قانون خصوصية المعلومات
توفر قوانين خصوصية المعلومات، أو خصوصية البيانات، أو حماية البيانات ، إطارًا قانونيًا لكيفية الحصول على بيانات الأفراد واستخدامها وتخزينها. وتصف القوانين المختلفة حول العالم حقوق الأفراد في التحكم بمن يستخدم بياناتهم. ويشمل ذلك عادةً الحق في الحصول على تفاصيل حول البيانات المخزنة، والغرض من تخزينها، وطلب حذفها في حال انتفاء الغرض منها. [ 1 ] [ 2 ]
اعتمدت أكثر من 80 دولة وإقليمًا مستقلًا، بما في ذلك جميع دول أوروبا تقريبًا والعديد من دول أمريكا اللاتينية ومنطقة البحر الكاريبي وآسيا وأفريقيا ، قوانين شاملة لحماية البيانات. [ 3 ] ويُطبّق الاتحاد الأوروبي اللائحة العامة لحماية البيانات (GDPR) ، [ 4 ] منذ 25 مايو/أيار 2018. وتجدر الإشارة إلى أن الولايات المتحدة لم تعتمد قانونًا شاملًا لحماية خصوصية المعلومات ، بل اعتمدت قوانين قطاعية محدودة في بعض المجالات، مثل قانون خصوصية المستهلك في كاليفورنيا (CCPA). [ 5 ]
حسب الاختصاص القضائي
سنّت ولاية هيسيا الألمانية أول قانون لحماية خصوصية البيانات في العالم في 30 سبتمبر 1970. [ 6 ] وفي ألمانيا، استُخدم مصطلح " التقرير الذاتي المعلوماتي" لأول مرة في سياق حكم دستوري ألماني يتعلق بالمعلومات الشخصية التي جُمعت خلال تعداد عام 1983. [ 7 ] [ 8 ]
آسيا
الهند
أقرت الهند قانون حماية البيانات الشخصية الرقمية لعام 2023 في أغسطس 2023.
الصين
أقرت الصين قانون حماية المعلومات الشخصية (PIPL) في منتصف عام 2021، ودخل حيز التنفيذ في 1 نوفمبر 2021. ويركز القانون بشكل كبير على الموافقة وحقوق الأفراد وشفافية معالجة البيانات. وقد تمت مقارنة قانون حماية المعلومات الشخصية (PIPL) باللائحة العامة لحماية البيانات (GDPR) في الاتحاد الأوروبي لتشابه نطاقه والعديد من أحكامه. [ 9 ]
فيلبيني
في الفلبين ، نصّ قانون حماية البيانات لعام 2012 على إنشاء اللجنة الوطنية لحماية البيانات ، التي تتولى مراقبة سياسات حماية المعلومات والبيانات الشخصية في البلاد والحفاظ عليها. وباتباع نموذج توجيهات الاتحاد الأوروبي لحماية البيانات وإطار عمل منظمة التعاون الاقتصادي لآسيا والمحيط الهادئ (APEC) لحماية البيانات، تضمن هذه الهيئة المستقلة امتثال البلاد للمعايير الدولية لحماية البيانات. [ 10 ] ويُلزم القانون المؤسسات الحكومية والخاصة التي تضم 250 موظفًا على الأقل، أو التي لديها إمكانية الوصول إلى المعلومات الشخصية والتعريفية لما لا يقل عن 1000 شخص، بتعيين مسؤول حماية بيانات يُعنى بتنظيم إدارة المعلومات الشخصية في هذه المؤسسات. [ 11 ]
باختصار، يحدد القانون النقاط المهمة المتعلقة بمعالجة المعلومات الشخصية على النحو التالي:
- يجب جمع المعلومات الشخصية لأسباب محددة ومشروعة ومعقولة.
- يجب التعامل مع المعلومات الشخصية بشكل سليم. يجب الحفاظ على دقة المعلومات وملاءمتها، واستخدامها فقط للأغراض المحددة، والاحتفاظ بها فقط للمدة اللازمة بشكل معقول. يُلزم القانون الجهات المعنية باتخاذ إجراءات فعّالة لضمان عدم وصول جهات غير مصرح لها إلى معلومات عملائها.
- يجب التخلص من المعلومات الشخصية بطريقة لا تسمح لأطراف ثالثة غير مصرح لها بالوصول إلى البيانات المتخلص منها.
سريلانكا
في أوائل عام 2022، أصبحت سريلانكا أول دولة في جنوب آسيا تُصدر تشريعًا شاملًا لحماية خصوصية البيانات. وينطبق قانون حماية البيانات الشخصية رقم 9 لسنة 2022، الساري المفعول منذ 19 مارس 2022، على معالجة البيانات داخل سريلانكا، ويمتد نطاقه خارج حدودها ليشمل الجهات المتحكمة أو المعالجة التي تقدم سلعًا وخدمات للأفراد في سريلانكا و/أو تراقب سلوكهم في البلاد. [ 12 ]
أوروبا
يخضع الحق في خصوصية البيانات لتنظيمات صارمة ويتم تطبيقها بفعالية في أوروبا. تنص المادة 8 من الاتفاقية الأوروبية لحقوق الإنسان على الحق في احترام "الحياة الخاصة والعائلية، والمسكن، والمراسلات" ، مع مراعاة بعض القيود. وقد منحت المحكمة الأوروبية لحقوق الإنسان هذه المادة تفسيراً واسعاً جداً في أحكامها . ووفقاً لسوابق المحكمة، فإن جمع المعلومات من قبل مسؤولي الدولة عن فرد دون موافقته يندرج دائماً ضمن نطاق المادة 8. وبالتالي، فإن جمع المعلومات للتعداد السكاني الرسمي ، وتسجيل بصمات الأصابع والصور في سجلات الشرطة، وجمع البيانات الطبية أو تفاصيل النفقات الشخصية، وتطبيق نظام تحديد الهوية الشخصية، كلها أمور تُثير قضايا تتعلق بخصوصية البيانات. كما تندرج تحت بند "البيانات الحساسة للخصوصية" بموجب اللائحة العامة لحماية البيانات (GDPR) معلومات مثل الأصل العرقي أو الإثني ، والآراء السياسية، والمعتقدات الدينية أو الفلسفية ، والمعلومات المتعلقة بالحياة الجنسية أو التوجه الجنسي للشخص . [ 13 ]
لا تقبل المحكمة أي تدخل من الدولة في خصوصية الشخص إلا إذا تحققت ثلاثة شروط:
- التدخل يتم وفقاً للقانون
- يسعى التدخل إلى تحقيق هدف مشروع
- التدخل ضروري في المجتمع الديمقراطي
ليست الحكومة الجهة الوحيدة التي قد تُشكل تهديدًا لخصوصية البيانات. فقد يُشارك مواطنون آخرون، والشركات الخاصة على وجه الخصوص، في أنشطة تُهدد هذه الخصوصية، لا سيما مع انتشار المعالجة الآلية للبيانات. وقد أُبرمت اتفاقية حماية الأفراد فيما يتعلق بالمعالجة الآلية للبيانات الشخصية في مجلس أوروبا عام ١٩٨١. وتُلزم هذه الاتفاقية الدول الموقعة عليها بسنّ تشريعات تُنظم المعالجة الآلية للبيانات الشخصية، وهو ما فعلته العديد منها بالفعل.
