البيانات الشخصية
البيانات الشخصية ، والمعروفة أيضًا باسم المعلومات الشخصية أو المعلومات التي يمكن تحديد هوية الشخص ( PII )، [ 1 ] [ 2 ] [ 3 ] هي أي معلومات تتعلق بشخص يمكن تحديد هويته.
يُستخدم اختصار PII على نطاق واسع في الولايات المتحدة ، ولكن للعبارة التي يختصرها أربعة أشكال شائعة تعتمد على كلمتي personal أو personal و identifiable أو identification . ليست جميعها متكافئة، ولأغراض قانونية، تختلف التعريفات الفعلية باختلاف الولاية القضائية والأغراض التي يُستخدم من أجلها المصطلح. [ أ ] بموجب أنظمة حماية البيانات في الاتحاد الأوروبي والمملكة المتحدة ، والتي تتمحور أساسًا حول اللائحة العامة لحماية البيانات (GDPR)، [ 4 ] يُعد مصطلح "البيانات الشخصية" أوسع نطاقًا بكثير، ويحدد نطاق النظام التنظيمي. [ 5 ]
يُعرّف المنشور الخاص رقم 800-122 الصادر عن المعهد الوطني للمعايير والتكنولوجيا [ 6 ] المعلومات الشخصية القابلة للتحديد بأنها "أي معلومات عن فرد تحتفظ بها جهة ما، بما في ذلك (1) أي معلومات يمكن استخدامها لتمييز هوية الفرد أو تتبعها، مثل الاسم، ورقم الضمان الاجتماعي، وتاريخ ومكان الميلاد، واسم عائلة الأم قبل الزواج، أو السجلات البيومترية ؛ و(2) أي معلومات أخرى مرتبطة أو قابلة للربط بفرد ما، مثل المعلومات الطبية والتعليمية والمالية والوظيفية". على سبيل المثال، لا يُصنّف عنوان IP الخاص بالمستخدم كمعلومات شخصية قابلة للتحديد بحد ذاته، ولكنه يُصنّف كمعلومات شخصية قابلة للتحديد مرتبطة. [ 7 ]
تُعرَّف البيانات الشخصية بموجب اللائحة العامة لحماية البيانات (GDPR) بأنها "أي معلومات تتعلق بشخص طبيعي مُحدَّد أو قابل للتحديد". [ 8 ] [ 6 ] وقد يُصنَّف عنوان بروتوكول الإنترنت (IP) الخاص بمشترك الإنترنت ضمن البيانات الشخصية. [ 9 ]
أصبح مفهوم المعلومات الشخصية الحساسة شائعًا مع تطور تكنولوجيا المعلومات والإنترنت ، مما سهّل جمعها وأدى إلى ظهور سوق مربحة لجمعها وإعادة بيعها. كما يمكن للمجرمين استغلال هذه المعلومات لملاحقة الأفراد أو سرقة هوياتهم ، أو للمساعدة في التخطيط لأعمال إجرامية. واستجابةً لهذه التهديدات، تتناول العديد من سياسات خصوصية المواقع الإلكترونية جمع المعلومات الشخصية الحساسة تحديدًا ، [ 10 ] وقد سنّت جهات تشريعية، مثل البرلمان الأوروبي، سلسلة من القوانين، كاللائحة العامة لحماية البيانات (GDPR)، للحد من توزيع هذه المعلومات وإمكانية الوصول إليها. [ 11 ]
ينشأ لبسٌ كبيرٌ حول ما إذا كانت المعلومات الشخصية الحساسة تعني المعلومات القابلة للتحديد (أي التي يمكن ربطها بشخص) أو المعلومات التعريفية (أي المرتبطة بشكلٍ فريد بشخص، بحيث تُعرّفه ). في أنظمة حماية البيانات الإلزامية، مثل قانون نقل التأمين الصحي والمساءلة الفيدرالي الأمريكي (HIPAA)، تم تعريف عناصر المعلومات الشخصية الحساسة تعريفًا دقيقًا. أما في أنظمة حماية البيانات الأوسع نطاقًا، مثل اللائحة العامة لحماية البيانات (GDPR)، فيتم تعريف البيانات الشخصية بطريقة غير إلزامية قائمة على المبادئ. قد لا تُعتبر المعلومات التي لا تُصنّف كمعلومات شخصية حساسة بموجب قانون HIPAA بيانات شخصية لأغراض اللائحة العامة لحماية البيانات. لهذا السبب، يُستغنى عن مصطلح "المعلومات الشخصية الحساسة" دوليًا.
التعريفات
استخدمت حكومة الولايات المتحدة مصطلح "المعلومات الشخصية القابلة للتحديد" في عام 2007 في مذكرة صادرة عن المكتب التنفيذي للرئيس ، مكتب الإدارة والميزانية (OMB)، [ 12 ] ويظهر هذا الاستخدام الآن في المعايير الأمريكية مثل دليل المعهد الوطني للمعايير والتكنولوجيا (NIST) لحماية سرية المعلومات الشخصية القابلة للتحديد (SP 800-122). [ 13 ] وتُعرّف مذكرة مكتب الإدارة والميزانية المعلومات الشخصية القابلة للتحديد على النحو التالي:
تُعدّ المعلومات التي يمكن استخدامها لتمييز هوية الفرد أو تتبعها، مثل اسمه ورقم الضمان الاجتماعي وسجلاته البيومترية، سواءً بشكل منفرد أو عند دمجها مع معلومات شخصية أخرى أو معلومات مرتبطة أو قابلة للربط، مثل تاريخ ومكان الميلاد، بالإضافة إلى اسم عائلة الأم قبل الزواج، وفقًا للمعايير الرسمية كدليل المعهد الوطني للمعايير والتكنولوجيا (NIST)، دليلًا على نهج استباقي لضمان حماية قوية للخصوصية في ظل المشهد المتغير باستمرار لأمن البيانات. ويُشكّل هذا التكامل مع المعايير المعتمدة إطارًا أساسيًا للمؤسسات لتبني وتنفيذ تدابير فعّالة لحماية المعلومات الشخصية للأفراد.
