ممارسات المعلومات العادلة الصادرة عن لجنة التجارة الفيدرالية

مبادئ ممارسات المعلومات العادلة (FIPPs) الصادرة عن لجنة التجارة الفيدرالية الأمريكية (FTC) هي مبادئ توجيهية تمثل مفاهيم مقبولة على نطاق واسع فيما يتعلق بممارسات المعلومات العادلة في السوق الإلكترونية. [ 1 ]

مقدمة

تُعدّ مبادئ ممارسات المعلومات العادلة الصادرة عن لجنة التجارة الفيدرالية نتاجًا لتحقيق اللجنة في كيفية جمع واستخدام الكيانات الإلكترونية للمعلومات الشخصية، والضمانات اللازمة لضمان عدالة هذه الممارسات وتوفيرها حماية كافية لخصوصية المعلومات . [ 2 ] وقد دأبت لجنة التجارة الفيدرالية على دراسة قضايا الخصوصية على الإنترنت منذ عام 1995، وفي تقريرها الصادر عام 1998، [ 3 ] وصفت اللجنة مبادئ ممارسات المعلومات العادلة المقبولة على نطاق واسع، وهي: الإخطار، والاختيار، والوصول، والأمان. [ 1 ] كما حددت اللجنة أيضًا الإنفاذ، أي استخدام آلية موثوقة لفرض عقوبات على عدم الامتثال، باعتباره عنصرًا أساسيًا في أي برنامج حكومي أو ذاتي التنظيم لحماية الخصوصية على الإنترنت. [ 1 ] [ 4 ]

التاريخ والتطور

طُرح مفهوم ممارسات المعلومات العادلة لأول مرة، وأُطلق عليه هذا الاسم [ 5 ] من قِبل اللجنة الاستشارية لوزير الخارجية الأمريكي المعنية بأنظمة البيانات الشخصية الآلية ، وذلك في تقرير صدر عام 1973 بعنوان " السجلات والحواسيب وحقوق المواطنين " [ 6 ] ، استجابةً لتزايد استخدام أنظمة البيانات الآلية التي تحتوي على معلومات عن الأفراد. وكانت المساهمة الرئيسية للجنة الاستشارية هي وضع مدونة لممارسات المعلومات العادلة لأنظمة البيانات الشخصية الآلية. وربما ساهمت لجنة دراسة حماية الخصوصية أيضًا في تطوير مبادئ ممارسات المعلومات العادلة في تقريرها الصادر عام 1977 بعنوان " الخصوصية الشخصية في مجتمع المعلومات" [ 7 ] .

مع انتشار قوانين الخصوصية إلى دول أوروبية أخرى، تبنت المؤسسات الدولية الخصوصية مع التركيز على آثارها الدولية. في عام ١٩٨٠، اعتمد مجلس أوروبا اتفاقية حماية الأفراد فيما يتعلق بالمعالجة الآلية للبيانات الشخصية . [ ٨ ] في الوقت نفسه، اقترحت منظمة التعاون الاقتصادي والتنمية (OECD) مبادئ توجيهية مماثلة للخصوصية في مبادئها التوجيهية بشأن حماية الخصوصية وتدفقات البيانات الشخصية عبر الحدود. [ ٩ ] اعتمدت مبادئ منظمة التعاون الاقتصادي والتنمية التوجيهية، واتفاقية مجلس أوروبا ، وتوجيه الاتحاد الأوروبي لحماية البيانات [ ١٠ ] على مبادئ حماية البيانات الشخصية كأسس جوهرية. قامت المنظمات الثلاث بمراجعة وتوسيع البيان الأمريكي الأصلي لمبادئ حماية البيانات الشخصية، وكانت مبادئ منظمة التعاون الاقتصادي والتنمية التوجيهية للخصوصية هي النسخة الأكثر استشهادًا بها في السنوات اللاحقة. [ ١١ ]

مبادئ

تتمثل المبادئ الأساسية للخصوصية التي تتناولها هذه المبادئ فيما يلي:

1. الإشعار/التوعية [ 12 ] يجب إخطار المستهلكين بممارسات الجهة المعنية فيما يتعلق بالمعلومات قبل جمع أي معلومات شخصية منهم. [ 12 ] ويتطلب ذلك من الشركات إخطار المستهلكين صراحةً ببعض أو كل ما يلي:

  • تحديد الجهة التي تجمع البيانات؛
  • تحديد الاستخدامات التي ستُستخدم فيها البيانات؛
  • تحديد أي متلقين محتملين للبيانات؛
  • طبيعة البيانات التي تم جمعها والوسائل التي يتم من خلالها جمعها؛
  • سواء كان تقديم البيانات المطلوبة طوعياً أم إلزامياً؛
  • الخطوات التي يتخذها جامع البيانات لضمان سرية البيانات وسلامتها وجودتها. [ 12 ]

