O jakim rachunku mówisz?
Rząd Federacji Rosyjskiej przedstawił Dumie Państwowej projekt ustawy zobowiązującej właścicieli
Mówimy o przechowywaniu na terytorium Rosji ww ciągu trzech lat „informacja o faktach odbioru, transmisji, dostarczenia i (lub) przetwarzania informacji głosowych, wiadomości tekstowych, obrazów, dźwięków, wideo lub innych wiadomości osób korzystających z technologicznych sieci komunikacyjnych”.
Inicjatywa zobowiązuje także do przekazania określonych danych „organom prowadzącym operacyjne czynności dochodzeniowo-śledcze lub zapewniającym bezpieczeństwo Federacji Rosyjskiej”.
Projekt ustawy federalnej zawiera obowiązkowewymagania, których ocena zgodności dokonywana jest w ramach kontroli państwowej (nadzoru), kontroli gminnej, przy rozpatrywaniu spraw o wykroczenia administracyjne.
Tekst noty wyjaśniającej
W jaki sposób przechowywanie danych jest obecnie regulowane przez prawo w Rosji?
1 lipca 2018 roku weszła w życie ostatnia część pakietu ustaw antyterrorystycznych posła Iriny Yarovej i senatora Wiktora Ozerowa.
- Co trzymają?
- wiadomości SMS
- informacje głosowe
- Obrazy
- dźwięki
- wideo
- inne wiadomości elektroniczne
Dane są przechowywane nie dłużej niż sześć miesięcy. W tych granicach prawo pozwala rządowi rosyjskiemu na niezależne ustalanie okresu przechowywania wiadomości użytkowników. W rezultacie zasady wyglądają następująco:
- Firmy internetowe będą musiały przechowywać wiadomości użytkowników przez całe sześć miesięcy
- operatorzy telekomunikacyjni obsługujący użytkowników telefonów stacjonarnych, komórkowych i satelitarnych, pagerów i automatów telefonicznych - także pół roku
- Dostawcy internetu od 1 października 2018 - od jednego do sześciu miesięcy
Do rejestru organizatorów rozpowszechniania informacjido tej pory weszło nieco ponad sto firm internetowych: największe rosyjskie (Yandex, Mail.ru, Rambler), niektóre zagraniczne (WeChat, Opera) i wiele małych stron, na których użytkownicy mogą zostawiać komentarze. Ministerstwo Telekomunikacji i Komunikacji Masowej uznało, że obecność komentarzy jest wystarczającą podstawą do rejestracji w rejestrze.
Jednocześnie w rejestrze nie ma wielu dużych zagranicznych sieci społecznościowych (Facebook, Twitter, Instagram) i komunikatorów internetowych (WhatsApp, Viber).
Nie wiadomo, czy zamierzają wdrożyć „prawo”Jarowoj” czy nie. Jedyną zagraniczną firmą, która zadeklarowała, że nie będzie współpracować ze służbami wywiadowczymi, był Telegram, choć formalnie został wpisany do rosyjskiego rejestru.
W jaki sposób dane są przechowywane w Stanach Zjednoczonych?
Kraj przyjął dwa poziomy regulacji prawnej wszelkich znaczących stosunków: na poziomie federalnym i na poziomie stanowym, którego uprawnienia w zakresie stanowienia prawa zgodnie z Konstytucją USA są bardzo szerokie.
Na poziomie krajowym, systemoweNie ma regulacji dotyczącej prawa do ochrony danych osobowych jako takiego. Przyjęto dwa rozporządzenia, które określają obowiązki organów administracji rządowej w tym zakresie, nie wpływając przy tym na zasady przetwarzania danych osobowych obywateli działających spółek.
Ustawa o prywatności z 1974 r. I ustawa o ochronie prywatności z198 powinny być stosowane wyłącznie przez władze federalne. Ponieważ zawierają techniczne przepisy dotyczące poufności danych, firmy mogą używać ich jako wytycznych do organizacji swoich działań. W przypadku sporów związanych z ochroną danych osobowych sąd chętniej zwróci się nie do nich, a do orzecznictwa.
