Кіріспе
Деректерді жинау және таратуға қатысты құқықтық мәселелер. Ақпараттық құпиялылық – деректерді жинау мен тарату, технология, жеке өмірге қатысты қоғамдық үміттер, ахуалдық ақпарат нормалары және оларды қоршап тұрған құқықтық және саяси мәселелер арасындағы байланыс. Ол деректердің құпиялылығы немесе деректерді қорғау деп те аталады.
Information privacy is the relationship between the collection and dissemination of data, technology, the public expectation of privacy, contextual information norms, and the legal and political issues surrounding them. It is also known as data privacy or data protection.
Ақпарат түрлері
Жеке ақпараттың түрлі-түрлі нұсқалары жиі жеке өмірге қатысты алаңдаушылықтар тудырады.
Кабельді теледидар
Бұл – кабельді теледидар арқылы өзі туралы қандай ақпаратты жариялауды және осы ақпаратқа кімнің қол жеткізе алатынын бақылау қабілетін сипаттайды. Мысалы, үшінші тараптар кез келген уақытта біреудің қараған IP теледидар бағдарламаларын қадағалай алады. "Хабар тарату ағынына қосымша ақпарат енгізу аудиторияны бағалау сауалнамасы үшін қажет емес, көрермендердің немесе тыңдаушылардың үйіне қосымша құрылғылар орнату талап етілмейді және олардың қатысуынсыз аудиторияны бағалау нақты уақытта автоматты түрде жүзеге асырылуы мүмкін".
Білім беру
2012 жылы Ұлыбританияның білім министрі Майкл Гоув Ұлттық оқушылар дерекқорын "құнды деректер жиынтығы" деп сипаттады және оның құндылығы жеке компаниялардың да арасында оны еркін қолжетімді ету арқылы "зорға жеткізілуі" мүмкін екенін айтты. The Register басылымындағы Келли Фиваш бұл "баланың мектептегі өмірі, емтихан нәтижелері, қатысу көрсеткіштері, мұғалімдердің бағалаулары және тіпті ерекшеліктері" ашылуы мүмкін екенін мәлімдеді. Үшінші тарап ұйымдары өздері анонимдеуге жауапты болады, ал үкімет деректерді тапсыру алдында анонимдеуді жүргізбейді. Гоув бұрын қабылдамаған, бірақ құпиялылық ережелері жақсартылған жағдайда мүмкін болатын деректер сұранысының мысалы – "сексуалдық зорлық-зомбылық бойынша талдау" болды.
Қаржылық
Адамның қаржылық операциялары туралы ақпарат, соның ішінде активтердің көлемі, акциялар мен қорлардағы үлестер, төленбеген қарыздар және сатып алулар сезімтал болуы мүмкін. Егер қылмыскерлер адамның шоттарына немесе кредиттік карта нөмірлеріне қол жеткізсе, ол алаяқтық немесе жеке басын ұрлау құрбаны болуы мүмкін. Адамның сатып алған заттары туралы ақпарат оның қай жерлерде болғанын, кімдермен байланысқа түскенін, қандай өнімдерді қолданғанын, қандай іс-әрекеттермен айналысқанын, әдеттерін немесе қолданған дәрі-дәрмектерін көрсетуі мүмкін. Кейбір жағдайларда компаниялар бұл ақпаратты жеке тұлғаларға олардың жеке қалауларына сәйкес маркетингтік ұсыныстарды бағыттау үшін пайдалануы мүмкін, мұндай әрекеттер адамға ұнайтын немесе ұнамайтын болуы мүмкін. FTC электрондық нарықтағы