Кіріспе

Жеке деректерді медиада басқару

Құпиялылық саясаты – бұл тараптың клиенттің немесе тапсырыс берушінің деректерін қалай жинау, пайдалану, жариялау және басқару жолдарының бір бөлігін немесе барлығын ашатын мәлімдеме немесе құқықтық құжат (құпиялылық құқығында). Жеке ақпарат – бұл жеке тұлғаны анықтауға қолданылатын кез келген мәлімет, оның ішінде аты-жөні, мекенжайы, туған күні, отбасылық жағдайы, байланыс ақпараты, жеке куәліктің берілген күні мен жарамдылық мерзімі, қаржылық жазбалар, несие туралы мәліметтер, медициналық тарих, саяхат еткен жерлер және тауарлар мен қызметтерді алу ниеті. Бизнес жағдайында, бұл көбінесе тараптың жеке ақпаратты қалай жинау, сақтау және тарату саясатын жариялайтын мәлімдеме болып табылады. Ол клиентке қандай нақты ақпарат жиналатынын, оның құпия сақталуын, серіктестермен бөлісуін немесе басқа фирмаларға немесе кәсіпорындарға сатылуын хабарлайды. Құпиялылық саясаты әдетте кеңірек, жалпы сипатта болады, деректерді пайдалану туралы мәлімдемелерден өзгеше, олар көбірек егжей-тегжейлі және нақты болады. Нақты құпиялылық саясатының мазмұны қолданылатын заңнамаға байланысты болады және географиялық шекаралар мен құқықтық юрисдикциялардың талаптарын қарастыру қажет болуы мүмкін. Көптеген елдерде кімге қатысты, қандай ақпарат жинауға болады және оны не үшін пайдалануға болады екені туралы өз заңдары мен нұсқаулары бар. Жалпы алғанда, Еуропадағы деректерді қорғау заңдары мемлекеттік және жеке секторды қамтиды. Олардың құпиялылық заңдары үкіметтік операцияларға ғана емес, сонымен қатар жеке кәсіпорындар мен коммерциялық мәмілелерге де қолданылады.

