Pacchetto internazionale Yarovaya: come vengono archiviati i dati degli utenti in Russia e all'estero?

Di che conto stai parlando?

Il Governo della Federazione Russa ha presentato alla Duma di Stato un disegno di legge che obbliga i proprietari

reti di comunicazione tecnologiche aventi il ​​numerosistema autonomo, archiviare e fornire informazioni alle forze dell'ordine. Il testo del documento è stato pubblicato lunedì nella banca dati elettronica della Camera bassa.

Stiamo parlando di stoccaggio sul territorio russo inentro tre anni “le informazioni relative ai fatti di ricezione, trasmissione, recapito e (o) trattamento di informazioni vocali, messaggi di testo, immagini, suoni, video o altri messaggi di persone che utilizzano reti tecnologiche di comunicazione”.

L'iniziativa obbliga inoltre a fornire dati specifici alle "autorità che svolgono attività investigative operative o che garantiscono la sicurezza della Federazione Russa".

Il progetto di legge federale contiene obblighirequisiti, la cui valutazione del rispetto viene effettuata nell'ambito del controllo statale (supervisione), controllo comunale, quando si considerano casi di illeciti amministrativi. 

Testo della nota esplicativa

In che modo l'archiviazione dei dati è regolamentata dalla legge in Russia ora?

Il 1° luglio 2018 è entrata in vigore l'ultima parte del pacchetto di leggi antiterrorismo della deputata Irina Yarovaya e del senatore Viktor Ozerov. 

  • Cosa tengono?
  • messaggi di testo
  • informazioni vocali
  • immagini
  • i suoni
  • il video
  • altri messaggi elettronici

I dati vengono conservati per non più di sei mesi. Entro questi limiti, la legge consente al governo russo di determinare autonomamente il periodo di conservazione dei messaggi degli utenti. Di conseguenza, le regole assomigliano a queste:

  • Le società Internet dovranno archiviare i messaggi degli utenti per tutti i sei mesi
  • operatori di telecomunicazioni che servono utenti di telefoni fissi, mobili e satellitari, cercapersone e telefoni a pagamento, anche per sei mesi
  • Provider Internet dal 1 ottobre 2018 - da uno a sei mesi

Al registro degli organizzatori della diffusione delle informazioniFinora sono entrate poco più di un centinaio di società Internet: le più grandi russe (Yandex, Mail.ru, Rambler), alcune straniere (WeChat, Opera) e tanti piccoli siti dove gli utenti possono lasciare commenti. Il Ministero delle telecomunicazioni e delle comunicazioni di massa ha ritenuto che la presenza di commenti sia una base sufficiente per l'iscrizione nel registro.

Allo stesso tempo, molti grandi social network stranieri (Facebook, Twitter, Instagram) e instant messenger (WhatsApp, Viber) non sono nel registro.

Non è noto se attueranno la “legge”Yarovoy" o no. L'unica società straniera che ha dichiarato che non collaborerà con i servizi segreti è stata Telegram, sebbene fosse formalmente inclusa nel registro russo.

Come vengono archiviati i dati negli Stati Uniti?

Il paese ha adottato due livelli di regolamentazione giuridica di qualsiasi relazione significativa: a livello federale e a livello statale, i cui poteri nel campo del processo legislativo ai sensi della Costituzione degli Stati Uniti sono molto ampi.

A livello nazionale, sistemicoNon esiste alcuna regolamentazione del diritto alla protezione dei dati personali in quanto tale. Sono stati adottati due regolamenti che definiscono le responsabilità degli enti pubblici in questo ambito, senza pregiudicare le norme che disciplinano il trattamento dei dati personali dei cittadini delle società operative.

Privacy Act del 1974 e Privacy Protection Act del198 dovrebbe essere applicato solo dalle autorità federali. Poiché contengono regolamenti tecnici che regolano la riservatezza dei dati, le aziende possono utilizzarli come linee guida per organizzare le proprie attività. In caso di controversie relative alla protezione dei dati personali, è più probabile che il tribunale si rivolga non a loro, ma alla giurisprudenza.

La legislazione degli stati americani, che sono completamente autonomi nella loro creatività giuridica, risulta spesso molto più specifica e severa di quella federale.

Una delle norme più sorprendentiche regola quest'area e la privacy, adottata nello Stato della California. Si applica solo alle società operatrici che raccolgono dati personali degli utenti di Internet.

Ora ogni persona che utilizza i propri servizi ha il diritto di sapere:

  • che tipo di fornitori di informazioni e altre società Internet raccolgono su di loro;
  • per quale scopo vengono raccolte queste informazioni;
  • come verranno utilizzati.

Gli utenti dei servizi Internet hanno il diritto di esigere la distruzione di questi dati o di vietarne la trasmissione a terzi per qualsiasi scopo.

Questa norma è in una certa misura analogarusso, consentendo alle persone di revocare il consenso al trattamento dei dati personali, con un'eccezione. Gli interessati americani non hanno fornito tale consenso e le informazioni raccolte dalle società sono in gran parte legate all’attività Internet degli utenti.

Un livello di regolamentazione così rigoroso nel casoL'applicazione diffusa della legge da parte dei residenti in California può causare gravi danni alle società Internet. Inoltre, la legge della California minimizza i diritti degli operatori di raccogliere e trasferire dati personali di minori a terzi.

  • Standard di protezione dei dati degli Stati Uniti

Le leggi in vigore in America non possono completamentechiudere tutti i campi giuridici relativi alla regolamentazione della protezione dei dati personali. Lo stesso modello opera in Russia; l’applicazione della legge è garantita dall’adozione di numerosi statuti a livello governativo e FSTEC.