بما أن جميع الدول الأعضاء في الاتحاد الأوروبي موقعة على الاتفاقية الأوروبية لحقوق الإنسان واتفاقية حماية الأفراد فيما يتعلق بالمعالجة الآلية للبيانات الشخصية ، فقد انتاب المفوضية الأوروبية قلقٌ من ظهور تشريعات متباينة لحماية البيانات، مما قد يعيق التدفق الحر للبيانات داخل الاتحاد الأوروبي. ولذلك، قررت المفوضية الأوروبية اقتراح توحيد قانون حماية البيانات داخل الاتحاد الأوروبي. وقد اعتمد البرلمان الأوروبي ووزراء الحكومات الوطنية توجيه حماية البيانات الناتج في عام 1995، وكان لا بد من إدراجه في القوانين الوطنية بحلول نهاية عام 1998.
يتضمن التوجيه عددًا من المبادئ الأساسية التي يجب على الدول الأعضاء الالتزام بها. يجب على أي شخص يقوم بمعالجة البيانات الشخصية الالتزام بالمبادئ الثمانية القابلة للتنفيذ للممارسات الجيدة. [ 14 ] وتنص هذه المبادئ على أن البيانات يجب أن تكون:
- تمت معالجتها بشكل عادل وقانوني.
- تمت معالجتها لأغراض محدودة.
- كافٍ، وذو صلة، وغير مفرط.
- دقيق.
- لا يُحتفظ بها لفترة أطول من اللازم.
- تمت المعالجة وفقًا لحقوق صاحب البيانات.
- يؤمن.
- يتم نقلها فقط إلى البلدان التي توفر الحماية الكافية.
تشمل البيانات الشخصية كلاً من الحقائق والآراء المتعلقة بالفرد. [ 14 ] كما تشمل معلومات حول نوايا مراقب البيانات تجاه الفرد، مع وجود استثناءات في بعض الحالات المحدودة. ومع المعالجة، أصبح التعريف أوسع بكثير مما كان عليه سابقًا. فعلى سبيل المثال، يشمل مفاهيم "الحصول" و"الحفظ" و"الإفصاح". [ 15 ]
اعتمدت جميع الدول الأعضاء في الاتحاد الأوروبي تشريعات بموجب هذا التوجيه أو عدّلت قوانينها القائمة. كما تمتلك كل دولة هيئة إشرافية خاصة بها لمراقبة مستوى الحماية. [ 16 ]
لهذا السبب، يُحظر نظرياً نقل المعلومات الشخصية من الاتحاد الأوروبي إلى الولايات المتحدة في حال عدم وجود حماية مماثلة للخصوصية في الولايات المتحدة. ويتعين على الشركات الأمريكية التي تتعامل مع بيانات الاتحاد الأوروبي الامتثال لإطار عمل " الملاذ الآمن" (Safe Harbour) (مؤرشف بتاريخ 9 يونيو 2010 على موقع Wayback Machine) . وتتمثل المبادئ الأساسية لحماية البيانات في: جمع البيانات بشكل محدود، وموافقة صاحب البيانات، ودقتها، وسلامتها، وأمنها، وحق صاحب البيانات في مراجعتها وحذفها. ونتيجةً لذلك، يتمتع عملاء منظمات دولية مثل أمازون وإيباي في الاتحاد الأوروبي بالقدرة على مراجعة معلوماتهم وحذفها، بينما لا يتمتع بذلك الأمريكيون. أما في الولايات المتحدة، فيُعتمد مبدأ مماثل هو " مدونة ممارسات المعلومات العادلة " (FIP).
يُعدّ اختلاف المصطلحات هنا أمراً بالغ الأهمية: ففي الولايات المتحدة، يدور النقاش حول الخصوصية، بينما في الاتحاد الأوروبي، يدور حول حماية البيانات. ويرى بعض الفلاسفة أن تحويل النقاش من الخصوصية إلى حماية البيانات آليةٌ للتقدم عملياً دون اشتراط الاتفاق على مسائل جوهرية تتعلق بطبيعة الخصوصية.
فرنسا
قامت فرنسا بتعديل قانونها الحالي، " رقم 78-17 الصادر في 6 يناير 1978 بشأن تكنولوجيا المعلومات والملفات والحريات المدنية" . [ 17 ]
ألمانيا
في ألمانيا ، سنّت كل من الحكومة الفيدرالية والولايات تشريعات بهذا الشأن. [ 18 ]
سويسرا
على الرغم من أن سويسرا ليست عضواً في الاتحاد الأوروبي أو المنطقة الاقتصادية الأوروبية ، فقد طبقت جزئياً توجيهات الاتحاد الأوروبي بشأن حماية البيانات الشخصية في عام 2006 من خلال انضمامها إلى اتفاقية STE 108 الصادرة عن مجلس أوروبا وتعديلها لقانون حماية البيانات الفيدرالي. ومع ذلك، يفرض القانون السويسري قيوداً أقل على معالجة البيانات مقارنةً بالتوجيهات في عدة جوانب. [ 19 ]
في سويسرا، يكفل الدستور الاتحادي السويسري الحق في الخصوصية بموجب المادة 13. وقد دخل قانون حماية البيانات الاتحادي السويسري [ 20 ] ولائحة حماية البيانات الاتحادية السويسرية حيز التنفيذ في 1 يوليو 1993. ودخلت آخر تعديلات على القانون واللائحة حيز التنفيذ في 1 يناير 2008.
ينطبق قانون حماية البيانات على معالجة البيانات الشخصية من قبل الأفراد والجهات الحكومية الاتحادية. وعلى عكس تشريعات حماية البيانات في العديد من الدول الأخرى، يحمي قانون حماية البيانات البيانات الشخصية المتعلقة بالأفراد والكيانات القانونية على حد سواء. [ 21 ]
يتولى المفوض الفيدرالي السويسري لحماية البيانات والمعلومات على وجه الخصوص الإشراف على امتثال الوكالات الحكومية الفيدرالية لقانون حماية البيانات، ويقدم المشورة للأفراد بشأن حماية البيانات، ويجري التحقيقات ويقدم توصيات بشأن ممارسات حماية البيانات.