— المعهد الوطني للمعايير والتكنولوجيا (NIST)، إطار عمل الخصوصية التابع للمعهد الوطني للمعايير والتكنولوجيا، https://www.nist.gov/privacy-framework
تم تعريف مصطلح مشابه لـ PII، وهو "البيانات الشخصية"، في توجيه الاتحاد الأوروبي 95/46/EC، لأغراض التوجيه: [ 14 ]
المادة 2أ: تعني "البيانات الشخصية" أي معلومات تتعلق بشخص طبيعي محدد أو قابل للتحديد ("صاحب البيانات")؛ الشخص القابل للتحديد هو الشخص الذي يمكن تحديده، بشكل مباشر أو غير مباشر، على وجه الخصوص بالرجوع إلى رقم تعريف أو إلى عامل واحد أو أكثر خاص بهويته الجسدية أو الفسيولوجية أو العقلية أو الاقتصادية أو الثقافية أو الاجتماعية؛
في قواعد الاتحاد الأوروبي ، ورد مفهوم أكثر تحديدًا مفاده أنه يمكن التعرف على صاحب البيانات من خلال معالجة إضافية لسمات أخرى - مُعرّفات شبه أو مُعرّفات زائفة. وفي اللائحة العامة لحماية البيانات (GDPR)، تُعرَّف البيانات الشخصية على النحو التالي:
أي معلومات تتعلق بشخص طبيعي محدد أو قابل للتحديد ("صاحب البيانات")؛ الشخص الطبيعي القابل للتحديد هو الشخص الذي يمكن تحديده، بشكل مباشر أو غير مباشر، على وجه الخصوص بالرجوع إلى مُعرِّف مثل الاسم، أو رقم التعريف، أو بيانات الموقع، أو مُعرِّف عبر الإنترنت، أو إلى عامل واحد أو أكثر من العوامل الخاصة بالهوية الجسدية، أو الفسيولوجية، أو الجينية، أو العقلية، أو الاقتصادية، أو الثقافية، أو الاجتماعية لذلك الشخص الطبيعي [ 15 ].
مثال بسيط على هذا التمييز: اسم اللون "أحمر" بحد ذاته ليس بيانات شخصية، ولكن نفس القيمة المخزنة كجزء من سجل الشخص باعتبارها "لونه المفضل" هي بيانات شخصية؛ إن الصلة بالشخص هي التي تجعلها بيانات شخصية، وليس (كما هو الحال في PII) القيمة نفسها.
تم تعريف مصطلح آخر مشابه لـ PII، وهو "المعلومات الشخصية"، في قسم من قانون الإبلاغ عن اختراق البيانات في كاليفورنيا، SB1386: [ 16 ]
(هـ) لأغراض هذا القسم، تعني "المعلومات الشخصية" اسم الفرد الأول أو الحرف الأول من اسمه واسم عائلته، بالإضافة إلى أي عنصر أو أكثر من عناصر البيانات التالية، عندما لا يكون الاسم أو عناصر البيانات مشفرة: (1) رقم الضمان الاجتماعي. (2) رقم رخصة القيادة أو رقم بطاقة الهوية الصادرة من ولاية كاليفورنيا. (3) رقم الحساب، أو رقم بطاقة الائتمان أو الخصم، بالإضافة إلى أي رمز أمان أو رمز وصول أو كلمة مرور مطلوبة تسمح بالوصول إلى الحساب المالي للفرد. (و) لأغراض هذا القسم، لا تشمل "المعلومات الشخصية" المعلومات المتاحة للجمهور بشكل قانوني من سجلات الحكومة الفيدرالية أو حكومات الولايات أو الحكومات المحلية.
يُعدّ مفهوم دمج المعلومات الوارد في تعريف SB1386 أساسيًا للتمييز الصحيح بين المعلومات الشخصية الحساسة (PII)، كما عرّفها مكتب الإدارة والميزانية (OMB)، و"المعلومات الشخصية" كما عرّفها SB1386. فالمعلومات، مثل الاسم، التي تفتقر إلى السياق، لا تُعتبر "معلومات شخصية" وفقًا لتعريف SB1386، ولكن يجب اعتبارها معلومات شخصية حساسة (PII) وفقًا لتعريف مكتب الإدارة والميزانية. على سبيل المثال، لا يحمل اسم " جون سميث " أي معنى في السياق الحالي، وبالتالي فهو ليس "معلومات شخصية" وفقًا لتعريف SB1386، ولكنه يُعدّ معلومات شخصية حساسة (PII). كذلك، فإن رقم الضمان الاجتماعي (SSN) بدون اسم أو أي معلومات هوية أو سياقية أخرى مرتبطة به، لا يُعدّ "معلومات شخصية" وفقًا لتعريف SB1386، ولكنه يُعدّ معلومات شخصية حساسة (PII). على سبيل المثال، يُعدّ رقم الضمان الاجتماعي 078-05-1120 بحد ذاته معلومات شخصية حساسة (PII)، ولكنه ليس "معلومات شخصية" وفقًا لتعريف SB1386. ومع ذلك، فإن دمج اسم صحيح مع رقم الضمان الاجتماعي الصحيح يُعدّ "معلومات شخصية" وفقًا لتعريف SB1386. [ 16 ]
قد يُعتبر اقتران الاسم بسياق معين معلومات شخصية حساسة؛ على سبيل المثال، إذا كان اسم شخص ما مدرجًا في قائمة مرضى عيادة متخصصة بفيروس نقص المناعة البشرية. مع ذلك، ليس من الضروري اقتران الاسم بسياق معين ليُعتبر معلومات شخصية حساسة. يكمن سبب هذا التمييز في أن معلومات مثل الأسماء، وإن لم تكن كافية بمفردها لتحديد الهوية، يُمكن دمجها لاحقًا مع معلومات أخرى لتحديد هوية الأشخاص وتعريضهم للخطر.