In America, gli standard e i parametri che regolano i requisiti per l’automazione dei sistemi di protezione dei dati personali non erano coperti da due leggi federali.

Poiché questa è la direzione di garantirela sicurezza delle informazioni durante la loro conservazione ed elaborazione richiede una regolamentazione seria aggiuntiva, simile a quella che viene eseguita in Russia da FSB e FSTEC, gli operatori americani sono tenuti a utilizzare le raccomandazioni emesse dal National Institute of Standards and Technology (NIST - National Institute of Standards and Technology). Questa organizzazione pubblica documentazione normativa e legale nella natura dei GOST russi.

Come raccolgono i dati le aziende?

  • Pentagono

Centro congiunto di intelligenza artificialeIl Pentagono sta assumendo aziende per preparare dati militari da utilizzare con l’intelligenza artificiale. L'annuncio del Pentagono segnala un cambiamento nel ruolo del centro AI da sviluppatore di prodotti a fornitore di servizi di preparazione all'intelligenza artificiale per il Dipartimento della Difesa degli Stati Uniti.

L'accordo di base consentirà diversi repartiministeri e partner federali per emettere ordini per servizi di elaborazione dati per lavorare con l'intelligenza artificiale, che possono includere qualsiasi cosa, dalla raccolta dei dati all'ordinamento per archiviare e simulare come i dipendenti li useranno con l'intelligenza artificiale.

Accordo per l'ordinazione di servizi di fornituraData Readiness for Artificial Intelligence Development (DRAID) "aiuterà il Dipartimento della Difesa degli Stati Uniti e le agenzie governative a preparare i dati per l'uso nelle applicazioni di intelligenza artificiale fornendo un facile accesso ai servizi commerciali avanzati necessari per risolvere complesse sfide tecniche", ha detto il Pentagono in un dichiarazione.

Tra le direzioni che prenderà il Pentagonoinsieme a partner civili: raccolta e cura dei dati, generazione di dati sintetici e anonimizzazione dei dati, sviluppo, modifica e personalizzazione del software e così via.

  • iOS e Android

I ricercatori irlandesi hanno studiato fino a che puntoI dati iOS e Android vengono inviati ad Apple e Google. Ad esempio, Apple e Google ricevono l'IMEI del dispositivo, il numero di serie dell'hardware, il numero di serie della carta SIM e l'IMSI, il numero di telefono e altri dati.

Inoltre, Android e iOS continuano a trasferiretelemetria alle loro aziende produttrici, anche se l'utente non divulga specificamente questi dati. Infatti, non appena un utente inserisce una scheda SIM in un qualsiasi dispositivo, i dati corrispondenti vengono trasmessi alle società madri di ciascuno di essi.

Non c'è modo per gli utenti di evitarloper i dispositivi iOS per comunicare ad Apple gli indirizzi MAC dei dispositivi nelle vicinanze, nonché i dati sulla posizione GPS. In effetti, questi utenti non hanno nemmeno bisogno di accedere affinché il dispositivo condivida i dati. D'altra parte, Google raccoglie molti più dati dai dispositivi vicini rispetto ad Apple.

Per confronto:Google riceve circa 1 MB di dati, rispetto ai 42 KB di Apple. In standby, Android Pixel invia circa 1 MB ogni 12 ore, mentre iOS invia 52 KB. Google raccoglie circa 20 volte più dati dai telefoni cellulari rispetto ad Apple.

Funzionalità aggiuntive come iCloud, Safarie Siri, inviano i dati dell'utente ad Apple indipendentemente dal fatto che l'utente consenta l'azione o addirittura sappia che i suoi dati vengono inviati.

Su Google Android, tali applicazioni trasmettonoChrome, YouTube, Documenti Google, Messaggistica Google, Orologio, Safetyhub e Barra di ricerca Google. Il motivo principale per cui questi dispositivi finiscono per inviare così tanti dati è dovuto alla connessione a un server interno che viene aggiornato automaticamente tramite l'indirizzo IP.

Una volta che un'azienda ha un indirizzo IP, di solito può determinare la posizione geografica corrispondente.

  • Google

I rappresentanti di Google hanno annunciato la creazioneTecnologie FLoC (Federated Learning of Cohorts): ciò ti consentirà di disattivare il targeting degli annunci basato sui cookie. Si sostiene che FLoC aumenterà la privacy della navigazione e non dovrà ricorrere alla raccolta di dati personali degli utenti.

Crescente paura del rilevamento della posizionecon i cookie ha spinto l'azienda a sostenere la legislazione sui diritti di Internet e a sviluppare un modo per indirizzare efficacemente la pubblicità senza raccogliere tutte le informazioni disponibili sull'utente.

L'essenza della tecnologia è che la selezione della pubblicitàGli annunci FLoC non richiedono l'accesso ai dati di un utente specifico, ma riuniscono in gruppi le persone con interessi simili. Pertanto, un gruppo di utenti vede l'annuncio.

Inoltre, l'utilizzo di FLoC aiuterà a combattere il traffico pubblicitario fraudolento.

Google ha annunciato la tecnologia nel 2019.I test si svolgeranno nel 2021. La data di introduzione della tecnologia è ancora sconosciuta, perché l'azienda non ha ancora risolto le questioni legali. Il test avverrà sulla base di Chrome.

Leggi di più:

È stata creata la prima mappa accurata del mondo. Cosa c'è di sbagliato in tutti gli altri?

L'elicottero ingegnoso decolla con successo su Marte

La NASA ha detto come consegneranno campioni di Marte sulla Terra