Введение
Правовые вопросы, связанные со сбором и распространением данных. Информационная конфиденциальность – это взаимосвязь между сбором и распространением данных, технологиями, общественными ожиданиями в отношении неприкосновенности частной жизни, контекстуальными нормами обращения с информацией, а также правовыми и политическими проблемами, их окружающими. Она также известна как защита персональных данных или охрана данных.
Information privacy is the relationship between the collection and dissemination of data, technology, the public expectation of privacy, contextual information norms, and the legal and political issues surrounding them. It is also known as data privacy or data protection.
Типы информации
Различные типы персональных данных часто вызывают опасения в отношении конфиденциальности.
Кабельное телевидение
Это описывает возможность контролировать, какую информацию о себе человек раскрывает при просмотре кабельного телевидения, и кто имеет доступ к этой информации. Например, третьи стороны могут отслеживать, какие IP-телепрограммы просматривал пользователь в определенный момент времени. "Для проведения оценки аудитории не требуется добавление какой-либо информации в вещательный поток, не требуется установка дополнительных устройств в домах зрителей или слушателей, и рейтинги аудитории могут быть автоматически сформированы в режиме реального времени без необходимости их участия".
Образовательные
В 2012 году министр образования Великобритании Майкл Гоув описал Национальную базу данных учеников как "ценный массив данных", потенциал которого можно "раскрыть в полной мере", сделав ее более доступной, в том числе для частных компаний. Келли Фиваш из The Register отметила, что это может означать доступность "информации об учебной жизни ребенка, включая результаты экзаменов, посещаемость, оценки учителей и даже личные данные", при этом ответственность за анонимизацию любых публикаций будет лежать на сторонних организациях, а не на правительстве, которое анонимизировало бы данные перед передачей. Примером запроса данных, который, по словам Гоува, ранее был отклонен, но может стать возможным при улучшении правил конфиденциальности, является "анализ случаев сексуальной эксплуатации".
Финансовые
Информация о финансовых операциях человека, включая сумму активов, позиции в акциях или фондах, непогашенные долги и покупки, может быть конфиденциальной. Если злоумышленники получат доступ к информации, такой как номера счетов или кредитных карт, человек может стать жертвой мошенничества или кражи личных данных. Информация о покупках человека может многое рассказать о его истории, например, о местах, которые он посещал, с кем он контактировал, о продуктах, которые он использовал, его деятельности и привычках, или о принимаемых им лекарствах. В некоторых случаях компании могут использовать эту информацию для таргетирования отдельных лиц маркетингом, адаптированным к их личным предпочтениям, что человек может одобрить или не одобрить. Федеральная торговая комиссия (FTC) разработала ряд рекомендаций, представляющих собой общепринятые принципы справедливой информационной практики в электронной среде, известные как Принципы справедливой информационной практики. Чтобы не раскрывать слишком много личной информации, электронные письма следует шифровать. Просмотр веб-страниц и другая онлайн-деятельность должны осуществляться без следа с помощью "анонимизаторов", а если им нельзя доверять – с использованием распределенных анонимизаторов с открытым исходным кодом, так называемых смешанных сетей, таких как I2P или Tor (The Onion Router). VPN (Virtual Private Networks) – еще один "анонимизатор", который можно использовать для повышения уровня защиты в сети. Это включает в себя маскировку и шифрование веб-трафика, чтобы другие стороны не могли его видеть или анализировать. Электронная почта – не единственный интернет-контент, вызывающий опасения по поводу конфиденциальности. В эпоху, когда все больше информации оказывается в сети, социальные сети создают дополнительные проблемы с конфиденциальностью. Людей могут отмечать на фотографиях или