٢. الاختيار/الموافقة [ ١٣ ] يعني الاختيار والموافقة في سياق جمع المعلومات عبر الإنترنت منح المستهلكين خيارات للتحكم في كيفية استخدام بياناتهم. ويتعلق الاختيار تحديدًا بالاستخدامات الثانوية للمعلومات التي تتجاوز الاحتياجات المباشرة لجامع المعلومات لإتمام معاملة المستهلك. النموذجان الرئيسيان للاختيار هما "الموافقة الصريحة" و"الرفض التلقائي". تتطلب طريقة "الموافقة الصريحة" أن يمنح المستهلكون إذنًا صريحًا باستخدام معلوماتهم لأغراض أخرى. وبدون اتخاذ المستهلك لهذه الخطوات الصريحة في نظام "الموافقة الصريحة"، يفترض جامع المعلومات أنه لا يمكنه استخدام المعلومات لأي غرض آخر. أما طريقة "الرفض التلقائي" فتتطلب من المستهلكين رفض الإذن صراحةً بالاستخدامات الأخرى. وبدون اتخاذ المستهلك لهذه الخطوات الصريحة في نظام "الرفض التلقائي"، يفترض جامع المعلومات أنه يمكنه استخدام معلومات المستهلك لأغراض أخرى. يمكن تصميم كل نظام من هذه الأنظمة بحيث يسمح للمستهلك بتخصيص استخدام جامع المعلومات للمعلومات بما يتناسب مع تفضيلاته عن طريق تحديد مربعات لمنح أو رفض الإذن لأغراض محددة بدلاً من استخدام طريقة بسيطة "إما الكل أو لا شيء". [ 13 ]

3. الوصول/المشاركة [ 14 ] يشمل الوصول، كما هو مُعرَّف في مبادئ ممارسات المعلومات العادلة، ليس فقط قدرة المستهلك على الاطلاع على البيانات المُجمَّعة، بل أيضًا التحقق من دقتها والطعن فيها. ويجب أن يكون هذا الوصول غير مكلف وفي الوقت المناسب ليكون مفيدًا للمستهلك. [ 14 ]

٤. النزاهة/الأمان [ ١٥ ] يجب على جامعي المعلومات ضمان دقة البيانات التي يجمعونها وأمانها. ويمكنهم تحسين نزاهة البيانات من خلال مقارنتها بقواعد بيانات موثوقة فقط، وتوفير إمكانية الوصول للمستخدم للتحقق منها. كما يمكن لجامعي المعلومات الحفاظ على أمان بياناتهم من خلال الحماية من التهديدات الأمنية الداخلية والخارجية. ويمكنهم تقييد الوصول داخل شركتهم على الموظفين الضروريين فقط للحماية من التهديدات الداخلية، واستخدام التشفير وأنظمة الأمان الحاسوبية الأخرى لصدّ التهديدات الخارجية. [ ١٥ ]

5. الإنفاذ/التعويض [ 16 ] لضمان التزام الشركات بمبادئ ممارسات المعلومات العادلة، لا بد من وجود تدابير إنفاذ. وقد حددت لجنة التجارة الفيدرالية ثلاثة أنواع من تدابير الإنفاذ: التنظيم الذاتي من قبل جامعي المعلومات أو هيئة تنظيمية معينة؛ وسبل الانتصاف الخاصة التي تتيح للأفراد الذين أُسيء استخدام معلوماتهم رفع دعاوى مدنية لمقاضاة المخالفين؛ والإنفاذ الحكومي الذي قد يشمل عقوبات مدنية وجنائية تفرضها الحكومة. [ 16 ]

تطبيق المبادئ

حالياً، تُعدّ نسخة لجنة التجارة الفيدرالية من مبادئ المعلومات العادلة مجرد توصيات للحفاظ على ممارسات جمع البيانات التي تراعي الخصوصية وتُوجّه نحو المستهلك، وهي غير ملزمة قانوناً. ويتمّ إنفاذ هذه المبادئ والالتزام بها بشكل أساسي من خلال التنظيم الذاتي. ومع ذلك، فقد بذلت لجنة التجارة الفيدرالية جهوداً لتقييم ممارسات التنظيم الذاتي في القطاع ، [ 17 ] وتُقدّم إرشادات للقطاع في تطوير ممارسات المعلومات، [ 18 ] وتستخدم سلطتها بموجب قانون لجنة التجارة الفيدرالية لإنفاذ الوعود التي قطعتها الشركات في سياسات الخصوصية الخاصة بها. [ 19 ]

