Il governo pubblica il libro bianco sul quadro per la protezione dei dati
Pubblicato: 2017-11-28Il governo ha cercato commenti pubblici fino al 31 dicembre sul Libro bianco
Al fine di proteggere le transazioni digitali e affrontare i problemi di privacy dei dati, il governo ha pubblicato un white paper sul quadro di protezione dei dati. Secondo il documento, in India dovrà essere seguito un approccio sfumato alla protezione dei dati, tenendo presente il fatto che la privacy individuale è un diritto fondamentale limitato da ragionevoli restrizioni.
Il libro bianco è stato formulato da una giuria guidata dall'ex giudice della Corte Suprema BN Srikrishna . Il governo ha cercato commenti pubblici fino al 31 dicembre sul Libro bianco.
È stato nel luglio di quest'anno che il governo ha costituito un comitato di esperti di 10 membri guidato dall'ex giudice della Corte suprema BN Srikrishna per studiare varie questioni relative alla protezione dei dati. Al comitato è stato chiesto di formulare suggerimenti specifici sui principi da considerare per la protezione nonché di suggerire un progetto di legge sulla protezione dei dati.
Altri membri del comitato includono la segretaria delle telecomunicazioni Aruna Sundararajan, l'amministratore delegato dell'Autorità di identificazione unica dell'India Ajay Bhushan Pandey e il segretario aggiuntivo del ministero dell'Information Technology Ajay Kumar.
Il white paper toccherà questioni come l'agnosticismo tecnologico, in cui afferma che la legge sulla protezione dei dati deve essere flessibile per includere le tecnologie in evoluzione; la minimizzazione dei dati, come nei dati ricercati ed elaborati, deve essere minima e necessaria; consenso informato; responsabilità del titolare del trattamento; sanzioni per trattamento illecito e applicazione del quadro di protezione dei dati da parte di un'autorità legale.
Il white paper ha inoltre osservato: "Dato che tecnologie come i Big Data, l'Internet delle cose e l'intelligenza artificiale sono qui per rimanere e mantenere la promessa di benessere e innovazione, l'India dovrà sviluppare una legge sulla protezione dei dati in grado di affrontare con successo i problemi relative a queste tecnologie, in modo da garantire un equilibrio tra innovazione e privacy”.
Che cosa intende ottenere il governo attraverso il Libro bianco
Il comitato cerca di porre l'onere sugli stakeholder e sul pubblico attraverso un questionario sulle questioni relative alla raccolta di informazioni personali, al consenso dei consumatori, alle sanzioni e ai risarcimenti, al codice di condotta e al modello di applicazione che dovrebbe essere istituito.
Raccomandato per te:
Il quadro per la presentazione dei commenti sarà disponibile a breve qui.
Il white paper affermava: “La sensibilità dei dati potrebbe anche svilupparsi in base alla loro combinazione con altri tipi di informazioni. Ad esempio, un indirizzo email preso isolatamente non è sensibile. Tuttavia, se è combinato con una password, potrebbe diventare sensibile poiché apre l'accesso a molti altri siti Web e sistemi, il che potrebbe esporre l'individuo a danni come attacchi informatici e frodi di phishing".
Il white paper cerca anche di "indicare determinati motivi legittimi in base ai quali i dati possono essere trattati, anche in assenza di consenso". Si parla della necessità di creare salvaguardie che impediscano l'uso improprio delle informazioni personali in questi contesti di utilizzo.
Proprio in quest'anno sono emerse molte questioni relative alla violazione dei dati e agli attacchi alla privacy dei dati. Ad esempio, la sicurezza del sistema Aadhaar è stata messa in discussione più volte. Nell'aprile 2017, i dettagli di Aadhaar di 1,4 milioni di utenti registrati sono stati resi pubblici dalla direzione della sicurezza sociale del Jharkhand . Questi dettagli includevano informazioni sensibili come nomi, indirizzi, dettagli di conti bancari e numeri Aadhaar. Allo stesso modo, nell'agosto 2017, un'entità governativa del Punjab ha pubblicato i dettagli di Aadhaar di 20.100 cittadini sul suo sito web ufficiale. Questi dettagli includono i numeri Aadhaar, i nomi utente e il nome del padre.
Così su Aadhaar, il comitato ha affermato: “ Nonostante il suo tentativo di incorporare vari principi di protezione dei dati, Aadhaar è stato oggetto di notevoli critiche pubbliche . In primo luogo, sebbene apparentemente volontario, il possesso di Aadhaar è diventato nella pratica obbligatorio ed è stato visto da molti come una raccolta coercitiva di dati personali da parte dello Stato. Sono state sollevate preoccupazioni anche nei confronti della disposizione sull'autenticazione basata su Aadhaar che consente la raccolta di informazioni su un individuo ogni volta che viene presentata una richiesta di autenticazione all'UIDAI".
Pertanto il comitato ha concluso che “Infine, nonostante l'obbligo di adottare adeguate misure di sicurezza, nessun database è sicuro al 100%. Alla luce di ciò, dovrà essere analizzata l'interazione tra qualsiasi quadro proposto per la protezione dei dati e il quadro Aadhaar esistente ".
La privacy dei dati sta diventando sempre più un'area di preoccupazione nel paese, con giganti come Facebook, WhatsApp e Monster India che vengono anche ispezionati per presunta condivisione delle informazioni degli utenti con entità di terze parti. Nel settembre di quest'anno, la Corte Suprema dell'India avrebbe emesso avvisi a Google e Twitter, in riferimento alla petizione per contenzioso di interesse pubblico presentata contro i colossi di Internet per problemi di privacy dei dati da Pallav Mongia , un Advocate-on-Record presso la Corte Suprema . La petizione, secondo le fonti, ha sollevato preoccupazioni per la mancanza di controllo sulla condivisione delle informazioni con entità aziendali transfrontaliere, che potrebbe potenzialmente essere una violazione del diritto alla privacy dei cittadini indiani.
Con l'aumento delle transazioni digitali e della penetrazione di Internet nel paese, è imminente che si presentino altri problemi simili relativi alla privacy e alla sicurezza delle informazioni. Il Libro bianco del governo è quindi un tentativo di mettere in atto un quadro di protezione dei dati efficace e allo stesso tempo non invadere la privacy dei cittadini. Quanto sarà efficace nell'affrontare questa linea sottile diventerà chiara nei prossimi mesi.
[Lo sviluppo è stato segnalato per la prima volta da Live Mint]