يختلف نطاق مصطلح "البيانات الشخصية الحساسة" باختلاف الأنظمة القانونية. ففي المملكة المتحدة، تُعامل بيانات الصحة الشخصية على أنها "حساسة" وتتطلب تدابير إضافية لحماية البيانات. [ 17 ] ووفقًا لمكتب الإدارة والميزانية، في الولايات المتحدة، لا تُعتبر المعلومات الشخصية دائمًا "حساسة"، وقد يُؤخذ السياق في الاعتبار عند تحديد ما إذا كانت بعض المعلومات الشخصية حساسة أم لا. [ 12 ]
عندما يرغب شخص ما في عدم الكشف عن هويته، غالبًا ما تتضمن أوصافه عدة عناصر مما سبق، مثل "رجل أبيض يبلغ من العمر 34 عامًا ويعمل في متجر تارجت". ويمكن أن تظل المعلومات خاصة ، بمعنى أن الشخص قد لا يرغب في نشرها للعامة، دون أن تكون قابلة لتحديد هويته الشخصية. علاوة على ذلك، في بعض الأحيان، قد تُحدد عدة معلومات، لا تكفي أي منها بمفردها لتحديد هوية فرد ما بشكل فريد، هوية شخص ما بشكل فريد عند دمجها؛ وهذا أحد أسباب تقديم أدلة متعددة عادةً في المحاكمات الجنائية. وقد ثبت أنه في عام 1990، كان من الممكن تحديد هوية 87% من سكان الولايات المتحدة بشكل فريد من خلال الجنس والرمز البريدي وتاريخ الميلاد الكامل. [ 18 ]
في لغة المخترقين والإنترنت العامية ، تُسمى عملية البحث عن هذه المعلومات ونشرها " التشهير الإلكتروني ". [ 19 ] [ 20 ] ويُستخدم أحيانًا لردع التعاون مع جهات إنفاذ القانون. [ 21 ] وفي بعض الأحيان، قد يؤدي التشهير الإلكتروني إلى الاعتقال، خاصةً إذا اشتبهت جهات إنفاذ القانون في أن الشخص المُتشهير قد يُصاب بالذعر ويختفي. [ 22 ]
القوانين والمعايير
أستراليا
في أستراليا، يتناول قانون الخصوصية لعام ١٩٨٨ حماية خصوصية الأفراد، مستندًا إلى مبادئ الخصوصية لمنظمة التعاون الاقتصادي والتنمية الصادرة في ثمانينيات القرن الماضي، وذلك لوضع نموذج تنظيمي واسع النطاق قائم على المبادئ (على عكس الولايات المتحدة، حيث لا تستند التغطية عمومًا إلى مبادئ عامة، بل إلى تقنيات أو ممارسات تجارية أو بيانات محددة). يتضمن القسم ٦ التعريف ذي الصلة. [ ٢٣ ] والأمر المهم هو أن تعريف "المعلومات الشخصية" ينطبق أيضًا على الحالات التي يمكن فيها تحديد هوية الفرد بشكل غير مباشر.
"المعلومات الشخصية" تعني المعلومات أو الرأي حول فرد محدد، أو فرد يمكن تحديده بشكل معقول سواء كانت المعلومات أو الرأي صحيحة أم لا؛ وسواء تم تسجيل المعلومات أو الرأي في شكل مادي أم لا.
يبدو أن هذا التعريف أوسع بكثير من المثال الكاليفورني المذكور أعلاه، وبالتالي فإن قانون الخصوصية الأسترالي قد يغطي فئة أوسع من البيانات والمعلومات مقارنة ببعض القوانين الأمريكية.
على وجه الخصوص، قد تجد شركات الإعلان السلوكي عبر الإنترنت التي تتخذ من الولايات المتحدة مقراً لها ولكنها تجمع المعلومات خلسة من أشخاص في بلدان أخرى في شكل ملفات تعريف الارتباط، والحشرات ، والمتتبعات وما شابه ذلك، أن تفضيلها لتجنب تبعات الرغبة في بناء ملف تعريف نفسي لشخص معين باستخدام عبارة "نحن لا نجمع معلومات شخصية" قد لا يكون منطقياً في ظل تعريف أوسع مثل ذلك الوارد في قانون الخصوصية الأسترالي.
لا يُستخدم مصطلح "PII" في قانون الخصوصية الأسترالي.
كندا
- يخضع عمل الوكالات الحكومية الفيدرالية لقانون الخصوصية .
- يخضع قانون حرية المعلومات وحماية الخصوصية في أونتاريو والتشريعات الإقليمية المماثلة لسيطرة الوكالات الحكومية الإقليمية.
- يخضع قانون حماية المعلومات الشخصية والوثائق الإلكترونية للشركات الخاصة، ما لم يكن هناك تشريع إقليمي مكافئ.
- ينظم قانون حماية المعلومات الصحية الشخصية في أونتاريو وغيره من التشريعات الإقليمية المماثلة المعلومات الصحية.
الاتحاد الأوروبي
لا يستخدم قانون حماية البيانات في الاتحاد الأوروبي مفهوم المعلومات الشخصية القابلة للتحديد، ويتم تحديد نطاقه بدلاً من ذلك من خلال المفهوم الأوسع غير المرادف لـ "البيانات الشخصية".
- المادة 8 من الاتفاقية الأوروبية لحقوق الإنسان
- اتفاقية حماية الأفراد فيما يتعلق بالمعالجة الآلية للبيانات الشخصية
- اللائحة العامة لحماية البيانات التي تم اعتمادها في أبريل 2016؛ دخلت حيز التنفيذ في 25 مايو 2018
- يحل هذا محل توجيه حماية البيانات، 95/46/EC
- التوجيه بشأن الخصوصية والاتصالات الإلكترونية ، 2002/58/EC (توجيه الخصوصية الإلكترونية)
- توجيه الاحتفاظ بالبيانات ، 2006/24/EC، المادة 5
يمكن الاطلاع على أمثلة أخرى على موقع الخصوصية التابع للاتحاد الأوروبي. [ 24 ]
هونغ كونغ
في الأول من يونيو/حزيران 2023، نشر مكتب مفوض الخصوصية في هونغ كونغ، المختص بالبيانات الشخصية، تقريرًا تحقيقيًا حول خرق بيانات تضمن الوصول غير المصرح به إلى منصة قاعدة بيانات مرجعية ائتمانية. ويؤكد التقرير على ضرورة اتخاذ المؤسسات خطوات كافية لحماية البيانات الشخصية، إذ إن مجرد فرض التزامات وسياسات تعاقدية لا يكفي إذا لم تكن هذه الالتزامات والسياسات فعالة أو لم يتم إنفاذها. كما يوضح التقرير أن البيانات الائتمانية تُعدّ شكلاً من أشكال البيانات الشخصية "الحساسة". [ 25 ]
المملكة المتحدة
- قانون حماية البيانات لعام 2018 ، [ 26 ] الذي يُنفذ جزئياً اللائحة العامة لحماية البيانات (GDPR).
- يحل محل قانون حماية البيانات لعام 1998
- احتفظت المملكة المتحدة بقانون حماية البيانات العامة (GDPR)، وهو مطابق إلى حد كبير لقانون حماية البيانات العامة للاتحاد الأوروبي مع التعديلات اللازمة بسبب خروج بريطانيا من الاتحاد الأوروبي (بريكست).
