Зміст:
- Чому Google підтримує це?
- Що це означає для мене та моїх даних?
- Чи захищаються мої громадянські свободи?
- Чи надає акт CLOUD виконавчій владі повний контроль за нашими правами на дані?
- Чи полегшує акт CLOUD іноземним державам доступ до моїх даних в США?
- Чи надає закон CLOUD більше зарубіжних країн для опитування громадян США та спрямування їхніх даних для збору?
- Чи потрібно хвилюватися, і чи слід видалити всі свої дані і потемніти?
Закон CLOUD.pdf) - Ларифікуючі страшні вершини U se of D ata - це сукупність правил, які керують способом доступу до даних, що зберігаються в одній країні, суб'єктом господарювання в іншій країні. Він був укладений в закон 23 березня 2018 року в рамках законопроекту про витрату омнібусів.
Його схвалили технологічні компанії, а спільний лист від Apple, Facebook, Google, Microsoft та Oath (Yahoo!) про підтримку законопроекту було опубліковано 6 лютого 2018 року, зокрема, йдеться про:
Новий Закон про уточнення законного використання даних за кордоном (CLOUD) відображає зростаючу консенсус на користь захисту користувачів Інтернету у всьому світі та забезпечує логічне рішення для регулювання транскордонного доступу до даних. Впровадження цього двостороннього законодавства є важливим кроком до посилення та захисту прав на приватне життя людини, зменшення міжнародних колізійних норм та забезпечення всіх нас безпечнішими.
Але організації конфіденційності та громадянські права мають іншу думку щодо законодавства. АСЛУ мав таке сказати:
Закон CLOUD являє собою велику зміну закону - і велику загрозу для наших свобод. Конгрес не повинен намагатися прокрасти його американським народом, сховавши його всередині гігантської купюри. Не було навіть однієї хвилини, присвяченої розгляду змін до цієї пропозиції. Конгрес повинен рішуче обговорити цей законопроект і вжити заходів для виправлення багатьох його недоліків, замість того, щоб намагатися привернути швидкість до американського народу.
Також Фонд електронних кордонів містить перелік заперечень:
- Включає слабкий стандарт для перегляду, який не впливає на захист вимоги ордера згідно з четвертою поправкою.
- Не вимагає від закордонних правоохоронних органів вимагати індивідуального та попереднього судового розгляду.
- Надає доступ у реальному часі та перехоплення закордонних правоохоронних органів, не вимагаючи посилених стандартів ордера, яких повинно дотримуватися поліція США відповідно до закону про прослуховування.
- Не встановлено адекватних обмежень щодо категорії та тяжкості злочинів для цього виду угод.
- Не вимагає повідомлення на будь-якому рівні - до цільової особи, до країни, де вона проживає, і до країни, де зберігаються дані. (Згідно з окремим положенням про екстериторіальні накази правоохоронних органів США, законопроект дозволяє компаніям повідомляти закордонні країни, де зберігаються дані, але не існує паралельного положення про повідомлення компанії про країни, коли іноземна поліція шукає дані, що зберігаються в Сполучених Штатах Штати.)
- Закон CLOUD також створює несправедливу дворівневу систему. Іноземні країни, що діють за виконавчими угодами, підлягають мінімізації та обміну правилами поводження з даними, що належать громадянам США, законним постійним резидентам та корпораціям. Але ці правила конфіденційності не поширюються на тих, хто народився в іншій країні та проживає в США за тимчасовою візою або без документації.
Дві сторони, схоже, сприймають мову в Законі про CLOUD дуже по-різному. Цього можна очікувати майже з будь-яким юридичним документом, і більшість законопроектів, внесених до Конгресу, написані однаковою мовою. Це цілеспрямовано залишає речі відкритими для тлумачення читача, а у випадку законів - виконавчого органу. У всіх нас буде своя думка щодо законопроекту, і це здорове обговорення. Але важливо знати, що це означає для ваших даних, що зберігаються на серверах Google.
