TikTok کے پیرنٹ، ByteDance نے امریکی حکومت کے اس دعوے کو ختم کرنے کے لیے 400 ملین ڈالر ادا کرنے پر اتفاق کیا ہے جس میں ایپ پر Children’s Online Privacy Protection Act (COPPA) کی خلاف ورزی کا الزام تھا۔ یہ معاہدہ، جس میں 300 ملین ڈالر فوری اور 100 ملین ڈالر بعد کے عدالتی حکم کی صورت میں ادا کیے جائیں گے، ریکارڈ پر COPPA کی سب سے بڑی وصولی ہے اور دنیا بھر کے ریگولیٹرز کو ایک واضح پیغام دیتا ہے کہ 13 سال سے کم عمر کے صارفین سے والدین کی تصدیق شدہ رضامندی کے بغیر ڈیٹا اکٹھا کرنے کی بھاری قیمت چکانی پڑے گی۔
ادائیگی کا سبب بننے والا کیس
2024 میں محکمہ انصاف (Department of Justice) اور فیڈرل ٹریڈ کمیشن (Federal Trade Commission) نے TikTok پر 13 سال سے کم عمر بچوں کے ای میل ایڈریس اور دیگر ذاتی شناختی معلومات جمع کرنے کے الزام میں مقدمہ کیا تھا۔ شکایت میں کہا گیا کہ پلیٹ فارم نے قانون کی بنیادی ضرورت—یعنی والدین کی تصدیق شدہ رضامندی حاصل کرنے—کو نظر انداز کیا اور اپنے "Kids Mode" میں بنائے گئے اکاؤنٹس سے ڈیٹا نکالا، جو کہ کم عمر صارفین کے لیے ایک محفوظ جگہ کے طور پر مارکیٹ کیا گیا تھا۔
یہ تنازع ByteDance کی 2017 میں Musical.ly کی خریداری سے جڑا ہوا ہے۔ 2019 میں ایک COPPA مقدمہ میں Musical.ly کو اسی طرح کی خلاف ورزیوں پر نشانہ بنایا گیا تھا؛ دونوں سروسز کے ضم ہونے کے بعد، یہ مبینہ طریقے TikTok برانڈ کے تحت جاری رہے۔ لہذا، یہ تصفیہ ایک ایسے قانونی سلسلے کو حل کرتا ہے جو پانچ سال سے زیادہ عرصے سے جاری تھا، جس میں حالیہ DOJ/FTC کی کارروائی اور پچھلے رضامندی کے حکم (consent-decree) کے تنازع دونوں شامل ہیں۔
امریکہ سے باہر یہ تصفیہ کیوں اہم ہے
امریکہ واحد مارکیٹ نہیں ہے جہاں حکومتیں نابالغوں کے ڈیٹا کے حوالے سے قوانین کو سخت کر رہی ہیں۔ جرمانے کی بھاری رقم ظاہر کرتی ہے کہ ریگولیٹرز "privacy-by-design" کے اصولوں کو نافذ کرنے کے لیے مالیاتی پابندیوں کا استعمال کرنے کے لیے تیار ہیں—یعنی کسی پروڈکٹ کے آغاز سے ہی اس کے ڈھانچے میں ڈیٹا پروٹیکشن کو شامل کرنا— بجائے اس کے کہ بعد میں اصلاحات پر انحصار کیا جائے۔
ان ممالک کے لیے جو ابھی تک بچوں کی پرائیویسی کے قوانین تیار کر رہے ہیں، TikTok کا کیس ایک ٹھوس معیار فراہم کرتا ہے۔ یہ ظاہر کرتا ہے کہ ایک عدالت کسی عالمی پلیٹ فارم کو ایک سنگین خلاف ورزی کے لیے کروڑوں ڈالر ادا کرنے پر مجبور کر سکتی ہے، چاہے وہ متعلقہ فیچر (Kids Mode) بچوں کے لیے محفوظ ہونے کے طور پر مارکیٹ کیا گیا ہو۔ یہ نظیر یہ بھی واضح کرتی ہے کہ "والدین کی رضامندی" کا کوئی بھی راستہ ڈیٹا اکٹھا کرنے کے عمل کا عذر نہیں ہو سکتا، ایک ایسا نکتہ جو نئے قوانین بنانے والے قانون سازوں کے لیے اہم ہوگا۔
