دادهبان | LexData
نوشتار حقوقی✍🏻 💡دادهبان (۱) - چه زمانی اطلاعات "داده شخصی" محسوب میشوند؟🧐 📌 نکاتی که قرار است یاد بگیریم👇🏻 - تعریف حفاظت از داده شخصی و هدف آن. - تعریف داده شخصی. - فهم تفاوت بین داده شخصی و غیر از آن با یک مثال. 🌟 واژه «حفاظت از داده» (Data Protection)…
بیمارستانی دو لیست در اختیار دارد. در لیست اول مشخصات بیماران شامل نام، آدرس، و شماره تلفن نوشته شده و هر کدام از آنها کدی اختصاصی دارد:
📃 لیست شماره ۱
۲۳۸- محمد محمدی \ ساکن رفسنجان \ شماره تماس: 00112200
۲۳۹- جواد جوادی \ ساکن سیرجان \ شماره تماس: 00113300
.
.
.
در لیست دوم بدون اینکه هیچ اطلاعات قابل شناسایی از افراد وجود داشته باشد، کد مختص به بیمار همراه با فشار خون او نوشته شده:
📃 لیست شماره ۲
بیمار ۲۳۸ 👈🏻 فشار خون ۱۲۳
بیمار ۲۳۹ 👈🏻 فشار خون ۱۱۸
.
.
.
در چنین فرضی کدام اطلاعات شامل تعریف «داده شخصی» میشود؟ اطلاعات موجود در لیست اول، لیست دوم، هر دو آنها، یا هیچکدام؟ 👇🏻⁉️🧐
📃 لیست شماره ۱
۲۳۸- محمد محمدی \ ساکن رفسنجان \ شماره تماس: 00112200
۲۳۹- جواد جوادی \ ساکن سیرجان \ شماره تماس: 00113300
.
.
.
در لیست دوم بدون اینکه هیچ اطلاعات قابل شناسایی از افراد وجود داشته باشد، کد مختص به بیمار همراه با فشار خون او نوشته شده:
📃 لیست شماره ۲
بیمار ۲۳۸ 👈🏻 فشار خون ۱۲۳
بیمار ۲۳۹ 👈🏻 فشار خون ۱۱۸
.
.
.
در چنین فرضی کدام اطلاعات شامل تعریف «داده شخصی» میشود؟ اطلاعات موجود در لیست اول، لیست دوم، هر دو آنها، یا هیچکدام؟ 👇🏻⁉️🧐
👍1
دادهبان | LexData
بیمارستانی دو لیست در اختیار دارد. در لیست اول مشخصات بیماران شامل نام، آدرس، و شماره تلفن نوشته شده و هر کدام از آنها کدی اختصاصی دارد: 📃 لیست شماره ۱ ۲۳۸- محمد محمدی \ ساکن رفسنجان \ شماره تماس: 00112200 ۲۳۹- جواد جوادی \ ساکن سیرجان \ شماره تماس: 00113300…
بر اساس تعریف «دادههای شخصی» در GDPR هر دو لیست اول و دوم حاوی اطلاعاتی هستند که در شمار دادههای شخصی جای دارند.
📃 لیست شماره ۱
نام، آدرس، و شماره تماس همگی از جمله شناسههای مستقیمی هستند که با استفاده آنها میتوان به راحتی افراد را شناسایی کرد.
📃 لیست شماره ۲
در این لیست با کدهایی مواجهایم که هر کدام بهطور اختصاصی به یک بیمار تعلق دارند. هرچند این کدها به تنهایی فاقد اطلاعات لازم برای شناسایی بیماران هستند، اما نباید فراموش کرد در تعریف «دادههای شخصی» میان مستقیم یا غیرمستقیم بودن راه شناسایی تفاوتی وجود ندارد. تا زمانی که امکان اتصال کدها به هویت واقعی افراد (از طریق لیست مکمل) وجود داشته باشد، تمامی آن اطلاعات در زمره دادههای شخصی به شمار میروند.
📃 لیست شماره ۱
نام، آدرس، و شماره تماس همگی از جمله شناسههای مستقیمی هستند که با استفاده آنها میتوان به راحتی افراد را شناسایی کرد.
📃 لیست شماره ۲
در این لیست با کدهایی مواجهایم که هر کدام بهطور اختصاصی به یک بیمار تعلق دارند. هرچند این کدها به تنهایی فاقد اطلاعات لازم برای شناسایی بیماران هستند، اما نباید فراموش کرد در تعریف «دادههای شخصی» میان مستقیم یا غیرمستقیم بودن راه شناسایی تفاوتی وجود ندارد. تا زمانی که امکان اتصال کدها به هویت واقعی افراد (از طریق لیست مکمل) وجود داشته باشد، تمامی آن اطلاعات در زمره دادههای شخصی به شمار میروند.
👍1
‼️مفهوم جدیدی که در این مثال وجود داشت مستعارسازی یا Pseudonymisation ئه که به زودی بیشتر دربارهاش صحبت میکنیم.
👍1
دادهبان | LexData
نوشتار حقوقی✍🏻 💡دادهبان (۱) - چه زمانی اطلاعات "داده شخصی" محسوب میشوند؟🧐 📌 نکاتی که قرار است یاد بگیریم👇🏻 - تعریف حفاظت از داده شخصی و هدف آن. - تعریف داده شخصی. - فهم تفاوت بین داده شخصی و غیر از آن با یک مثال. 🌟 واژه «حفاظت از داده» (Data Protection)…
نوشتار حقوقی✍🏻
💡دادهبان (۲) - تفکیک "حریم خصوصی" و "حفاظت از داده"🔑
📌 نکاتی که قرار است یاد بگیریم👇🏻
- تعریف Privacy
- تعریف Data Protection
- تبیین تفاوت بین حریم خصوصی و حفاظت از داده
🌟 در شماره قبلی با تعریف داده شخصی در مقررات عمومی حفاظت از داده آشنا شدیم. در این یادداشت توجه ما بر تفکیک Privacy از Data Protection است. واژگان «حریم خصوصی» و «حفاظت از داده» نماینده دو مفهوم نزدیک هستند که اغلب در کنار هم به کار میروند، اما ماهیت و کارکرد جداگانهای دارند.