Чому Google підтримує це?
Важливо пам’ятати, що такі організації, як ACLU та EFF існують, щоб вивчити найгірший сценарій, що стосується будь-яких правил чи законів, які регулюють наші особисті дані. Вони допомагають створити рівновагу, щоб суди та законодавці могли приймати виважені рішення, і бачачи їх заперечення проти Закону про CLOUD не є несподіванкою, оскільки він вносить деякі значні зміни до чинного закону. Іноземному уряду дуже важко отримати доступ до даних, збережених на сервері США, а уряду США отримати дані, що зберігаються на іноземному сервері, оскільки закони відрізняються від країни до країни.
Приклад цього в даний час відбувається, оскільки Верховний суд США вирішує, чи потрібно Microsoft передавати дані, що зберігаються на ірландському сервері, які Міністерство юстиції хоче отримати як доказ у справі, що датується 2013 роком.
Такі компанії, як Google, швидше побачать єдиний набір правил, прийнятих США та багатьма іншими країнами, які ведуть свою діяльність, що може завадити подібним дорогим слуханням та процедурам. Вони вважають, що мова в Законі CLOUD служить для забезпечення доступу до наших даних, коли виникає справжня потреба, але також захищає нашу конфіденційність від запитів, які не виявляють законної потреби.
Набір універсальних законів, що захищають нашу конфіденційність, є чудовою ідеєю, якщо закони є надійними та виконуються.
Громадські організації з прав людини також хотіли б бачити єдиний набір правил, прийнятих у всьому світі, але не вважають, що Закон про CLOUD достатньо захищає нашу інформацію від іноземних урядів. Вони ставлять під сумнів те, як він змінює процес судового перегляду та шляхи його обходу через 4-ту поправку до Конституції США, а також про те, як законопроект був внесений та упакований у більший законопроект про витрати, який не матиме уваги та публічності. Зміна такої заслуговує, перш ніж вона буде записана як закон.
З огляду на номінал, обидві сторони тут здаються правильними. Це тому, що обидві сторони виконують свої намічені цілі. Експерти з юридичних питань та конфіденційності Google хочуть простого набору правил, які застосовуються в кожній країні, в якій він працює, і вважають, що обхід судового засідання або отримання декількох індивідуальних ордерів може бути здійснено таким чином, що все ще захищає особисті дані користувачів відповідно до акта CLOUD. ACLU та EFF виступають проти всього, що обходить судовий процес для кожного окремого запиту, і вони вважають, що діюча система забезпечує кращі стандарти конфіденційності. Законодавцям важливо почути обидва аргументи.
Що це означає для мене та моїх даних?
У акті CLOUD немає мови, яка змінює спосіб Google зберігає ваші дані або дані, які він може збирати. Ніщо там не знімає захист шифрування і не заважає вам будь-коли видаляти свої дані з серверів Google. Єдине, на що впливає акт CLOUD - це те, як ваші дані, що зберігаються на сервері у вашій країні, можуть бути надані спільно з урядом іншої країни. Але це саме те, про що ми також повинні турбуватися, тому давайте розглянемо деякі особливості.
Чи захищаються мої громадянські свободи?
Акт CLOUD вимагає від Державного секретаря та Генерального прокурора США засвідчити, що будь-яка країна, яка вступає в Акт CLOUD, "забезпечує надійний матеріальний та процедурний захист приватного життя та громадянських свобод". У законопроекті йдеться про деякі специфіки захисту наших прав як американців. Вони включають:
- Захист від довільного та незаконного втручання в приватне життя
- Права справедливого судового розгляду
- Свобода вираження поглядів, асоціацій та мирних зібрань
- Заборони на довільний арешт та затримання
- Заборони проти тортур і жорстокого, нелюдського або принизливого поводження чи покарання.