بھارتی پہلو: ایک ریگولیٹری بلیو پرنٹ
بھارت کا ڈیجیٹل پرسنل ڈیٹا پروٹیکشن (DPDP) ایکٹ پہلے ہی بچوں کے ذاتی ڈیٹا کی پروسیسنگ کے لیے واضح رضامندی کا تقاضا کرتا ہے۔ TikTok کا تصفیہ DPDP کے مقصد کو تقویت دیتا ہے اور بھارتی ریگولیٹرز کو قانون نافذ کرتے وقت حوالہ دینے کے لیے ایک اعلیٰ سطح کی مثال فراہم کرتا ہے۔
- نفاذ کا حوالہ (Enforcement reference) – 400 ملین ڈالر کی رقم مالیاتی خطرات کی ایک ٹھوس مثال فراہم کرتی ہے۔ وزارت الیکٹرانکس اور انفارمیشن ٹیکنالوجی (MeitY) جیسی ایجنسیاں ان ایپس کے خلاف جرمانے یا تعمیل کے احکامات مانگتے وقت اس کیس کا حوالہ دے سکتی ہیں جو والدین کی رضامندی کی تصدیق کرنے میں ناکام رہتی ہیں۔
- ڈیٹا لوکلائزیشن کا دباؤ (Data localisation pressure) – امریکی کارروائی بھارت کے اس دیرینہ مطالبے کے ساتھ ہم آہنگ ہے کہ غیر ملکی ملکیتی پلیٹ فارمز بھارتی صارفین کا ڈیٹا مقامی سرورز پر محفوظ رکھیں۔ اگر کوئی پلیٹ فارم COPPA کے معیار پر پورا نہیں اتر سکتا، تو بھارتی حکام کے پاس حفاظتی تدابیر کے طور پر ڈیٹا کو ملک کے اندر (on-shore) اسٹور کرنے کا مطالبہ کرنے کے لیے ایک مضبوط دلیل موجود ہوگی۔
- "Kids Mode" کی جانچ پڑتال (Scrutiny) – یہ تصفیہ واضح کرتا ہے کہ بچوں کے لیے مخصوص سیکشن ہونے کا مطلب یہ نہیں کہ اسے چھوٹ مل جائے گی۔ ایسے فیچرز کی منصوبہ بندی کرنے والے بھارتی ڈویلپرز کو پرائیویسی چیک—جیسے عمر کی تصدیق، محدود ڈیٹا اکٹھا کرنا، اور شفاف والدین کی رضامندی کے طریقے—صرف یوزر انٹرفیس میں ہی نہیں بلکہ براہ راست کوڈ میں شامل کرنے ہوں گے۔
ڈویلپرز کو اب کیا شامل کرنا چاہیے
- قانونی معیار کے مطابق عمر کی تصدیق – محض خود سے اعلان کرنا کافی نہیں ہے۔ سسٹم کو سرکاری طور پر جاری کردہ شناختی دستاویزات سے معلومات کا موازنہ کرنا چاہیے یا تصدیق شدہ تھرڈ پارٹی سروسز کا استعمال کرنا چاہیے جو آڈٹ کے قابل ریکارڈ فراہم کر سکیں۔
- کم سے کم ڈیٹا کا حصول – صرف وہی ڈیٹا حاصل کریں جو سروس کے لیے سختی سے ضروری ہو۔ بچوں کے لیے مخصوص موڈ میں، اس کا مطلب اکثر ای میل ایڈریس، فون نمبر، یا درست لوکیشن ڈیٹا کو مکمل طور پر ختم کرنا ہوتا ہے۔
- والدین کی رضامندی کا طریقہ کار (Workflow) – رضامندی قابلِ تصدیق ہونی چاہیے، یعنی پلیٹ فارم کو یہ ثابت کرنے کے قابل ہونا چاہیے کہ کسی والدین یا سرپرست نے ڈیٹا کے حصول کی اجازت دی ہے۔ اس میں والدین کے ای میل پر کوڈ بھیجنا یا کسی بالغ سے منسلک کریڈٹ کارڈ ٹرانزیکشن کا تقاضا کرنا شامل ہو سکتا ہے۔
- شفاف پرائیویسی نوٹس – زبان اتنی واضح ہونی چاہیے کہ بچہ اور والدین دونوں اسے سمجھ سکیں۔ مختصر، بلٹ پوائنٹس پر مبنی خلاصے کے ساتھ مکمل قانونی شرائط فراہم کرنا پڑھنے میں آسانی اور تعمیل دونوں کو پورا کر سکتا ہے۔
