"اشکال" حفاظت از حریم خصوصی در قوانین ایالات متحده وجود دارد

"قانون ابر" آمریکا و قوانین اروپایی در مورد داده های شخصی، که سوئیس در سپتامبر 2023 به آن ملحق خواهد شد، سازگار نیستند، اما...

پرچم ستاره ها و راه راه ایالات متحده آمریکا در پس زمینه دوربین نظارت تصویری (عکس: فرانچسکو اونگارو/پکسل)
پرچم ستاره ها و راه راه ایالات متحده آمریکا در پس زمینه دوربین نظارت تصویری (عکس: فرانچسکو اونگارو/پکسل)

وقتی داده های شخصی یا حتی حساس ما به یک ابر می رسند چه اتفاقی می افتد؟
فوراً باید گفت که اگر ابر ایالات متحده باشد، قوانین حریم خصوصی بالقوه ناکارآمد از ما محافظت می شود. رویدادهای خبری اخیر در واقع اخیراً برای اثبات آن اقدام کرده اند.
برخی از رویدادهای کاملاً قابل توجه، سروصدای افکار عمومی را در مورد موضوع محرمانه بودن اطلاعات برانگیخته است، همگی در آستانه اجرایی شدن قانون جدید LPD یا قانون حفاظت از داده ها و شفافیت در کنفدراسیون سوئیس.

در LAC در لوگانو، "روز LPD" 2022 پر از اخبار عالی

خودروساز تسلا که خودروهای زیادی را در سوئیس و اروپا می فروشد، مشمول قانون شفاف سازی استفاده از داده های خارج از کشور توسط ایالات متحده است.
خودروساز تسلا که خودروهای زیادی را در سوئیس و اروپا می فروشد، مشمول قانون شفاف سازی استفاده از داده های خارج از کشور توسط ایالات متحده است.

تحقیقات آلمانی جعبه پاندورا را کشف کرده است

در قسمت 6 مه پخش "پاتی کیاری" از RSI، مشکل حفاظت از اطلاعات شخصی مربوط به استفاده از آنها توسط یک سازنده مشهور آمریکایی خودروهای الکتریکی مطرح شد.
چندین قسمت برجسته شده است، اما عمدتاً ما در مورد سه مورد بسیار مهم صحبت می کنیم که در آن، دادستان عمومی برلین، آندریاس وینکلمان، داده های مربوط به دو تصادف جاده ای و یک مورد سرعت بیش از حد را از سازنده وسایل نقلیه درگیر درخواست کرد: تسلا.
با کمال تعجب، او نه تنها داده هایی را به دست آورد که طبق قانون اجباری و مفید است، با پویایی وسیله نقلیه مربوط به پنج ثانیه قبل از ضربه مطابقت دارد: دادستان همچنین داده های مربوط به باز شدن درب خودرو را چهل- خوب دریافت کرد. هشت ثانیه پس از برخورد و حتی فیلم ضبط شده توسط دوربین عقب خودرو مربوط به مداخله امدادگران در پی حادثه.
سرویس رادیو و تلویزیون سوئیس اشاره ای نمی کند که آیا مجوزی از قاضی برای درخواست دسترسی به داده ها توسط دادستان عمومی وجود داشته است یا خیر.

اتاق های داده ایمن و خودتعیین دیجیتال: دو «باید»

مقررات حفاظت از داده‌های عمومی (به انگلیسی GDPR مخفف General Data Protection Regulation)، به طور رسمی مقررات (EU) شماره 2016/679، مقررات اتحادیه اروپا در مورد پردازش داده‌های شخصی و حریم خصوصی است که در 27 آوریل 2016 به تصویب رسید.
مقررات حفاظت از داده‌های عمومی (به انگلیسی GDPR مخفف General Data Protection Regulation)، به طور رسمی مقررات (EU) شماره 2016/679، مقررات اتحادیه اروپا در مورد پردازش داده‌های شخصی و حریم خصوصی است که در 27 آوریل 2016 به تصویب رسید.

مشکل اساسی: ایالات متحده… اتحادیه اروپا نیست

بیایید یک قدم به عقب برگردیم. چرا اینقدر درباره تسلا صحبت می شود و در مورد رنو، بی ام و، مرسدس بنز و دیگر خودروسازان بسیار کم صحبت می شود؟ یک مشکل وجود دارد، و تنها یک: محل دفتر مرکزی شرکت است. در حالی که رنو، بی ام و، مرسدس بنز شرکت های اروپایی هستند، در واقع اتحادیه اروپا، تسلا یک شرکت آمریکایی است.