- المادة 8 من الاتفاقية الأوروبية لحقوق الإنسان
- قانون تنظيم صلاحيات التحقيق لعام 2000
- مدونة قواعد الممارسة الخاصة بحماية بيانات أصحاب العمل
- نماذج عقود تصدير البيانات
- لوائح الخصوصية والاتصالات الإلكترونية (توجيهات المفوضية الأوروبية) لعام 2003
- لوائح الاتصالات السلكية واللاسلكية (الممارسات التجارية المشروعة) (اعتراض الاتصالات) لعام 2000 [ 27 ]
- قانون مكافحة الإرهاب والجريمة والأمن لعام 2001
نيوزيلندا
تنطبق مبادئ خصوصية المعلومات الاثني عشر المنصوص عليها في قانون الخصوصية لعام 1993. وقد سنّت نيوزيلندا قانون الخصوصية في عام 2020 لتعزيز وحماية خصوصية الأفراد. [ 28 ]
سويسرا
ينص القانون الاتحادي لحماية البيانات الصادر في 19 يونيو 1992 (والذي دخل حيز التنفيذ عام 1993) على حماية الخصوصية من خلال حظر أي معالجة للبيانات الشخصية ما لم يُصرّح بها صراحةً أصحاب البيانات. [ 29 ] وتخضع هذه الحماية لسلطة المفوض الاتحادي لحماية البيانات والمعلومات . [ 29 ]
بالإضافة إلى ذلك، يجوز لأي شخص أن يطلب كتابيًا من الشركة التي تدير ملفات البيانات تصحيح أو حذف أي بيانات شخصية. [ 30 ] يجب على الشركة الرد في غضون ثلاثين يومًا. [ 30 ]
الولايات المتحدة
ينص قانون الخصوصية لعام 1974 (القانون العام 93-579، 88 Stat. 1896، الذي تم سنه في 31 ديسمبر 1974، 5 U.S.C § 552a )، وهو قانون اتحادي للولايات المتحدة، على مدونة لممارسات المعلومات العادلة التي تحكم جمع المعلومات الشخصية التي يمكن تحديد هوية الأفراد وحفظها واستخدامها ونشرها، والتي يتم الاحتفاظ بها في أنظمة السجلات من قبل الوكالات الاتحادية. [ 31 ]
يركز قانون نقل التأمين الصحي والمساءلة (HIPAA) بشكل أساسي على حماية المعلومات الصحية المحمية (PHI) للمريض ، والتي تُشابه المعلومات الشخصية الحساسة (PII). وقد اقترح مجلس الشيوخ الأمريكي قانون الخصوصية لعام 2005، الذي سعى إلى تقييد عرض أو شراء أو بيع المعلومات الشخصية الحساسة (PII) بشكل صارم دون موافقة الشخص المعني. وبالمثل، سعى قانون مكافحة التصيد الاحتيالي (المقترح) لعام 2005 إلى منع الحصول على المعلومات الشخصية الحساسة (PII) من خلال التصيد الاحتيالي .
أولى المشرعون الأمريكيون اهتماماً خاصاً برقم الضمان الاجتماعي نظراً لسهولة استخدامه في سرقة الهوية . وقد سعى كل من قانون حماية رقم الضمان الاجتماعي (المقترح) لعام 2005 وقانون منع سرقة الهوية (المقترح) لعام 2005 إلى الحد من توزيع رقم الضمان الاجتماعي للفرد.
تشمل المعلومات الشخصية الإضافية الخاصة بالولايات المتحدة [ 32 ] ، على سبيل المثال لا الحصر، سجلات I-94 ، وأرقام تعريف Medicaid ، ووثائق مصلحة الضرائب الأمريكية (IRS). ويُبرز حصرية المعلومات الشخصية المرتبطة بالولايات المتحدة مخاوف أمن البيانات الوطنية [ 33 ] وتأثير هذه المعلومات في أنظمة إدارة البيانات الفيدرالية الأمريكية.
قوانين الولاية والأحكام القضائية الهامة
- كاليفورنيا
- ينص دستور ولاية كاليفورنيا على أن الخصوصية حق غير قابل للتصرف في المادة 1، القسم 1.
- قانون حماية الخصوصية على الإنترنت (OPPA) لعام 2003
- يتطلب القانون SB 1386 من المنظمات إخطار الأفراد عندما يكون من المعروف أو يُعتقد أن شخصًا غير مصرح له قد حصل على معلومات التعريف الشخصية (بالإضافة إلى عنصر بيانات واحد أو أكثر) بشكل غير مصرح به.
- في عام 2011، قضت المحكمة العليا لولاية كاليفورنيا بأن الرمز البريدي للشخص هو معلومات شخصية حساسة. [ 34 ]
- نيفادا
- قانون ولاية نيفادا المعدل 603A - أمن المعلومات الشخصية [ 35 ]
- ولاية ماساتشوستس
- 201 CMR 17.00 : معايير حماية المعلومات الشخصية لسكان الكومنولث [ 36 ]
- في عام 2013، قضت المحكمة العليا في ماساتشوستس بأن الرموز البريدية هي معلومات شخصية حساسة. [ 37 ]
القانون الفيدرالي
- قانون الخصوصية لعام 1974، المدون في 5 U.SC § 552a وما يليها.
- إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة ، التنسيق على مستوى الاتحاد الأوروبي، تم اعتماده في 10 يوليو 2023 [ 38 ]
- يحل محل اتفاقية درع الخصوصية بين الاتحاد الأوروبي والولايات المتحدة ، والتي قضت محكمة العدل الأوروبية بعدم صلاحيتها في عام 2020.
تعريف المعهد الوطني للمعايير والتكنولوجيا (NIST)
المعهد الوطني للمعايير والتكنولوجيا (NIST) هو مختبر للعلوم الفيزيائية، ووكالة غير تنظيمية تابعة لوزارة التجارة الأمريكية. وتتمثل مهمته في تعزيز الابتكار والقدرة التنافسية الصناعية.
البيانات التالية، والتي تستخدم غالبًا لغرض صريح هوية الفرد، تصنف بوضوح على أنها معلومات شخصية قابلة للتحديد وفقًا للتعريف المستخدم من قبل المعهد الوطني للمعايير والتكنولوجيا (الموصوف بالتفصيل أدناه): [ 13 ]
- رقم الهوية الوطنية (مثل رقم الضمان الاجتماعي في الولايات المتحدة)
- أرقام الحسابات المصرفية
- رقم جواز السفر
- رقم رخصة القيادة
- أرقام بطاقات الخصم/الائتمان
تُستخدم السمات التالية بشكل أقل شيوعًا لتمييز الهوية الفردية، لأنها سمات مشتركة بين العديد من الأشخاص. ومع ذلك، فهي تُعتبر معلومات شخصية حساسة محتملة، لأنها قد تُدمج مع معلومات شخصية أخرى لتحديد هوية الفرد.
