قانون تجارت الکترونیک (مصوب ۱۳۸۲)
📖 ماده ۵۸
ذخیره، پردازش و یا توزیع «داده پیام» های شخصی مبین ریشههای قومی یا نژادی، دیدگاههای عقیدتی، مذهبی، خصوصیات اخلاقی و «داده پیام» های راجع به وضعیت جسمانی، روانی و یا جنسی اشخاص بدون رضایت صریح آنها به هر عنوان غیرقانونی است.
📖 ماده ۵۹
در صورت رضایت شخص موضوع «داده پیام» نیز به شرط آن که محتوای داده پیام وفق قوانین مصوب مجلس شورای اسلامی باشد ذخیره، پردازش و توزیع «داده پیام» های شخصی در بستر مبادلات الکترونیکی باید با لحاظ شرایط زیر صورت پذیرد:
الف- اهداف آن مشخص بوده و به طور واضح شرح داده شده باشند.
ب- «داده پیام» باید تنها به اندازه ضرورت و متناسب با اهدافی که در هنگام جمعآوری برای شخص موضوع «داده پیام» شرح داده شده جمعآوری گردد و تنها برای اهداف تعیین شده مورد استفاده قرار گیرد.
ج- «داده پیام» باید صحیح و روزآمد باشد.
د- شخص موضوع «داده پیام» باید به پروندههای رایانهای حاوی «داده پیام» های شخصی مربوط به خود دسترسی داشته و بتواند «داده پیام» های ناقص و یا نادرست را محو یا اصلاح کند.
ه- شخص موضوع «داده پیام» باید بتواند در هر زمان با رعایت ضوابط مربوطه درخواست محو کامل پرونده رایانهای «داده پیام» های شخصی مربوط به خود را بنماید.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
📖 ماده ۵۸
ذخیره، پردازش و یا توزیع «داده پیام» های شخصی مبین ریشههای قومی یا نژادی، دیدگاههای عقیدتی، مذهبی، خصوصیات اخلاقی و «داده پیام» های راجع به وضعیت جسمانی، روانی و یا جنسی اشخاص بدون رضایت صریح آنها به هر عنوان غیرقانونی است.
📖 ماده ۵۹
در صورت رضایت شخص موضوع «داده پیام» نیز به شرط آن که محتوای داده پیام وفق قوانین مصوب مجلس شورای اسلامی باشد ذخیره، پردازش و توزیع «داده پیام» های شخصی در بستر مبادلات الکترونیکی باید با لحاظ شرایط زیر صورت پذیرد:
الف- اهداف آن مشخص بوده و به طور واضح شرح داده شده باشند.
ب- «داده پیام» باید تنها به اندازه ضرورت و متناسب با اهدافی که در هنگام جمعآوری برای شخص موضوع «داده پیام» شرح داده شده جمعآوری گردد و تنها برای اهداف تعیین شده مورد استفاده قرار گیرد.
ج- «داده پیام» باید صحیح و روزآمد باشد.
د- شخص موضوع «داده پیام» باید به پروندههای رایانهای حاوی «داده پیام» های شخصی مربوط به خود دسترسی داشته و بتواند «داده پیام» های ناقص و یا نادرست را محو یا اصلاح کند.
ه- شخص موضوع «داده پیام» باید بتواند در هر زمان با رعایت ضوابط مربوطه درخواست محو کامل پرونده رایانهای «داده پیام» های شخصی مربوط به خود را بنماید.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
👍1🔥1
🇪🇺 مقرره عمومی حفاظت از داده 🇪🇺
🔻Article 1 – Subject-matter and objectives
🔻ماده ۱ - موضوع و اهداف
1. This Regulation lays down rules relating to the protection of natural persons with regard to the processing of personal data and rules relating to the free movement of personal data.
2. This Regulation protects fundamental rights and freedoms of natural persons and in particular their right to the protection of personal data.
3. The free movement of personal data within the Union shall be neither restricted nor prohibited for reasons connected with the protection of natural persons with regard to the processing of personal data.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI-generated translation
🔻Article 1 – Subject-matter and objectives
🔻ماده ۱ - موضوع و اهداف
1. This Regulation lays down rules relating to the protection of natural persons with regard to the processing of personal data and rules relating to the free movement of personal data.