يجب تسجيل بعض ملفات البيانات لدى المفوض الفيدرالي السويسري لحماية البيانات والمعلومات قبل إنشائها. وفي حالة نقل البيانات الشخصية خارج سويسرا ، يجب استيفاء متطلبات خاصة، وبحسب الظروف، يجب إبلاغ المفوض الفيدرالي السويسري لحماية البيانات والمعلومات قبل إجراء النقل. [ 21 ]
سنّت معظم الكانتونات السويسرية قوانينها الخاصة بحماية البيانات التي تنظم معالجة البيانات الشخصية من قبل الهيئات الكانتونية والبلدية.
المملكة المتحدة
في المملكة المتحدة، نفّذ قانون حماية البيانات لعام 1998 (الفصل 29) ( مفوض المعلومات ) توجيهات الاتحاد الأوروبي بشأن حماية البيانات الشخصية . [ 22 ] وقد حلّ هذا القانون محل قانون حماية البيانات لعام 1984 (الفصل 35). ويحلّ نظام حماية البيانات العامة لعام 2016 محل قوانين الحماية السابقة. ويُحدّث قانون حماية البيانات لعام 2018 (الفصل 12) قوانين حماية البيانات في المملكة المتحدة، وهو قانون وطني يُكمّل نظام حماية البيانات العامة للاتحاد الأوروبي (GDPR).
أمريكا الشمالية
كندا
في كندا ، دخل قانون حماية المعلومات الشخصية والوثائق الإلكترونية (PIPEDA) حيز التنفيذ في 1 يناير 2001، وهو ينطبق على الهيئات الخاصة الخاضعة للتنظيم الفيدرالي. أُضيفت جميع المنظمات الأخرى إلى القانون في 1 يناير 2004. [ 23 ] [ 24 ] وقد جعل قانون PIPEDA كندا متوافقة مع قانون حماية البيانات في الاتحاد الأوروبي ، [ 25 ] على الرغم من أن منظمات المجتمع المدني والهيئات التنظيمية والأكاديميين قد زعموا أنه لا يعالج التحديات المعاصرة لقانون الخصوصية بنفس كفاءة اللائحة العامة لحماية البيانات (GDPR)، داعين إلى إصلاحه. [ 26 ]
يحدد قانون حماية المعلومات الشخصية والوثائق الإلكترونية (PIPEDA) القواعد التي تحكم جمع المعلومات الشخصية واستخدامها والإفصاح عنها، وذلك في سياق الاعتراف بحق الأفراد في الخصوصية فيما يتعلق بمعلوماتهم الشخصية. كما يحدد القانون القواعد التي تحكم جمع المنظمات للمعلومات الشخصية واستخدامها والإفصاح عنها.
ينطبق قانون حماية المعلومات الشخصية والوثائق الإلكترونية (PIPEDA) على ما يلي:
- تقوم المنظمات بجمع المعلومات أو استخدامها أو الكشف عنها في سياق الاستخدام التجاري.
- تقوم المنظمات وموظفوها بجمع المعلومات أو استخدامها أو الكشف عنها في سياق تشغيل عمل أو مشروع أو نشاط تجاري اتحادي.
لا ينطبق قانون حماية المعلومات الشخصية والوثائق الإلكترونية (PIPEDA) على ما يلي:
- المؤسسات الحكومية التي ينطبق عليها قانون الخصوصية.
- الأفراد الذين يجمعون أو يستخدمون أو يفصحون عن المعلومات الشخصية لأغراض شخصية.
- المنظمات التي تجمع أو تستخدم أو تفصح عن المعلومات الشخصية فقط لأغراض صحفية أو فنية أو أدبية.
كما هو محدد في قانون حماية المعلومات الشخصية والوثائق الإلكترونية (PIPEDA):
" المعلومات الشخصية " تعني المعلومات المتعلقة بفرد يمكن التعرف عليه، ولكنها لا تشمل اسم أو لقب أو عنوان العمل أو رقم الهاتف الخاص بموظف في منظمة ما.
" المنظمة " تعني جمعية، أو شراكة، أو شخصًا، أو نقابة عمالية.
"العمل أو المشروع أو النشاط التجاري الاتحادي" يعني أي عمل أو مشروع أو نشاط تجاري يقع ضمن السلطة التشريعية للبرلمان، بما في ذلك:
- عمل أو مشروع أو نشاط تجاري يتم تشغيله أو تنفيذه من أجل أو فيما يتعلق بالملاحة والشحن، سواء كان ذلك داخليًا أو بحريًا، بما في ذلك تشغيل السفن والنقل البحري في أي مكان في كندا؛
- خط سكة حديد أو قناة أو تلغراف أو أي عمل أو مشروع آخر يربط مقاطعة بمقاطعة أخرى، أو يمتد إلى ما وراء حدود مقاطعة ما؛
- خط من السفن يربط مقاطعة بمقاطعة أخرى، أو يمتد إلى ما وراء حدود مقاطعة ما؛
- عبارة بين مقاطعة ومقاطعة أخرى أو بين مقاطعة ودولة أخرى غير كندا؛
- المطارات أو الطائرات أو خطوط النقل الجوي؛
- محطة إذاعية للبث؛
- بنك؛
- عمل، على الرغم من أنه يقع بالكامل داخل مقاطعة، إلا أنه قبل أو بعد تنفيذه أعلن البرلمان أنه لصالح كندا بشكل عام أو لصالح مقاطعتين أو أكثر؛
- عمل أو مشروع أو نشاط تجاري خارج نطاق السلطة التشريعية الحصرية لهيئات تشريع المقاطعات؛ و
- عمل أو مشروع أو نشاط تجاري تنطبق عليه القوانين الفيدرالية، بالمعنى المقصود في القسم 2 من قانون المحيطات، بموجب القسم 20 من ذلك القانون وأي لوائح صادرة بموجب الفقرة 26(1)(ك) من ذلك القانون.
يمنح قانون حماية المعلومات الشخصية والوثائق الإلكترونية (PIPEDA) الأفراد الحق في:
- فهم الأسباب التي تدفع المنظمات إلى جمع المعلومات الشخصية أو استخدامها أو الكشف عنها.
- نتوقع من المنظمات جمع المعلومات الشخصية أو استخدامها أو الكشف عنها بطريقة معقولة ومناسبة.
- فهم من يتحمل مسؤولية حماية المعلومات الشخصية للأفراد داخل المؤسسات.