Це означає, що будь-яка країна, яка бере участь у акті CLOUD, не може затоптувати основні громадянські права, надані нам громадянам США, - і права громадян інших країн не можуть бути побиті урядом США. Закон CLOUD також захищається від закордонного уряду, який вимагає від Google заднім кутом в Android чи Chrome, і жоден уряд не може вимагати від нас здійснення спостереження за нами, коли ми використовуємо їхні продукти.
Чи надає акт CLOUD виконавчій владі повний контроль за нашими правами на дані?
Ні. Хоча це дозволяє Державному департаменту та Генеральній прокуратурі укладати угоди з іноземними державами, існує вбудований контроль Конгресу. Конгрес матиме право:
- Перегляньте нові двосторонні угоди строком до 180 днів.
- Перегляньте зміни до діючих угод протягом 90 днів.
- Потрібна письмова сертифікація та пояснення щодо того, як країни проходять сертифікацію.
- Швидке несхвалення двосторонніх угод.
Він також зазначає, що наказ про нагляд, виданий будь-якою країною-членом, повинен базуватися на індивідуальній основі і "підлягає перегляду або нагляду судом, суддею, магістратом чи іншим незалежним органом", і цей розгляд повинен бути "до, або в судовому порядку щодо, виконання наказу ".
Було б краще, щоб ці захисти були встановлені як частина способів укладення угод між країнами-учасницями, але вони існують, і мовою, яка, безумовно, може бути застосована, якщо країна виявить, що переступає свої межі.
Чи полегшує акт CLOUD іноземним державам доступ до моїх даних в США?
Так. Акт CLOUD усуває багато перешкод, які існують в даний час, коли інша країна хоче, щоб ваші дані зберігалися на сервері Google всередині США. Саме тут організації з прав людини та Google не погоджуються із суті закону.
Через те, як будь-які запити даних повинні проходити через судову систему, тоді вони підлягають оскарженню чи затвердженню вищого суду, країни формують свої власні закони, які намагаються змусити такі компанії, як Google, передавати дані без участі суду, якщо компанія хоче вести бізнес там із розчарування процесом. США також намагаються стверджувати, що законодавство США вимагає від американської компанії передавати дані, навіть коли вони розміщені за межами країни, як ми бачимо у справі Microsoft, поданій до Верховного Суду.
Деякі країни надають громадянські свободи, які є рівними або кращими від тих, що пропонує Конституція, а інші - ні.
Акт CLOUD призначений для того, щоб не допустити і застосовувати ці закони шляхом побудови процесу, з яким всі країни можуть погодитись та дотримуватися, коли мова йде про запити щодо наших приватних даних. Тут бачать переваги Apple, Google, Microsoft та інші технічні компанії. Вони будуть знати, що таке закони, і як їх дотримуватися у всіх країнах, які беруть участь, замість того, щоб вони підпадали під дію окремих законів або боролися з ними в судах.
Громадянські правозахисні організації вважають, що акт CLOUD може змусити дані, розміщені всередині США, передаватись іншій державі, не підкоряючись чинним законам про конфіденційність. Деякі країни надають громадянські свободи, які є рівними або кращими від тих, що пропонує Конституція, а інші - ні. Вони вважають, що ваші дані, розміщені в США, повинні бути захищені вашими правами як громадянина США, а не підпадати під дію законів та прав, які інша країна зауважує, незалежно від того, що передбачає процес огляду чи прийому.
Чи надає закон CLOUD більше зарубіжних країн для опитування громадян США та спрямування їхніх даних для збору?
Ні, і так. Для збору розвідки надається ширша влада, але існують обмеження та правила, які охоплюють будь-яке прослуховування або спостереження.
- Закордонним урядам "прямо заборонено проводити опитування особи США безпосередньо чи опосередковано".
- Накази нагляду повинні бути встановленими та обмеженими.