۱. این مقرره، قواعد مربوط به حمایت از اشخاص حقیقی در ارتباط با پردازش دادههای شخصی و نیز قواعد مربوط به جریان آزاد دادههای شخصی را وضع میکند.
2. This Regulation protects fundamental rights and freedoms of natural persons and in particular their right to the protection of personal data.
۲. این مقرره از حقوق و آزادیهای بنیادین اشخاص حقیقی و به ویژه از حق آنها بر حفاظت از دادههای شخصی حمایت میکند.
3. The free movement of personal data within the Union shall be neither restricted nor prohibited for reasons connected with the protection of natural persons with regard to the processing of personal data.
۳. جریان آزاد دادههای شخصی در داخل اتحادیه نباید به دلایل مرتبط با حمایت از اشخاص حقیقی در ارتباط با پردازش دادههای شخصی محدود یا ممنوع شود.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI-generated translation
🔥2👍1
🇪🇺 مقرره عمومی حفاظت از داده 🇪🇺
🔻Article 2 – Material scope
🔻ماده ۲ ـ قلمرو موضوعی
1. This Regulation applies to the processing of personal data wholly or partly by automated means and to the processing other than by automated means of personal data which form part of a filing system or are intended to form part of a filing system.
2. This Regulation does not apply to the processing of personal data:
(a) in the course of an activity which falls outside the scope of Union law;
(c) by a natural person in the course of a purely personal or household activity;
(d) by competent authorities for the purposes of the prevention, investigation, detection or prosecution of criminal offences or the execution of criminal penalties, including the safeguarding against and the prevention of threats to public security.
3. For the processing of personal data by the Union institutions, bodies, offices and agencies, Regulation (EC) No 45/2001 applies. Regulation (EC) No 45/2001 and other Union legal acts applicable to such processing of personal data shall be adapted to the principles and rules of this Regulation in accordance with Article 98.
4. This Regulation shall be without prejudice to the application of Directive 2000/31/EC, in particular of the liability rules of intermediary service providers in Articles 12 to 15 of that Directive.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI-generated translation
🔻Article 2 – Material scope
🔻ماده ۲ ـ قلمرو موضوعی
1. This Regulation applies to the processing of personal data wholly or partly by automated means and to the processing other than by automated means of personal data which form part of a filing system or are intended to form part of a filing system.
این مقرره نسبت به پردازش دادههای شخصی که بهطور کامل یا جزئی بهوسیله ابزارهای خودکار انجام میشود و نیز نسبت به پردازش غیرخودکار دادههای شخصی که بخشی از یک نظام بایگانی هستند یا قرار است بخشی از یک نظام بایگانی شوند، اعمال میشود.
2. This Regulation does not apply to the processing of personal data:
(a) in the course of an activity which falls outside the scope of Union law;
این مقرره نسبت به پردازش دادههای شخصی در موارد زیر اعمال نمیشود:(b) by the Member States when carrying out activities which fall within the scope of Chapter 2 of Title V of the Treaty on European Union (TEU);
الف) پردازشی که در چارچوب فعالیتی انجام میشود که خارج از قلمرو حقوق اتحادیه قرار دارد؛
ب) پردازشی که توسط دولتهای عضو و در جریان انجام فعالیتهایی صورت میگیرد که مشمول فصل دوم از عنوان پنجم معاهده اتحادیه اروپا (TEU) است؛
(c) by a natural person in the course of a purely personal or household activity;
ج) پردازشی که توسط یک شخص حقیقی در جریان فعالیتی صرفاً شخصی یا خانوادگی انجام میشود؛
(d) by competent authorities for the purposes of the prevention, investigation, detection or prosecution of criminal offences or the execution of criminal penalties, including the safeguarding against and the prevention of threats to public security.
د) پردازشی که توسط مقامات صلاحیتدار بهمنظور پیشگیری، تحقیق، کشف یا تعقیب جرایم کیفری یا اجرای مجازاتهای کیفری، از جمله حفاظت در برابر و پیشگیری از تهدیدات علیه امنیت عمومی، انجام میشود.