Тарих

1968 жылы Еуропа Кеңесі технологияның адам құқықтарына тигізетін әсерін зерттеуді бастады, соның ішінде компьютерлік технологияның бұрын кеңінен қолжетімді болмаған байланыс және деректерді тарату мүмкіндігі тудыратын жаңа қауіп-қатерлерді мойындады. 1969 жылы Экономикалық ынтымақтастық және даму ұйымы (ЭЫДҰ) елден жеке ақпараттың шығуымен байланысты салдарларды қарастыруға кірісті. Бұл кеңесті жеке және мемлекеттік секторларда жеке деректерді қорғау саясатын әзірлеуге ұсыным беруге алып келді, нәтижесінде 108-ші Конвенция қабылданды. 1981 жылы Жеке тұлғалардың жеке деректерін автоматты түрде өңдеуден қорғау туралы конвенция (108-ші конвенция) енгізілді. Жеке өмірге қатысты алғашқы заңдардың бірі – 1973 жылы қабылданған Швецияның Деректер туралы заңы, одан кейін 1977 жылы Батыс Германияның Деректерді қорғау заңы және 1978 жылы Францияның Информатика, деректер базалары және бостандықтар туралы заңы келді. АҚШ-та 1960-1970 жылдардың соңында жеке өмірге қатысты саясатқа алаңдаушылық тудырып, Әділ несиелік есеп беру туралы заң қабылданды. Бұл заң жеке өмірге қатысты заң ретінде қабылданбаса да, тұтынушыларға өздерінің несиелік деректерін тексеруге және қателерді түзетуге мүмкіндік берді. Сонымен қатар, ол несиелік жазбалардағы ақпаратты пайдалануға шектеулер қойды. 1960 жылдардың соңындағы бірнеше конгресс зерттеу топтары автоматтандырылған жеке ақпаратты жинаудың және оны басқа ақпаратпен салыстырудың жеңілдегенін зерттеді. Мұндай топтардың бірі – АҚШ Денсаулық сақтау және әлеуметтік қызметтер департаментінің консультативтік комитеті, ол 1973 жылы «Әділ ақпарат практикасы» деп аталатын қағидалар жиынтығын әзірледі. Консультативтік комитеттің жұмысы 1974 жылы Жеке өмірге қатысты заңның қабылдануына әкелді. 1980 жылы АҚШ Экономикалық ынтымақтастық және даму ұйымының мүше мемлекеттері үшін жасалған нұсқауларына қол қойды. Осының нәтижесінде, ЕО-да бизнес жүргізетін көптеген ұйымдар осы Директиваға сәйкес келетін саясатты әзірлеуді бастады. Сол жылы АҚШ Федералды сауда комиссиясы (FTC) жеке ақпаратты коммерциялық мақсатта пайдалану үшін міндетті емес қағидалар жиынтығын ұсынған «Әділ ақпарат қағидаларын» жариялады. Бұл қағидалар саясатты міндетті түрде жасамаса да, жеке өмірге қатысты саясатты қалай құрастыруға болатындығы туралы туындаған мәселелерге бағыт берді. АҚШ-та жеке өмірге қатысты саясатты жалпыға бірдей енгізуді белгілейтін нақты федералдық ереже жоқ. Конгресс кейде Интернетте ақпаратты жинауды реттейтін жан-жақты заңдарды қарастырды, мысалы, 2001 жылғы Тұтынушылардың Интернет-жеке өмірін күшейту туралы заң және Онлайн жеке өмірді қорғау туралы заң, бірақ ешқайсысы қабылданбады. 2001 жылы FTC «көбірек заңдар емес, көбірек құқық қорғауды» қалайтынын айтты және өнеркәсіптің өзін-өзі реттеуіне басымдық берді. Көптеген жағдайларда FTC жеке өмірге қатысты саясаттың шарттарын FTC заңының 5-тарауына сәйкес, тұтынушыларға берілген уәделер ретінде орындайды, ол әділетсіз немесе алдамшы маркетингтік тәжірибелерге тыйым салады. Кейбір жағдайларда FTC-нің өкілеттігі заңмен шектеледі; мысалы, әуе компаниялары Федералды авиация басқармасының (FAA) және ұялы телефон операторлары Федералды байланыс комиссиясының (FCC) бақылауында болады. Кейбір жағдайларда жеке тұлғалар жеке өмірге қатысты саясаттың шарттарын топтық сот арқылы іске асырады, бұл келісімдерге немесе сот шешімдеріне әкелуі мүмкін. Алайда, мұндай сот процестері көбінесе жеке өмірге қатысты саясаттағы төрелік шарттарына немесе басқа да қызмет көрсету келісімдеріне байланысты мүмкін болмайды.

Канада

Канаданың жеке секторға қатысты Федералды Құпиялылық заңы ресми түрде "Жеке ақпаратты қорғау және электрондық құжаттар туралы заң" (PIPEDA) деп аталады. Заңның мақсаты – коммерциялық ұйымдардың жеке ақпаратты жинау, пайдалану және жариялау қағидаларын белгілеу. Ұйымға жағдайға қарай, ақылға қонымды адам лайықты деп санарлық мақсаттар үшін қажетті көлемдегі ақпаратты жинауға, жариялауға және пайдалануға рұқсат беріледі. Заң Канаданың Құпиялылық жөніндегі комиссарын ұйымдарға қатысты келіп түсетін шағымдарды қарау үшін омбудсмен ретінде бекітеді. Комиссар мәселелерді әкімшілік қысым көрсету арқылы емес, ерікті түрде шешуге ұмтылады. Комиссар шағымдарды тергейді, аудиттер жүргізеді, жеке өмірге қатысты мәселелер туралы хабардарлықты арттырады және зерттеулер жүргізеді.