آن درک عجیب از دیجیتال در غیاب دانش فنی

«رایانش ابری» (در ایتالیایی «nuvola informatica») در فناوری اطلاعات، الگویی را برای ارائه خدمات ارائه شده توسط تأمین‌کننده به مشتری نهایی از طریق اینترنت (مانند بایگانی، پردازش یا انتقال داده) نشان می‌دهد. از مجموعه ای از منابع از قبل موجود، قابل تنظیم و در دسترس از راه دور در قالب یک معماری توزیع شده
«رایانش ابری» (در ایتالیایی «nuvola informatica») در فناوری اطلاعات، الگویی را برای ارائه خدمات ارائه شده توسط تأمین‌کننده به مشتری نهایی از طریق اینترنت (مانند بایگانی، پردازش یا انتقال داده) نشان می‌دهد. از مجموعه ای از منابع از قبل موجود، قابل تنظیم و در دسترس از راه دور در قالب یک معماری توزیع شده

قانون ابر ایالات متحده بسیار کمتر «سخت‌تر» است

آیا آنچه می گوییم برای حریم خصوصی ما مشکل دارد؟
قطعاً بله، زیرا شرکت‌های آمریکایی، تحت مجازات توقف کامل فعالیت‌های خود، باید به یک قانون آمریکایی، قانون ابر، که در آن «ابر» به معنای خدمات اینترنتی معمولی که احتمالاً هر یک از ما از آن استفاده می‌کنیم نیست، تسلیم شوند. مخفف عبارت “Clarifying Lawful Overseas Use of Data” است.
این نشان می‌دهد که حتی داده‌هایی که در خارج از ایالات متحده ذخیره می‌شوند، باید همیشه توسط دولت ایالات متحده، نیروهای پلیس، و سایر نهادهای رسمی، چه ایالات متحده یا کشورهای خارجی، که می‌توانند آن را درخواست کنند، در دسترس باشند.
این بدان معناست که اگر یک نهاد دارای حق از سازنده خودرو یا هر ارائه‌دهنده خدمات دیگری برای دسترسی به داده‌های یک کاربر، خواه یک فرد یا یک شرکت درخواست کند، ارائه‌دهنده می‌تواند به قانونی بودن این درخواست در دادگاه صالح در ایالات متحده اعتراض کند.
با این حال، قانون Cloud که در 23 مارس 2018 در سطح فدرال تصویب شد، جایگزین قانون ارتباطات ذخیره شده (SCA) در سال 1986 شد، به قضات ایالات متحده اجازه می دهد تا این ارائه دهندگان را حتی بدون دلیل قانونی خاص، تحویل داده ها را ادامه دهند.

مسئولیت دیجیتال: سوئیس اولین برند در جهان است

مرکز داده در کنار رایانه شخصی: آنها باید پناهگاه حریم خصوصی باشند (عکس: آنتونیو مورنو نادال/پکسل)
مرکز داده در کنار رایانه شخصی: آنها باید پناهگاه حریم خصوصی باشند (عکس: آنتونیو مورنو نادال/پکسل)

عواقب بالقوه؟ ما نمی توانیم با آن مخالفت کنیم

این دریچه را برای دسترسی به داده ها بدون داشتن مجوزهای خاص توسط نهادهای درخواست کننده باز می کند.
تنها شرط تحویل داده ها این است که درخواست از سوی نهادی مستقر در ایالتی باشد که الزامات استاندارد احترام به حقوق بشر و حریم خصوصی را برآورده می کند.
از آنجایی که مقررات خاصی در این زمینه وجود ندارد، در این مرحله ارائه‌دهنده موظف است داده‌های درخواستی را ارائه کند بدون اینکه در واقع امکان مخالفت را داشته باشد.
بنابراین ما نمی دانیم که تولیدکنندگان خودرو چه مقدار و چه داده ای را به دفتر مرکزی منتقل می کنند، اما می توانیم از یک چیز مطمئن باشیم: اگر سازنده آمریکایی باشد، ما به هیچ وجه از دسترسی به اطلاعات مربوط به خود محافظت نمی کنیم، حتی بدون رضایت صریح خود. .
دادستان عمومی برلین بدیهی است که به نفع جامعه کار می کند، اما بدون مجوز یک قاضی آلمانی، اگر او داده ها را مستقیماً از تسلا که موظف به ارائه آنها است درخواست می کرد، احتمالاً در کشور خود مرتکب تخلف می شد. .
سوال حتی ظریف‌تر است: با توجه به اینکه قانون ابر نمی‌تواند در واقع از دادگاه امتناع دریافت کند، هر دادستانی می‌تواند بر اساس تحقیقات پیشگیرانه که به رویدادی که رخ داده مربوط نمی‌شود، بلکه فقط بر اساس یک سوء ظن درخواست کند. ، داده های هر کسی تحت هر شرایطی.
این امر یافتن شواهد لازم برای درخواست مجوز قانونی برای دسترسی جدید به داده‌ها را امکان‌پذیر می‌سازد (از آنجایی که طبق قوانین اروپا به طور غیرقانونی استخدام شده‌اند).

