تأثیر جهانی قوانین حفاظت از دادههای جدید اروپا
به گزارش کارگروه بین الملل سایبربان؛ بر این اساس، برخی مدعی هستند هدف اتحادیه اروپا تحمیل قوانین سختگیرانهتر خصوصی روی دولتها و شرکتها در جهان است. با ایجاد تغییراتی از سوی رگولاتورهای منطقهای، مقررات کلی حفاظت از دادهها (GDPR)، در ماه می سال جاری، بهعنوان اجرای بزرگترین قوانین حفظ حریم خصوصی جهان در بیست سال اخیر قلمداد خواهد شد.
مقررات جدید به شهروندان اتحادیه اروپا اجازه میدهد تا با استفاده از قوانین داخلی منطبق با قوانین جدید اتحادیه اروپا و غلبه بر قدرتهای جدید در مورد چگونگی جمعآوری، استفاده و ذخیرهسازی دادهها به رهبران جهانی خارج از مجموعه 28 کشور، یک انتخاب جامع ارائه دهند.
کریستوفر کانر (Christopher Kuner)، مسئول جلسات مخفیانه بوکسل در دانشگاه Vrije Universiteit Brussel، گفت: «حفاظت از دادهها مثال خوبی از تلاش اروپا برای تأثیر بیشتر در کشورهای مختلف است که میتوان آن را اثر بروکسل نامید.»
به گفته کارشناسان، برای بسیاری از کشورها، انتخاب کردن منطقی نیست. شکست تجاری بزرگترین بلوک تجاری جهان غیرقابلتصور است و عدم تائید آن موجب خطر جریمههای سنگین تا 20 میلیون یورو یا 4 درصد درآمد جهانی هرکدام که بالاتر است، برای هر شرکتی با مشتریان اروپایی میشود که اطلاعات را نادرست بکار برند.
در پاسخ، قانونگذاران در سراسر جهان به دنبال بهروزرسانی قوانین داخلی خود برای انحراف از قوانین مخفیانه اروپا هستند. اصلاح دادهها به مشتریان اتحادیه اروپا امکان بیرون آوردن دادههای خود را از یک شرکت در هرزمانی میدهند و مسئولین تجاری موظفاند در صورت هک شدن دادههای مشتریان یا اجازه به افراد دیگر در انتقال اطلاعاتشان به سرویسهای دیگر، ظرف مدت سه روز مراتب را به مشتریان اطلاع دهند.
اثر بروکسل عمدتاً برای اقتصادهای پیشرفتهای مانند ژاپن قابلکنترل است که در سال گذشته سازمانی مستقل برای رسیدگی به شکایات خصوصی مطابق با استانداردهای خصوصی اروپا در طی مذاکرات روابط جدید تجاری میان ژاپن و اتحادیه تأسیس ایجاد کرده است.
اما برای کشورهای نوظهور، هزینه و مسئولیت اجرایی اعمال استانداردهای خصوصی اتحادیه اروپا شاید ترسناک باشد. در کشورهایی نظیر آفریقای جنوبی که قوانین داخلی آنها عمدتاً بر اساس قوانین اروپایی است، خطرات تغییرات آتی حفاظت از دادهها یکی دیگر از مواردی است که توسط قدرتهای مستعمراتی سابق به شکل "استعمارطلبی اطلاعات" دیده میشود.
جان گیلز (John Giles)، وکیل یکی از شرکتهای واقع در آفریقای جنوبی، معتقد است: «هر کشوری که با این استانداردها کار نمیکند، در معرض نابودی قرار دارد. مقررات کلی حفاظت از دادهها شاخههایی طولانی دارد.»
انطباق با مقررات
از اواسط دهه 1990، سیاستمداران اتحادیه اروپا مجموعه قوانین حفاظت از اطلاعات را ارائه کردند که خیلی زود بهعنوان استانداردهای جهانی برای بیشتر کشورهای جهان بهاستثنای چند سرمایهگذار همچون چین، روسیه و ایالاتمتحده تبدیل شد.
باوجوداینکه شرکتهایی مانند گوگل، فیس بوک و آمازون اطلاعات شخصی مردم را در اختیاردارند، قانونگذاران اروپایی پیش از آن اقدام به تنظیم قانون جدید حفاظت از دادهها در سراسر جهان کردهاند.
وِرا جرووا (Věra Jourová)، یکی از افسران عالیرتبه دادگستری در اروپا، سال گذشته اعلام کرد: «ما به دنبال تنظیم استاندارد جهانی هستیم. حفظ حریم خصوصی برای ما حائز اهمیت است.»
بیشتر شرکتهای چندملیتی مانند گوگل و جنرال الکتریک با توجه به فعالیتهای موجود در اروپا، باید استانداردهای جدید را رعایت کنند. اگر مشتریان اروپایی درنهایت به شرکتهای کوچکتر، حتی آنهایی که فعالیتی در اتحادیه اروپا ندارند، روی بیاورند، آنها با تصمیمهای سختی منطبق با موضع منطقه در مورد حریم خصوصی یا تحریمهای خطر احتمالی مواجه خواهند شد.