Ustawodawstwo stanów USA, które są całkowicie autonomiczne w swojej twórczości prawnej, często okazuje się znacznie bardziej szczegółowe i rygorystyczne niż federalne.
Jeden z najbardziej uderzających przepisówregulujące ten obszar i prywatność, przyjęte w Stanie Kalifornia. Dotyczy wyłącznie firm operatorskich zbierających dane osobowe użytkowników Internetu.
Teraz każda osoba korzystająca z ich usług ma prawo wiedzieć:
- jakiego rodzaju dostawcy informacji i inne firmy internetowe zbierają na ich temat;
- w jakim celu zbierane są te informacje;
- jak będą używane.
Użytkownicy serwisów internetowych mają prawo żądać zniszczenia tych danych lub zakazać ich przekazywania osobom trzecim w jakimkolwiek celu.
Norma ta jest w pewnym stopniu analogicznaRosyjski, umożliwiający osobom fizycznym wycofanie zgody na przetwarzanie danych osobowych, z jednym wyjątkiem. Amerykańskie osoby, których dane dotyczą, takiej zgody nie wyraziły, a gromadzone przez spółki informacje w dużej mierze dotyczą aktywności użytkowników w Internecie.
Tak ścisły poziom regulacji w sprawiemasowe egzekwowanie prawa przez mieszkańców Kalifornii może spowodować poważne szkody dla firm internetowych. Ponadto prawo kalifornijskie ogranicza prawa operatorów do gromadzenia i przekazywania danych osobowych nieletnich stronom trzecim.
- Amerykańskie standardy ochrony danych
Przepisy obowiązujące w Ameryce nie mogą całkowiciezamknij wszystkie dziedziny prawne związane z regulacją ochrony danych osobowych. Ten sam model funkcjonuje w Rosji, stosowanie prawa zapewnia przyjęcie wielu regulaminów na szczeblu rządowym i FSTEC.
W Ameryce standardy i parametry regulujące wymagania dotyczące automatyzacji systemów ochrony danych osobowych nie zostały objęte dwiema ustawami federalnymi.
Ponieważ jest to kierunek zapewnianiabezpieczeństwo informacji podczas ich przechowywania i przetwarzania wymaga dodatkowych poważnych regulacji, podobnych do tych, które są prowadzone w Rosji przez FSB i FSTEC, amerykańscy operatorzy są poinstruowani, aby stosować zalecenia wydane przez National Institute of Standards and Technology (NIST - National Instytut Norm i Technologii). Ta organizacja publikuje dokumenty regulacyjne w postaci rosyjskich GOST.
W jaki sposób firmy zbierają dane?
- Pięciokąt
Wspólne Centrum Sztucznej InteligencjiPentagon zatrudnia firmy do przygotowywania danych wojskowych do wykorzystania w sztucznej inteligencji. Oświadczenie Pentagonu sygnalizuje zmianę roli centrum sztucznej inteligencji z twórcy produktów na dostawcę usług gotowości na sztuczną inteligencję dla Departamentu Obrony USA.
Podstawowa umowa pozwoli na różne działyministerstwa i partnerzy federalni do wydawania zamówień na usługi przetwarzania danych do pracy ze sztuczną inteligencją, które mogą obejmować wszystko, od gromadzenia danych po ich sortowanie w celu przechowywania i symulowania sposobu, w jaki pracownicy będą ich używać za pomocą sztucznej inteligencji.
Umowa o zlecenie świadczenia usługGotowość danych do rozwoju sztucznej inteligencji (DRAID) „pomoże Departamentowi Obrony Stanów Zjednoczonych i agencjom rządowym przygotować dane do wykorzystania w zastosowaniach związanych ze sztuczną inteligencją, zapewniając łatwy dostęp do zaawansowanych usług komercyjnych potrzebnych do rozwiązywania złożonych problemów technicznych” - powiedział Pentagon w komunikat.