раскрывать ценную информацию о них по их собственному выбору или неожиданно другими, что называется партисипативным наблюдением. Данные о местоположении также могут быть опубликованы случайно, например, когда кто-то публикует фотографию с магазином на заднем плане. При публикации информации в сети следует соблюдать осторожность. Социальные сети различаются по тому, что они позволяют пользователям скрывать от посторонних глаз, а что остается общедоступным. Без надежных настроек безопасности и внимательного отношения к тому, что остается общедоступным, человека можно профилировать, собирая разрозненные фрагменты информации, что может привести к киберсталкингу или ущербу репутации. Cookie используются на веб-сайтах, чтобы пользователи могли разрешить сайту получать определенную информацию из их браузера, но обычно не указывается, какие именно данные собираются. В 2018 году Общий регламент по защите данных (GDPR) принял положение, обязывающее веб-сайты наглядно информировать пользователей о своей политике конфиденциальности, известной как уведомления о cookie. В 2009 году Фонд электронной границы (EFF) опубликовал список потенциально конфиденциальной профессиональной и личной информации, которую можно вывести о человеке, зная только его траекторию передвижения. К ним относятся перемещения торговых представителей конкурентов, посещение определенной церкви или присутствие человека в мотеле или клинике абортов. Недавнее исследование, проведенное в Массачусетском технологическом институте (MIT) де Монтжой и др., показало, что четырех пространственно-временных точек, приблизительных мест и времени, достаточно для однозначной идентификации 95% из 1,5 миллиона человек в базе данных мобильности. Исследование также показало, что эти ограничения сохраняются даже при низком разрешении набора данных. Следовательно, даже неточные или размытые наборы данных обеспечивают мало анонимности.
Медицинская
Люди могут не желать раскрывать свои медицинские записи другим лицам из-за конфиденциальности и чувствительности информации, которую они могут содержать об их здоровье. Например, они могут опасаться, что это повлияет на их страховое покрытие или трудоустройство. Или же они могут не хотеть, чтобы окружающие узнали о каких-либо медицинских или психологических состояниях или лечении, которые могут вызвать у них стыд. Раскрытие медицинских данных также может выявить другие детали личной жизни человека. Существуют три основные категории медицинской конфиденциальности: информационная (степень контроля над персональными данными), физическая (степень недоступности для посторонних) и психологическая (мера уважения врачом культурных убеждений, мыслей, ценностей, чувств и религиозных практик пациента, а также предоставление ему возможности принимать самостоятельные решения). Врачи и психиатры во многих культурах и странах придерживаются определенных стандартов в отношениях с пациентами, которые включают в себя соблюдение врачебной тайны. В некоторых случаях эта тайна защищена законом. Эти меры направлены на защиту достоинства пациентов и обеспечение их уверенности в том, что они могут предоставить полную и достоверную информацию, необходимую для получения надлежащего лечения. С законами США, регулирующими конфиденциальность частной медицинской информации, можно ознакомиться в HIPAA и HITECH Act. В Австралии действует Закон о конфиденциальности 1988 года, а также законодательство о медицинских записях на уровне штатов.
Политический
Политическая конфиденциальность вызывала обеспокоенность с тех пор, как появились системы голосования в древние времена. Тайное голосование – это простейшая и наиболее распространенная мера, обеспечивающая, чтобы политические взгляды были известны только самим избирателям – оно почти повсеместно в современной демократии и считается базовым правом гражданства. Более того, даже там, где другие права на частную жизнь не существуют, этот вид конфиденциальности зачастую сохраняется. Существует несколько видов фальсификаций на выборах или нарушений конфиденциальности, которые могут возникнуть при использовании электронных машин для голосования.