- الاسم الكامل
- عنوان المنزل
- مدينة
- ولاية
- شفرة البريد
- دولة
- الهاتف
- العمر، تاريخ الميلاد، خاصة إذا كان غير محدد
- الجنس أو العرق
- ملف تعريف الارتباط على الويب [ 39 ]
الطب الشرعي
في مجال الأدلة الجنائية ، ولا سيما في تحديد هوية المجرمين وملاحقتهم قضائياً، تُعدّ المعلومات الشخصية التي تُعرّف بالهوية بالغة الأهمية في إثبات الأدلة في الإجراءات الجنائية . وقد يبذل المجرمون جهوداً مضنية لتجنب ترك أي معلومات شخصية، وذلك عن طريق:
- ارتداء الأقنعة أو النظارات الشمسية أو الملابس لإخفاء أو حجب السمات المميزة تمامًا، مثل لون العين والبشرة والشعر، وملامح الوجه، والعلامات الشخصية مثل الوشم والوحمات والشامات والندوب.
- ارتداء القفازات لإخفاء بصمات الأصابع ، التي تُعدّ بحد ذاتها معلومات شخصية حساسة. مع ذلك، يمكن للقفازات أن تترك بصمات فريدة تمامًا كبصمات الأصابع البشرية. بعد جمع بصمات القفازات ، تستطيع جهات إنفاذ القانون مطابقتها مع القفازات التي جمعتها كدليل. [ 40 ] في العديد من الأنظمة القضائية، يُمكن مقاضاة فعل ارتداء القفازات أثناء ارتكاب جريمة باعتباره جريمة غير مكتملة . [ 41 ]
- تجنب كتابة أي شيء بخط يدهم . [ 42 ]
- إخفاء وجودهم على الإنترنت باستخدام أساليب مثل استخدام خادم وكيل للظهور وكأنهم يتصلون من عنوان IP غير مرتبط بهم.
السلامة الشخصية
تُعدّ البيانات الشخصية عنصراً أساسياً في الهوية الإلكترونية ، ويمكن استغلالها من قِبل الأفراد. فعلى سبيل المثال، يمكن التلاعب بالبيانات واستخدامها لإنشاء وثائق مزورة، أو اختراق صناديق البريد الإلكتروني والمكالمات الهاتفية، أو مضايقة الأشخاص، كما حدث في عام 2019 لأحد عملاء شركة الاتصالات EE في المملكة المتحدة. [ 43 ]
ويمكن الإشارة إلى فئة أخرى باسم سرقة الهوية المالية، [ 44 ] والتي تنطوي عادةً على سرقة معلومات الحسابات المصرفية وبطاقات الائتمان، ثم استخدامها أو بيعها. [ 45 ]
يمكن أيضًا استخدام البيانات الشخصية لإنشاء هويات مزيفة على الإنترنت، بما في ذلك الحسابات والملفات الشخصية المزيفة (والتي يمكن الإشارة إليها باسم استنساخ الهوية [ 46 ] أو انتحال الهوية ) للمشاهير لجمع البيانات من المستخدمين الآخرين بسهولة أكبر. [ 47 ] حتى الأفراد قد يشعرون بالقلق، خاصة لأغراض شخصية (وهذا ما يُعرف على نطاق واسع باسم انتحال الهوية ).
يمكن استخدام المعلومات الأكثر أهمية، مثل كلمة المرور وتاريخ الميلاد ووثائق الهوية أو رقم الضمان الاجتماعي ، لتسجيل الدخول إلى مواقع ويب مختلفة (مثل إعادة استخدام كلمة المرور والتحقق من الحساب ) لجمع المزيد من المعلومات والوصول إلى المزيد من المحتوى.
كذلك، تطلب العديد من الوكالات التكتم بشأن المواضيع المتعلقة بعملها، حفاظاً على سلامة موظفيها. ولهذا السبب، تتبنى وزارة الدفاع الأمريكية سياسات صارمة للتحكم في نشر المعلومات الشخصية التي تُعرّف هوية موظفيها. [ 48 ] وتتبع العديد من وكالات الاستخبارات سياسات مماثلة، لدرجة أن الموظفين أحياناً لا يفصحون لأصدقائهم عن عملهم في تلك الوكالات.
توجد مخاوف مماثلة تتعلق بحماية الهوية في برامج حماية الشهود ، وملاجئ النساء ، وضحايا العنف المنزلي وغيره من التهديدات. [ 49 ]
إزالة المعلومات الشخصية
تعمل خدمات إزالة المعلومات الشخصية من خلال تحديد وسطاء البيانات وطلب حذف المعلومات الشخصية لعملائهم. قد تكون هذه العملية يدوية أو مؤتمتة بالكامل، إلا أنها معقدة لأنها تتضمن التعامل مع العديد من وسطاء البيانات، ولكل منهم سياسات وإجراءات مختلفة لإزالة البيانات. [ 50 ] [ 51 ]
تواجه الشركات التي تقدم خدمات إزالة المعلومات الشخصية بعض المشكلات أيضاً. فهي تكافح لضمان إزالة البيانات بشكل شامل مع ظهور وسطاء بيانات جدد، وعدم امتثال الوسطاء الحاليين دائماً لطلبات الإزالة. كما أن معظم هذه الشركات يقتصر عملها على مناطق أو دول معينة. [ 52 ]
تجارة البيانات الشخصية
خلال النصف الثاني من القرن العشرين، أدخلت الثورة الرقمية مفهوم "اقتصاد الخصوصية"، أو تجارة البيانات الشخصية. تتغير قيمة البيانات بمرور الوقت وفي سياقات مختلفة. يمكن أن يؤدي الكشف عن البيانات إلى معالجة عدم تماثل المعلومات ، على الرغم من أن تكاليف ذلك قد تكون غير واضحة. وفيما يتعلق بالشركات، غالبًا ما يمتلك المستهلكون "معلومات غير كاملة حول وقت جمع بياناتهم، ولأي أغراض، وما هي عواقب ذلك". [ 53 ]
في عام 2015، حدد أليساندرو أكويستي وكورتيس تايلور ولياد واغمان ثلاث "موجات" في تجارة البيانات الشخصية:
- في سبعينيات القرن الماضي، زعمت مدرسة شيكاغو للبنين أن حماية الخصوصية قد يكون لها تأثير سلبي على السوق لأنها قد تؤدي إلى قرارات خاطئة وغير مثالية. في المقابل، أشار باحثون آخرون، مثل أندرو إف. دوغيتي وجينيفر إف. رينغانوم، إلى أن العكس هو الصحيح، وأن غياب الخصوصية سيؤدي أيضاً إلى ذلك. [ 54 ]
- في منتصف التسعينيات، أعاد فاريان تبني نهج "أبناء شيكاغو" وأضاف إليه بُعدًا خارجيًا جديدًا، مُشيرًا إلى أن المستهلك لن يمتلك دائمًا معلومات كاملة حول كيفية استخدام بياناته الشخصية. [ 55 ] طوّر كينيث سي. لاودون نموذجًا يمتلك فيه الأفراد بياناتهم ولهم القدرة على بيعها كمنتج. وكان يعتقد أن مثل هذا النظام لا ينبغي تنظيمه، لخلق سوق حرة. [ 56 ]
- في العقد الأول من الألفية الثانية، عمل الباحثون على التمييز السعري (تايلور، 2004 [ 57 ] )، والأسواق ذات الجانبين (كورنيير، 2011 [ 58 ] )، واستراتيجيات التسويق (أندرسون ودي بالما، 2012 [ 59 ] ). وقد أصبحت النظريات معقدة، وأظهرت أن تأثير الخصوصية على الاقتصاد يعتمد بشكل كبير على السياق.
