Prywatność w pięciu smakach, czyli ABC reformy ochrony danych

Opublikowano: 29.01.2013 | Kategorie: Prawo, Publicystyka

Liczba wyświetleń: 566

Mija właśnie rok od ogłoszenia przez Komisję Europejską projektu kompleksowej reformy prawa ochrony danych osobowych. Zmiany w obecnych przepisach są obiektywnie konieczne, a stawka naprawdę wysoka – w końcu chodzi o naszą prywatność. Akty prawne, które regulują zasady ochrony danych osobowych, pochodzą jeszcze z lat 90. i po prostu nie mają szans nadążyć za dynamicznym rozwojem technologii. Najbardziej cierpimy na tym my – obywatele społeczeństwa informacyjnego, którzy dawno utracili kontrolę nad przepływem swoich danych. Tak nie musi być. Odpowiedzią na ten stan rzeczy jest nowy projekt rozporządzenia o ochronie danych osobowych, nad którym trwają prace w Unii Europejskiej. Projekt liczy ponad 100 stron i dotyczy bardzo skomplikowanej materii. Jego szczegółową analizę opracowaliśmy wspólnie z grupą międzynarodowych ekspertów i opublikowaliśmy na blogu. W tym miejscu przedstawiamy tylko pięć powodów, dla których warto zainteresować się reformą. Oto subiektywny wybór najważniejszych, pozytywnych (!) zmian, na jakie możemy liczyć, jeśli zaproponowany przez Komisję Europejską projekt rozporządzenia wejdzie w życie.

STATYSTYKA NA PODSTAWIE WRÓŻENIA Z FUSÓW, CZYLI PROFILOWANIE

Czy na podstawie naszych danych osobowych da się określić np. jaki produkt chcielibyśmy kupić? Albo że powinniśmy zostać poddani dokładniejszej kontroli na lotnisku? Przypomina to trochę wróżenie z fusów, cieszy się jednak ogromną popularnością wśród firm. Profilowanie, bo o nim mowa, oznacza zbieranie i wykorzystywanie informacji na nasz temat po to, żeby zbudować pewne założenia na temat naszej osobowości i przyszłych zachowań.

Na podstawie tak skonstruowanych profili są podejmowane ważne dla nas decyzje (np. o przyznaniu ubezpieczenia lub kredytu). Profil to nasz obraz w oczach firm, do którego dopasowywane są reklamy produktów i usług. Często mówi się nam, że to cywilizacyjny postęp, skoro dzięki profilowaniu i reklamy i same usługi mogą być „szyte na miarę”. Mało kto zdaje sobie sprawę z tego, że jako indywidualizacja jest nam sprzedawana czysta statystyka, która często bywa zawodna – żaden algorytm nie jest przecież nieomylny. Profilowanie to prosta droga do wykluczenia i utrwalania stereotypów; nie zostawia miejsca ani na oryginalność, ani na osobowość.

W tym systemie ignorowane są realne problemy: wpływ na naszą prywatność i ryzyko dyskryminacji, która często bywa skutkiem profilowania. I choć unijny projekt rozporządzenia nie jest pod tym względem idealny, z pewnością stanowi krok we właściwym kierunku. Ograniczone ma zostać nie tyle samo profilowanie, co możliwość podejmowania decyzji w oparciu o ten mechanizm. Mamy szansę na konkretne gwarancje ochrony przed dyskryminacją i podejmowaniem decyzji wyłącznie w oparciu o to, co na nasz temat podpowiada algorytm. Każdy z nas ma ponadto otrzymać prawo do informacji oraz prawo sprzeciwu wobec takich praktyk.

STANDARD ZAMKNIĘTYCH DRZWI, CZYLI DOMYŚLNA OCHRONA DANYCH

Wychodząc z domu, zwykle sami musimy pamiętać o zamykaniu drzwi na klucz. Podobnie w Internecie – jeśli sami nie zadbamy o odpowiednie zabezpieczenia, nikt nie zrobi tego za nas. Gdy rejestrujemy się na portalu społecznościowym, to do nas należy właściwe dostosowanie ustawień prywatności i decyzja, jakie informacje na swój temat chcemy udostępnić. Na starcie dostajemy dom z wieloma otwartymi drzwiami, do których musimy odnaleźć klucze. Firmy nie ułatwiają nam zadania – wygodniejsze, i z pewnością bardziej opłacalne, są dla nich takie domyślne ustawienia, dzięki którym mogą uzyskać dostęp do większej ilości danych osobowych użytkowników. Liczą, że nie zauważymy wszystkich „drzwi” i przez przypadek udostępnimy im coś, czego nie chcieliśmy. Dotyczy to zarówno danych, które upublicznimy dla wszystkich użytkowników Internetu, jak i tych, które przekażemy samej firmie dla celów marketingowych.