- نتوقع من المؤسسات حماية المعلومات الشخصية بطريقة معقولة وآمنة.
- نتوقع أن تكون المعلومات الشخصية التي تحتفظ بها المنظمات دقيقة وكاملة ومحدثة.
- يحق لهم الوصول إلى معلوماتهم الشخصية وطلب أي تصحيحات أو تقديم شكوى ضد المنظمات.
يتطلب قانون حماية المعلومات الشخصية والوثائق الإلكترونية (PIPEDA) من المنظمات ما يلي:
- الحصول على الموافقة قبل جمع واستخدام والكشف عن أي معلومات شخصية.
- جمع المعلومات الشخصية بطرق معقولة ومناسبة وقانونية.
- وضع سياسات معلومات شخصية واضحة ومعقولة وجاهزة لحماية المعلومات الشخصية للأفراد.
الولايات المتحدة
لا تخضع خصوصية البيانات لتشريعات أو لوائح صارمة في الولايات المتحدة . [ 27 ] في الولايات المتحدة، قد يُطلب الوصول إلى البيانات الخاصة الواردة في تقارير الائتمان الصادرة عن جهات خارجية، على سبيل المثال، عند البحث عن عمل أو رعاية طبية، أو عند شراء سيارة أو مسكن أو غيرها من السلع بالتقسيط. ورغم وجود لوائح جزئية، لا يوجد قانون شامل ينظم الحصول على البيانات الشخصية أو تخزينها أو استخدامها في الولايات المتحدة. وبشكل عام، في الولايات المتحدة، يُعتبر أي شخص يُدخل البيانات يدويًا مالكًا لحق تخزينها واستخدامها، حتى لو جُمعت البيانات دون إذن، باستثناء ما تنظمه القوانين واللوائح، مثل أحكام قانون الاتصالات الفيدرالي واللوائح التنفيذية الصادرة عن لجنة الاتصالات الفيدرالية، والتي تنظم استخدام معلومات شبكة العملاء الخاصة (CPNI). على سبيل المثال، فإن قانون قابلية نقل التأمين الصحي والمساءلة لعام 1996 (HIPAA)، وقانون حماية خصوصية الأطفال على الإنترنت لعام 1998 (COPPA)، وقانون المعاملات الائتمانية العادلة والدقيقة لعام 2003 (FACTA)، كلها أمثلة على القوانين الفيدرالية الأمريكية التي تتضمن أحكامًا تميل إلى تعزيز كفاءة تدفق المعلومات.
فسّرت المحكمة العليا الدستور على أنه يمنح الأفراد الحق في الخصوصية في قضية غريسولد ضد كونيتيكت . [ 28 ] مع ذلك، فإن عددًا قليلًا جدًا من الولايات يعترف بحق الفرد في الخصوصية، وتُعدّ كاليفورنيا استثناءً بارزًا. فقد كفل دستور كاليفورنيا ، في المادة 1، القسم 1، حقًا غير قابل للتصرف في الخصوصية ، وسنّت الهيئة التشريعية في كاليفورنيا العديد من التشريعات التي تهدف إلى حماية هذا الحق. وينص قانون كاليفورنيا لحماية الخصوصية على الإنترنت (OPPA) لعام 2003 على إلزام مُشغّلي المواقع الإلكترونية التجارية أو الخدمات عبر الإنترنت التي تجمع معلومات شخصية عن سكان كاليفورنيا من خلال موقع إلكتروني، بنشر سياسة خصوصية واضحة على الموقع والامتثال لها.
كانت إحدى المحاولات المبكرة لوضع قواعد لاستخدام المعلومات في الولايات المتحدة هي المبادئ التوجيهية لممارسات المعلومات العادلة التي وضعتها وزارة الصحة والتعليم والرعاية الاجتماعية (التي أعيد تسميتها لاحقًا بوزارة الصحة والخدمات الإنسانية)، من خلال لجنة استشارية خاصة معنية بأنظمة البيانات الشخصية الآلية، برئاسة رائد الحوسبة ورائد الخصوصية ويليس إتش. وير . ويقترح التقرير الذي قدمه الرئيس إلى وزير الصحة والخدمات الإنسانية بعنوان "السجلات والحواسيب وحقوق المواطنين (07/01/1973)" [ 29 ] [ 30 ] مبادئ عالمية لحماية خصوصية بيانات المستهلكين والمواطنين.
- يجب أن يكون هناك غرض محدد لجميع البيانات التي يتم جمعها.
- لا يجوز الكشف عن المعلومات التي يتم جمعها من فرد ما لمنظمات أو أفراد آخرين إلا إذا كان ذلك مصرحاً به تحديداً بموجب القانون أو بموافقة الفرد.
- ينبغي أن تكون السجلات المحفوظة عن الفرد دقيقة ومحدثة.
- ينبغي توفير آليات تمكّن الأفراد من مراجعة البيانات المتعلقة بهم لضمان دقتها. وقد يشمل ذلك تقديم تقارير دورية.
- يجب حذف البيانات عندما لا تعود هناك حاجة إليها للغرض المحدد.
- يُحظر نقل المعلومات الشخصية إلى مواقع لا يمكن فيها ضمان حماية البيانات الشخصية "المكافئة".
- بعض البيانات حساسة للغاية بحيث لا يمكن جمعها، إلا في ظروف استثنائية (مثل التوجه الجنسي أو الدين).
تم تطوير ترتيب الملاذ الآمن من قبل وزارة التجارة الأمريكية لتوفير وسيلة للشركات الأمريكية لإثبات امتثالها لتوجيهات المفوضية الأوروبية، وبالتالي تبسيط العلاقات بينها وبين الشركات الأوروبية. [ 31 ]
قانون HIPAA
أقرّ الكونغرس الأمريكي قانون قابلية نقل التأمين الصحي والمساءلة (HIPAA) عام 1996. ويُعرف هذا القانون أيضًا باسم قانون كينيدي-كاسيباوم لقابلية نقل التأمين الصحي والمساءلة (HIPAA-القانون العام 104-191)، والذي دخل حيز التنفيذ في 21 أغسطس 1996. وتتلخص الفكرة الأساسية لقانون HIPAA في أنه ينبغي أن يتمتع الفرد الذي تُجمع معلوماته الصحية الشخصية بما يلي:
- إجراءات محددة لممارسة حقوق الخصوصية الخاصة بالمعلومات الصحية الفردية.
- ينبغي أن يكون استخدام المعلومات الصحية الفردية والإفصاح عنها مصرحاً به أو مطلوباً.