وسطاء البيانات
وسيط البيانات هو فرد أو شركة متخصصة في جمع البيانات الشخصية (مثل الدخل، والانتماء العرقي، والمعتقدات السياسية، أو بيانات الموقع الجغرافي ) أو البيانات المتعلقة بالأفراد، غالباً من السجلات العامة ، ولكن أحياناً من مصادر خاصة، وبيع هذه المعلومات أو ترخيصها لأطراف ثالثة لأغراض متنوعة. وتشمل المصادر، التي عادةً ما تكون عبر الإنترنت منذ تسعينيات القرن الماضي، سجلات التعداد السكاني وسجلات الناخبين ، ومواقع التواصل الاجتماعي ، وتقارير المحاكم، وسجلات الشراء. ويمكن استخدام المعلومات التي يحصل عليها وسطاء البيانات في عمليات التحقق من الخلفية التي يجريها أصحاب العمل وشركات الإسكان.
توجد لوائح تنظيمية متباينة حول العالم تحدّ من جمع المعلومات عن الأفراد؛ وتختلف قوانين الخصوصية . في الولايات المتحدة، لا يوجد تنظيم فيدرالي يحمي المستهلك من وسطاء البيانات، مع أن بعض الولايات بدأت بسنّ قوانين خاصة بها. في الاتحاد الأوروبي، يُنظّم قانون حماية البيانات العامة (GDPR) عمليات وسطاء البيانات. ويدّعي بعض وسطاء البيانات امتلاكهم كميات هائلة من بيانات السكان أو "سمات البيانات". وتزعم شركة أكسيوم امتلاكها بيانات تخص 2.5 مليار شخص مختلف.
انظر أيضاً
ملحوظات
- ↑ في البلدان الأخرى التي لديها قوانين لحماية الخصوصية مستمدة من مبادئ الخصوصية لمنظمة التعاون الاقتصادي والتنمية ، فإن المصطلح المستخدم غالبًا ما يكون "المعلومات الشخصية"، والذي قد يكون أوسع نطاقًا إلى حد ما: في قانون الخصوصية الأسترالي لعام 1988 (الكومنولث) تشمل "المعلومات الشخصية" أيضًا المعلومات التي يمكن من خلالها "تحديد هوية الشخص بشكل معقول"، مما قد يغطي بعض المعلومات التي لا تغطيها المعلومات الشخصية الحساسة.
مراجع
- ↑ "إدارة خروقات البيانات التي تتضمن معلومات شخصية حساسة" . VA.gov . واشنطن العاصمة: وزارة شؤون المحاربين القدامى. 6 يناير 2012. مؤرشف من الأصل في 26 مايو 2015. تم الاطلاع عليه في 25 مايو 2015 .
- ↑ ستيفنز، جينا (10 أبريل 2012). "قوانين الإبلاغ عن خروقات أمن البيانات" (ملف PDF) . fas.org . تم الاطلاع عليه بتاريخ 8 يونيو 2017 .
- ↑ غرين، ساري ستيرن (2014). برنامج وسياسات الأمن: المبادئ والممارسات . إنديانابوليس، إنديانا، الولايات المتحدة الأمريكية: بيرسون لشهادات تكنولوجيا المعلومات. ص 349. ISBN 978-0-7897-5167-6.
- ^ سكييرا، بيرند؛ ميلر، كلاوس. جين، يوشى؛ كرافت، لينارت. لوب، رينيه. شميت، جوليا (2022). تأثير اللائحة العامة لحماية البيانات (GDPR) على سوق الإعلان عبر الإنترنت . فرانكفورت أم ماين. رقم ISBN 978-3-9824173-0-1. OCLC 1303894344 .
{{cite book}}: CS1 maint: موقع الناشر مفقود ( رابط ) - ↑ شوارتز، بول م؛ سولوف، دانيال (2014). "التوفيق بين المعلومات الشخصية في الولايات المتحدة والاتحاد الأوروبي". مجلة كاليفورنيا للقانون . 102 (4). doi : 10.15779/Z38Z814 . S2CID 141313154 .
- 1 2 "منشور خاص من المعهد الوطني للمعايير والتكنولوجيا 800-122" (ملف PDF) . nist.gov .
تتضمن هذه المقالة موادًا متاحة للعموم من المعهد الوطني للمعايير والتكنولوجيا - ↑ القسم 3.3.3 "إمكانية التحديد"
- ↑ "البيانات الشخصية" . اللائحة العامة لحماية البيانات (GDPR) . تم الاطلاع عليه بتاريخ 23 أكتوبر 2020 .
- ↑ «محكمة العدل الأوروبية تقضي بأن عناوين بروتوكول الإنترنت تُعتبر بيانات شخصية» . صحيفة آيريش تايمز . ١٩ أكتوبر ٢٠١٦. تاريخ الاطلاع: ١٠ مارس ٢٠١٩ .
- ↑ نخبه، رازية (2017). "دراسة لسياسات خصوصية الويب عبر مختلف القطاعات". مجلة خصوصية وأمن المعلومات . 13 : 169-185 .