Reforma ochrony danych osobowych może odwrócić tę sytuację. Zgodnie z koncepcją „data protection by default”, ustawienia prywatności w każdym otrzymywanym przez nas produkcie czy usłudze będą nakierowane na maksymalną ochronę użytkownika. Choć wydaje się to nieprawdopodobne – to obowiązkiem firm będzie zadbanie o jak najlepszą ochronę naszych danych. Dzięki tej zmianie, nie będziemy musieli przedzierać się przez gąszcz skomplikowanych ustawień, aby jak najlepiej chronić i kontrolować informacje na swój temat. Do nas będzie należała decyzja czy i jakie dane chcemy udostępnić.

PRZECIEKI O WYCIEKACH, CZYLI POWIADOMIENIE O NARUSZENIACH OCHRONY DANYCH

O wyciekach danych osobowych z różnych baz czy systemów dowiadujemy się zwykle z mediów. Najczęściej jednak taka wiadomość przemyka gdzieś niepostrzeżenie, nie trafiając na pierwsze strony gazet ani do głównych wydań serwisów informacyjnych. A to tylko te naruszenia, o których cokolwiek wiemy – innymi firmy się nie chwalą, bo przecież nie mają czym. Informacja o wyciekach jest chroniona lepiej niż nasze dane, dlatego zazwyczaj nie mamy świadomości, że dostały się one w niepowołane ręce.

Nowe przepisy mają to zmienić i nałożyć na każdą firmę obowiązek informowania nas o wszystkich wyciekach i naruszeniach ochrony danych, które mogą niekorzystnie wpłynąć na naszą prywatność. Ten obowiązek pozwoli nam zorientować się, jakie są rzeczywiste standardy ochrony informacji na nasz temat… a firmy zdyscyplinuje do ich podnoszenia – przecież nie będą chciały ryzykować utraty reputacji i klientów.

DECYDUJĄCA LOKALIZACJA, CZYLI ZASADY STOSOWANIA PRAWA EUROPEJSKIEGO

Wyobraźmy sobie, że reklamacja japońskiego telefonu musiałaby być rozstrzygana według japońskich przepisów, a umowa kupna samochodu włoskiej marki spisana według włoskiego prawa. Brzmi absurdalnie? Jednak do podobnych absurdów może dziś doprowadzić wykładnia prawa o ochronie danych osobowych. Stosowanie europejskich standardów jest uzależnione od lokalizacji firmy lub jej serwerów. Tym sposobem, firmy spoza Unii Europejskiej mogą stosować – i niestety z powodzeniem stosują – dużo niższe standardy ochrony danych. A my nawet nie zdajemy sobie sprawy, że firma, z której usług korzystamy, swój serwer umieściła się na tropikalnej wyspie i może robić z naszymi danymi, co jej się żywnie podoba. Często trudno nawet mówić o „ochronie” – w amerykańskim prawie (któremu podlega wiele stosowanych przez nas produktów i usług) obowiązuje domniemanie, że dane można wykorzystywać w celach komercyjnych, dopóki ktoś się temu nie sprzeciwi.

Na szczęście wraz z reformą idą poważne zmiany. Wszystkie firmy, które kierują swoje usługi do obywateli UE, bez względu na swoją siedzibę, będą musiały stosować się do takich samych zasad ochrony danych – a więc także amerykańskie firmy zaczną podlegać europejskim standardom. Obowiązek ten będzie dotyczył również firm, które wprawdzie nie świadczą nam bezpośrednio usług, ale monitorują nasze zachowanie i uzyskane w ten sposób dane oferują – jako towar – innym firmom.

OFERTA DLA POLITOLOGÓW, CZYLI INFORMACJA PODANA “LUDZKIM JĘZYKIEM”

„Darmowa nauka języków obcych bez wychodzenia z domu” – często właśnie w taki sposób powinny być reklamowane warunki świadczenia usług opartych na przetwarzaniu danych osobowych. Bo choć napisane po polsku i wydaje się, że rozumiemy poszczególne słowa, całość wydaje się pozbawiona sensu. Czasem dlatego, że dokument był pierwotnie opracowany na inny rynek, w innym języku i nikt nie wysilił się, żeby go sensownie przetłumaczyć. Informowanie nas o tym, jakie dane, na jakiej podstawie, w jakim celu i przez kogo są przetwarzane, już teraz jest wymogiem prawnym. Brakuje jednak zastrzeżenia, że taka informacja powinna być dla odbiorcy zrozumiała i podana ludzkim językiem. W efekcie firmy tworzą gigantyczne i bardzo skomplikowane regulaminy… które mało kto jest w stanie przeczytać ze zrozumieniem.

Unijna reforma wprowadza wyraźny obowiązek informowania nas w prostym i zrozumiałym języku o zasadach przetwarzania danych. Nie precyzuje wprawdzie, co to dokładnie oznacza, ale samo wprowadzenie takiego warunku można uznać za pozytywną zmianę. I liczyć na to, że nie będziemy już musieli godzinami zastanawiać się nad tym, co tak naprawdę firma chce nam powiedzieć przez swoją politykę prywatności.

