technological-and-industrial-change
הרחבת חוקי הפרטיות הדיגיטליים והקונטקסט ההיסטורי שלהם במאה ה-21
Table of Contents
הרחבת חוקי הפרטיות הדיגיטליים והקונטקסט ההיסטורי שלהם במאה ה-21
המאה ה-21 הייתה עדים לפיצוץ חסר תקדים בטכנולוגיה דיגיטלית, להטמיע סמארטפונים, מדיה חברתית, מחשוב ענן ומסחר אלקטרוני לתוך הבד של חיי היומיום.עם שינוי דרמטי באותה מידה, כיצד נתונים אישיים נאספים, מעובדים, מאוחסנים ומוסמכים את האתגרים של רגולציה הפרטיות של איסוף נתונים, מאז החלו את המסגרות המשפטיות שנועדו להגן על אנשים בעלי פרופיל גבוה - מהנחיות חדשות של סיינטולוגיה, החלות אבטחה דיגיטלית, מאז שנקטו באופן עצמאיות על ידי חוקים חדשים, החלות יותר, החלות של נתונים עדכניות, החלות, החלות, החלות, החלות על ידי אבטחה דיגיטלית, החלות על ידי נתונים מתקדמות יותר ויותר, החלות של נתונים עדכניות על ידי אבטחה דיגיטלית, החלות על ידי נתונים עדכניות של נתונים עדכניות יותר ויותר, החלות על ידי נתונים עדכניות על ידי אבטחה דיגיטלית, החלות על ידי נתונים עדכניות על ידי אבטחה דיגיטלית, החלות על ידי אבטחה גבוהה של נתונים עדכניות על ידי נתונים עדכניות על ידי מערכת יחסים של נתונים עדכניות על ידי מערכת יחסים של נתונים עדכניות על ידי נתונים עדכניות של נתונים של נתונים של נתונים של אבטחה גבוהה של אבטחה גבוהה יותר ויותר, החלות על ידי נתונים של נתונים של נתונים עדכניות על ידי מערכת יחסים של נתונים של נתונים
רקע היסטורי לחוקי הפרטיות
קרנות מוקדמות: מ-Witapping to Computer Records
חוק הפרטיות כפי שאנו יודעים שיש לו את מקורותיו במאות ה-19 והבתחילת המאה ה-20, התמקד בתחילה בחדירה פיזית ובירוט תקשורת.סעיף 196 חוק הרווארד "הזכות לפרטיות" מאת סמואל וורן ולואי ברנדייס הניחו בסיס מושגי לזכות לבודד את הזכות להיות לבד.בארה"ב, התיקון הרביעי מוגן מפני חיפושים לא סבירים, אך הוא השתלט על טלפונים וחוטטהור לחקיקה ספציפית כמו רשומות פדרליות של קוד זדוניות של הממשלה ב-1968.
שנות ה-70 וה-80: חוקי פיוני
ארצות הברית העבירה את חוק הפרטיות של 1974, אשר הגביל את האופן שבו סוכנויות פדרליות יכולות לאסוף, להשתמש ולחשוף מידע אישי.סביב אותו הזמן, הקונגרס האמריקאי חוקק את חוק דיווח האשראי ההוגן (FCRA) בשנת 1970, תוך regulating נתוני אשראי הצרכנים באירופה, המועצה של האמנה של אירופה 108 עבור הגנת הפרט ביחס לעיבוד אוטומטי של נתונים אישיים הפך למסגרת הבינלאומית המחייבת את השימוש ב-OECD (Centlimate Data) ו-Centance for the Development of the Data, אשר הוקמה על בסיס נתונים ספציפיים של ארגון הפרטיות של הארגון הבין-CDC (CDC) ו-CDC) ב-CDC (CDC) ב-Centlimate Protection of European Data 108, אשר תוכנן על בסיס נתונים ספציפיים, אשר תוכנן על בסיס נתונים ספציפיים, אשר עדיין, אשר עדיין, אשר היה 108, אשר היה 108, אשר היה על בסיס נתונים של הגנת הפרטיות של הגנת הפרטיות של מערכת הפרטיות של הארגון הבין-Firelimate Protection of European Data Protection of European Data, אשר היה 108 עבור הגנת הפרטיות של מערכת הפרטיות של נתונים של מערכת המידע הבין-Firelimate Protection of European Data, אשר עדיין, אשר היה 108 עבור הגנת הפרטיות של נתונים של נתונים של נתונים של מערכת המידע הבין-Firelimate Protection of
ה-90: האיחוד האירופי להגנת נתונים
החל האינטרנט את ההתרחבות המסחרית שלו באמצע שנות ה-90, האיחוד האירופי לקח צעד ציוני דרך עם ה-FLT:0) הוראת הגנת הנתונים 95/46/ECIRFLT:1, אומץ בשנת 1995.נדרש ממדינות האיחוד האירופי לחוקק חוקים לאומיים אשר הבטיחו לאנשים את הזכות לגשת, לתקן ולמחוק נתונים אישיים של הגנת הפרטיות ושל גופים פרטיים אחרים.COP הקימה גם את העיקרון שניתן להעביר רק למדינות עם "חוק הפרטיות" משנת 1996, כמו חוק הגנת הפרטיות של ארצות הברית.