3. For the processing of personal data by the Union institutions, bodies, offices and agencies, Regulation (EC) No 45/2001 applies. Regulation (EC) No 45/2001 and other Union legal acts applicable to such processing of personal data shall be adapted to the principles and rules of this Regulation in accordance with Article 98.
۳. در خصوص پردازش دادههای شخصی توسط نهادها، ارگانها، دفاتر و آژانسهای اتحادیه، مقرره (EC) شماره 45/2001 اعمال میشود. مقرره (EC) شماره 45/2001 و سایر اعمال حقوقی اتحادیه که بر چنین پردازشی از دادههای شخصی حاکماند، باید مطابق ماده ۹۸ این مقرره با اصول و قواعد آن تطبیق داده شوند.
4. This Regulation shall be without prejudice to the application of Directive 2000/31/EC, in particular of the liability rules of intermediary service providers in Articles 12 to 15 of that Directive.
۴. این مقرره خدشهای به اعمال دستورالعمل 2000/31/EC وارد نمیکند؛ به ویژه نسبت به قواعد مسئولیت ارائهدهندگان خدمات واسطهای مقرر در مواد ۱۲ تا ۱۵ آن دستورالعمل.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI-generated translation
🔥2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
این که آیا واقعا اسنپ فود داره به این شیوه از دیتاهایی که در اختیارش هست استفاده میکنه یا نه رو من نمیتوانم تایید کنم، اما این ویدئو به خوبی به ما نشون میده چرا نیازمند وضع مقرراتی راجع به پردازش و محافظت از دادهها هستیم.
در چنین مواقعی رفتار پلتفرمها میتوانه ناقض حقوق مصرفکننده و حقوق رقابت باشه. برای مثال طبق قانون بازار دیجیتال (Digital Market Act) این که پلتفرمهای بزرگ و مسلط (Gatekeepers) بر پایه خودترجیحی (self-preference) به خدمات یا محصولات خودشون امتیاز ویژهای اعطا کنن، میتوانن مشمول ضمانت اجرای جزای نقدی، الزام به اصلاح رفتار، دستور توقف، یا حتی الزام به واگذاری بخشی از کسب و کار بشن!
🛜 • @LexData_Notes •
در چنین مواقعی رفتار پلتفرمها میتوانه ناقض حقوق مصرفکننده و حقوق رقابت باشه. برای مثال طبق قانون بازار دیجیتال (Digital Market Act) این که پلتفرمهای بزرگ و مسلط (Gatekeepers) بر پایه خودترجیحی (self-preference) به خدمات یا محصولات خودشون امتیاز ویژهای اعطا کنن، میتوانن مشمول ضمانت اجرای جزای نقدی، الزام به اصلاح رفتار، دستور توقف، یا حتی الزام به واگذاری بخشی از کسب و کار بشن!
🛜 • @LexData_Notes •
👍3
دادهبان | LexData
💡 دادهبان (۳) — اگر چیزی برای پنهان کردن نداری، پس از چی میترسی؟👁 📌 نکاتی که قرار است یاد بگیریم👇🏻 - هدف غایی حقوق حفاظت از داده. - قدرت واقعی دادههای شخصی. - چگونه دادهها راه رو برای دیکتاتورها باز میکنند؟ 🌟 در شمارههای قبلی با مفهوم «داده شخصی»…
💡 دادهبان (۴) — ماجرا اصلا سر دادهها نیست!
📌 نکاتی که قرار است یاد بگیریم👇🏻
- «پردازش» یعنی چه؟
- تفاوت معنای حقوقی و فنی «پردازش».
- چرا قانونگذار مفهوم «پردازش» را این قدر گسترده تعریف کرده؟
🌟 برخلاف تصور، حقوق حفاظت از داده در وهله اول به دنبال خود دادهها نیست؛ بلکه در پی تنظیم پردازش است. پردازش (Processing) به نحوه تعامل اشخاص و سازمانها با دادههای شخصی گفته میشود.