نظرًا لأن مبادرات التنظيم الذاتي لا ترقى إلى مستوى التطبيق الأمثل للمبادئ (فقد أشار تقرير لجنة التجارة الفيدرالية لعام 2000، على سبيل المثال، إلى أن مبادرات التنظيم الذاتي تفتقر إلى سياسات وممارسات رصد وإنفاذ فعّالة)، توصي اللجنة بأن يُصدر الكونغرس الأمريكي تشريعًا يضمن، بالتزامن مع استمرار برامج التنظيم الذاتي، حماية كافية لخصوصية المستهلك على الإنترنت. [ 20 ] "سيضع التشريع الذي أوصت به اللجنة مستوى أساسيًا من حماية الخصوصية لمواقع الويب التجارية الموجهة للمستهلكين"، و"سيضع معايير أساسية للممارسة في جمع المعلومات عبر الإنترنت... ستكون مواقع الويب التجارية الموجهة للمستهلكين التي تجمع معلومات تعريفية شخصية من المستهلكين أو عنهم عبر الإنترنت... ملزمة بالامتثال لممارسات المعلومات العادلة الأربع المقبولة على نطاق واسع." [ 11 ]

مع ذلك، تُشكّل هذه المبادئ أساسًا للعديد من القوانين الفردية على المستويين الفيدرالي والولائي، فيما يُعرف بـ"النهج القطاعي". ومن الأمثلة على ذلك قانون الإبلاغ الائتماني العادل ، وقانون الحق في الخصوصية المالية ، وقانون خصوصية الاتصالات الإلكترونية ، وقانون حماية خصوصية الفيديو (VPPA)، وقانون حماية المنافسة في مجال تلفزيون الكابل . [ 21 ] إضافةً إلى ذلك، لا تزال هذه المبادئ تُشكّل نموذجًا لحماية الخصوصية في المجالات الناشئة، مثل تصميم برامج الشبكات الذكية. [ 22 ]

مقترحات أخرى تتعلق بـ "المعلومات العادلة"

تبنّت منظمة التعاون الاقتصادي والتنمية والاتحاد الأوروبي، من بين جهات أخرى، مناهج أكثر شمولية لممارسات المعلومات العادلة. توفر مبادئ منظمة التعاون الاقتصادي والتنمية حماية إضافية من خلال مبدأ المشاركة الفردية، حيث تُفرض متطلبات محددة للوصول إلى المعلومات الشخصية التي يتم جمعها وتعديلها من قِبل الفرد، ومبدأ المساءلة (يجب أن يكون مراقب البيانات مسؤولاً عن الامتثال للتدابير التي تُفعّل المبادئ المذكورة أعلاه). [ 23 ] [ 24 ]

يُعد توجيه الاتحاد الأوروبي لحماية البيانات نموذجًا آخر لحماية الخصوصية الشاملة. [ 25 ] [ 26 ]

انتقاد مبادئ لجنة التجارة الفيدرالية

تتعرض مبادئ حماية البيانات المالية (FIPPs) لانتقادات من بعض الباحثين لكونها أقل شمولية من أنظمة الخصوصية في دول أخرى، لا سيما في الاتحاد الأوروبي ودول منظمة التعاون الاقتصادي والتنمية. كما وُجهت انتقادات لصياغة لجنة التجارة الفيدرالية لهذه المبادئ مقارنةً بتلك الصادرة عن جهات أخرى. فنسخة لجنة التجارة الفيدرالية لعام 2000 من مبادئ حماية البيانات المالية أقصر وأقل اكتمالاً من مبادئ حماية الخصوصية الصادرة عن مكتب الخصوصية التابع لوزارة الأمن الداخلي عام 2008، والتي تتضمن ثمانية مبادئ تتوافق إلى حد كبير مع مبادئ منظمة التعاون الاقتصادي والتنمية. [ 21 ]

ينتقد بعض المختصين في مجال الخصوصية مبادئ حماية الخصوصية الفيدرالية (FIPPs) لضعفها، وكثرة الاستثناءات التي تسمح بها، وعدم إلزامها بإنشاء هيئة معنية بالخصوصية، وعدم مراعاتها لنقاط ضعف التنظيم الذاتي، وعدم مواكبتها لتطورات تكنولوجيا المعلومات. [ 27 ] وقد دعا العديد من خبراء الخصوصية إلى سن تشريع شامل لحماية الخصوصية في الولايات المتحدة [ 28 ] بدلاً من المزيج الحالي بين التنظيم الذاتي والتقنين الانتقائي في قطاعات معينة. [ 29 ]

