حق الوصول إلى البيانات الشخصية

يُعدّ حق الوصول ، الذي يُشار إليه أيضًا بحق الوصول إلى البيانات أو حق صاحب البيانات في الوصول إليها ، أحد أهم الحقوق الأساسية في قوانين حماية البيانات حول العالم. فعلى سبيل المثال، وضعت الولايات المتحدة وسنغافورة والبرازيل ودول أوروبية قوانين تنظم الوصول إلى البيانات الشخصية كحماية للخصوصية. وينص الاتحاد الأوروبي على أن: "يحتل حق الوصول دورًا محوريًا في ترسانة تدابير تمكين أصحاب البيانات في قانون حماية البيانات في الاتحاد الأوروبي". [ 1 ] وغالبًا ما يُطبّق هذا الحق من خلال طلب الوصول إلى البيانات (SAR) أو طلب الوصول إلى بيانات صاحب البيانات (DSAR). [ 2 ]

الأمم المتحدة

يدعو الهدف التاسع من الهدف السادس عشر من أهداف التنمية المستدامة الطموحة إلى توفير هوية قانونية لجميع البشر. "في الاقتصاد الرقمي، يصبح هذا حقًا في الهوية الرقمية." [ 3 ] ويمكن أن تساعد هذه الهوية في تقديم طلبات الوصول إلى البيانات الشخصية.

البرازيل

يُعدّ قانون حماية البيانات العامة في البرازيل (LGPD) أول قانون شامل لحماية البيانات في البلاد. وبحسب هذا القانون، يجب تلبية طلبات الوصول إلى البيانات الشخصية في غضون 15 يومًا. [ 4 ]

الاتحاد الأوروبي

يُعدّ حق الوصول جزءًا من الحقوق الأساسية لحماية البيانات في ميثاق الحقوق الأساسية للاتحاد الأوروبي . وهو في الواقع الحق العملي الوحيد المتعلق بالبيانات الشخصية الذي ورد ذكره هناك.

في اللائحة العامة لحماية البيانات (GDPR )، يُعرَّف هذا الحق في أقسام مختلفة من المادة 15. كما يوجد حق الوصول في التشريع الشريك للائحة العامة لحماية البيانات، وهو توجيه إنفاذ قانون حماية البيانات. [ 5 ] وقد رأى المجلس الأوروبي لحماية البيانات (EDPB) أنه "من الضروري تقديم إرشادات أكثر دقة حول كيفية تطبيق حق الوصول في مختلف الحالات". [ 6 ] عند نقل توجيه الاتحاد الأوروبي إلى القانون الوطني للدول الأعضاء، قد يُعلَّق حق الوصول أو يُقيَّد، كما هو الحال في ألمانيا في المادة 34 من قانونها الاتحادي لحماية البيانات . [ 7 ] علاوة على ذلك، على المستوى الأوروبي، يُتيح يوروبول حق الوصول. [ 8 ]

سنغافورة

تُحمي البيانات الشخصية في سنغافورة بموجب قانون حماية البيانات الشخصية لعام 2012. يُرسي هذا القانون نظامًا لحماية البيانات يتضمن قواعد متنوعة تُنظم جمع البيانات الشخصية واستخدامها والإفصاح عنها وحمايتها. ويُحدد الوصول إلى البيانات الشخصية في الجزء الرابع، الفصل 21، الذي ينص على أنه بناءً على طلب الفرد، يجب على المنظمة، في أقرب وقت ممكن، تزويده بما يلي: [ 9 ]

  1. البيانات الشخصية المتعلقة بالفرد والتي تكون في حوزة المنظمة أو تحت سيطرتها؛ و
  2. معلومات حول الطرق التي استخدمت بها المنظمة أو قد تستخدمها أو تفصح بها عن البيانات الشخصية المشار إليها في الفقرة (أ) خلال السنة السابقة لتاريخ الطلب