әділ ақпараттық тәжірибеге қатысты кеңінен қабылданған принциптерді қамтитын, Әділ ақпараттық тәжірибе принциптері деп аталатын нұсқаулар жиынтығын ұсынды. Жеке ақпаратты тым көп беруден сақтану үшін электрондық хаттарды шифрлеу керек. Веб-беттерді қарау және басқа да онлайн-әрекеттерді із қалдырмай "анонимизаторлар" арқылы жүзеге асыру керек, егер оларға сенім болмаса, ашық кодты таратушы анонимизаторлар, I2P немесе Tor (The Onion Router) сияқты аралас желілерді пайдалану керек. VPN (виртуалды жеке желілер) – онлайн режимінде қосымша қорғауды қамтамасыз ететін тағы бір "анонимизатор". Бұл басқа топтар көре алмайтындай немесе жинамайтындай етіп, веб-трафикті жасыру және шифрлауды қамтиды. Электрондық хат – жеке өмірге қатысты мәселелер тудыратын жалғыз интернет-контент емес. Интернеттегі ақпарат көлемі артып келе жатқан заманда әлеуметтік желілер қосымша жеке өмірге қатысты қиындықтар тудырады. Адамдар фотосуреттерде белгіленуі немесе өздері туралы құнды ақпаратты өздері таңдап немесе күтпеген жерден басқалар арқылы жариялауы мүмкін, бұл қатысушылық бақылау деп аталады. Сонымен қатар, орналасқан жер туралы ақпарат кездейсоқ түрде жариялануы мүмкін, мысалы, біреу дүкеннің суретін жариялағанда. Онлайн ақпаратты жариялау кезінде сақтық таныту керек. Әлеуметтік желілер пайдаланушыларға жеке және қоғамдық түрде жариялауға мүмкіндік беретін нәрселерге қарай өзгешеліктерге ие. Қатаң қауіпсіздік параметрлері болмаса және жарияланған ақпаратқа мұқият назар аудармаса, адамның бейінін әртүрлі ақпаратты іздеу және жинау арқылы анықтауға болады, бұл киберқудалау немесе репутацияға нұқсан келтіру жағдайларына әкелуі мүмкін. Cookie файлдары веб-сайттарда пайдаланушыларға веб-сайттың пайдаланушының интернеттен кейбір ақпаратты алуына мүмкіндік беру үшін қолданылады, бірақ әдетте қандай деректер алынатынын көрсетілмейді. 2018 жылы Жалпы деректерді қорғау ережесі (GDPR) веб-сайттарды тұтынушыларға олардың ақпараттық құпиялылық тәжірибесін, cookie хабарламалары деп аталатын, анық жариялауға міндеттейтін ереже қабылдады. Электрондық шекаралар қоры 2009 жылы жеке тұлға туралы тек оның мобильділік ізін білу арқылы алуға болатын, мүмкін болатын сезімтал кәсіби және жеке ақпараттың тізімін жариялады. Бұған бәсекелес сату тобының қозғалысы, белгілі бір шіркеуге қатысу немесе адамның мотельде немесе аборт клиникасында болуы жатуы мүмкін. MIT-тің соңғы зерттеуінде де Монтжой және басқалар төрт кеңістіктік-уақыттық нүкте, шамамен жерлер мен уақыттар, мобильділік дерекқорындағы 1,5 миллион адамның 95%-ын бірегей түрде анықтау үшін жеткілікті екенін көрсетті. Зерттеу сонымен қатар бұл шектеулер деректер жиынтығының ажыратымдылығы төмен болған кезде де сақталады екенін көрсетті. Сондықтан, тіпті дөңгеленген немесе бұлыңғыр деректер жиынтығы да аз анонимділікті қамтамасыз етеді.