تتمثل إحدى صعوبات قانون HIPAA في ضرورة وجود آلية للتحقق من هوية المريض الذي يطلب الوصول إلى بياناته. ونتيجةً لذلك، بدأت المرافق الطبية في طلب أرقام الضمان الاجتماعي من المرضى، مما قد يُقلل من الخصوصية من خلال تبسيط عملية ربط السجلات الصحية بسجلات أخرى. [ 32 ] وتُعدّ مسألة الموافقة إشكالية في ظل قانون HIPAA، لأن مقدمي الرعاية الصحية يجعلون تقديم الرعاية مشروطًا بالموافقة على معايير الخصوصية المطبقة.
قانون الإبلاغ الائتماني العادل
يطبق قانون الإبلاغ الائتماني العادل مبادئ مدونة ممارسات المعلومات العادلة على وكالات الإبلاغ الائتماني. ويسمح هذا القانون للأفراد برفض عروض الائتمان غير المرغوب فيها.
- Equifax (888) 567-8688 Equifax Options, PO Box 740123 Atlanta GA 30374-0123.
- إكسبيريان (800) 353-0809 أو (888) 5OPTOUT، صندوق بريد 919، ألين، تكساس 75013
- TransUnion (800) 680-7293 أو (888) 5OPTOUT PO Box 97328, Jackson, MS 39238.
بفضل قانون المعاملات الائتمانية العادلة والدقيقة ، يمكن لكل شخص الحصول على تقرير ائتماني سنوي مجاني . [ 33 ]
كان لقانون الإبلاغ الائتماني العادل دورٌ فعّال في منع انتشار ما يُسمى بـ"أدلة الائتمان الخاصة" المضللة. قبل عام ١٩٧٠، [ ٣٤ ] كانت أدلة الائتمان الخاصة تُقدّم معلوماتٍ مُفصّلة، وإن كانت غير موثوقة، عن أفرادٍ يسهل التعرّف عليهم. [ ٣٥ ] [ ٣٦ ] قبل صدور قانون الإبلاغ الائتماني العادل، كان من الممكن تضمين موادّ مُخلّة بالآداب لا أساس لها من الصحة، بل إنّ الشائعات كانت تُدرج على نطاق واسع في تقارير الائتمان. [ ٣٧ ] لدى مركز معلومات الخصوصية الإلكترونية (EPIC) صفحةٌ خاصة بقانون الإبلاغ الائتماني العادل . كما يمتلك اتحاد صناعة بيانات المستهلك، الذي يُمثّل قطاع تقارير المستهلك، موقعًا إلكترونيًا يتضمّن معلوماتٍ حول قانون الإبلاغ الائتماني العادل .
يمنح قانون الإبلاغ الائتماني العادل المستهلكين الحق في الاطلاع على تقاريرهم الائتمانية وتصحيحها والاعتراض عليها وتقييد استخدامها. كما يحمي هذا القانون وكالات الائتمان من تهمة الإفصاح الإهمالي في حال تقديم معلومات مضللة من قبل مقدم الطلب. ويتعين على وكالات الائتمان سؤال مقدم الطلب عن الغرض من طلب الإفصاح عن المعلومات، ولكن ليس عليها بذل أي جهد للتحقق من صحة ادعاءاته. في الواقع، قضت المحاكم بأن "القانون لا يوفر أي سبيل للانتصاف في حالة الاستخدام غير المشروع أو التعسفي لمعلومات المستهلكين" (قضية هنري ضد فوربس، 1976). ويُعتقد على نطاق واسع أن شركة إيكويفاكس أنشأت شركة تشويس بوينت للتحايل على قانون الإبلاغ الائتماني العادل، حيث قامت الشركة الأم حينها بنسخ جميع سجلاتها إلى شركتها التابعة المنشأة حديثًا. ولا تُعد تشويس بوينت وكالة تقارير ائتمانية، وبالتالي لا ينطبق عليها قانون الإبلاغ الائتماني العادل. [ 38 ]
وبالمثل، يحد قانون ممارسات تحصيل الديون العادلة من نشر المعلومات المتعلقة بالمعاملات المالية للمستهلك. فهو يمنع الدائنين أو وكلائهم من الإفصاح عن حقيقة أن فرداً ما مدين لطرف ثالث، مع أنه يسمح لهم بمحاولة الحصول على معلومات حول مكان وجود المدين. كما يقيد القانون تصرفات الجهات التي تسعى إلى تحصيل الديون. فعلى سبيل المثال، يُحظر على وكالات تحصيل الديون مضايقة الأفراد أو الاتصال بهم في أماكن عملهم. وقد حدّ قانون منع إساءة استخدام الإفلاس وحماية المستهلك لعام 2005 (الذي أضعف فعلياً حماية المستهلك، على سبيل المثال في حالة الإفلاس الناتج عن تكاليف طبية) من بعض هذه الضوابط المفروضة على المدينين.
ECPA
ينص قانون خصوصية الاتصالات الإلكترونية (ECPA) على عقوبات جنائية لاعتراض الاتصالات الإلكترونية. ومع ذلك، فقد تعرض هذا التشريع لانتقادات بسبب ضعف تأثيره نتيجة لوجود ثغرات فيه. [ 39 ]
أمن الحاسوب، والخصوصية، والقانون الجنائي
فيما يلي ملخص لبعض القوانين واللوائح والتوجيهات المتعلقة بحماية نظم المعلومات:
- قانون الإبلاغ الائتماني العادل الأمريكي لعام 1970
- قانون مكافحة الابتزاز والفساد في الولايات المتحدة لعام 1970 (RICO)
- قانون حقوق الأسرة التعليمية والخصوصية لعام 1974 (FERPA)
- قانون الخصوصية الأمريكي لعام 1974
- مبادئ توجيهية لمنظمة التعاون الاقتصادي والتنمية لعام 1980
- قانون جرائم الحاسوب الطبية الأمريكي لعام 1984
- قانون الجرائم الإلكترونية الفيدرالي الأمريكي لعام 1984 (تم تعزيزه في عامي 1986 و1994)
- قانون الاحتيال وإساءة استخدام الحاسوب الأمريكي لعام 1986 (تم تعديله في أعوام 1986 و1994 و1996 و2001)
- قانون خصوصية الاتصالات الإلكترونية الأمريكي لعام 1986 (ECPA)
- قانون أمن الحاسوب الأمريكي لعام 1987 (تم إلغاؤه بموجب قانون إدارة أمن المعلومات الفيدرالي لعام 2002 )
- قانون حماية خصوصية الفيديو الأمريكي لعام 1988
- قانون إساءة استخدام الحاسوب في المملكة المتحدة لعام 1990
- المبادئ التوجيهية الفيدرالية الأمريكية لإصدار الأحكام لعام 1991
- مبادئ منظمة التعاون الاقتصادي والتنمية لعام 1992 لتكون بمثابة إطار أمني شامل
- قانون مساعدة الاتصالات لإنفاذ القانون لعام 1994
- توجيه المجلس لعام 1995 بشأن حماية البيانات للاتحاد الأوروبي (EU)
- قانون الولايات المتحدة الاقتصادي وحماية المعلومات السرية لعام 1996
- قانون قابلية نقل التأمين الصحي والمساءلة لعام 1996 (HIPAA) (تمت إضافة هذا الشرط في ديسمبر 2000)
- قانون حقوق النشر للألفية الرقمية الأمريكي لعام 1998 (DMCA)
- قانون المعاملات الموحدة لمعلومات الحاسوب الأمريكي لعام 1999 (UCITA)
- قانون التوقيعات الإلكترونية في التجارة الوطنية العالمية الصادر عن الكونغرس الأمريكي عام 2000 ("ESIGN")
- قانون باتريوت لعام 2001 : توحيد أمريكا وتعزيزها من خلال توفير الأدوات المناسبة لتقييد الإرهاب واعتراضه وإعاقته
- قانون الأمن الداخلي لعام 2002 (HSA)
- قانون إدارة أمن المعلومات الفيدرالية لعام 2002
تخضع العديد من الوكالات الفيدرالية الأمريكية لقوانين حماية الخصوصية التي تنظم جمعها واستخدامها للمعلومات الخاصة. وتشمل هذه الوكالات مكتب الإحصاء، ودائرة الإيرادات الداخلية، والمركز الوطني لإحصاءات التعليم (بموجب قانون إصلاح علوم التعليم). إضافةً إلى ذلك، يحمي قانون CIPSEA سرية البيانات التي تجمعها الوكالات الإحصائية الفيدرالية.