- ↑ «مقترح لائحة صادرة عن البرلمان الأوروبي والمجلس بشأن حماية الأفراد فيما يتعلق بمعالجة البيانات الشخصية وحرية تداول هذه البيانات (اللائحة العامة لحماية البيانات)» . المجلس الأوروبي للبيانات . 11 يونيو 2015. تاريخ الاطلاع: 3 أبريل 2019 .
- 1 2 M-07-16 الموضوع: الحماية من خرق المعلومات الشخصية والاستجابة له ، من كلاي جونسون الثالث، نائب مدير الإدارة (2007/05/22)
- 1 2 "دليل حماية سرية المعلومات الشخصية (PII)" (ملف PDF) . المعهد الوطني للمعايير والتكنولوجيا. منشور خاص 800-122.
- ↑ "التوجيه 95/46/EC الصادر عن البرلمان الأوروبي والمجلس بتاريخ 24 أكتوبر 1995 بشأن حماية الأفراد فيما يتعلق بمعالجة البيانات الشخصية وحرية تداول هذه البيانات" . Eur-lex.europa.eu . تاريخ الاطلاع: 20 أغسطس 2013 .
- ↑ "ما هي البيانات الشخصية؟" . TrueVault .
- 1 2 "نص مشروع قانون مجلس الشيوخ في كاليفورنيا SB 1386، الفقرة المرجعية SEC. 2 1798.29.(e)" . كاليفورنيا.
- ↑ مكتب مفوض المعلومات، تخزين البيانات ومشاركتها وأمنها ، تم التحديث في 30 أغسطس 2013، وتم الاطلاع عليه في 7 أكتوبر 2024
- ↑ "تعليقات الدكتورة لاتانيا سويني على "معايير خصوصية المعلومات الصحية التي يمكن تحديد هوية الأفراد"" جامعة كارنيجي ميلون. مؤرشف من الأصل في 28 مارس 2009."
- ↑ راغان، ستيف (19 ديسمبر 2011). "تحذير مكتب التحقيقات الفيدرالي بشأن نشر المعلومات الشخصية كان قليلًا جدًا ومتأخرًا جدًا" . ذا تك هيرالد . مؤرشف من الأصل في 31 أكتوبر 2012. تم الاطلاع عليه في 23 أكتوبر 2012 .
- ↑ شيتس، كونور آدامز (4 يناير 2012). "عملية هيروشيما التي نفذتها أنونيموس: نظرة على انقلاب التشهير الذي تجاهلته وسائل الإعلام (فيديو)" . صحيفة إنترناشونال بيزنس تايمز . تاريخ الاطلاع: 12 أغسطس 2023 .
- ↑ "هل خدع لولزسيك الشرطة لاعتقال الشخص الخطأ؟" . ذا أتلانتيك واير . 28 يوليو 2011. مؤرشف من الأصل في 29 أكتوبر 2013. تم الاطلاع عليه في 23 أكتوبر 2012 .
- ↑ برايت، بيتر (7 مارس 2012). "كشف الهوية: كيف تم فضح سابو من قبل أعضاء سابقين في مجموعة أنونز قبل اعتقاله بفترة طويلة" . آرس تكنيكا . تم الاطلاع عليه بتاريخ 23 أكتوبر 2012 .
- ↑ "قانون الخصوصية لعام 1988" . تم الاطلاع عليه بتاريخ 15 مايو 2019 .
- ↑ "حماية البيانات" . المفوضية الأوروبية. 11 أبريل 2017.
- ↑ "الأقل ليس بالضرورة أكثر: الحاجة إلى ممارسات كافية لحماية البيانات عند تحقيق الربح من المعلومات الشخصية" . ماير براون. 28 سبتمبر 2023.
- ↑ "قانون حماية البيانات لعام 2018" ، legislation.gov.uk ، الأرشيف الوطني ، 2018 الفصل 12 ، تم الاطلاع عليه في 14 أغسطس 2018
- ↑ «لوائح الاتصالات (الممارسات التجارية المشروعة) (اعتراض الاتصالات) لعام 2000» ، legislation.gov.uk ، الأرشيف الوطني ، SI 2000/1
- ↑ "نيوزيلندا - نظرة عامة على حماية البيانات" . DataGuidance . 5 ديسمبر 2023. تم الاطلاع عليه بتاريخ 14 مارس 2024 .
- 1 2 القانون الاتحادي بشأن حماية البيانات الصادر في 19 يونيو 1992 (الحالة اعتبارًا من 1 يناير 2014) ، المستشارية الاتحادية لسويسرا (تمت زيارة الصفحة في 18 سبتمبر 2016).
- 1 2 (بالفرنسية) Cesla Amarelle , Droit suisse , Éditions Loisirs et pédagogie, 2008.
- ↑ "قانون الخصوصية لعام 1974" . www.justice.gov . 16 يونيو 2014. تم الاطلاع عليه بتاريخ 6 ديسمبر 2020 .
- ↑ رنا، ر.؛ زعيم، ر.ن.؛ باربر، ك.س. (أكتوبر 2018). "مقارنة بين المعلومات الشخصية الأمريكية والدولية: دراسة باستخدام نظام إدارة الهوية UT CID". المؤتمر الدولي لكارناهان لتكنولوجيا الأمن (ICCST) لعام 2018. الصفحات 1-5 . doi : 10.1109/CCST.2018.8585479 . ISBN 978-1-5386-7931-9. S2CID 56719139 .
- ↑ "سلسلة المخاطر العالية: هناك حاجة إلى إجراءات عاجلة لمواجهة تحديات الأمن السيبراني التي تواجه الأمة" (ملف PDF) . مكتب محاسبة الحكومة الأمريكية . سبتمبر 2018. تاريخ الاطلاع: 16 نوفمبر 2020 .
- ↑ «المحكمة العليا في كاليفورنيا تقضي بأن الرمز البريدي يُعدّ من معلومات التعريف الشخصية» . تنبيه إلكتروني من بوليفانت هاوزر بيلي لشؤون الأعمال . ليكسيس نيكسيس.
- ↑ "NRS: الفصل 603A - أمن وخصوصية المعلومات الشخصية" . www.leg.state.nv.us .
- ↑ "201 CMR 17.00: معايير حماية المعلومات الشخصية لسكان الكومنولث" (ملف PDF) . كومنولث ماساتشوستس.