🌟 «حریم خصوصی» یک حق است: حق فرد بر کنترل اطلاعات شخصی خود. افراد حق دارند بدانند چه اطلاعاتی از آنها جمعآوری شده، به چه مصارفی اختصاصی یافته، و با چه کسانی به اشتراک گزارده شده. هدف این حق حفظ استقلال و آزادی فردی است و تضمین میکند که فرد از دخالت غیرمجاز دیگران در زندگی شخصی خود مصون بماند. نقض حریم خصوصی میتواند منجر به سوءاستفاده و تبعیض شده، کرامت انسانی و آزادی فرد را به مخاطره اندازد.
حریم خصوصی در سطح بینالملل به عنوان یکی از حقوق بشر (Human Rights) شناخته شده. در ماده ۱۲ اعلامیه جهانی حقوق بشر¹ آمده:
🌟 اما «حفاظت از داده» ابزاری است برای نظارت بر نحوه جمعآوری، نگهداری، استفاده، انتقال، و حذف دادهها که در نهایت منجر به تحقق حق Privacy میشود. مقررات مربوط به حفاظت از داده از جمله GDPR³ از شرکتها میخواهند سیاستهایی در دستور کار خود پیگیری کنند تا دادهها به صورت امن و قانونمند پردازش شوند.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI edited
💡دادهبان (۲) - تفکیک "حریم خصوصی" و "حفاظت از داده"🔑
📌 نکاتی که قرار است یاد بگیریم👇🏻
- تعریف Privacy
- تعریف Data Protection
- تبیین تفاوت بین حریم خصوصی و حفاظت از داده
🌟 در شماره قبلی با تعریف داده شخصی در مقررات عمومی حفاظت از داده آشنا شدیم. در این یادداشت توجه ما بر تفکیک Privacy از Data Protection است. واژگان «حریم خصوصی» و «حفاظت از داده» نماینده دو مفهوم نزدیک هستند که اغلب در کنار هم به کار میروند، اما ماهیت و کارکرد جداگانهای دارند.
🌟 «حریم خصوصی» یک حق است: حق فرد بر کنترل اطلاعات شخصی خود. افراد حق دارند بدانند چه اطلاعاتی از آنها جمعآوری شده، به چه مصارفی اختصاصی یافته، و با چه کسانی به اشتراک گزارده شده. هدف این حق حفظ استقلال و آزادی فردی است و تضمین میکند که فرد از دخالت غیرمجاز دیگران در زندگی شخصی خود مصون بماند. نقض حریم خصوصی میتواند منجر به سوءاستفاده و تبعیض شده، کرامت انسانی و آزادی فرد را به مخاطره اندازد.
حریم خصوصی در سطح بینالملل به عنوان یکی از حقوق بشر (Human Rights) شناخته شده. در ماده ۱۲ اعلامیه جهانی حقوق بشر¹ آمده:
"هیچکس نباید مورد مداخله خودسرانه در حریم خصوصی، خانواده، منزل، یا مکاتبات خود قرار گیرد و همچنین به شرافت و اعتبار او حمله نشود. هرکس حق دارد که از قانون در برابر چنین مداخلات یا حملاتی حمایت شود."²
🌟 اما «حفاظت از داده» ابزاری است برای نظارت بر نحوه جمعآوری، نگهداری، استفاده، انتقال، و حذف دادهها که در نهایت منجر به تحقق حق Privacy میشود. مقررات مربوط به حفاظت از داده از جمله GDPR³ از شرکتها میخواهند سیاستهایی در دستور کار خود پیگیری کنند تا دادهها به صورت امن و قانونمند پردازش شوند.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI edited
👍1
دادهبان | LexData
نوشتار حقوقی✍🏻 💡دادهبان (۲) - تفکیک "حریم خصوصی" و "حفاظت از داده"🔑 📌 نکاتی که قرار است یاد بگیریم👇🏻 - تعریف Privacy - تعریف Data Protection - تبیین تفاوت بین حریم خصوصی و حفاظت از داده 🌟 در شماره قبلی با تعریف داده شخصی در مقررات عمومی حفاظت از داده…
💡 دادهبان (۳) — اگر چیزی برای پنهان کردن نداری، پس از چی میترسی؟👁
📌 نکاتی که قرار است یاد بگیریم👇🏻
- هدف غایی حقوق حفاظت از داده.
- قدرت واقعی دادههای شخصی.
- چگونه دادهها راه رو برای دیکتاتورها باز میکنند؟
🌟 در شمارههای قبلی با مفهوم «داده شخصی» و «حریم خصوصی» آشنا شدیم اما تا زمانی که ندانیم چرا این موضوع تا این اندازه اهمیت پیدا کرده درک قوانین مربوط به آن هم دشوار خواهد بود. چرا باید حفاظت از یکسری اطلاعات آنقدر مهم باشد که یکی از پیچیدهترین و پرهزینهترین شاخههای نوظهور حقوق را شکل دهد؟ چه ارزشی در این دادهها نهفته که جریمههای ۱.۲ میلیارد یورویی متا¹ و ۷۴۶ میلیون یورویی آمازون² را توجیه میکند؟
🌟 حقیقت این است که حقوق حفاظت از داده برای حفاظت از اطلاعات به وجود نیامده، بلکه برای حفاظت از انسانها ایجاد شده.
در گذشته اگر کسی میخواست شخصیت، علایق، یا سبک زندگی فردی را بشناسد، باید ساعتها با او معاشرت میکرد یا از اطرافیانش درباره او میپرسید. امروزه اما با دسترسی به دادههای یک شخص میتوان به عادات روزمره، وضعیت سلامتی، عقاید سیاسی یا مذهبی، روابط اجتماعی، و بسیاری از جنبههای دیگر زندگی او پی برد.
اما چرا این موضوع زنگ خطر است؟
چون این دادهها وقتی کنار هم قرار میگیرند تصویری کامل از هویت ما میسازند؛ هویت دیجیتالی ما. مسئله فقط این نیست که دیگران بدانند یک نفر چه بیماریای دارد یا در زندگی عاطفی او چه میگذرد؛ مسئله قدرتی است که از در اختیار داشتن این اطلاعات به دست میآید.