Онлайн құпиялылықты сертификаттау бағдарламалары

Онлайн сертификаттау немесе "мөр" бағдарламалары – жеке өмірге қатысты саясатты индустрияның өзімен реттеудің мысалы. Мөр бағдарламалары әдетте сертификаттау бағдарламасымен белгіленген әділ ақпараттық тәжірибені енгізуді талап етеді және үнемі сәйкестікті бақылауды қамтамасыз етуі мүмкін. TRUSTArc (бұрынғы TRUSTe) – онлайн жеке өмірге қатысты мөрдің алғашқы бағдарламасы болып табылады және 2007 жылға қарай 1800-нен астам мүшесі болды. Басқа онлайн мөр бағдарламаларына Trust Guard Privacy Verified бағдарламасы және Webtrust жатады.

Техникалық іске асыру

Кейбір веб-сайттар өздерінің жеке өмір туралы саясатын P3P немесе Интернет мазмұнының рейтингтік қауымдастығы (ICRA) арқылы анықтайды, бұл браузерлерге сайт ұсынатын жеке өмір деңгейін автоматты түрде бағалауға және сайттың жеке өмірге қатысты тәжірибесі пайдаланушының жеке өмірге қатысты параметрлерімен сәйкес келген жағдайда ғана кіруге рұқсат беруге мүмкіндік береді. Дегенмен, бұл техникалық шешімдер веб-сайттардың жариялаған жеке өмір туралы саясатына сәйкес келетініне кепілдік бермейді. Мұндай іске асырулар пайдаланушылардың өз браузерлерінің жеке өмірге қатысты параметрлерін орнату үшін белгілі бір деңгейде техникалық білімге ие болуын қажет етеді. Бұл автоматтандырылған жеке өмір туралы саясаттар веб-сайттар мен олардың пайдаланушылары арасында кең таралған жоқ. Жеке жеке өмір туралы саясаттарды түсіндіруге келетін қиындықтарды азайту мақсатында, Жосанг, Фрич және Малер саясат серверінен алуға болатын, қайта пайдалануға жарамды және сертификатталған саясаттарды ұсынды.