Wśród kierunków, które podejmie Pentagonwspólnie z partnerami cywilnymi: gromadzenie i przechowywanie danych, generowanie danych syntetycznych i anonimizacja danych, opracowywanie, modyfikowanie i dostosowywanie oprogramowania, i tak dalej.
- iOS i Android
W jakim stopniu badali to naukowcy z IrlandiiDane z iOS i Androida są wysyłane do Apple i Google. Na przykład Apple i Google otrzymują numer IMEI urządzenia, numer seryjny sprzętu, numer seryjny karty SIM i IMSI, numer telefonu i inne dane.
Co więcej, Android i iOS nadal się przesyłajątelemetrii do swoich firm produkcyjnych, nawet jeśli użytkownik wyraźnie nie ujawnia tych danych. W rzeczywistości, gdy tylko użytkownik włoży kartę SIM do dowolnego urządzenia, odpowiednie dane są przesyłane do firm macierzystych każdego z nich.
Użytkownicy nie mogą tego uniknąćdla urządzeń z systemem iOS, aby przekazać Apple adresy MAC pobliskich urządzeń, a także dane o lokalizacji GPS. Rzeczywiście, ci użytkownicy nie muszą nawet się logować, aby urządzenie udostępniało dane. Z drugiej strony Google zbiera znacznie więcej danych z pobliskich urządzeń niż Apple.
Dla porownania:Google otrzymuje około 1 MB danych w porównaniu do 42 KB w przypadku Apple. W trybie gotowości Android Pixel wysyła około 1 MB co 12 godzin, a iOS wysyła 52 KB. Google zbiera około 20 razy więcej danych z telefonów komórkowych niż Apple.
Dodatkowe funkcje, takie jak iCloud, Safarii Siri, wysyłają dane użytkownika do Apple niezależnie od tego, czy użytkownik wyraża zgodę na daną czynność, czy w ogóle wie, że jego dane są przesyłane.
W Google Android takie aplikacje przesyłająChrome, YouTube, Dokumenty Google, Wiadomości Google, Zegar, Safetyhub i Pasek wyszukiwania Google. Głównym powodem, dla którego te urządzenia wysyłają tak dużo danych, jest połączenie z wewnętrznym serwerem, który jest automatycznie aktualizowany według adresu IP.
Gdy firma ma adres IP, zwykle może określić odpowiednią lokalizację geograficzną.
Przedstawiciele Google ogłosili powstanieTechnologie FLoC (Federated Learning of Cohorts): Umożliwi to rezygnację z kierowania reklam opartego na plikach cookie. Argumentuje się, że FLoC zwiększy prywatność surfowania i nie będzie musiał uciekać się do gromadzenia danych osobowych użytkowników.
Rosnący strach przed śledzeniem lokalizacjiz plikami cookie skłoniło firmę do wsparcia przepisów dotyczących praw w Internecie i opracowania sposobu skutecznego targetowania reklam bez gromadzenia wszystkich dostępnych informacji o użytkowniku.
Istotą technologii jest dobór reklamyReklamy FLoC nie wymagają dostępu do danych konkretnego użytkownika, ale łączą w grupy osoby o podobnych zainteresowaniach. W ten sposób grupa użytkowników widzi reklamę.
Ponadto korzystanie z FLoC pomoże w walce z oszukańczym ruchem reklamowym.
Google ogłosił technologię w 2019 roku.Testy odbędą się w 2021 roku. Data wprowadzenia technologii nie jest jeszcze znana, ponieważ firma nie rozwiązała jeszcze kwestii prawnych. Testowanie odbędzie się w oparciu o Chrome.
Czytaj więcej:
Powstała pierwsza dokładna mapa świata. Co jest nie tak ze wszystkimi innymi?
Helikopter Ingenuity z powodzeniem startuje na Marsie
NASA poinformowała, w jaki sposób dostarczą próbki Marsa na Ziemię