העידן הדיגיטלי ואתגרים חדשים
איסוף נתונים ב-Unprecedented Scale
בתחילת שנות ה-2000 ראו עלייה של פלטפורמות מדיה חברתית (פייסבוק, טוויטר), מנועי חיפוש (Google), טלפונים חכמים (iPhone ב-2007), ושירותי אחסון בענן שאוספים כמויות עצומות של נתונים אישיים כחלק מרכזי מהמודלים העסקיים שלהם.כל קליק, מיקום, רכישה ואינטראקציה חברתית הפכה לנקודת נתונים.חברות כמו גוגל ופייסבוק בנו את ההכנסות שלהם על ידי פרסום ממוקד מונע על ידי פרופיל התנהגותי.
זרימת נתונים חוצה גבולות וסכסוכים משפטיים
האינטרנט אינו יודע גבולות, אך חוקים עושים שימוש במדיה חברתית באירופה עשויים להיות נתונים מעובדים בשרתים בארצות הברית, מאוחסנים באירלנד, וגישה למפרסמים באסיה.מורכבות גלובלית זו יוצרת אתגרים עצומים לאכיפה.הסתירה של המסגרת הבטוחה על ידי בית הדין האירופי לצדק ב-2015 (ה-FLT:0Schrems IFLT:1) והחלפת הפרטיות של ארצות הברית לאחר מכן (S:2th)
טכנולוגיות חדשות מחוץ למסגרת המשפטית
אינטליגנציה מלאכותית, למידת מכונה, זיהוי פנים, האינטרנט של הדברים (IoT), ומערכות ביומטריות לא התקיימו במוחם של מחוקקים בשנות ה-90.היום, דובר חכם מקשיב באופן פסיבי, עוקב כושר מתעד את מדדי הבריאות, ומצלמה ביתית חכמה לוכדת וידאו של מבקרים.זה יוצר קטגוריות חדשות של נתונים רגישים והזדמנויות חדשות לשימוש לרעה.
הרחבת חוקי הפרטיות במאה ה-21
האיחוד האירופי: GDPR מגדיר את התקן העולמי
חוק הפרטיות המשפיע ביותר של המאה ה-21 הוא ללא ספק ה-FLT:0reas:0eurs (GDPR) תקנות הגנת הנתונים הכלליות (GDPR) המחייבות את תקנות הגנת הנתונים הכלליות (GDPR):2FLT: 3, אשר השפיעו על 25 במאי 2018.
ארצות הברית: עבודת חוק המדינה
בניגוד לאיחוד האירופי, ארצות הברית לא עברה חוק פרטיות פדרלי מקיף.במקום זאת, גישה מגזרית נמשכת, עם חוקים פדרליים כמו HIPAA (בריאות), GLBA (פיננס), ו-COPPA (ילדים) המכסה תחומים ספציפיים.ברמה של מדינת וושינגטון), חוק הפרטיות של אוניברסיטת קליפורניה (FLT:0FLT:1California Consumer Privacy Act) אשר נית: FLT2D) קובע את הזכות ל-ACTICOD של ארצות הברית, כולל זכות הבחירה של מדינות פרטיות זו, כולל זכותהחוק פרטיות של ארצות הברית, אשר הוקמה ב-AFPD, כולל זכותהחוק פרטיות של ארצות הברית, אשר הוקמה ב-AFPD, אשר הוקמה ב-AFPD, כולל זכותהחוק פרטיות של 1California (California (California) 1California) 1California (CC) באופן יעיל של ארצות הברית, אשר הוקמה על ידי רשויות פרטיות של ארצות הברית, אשר הוקמה על ידי רשויות הפרטיות של ארצות הברית, אשר הוקמה על ידי רשויות פרטיות של מדינות פרטיות של מדינות אחרות, אשר הוקמה על ידי רשויות פרטיות של ארצות הברית, אשר הוקמה על ידי רשויות פרטיות של מדינות אחרות, אשר הוקמה בשנת 2020, אשר הוקמה בשנת 2020, אשר הוקמה
משפטנים גדולים אחרים
(הרחבה של דיני הפרטיות היא תופעה גלובלית:0) של ברזיל, לה GERAL דה Prote ⁇ o de Dados (LGPD) , 1 באוגוסט 2020, באופן הדוק את ה-GDPR, והוא חל על כל ארגון עיבוד נתונים של אנשים בברזיל.FLT:2 Japan's Act on the Protection of Personal Information (APPI) LTFOVA, 3, כולל דרישות בינלאומיות חמורות, כולל זכויות בינלאומיות מסוימות, כולל הגנת מידע אישי (D)
תכונות עיקריות של חוקי הפרטיות המודרנית
בעוד שלכל חוק יש קצבאות ייחודיות, חוקי הפרטיות המודרניים חולקים מספר עקרונות ליבה ומנגנונים המגדירים תקן חדש להגנה על נתונים.