Программа "Безопасная гавань" США и проблемы с регистрацией имен пассажиров
Министерство торговли Соединенных Штатов создало международную программу сертификации принципов безопасной гавани в ответ на Директиву Европейской комиссии о защите данных 1995 года (Директива 95/46/EC). Как Соединенные Штаты, так и Европейский Союз официально заявляют о своей приверженности защите конфиденциальности информации физических лиц, но последние вызвали недовольство у европейской стороны, не соответствуя стандартам более строгих законов ЕС о персональных данных. Переговоры по программе "Безопасной гавани" были частично направлены на решение этой давней проблемы. В главе IV статьи 25 Директивы 95/46/EC говорится, что персональные данные могут передаваться из стран Европейской экономической зоны только в страны, обеспечивающие адекватную защиту конфиденциальности. Исторически, для признания адекватности требовалось создание национальных законов, в целом эквивалентных тем, что были введены Директивой 95/46/EC. Хотя существуют исключения из этого общего запрета – например, когда передача данных в страну, не входящую в ЕЭЗ, осуществляется с согласия соответствующего лица (статья 26(1)(a)) – они ограничены в практическом применении. В результате, статья 25 создала юридический риск для организаций, передающих персональные данные из Европы в Соединенные Штаты. Программа регулирует обмен информацией о бортовых карточках пассажиров (PNR) между ЕС и США. Согласно директиве ЕС, передача персональных данных в третьи страны возможна только в том случае, если эта страна обеспечивает адекватный уровень защиты. Предусмотрены некоторые исключения из этого правила, например, когда сам контролер может гарантировать, что получатель будет соблюдать правила защиты данных. Европейская комиссия создала "Рабочую группу по защите физических лиц в отношении обработки персональных данных", обычно известную как "Рабочая группа по статье 29". Рабочая группа предоставляет консультации об уровне защиты в Европейском Союзе и третьих странах. Рабочая группа вела переговоры с представителями США о защите персональных данных, и принципы "Безопасной гавани" стали результатом этих переговоров. Несмотря на это одобрение, подход самооценки в рамках "Безопасной гавани" остается спорным среди ряда европейских регуляторов и экспертов в области конфиденциальности. Программа "Безопасная гавань" решает эту проблему следующим образом: вместо общего закона, навязанного всем организациям в Соединенных Штатах, применяется добровольная программа, контролируемая Федеральной торговой комиссией. Организации США, зарегистрировавшиеся в этой программе и прошедшие самооценку соответствия ряду стандартов, "считаются обеспечивающими адекватную защиту" в целях статьи 25. Персональные данные могут быть отправлены в такие организации из ЕЭЗ без нарушения отправителем статьи 25 или ее национальных эквивалентов в ЕС. "Безопасная гавань" была одобрена Европейской комиссией 26 июля 2000 года как обеспечивающая адекватную защиту персональных данных в соответствии со статьей 25(6) Директивы. В рамках "Безопасной гавани" организации, принявшие принципы, должны тщательно учитывать свое соответствие требованиям к дальнейшей передаче данных, когда персональные данные, полученные из ЕС, передаются в "Безопасную гавань" США, а затем в третью страну. Альтернативный подход к обеспечению соответствия – "обязывающие корпоративные правила", рекомендованный многими регуляторами конфиденциальности ЕС – решает эту проблему. Кроме того, любые споры, возникающие в связи с передачей данных о персонале в "Безопасную гавань" США, должны рассматриваться коллегией регуляторов конфиденциальности ЕС. В июле 2007 года была предложена новая, противоречивая поправка, а вскоре после этого администрация Буша предоставила исключение для Министерства внутренней безопасности, Системы информации о прибытии и вылете (ADIS) и Автоматизированной системы целеуказания из Закона о конфиденциальности 1974 года. В феврале 2008 года Джонатан Фолл, глава Комиссии ЕС по внутренним делам, выразил обеспокоенность по поводу двусторонней политики США в отношении PNR. В феврале 2008 года США подписали меморандум о взаимопонимании (MOU) с Чешской Республикой в обмен на отмену визового режима, не согласовав это с Брюсселем. Напряженность между Вашингтоном и Брюсселем в основном вызвана более низким уровнем защиты данных в США, особенно учитывая, что иностранцы не пользуются защитой, предусмотренной Законом о конфиденциальности США от 1974 года. Другие страны, которым были предложены двусторонние меморандумы о взаимопонимании, включали Соединенное Королевство, Эстонию, Германию и Грецию.