Война за персональные данные во время пандемии

2020-5-1 17:57

Коронавирус вызвал последнюю битву государств против технологических компаний за ценное полезное ископаемое персональные данные. Украина тоже отправила на эту войну небольшой отряд. (укр)

Жорстк обмеження свободи слова в Камбодж, Венесуел, Таланд, Туркменстан, гипт.

На Флппнах полця може розстрлювати порушникв карантину, в Уганд Кен за це арештовують.

Термальн сканери на додачу до нших механзмв стеження в Кита та розпзнавання облич на вулицях Рос виявляють порушникв карантину.

Конституцю Польщ змнюють заради продовження термну чинного президента скасування виборв. Режими надзвичайного стану в Румун, Мексиц, США, Япон.

Псля такого мобльн додатки, що "зливають" персональн дан в Снгапур, зрал, Польщ чи Укран, - як укус комара.

Театр вйськових дй

У ц задушлив вд COVID-19 дн обробка персональних даних людей, як захворли або можуть захворти, неминуча. Лкар мусить дентифкувати свого пацнта. Сусд повинен дентифкувати свого хворого сусда, щоб не тиснути йому руку.

Персональн дан - не тльки м'я чи контактн дан, це IP-адреса, MAC-адреса, геолокаця, тому так цкаво використовувати персональн дан для вдстеження контактв (так званий contact tracing) хворих. Якщо ж ще мати геолокацю, можна притягувати до вдповдальност порушникв карантинного режиму.

Contact tracing - зброя проти врусу

Вдстеження контактв - це про дентифкацю та управлння хворими для запобгання зараженню. Contact tracing виникло в рамках боротьби ВООЗ з Еболою та MERS-CoV. Пацнта золюють, розпитують, з ким вн контактував, знаходять цих людей та перевряють. Якщо симптомв протягом 21 дня нема - вдпускають, якщо - золюють, розпитують про контакти.

Якщо ж у свт 3,5 млрд людей використовують смартфони, можна навть вдатися до х вдстеження через мобльн застосунки.

Мльярди безробтним: як громадянам бзнесу отримати допомогу за новими правилами

Перший додаток TraceTogether для стеження за зараженими за допомогою сигналу Bluetooth (без геолокац) запровадив Снгапур. Населенню сподобалося. Записи про контакти з увмкненим Bluetooth збергаються в телефон протягом 21 дня. Як тльки людин дагностують коронаврус, МОЗ дентифку таку людину.

ндя розробила додаток CoWin-20. За допомогою Bluetooth та геолокац вн звря дан пацнтв з даними навколишнх людей. Додаток просить дозволу ввмкнути геолокацю. Розробники обцяють шифрування передавання даних лише у МОЗ.

Про так додатки говорили у Рос, Великобритан та Нмеччин. Уже запустили х в Пвденнй Коре, зрал та Польщ. Компан Google та Apple оголосили про розробку технолог вдстеження з використанням Bluetooth та запуску API, що дозволить використовувати офцйн додатки держав.

Як страхуються технологчн компан

Апологети приватност почали скаржитися на порушення прав людини.

Юридичне онлайн-видання МТ запропонувало при розробц таких технологй за основу обробки брати згоду за принципом opt-in. Принцип прозорост та зрозумлост privacy by design повинен втлюватися у кожнй частин технолог.

Люди повинн знати детал обробки до обробки мати змогу виправляти дан. Дан мусять бути в безпец, повинн снувати заходи примусу за порушення принципв.

Сво слово сказала Рада вропи у рекомендацях щодо впливу алгоритмчних систем на права людини. Р описала принципи, серед яких - приватнсть.

Законодавство повинно бути прозорим, технологя мусить впроваджуватися псля консультацй з суспльством та аналзу ризикв. нфраструктура повинна бути децентралзованою працювати за найкращими стандартами безпеки.

Механзм нформовано згоди та вдкликання повинен вдгравати центральну роль поруч з контролем даних та налаштуванням конфденцйност.

Коли Google та Apple оголосили про спвпрацю, то обцяли берегти приватнсть.

Google проситиме згоду, няко геолокац, список контактв не покине телефону, а нформаця про хворих не дентифкуватиме користувача для Google чи Apple. Дан використовуватимуть лише медики для управлння поширенням врусу.

Apple за згодою користувача може збирати геолокацю, дентифкатори будуть змнюватися кожн 15 хвилин, а х обробка вдбуватиметься лише на девайс. Користувач сам обиратиме, чи поширювати нформацю про дагноз.[BANNER1]

Яку висоту взяла Украна

Держава все одно найактивнша в обробц даних. Якщо мати пдстави, вона може отримувати дан вд технологчних компанй.

За GDPR (загальне положення про захист даних), будь-хто ма право обробляти персональн дан для виконання важливих суспльних завдань. Без згоди людини обробка даних повинна чтко регламентуватися законодавством. Обробка мусить бути необхдною та пропорцйною - мети можна досягти лише так не накше.

В Укран закон дозволя медикам та НСЗУ (не МОЗ) обробляти дан людей про здоров'я без х згоди. За законом, така обробка може вдбуватися в нтересах нацонально безпеки, економчного добробуту та прав людини, а також на виконання повноважень, передбачених законом.

Чи мають право МОЗ та нш органи, як збирають дан про особу з одню метою, передавати персональн дан ншим державним органам, наприклад, полц? Так. Стаття 14 закону дозволя поширювати дан без згоди людей, але повинн бути чтка мета, визначена законом, пропорцйнсть мети та обробки даних.

Недавно Мнцифри запустило додаток для вдстеження "Дй вдома", який просить згоду на обробку передавання даних. З його допомогою держава може стежити за дотриманням карантину. Вийшов не класичний contact tracing, а нструмент для самозоляц з можливстю полц переврити дотримання карантину.

Медична амунця проти коронаврусу: що Украна мпорту, а що виробля сама

Не вникаючи у рзницю мж згодою та нтересами нацбезпеки, Верховна Рада внесла змни до закону про захист вд нфекцйних недуг. Вони дозволяють в умовах карантину обробляти персональн дан без згоди суб'кта.

Йдеться про стан здоров'я, мсця госпталзац або самозоляц, прзвище, м'я, по батьков, дату народження, мсце проживання, роботи чи навчання.

Хто оброблятиме дан - з закону незрозумло, але точно з метою протид поширенню коронаврусно хвороби та здйснення протиепдемчних заходв вдповдно до ршень стосовно встановлення карантину.

Що це - нхто не пояснив, тому постанова 211 - всьому голова. До реч, у не 22 квтня внесли чергов змни. Добре, що дан обцяють обробляти лише протягом карантину та упродовж 30 днв псля нього, а дал - вилучати чи знеособлювати.

Мотиви внесення таких змн незрозумл. Додаток Мнцифри так працю на законнй пдстав. За полтикою цього вдомства, воно обробля дан на пдстав прямо згоди (як кому переда - нше питання).

Можливо, змни були внесен заради оприлюднення на сайт МОЗ даних про заражених? Однак згадка в закон не допоможе, бо тут нема пропорцйност. Можливо, для узаконення дй полц? Проте за полтикою "Дй вдома" людина так на все згодна, навть на передавання даних полц та ншим органам.

Можна за прикладом Сноудена казати, що уряди зроблять тимчасов правила щодо надзвичайного стану постйними, щоб зламати опозицю, а можна сидти чекати, що буде дал. Якщо вд технологчних компанй в обмн на згоду люди отримують яксн послуги, то чи можна розраховувати на те саме вд держави?

Подробнее читайте на ...

дан даних карантину можна якщо персональн згоди моз