שיפור זכויות הפרט
- (ב) זכות הגישה: 1) אנשים יכולים לבקש עותק של הנתונים האישיים שלהם, המוחזקים על ידי ארגון וללמוד כיצד הוא מעובד.
- (ב) יש לתקן את הנתונים הבאים: (ב) ל[[המאה ה-1]], ו[[1924]]
- (ב) ,0) זכות למחיקה (זכות להישכח): אנדרל 1 בתנאים מסוימים, אנשים יכולים לדרוש מחיקה של הנתונים שלהם, במיוחד כאשר אין צורך עוד או כאשר ההסכמה היא לסגת.
- (FLT:0) זכות להגדלת הנתונים: 1) אנשים יכולים להשיג ולהשתמש בנתונים שלהם על פני ספקי שירותים שונים בפורמט מכונה.
- (ב) ,0) זכות להתנגד: 1) אנשים יכולים להתנגד לעיבוד שיווק ישיר או פרופיל.
- (FLT:0) זכויות הקשורות להחלטות אוטומטיות של קבלת החלטות: ⁇ FLT ( 1) 1 אנשים יש זכות לא להיות כפופים להחלטות בהתבסס רק על עיבוד אוטומטי המייצר השפעות משפטיות או משמעותיות באותה מידה.
אחריות ומחויבויות
- (FLT:0) הגנת נתונים על ידי עיצוב ועל ידי Default:03FLT:1 ארגונים חייבים לשלב הגנה על נתונים לפעילות העיבוד שלהם ושיטות העסקיות מההתחלה, הגבלת איסוף למה שנדרש.
- (FLT:0) הערכת ההשפעה של נתונים (DPIA): ההרחבה 1 נדרשת לעיבוד בסיכון גבוה, כגון שימוש שיטתי, שימוש בקנה מידה גדול בנתונים רגישים, או ניטור של אזורים נגישים לציבור.
- קצין הגנת המידע (DPO): מנדט 1 (Mandatory for Publicרשויות וארגונים העוסקים במעקב שיטתי בקנה מידה גדול או עיבוד של נתונים רגישים.
- (FLT:0) Record of Processing: FLT:1 ארגונים חייבים לשמור רשומות מפורטות שממפותות נתונים זורם ולהציג תאימות.
- (FLT:0) נציין: FLT:1hil נתונים מפרצת את הסיכון לאנשים יש לדווח לרשויות פיקוח בתוך 72 שעות (תחת ה-GDPR) ובמקרים רבים, כדי להשפיע על אנשים.
הסכמה ושקיפות
הסכמה, מושכלת וניתנת בחופשיות היא אבן הפינה של חוקים רבים, במיוחד לעיבוד נתונים רגישים כגון מידע בריאות, ביומטריות או דעות פוליטיות.הסכמה חייבת להיות קלה כמו לוותר על דרישות טרנספוריות מחייבות כי הודעות פרטיות ייכתבו בשפה ברורה, פשוטה ופרט את מטרות העיבוד, בסיסים משפטיים, תקופות שמירה על נתונים וזכויות הפרט. - למרות שלעיתים קרובות ביקורת על כך שהן מהוות תוצאה מעצבנת של כללים ישירים.
נתונים קשורים: Cross-Border Data Transfer Mechanisms
כדי להבטיח כי נתונים אישיים הזורם בגבולות יקבלו הגנה שווה, חוקים מודרניים מגבילים העברות למדינות ללא אמצעי הגנה נאותים.הGDPR מאפשר העברות בהתבסס על החלטות חד-ממדיות (הנציבות האירופית העניקה עד כה צומת של מדינות, כולל יפן, דרום קוריאה ובריטניה), סעיפים סטנדרטיים של עקורים (SCC), כללים המחייבים זכויות חברות (BCRs), או מפרט.
