حماية البيانات
الوحدة 4: الخصوصية الرقمية وحماية البيانات
تهدف عيون حماية البيانات إلى حماية المعلومات الشخصية وإنقاذها. هذا من أجل الرجوع بشكل عام إلى أي معلومات تتعلق بشخص محدد أو يمكن تحديده. يمكن تحديد موضوع البيانات من خلال عامل أو أكثر من العوامل المحددة لهويتك الفيزيائية أو الفسيولوجية أو العقلية أو الاقتصادية أو الثقافية أو الاجتماعية. المسؤول عن العلاج، الذي قد يكون في العادة هيئة عامة أو خاصة، يحيل إلى الشخص أو الشخص المسؤول عن العلاج من المعلومات الشخصية التي تهمه.
تعد حماية البيانات أحد أهم الإجراءات التي يتم اتخاذها من خلال الجلد وهي فعالة في حق التخويف. هناك العديد من الولايات الأمريكية التي أصدرت إرشادات لحماية البيانات، وأكثر من ذلك ما زال قيد التنفيذ. وكذلك، حتى مارس 2022، ثلاث دول في المنطقة الموقعون من كونفينيو 108 ديل كونسيخو دي أوروبا يعود تاريخه إلى 28 عامًا من عام 1981 لحماية الأشخاص فيما يتعلق بالمعالجة الآلية للبيانات الشخصية. بالإضافة إلى ممارسة حق الخصوصية بشكل فعال، فإن تشريعات حماية البيانات توفر أيضًا ورقة أساسية لتسهيل التجارة بين الدول، حيث أن الكثير من الاهتمام بحماية البيانات يقيد عمليات نقل البيانات عبر الحدود في ظل ظروف معينة أن الحالة التي تتلقى المعلومات لا توفر مستوى حماية مناسبًا.
فيما يتعلق بحماية المعلومات الشخصية، لا الملاحظة العامة رقم 16 لجنة حقوق الإنسان للأمم المتحدة بشأن المادة 17 من PIDCP التي حددت ما يلي:
"يجب أن يتم إعادة النسخ وسجل المعلومات الشخصية في أجهزة الكمبيوتر والبيانات المصرفية والأجهزة الأخرى، مثل السلطات العامة مثل التفاصيل أو البيانات الشخصية، بشكل صارم. يجب أن تتبنى السلطات وسائل فعالة لتتمكن من تحقيق ذلك. المعلومات المتعلقة بالحياة الخاصة لشخص ما لا تحتوي على أشخاص غير مرخصين لتلقيها وتوضيحها وتوضيحها وحتى لا يتم استخدامها للغرامات غير المتوافقة مع الاتفاقية حتى تكون حماية الحياة الخاصة أكثر فاعلية، يجب على كل شخص أن يكون كذلك. حق التحقق إذا كان الأمر كذلك يتم تخزين البيانات الشخصية الخاصة بك في أرشيفات البيانات تلقائيًا، وفي حالة تأكيد ذلك، تحصل على معلومات واضحة حول هذه البيانات وما الذي تم تخزينها حتى النهاية. كما هو الحال، يجب على كل شخص التحقق مما إذا كانت الصلاحيات العامة أو ما هي خصوصيات الكائنات الحية الخاصة تتحكم في هذه الملفات أو يمكنها التحكم فيها. إذا كانت هذه الأرشيفات تحتوي على بيانات شخصية غير صحيحة أو تم تجميعها أو تفصيلها بما يتعارض مع التصرفات القانونية، فيجب على كل شخص أن يحق له إجراء التصحيح أو الإزالة.
لجنة حقوق الإنسان، التعليق العام 16، (الدورة الثالثة والعشرون، 1988)، تجميع التعليقات العامة والتوصيات العامة التي اعتمدتها هيئات معاهدات حقوق الإنسان، وثيقة الأمم المتحدة HRI/GEN/1/Rev.1 في الصفحة 21 (1994)، الفقرة 10.
معظم عيون حماية البيانات يجب أن تفكر في المبادئ التالية(1):
- يجب أن يتم التعامل مع المعلومات الشخصية بشكل عادل وقانوني، ولا يجوز استخدامها إلا بالشروط المنصوص عليها.