🌟 شرکتی که میلیونها داده در اختیار دارد میتواند:
- قیمتها را برای هر فرد شخصیسازی کند.
- تبلیغات را دقیقا متناسب با ویژگیها و آسیبپذیریهای او طراحی کند.
- یا او را به سمت تصمیم خاصی سوق دهد.
برای مثال یک اپلیکیشن سفارش غذا پس از سفارش محل زندگی و محل کار، سلیقه غذایی، ساعتهای معمول سفارش، و میزان هزینهای را که کاربر حاضر است بپردازد یاد میگیرد. سپس میتواند در مناسبترین زمان برای او تبلیغ ارسال کند یا پیشنهادهایی ارائه دهد که احتمال خرید را افزایش دهد. حتی در برخی مدلهای کسب و کار ممکن است از این اطلاعات برای قیمتگذاری شخصیسازیشده استفاده شود تا فرد هزینهای بیش از هزینه معمول در منوی رستوران را بپردازد.
اما استفاده از دادهها همیشه به تبلیغات محدود نمیشود. تصور کنید یک شرکت بیمه با تحلیل سابقه نوبتهای پزشکی آنلاین یا جست و جوهای اینترنتی شما درباره یک بیماری خاص، ریسک بالاتری برایتان در نظر بگیرد و بر همان اساس حق بیمه بیشتری مطالبه کند یا از ارائه برخی خدمات خودداری کند.
در سطح کلان نیز دولتها میتوانند با تحلیل دادههای میلیونها شهروند میان گروههای مختلف تبعیض قائل شوند، مخالفان سیاسی خود را از طریق الگوهای رفتاری، کتابهای مورد مطالعه، فیلمهای تماشا شده، یا عضویت در گروهها و کانالها شناسایی کنند و با استفاده از تبلیغات یا پیامهای هدفمند، افکار عمومی را به نفع خود تحت تأثیر قرار دهند.
🌟 دادهها به سادگی فراموش نمیشوند.
شاید اشتباهات یا رفتارهای ما در زندگی واقعی به مرور از یاد دیگران برود اما در فضای دیجیتال یک عکس، سابقه جست و جو، یا یک اظهارنظر میتواند سالها باقی بماند و بر فرصتهای شغلی، روابط اجتماعی، یا آینده ما اثر بگذارد. به همین دلیل، دادههای شخصی گاهی میتوانند علیه خود فرد مورد استفاده قرار گیرند.
🌟 در نهایت متوجه میشویم که هدف حقوق حفاظت از داده صرفا حفظ محرمانگی اطلاعات نیست؛ بلکه حفظ اختیار و کنترل افراد بر هویت و تصمیمات خودشان است. این حوزه میکوشد با تحدید قدرت دولتها و شرکتها تا حدی کنترل انسان بر اطلاعات مربوط به خودش را بازگرداند و از تبعیض، دستکاری رفتاری، و نظارت دائمی جلوگیری کند.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI edited
📌 نکاتی که قرار است یاد بگیریم👇🏻
- هدف غایی حقوق حفاظت از داده.
- قدرت واقعی دادههای شخصی.
- چگونه دادهها راه رو برای دیکتاتورها باز میکنند؟
🌟 در شمارههای قبلی با مفهوم «داده شخصی» و «حریم خصوصی» آشنا شدیم اما تا زمانی که ندانیم چرا این موضوع تا این اندازه اهمیت پیدا کرده درک قوانین مربوط به آن هم دشوار خواهد بود. چرا باید حفاظت از یکسری اطلاعات آنقدر مهم باشد که یکی از پیچیدهترین و پرهزینهترین شاخههای نوظهور حقوق را شکل دهد؟ چه ارزشی در این دادهها نهفته که جریمههای ۱.۲ میلیارد یورویی متا¹ و ۷۴۶ میلیون یورویی آمازون² را توجیه میکند؟
🌟 حقیقت این است که حقوق حفاظت از داده برای حفاظت از اطلاعات به وجود نیامده، بلکه برای حفاظت از انسانها ایجاد شده.
در گذشته اگر کسی میخواست شخصیت، علایق، یا سبک زندگی فردی را بشناسد، باید ساعتها با او معاشرت میکرد یا از اطرافیانش درباره او میپرسید. امروزه اما با دسترسی به دادههای یک شخص میتوان به عادات روزمره، وضعیت سلامتی، عقاید سیاسی یا مذهبی، روابط اجتماعی، و بسیاری از جنبههای دیگر زندگی او پی برد.
اما چرا این موضوع زنگ خطر است؟
چون این دادهها وقتی کنار هم قرار میگیرند تصویری کامل از هویت ما میسازند؛ هویت دیجیتالی ما. مسئله فقط این نیست که دیگران بدانند یک نفر چه بیماریای دارد یا در زندگی عاطفی او چه میگذرد؛ مسئله قدرتی است که از در اختیار داشتن این اطلاعات به دست میآید.
🌟 شرکتی که میلیونها داده در اختیار دارد میتواند:
- قیمتها را برای هر فرد شخصیسازی کند.
- تبلیغات را دقیقا متناسب با ویژگیها و آسیبپذیریهای او طراحی کند.
- یا او را به سمت تصمیم خاصی سوق دهد.
برای مثال یک اپلیکیشن سفارش غذا پس از سفارش محل زندگی و محل کار، سلیقه غذایی، ساعتهای معمول سفارش، و میزان هزینهای را که کاربر حاضر است بپردازد یاد میگیرد. سپس میتواند در مناسبترین زمان برای او تبلیغ ارسال کند یا پیشنهادهایی ارائه دهد که احتمال خرید را افزایش دهد. حتی در برخی مدلهای کسب و کار ممکن است از این اطلاعات برای قیمتگذاری شخصیسازیشده استفاده شود تا فرد هزینهای بیش از هزینه معمول در منوی رستوران را بپردازد.