همه چیز در مورد حریم خصوصی در زمان اشتراک گذاری انبوه

هارد دیسک یک کامپیوتر شخصی جمع آوری کننده داده های شخصی و حساس است (عکس: آنتونیو مورنو نادال/پکسل)
هارد دیسک یک کامپیوتر شخصی جمع آوری کننده داده های شخصی و حساس است (عکس: آنتونیو مورنو نادال/پکسل)

بسیاری از دستگاه های ما ساخت ایالات متحده آمریکا هستند

پس فقط از خرید خودروهای آمریکایی خودداری کنید؟
واقعاً اینطور نیست: زندگی دیجیتالی ما اغلب در دستگاه‌هایی می‌گذرد که با نرم‌افزار تولید شده در ایالات متحده ارتباط برقرار می‌کنند و از هر راه، از طریق پنجره‌های بازشو یا درخواست‌های مجوز، سعی می‌کنند در حین انجام اقدامات روزانه‌مان به داده‌های ما دسترسی پیدا کنند.
و UX (یا تجربه کاربری)، اگر تصمیم به نادیده گرفتن این تلاش‌ها برای ورود به سیستم داشته باشید، بسیار غیرعملی خواهد بود: شما مملو از ایمیل‌ها و اعلان‌های قرمز می‌شوید.
من همیشه به همه شرکت ها و افراد توصیه می کنم تا حد امکان کمتر با این نوع شرکت ها ارتباط برقرار کنند تا کنترل بیشتری بر زندگی دیجیتال و داده های شخصی خود داشته باشند.
با قانون جدید LPD (قانون حفاظت از داده های شخصی و شفافیت) که از اول سپتامبر 2023 در سوئیس لازم الاجرا می شود، برای شهروندان کنفدراسیون سوئیس راحت تر خواهد بود که به داده های خود احترام بگذارند.
قانون جدید سیستم‌های حریم خصوصی مستقر در داخل و خارج از سوئیس را تشویق می‌کند تا با یکدیگر همکاری کنند و همچنین GDPR را رعایت کنند.
به این ترتیب همه می‌توانند به سادگی با تماس با مقامات سوئیسی، حتی در خارج از کنفدراسیون به اطلاعات خود احترام بگذارند.

فیس‌بوک، داده‌های میلیون‌ها نمایه‌ای که به‌طور عمومی به صورت آنلاین افشا شده است

لوگوی روز LPD
لوگوی روز LPD

آیا ما در امان هستیم؟ لوگانو به دنبال پاسخ خواهد بود…

بیایید سعی کنیم خلاصه کنیم: آیا داده های ما در Cloud با قانون جدید LPD ایمن خواهند بود؟ آیا برای محافظت از سرورهای یک شرکت آمریکایی به صورت فیزیکی در سوئیس کافی است؟
نه واقعاً: قانون Cloud در هر صورت اجازه دسترسی به داده های ما را می دهد.
هنوز جای کار زیادی وجود دارد، همچنین برای اطلاع شهروندان از حقوقشان. سعی می کنم اولین مورد را سازماندهی کنم "روز LPD" در 14 ژوئن در LAC در لوگانو.

Guardia di Finanza بررسی‌های عمومی را در مورد حریم خصوصی آنلاین راه‌اندازی می‌کند

قانون حفاظت از داده‌های شخصی و شفافیت (LPD) قرار است پارادایم‌های حریم خصوصی در سوئیس را تغییر دهد: انتظار می‌رود که در اول سپتامبر 2023 لازم‌الاجرا شود.
قانون حفاظت از داده‌های شخصی و شفافیت (LPD) قرار است پارادایم‌های حریم خصوصی در سوئیس را تغییر دهد: انتظار می‌رود که در اول سپتامبر 2023 لازم‌الاجرا شود.