Retragerea legii privind protecția datelor lasă un vid, îngrijorări cu privire la calendarul pentru noul proiect de lege
Publicat: 2022-08-05Deși multe aspecte ale proiectului de lege au primit critici din diverse părți, a fost un punct de referință pentru mulți
Este probabil ca guvernul să aducă un nou proiect de lege cuprinzător în următoarea sesiune a Parlamentului, dar, la fel ca proiectul de lege retras, va trebui probabil să parcurgă un drum lung înainte de a deveni lege.
Retragerea proiectului de lege nu va face decât să mărească timpul de așteptare pentru cetățenii țării pentru a obține o cale de atac legală pentru încălcarea drepturilor lor digitale.
Retragerea proiectului de lege privind protecția datelor cu caracter personal, 2021, a lăsat perplexi mai mulți experți juridici și toți ochii sunt acum ațintiți asupra noului proiect de lege al guvernului cu privire la această problemă și asupra calendarului pentru ca acesta să devină o lege.
La începutul acestei săptămâni, guvernul a anunțat retragerea proiectului de lege privind protecția datelor cu caracter personal, 2021 , care a fost elaborat pentru prima dată în 2017, invocând propunerea unei comisii parlamentare mixte (JPC) pentru 81 de amendamente la proiect.
Ashwini Vaishnaw, ministrul electronicii și tehnologiei informației, a prezentat o moțiune în Lok Sabha de retragere a proiectului de lege. „Având în vedere raportul JCP, se lucrează la un cadru legal cuprinzător”, a spus Vaishnaw.
În timp ce multe aspecte ale proiectului de lege au primit critici din diverse părți, nimeni nu susține că India nu are nevoie de o lege privind protecția datelor. Având în vedere peisajul tehnologic în evoluție rapidă din țară, un cadru legal cuprinzător pentru protejarea datelor este nevoia momentului.
În absența unei legi solide privind protecția datelor, proiectul de lege a fost un punct de referință pentru mulți. Retragerea sa a lăsat un vid, au declarat experții juridici pentru Inc42.
„Deoarece un proiect de lege a fost în vigoare, le-a oferit oamenilor o indicație la ce să se aștepte în lege. Când proiectul de lege a apărut pentru prima dată în 2018, multe companii private au luat inițiativa de a evalua pașii care ar trebui să fie întreprinși de acestea pentru a asigura conformitatea odată ce proiectul de lege va intra în vigoare”, a declarat Anupam Shukla, partener la Pioneer Legal.
El a spus că nu este ușor pentru organizațiile mari să înceapă brusc să se conformeze noilor reguli, mai ales dacă acestea necesită o schimbare operațională. Odată cu retragerea proiectului de lege, organizațiile sunt din nou lăsate în întuneric, fără idee la ce să se aștepte.
Internet Freedom Foundation (IFF), într-o notă despre retragere, a spus că proiectul de lege privind protecția datelor, retragerea din 2021 „marchează sfârșitul nesatisfăcător al unui proces lung și ardu de consultare și revizuire a legislației”.
„Astăzi nu există nici un remediu pentru încălcarea multor drepturi digitale care rezultă din colectarea și procesarea extinsă a datelor cu caracter personal pentru indieni. Vidul legal existent privind protecția datelor prefigurează un stat orwellian și este în mod clar o încălcare a dreptului fundamental la viață privată”, a spus IFF.
Tejasi Panjiar, Capstone Fellow la IFF, a spus că, deși din punct de vedere legal cetățenii nu au niciun instrument care să se protejeze împotriva încălcării drepturilor digitale, ori de câte ori diferite sectoare trebuiau să vină cu un cadru legal sau politici pentru digitalizare, majoritatea dintre ei obișnuiau să se refere la proiectul de lege, cel puțin în literă, dacă nu în spirit.
„De asemenea, ceea ce așteptam cu nerăbdare era ca proiectul de lege să fie depus, astfel încât să poată exista supraveghere judiciară, ar putea exista amendamente parlamentare în jurul lui. În acest moment, când nu există nici măcar un proiect de lege de depus, ne întoarcem la punctul unu”, a spus Panjiar.
Un nou proiect de lege în următoarea sesiune parlamentară?