اما استفاده از دادهها همیشه به تبلیغات محدود نمیشود. تصور کنید یک شرکت بیمه با تحلیل سابقه نوبتهای پزشکی آنلاین یا جست و جوهای اینترنتی شما درباره یک بیماری خاص، ریسک بالاتری برایتان در نظر بگیرد و بر همان اساس حق بیمه بیشتری مطالبه کند یا از ارائه برخی خدمات خودداری کند.
در سطح کلان نیز دولتها میتوانند با تحلیل دادههای میلیونها شهروند میان گروههای مختلف تبعیض قائل شوند، مخالفان سیاسی خود را از طریق الگوهای رفتاری، کتابهای مورد مطالعه، فیلمهای تماشا شده، یا عضویت در گروهها و کانالها شناسایی کنند و با استفاده از تبلیغات یا پیامهای هدفمند، افکار عمومی را به نفع خود تحت تأثیر قرار دهند.
🌟 دادهها به سادگی فراموش نمیشوند.
شاید اشتباهات یا رفتارهای ما در زندگی واقعی به مرور از یاد دیگران برود اما در فضای دیجیتال یک عکس، سابقه جست و جو، یا یک اظهارنظر میتواند سالها باقی بماند و بر فرصتهای شغلی، روابط اجتماعی، یا آینده ما اثر بگذارد. به همین دلیل، دادههای شخصی گاهی میتوانند علیه خود فرد مورد استفاده قرار گیرند.
🌟 در نهایت متوجه میشویم که هدف حقوق حفاظت از داده صرفا حفظ محرمانگی اطلاعات نیست؛ بلکه حفظ اختیار و کنترل افراد بر هویت و تصمیمات خودشان است. این حوزه میکوشد با تحدید قدرت دولتها و شرکتها تا حدی کنترل انسان بر اطلاعات مربوط به خودش را بازگرداند و از تبعیض، دستکاری رفتاری، و نظارت دائمی جلوگیری کند.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI edited
👍1
قانون تجارت الکترونیک (مصوب ۱۳۸۲)
📖 ماده ۵۸
ذخیره، پردازش و یا توزیع «داده پیام» های شخصی مبین ریشههای قومی یا نژادی، دیدگاههای عقیدتی، مذهبی، خصوصیات اخلاقی و «داده پیام» های راجع به وضعیت جسمانی، روانی و یا جنسی اشخاص بدون رضایت صریح آنها به هر عنوان غیرقانونی است.
📖 ماده ۵۹
در صورت رضایت شخص موضوع «داده پیام» نیز به شرط آن که محتوای داده پیام وفق قوانین مصوب مجلس شورای اسلامی باشد ذخیره، پردازش و توزیع «داده پیام» های شخصی در بستر مبادلات الکترونیکی باید با لحاظ شرایط زیر صورت پذیرد:
الف- اهداف آن مشخص بوده و به طور واضح شرح داده شده باشند.
ب- «داده پیام» باید تنها به اندازه ضرورت و متناسب با اهدافی که در هنگام جمعآوری برای شخص موضوع «داده پیام» شرح داده شده جمعآوری گردد و تنها برای اهداف تعیین شده مورد استفاده قرار گیرد.
ج- «داده پیام» باید صحیح و روزآمد باشد.
د- شخص موضوع «داده پیام» باید به پروندههای رایانهای حاوی «داده پیام» های شخصی مربوط به خود دسترسی داشته و بتواند «داده پیام» های ناقص و یا نادرست را محو یا اصلاح کند.
ه- شخص موضوع «داده پیام» باید بتواند در هر زمان با رعایت ضوابط مربوطه درخواست محو کامل پرونده رایانهای «داده پیام» های شخصی مربوط به خود را بنماید.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
📖 ماده ۵۸
ذخیره، پردازش و یا توزیع «داده پیام» های شخصی مبین ریشههای قومی یا نژادی، دیدگاههای عقیدتی، مذهبی، خصوصیات اخلاقی و «داده پیام» های راجع به وضعیت جسمانی، روانی و یا جنسی اشخاص بدون رضایت صریح آنها به هر عنوان غیرقانونی است.
📖 ماده ۵۹
در صورت رضایت شخص موضوع «داده پیام» نیز به شرط آن که محتوای داده پیام وفق قوانین مصوب مجلس شورای اسلامی باشد ذخیره، پردازش و توزیع «داده پیام» های شخصی در بستر مبادلات الکترونیکی باید با لحاظ شرایط زیر صورت پذیرد:
الف- اهداف آن مشخص بوده و به طور واضح شرح داده شده باشند.
ب- «داده پیام» باید تنها به اندازه ضرورت و متناسب با اهدافی که در هنگام جمعآوری برای شخص موضوع «داده پیام» شرح داده شده جمعآوری گردد و تنها برای اهداف تعیین شده مورد استفاده قرار گیرد.
ج- «داده پیام» باید صحیح و روزآمد باشد.
د- شخص موضوع «داده پیام» باید به پروندههای رایانهای حاوی «داده پیام» های شخصی مربوط به خود دسترسی داشته و بتواند «داده پیام» های ناقص و یا نادرست را محو یا اصلاح کند.
ه- شخص موضوع «داده پیام» باید بتواند در هر زمان با رعایت ضوابط مربوطه درخواست محو کامل پرونده رایانهای «داده پیام» های شخصی مربوط به خود را بنماید.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
👍1🔥1
🇪🇺 مقرره عمومی حفاظت از داده 🇪🇺
🔻Article 1 – Subject-matter and objectives
🔻ماده ۱ - موضوع و اهداف
1. This Regulation lays down rules relating to the protection of natural persons with regard to the processing of personal data and rules relating to the free movement of personal data.
2. This Regulation protects fundamental rights and freedoms of natural persons and in particular their right to the protection of personal data.
3. The free movement of personal data within the Union shall be neither restricted nor prohibited for reasons connected with the protection of natural persons with regard to the processing of personal data.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI-generated translation
🔻Article 1 – Subject-matter and objectives
🔻ماده ۱ - موضوع و اهداف
1. This Regulation lays down rules relating to the protection of natural persons with regard to the processing of personal data and rules relating to the free movement of personal data.