DIDASKALIA

To oczywiście nie wszystkie nowości – o innych planujemy napisać w kolejnych odsłonach. Ważne zmiany mają się również pojawić w kontekście definicji danych osobowych i zgody na ich przetwarzanie; Komisja Europejska proponuje wprowadzenie prawa do „przenoszenia danych” i zwiększenie kontroli nad przepływem danych poza granice Unii. To wszystko ma szansę się wydarzyć, o ile rządy poszczególnych państw i Parlament Europejski nie ulegną naciskom biznesowych lobbystów.

Kształt zaproponowanych przed rokiem przepisów nadal może ulec zmianie – obecnie nad reformą pracuje kilka komisji w Parlamencie Europejskim. Ich opinie mogą wpłynąć na ostateczny wynik głosowania, mimo że bezpośrednio nie powodują zmian w projekcie rozporządzenia. Oznacza to, że przez cały czas trzeba trzymać rękę na pulsie i… działać! To dopiero początek dłuższego procesu, ale już teraz warto uwierzyć, że nasz głos ma znaczenie.

Źródło: Fundacja Panoptykon


TAGI: ,

Poznaj plan rządu!

OD ADMINISTRATORA PORTALU

Hej! Cieszę się, że odwiedziłeś naszą stronę! Naprawdę! Jeśli zależy Ci na dalszym rozpowszechnianiu niezależnych informacji, ujawnianiu tego co przemilczane, niewygodne lub ukrywane, możesz dołożyć swoją cegiełkę i wesprzeć "Wolne Media" finansowo. Darowizna jest też pewną formą „pozytywnej energii” – podziękowaniem za wiedzę, którą tutaj zdobywasz. Media obywatelskie, jak nasz portal, nie mają dochodów z prenumerat ani nie są sponsorowane przez bogate korporacje by realizowały ich ukryte cele. Musimy radzić sobie sami. Jak możesz pomóc? Dowiesz się TUTAJ. Z góry dziękuję za wsparcie i nieobojętność!

Poglądy wyrażane przez autorów i komentujących użytkowników są ich prywatnymi poglądami i nie muszą odzwierciedlać poglądów administracji "Wolnych Mediów". Jeżeli materiał narusza Twoje prawa autorskie, przeczytaj informacje dostępne tutaj, a następnie (jeśli wciąż tak uważasz) skontaktuj się z nami! Jeśli artykuł lub komentarz łamie prawo lub regulamin, powiadom nas o tym formularzem kontaktowym.

3 komentarze

  1. goldencja 30.01.2013 15:11

    “Czy na podstawie naszych danych osobowych da się określić np. jaki produkt chcielibyśmy kupić? Albo że powinniśmy zostać poddani dokładniejszej kontroli na lotnisku? Przypomina to trochę wróżenie z fusów, cieszy się jednak ogromną popularnością wśród firm.” – to się nazywa tendencyjność i stereotypowość – dwie bardzo popularne cechy ludzkie.
    Czy tylko ja mam wrażenie, że “ochrona danych osobowych” ma na celu umożliwienie większego zarobkowania właścicieli tych danych? Nawet jeśli wprowadzą przepisy o zakazie komercyjnej odsprzedaży tych danych, to firmy i tak będą nimi handlowały – płacąc o wiele więcej niż obecnie.
    Jeśli Kowalski wprowadzi swoje dane osobowe do sieci, to właśnie je upublicznił, to chyba jest nie trudne do zrozumienia. Równie dobrze może je wypisać na ścianie budynku w mieście.
    Powinni wprowadzić rozwiązanie w postaci profilu publicznego osoby, w którym będzie mogła ona prawnie zakazać kontaktowania się różnych firm z nią, a zmiany będzie mogła wprowadzać na bieżąco. Nikt za jej dane nie musiałby płacić, każdy by mógł je obejrzeć, ale nie każdy mógłby przedstawić tej osobie swoją ofertę. To tylko pomysł z chwili. Jak ktoś ma jakieś własne pomysły niech pisze. Z chęcią się zapoznam.

  2. Il 30.01.2013 18:05

    Najlepiej odlozyc sluchawke i nie rozmawiac z takimi a jak namolna/-y to poprosic o imie, nazwisko, adres, miejscowosc, dokladna nazwe firmy, która osoba telefonujaca reprezentuje i nie ujawniajac swoich danych odlozyc sluchawke.
    Ewentualnie mozna powierzchownie porozmawiac w celu wydobycia wiekszej ilosci informacji o osobie telefonujacej i odlozyc sluchawke.

    Gdy ktos bardzo uciazliwie telefonuje do nas i jest ta sama firma lub firmy zaznajomione to mozna zglosic na policji przestepstwo w formie nekania telefonicznego (to sie nazywa chyba “stalking”)

  3. goldencja 30.01.2013 18:34

    @kret, po pierwsze mówisz delikwentowi: nie wyrażam zgody na ponowny kontakt pana lub pańskiej firmy pod tym numerem telefonu, jeśli kiedykolwiek wyraziłem taką zgodę to ją cofam. Znowu dzwoni? Zgłaszasz na policję i oskarżasz o nękanie.

Dodaj komentarz

Zaloguj się aby dodać komentarz.
Jeśli już się logowałeś - odśwież stronę.