- Спостереження може статися лише тоді, коли було виявлено "розумно необхідне" і іншого способу отримати інформацію немає.
Під час збору даних для затверджених справ існують правила, спрямовані на захист наших індивідуальних прав:
- Безпосереднє націлення даних громадян США урядами, які не входять до США, заборонено.
- Попросити країну, сертифіковану Законом CLOUD, орієнтуватися на дані осіб США заборонено.
- Націлювання даних осіб, які не є членами США, для збору даних американських осіб заборонено. (Країна не може націлити на мене, щоб побачити розмови, які ви і я ведете, наприклад, у Facebook Messenger.)
- "Поширення даних американських осіб" заборонено, якщо не представлено доказів серйозного злочину.
У цих регламентах є багато місця для правового маневрування, що призводить нас до найбільшого питання - як це буде здійснюватися? Хто буде там, щоб переконатися, що Франція (наприклад) дотримується законів та правил щодо збору моїх даних у США? Це хвилює. Тим більше, що ти замінюєш Францію Афганістаном, або якщо ти живеш у Європі та замінюєш Францію на Сполучені Штати. Діють закони, які захищають наші дані, і ми звикли їх мати. Закон CLOUD замінить багато таких захистів.
Чи потрібно хвилюватися, і чи слід видалити всі свої дані і потемніти?
Я не юридичний експерт, тому не можу сформулювати думку щодо законності акта CLOUD. Це те, що ми обираємо чиновників. Але я можу висловити кілька думок щодо всього цього. Я вважаю, що мої дані, що зберігаються у США, захищені законодавством США та захищені моїми правами як громадянина США незалежно від того, що Франція (чи Афганістан) думає про ці захисти.
Гарантовані свободи, як-от четверта поправка (захист від необґрунтованого обшуку та вилучення, визначена як індивідуальне право кожного громадянина США) або її аналог в інших країнах, повинні завжди застосовувати та замінювати будь-який тип одностороннього акта між урядами. Кожен випадок, коли моя конфіденційність повинна бути порушена, заслуговує на її власний розгляд в судах США, особливо якщо я не визнаний винним у будь-яких серйозних злочинах.
Мої дані заслуговують на процес огляду кожного разу, коли людина або нація вимагає доступу. Так і ваше.
Але я також бачу цінність, яку Google бачить у акті CLOUD. Легітимний набір правил, які застосовуються в усіх галузях країн, може бути чудовою справою; не тільки для того, щоб заощадити гроші та час у судах, а щоб я заздалегідь знав, як захищені мої дані як усередині США, так і поза ним
Ми повинні мати можливість довіряти нашим виборним чиновникам робити правильний вибір, і якщо ви зробите це, то тут багато чого не потрібно турбувати. Схоже, Google довіряє "правильному" способу гарантувати нашу конфіденційність, як і Apple та Microsoft. Ці три компанії можуть мати дуже різний набір пропозицій, які ми можемо представити нам, але одне, що у них є спільне, - це готовність боротися за захист наших даних. Це хороший привід припустити, що небо не падає.
ACLU та EFF, а також інші групи конфіденційності та громадянських прав також зробили велику роботу, переконавшись, що ми знаємо, коли наші права можуть бути піддані зловживанням. Ми повинні звернути увагу на їх попередження, навіть якщо ми думаємо, що вони досягають найгіршого висновку. Це є вагомою причиною протидіяти дії CLOUD у будь-якій формі.
Зараз ми можемо лише спостерігати за процесом в дії та сподіваємось, що кожен, хто бере участь, думає про наші індивідуальні права, коли приймає своє рішення. Як тільки це рішення буде досягнуте, ми можемо вирішити, як реагувати. Найголовніше - це те, що ми знаємо і розуміємо, коли закони, що стосуються наших персональних даних, будуть змінені, і які наслідки можуть бути.
Ми можемо заробляти комісію за покупки, використовуючи наші посилання. Вчи більше.