Медициналық
Адамдар өздерінің медициналық деректерін басқаларға жариялауды қаламайды, себебі бұл ақпарат олардың денсаулығы туралы құпия және сезімтал болуы мүмкін. Мысалы, олар сақтандыру жағдайына немесе жұмыс орнына әсер етуі мүмкін деп қорқады. Немесе, басқалар өздерін ұялтатын қандай да бір медициналық немесе психологиялық жағдай немесе емдеу туралы білмесін деп қалағандықтан шығар. Медициналық деректерді жариялау адамның жеке өміріне қатысты басқа да мәліметтерді ашуы мүмкін. Медициналық құпиялылықтың үш негізгі түрі бар: ақпараттық (жеке ақпаратты бақылау деңгейі), физикалық (басқалардың физикалық қолжетімділік деңгейі) және психологиялық (дәрігердің науқастың мәдени сенімдеріне, ішкі ойларына, құндылықтарына, сезімдеріне және діни тәжірибелеріне деген құрметі, сондай-ақ оларға жеке шешімдер қабылдауға мүмкіндік беруі). Көптеген мәдениеттер мен елдерде дәрігерлер мен психиатрлар дәрігер-науқас қарым-қатынасына қатысты стандарттарды сақтайды, олар құпиялылықты қамтиды. Кейбір жағдайларда дәрігер-науқас құпиясы заңмен қорғалады. Бұл шаралар науқастардың қадір-қасиетін қорғау және науқастардың дұрыс емдеу алу үшін қажетті толық және нақты ақпаратты ашық беруін қамтамасыз ету үшін жасалған. Жеке денсаулық сақтау ақпаратының құпиялылығын реттейтін АҚШ заңдарын қарау үшін HIPAA және HITECH Act-ке жүгініңіз. Австралия заңнамасы – 1988 жылғы Австралияның Жеке Құпиялылық Заңы, сондай-ақ штаттық денсаулық сақтау заңдары.
Саяси
Саяси құпиялылық ежелгі заманнан бері дауыс беру жүйелері пайда болғаннан бастап маңызды мәселе болып келген. Ұсынылған дауыс беру – саяси пікірлерді сайлаушылардың өзінен басқа ешкімге жария етпеуді қамтамасыз ететін ең оңай және кең таралған шара. Бұл қазіргі демократияның негізгі қағидасы және азаматтықтың негізгі құқығы болып саналады. Шындығында, тіпті басқа да жеке өмірге қатысты құқықтар болмаған жағдайларда да, осы құпиялылық түрі көбінесе сақталады. Цифрлық дауыс беру машиналарын қолдану арқылы дауыс беруде әртүрлі тәртіпсіздіктер мен құпиялылықты бұзу мүмкіндіктері туындайды.
АҚШ-тың Safe Harbor бағдарламасы және жолаушылар есімінің деректері мәселелері
АҚШ Сауда департаменті 1995 жылғы Еуропалық комиссияның деректерді қорғау туралы директивасына (Директива 95/46/EC) жауап ретінде Халықаралық қауіпсіз бағдарлама жеке құпиялылық қағидаттарын сертификаттау бағдарламасын құрды. АҚШ және Еуропалық Одақ жеке тұлғалардың жеке өмірінің құпиялылығын сақтауға міндетті екенін ресми түрде мәлімдеді, бірақ біріншісі жеке деректерге қатысты ЕО-ның қатаң заңдарының стандарттарына сәйкес келмеуі салдарынан екеуінің арасында шиеленіс тудырды. "Қауіпсіз бағдарлама" бағдарламасының келіссөздері осы ұзаққа созылған мәселені шешу мақсатында жүргізілді. Директива 95/46/EC-тің IV тарауының 25-бабында жеке деректерді тек Еуропалық экономикалық аймаққа кіретін елдерден жеке өмірін тиісті деңгейде қорғауды қамтамасыз ететін елдерге ғана беруге болады деп көрсетілген. Тарихи тұрғыдан алғанда, тиістілікті анықтау үшін 95/46/EU Директивасымен іске асырылғандарға ұқсас ұлттық заңдарды қабылдау қажет болды. Бұл жалпы тыйым салуға ерекшеліктер болғанымен, мысалы, ЕЭА-дан