قوانين خاصة بكل ولاية
اقترح مشرعون في عدة ولايات تشريعات لتغيير طريقة تعامل الشركات الإلكترونية مع معلومات المستخدمين. ومن بين هذه التشريعات التي حظيت باهتمام كبير، قوانين "عدم التتبع" وقانون "الحق في المعرفة" (مشروع قانون كاليفورنيا AB 1291). ينص قانون "الحق في المعرفة" في كاليفورنيا، في حال إقراره، على إلزام كل شركة تحتفظ بمعلومات المستخدمين بتزويد المستخدم بنسخة من المعلومات المخزنة عند الطلب. [ 40 ] وقد واجه مشروع القانون معارضة شديدة من جماعات تجارية تمثل شركات مثل جوجل ومايكروسوفت وفيسبوك، ولم يُقرّ. [ 41 ]
أركنساس
يوجد في ولاية أركنساس قانون لحماية خصوصية البيانات البيومترية. [ 42 ]
كاليفورنيا
في 28 يونيو 2018، أقرّت الهيئة التشريعية لولاية كاليفورنيا القانون AB 375، قانون خصوصية المستهلك في كاليفورنيا لعام 2018، والذي دخل حيز التنفيذ في 1 يناير 2020. [ 43 ] وفي نوفمبر 2020، عدّل الاقتراح رقم 24 ، المعروف أيضًا باسم قانون حقوق الخصوصية في كاليفورنيا ، قانون خصوصية المستهلك في كاليفورنيا ووسّع نطاقه. [ 44 ] ويحمي القانون بيانات الموظفين تحديدًا. [ 45 ]
فلوريدا
في 6 يونيو 2023، سنّت ولاية فلوريدا قانون مجلس الشيوخ رقم 262 ، الذي دخل حيز التنفيذ في 1 يوليو 2024. يمنح هذا القانون المستهلكين الحق في التأكد مما إذا كانت الشركات التي تتجاوز إيراداتها السنوية الإجمالية مليار دولار أمريكي، والتي تستمد أكثر من نصف إيراداتها من الإعلانات عبر الإنترنت، قد جمعت بيانات عنهم، والتحكم في هذه البيانات، بما في ذلك تصحيحها وحذفها. كما يحظر القانون على الجهات الحكومية مطالبة شركات التواصل الاجتماعي بحجب المحتوى أو إزالة المستخدمين من منصاتها. [ 46 ]
إلينوي
في 3 أكتوبر/تشرين الأول 2008، سنّت ولاية إلينوي قانون حماية المعلومات البيومترية . وكان هذا القانون الأول من نوعه على مستوى الولايات المتحدة الذي ينظم البيانات البيومترية. [ 47 ] ويُلزم القانون الشركات الخاصة بالحصول على موافقة المستهلكين قبل جمع أو الكشف عن بياناتهم البيومترية . كما يُلزم القانون بتخزين هذه البيانات بشكل آمن وإتلافها في الوقت المناسب. [ 48 ] ويحمي القانون بيانات الموظفين تحديدًا. [ 45 ]
نيويورك
في عام 2021، سنّت نيويورك قانوناً لحماية خصوصية البيانات البيومترية التجارية، يلزم الشركات بإخطار المستهلكين بشكل واضح بجمع البيانات. ويحظر القانون على أصحاب العمل جمع البيانات البيومترية من الموظفين. [ 42 ]
تكساس
في عام ٢٠٠٩، سنّت ولاية تكساس قانونًا لحماية المستهلك يشترط الحصول على موافقة صريحة قبل استخدام البيانات البيومترية لأغراض تجارية، سواءً للتأجير أو البيع أو الإفصاح. كما يشترط القانون إتلاف البيانات في غضون عام واحد من جمعها. [ ٤٧ ] [ ٤٢ ]
واشنطن
في عام 2017، سنّت ولاية واشنطن قانوناً خاصاً لحماية خصوصية البيانات البيومترية للمستهلكين يشمل الاستخدام التجاري. [ 47 ] [ 42 ]
في 27 أبريل 2023، سنّت ولاية واشنطن قانون "صحتي، بياناتي" ، الذي دخل حيز التنفيذ في 31 مارس 2024. [ 49 ] وكان هذا القانون الأول من نوعه على مستوى الولايات المتحدة الذي ينظم بيانات صحة المستهلك غير المحمية بموجب قانون HIPAA. [ 50 ] ويُلزم القانون الشركات بالحصول على ترخيص مسبق للحصول على البيانات الصحية أو مشاركتها أو بيعها، بما في ذلك البيانات التي يمكن استخدامها للاستدلال على الحالة الصحية أو ربطها بها، مثل شراء الأدوية أو تتبع عملية الهضم. ويضمن القانون الحق في سحب الموافقة وطلب الحذف. كما يحظر القانون تحديد نطاقات جغرافية حول مرافق الرعاية الصحية. [ 50 ] [ 51 ]
أمريكا الجنوبية
البرازيل
دخل قانون حماية البيانات الشخصية العامة في البرازيل (LGPD) حيز التنفيذ في 18 سبتمبر 2020. ويهدف القانون بشكل أساسي إلى توحيد 40 قانونًا برازيليًا مختلفًا تنظم معالجة البيانات الشخصية . يتألف مشروع القانون من 65 مادة، ويتشابه إلى حد كبير مع اللائحة العامة لحماية البيانات (GDPR). [ 52 ]
إطار الخصوصية "الملاذ الآمن"
على عكس النهج الأمريكي لحماية الخصوصية ، الذي يعتمد على تشريعات ولوائح وتنظيم ذاتي خاصة بكل قطاع، يعتمد الاتحاد الأوروبي على تشريعات شاملة لحماية الخصوصية. فعلى سبيل المثال، يتضمن التوجيه الأوروبي بشأن حماية البيانات، الذي دخل حيز التنفيذ في أكتوبر 1998، شرط إنشاء هيئات حكومية لحماية البيانات، وتسجيل قواعد البيانات لدى هذه الهيئات، وفي بعض الحالات، الحصول على موافقة مسبقة قبل البدء بمعالجة البيانات الشخصية. ولتوحيد هذه المناهج المختلفة لحماية الخصوصية وتوفير آلية مبسطة للمؤسسات الأمريكية للامتثال للتوجيه، وضعت وزارة التجارة الأمريكية، بالتشاور مع المفوضية الأوروبية، إطار عمل "الملاذ الآمن". ولإنفاذ هذا الإطار، يجب على الشركات نشر سياسة خصوصية علنًا. [ 53 ]
انظر أيضاً
مراجع
- ↑ eur-lex.europa.eu https://eur-lex.europa.eu/eli/reg/2016/679/oj?locale=SV . تم الاطلاع عليه بتاريخ 10 فبراير 2026 .