اتحادیه اروپا هماکنون توافقنامههای آزاد تجاری را به خواستههای دیگر کشورها برای قبول استانداردهای حفظ حریم خصوصی منطقه از طریق تصمیمات بهاصطلاح شایسته مرتبط میکند. اسرائیل و نیوزیلند جزو کشورهایی هستند که قوانین حفاظت از دادههایشان منطبق با اروپاست. فقط در شرایطی خاص دادهها و میلیاردها یورو در میان طرفین آزادانه ردوبدل میشود.
در آرژانتین کارشناسان قانونی بر این باورند که پیشبینیهای اصلاح قانون حفاظت از دادهها کشور آمریکای لاتین را بهطور کامل برابر با قوانین جدید اتحادیه اروپا، ازجمله تضمینهای مرتبط با استقلال سازمان حفظ حریم خصوصی کشور، قرار میدهد.
ژاپن هنوز منتظر تصمیم نهایی پس از امضای توافقنامه تجارت آزاد با اتحادیه اروپا در ماه دسامبر است و قانونگذاران در این کشور همچنان در سال گذشته اصلاحاتی انجام دادند که منعکسکننده بسیاری از استانداردهای موجود در اروپا مانند اعمال محدودیت در انتقال دادههای بینالمللی به کشورهایی بوده است که قوانین حفظ حریم خصوصی در آنها با حمایتهای معادل برابر نیست.
کشورهای دیگر از کلمبیا تا کره جنوبی و جزیره کوچک برمودا، بهطور مشابه قوانین داخلی شامل تصویب قوانین اروپایی بهصورت کلمه به کلمه را مجدداً تصویب کردند.
ادورادو اوستاران (Eduardo Ustaran)، مدیرکل نظارت بر حفظ حریم خصوصی و امنیت سایبری شرکت حقوقی Hogan Lovells، در کمک به اصلاحات قوانین حفاظت از اطلاعات برمودا، خاطرنشان کرد: «بدون تردید این امر تأثیری جهانی دارد. قبلاً برخی کشورها منطبق با استانداردهای اروپایی فعالیت میکردند.»
فشار اقتصادی
در اواخر سال 2016، Pansy Tlakula به ریاست تنظیم اطلاعات آفریقای جنوبی، یک سازمان تازه تأسیس حفاظت اطلاعات برای اجرای استانداردهای محلی، منسوب شد که از حقوق حریم شخصی افراد محافظت کرده و به شرکتها در مورد چگونگی کار با اطلاعات شخصی افراد آموزش میدهد.
باوجود انطباق قوانین حفاظت اطلاعات آفریقای جنوبی با قوانین اروپایی، Tlakula گفت که شرایط خود کشور، از جمله تحمیل نسبی تجارتهای کوچک محلی بدون بودجه و یا دانش فنی برای پیروی از قوانین حریم خصوصی پیچیده، بر پیروی از استانداردهای ایجادشده برای دیگران در مقابله با سوءاستفاده بالقوه اولویت دارد.
او سال گذشته در مصاحبهای اظهار داشت: «ما دستورالعملهای اروپا را بهعنوان بهترین شیوه در نظر میگیریم؛ اما هر سیستمی که قرار میدهیم، باید مقرونبهصرفه باشد.»
سیاستگذاران ایالاتمتحده استدلال میکنند که استانداردهای حفاظت اطلاعات آمریکا که در قانون اساسی تثبیتشده و بهشدت زیر نظر کمیسیون تجاری فدرال اعمال میشوند، پیش از آنکه بهعنوان استانداردهای اروپایی باشند، برای محافظت در برابر سوءاستفاده بکار میروند.
حتی پس از حکم قضات در مورد عدم حفاظت اطلاعات شهروندان اروپایی توسط مقامات آمریکایی پس از عبور از آتلانتیک، دادگاه عالی اروپا توافق انتقال دادههای 15 ساله در سال 2015 بین منطقه و ایالاتمتحده را نادیده نگرفت. با تصویب استانداردهای جدید حفظ حریم شخصی اروپا در ماههای آتی، انتظار میرود که اروپا از ماهیت اقتصادی خود استفاده کند تا کشورها مجبور به پیروی شوند.
جان بومن (John Bowman)، رئیس پیشین مذاکرهکنندگان دولت بریتانیا در مورد قوانین حفاظت اطلاعات جدید اروپا، گفت: «اروپا خواستار فروش استاندارد جهانی شد؛ و این امر با تصمیمات درستی اتخاذشده است.»
در کانادا که قوانین خودش تا سال 2022 بازنگری خواهد شد، باوجود احتیاط مقامات نسبت به اصلاح قوانین داخلی خود در تقلید از اروپا، سیاستمداران سال گذشته قصد داشتند جلسه پارلمانی را برای بحث در مورد خطرات اصلاح احتمالی معاهده حریم خصوصی کشور با اتحادیه اروپا برگزار کنند.
چانتال برنیر (Chantal Bernier)، مأمور ارشد پیشین کانادایی در زمینه حفظ حریم خصوصی و امنیت سایبری در شرکت حقوقی Dentons، اعلام کرد: «کانادا رویکرد انتظار و مشاهده را در پیشگرفته است. با اجرای قوانین اروپایی احتمال از دست رفتن شایستگی در کانادا وجود دارد.»
کریستوفر کانر معتقد است: «این بخشی از انتشار قدرت نرم اروپا است. با توجه به نفوذ نظارتی، اروپا قطعاً یک ابرقدرت است.»