- باقاعدہ آڈٹ اور تھرڈ پارٹی تشخیص – آزادانہ جائزے ریگولیٹرز کو یہ ثابت کر سکتے ہیں کہ "privacy-by-design" محض ایک اصطلاح نہیں بلکہ ایک عملی حقیقت ہے۔
صنعت کی جانب سے جوابی نکات
کچھ بھارتی ٹیک کمپنیاں یہ دلیل دیتی ہیں کہ امریکی نفاذ کے ماڈل کی نقل کرنا غیر حقیقی ہے۔ بھارت میں FTC جیسی تحقیقاتی رسائی رکھنے والی کوئی مخصوص ایجنسی موجود نہیں ہے، اور DPDP ایکٹ کے تحت جرمانے کی حد امریکی تصفیے کی رقم سے بہت کم ہے۔ ناقدین نے یہ وارننگ بھی دی ہے کہ سخت عمر کی تصدیق بچوں کو قیمتی تعلیمی مواد تک رسائی سے روک سکتی ہے، خاص طور پر وہاں جہاں سرکاری شناختی دستاویزات کی کمی ہے۔
مزید برآں، privacy-by-design سے ترقیاتی اخراجات بڑھ سکتے ہیں، جس سے ایسے مارکیٹ میں جدت کی رفتار سست ہو سکتی ہے جہاں تیزی سے لانچ کرنے کو اہمیت دی جاتی ہے۔ چھوٹے اسٹارٹ اپس کے لیے وہ compliance infrastructure برداشت کرنا مشکل ہو سکتا ہے جسے بڑی کثیر القومی پلیٹ فارمز آسانی سے اپنا سکتے ہیں۔
آنے والے مہینوں میں کن چیزوں پر نظر رکھنی چاہیے
- Regulatory statements – MeitY سے توقع ہے کہ وہ اس بارے میں رہنمائی جاری کرے گا کہ بچوں کی ایپس پر DPDP ایکٹ کیسے لاگو کیا جائے گا۔ سرکاری مراسلات میں TikTok کے تصفیے کے حوالے تلاش کریں۔
- Court filings – اگر سابقہ رضامندی کے حکم (consent decree) کو منسوخ کرنے کے حکم کے لیے کارروائی کی جاتی ہے، تو یہ اس بات کے لیے مزید قانونی معیار مقرر کر سکتا ہے کہ عملی طور پر "parental consent" کی تعریف کیسے کی جاتی ہے۔
- Industry responses – بھارتی ایپ اسٹورز اپنی لسٹنگ کی ضروریات کو اپ ڈیٹ کر سکتے ہیں، اور "Kids Mode" لیبل کی اجازت دینے سے پہلے بچوں کی پرائیویسی کی تعمیل کا ثبوت مانگ سکتے ہیں۔
- Cross-border data-flow negotiations – یہ تصفیہ ڈیٹا شیئرنگ کے معاہدوں کے بارے میں دیگر ممالک کے ساتھ بھارت کے مذاکرات پر اثر انداز ہو سکتا ہے، خاص طور پر وہ جو چینی اصل کے پلیٹ فارمز سے متعلق ہیں۔
خلاصہ
TikTok کا 400 ملین ڈالر کا COPPA تصفیہ محض ایک کمپنی کو جرمانہ کرنے سے کہیں زیادہ ہے؛ یہ ایک ایسے ریگولیٹری نقطہ نظر کو واضح کرتا ہے جو نابالغوں کے لیے privacy-by-design کو ایک غیر قابلِ بحث بنیادی معیار کے طور پر لیتا ہے۔ بھارتی قانون سازوں کے پاس اب حوالہ دینے کے لیے ایک ٹھوس مثال موجود ہے، اور بھارتی ڈویلپرز کے پاس شامل کرنے کے لیے تکنیکی تحفظات کی ایک واضح فہرست موجود ہے۔ اس سبق کو نظر انداز کرنے سے بھاری جرمانے، ڈیٹا کی مقامی سازی (data localisation) کی مجبوری، یا پابندیاں بھی لگ سکتی ہیں—ایسے نتائج جنہیں ایک ارب سے زیادہ صارفین والی مارکیٹ میں کوئی بھی پلیٹ فارم برداشت نہیں کر سکتا۔