אכיפה חזקה ועונש
האיום של קנסות מסיביים הפך את ציות הפרטיות של תרגיל של תיבת קרת לתוך עדיפות של דירקטוריון.תחת ה-GDPR, הרגולטורים הטילו קנסות בסך מיליארדי יורו - ה- CNPD של לוקסמבורג קנס על אמזון € 746 מיליון יורו ב-2021 עבור הפרות עיבוד; DPC של אירלנד קנס מטאה 1.2 מיליארד יורו ב-2023 עבור העברת נתונים באופן בלתי חוקי ל-NSA של ארה"ב ו-ANCIRF, גם מאפשר נזק חדש ל-A.
כיוונים עתידיים
תקנות בינה מלאכותית ואלגריתמית
ככל שמערכות בינה מלאכותית הופכות יותר ויותר בולטות – בגיוס, בהלוואות, בתחום הבריאות, ברשויות אכיפת החוק ובמצב התוכן – הצורך בחוקים השולטים בקבלת החלטות ודעות קדומות אוטומטית הופך קריטי.ה-FLT של האיחוד האירופי:0AI ActFLT:1, צפוי להיות מאומצים לחלוטין ב-2024, מדגימים יישומי AI על ידי סיכון וכוללים דרישות מחמירות לשקיפות, פיקוח אנושי ונתונים עבור מערכות אבטחה גבוהות יותר, כולל תקנות אבטחה ואבטחת מידע על פני בינה מלאכותית.
האינטרנט של הדברים והסביבה החכמה
מיליוני מכשירים מחוברים – מתרמוסטטים למקררים ועד לחבושות – אוספים מידע אינטימי באופן רציף, חוקי העתיד עשויים לדרוש מיצרניות IoT ליישם הגדרות פרטיות-על-ידי הגנה, להגביל את איסוף הנתונים למה שנדרש באופן מוחלט לתפקוד המכשיר, ולספק ממשקים ברורים למשתמשים לשלוט בשיתוף נתונים.השוק הגדל ל"ערים חכמות" מעלה חששות נוספים לגבי מעקב והסכמה במרחב הציבורי.
טכנולוגיות פרטיות-Enhancing Technologies (PET)
דרישות משפטיות בלבד אינן מספיקות ללא כלים טכניים, ויותר מכך, הרגולטורים מעודדים או אפילו מניפולציה של השימוש ב- PET כגון FLT:0 אדישות לפרטיות FLT:1,FLT:2 Homorphic הצפנה (Salphic הצפנה 3) כגון: פרטיות של PLT:4 ללא ספק חישובים מרובים של נתונים:5, ו-FLT:6 ,6, 000 למידה מגובשת 7.
זהות והנתונים העצמיים
פרדיגמה חדשה מתעוררת שבו אנשים שומרים על שליטה על הזהות שלהם ונתונים באמצעות blockchain וטכנולוגיית מוביל מבוזרת.זהות עצמית (SSI) מאפשר למשתמשים להציג אישורים חד-משמעיים (למשל, הוכחה לגיל) ללא חשיפת מידע מיותר. מסגרות משפטיות מתחילות לזהות זהויות דיגיטליות ו- eIDAS (התקנה של האיחוד האירופי על זיהוי אלקטרוני) מעודכנת לשלב עקרונות SSI יכול להיות רדיקלי של מודל של שינוי נתונים נוכחי.
ההרמוניה העולמית נגד הזעם
בעוד מדינות רבות נוקטות חוקים בהשראת ה-GDPR, התפצלות נותרה משמעותית.הממשל האמריקאי חסר חוק פדרלי; ה- PIPL של סין כולל היערכות קפדנית של נתונים ושל חריגים ביטחוניים לאומיים; ברזיל והודו יש הוראות ייחודיות.הפיצול הזה מטיל ציות כבדות על עסקים רב לאומיים.יש שיחות מתמשך עבור אמנה בינלאומית להגנה על נתונים - בדומה למשא ומתן הנוכחי על סחר דיגיטלי תחת WTO - אך הוא איטי למלחמות הפרטיות הבאות.
מסקנה
הרחבת חוקי הפרטיות הדיגיטליים במאה ה-21 מייצגת שינוי יסודי ביחסים בין יחידים, תאגידים וממשלות. החל מהנחיות ה-OECD המוקדמות ועד להגעה גורפת של ה-GDPR והופעתם של חוקים בכל כלכלה גדולה, הפרטיות התפתחה מתוך דאגה משפטית נישה לזכויות אדם גלובליות.אך המאבק הוא רחוק ממעל.