المملكة المتحدة

في المملكة المتحدة، ينص موقع مكتب مفوض المعلومات على ما يلي بخصوص طلبات الوصول إلى البيانات الشخصية (SARs): [ 10 ]

يحق لك معرفة ما إذا كانت أي مؤسسة تستخدم بياناتك الشخصية أو تخزنها. يُعرف هذا بحق الوصول. يمكنك ممارسة هذا الحق بطلب نسخة من البيانات، وهو ما يُعرف عادةً بتقديم "طلب الوصول إلى البيانات". يجب توفير نسخة من بياناتك الشخصية مجانًا بتنسيق شائع الاستخدام وقابل للقراءة آليًا. [ 11 ] يجوز للمؤسسة فرض رسوم على النسخ الإضافية. ولا يجوز لها فرض رسوم إلا إذا رأت أن الطلب "لا أساس له من الصحة أو مفرط". وفي هذه الحالة، يجوز لها طلب رسوم معقولة لتغطية التكاليف الإدارية المرتبطة بالطلب.

قبل أن تدخل اللائحة العامة لحماية البيانات (GDPR) حيز التنفيذ في 25 مايو 2018، [ 12 ] كان بإمكان المنظمات فرض رسوم محددة للرد على طلب الوصول إلى البيانات، تصل إلى 10 جنيهات إسترلينية لمعظم الطلبات.

الولايات المتحدة

تتضمن خمسة قوانين اتحادية الحق في الوصول إلى البيانات الشخصية:

بالإضافة إلى ذلك، بدأت بعض قوانين الولايات مثل قانون خصوصية المستهلك في كاليفورنيا (CCPA) في تضمين هذا الحق.

تدفقات البيانات بين الاتحاد الأوروبي والولايات المتحدة

تخضع تدفقات البيانات بين الاتحاد الأوروبي والولايات المتحدة (أو على الأقل تلك المتجهة غربًا نحو الولايات المتحدة) لاتفاقية درع الخصوصية بين الاتحاد الأوروبي والولايات المتحدة . ومن مبادئ درع الخصوصية حق الوصول إلى البيانات. [ 13 ] بل إنه مبدأ أساسي لتمكين آليات المساءلة المتعلقة بمعالجة البيانات الشخصية. يوضح هذا المثال أن المفهوم الأوروبي للخصوصية لا يُشترط بالضرورة أن يُنظر إليه من قِبل الجهات الأمريكية على أنه يفرض قيودًا جديدة غير مبررة على حرية التعبير لأصحاب البيانات.

تُظهر هذه الممارسة المتعلقة بدرع الخصوصية أيضًا أن حالة حماية البيانات المدنية (كما هو الحال في اللائحة العامة لحماية البيانات) تختلف تمامًا عن حالة التحقيق الجنائي، حيث يُمارس حق الوصول كـ"طلب بيانات" من قِبل الحكومة، وليس من قِبل فرد، كما في قضية المحكمة العليا الأمريكية " شركة مايكروسوفت ضد الولايات المتحدة" . ويحتفظ الفرد في القضايا الجنائية بحقه في معرفة البيانات المستخدمة عنه، والجريمة التي يُتهم بها. [ 14 ]