{{cite web}}: مفقود أو فارغ|title=( مساعدة ) - ↑ منظمة التعاون الاقتصادي والتنمية (11 فبراير 2002). "مبادئ منظمة التعاون الاقتصادي والتنمية التوجيهية بشأن حماية الخصوصية وتدفقات البيانات الشخصية عبر الحدود" . منظمة التعاون الاقتصادي والتنمية . تم الاطلاع عليه بتاريخ 10 فبراير 2026 .
- ↑ غرينليف، غراهام (6 فبراير 2012). "قوانين حماية البيانات العالمية: 89 دولة، وتتسارع وتيرة تطبيقها". SSRN 2000034 .
- ↑ اعتماد مسؤول حماية بيانات افتراضي ( مؤرشف بتاريخ 23 فبراير 2019 في Wayback Machine) نُشر بواسطة Dativa في 7 يونيو 2018، وتم استرجاعه في 11 يونيو 2018
- ↑ "قانون كاليفورنيا لحماية خصوصية المستهلك (CCPA)" . ولاية كاليفورنيا - وزارة العدل - مكتب المدعي العام . 15 أكتوبر 2018. تاريخ الاطلاع: 2 يوليو 2020 .
- ↑ "حماية البيانات في ألمانيا" .
- ↑ فاردانيان، لوسين؛ هامولاك، أوندري؛ كوتشاريان، هوفسيب. "الهويات المجزأة: التحديات القانونية للهوية الرقمية، والنزاهة، والتقرير الذاتي المعلوماتي". دراسات أوروبية، المجلد 11، العدد 1، سايندو، 2024، الصفحات 105-121. https://doi.org/10.2478/eustu-2024-0005
- ↑Kocharyan, H., & Vardanyan, L. (2024). The Right to Be Forgotten as a Legal Instrument for Expanding Informational Self-Determination in the Digital Age? Constitutional Discourse. https://constitutionaldiscourse.com/the-right-to-be-forgotten-as-a-legal-instrument-for-expanding-informational-self-determination-in-the-digital-age/
- ↑"The Personal Information Protection Law: China's Version of the GDPR?". Columbia Journal of Transnational Law. 2022-02-14. Retrieved 2023-10-17.
- ↑"Philippine Data Privacy Law is Signed into Law". HL Chronicle of Data Protection. 23 Aug 2012. Archived from the original on 14 September 2019. Retrieved 4 April 2019.
- ↑"Republic Act No. 10173: Data Privacy Act of 2012". 15 Aug 2012.
- ↑"New Wave of Privacy Laws in the APAC Region". Morrison Foerster. Retrieved 2024-01-26.
- ↑What personal data is considered sensitive?
- 12"Data Protection Act 1998". www.legislation.gov.uk. Retrieved 2017-03-16.
- ↑"International Business, Trade and Taxation". intersticeconsulting.com. Archived from the original on 2014-04-29.
- ↑Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation) (Text with EEA relevance), 2016-05-04, retrieved 2020-10-10
- ↑More information is available on the website of the CNIL (in French only).
- ↑"Internetauftritt der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit - Startseite". www.bfd.bund.de. Archived from the original on 2009-04-22. Retrieved 2011-11-25.
- ↑See the Federal Council's Message to Parliament, BBl 2003 2101 p. 2117 et seq.
- ↑"Swiss Federal Data Protection Act (DPA)". admin.ch. Archived from the original on 2011-10-03. Retrieved 2011-11-25.
- 12"dataprotection.ch: dataprotection.ch - Walder Wyss AG". www.dataprotection.ch.
- ↑ مكتب مفوض المعلومات - ICO ، مؤرشف في 16 مايو 2008، على موقع Wayback Machine
- ↑ "مكتب مفوض الخصوصية في كندا" . تم الاطلاع عليه بتاريخ 16 فبراير 2014 .
- ↑ "قانون حماية المعلومات الشخصية والوثائق الإلكترونية - مفوض الخصوصية في كندا" . privcom.gc.ca . مؤرشف من الأصل بتاريخ 27 فبراير 2009. تم الاطلاع عليه بتاريخ 25 نوفمبر 2011 .
- ↑ "خلصت المفوضية إلى أن تدفقات البيانات الشخصية في الاتحاد الأوروبي يمكن أن تستمر مع 11 دولة وإقليمًا ثالثًا" .
- ↑ "مقترحات سياسات لإصلاح قانون حماية المعلومات الشخصية والوثائق الإلكترونية لمعالجة تقرير الذكاء الاصطناعي" . نوفمبر 2020.
- ↑ "الاختلافات بين قوانين البيانات في الاتحاد الأوروبي والولايات المتحدة" . فرونتير تكنولوجي . 12 أكتوبر 2015. تاريخ الاسترجاع: 25 يونيو 2018 .