- ↑ تايلر ضد متاجر مايكلز ، 984N.E.2d 737، 739 (2013)
- ↑ "نقل البيانات بين الاتحاد الأوروبي والولايات المتحدة" . المفوضية الأوروبية. 10 يوليو 2023. تم الاطلاع عليه بتاريخ 12 أغسطس 2023 .
- ↑ "إخفاء الهوية والمعلومات الشخصية" . cookieresearch.com . مؤرشف من الأصل في 17 يونيو 2011. تم الاطلاع عليه في 6 مايو 2015 .
- ↑ ساور، باتريك (13 ديسمبر 2008). "الشرطة تستخدم بصمات القفازات للقبض على المجرمين" . صحيفة التلغراف . مؤرشف من الأصل في 11 يناير 2022. تم الاطلاع عليه في 20 أغسطس 2013 .
- ↑ جيمس دبليو إتش ماكورد وساندرا إل ماكورد، القانون الجنائي والإجراءات للمساعد القانوني: نهج النظم ، المرجع السابق ، ص 127.
- ↑ جون ج. هاريس، الكتابة اليدوية المتخفية، 43 مجلة القانون الجنائي وعلم الجريمة وعلوم الشرطة 685 (1952-1953)
- ↑ ديفيز، توم (8 فبراير 2019). "إخفاقات شركة EE تُظهر كيف تُلحق خروقات البيانات الضرر بالأرواح" . تقرير PrivSec . مؤرشف من الأصل في 5 فبراير 2021.
- ↑ ميلر، مايكل (2008). هل هو آمن؟ حماية جهاز الكمبيوتر الخاص بك، وعملك، ونفسك على الإنترنت . ص 4. ISBN 9780132713900.
- ↑ «بيع بيانات بطاقات 20 ألف مستخدم بنكي باكستاني على الإنترنت المظلم: تقرير» . دنيا نيوز. 6 نوفمبر 2018.
- ↑ ميلر، مايكل (2008). هل هو آمن؟ حماية جهاز الكمبيوتر الخاص بك، وعملك، ونفسك على الإنترنت . ص 6. ISBN 9780132713900.
- ↑ كرومبهولز، كاتارينا؛ ميركل، ديتر؛ ويبل، إدغار (26 يوليو 2012). "الهويات المزيفة في وسائل التواصل الاجتماعي: دراسة حالة حول استدامة نموذج أعمال فيسبوك". مجلة أبحاث علوم الخدمات . 4 (2): 175-212 . doi : 10.1007/s12927-012-0008-z . S2CID 6082130 .
- ↑ "مذكرة لمكاتب قانون حرية المعلومات بوزارة الدفاع" (ملف PDF) . وزارة الدفاع الأمريكية. مؤرشفة من الأصل (ملف PDF) بتاريخ 6 أغسطس 2020. تم الاطلاع عليها بتاريخ 1 أبريل 2019 .
- ↑ "حماية ضحايا العنف الجنسي: الدروس المستفادة" (ملف PDF) . مكتب المفوض السامي للأمم المتحدة لحقوق الإنسان . 2019.
- ↑ "كيفية إزالة المعلومات الشخصية من مواقع وسطاء البيانات" . مكافي . 24 أغسطس 2022. مؤرشف من الأصل في 27 فبراير 2024.
- ↑ أوزبورن، تشارلي (8 ديسمبر 2023). "أفضل الخدمات لحذف نفسك من الإنترنت في عام 2024" . ZDNET . تم الاطلاع عليه في 20 فبراير 2024 .
- ↑ فاضلباشيتش، سياد (16 نوفمبر 2023). "ما هي خدمات إزالة البيانات، وما هي البيانات التي يمكنها إزالتها؟" . MUO . مؤرشف من الأصل في 17 يناير 2024. تم الاطلاع عليه في 29 نوفمبر 2023 .
- ↑ أكويستي، أليساندرو؛ تايلور، كورتيس؛ واغمان، لياد (2015). اقتصاديات الخصوصية (ملف PDF) .
- ↑ دوغيتي، أ.؛ رينغانوم، ج. (2010). "السلع العامة، والضغط الاجتماعي، والاختيار بين الخصوصية والعلنية". المجلة الاقتصادية الأمريكية: الاقتصاد الجزئي . 2 (2): 191-221 . CiteSeerX 10.1.1.544.9031 . doi : 10.1257/mic.2.2.191 .
- ↑ فاريان، إتش آر (1997). "الجوانب الاقتصادية للخصوصية الشخصية". الخصوصية والتنظيم الذاتي في عصر المعلومات .
- ↑ لاودون، ك. (1997). امتدادات لنظرية الأسواق والخصوصية: آليات تسعير المعلومات (PDF) .
- ↑ تايلور، سي آر (2004). "خصوصية المستهلك وسوق معلومات العملاء". مجلة راند للاقتصاد . 35 (4): 631-650 . doi : 10.2307/1593765 . hdl : 10161/2627 . JSTOR 1593765 .
- ↑ كورنيير، أ.د. (2011). "الإعلان عبر محركات البحث" . المجلة الاقتصادية الأمريكية: الاقتصاد الجزئي . 8 (3): 156-188 . doi : 10.1257/mic.20130138 .
- ↑ أندرسون، س.؛ دي بالما، أ. (2012). "التنافس على جذب الانتباه في عصر المعلومات (الزخم)". مجلة راند للاقتصاد . 43 : 1-25 . doi : 10.1111/j.1756-2171.2011.00155.x . hdl : 10.1111/j.1756-2171.2011.00155.x . S2CID 11606956 .
روابط خارجية
- ستة أمور يجب معرفتها حول إطار الخصوصية الجديد للاتحاد الأوروبي: تحليل قانوني للإطار التنظيمي الأوروبي الجديد بشأن خصوصية البيانات
- إدارة المعلومات الشخصية والمهنية
- السلطة للشعب! إعادة الحقوق الشخصية للمواطنين. مؤرشف بتاريخ ١٠ أبريل ٢٠١٩ في أرشيف الإنترنت (Wayback Machine) - جيه كرومك
- إعادة النظر في البيانات الشخصية: تقرير منظور جديد - المنتدى الاقتصادي العالمي
- لماذا يختلف مفهوم الموافقة عن تفضيلات التسويق؟ - ك. ديوار، مؤرشف بتاريخ ٢٧ ديسمبر ٢٠١٨ في أرشيف الإنترنت (Wayback Machine).
- وثائق الهوية
- خصوصية
- الحياة الشخصية
- أمن البيانات
- قوانين البيانات
- إخفاء الهوية