۱. این مقرره، قواعد مربوط به حمایت از اشخاص حقیقی در ارتباط با پردازش دادههای شخصی و نیز قواعد مربوط به جریان آزاد دادههای شخصی را وضع میکند.
2. This Regulation protects fundamental rights and freedoms of natural persons and in particular their right to the protection of personal data.
۲. این مقرره از حقوق و آزادیهای بنیادین اشخاص حقیقی و به ویژه از حق آنها بر حفاظت از دادههای شخصی حمایت میکند.
3. The free movement of personal data within the Union shall be neither restricted nor prohibited for reasons connected with the protection of natural persons with regard to the processing of personal data.
۳. جریان آزاد دادههای شخصی در داخل اتحادیه نباید به دلایل مرتبط با حمایت از اشخاص حقیقی در ارتباط با پردازش دادههای شخصی محدود یا ممنوع شود.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI-generated translation
🔥2👍1
🇪🇺 مقرره عمومی حفاظت از داده 🇪🇺
🔻Article 2 – Material scope
🔻ماده ۲ ـ قلمرو موضوعی
1. This Regulation applies to the processing of personal data wholly or partly by automated means and to the processing other than by automated means of personal data which form part of a filing system or are intended to form part of a filing system.
2. This Regulation does not apply to the processing of personal data:
(a) in the course of an activity which falls outside the scope of Union law;
(c) by a natural person in the course of a purely personal or household activity;
(d) by competent authorities for the purposes of the prevention, investigation, detection or prosecution of criminal offences or the execution of criminal penalties, including the safeguarding against and the prevention of threats to public security.
3. For the processing of personal data by the Union institutions, bodies, offices and agencies, Regulation (EC) No 45/2001 applies. Regulation (EC) No 45/2001 and other Union legal acts applicable to such processing of personal data shall be adapted to the principles and rules of this Regulation in accordance with Article 98.
4. This Regulation shall be without prejudice to the application of Directive 2000/31/EC, in particular of the liability rules of intermediary service providers in Articles 12 to 15 of that Directive.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI-generated translation
🔻Article 2 – Material scope
🔻ماده ۲ ـ قلمرو موضوعی
1. This Regulation applies to the processing of personal data wholly or partly by automated means and to the processing other than by automated means of personal data which form part of a filing system or are intended to form part of a filing system.
این مقرره نسبت به پردازش دادههای شخصی که بهطور کامل یا جزئی بهوسیله ابزارهای خودکار انجام میشود و نیز نسبت به پردازش غیرخودکار دادههای شخصی که بخشی از یک نظام بایگانی هستند یا قرار است بخشی از یک نظام بایگانی شوند، اعمال میشود.
2. This Regulation does not apply to the processing of personal data:
(a) in the course of an activity which falls outside the scope of Union law;
این مقرره نسبت به پردازش دادههای شخصی در موارد زیر اعمال نمیشود:(b) by the Member States when carrying out activities which fall within the scope of Chapter 2 of Title V of the Treaty on European Union (TEU);
الف) پردازشی که در چارچوب فعالیتی انجام میشود که خارج از قلمرو حقوق اتحادیه قرار دارد؛
ب) پردازشی که توسط دولتهای عضو و در جریان انجام فعالیتهایی صورت میگیرد که مشمول فصل دوم از عنوان پنجم معاهده اتحادیه اروپا (TEU) است؛
(c) by a natural person in the course of a purely personal or household activity;
ج) پردازشی که توسط یک شخص حقیقی در جریان فعالیتی صرفاً شخصی یا خانوادگی انجام میشود؛
(d) by competent authorities for the purposes of the prevention, investigation, detection or prosecution of criminal offences or the execution of criminal penalties, including the safeguarding against and the prevention of threats to public security.
د) پردازشی که توسط مقامات صلاحیتدار بهمنظور پیشگیری، تحقیق، کشف یا تعقیب جرایم کیفری یا اجرای مجازاتهای کیفری، از جمله حفاظت در برابر و پیشگیری از تهدیدات علیه امنیت عمومی، انجام میشود.
3. For the processing of personal data by the Union institutions, bodies, offices and agencies, Regulation (EC) No 45/2001 applies. Regulation (EC) No 45/2001 and other Union legal acts applicable to such processing of personal data shall be adapted to the principles and rules of this Regulation in accordance with Article 98.
۳. در خصوص پردازش دادههای شخصی توسط نهادها، ارگانها، دفاتر و آژانسهای اتحادیه، مقرره (EC) شماره 45/2001 اعمال میشود. مقرره (EC) شماره 45/2001 و سایر اعمال حقوقی اتحادیه که بر چنین پردازشی از دادههای شخصی حاکماند، باید مطابق ماده ۹۸ این مقرره با اصول و قواعد آن تطبیق داده شوند.
4. This Regulation shall be without prejudice to the application of Directive 2000/31/EC, in particular of the liability rules of intermediary service providers in Articles 12 to 15 of that Directive.
۴. این مقرره خدشهای به اعمال دستورالعمل 2000/31/EC وارد نمیکند؛ به ویژه نسبت به قواعد مسئولیت ارائهدهندگان خدمات واسطهای مقرر در مواد ۱۲ تا ۱۵ آن دستورالعمل.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI-generated translation
🔥2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
این که آیا واقعا اسنپ فود داره به این شیوه از دیتاهایی که در اختیارش هست استفاده میکنه یا نه رو من نمیتوانم تایید کنم، اما این ویدئو به خوبی به ما نشون میده چرا نیازمند وضع مقرراتی راجع به پردازش و محافظت از دادهها هستیم.
در چنین مواقعی رفتار پلتفرمها میتوانه ناقض حقوق مصرفکننده و حقوق رقابت باشه. برای مثال طبق قانون بازار دیجیتال (Digital Market Act) این که پلتفرمهای بزرگ و مسلط (Gatekeepers) بر پایه خودترجیحی (self-preference) به خدمات یا محصولات خودشون امتیاز ویژهای اعطا کنن، میتوانن مشمول ضمانت اجرای جزای نقدی، الزام به اصلاح رفتار، دستور توقف، یا حتی الزام به واگذاری بخشی از کسب و کار بشن!