- ↑ جونسون، جون دبليو (2005). غريسولد ضد كونيتيكت: تحديد النسل والحق الدستوري في الخصوصية . مطبعة جامعة كانساس.
- ↑ وير، ويليس هـ. "السجلات، وأجهزة الكمبيوتر، وحقوق المواطنين" (ملف PDF) . Rand.org .
- ↑ "السجلات وأجهزة الكمبيوتر وحقوق المواطنين (وزارة الصحة والخدمات الإنسانية)" . 14 يونيو 2016. مؤرشف من الأصل في 12 يونيو 2016.
- ↑ "إصدار مبادئ الملاذ الآمن وإحالتها إلى المفوضية الأوروبية" . 24 يوليو 2000.
- ↑ آخر الأخبار المتعلقة بقضايا انتهاك قانون HIPAA ، 26 ديسمبر 2013، مؤرشفة من الأصل في 22 فبراير 2014 ، تم استرجاعها في 16 فبراير 2014
- ↑ حقائق للمستهلكين ، لجنة التجارة الفيدرالية، مارس 2008
- ↑ فورليتي، مارك (2002). نظرة عامة وتاريخ تقارير الائتمان . فيلادلفيا. ص 1-16 .
{{cite book}}: CS1 maint: موقع الناشر مفقود ( رابط ) - ↑ هوفناغل، كريس جاي (10-09-2013). "كيف ينظم قانون الإبلاغ الائتماني العادل البيانات الضخمة". SSRN 2432955 .
- ↑ ماكنمارا الابن، روبرت م (1973). "قانون الإبلاغ الائتماني العادل: نظرة عامة تشريعية". مجلة القانون العام 22 : 67 – عبر هاين أونلاين.
- ↑ هانت، روبرت (2002). "ماذا يوجد في الملف؟ اقتصاديات وقانون مكاتب الائتمان الاستهلاكي" (ملف PDF) . مجلة الأعمال لبنك الاحتياطي الفيدرالي في فيلادلفيا . الربع الثاني : 17-24 .
- ↑ "مركز الخصوصية والمعلومات الإلكترونية: تشويس بوينت" . EPIC . تم الاطلاع عليه بتاريخ 19-11-2008 .
- ↑ ريتمان، ريني (2012-12-06). "نظرة معمقة: تحديث قانون خصوصية الاتصالات الإلكترونية" . مؤسسة الحدود الإلكترونية . تم الاطلاع عليه بتاريخ 2018-01-18 .
- ↑ لوينثال، بوني. "قانون AB-1291 للخصوصية: قانون الحق في المعرفة لعام 2013: الكشف عن المعلومات الشخصية للعميل" . تم الاطلاع عليه بتاريخ 19 فبراير 2014 .
- ↑ هارمون، ستيفن (19 أبريل 2013). "شركات وادي السيليكون تحاول بهدوء إفشال مشروع قانون خصوصية الإنترنت" . مجموعة أخبار منطقة الخليج.
- ١ ٢ ٣ ٤ "قوانين ساعات الحضور البيومترية التي يجب معرفتها" . أخبار الأعمال اليومية . تم الاطلاع عليه بتاريخ 6 ديسمبر 2023 .
- ↑ "نص مشروع القانون - AB-375 الخصوصية: المعلومات الشخصية: الشركات" . leginfo.legislature.ca.gov . تم الاطلاع عليه بتاريخ 12 يوليو 2018 .
- ↑ "تنحّي جانبًا يا قانون خصوصية المستهلك في كاليفورنيا: قانون حقوق الخصوصية في كاليفورنيا يحظى بالاهتمام الآن" . news.bloomberglaw.com . تم الاطلاع عليه بتاريخ 10 ديسمبر 2020 .
- 1 2 "تحليل: هل ستستمر الشركات في تغذية نماذج الذكاء الاصطناعي ببيانات الموظفين؟" . news.bloomberglaw.com . تم الاطلاع عليه بتاريخ 2023-12-06 .
- ↑ "ديسانتيس يهاجم شركات التكنولوجيا الكبرى في قانون الخصوصية الجديد في فلوريدا (1)" . news.bloomberglaw.com . تم الاطلاع عليه بتاريخ 6 ديسمبر 2023 .
- 1 2 3 "هل المعلومات البيومترية محمية بموجب قوانين الخصوصية؟" . بلومبيرغ لو . 3 مايو 2023. تم الاطلاع عليه بتاريخ 6 ديسمبر 2023 .
- ↑ شوارتز، آدم (10 أبريل 2018). "هجوم جديد على قانون خصوصية البيانات البيومترية في إلينوي" . مؤسسة الحدود الإلكترونية . تم الاطلاع عليه بتاريخ 6 ديسمبر 2023 .
- ↑ زاكروفسكي، كات (28 أبريل 2023). "واشنطن تصبح أول ولاية تتبنى حماية البيانات الصحية بعد قضية رو ضد ويد" . صحيفة واشنطن بوست . الرقم الدولي الموحد للدوريات 0190-8286 . تاريخ الاسترجاع: 6 ديسمبر 2023 .
- 1 2 "قوانين خصوصية البيانات المتباينة بين الولايات تزيد من مخاطر الامتثال" . news.bloomberglaw.com . تم الاطلاع عليه بتاريخ 2023-12-06 .
- ↑ شوبرت، شارلوت (18 أبريل 2023). "مشرّعو ولاية واشنطن يقرّون مشروع قانون لحماية خصوصية بيانات صحة المستهلك" . جيك واير . تاريخ الاسترجاع: 6 ديسمبر 2023 .
- ↑ "ما هو قانون حماية البيانات العامة البرازيلي (LGPD)؟ النسخة البرازيلية من اللائحة العامة لحماية البيانات (GDPR)" . gdpr.eu. 31 يوليو 2019. تم الاطلاع عليه بتاريخ 23 ديسمبر 2020 .
- ↑ جرانت، جيمس (2005). "اللوائح الدولية لحماية البيانات" . مجلة قانون وأمن الحاسوب . 21 (3): 257-261 . doi : 10.1016/j.clsr.2005.04.010 .
للمزيد من القراءة
- وارن إس. وبرانديس إل.، 1890، "الحق في الخصوصية"، مجلة هارفارد للقانون، المجلد 4، 193-220.
- غراهام غرينليف، قوانين حماية البيانات العالمية: 89 دولة، وتسارعها http://ssrn.com/abstract=2000034
- قانون الحاسوب
- قوانين البيانات
- خصوصية المعلومات
- قانون الخصوصية
