कि जो सचमुच आपका था, वह किसी दराज़ में जलता हुआ, पहले जिज्ञासु के हवाले नहीं रह जाएगा।



