नई निजता नीति, उपयोग की शर्तें और डेटा प्रोसेसिंग समझौता
19 अगस्त 2026 से stats4u.net पर एक की जगह तीन कानूनी दस्तावेज़ हैं: नए सिरे से लिखी गई निजता नीति, उपयोग की शर्तें, और — नया — सामान्य डेटा संरक्षण विनियमन (GDPR) के अनुच्छेद 28 के तहत डेटा प्रोसेसिंग समझौता (DPA)।
DPA ही क्यों
अगर किसी वेबसाइट पर काउंटर लगा हो, वह वेबसाइट खुद भी कोई व्यक्तिगत डेटा इकट्ठा करती हो और उसके विज़िटर EU में हों, तो वेबसाइट संचालक नियंत्रक बनता है और Stats4U सेवा एक प्रोसेसर, जो संचालक के निर्देशों पर काम करती है — इस संबंध के लिए एक लिखित अनुबंध चाहिए, निजता नीति के अंदर कोई पैराग्राफ़ नहीं। GDPR का अनुच्छेद 28(9) इसे लिखित रूप में माँगता है, इलेक्ट्रॉनिक रूप सहित, और इसीलिए पेज खुद इसकी एक कॉपी सहेजने को कहता है: ऐसा DPA जो बदल जाए और जिसका कोई रिकॉर्ड न हो कि किस संस्करण पर सहमति हुई थी, उसका होना न होने से भी बुरा है।
पेज असल में क्या वादा करते हैं
तथ्यों की जो तालिका निजता नीति के पेज पर है, वह अलग से टाइप नहीं की जाती, बल्कि उसी कॉन्फ़िगरेशन से बनती है जिसे रात में चलने वाला सफ़ाई जॉब पढ़ता है: दैनिक हैश 2 दिन बाद मिटा दिया जाता है, पेज और रेफ़रर के समेकित आँकड़े 400 बाद, और सर्वर का कच्चा एक्सेस लॉग — एकमात्र जगह जहाँ पूरा IP पता लिखा भी जाता है, क्योंकि इस सिस्टम का अपना डेटाबेस उसे कभी सहेजता ही नहीं — 14 बाद रोटेट हो जाता है। अगर ये संख्याएँ बदलती हैं, तो पेज भी उनके साथ बदल जाता है; सच की कोई अलग कॉपी नहीं है, जिसे अपडेट करना भूला जा सके।
ग्यारह नहीं, तीन भाषाएँ
इंटरफ़ेस ग्यारह भाषाओं में चलता है। ये तीन दस्तावेज़ तीन भाषाओं में हैं: जर्मन, अंग्रेज़ी और पोलिश। बाकी आठ भाषाओं में अंग्रेज़ी संस्करण दिखता है, और टेक्स्ट के ऊपर एक सूचना यही बताती है — और उन पाठकों के लिए भी अंग्रेज़ी संस्करण को ही निर्णायक बताया गया है। दायित्व का कोई खंड, जिसे किसी ने उस स्थानीय भाषा के शब्दों से असल में मिलाकर नहीं देखा जिसमें उसका अनुवाद हुआ, उस एक सादे संस्करण से ज़्यादा सुरक्षित स्थिति नहीं है, जिसके बारे में सबको पहले से बता दिया गया हो।
शर्तें क्या करने की कोशिश नहीं करतीं
वे दायित्व को पूरी तरह बाहर रखने का दावा नहीं करतीं। पोलैंड की नागरिक संहिता के तहत जान-बूझकर किए गए कदाचार के दायित्व से इनकार करने वाला खंड सीधे-सीधे अमान्य है (Art. 473 §2 k.c.), और GDPR का अनुच्छेद 82 किसी भी अनुबंध को यह छूट नहीं देता कि वह नियंत्रक के विरुद्ध डेटा विषय के अपने अधिकार छीन ले। जो खंड कानून की इजाज़त से आगे जाता है, वह कोई मज़बूत सुरक्षा नहीं है — उसे लागू ही नहीं कराया जा सकता, और वह साथ में बाकी दस्तावेज़ को भी जोखिम में डालता है। इसलिए यहाँ दायित्व का हर खंड जान-बूझकर यह अपवाद रखता है, और असली सुरक्षा कहीं और है: इस बात में कि नियंत्रक कौन है और प्रोसेसर कौन, और क्षतिपूर्ति की उन शर्तों में जिन्हें दोनों दस्तावेज़ साफ़-साफ़ बताते हैं।
इसमें से कुछ भी घोषणा का जामा पहनाया गया कोई नया कर्तव्य नहीं है। यह वह कागज़ी काम है जो इस वेबसाइट के पास पहले से होना चाहिए था – लिखा हुआ, तारीख के साथ, और ऐसी जगह रखा हुआ जहाँ इसे लागू करने वाले रात के जॉब को इससे मिलाकर जाँचा जा सके।