غالباً ما يفضل النقاد من منظور الأعمال التجارية حصر إجراءات حماية البيانات المالية في عناصر محدودة تتعلق بالإخطار والموافقة والمساءلة. ويشكون من أن العناصر الأخرى غير قابلة للتطبيق، أو مكلفة، أو تتعارض مع مبادئ الانفتاح أو حرية التعبير. [ 11 ]

يرى بعض المعلقين أن المستهلكين لا يملكون رأيًا عادلًا في عملية الموافقة. فعلى سبيل المثال، يُقدّم العملاء معلوماتهم الصحية، كرقم التأمين الاجتماعي أو رقم بطاقة التأمين الصحي، عند حجز موعد عبر الإنترنت لفحص الأسنان. ويُطلب منهم عادةً توقيع اتفاقية تنص على أنه "يجوز لطرف ثالث الوصول إلى المعلومات التي يقدمونها وفق شروط معينة". ونادرًا ما تُحدد هذه الشروط في أي جزء من الاتفاقية. وفي وقت لاحق، قد يشارك الطرف الثالث المعلومات مع مؤسساته التابعة. وبالتالي، يصبح الوصول إلى المعلومات الشخصية للعملاء خارجًا عن سيطرتهم. [ 30 ]

انظر أيضاً

مراجع

  1. ١ ٢ ٣ لجنة التجارة الفيدرالية، مبادئ ممارسات المعلومات العادلة. مؤرشف في ٣١ مارس ٢٠٠٩، على موقع Wayback Machine
  2. "الخصوصية: من المبادئ إلى الممارسة" . معلومات المستهلك . 11-05-2018 . تم الاطلاع عليه بتاريخ 09-04-2021 .
  3. لجنة التجارة الفيدرالية، الخصوصية على الإنترنت: تقرير إلى الكونجرس (يونيو 1998).
  4. "الخصوصية على الإنترنت: ممارسات المعلومات العادلة في السوق الإلكترونية: تقرير لجنة التجارة الفيدرالية إلى الكونغرس" . لجنة التجارة الفيدرالية . 1 مايو 2000. تاريخ الاطلاع: 13 ديسمبر 2020 .
  5. اللجنة الاستشارية لوزير الخارجية الأمريكي المعنية بأنظمة البيانات الشخصية الآلية والسجلات وأجهزة الكمبيوتر وحقوق المواطنين ، الفصل الرابع: الضمانات الموصى بها لأنظمة البيانات الشخصية الإدارية (1973).
  6. اللجنة الاستشارية لوزير الخارجية الأمريكي المعنية بأنظمة البيانات الشخصية الآلية والسجلات وأجهزة الكمبيوتر وحقوق المواطنين (1973).
  7. لجنة دراسة حماية الخصوصية، الخصوصية الشخصية في مجتمع المعلومات مؤرشفة في 27-11-2008 في Wayback Machine (يوليو 1977).
  8. مجلس أوروبا، اتفاقية حماية الأفراد فيما يتعلق بالمعالجة الآلية للبيانات الشخصية (28 يناير 1981).
  9. منظمة التعاون الاقتصادي والتنمية (OECD)، المبادئ التوجيهية لمنظمة التعاون الاقتصادي والتنمية بشأن حماية الخصوصية وتدفقات البيانات الشخصية عبر الحدود (23 سبتمبر 1980).
  10. توجيه الاتحاد الأوروبي لحماية البيانات، التوجيه 95/46/EC http://docs.cpuc.ca.gov/published/proceedings/R0812009.htm مؤرشف بتاريخ 11 مارس 2010 في أرشيف الإنترنت
  11. 1 2 3 روبرت جيلمان، ممارسات المعلومات العادلة: تاريخ أساسي (10 أبريل 2017).
  12. ١ ٢ ٣ لجنة التجارة الفيدرالية، مبادئ ممارسات المعلومات العادلة (FIPs)، ١. الإشعار/التوعية. مؤرشف في ٩ مارس ٢٠١٠، على موقع Wayback Machine
  13. ١ ٢ لجنة التجارة الفيدرالية، مبادئ ممارسات المعلومات العادلة (FIPs)، ٢. الاختيار/الموافقة. مؤرشف في ٩ مارس ٢٠١٠، على موقع Wayback Machine
  14. ١ ٢ لجنة التجارة الفيدرالية، مبادئ ممارسات المعلومات العادلة (FIPs)، ٣. الوصول/المشاركة. مؤرشف في ٩ مارس ٢٠١٠، على موقع Wayback Machine
  15. ١ ٢ لجنة التجارة الفيدرالية، مبادئ ممارسات المعلومات العادلة (FIPs)، ٤. النزاهة/الأمن. مؤرشف في ٩ مارس ٢٠١٠، على موقع Wayback Machine