🛜 • @LexData_Notes •
در چنین مواقعی رفتار پلتفرمها میتوانه ناقض حقوق مصرفکننده و حقوق رقابت باشه. برای مثال طبق قانون بازار دیجیتال (Digital Market Act) این که پلتفرمهای بزرگ و مسلط (Gatekeepers) بر پایه خودترجیحی (self-preference) به خدمات یا محصولات خودشون امتیاز ویژهای اعطا کنن، میتوانن مشمول ضمانت اجرای جزای نقدی، الزام به اصلاح رفتار، دستور توقف، یا حتی الزام به واگذاری بخشی از کسب و کار بشن!
🛜 • @LexData_Notes •
👍3
دادهبان | LexData
💡 دادهبان (۳) — اگر چیزی برای پنهان کردن نداری، پس از چی میترسی؟👁 📌 نکاتی که قرار است یاد بگیریم👇🏻 - هدف غایی حقوق حفاظت از داده. - قدرت واقعی دادههای شخصی. - چگونه دادهها راه رو برای دیکتاتورها باز میکنند؟ 🌟 در شمارههای قبلی با مفهوم «داده شخصی»…
💡 دادهبان (۴) — ماجرا اصلا سر دادهها نیست!
📌 نکاتی که قرار است یاد بگیریم👇🏻
- «پردازش» یعنی چه؟
- تفاوت معنای حقوقی و فنی «پردازش».
- چرا قانونگذار مفهوم «پردازش» را این قدر گسترده تعریف کرده؟
🌟 برخلاف تصور، حقوق حفاظت از داده در وهله اول به دنبال خود دادهها نیست؛ بلکه در پی تنظیم پردازش است. پردازش (Processing) به نحوه تعامل اشخاص و سازمانها با دادههای شخصی گفته میشود.
🌟 معنای لغوی این واژه در فرهنگ لغت آکسفورد اینطور بیان شده:
~ مجموعهای از اقدامات که برای رسیدن به نتیجهای مشخص انجام میشوند.¹
~ روش انجام یا ساخت چیزی، به ویژه در صنعت.²
در حقوق حفاظت از داده اما، پردازش معنای خاص خود را دارد:
~ پردازش هر عمل یا عملیاتی است که بر روی دادههای شخصی انجام میشود.³
🌟 احتمالا باید متوجه گستره وسیع این تعریف شده باشید. در ماده مربوطه از چهارده نمونه اعمالی که پردازش محسوب میشوند نام برده شده که جنبه حصری ندارند و تنها مثالهایی از پردازشاند. این گستردگی منطقی است؛ زیرا وقتی با دادههای شخصی دیگران سر و کار داریم امکان انجام طیف وسیعی از اقدامات بر روی آنها وجود دارد و نمیتوان همه آنها را از پیش در قالب چند عنوان محدود پیشبینی کرد.
✅ بنابراین «پردازش» در معنای حقوقی با آن چه در علوم رایانه یا مهندسی از این واژه برداشت میشود تفاوت دارد. در حقوق پردازش به «هر گونه تعامل با دادههای شخصی» گفته میشود.
🌟 در نهایت آن چه قانون تنظیم میکند این است که چه کسی، تحت چه شرایطی، برای چه هدفی و تا چه اندازه حق دارد دادههای شخصی دیگران را پردازش کند.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI edited
📌 نکاتی که قرار است یاد بگیریم👇🏻
- «پردازش» یعنی چه؟
- تفاوت معنای حقوقی و فنی «پردازش».
- چرا قانونگذار مفهوم «پردازش» را این قدر گسترده تعریف کرده؟
🌟 برخلاف تصور، حقوق حفاظت از داده در وهله اول به دنبال خود دادهها نیست؛ بلکه در پی تنظیم پردازش است. پردازش (Processing) به نحوه تعامل اشخاص و سازمانها با دادههای شخصی گفته میشود.
🌟 معنای لغوی این واژه در فرهنگ لغت آکسفورد اینطور بیان شده:
~ مجموعهای از اقدامات که برای رسیدن به نتیجهای مشخص انجام میشوند.¹
~ روش انجام یا ساخت چیزی، به ویژه در صنعت.²
در حقوق حفاظت از داده اما، پردازش معنای خاص خود را دارد:
~ پردازش هر عمل یا عملیاتی است که بر روی دادههای شخصی انجام میشود.³
🌟 احتمالا باید متوجه گستره وسیع این تعریف شده باشید. در ماده مربوطه از چهارده نمونه اعمالی که پردازش محسوب میشوند نام برده شده که جنبه حصری ندارند و تنها مثالهایی از پردازشاند. این گستردگی منطقی است؛ زیرا وقتی با دادههای شخصی دیگران سر و کار داریم امکان انجام طیف وسیعی از اقدامات بر روی آنها وجود دارد و نمیتوان همه آنها را از پیش در قالب چند عنوان محدود پیشبینی کرد.
✅ بنابراین «پردازش» در معنای حقوقی با آن چه در علوم رایانه یا مهندسی از این واژه برداشت میشود تفاوت دارد. در حقوق پردازش به «هر گونه تعامل با دادههای شخصی» گفته میشود.
🌟 در نهایت آن چه قانون تنظیم میکند این است که چه کسی، تحت چه شرایطی، برای چه هدفی و تا چه اندازه حق دارد دادههای شخصی دیگران را پردازش کند.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI edited
👍2🔥1👻1
ترامپ در مارس ۲۰۲۵ ربکا اسلاتر، یکی از اعضای FTC رو از سمت خودش برکنار کرد. اسلاتر که این برکناری رو غیرقانونی میدونست علیه ترامپ اقامه دعوا کرد. نهایتا دو روز پیش (۲۹ ژوئن) دیوان عالی آمریکا رای نهایی خودش در پرونده Trump v. Slaughter رو صادر کرد.
هر چند این پرونده هیچ ارتباط مستقیمی با حقوق حفاظت از داده نداره، اما به احتمال زیاد در آینده نزدیک و با استناد به همین رای قراره شاهد تحولاتی در وضعیت حقوقی روابط آمریکا و اتحادیه اروپا در حوزه حفاظت از داده باشیم.