انظر أيضاً

مراجع

  1. أوسلوس، جيف؛ ديويت، بيير (20 يناير 2018). "تحطيم المرايا أحادية الاتجاه. حقوق الوصول إلى بيانات الأفراد في الممارسة العملية" (ملف PDF) . القانون الدولي لحماية البيانات . 8 : 4-28 . doi : 10.1093/idpl/ipy001 .
  2. صديق، هارون (19 يوليو 2023). "فاراج ينضم إلى الزيادة الكبيرة في عدد الأشخاص الذين يستخدمون طلبات الوصول إلى البيانات الشخصية" . صحيفة الغارديان .
  3. "A/CN.9/WG.IV/WP.158 - ملاحظات توضيحية حول مشروع الأحكام المتعلقة بالاعتراف عبر الحدود بخدمات إدارة الهوية والثقة، القسم الثاني، الفقرة 6" . لجنة الأمم المتحدة للقانون التجاري الدولي، الفريق العامل الرابع: التجارة الإلكترونية، الدورة 58، 8-12 أبريل 2019، نيويورك . تاريخ الاطلاع: 27 أبريل 2019 .
  4. «القانون رقم 13709 الصادر في 14 أغسطس 2018 - ينص على حماية البيانات الشخصية ويعدل القانون رقم 12965 الصادر في 23 أبريل 2014 (قانون الإنترنت البرازيلي)» (ملف PDF) . الرابطة الدولية لمحترفي الخصوصية .
  5. "حماية البيانات الشخصية عند استخدامها من قبل الشرطة وسلطات العدالة الجنائية (منذ عام 2018)" . eur-lex.europa.eu . تم الاطلاع عليه بتاريخ 25-10-2019 .
  6. "المبادئ التوجيهية 01/2022 بشأن حقوق أصحاب البيانات - حق الوصول. الإصدار 1.0. تم اعتمادها في 18 يناير 2022" (ملف PDF) . المجلس الأوروبي لحماية البيانات . تاريخ الاطلاع: 25 يناير 2022 .
  7. "قانون تكييف قانون حماية البيانات مع اللائحة (الاتحاد الأوروبي) 2016/679 وتنفيذ التوجيه (الاتحاد الأوروبي) 2016/680" (ملف PDF) . البوندستاغ. 30 يونيو 2017. DSAnpUG-EU.
  8. "حق الوصول" . يوروبول . تم الاطلاع عليه بتاريخ 25-10-2019 .
  9. "قانون حماية البيانات الشخصية لعام 2012 - القوانين السنغافورية على الإنترنت" . sso.agc.gov.sg. تاريخ الاسترجاع: 25 أكتوبر 2019 .
  10. «حقك في الوصول» . مكتب مفوض المعلومات . مؤرشف من الأصل بتاريخ 26 مايو 2018. تم الاطلاع عليه بتاريخ 25 مايو 2018 .
  11. "ما هي حقوق أصحاب البيانات بموجب اللائحة العامة لحماية البيانات؟" . TrueVault .
  12. تقرير، PrivSec (15 نوفمبر 2017). "التعامل مع طلبات الوصول إلى البيانات الشخصية بموجب اللائحة العامة لحماية البيانات" . تقرير PrivSec . تاريخ الاسترجاع: 5 ديسمبر 2020 .
  13. "إطار عمل درع الخصوصية" . حكومة الولايات المتحدة . تم الاطلاع عليه بتاريخ 11 يناير 2019 .
  14. «ورقة عمل حول معايير حماية البيانات والخصوصية الشخصية في طلبات البيانات العابرة للحدود لأغراض إنفاذ القانون الجنائي، الاجتماع الثالث والستون، 9-10 أبريل 2018، بودابست (المجر)» (ملف PDF) . مؤرشفة من الأصل (ملف PDF) في 9 فبراير 2019. تم الاطلاع عليها في 11 يناير 2019 .

للمزيد من القراءة

  • نوريس، كلايف، أنطونيلا غاليتا، بول دي هيرت، وخافيير لويري. 2016. حالة المراقبة غير الخاضعة للمساءلة: ممارسة حقوق الوصول في أوروبا (كتاب).
  • أوسلوس، جيف، رينيه ماهيو، مايكل فيل. 2019. ضمان حقوق أصحاب البيانات: مذكرة مقدمة إلى المجلس الأوروبي لحماية البيانات من أكاديميين دوليين في مجال حقوق البيانات، لإثراء التوجيهات التنظيمية، 40 صفحة | doi=10.31228/osf.io/e2thg |
  • ماهيو، رينيه، وجيف أوسلوس. 2020. الاعتراف بالبعد الجماعي للائحة العامة لحماية البيانات وحق الوصول وتمكينه. LawArXiv. 2 يوليو. doi:10.31228/osf.io/b5dwm