Сын

Көптеген сыншылар интернеттегі жеке өмірге қатысты саясаттардың тиімділігі мен заңдылығына шабуыл жасады. Жеке өмірге қатысты саясаттардың тиімділігі туралы алаңдаушылықтар бар. Мысалы, 2000 жылғы FTC есебінде «Интернеттегі жеке өмір: электрондық нарықтағы әділ ақпараттық тәжірибелер» зерттеуге алынған веб-сайттардың көпшілігі жеке өмірге қатысты белгілі бір ақпаратты ұсынғанмен, олардың көпшілігі FTC принциптерінде белгіленген стандартқа сай келмеген. Сонымен қатар, көптеген ұйымдар өз саясатының шарттарын бір жақты өзгерту құқығын өзінде сақтайды. 2009 жылдың маусым айында EFF веб-сайты TOSback 56 танымал интернет-сервисте, оның ішінде Amazon, Google және Facebook жеке өмірге қатысты саясаттардағы өзгерістерді қадағалай бастады. Сондай-ақ, тұтынушылардың жеке өмірге қатысты саясаттарды түсінуі және олардың тұтынушыларға хабардар шешімдер қабылдауға көмектесуі туралы сұрақтар туындайды. 2002 жылы Стэнфордтың Илгекті технологиялар зертханасының есебінде веб-сайттың визуалды дизайны тұтынушылардың веб-сайттың сенімділігін бағалау кезінде веб-сайттың жеке өмірге қатысты саясатынан гөрі көбірек әсер ететіні көрсетілген. 2007 жылы Карнеги-Меллон университетінің зерттеуі «егер маңызды жеке өмірге қатысты ақпарат ұсынылмаса», тұтынушылардың «сайттың жеке өмірге қатысты саясатына қарамастан, ең төмен бағада сатушыдан сатып алуы мүмкін» екенін мәлімдеді. Алайда, осы зерттеуде жеке өмірге қатысты ақпарат нақты ұсынылған кезде тұтынушылар жеке өмірін жақсы қорғайтын саудагерлерді артық көретіні және кейбіреулері «жеке өмірін жақсы қорғайтын веб-сайттардан сатып алу үшін артық төлеуге» дайын екені де көрсетілді. Сонымен қатар, 2007 жылы Берклидегі Калифорния университетінің зерттеуі «тұтынушылардың 75%-ы сайтта жеке өмірге қатысты саясат болғандықтан, ол деректерді үшінші тараптармен бөліспейді деп санайды» деген қорытындыға келді. Бұл жеке өмірге қатысты саясаттың болуын жеке өмірді қорғаумен шатастыру. Осы түсініспеушіліктің кең таралғанын ескере отырып, зерттеуші Джозеф Туроу АҚШ Федералды сауда комиссиясына «жеке өмірге қатысты саясат» терминінің алдап сату болып табылатынын және оның орнына «біз сіздің ақпаратыңызды қалай пайдаланамыз» сияқты баламалы тіркестерді қолдану қажет екенін дәлелдеді. Жеке өмірге қатысты саясаттар, әдетте, нақтылықтан мүсіркеушілік танытады, әсіресе, жаңадан пайда болған Деректерді пайдалану туралы мәлімдемемен салыстырғанда. Жеке өмірге қатысты мәлімдемелерде деректерді жинау мен пайдалану туралы жалпы шолу берілсе, деректерді пайдалану туралы мәлімдемелер әлдеқайда нақты қарастырылады. Нәтижесінде, жеке өмірге қатысты саясаттар деректерді пайдалану туралы мәлімдемелер ұсынатын ашықтыққа деген сұранысты қанағаттандыра алмайды. Сондай-ақ, сыншылар тұтынушылардың тіпті жеке өмірге қатысты саясаттарды оқитынына немесе оқығандарын түсіне алатынына күмән келтіреді. 2001 жылы Privacy Leadership Initiative жүргізген зерттеуде тұтынушылардың тек 3%-ы жеке өмірге қатысты саясатты мұқият оқығаны, ал 64%-ы оны бетке қарай қарап шыққан немесе ешқашан оқымағаны анықталды. Веб-сайтты пайдаланушы жеке өмірге қатысты мәлімдемені оқығаннан кейін, веб-сайттың сенімділігіне бұрынғыдан да күмәндануы мүмкін. Мүмкін болатын мәселе – саясаттардың ұзақтығы мен күрделілігі. 2008 жылғы Карнеги-Меллон университетінің зерттеуіне сәйкес, жеке өмірге қатысты саясаттың орташа ұзындығы 2500 сөзді құрайды және оны оқуға орташа есеппен 10 минут уақыт керек. Зерттеуде «жеке өмірге қатысты ережелерді оқу қиын» және нәтижесінде «сирек оқылады» делінген. Алайда, ақпаратты көбірек түсінікті етуге жасалған барлық күш-жігер оны осылай жеңілдетіп, пайдаланушылардың деректері қаншалықты бөлісіліп, сатылатынын толыққанды көрсетпейді. Бұл «ашықтық парадоксы» деп аталады. Зерттеушілер компаниялардың веб-сайттарының жеке өмірге қатысты саясатын бағалау үшін көптеген зерттеулер жүргізді. Бір зерттеуде компаниялардың жеке өмірге қатысты саясатының тиімділігін автоматты түрде бағалау үшін ұсынылған шешім ретінде табиғи тілді өңдеу және терең оқыту қолданылады, бұл пайдаланушылардың көбірек хабардар болуына көмектеседі.