به زودی بیشتر راجع به جزئیاتش صحبت میکنیم.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
هر چند این پرونده هیچ ارتباط مستقیمی با حقوق حفاظت از داده نداره، اما به احتمال زیاد در آینده نزدیک و با استناد به همین رای قراره شاهد تحولاتی در وضعیت حقوقی روابط آمریکا و اتحادیه اروپا در حوزه حفاظت از داده باشیم.
به زودی بیشتر راجع به جزئیاتش صحبت میکنیم.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
👍2
🇪🇺 مقرره عمومی حفاظت از داده 🇪🇺
🔻Article 3 – Territorial scope
🔻ماده ۳ ـ قلمرو سرزمینی
1. This Regulation applies to the processing of personal data in the context of the activities of an establishment of a controller or a processor in the Union, regardless of whether the processing takes place in the Union or not.
2. This Regulation applies to the processing of personal data of data subjects who are in the Union by a controller or processor not established in the Union, where the processing activities are related to:
1. the offering of goods or services, irrespective of whether a payment of the data subject is required, to such data subjects in the Union; or
2. the monitoring of their behaviour as far as their behaviour takes place within the Union.
3. This Regulation applies to the processing of personal data by a controller not established in the Union, but in a place where Member State law applies by virtue of public international law.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI-generated translation
🔻Article 3 – Territorial scope
🔻ماده ۳ ـ قلمرو سرزمینی
1. This Regulation applies to the processing of personal data in the context of the activities of an establishment of a controller or a processor in the Union, regardless of whether the processing takes place in the Union or not.
۱. این مقرره نسبت به پردازش دادههای شخصی که در چهارچوب فعالیتهای یک مؤسسهِ کنترلکننده یا پردازشگر در اتحادیه انجام میشود اعمال میگردد؛ صرف نظر از اینکه پردازش در داخل اتحادیه صورت گیرد یا خارج از آن.
2. This Regulation applies to the processing of personal data of data subjects who are in the Union by a controller or processor not established in the Union, where the processing activities are related to:
۲. این مقرره نسبت به پردازش دادههای شخصیِ اشخاص موضوع داده که در اتحادیه هستند توسط کنترلکننده یا پردازشگری که در اتحادیه مستقر نیست اعمال میشود؛ هرگاه فعالیتهای پردازش به یکی از موارد زیر مربوط باشد:
1. the offering of goods or services, irrespective of whether a payment of the data subject is required, to such data subjects in the Union; or
الف) عرضه کالاها یا خدمات به چنین اشخاص موضوع داده در اتحادیه، صرف نظر از این که پرداخت وجه از سوی شخص موضوع داده الزامی باشد یا خیر؛ یا
2. the monitoring of their behaviour as far as their behaviour takes place within the Union.
ب) پایش رفتار آنان، تا آن جا که این رفتار در داخل اتحادیه رخ میدهد.
3. This Regulation applies to the processing of personal data by a controller not established in the Union, but in a place where Member State law applies by virtue of public international law.
۳. این مقرره نسبت به پردازش دادههای شخصی توسط کنترلکنندهای که در اتحادیه مستقر نیست، اما در مکانی مستقر است که حقوق یکی از دولتهای عضو به موجب حقوق بینالملل عمومی بر آن حاکم است اعمال میشود.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI-generated translation
دادهبان | LexData
💡 دادهبان (۴) — ماجرا اصلا سر دادهها نیست! 📌 نکاتی که قرار است یاد بگیریم👇🏻 - «پردازش» یعنی چه؟ - تفاوت معنای حقوقی و فنی «پردازش». - چرا قانونگذار مفهوم «پردازش» را این قدر گسترده تعریف کرده؟ 🌟 برخلاف تصور، حقوق حفاظت از داده در وهله اول به دنبال خود…
💡دادهبان (۵) - رضایت؟ نه همیشه!
📌 نکاتی که قرار است یاد بگیریم👇🏻
- آیا اصل بر ممنوع بودن پردازش دادههاست؟
- آیا رضایت افراد مجوز پردازش است؟
- در صورت وقوع اختلاف بار اثبات با کیست؟
🌟 در شماره قبلی خواندیم حقوق حفاظت از داده در پی تنظیم پردازش دادهها است و پردازش یعنی: نحوه تعامل اشخاص و سازمانها با دادههای شخصی. در این شماره به دنبال پاسخ این پرسشها هستیم: آیا هر پردازشی ممنوع است؟ آیا با داشتن رضایت افراد میتوان داده آنها را پردازش کرد؟
🌟 تصور کنید قصد سفر دارید. برای خرید بلیت هواپیما شرکت هواپیمایی اطلاعات هویتی شما را ثبت میکند. وقتی به بیمارستان مراجعه میکنید پیش از آن که پزشک شما را معاینه کند، پروندهای به نامتان تشکیل میشود. برای استفاده از خدمات پرداخت اعتباری نیاز است اطلاعات مالی خود را در اختیار ارائهدهنده بگذارید. اگر هر پردازشی ممنوع بود زندگی روزمره ما با اختلال جدی رو به رو میشد.
🌟 قانون از هر شخصی که در کار پردازش دادهها است توضیح میخواهد که پردازش با چه مجوزی انجام شده. پردازش داده ممنوع نیست، اما صرف در اختیار داشتن داده به ما مجوز پردازش آن را نمیدهد. کنترل کننده¹ باید بتواند نشان دهد پردازش او با اجازه قانون بوده. در GDPR به آن <<مبنای قانونی پردازش>> (Lawful Basis) گفته میشود. این جا است که ممکن است ما نیز دچار خطای رایجی شویم.
🌟 بسیاری تصور میکنند هر کجا که صحبت از داده شخصی در میان باشد گرفتن رضایت افراد حلال تمام مشکلات خواهد بود؛ اما GDPR شش مبنای قانونی مختلف برای پردازش دادههای شخصی پیشبینی کرده² که رضایت تنها یکی از آنهاست. اتفاقا برخی موارد پیشبینی شده تا بدون رضایت افراد بتوان داده آنها را پردازش کرد؛ بررسی تراکنشهای مشتریان برای مبارزه با پولشویی یکی از مصادیق آن است.