- يجب الحصول على المعلومات الشخصية من أجل عرض محدد، ولا يجوز استخدامها بطريقة لا تتوافق مع هذا الاقتراح.
- يجب أن تكون البيانات الشخصية مناسبة وذات صلة وليست زائدة عن الحاجة فيما يتعلق بالنهائي (أو النهائيات) لما تريد فعله.
- يجب تحديث البيانات الشخصية باستمرار.
- لا ينبغي الاحتفاظ بالمعلومات الشخصية طوال الوقت اللازم لإنهاء تذكرتك.
- يجب أن تتم الموافقة على المعلومات الشخصية مع حقوق المهتمين، كما يجب على كل منهم مراعاة حماية البيانات.
- يجب اعتماد وسائل تقنية ومنظمات مناسبة ضد العلاج غير المصرح به أو غير القانوني للبيانات الشخصية ومكافحة الخسارة أو التدمير العرضي للبيانات الشخصية، وكذلك لمنع تدهورها.
- لا يلزم نقل البيانات الشخصية إلى بلد آخر بحيث لا تضمن مستوى مناسبًا من حماية الحقوق وحرية المهتمين فيما يتعلق بعلاج المعلومات الشخصية.
بالإضافة إلى ذلك، هناك بعض الأدوات الإقليمية الأمريكية التي توفر حماية البيانات الشخصية:
- مبادئ الخصوصية وحماية البيانات الشخصية في الأمريكتين(2): في مارس 2012، اعتمدت منظمة الدول الأمريكية (OEA) اقتراح مبادئ أعدته اللجنة القضائية المشتركة بين الأمريكيين (CJI)، لتوجيه الدول الأعضاء إلى تبني وسائل فيما يتعلق بالخصوصية والبيانات الشخصية، حتى تتبنى هذه الدول عيون متطابقة مع كل شيء ثابت. في أبريل 2021، وافق CJI على ذلك تحديث المبادئ حول الخصوصية وحماية البيانات الشخصية مع التعليقات التوضيحية.
- معايير حماية الدول الأيبيرية الأمريكية(3): تتضمن هذه المعايير مواضيع ذات صلة بممارسة الخصوصية، وحق إزالة الفهرسة، واستخدام تقنيات المراقبة، واستخدام البيانات الضخمة.
- الدليل التشريعي حول الخصوصية وحماية البيانات الشخصية في الأمريكتين(4) في عام 2013، قامت الجمعية العامة لمنظمة التعاون الاقتصادي بطلب من اللجنة القضائية الدولية للبلدان الأمريكية (CJI) بصياغة أشكال مختلفة لتنظيم حماية البيانات الشخصية. وبالتالي، تم اعتماد دليل تشريعي في عام 2015 يوسع ويشرح المبادئ المعتمدة في عام 2012، وهو ما سيخدم كطريقة لبذل جهود الدول الأعضاء في لحظة تنفيذ أو تحديث المعيار الخاص بالمواد.
بالإضافة إلى ممارسة حق التخويف بشكل فعال، فإن عيون حماية البيانات ستسهل أيضًا حق الوصول إلى المعلومات. وفي هذا الصدد، فإن معظم عيون حماية البيانات تمنع الأشخاص المهتمين من طلب المعلومات وتمكينهم من الوصول إلى المعلومات التي يطلع عليها المسؤولون عن العلاج. يمكن أن تسمح هذه الآلية للمهتمين باستكشاف ما إذا كانت المعلومات الشخصية الخاصة بهم تتم معالجتها بموجب تعليمات حماية البيانات المعمول بها، وإذا كانت تحترم حقوقهم.
نظرًا لأن الفترة تتكون من التذكر والتحويل والحفظ ونشر المعلومات الشخصية، فهي نشاط قد يدخل في صراع مع حماية البيانات الشخصية. ولهذا السبب، وضعت بعض التشريعات استثناءات لتطبيق هذه المعايير على أسس البيانات والمحفوظات الدورية أو ما هو ضروري لممارسة حرية التعبير.(5)