Proiectul de lege privind protecția datelor a fost elaborat pentru prima dată de un grup condus de judecătorul în retragere al Curții Supreme BN Srikrishna în 2017. În decembrie 2019, Legea privind protecția datelor cu caracter personal, 2019 a fost introdusă în Parlament. După ce a primit critici severe din partea diverșilor lideri de partide de opoziție, proiectul de lege a fost apoi înaintat JPC pentru examinare. Raportul JPC a fost prezentat Lok Sabha în decembrie 2021, când a fost prezentat și un proiect de lege privind protecția datelor, 2021.
Recomandat pentru tine:
Iată o vedere mai detaliată a cronologiei cadrului de protecție a datelor, după cum a menționat IFF.
Parlamentul era de așteptat să adopte noul proiect de lege anul acesta, oferind cetățenilor un cadru legal pentru protecția datelor. Cu toate acestea, retragerea sa a spulberat aceste speranțe.
După retragerea proiectului de lege, Vaishnaw a vorbit și despre introducerea unui nou proiect de lege, care, conform diverselor rapoarte din presă, este aproape gata și va fi prezentat în următoarea sesiune parlamentară . Ministrul de stat al IT, Rajeev Chandrashekhar, a mai spus că proiectul de lege existent va fi înlocuit în curând cu „un cadru cuprinzător” de standarde globale.
Nu toată lumea este convinsă de asta.
„Nu știm cum va arăta acest cadru legal cuprinzător, nu știm dacă se va desfășura o consultare publică adecvată și, mai important, cum vor fi termenele. La sfârșitul zilei, există un vid juridic existent și avem nevoie de protecție a datelor chiar acum”, a spus Panjiar.
Ea a subliniat, de asemenea, declarațiile contradictorii ale guvernului și „lipsa de transparență” în legătură cu proiectul de lege în trecut.
Reluând un ton similar, Shukla a spus că nu se știe ce va acoperi guvernul în „cadrul legal cuprinzător”. Deși proiectul de lege nu a fost lipsit de anumite defecte fundamentale, a fost totuși un prim pas bun, iar problemele ar fi putut fi rezolvate până când proiectul de lege a devenit lege, a spus el.
De fapt, este puțin probabil ca noul proiect de lege să fie o „lege spectaculoasă” din momentul în care iese. Va fi, de asemenea, o lucrare în curs, a adăugat Shukla.
Panjiar a spus și el că drumul pentru noul proiect de lege nu va fi, de asemenea, fără probleme și că va dura mai mult pentru a se transforma în lege decât este promis.
La urma urmei, noul proiect de lege ar avea mai multe cadre - protecția datelor cu caracter personal, Cadrul național de guvernare a datelor și modernizarea Legii IT, a adăugat ea.
Între timp, Shreya Suri, partener la IndusLaw, consideră că este puțin probabil ca principiile de bază ale confidențialității să fie compromise în noul „cadru”.
„Orice propunere pentru o nouă legislație poate lua în considerare elemente cheie deja încorporate în GDPR (Regulamentul general al Uniunii Europene privind protecția datelor) și, de asemenea, în Legea privind serviciile digitale, mai recentă”, a spus Suri.
Preocupări legate de Big Tech
După retragerea proiectului de lege, MoS Chandrasekhar a spus: „Marile firme de tehnologie tocmai ar fi angajat mai mulți avocați pentru a se conforma dacă ar exista o lege complicată a confidențialității. Povara unei astfel de legislații ar fi afectat startup-urile.”
Între timp, deputatul Manish Tewari a apelat la Twitter, denumind retragerea „cea mai nefericită”. „Big Tech nu și-a dorit niciodată această lege. Big Tech a câștigat. India a pierdut”, a spus el.
De altfel, Gurpreet Gulati, fondator și managing partner al firmei de avocatură Ip Caravan, a mai spus că preocupările marilor firme de tehnologie precum Meta, Google și Amazon cu privire la unele dintre recomandările CPM cu privire la proiectul de lege ar putea fi, de asemenea, una dintre motivele probabile din spatele retragerii.
Oricare ar fi motivele, este adevărat că India are nevoie urgentă de o lege solidă privind protecția datelor. După cum a spus Shukla, astăzi pătrunderea internetului în India a crescut de multe ori, făcând secțiunea mai slabă a societății predispusă la riscul expunerii la confidențialitate la scară largă.
Până la introducerea unui nou proiect de lege, status quo-ul va rămâne, iar confidențialitatea va continua să fie guvernată de Regulile privind tehnologia informației (practici și proceduri rezonabile de securitate și date sau informații cu caracter personal sensibile) din 2011, hotărârea Puttaswamy Aadhaar și principiile dreptului contractual, spuse Suri.