🌟 حال در یک دعوا آیا پردازشگر باید ثابت کند پردازشش قانونی بوده، یا شخص موضوع داده باید غیرقانونی بودن آن را اثبات کند؟
درست است شخص موضوع داده برای اقامه دعوا باید بتواند ادعایی قابل استناد طرح کند، اما وقتی بحث بر سر مشروعیت پردازش باشد کنترل کننده باید آن را ثابت کند. در مواد ۵، ۷، و ۲۴ GDPR میتوان به خوبی دید قانونگذار اصل را بر پاسخگویی کنترل کننده گذاشته.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI edited
📌 نکاتی که قرار است یاد بگیریم👇🏻
- آیا اصل بر ممنوع بودن پردازش دادههاست؟
- آیا رضایت افراد مجوز پردازش است؟
- در صورت وقوع اختلاف بار اثبات با کیست؟
🌟 در شماره قبلی خواندیم حقوق حفاظت از داده در پی تنظیم پردازش دادهها است و پردازش یعنی: نحوه تعامل اشخاص و سازمانها با دادههای شخصی. در این شماره به دنبال پاسخ این پرسشها هستیم: آیا هر پردازشی ممنوع است؟ آیا با داشتن رضایت افراد میتوان داده آنها را پردازش کرد؟
🌟 تصور کنید قصد سفر دارید. برای خرید بلیت هواپیما شرکت هواپیمایی اطلاعات هویتی شما را ثبت میکند. وقتی به بیمارستان مراجعه میکنید پیش از آن که پزشک شما را معاینه کند، پروندهای به نامتان تشکیل میشود. برای استفاده از خدمات پرداخت اعتباری نیاز است اطلاعات مالی خود را در اختیار ارائهدهنده بگذارید. اگر هر پردازشی ممنوع بود زندگی روزمره ما با اختلال جدی رو به رو میشد.
🌟 قانون از هر شخصی که در کار پردازش دادهها است توضیح میخواهد که پردازش با چه مجوزی انجام شده. پردازش داده ممنوع نیست، اما صرف در اختیار داشتن داده به ما مجوز پردازش آن را نمیدهد. کنترل کننده¹ باید بتواند نشان دهد پردازش او با اجازه قانون بوده. در GDPR به آن <<مبنای قانونی پردازش>> (Lawful Basis) گفته میشود. این جا است که ممکن است ما نیز دچار خطای رایجی شویم.
🌟 بسیاری تصور میکنند هر کجا که صحبت از داده شخصی در میان باشد گرفتن رضایت افراد حلال تمام مشکلات خواهد بود؛ اما GDPR شش مبنای قانونی مختلف برای پردازش دادههای شخصی پیشبینی کرده² که رضایت تنها یکی از آنهاست. اتفاقا برخی موارد پیشبینی شده تا بدون رضایت افراد بتوان داده آنها را پردازش کرد؛ بررسی تراکنشهای مشتریان برای مبارزه با پولشویی یکی از مصادیق آن است.
🌟 حال در یک دعوا آیا پردازشگر باید ثابت کند پردازشش قانونی بوده، یا شخص موضوع داده باید غیرقانونی بودن آن را اثبات کند؟
درست است شخص موضوع داده برای اقامه دعوا باید بتواند ادعایی قابل استناد طرح کند، اما وقتی بحث بر سر مشروعیت پردازش باشد کنترل کننده باید آن را ثابت کند. در مواد ۵، ۷، و ۲۴ GDPR میتوان به خوبی دید قانونگذار اصل را بر پاسخگویی کنترل کننده گذاشته.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI edited
👍1🔥1
مطالبی که توی متن بهشون ارجاع داده شده (³ ² ¹) در قسمت کامنتها ارسال میشن.
ممکن است آخرین خرید اینترنتی شما کاملا انتخاب خودتان نباشد!
اخیرا در مقالهای با مفهوم جدیدی به نام الگوی تاریک (Dark Patterns) یا طراحی فریبکارانه مواجه شدم. هدی بریگنول در مقالهاش، طراحی فریبکارانه را شیوهای تعریف میکند که کاربران را به سمت عملکردی هدایت میکند که اگر این شیوه را درک میکردند، یا در آن لحظه انتخاب دیگری داشتند، آن تصمیم را نمیگرفتند. این الگوها در واقع مفهوم «حریم خصوصی انتخاب (Decisional Privacy) را زیر سؤال میبرند؛ یعنی همان آزادی انسان برای تصمیمگیری بر اساس ارادهای درونی و آزاد، بدون آن که عوامل بیرونی و مخرب بر فرآیند تصمیم گیری او اثر بگذارند. این الگوها به شیوه های مختلفی عمل میکنند؛ از جمله سوء استفاده از عوامل جسمانی و تحریک چرخه ترشح دوپامین.
ادامه متن رو در لینکدین مطالعه کنید👇🏻
LinkedIn/posts/erfan-rajabi
اخیرا در مقالهای با مفهوم جدیدی به نام الگوی تاریک (Dark Patterns) یا طراحی فریبکارانه مواجه شدم. هدی بریگنول در مقالهاش، طراحی فریبکارانه را شیوهای تعریف میکند که کاربران را به سمت عملکردی هدایت میکند که اگر این شیوه را درک میکردند، یا در آن لحظه انتخاب دیگری داشتند، آن تصمیم را نمیگرفتند. این الگوها در واقع مفهوم «حریم خصوصی انتخاب (Decisional Privacy) را زیر سؤال میبرند؛ یعنی همان آزادی انسان برای تصمیمگیری بر اساس ارادهای درونی و آزاد، بدون آن که عوامل بیرونی و مخرب بر فرآیند تصمیم گیری او اثر بگذارند. این الگوها به شیوه های مختلفی عمل میکنند؛ از جمله سوء استفاده از عوامل جسمانی و تحریک چرخه ترشح دوپامین.
ادامه متن رو در لینکدین مطالعه کنید👇🏻
LinkedIn/posts/erfan-rajabi
👍3