  16. ١ ٢ لجنة التجارة الفيدرالية، مبادئ ممارسات المعلومات العادلة (FIPs)، ٥. الإنفاذ/الإنصاف. مؤرشف في ٩ مارس ٢٠١٠، على موقع Wayback Machine
  17. إرشادات رابطة الصناعة الصادرة عن لجنة التجارة الفيدرالية http://www.ftc.gov/reports/privacy3/industry.shtm#Industry%20Association%20Guidelines%20A مؤرشفة بتاريخ 30 مايو 2010 في أرشيف الإنترنت
  18. حماية المعلومات الشخصية: دليل للشركات http://www.ftc.gov/infosecurity/
  19. إنفاذ وعود الخصوصية: القسم 5 من قانون لجنة التجارة الفيدرالية http://www.ftc.gov/privacy/privacyinitiatives/promises.html
  20. تقرير الخصوصية الصادر عن لجنة التجارة الفيدرالية لعام 2000 http://www.ftc.gov/reports/privacy2000/privacy2000.pdf
  21. 1 2 وزارة الأمن الداخلي، مذكرة توجيهية بشأن سياسة الخصوصية (2008) (رقم المذكرة 2008-1)، https://www.dhs.gov/xlibrary/assets/privacy/privacy_policyguide_2008-01.pdf
  22. ملف مشترك قدمته مؤسسة الحدود الإلكترونية ومركز الديمقراطية والتكنولوجيا إلى لجنة المرافق العامة في كاليفورنيا بشأن برنامج الشبكة الذكية في كاليفورنيا. http://www.cpuc.ca.gov/EFILE/CM/114696.pdf ؛ https://www.eff.org/deeplinks/2010/03/new-smart-meters-energy-use-put-privacy-risk
  23. منظمة التعاون الاقتصادي والتنمية (OECD)، مبادئ منظمة التعاون الاقتصادي والتنمية التوجيهية بشأن حماية الخصوصية وتدفقات البيانات الشخصية عبر الحدود (23 سبتمبر 1980). http://www.oecd.org/document/18/0,3343,en_2649_34255_1815186_1_1_1_1,00.html
  24. بام ديكسون، مقدمة موجزة عن ممارسات المعلومات العادلة، المنتدى العالمي للخصوصية (5 يونيو 2006).
  25. التوجيه 95/46/EC الصادر عن البرلمان الأوروبي والمجلس بتاريخ 24 أكتوبر 1995 بشأن حماية الأفراد فيما يتعلق بمعالجة البيانات الشخصية وحرية حركة هذه البيانات
  26. Spiros Simitis , From the Market to the Polis: The EU Directive on the Protection of Personal Data, 80 Iowa L. Rev. 445 (1995).
  27. آنشاريكو، ديفيد (2002). "المعاملات عبر الإنترنت: التوفيق بين أحكام الخصوصية في قانون غرام-ليتش-بليلي ومبادئ ممارسات المعلومات العادلة الصادرة عن لجنة التجارة الفيدرالية" . معهد كارولاينا الشمالية المصرفي . 6 : 637-664 .
  28. بول م. شوارتز، الخصوصية والديمقراطية في الفضاء الإلكتروني، 52 فاند. ل. ريف. 1609 (1999)؛ جويل ر. ريدنبرغ، استعادة خصوصية الأمريكيين في التجارة الإلكترونية، 14 بيركلي تك. ل. ج 771 (1999).
  29. من الأمثلة على ذلك قانون الإبلاغ الائتماني العادل ، وقانون الحق في الخصوصية المالية ، وقانون خصوصية الاتصالات الإلكترونية ، وقانون حماية خصوصية الفيديو . بيث جيفنز، مراجعة لمبادئ المعلومات العادلة  : أساس سياسة الخصوصية العامة. مؤرشف في 8 أبريل 2009 على موقع Wayback Machine (نُشر عام 1997، وتم تحديثه عام 2004).
  30. تافاني، إتش تي وبوتيس، إم. (يونيو 2010). عملية الموافقة في البحوث الطبية التي تتضمن قواعد بيانات الحمض النووي: بعض الآثار والتحديات الأخلاقية. مجلة ACM SIGCAS للحوسبة والمجتمع، 40(2)، 11-21. doi : 10.1145/1839994.1839996