тыс елге ақпаратты тиісті тұлғаның келісімімен беру (26-баптың 1) (а) тармағы), олардың практикалық қолданысы шектеулі болды. Нәтижесінде, 25-бап Еуропадан АҚШ-қа жеке деректерді жіберетін ұйымдар үшін құқықтық тәуекел тудырды. Бағдарлама ЕО мен АҚШ арасындағы жолаушылар туралы мәліметтерді алмасуды реттейді. ЕО директивасына сәйкес, жеке деректерді үшінші елдерге тек сол елде тиісті деңгейде қорғау қамтамасыз етілген жағдайда ғана беруге болады. Бұл ережеге ерекшеліктер де қарастырылған, мысалы, деректерді басқарушы алушы деректерді қорғау ережелерін сақтайтынына кепілдік бере алса. Еуропалық комиссия "Жеке деректерді өңдеуге қатысты жеке тұлғаларды қорғау жөніндегі жұмыс тобын" құрды, ол көбінесе "29-бап жұмыс тобы" деп аталады. Жұмыс тобы Еуропалық Одақтағы және үшінші елдердегі қорғау деңгейі туралы кеңес береді. Жұмыс тобы АҚШ өкілдерімен жеке деректерді қорғау мәселесі бойынша келіссөздер жүргізді, нәтижесінде "Қауіпсіз бағдарлама" қағидаттары пайда болды. Осы мақұлдауға қарамастан, "Қауіпсіз бағдарламаның" өзін-өзі бағалау тәсілі бірқатар еуропалық құпиялылықты реттеушілер мен сарапшылар үшін даулы мәселе болып қала береді. "Қауіпсіз бағдарлама" бағдарламасы бұл мәселені келесідей шешеді: АҚШ-тағы барлық ұйымдарға жалпы заң жүргізудің орнына, Федералды сауда комиссиясы ерікті бағдарламаны іске асырады. Осы бағдарламаға тіркелген АҚШ ұйымдары бірқатар стандарттарға сәйкестігін өздігінен бағалағаннан кейін 25-баптың мақсаты үшін "тиісті" деп есептеледі. ЕЭА-дан осындай ұйымдарға жеке ақпаратты жіберуші 25-бапты немесе оның ЕО ұлттық баламаларын бұзбай жібере алады. Еуропалық комиссия 2000 жылдың 26 шілдесінде "Қауіпсіз бағдарламаны" жеке деректерді тиісті деңгейде қорғауды қамтамасыз ететіндей деп мақұлдады. "Қауіпсіз бағдарлама" аясында, қабылдаған ұйымдар ЕС-тен шыққан жеке деректерді АҚШ-тың "Қауіпсіз бағдарламасына", содан кейін үшінші елге жібергенде, одан әрі беру міндеттемелерін сақтауын мұқият қарастыруы керек. Көптеген ЕО құпиялылықты реттеушілер ұсынған "корпоративтік міндетті ережелер" деген баламалы тәсіл осы мәселені шешеді. Сонымен қатар, АҚШ-тың "Қауіпсіз бағдарламасына" адам ресурстары туралы деректерді берумен байланысты туындаған кез келген дауларды ЕО-ның жеке өмірді реттеуші органдарының тобы қарауы тиіс. 2007 жылдың шілдесінде жаңа, даулы, кейіннен Буш әкімшілігі 1974 жылғы Құпиялылық туралы заңнан Ішкі қауіпсіздік департаментіне, Келу және кету ақпараттық жүйесіне (ADIS) және Автоматтандырылған мақсатты жүйеге босатуды берді. 2008 жылдың ақпан айында ЕО Ішкі істер комиссиясының басшысы Джонатан Фолл АҚШ-тың PNR саясатына қатысты шағымдануын білдірді. АҚШ 2008 жылдың ақпан айында Брюссельмен алдын ала келіссөздер жүргізбей, визасыз режимге өту үшін Чехиямен өзара түсіністік туралы меморандумға қол қойды. Вашингтон мен Брюссель арасындағы шиеленіс негізінен АҚШ-тағы деректерді қорғаудың төмен деңгейіне байланысты, әсіресе шетелдік азаматтар 1974 жылғы АҚШ-тың жеке өмір туралы заңының артықшылықтарынан пайдалана алмайтындықтан. Екіжақты меморандумға қол қою үшін басқа елдерге Ұлыбритания, Эстония, Германия және Грекия кірді.