🌟 معنای لغوی این واژه در فرهنگ لغت آکسفورد اینطور بیان شده:
~ مجموعهای از اقدامات که برای رسیدن به نتیجهای مشخص انجام میشوند.¹
~ روش انجام یا ساخت چیزی، به ویژه در صنعت.²
در حقوق حفاظت از داده اما، پردازش معنای خاص خود را دارد:
~ پردازش هر عمل یا عملیاتی است که بر روی دادههای شخصی انجام میشود.³
🌟 احتمالا باید متوجه گستره وسیع این تعریف شده باشید. در ماده مربوطه از چهارده نمونه اعمالی که پردازش محسوب میشوند نام برده شده که جنبه حصری ندارند و تنها مثالهایی از پردازشاند. این گستردگی منطقی است؛ زیرا وقتی با دادههای شخصی دیگران سر و کار داریم امکان انجام طیف وسیعی از اقدامات بر روی آنها وجود دارد و نمیتوان همه آنها را از پیش در قالب چند عنوان محدود پیشبینی کرد.
✅ بنابراین «پردازش» در معنای حقوقی با آن چه در علوم رایانه یا مهندسی از این واژه برداشت میشود تفاوت دارد. در حقوق پردازش به «هر گونه تعامل با دادههای شخصی» گفته میشود.
🌟 در نهایت آن چه قانون تنظیم میکند این است که چه کسی، تحت چه شرایطی، برای چه هدفی و تا چه اندازه حق دارد دادههای شخصی دیگران را پردازش کند.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI edited
📌 نکاتی که قرار است یاد بگیریم👇🏻
- «پردازش» یعنی چه؟
- تفاوت معنای حقوقی و فنی «پردازش».
- چرا قانونگذار مفهوم «پردازش» را این قدر گسترده تعریف کرده؟
🌟 برخلاف تصور، حقوق حفاظت از داده در وهله اول به دنبال خود دادهها نیست؛ بلکه در پی تنظیم پردازش است. پردازش (Processing) به نحوه تعامل اشخاص و سازمانها با دادههای شخصی گفته میشود.
🌟 معنای لغوی این واژه در فرهنگ لغت آکسفورد اینطور بیان شده:
~ مجموعهای از اقدامات که برای رسیدن به نتیجهای مشخص انجام میشوند.¹
~ روش انجام یا ساخت چیزی، به ویژه در صنعت.²
در حقوق حفاظت از داده اما، پردازش معنای خاص خود را دارد:
~ پردازش هر عمل یا عملیاتی است که بر روی دادههای شخصی انجام میشود.³
🌟 احتمالا باید متوجه گستره وسیع این تعریف شده باشید. در ماده مربوطه از چهارده نمونه اعمالی که پردازش محسوب میشوند نام برده شده که جنبه حصری ندارند و تنها مثالهایی از پردازشاند. این گستردگی منطقی است؛ زیرا وقتی با دادههای شخصی دیگران سر و کار داریم امکان انجام طیف وسیعی از اقدامات بر روی آنها وجود دارد و نمیتوان همه آنها را از پیش در قالب چند عنوان محدود پیشبینی کرد.
✅ بنابراین «پردازش» در معنای حقوقی با آن چه در علوم رایانه یا مهندسی از این واژه برداشت میشود تفاوت دارد. در حقوق پردازش به «هر گونه تعامل با دادههای شخصی» گفته میشود.
🌟 در نهایت آن چه قانون تنظیم میکند این است که چه کسی، تحت چه شرایطی، برای چه هدفی و تا چه اندازه حق دارد دادههای شخصی دیگران را پردازش کند.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI edited
👍2🔥1👻1
ترامپ در مارس ۲۰۲۵ ربکا اسلاتر، یکی از اعضای FTC رو از سمت خودش برکنار کرد. اسلاتر که این برکناری رو غیرقانونی میدونست علیه ترامپ اقامه دعوا کرد. نهایتا دو روز پیش (۲۹ ژوئن) دیوان عالی آمریکا رای نهایی خودش در پرونده Trump v. Slaughter رو صادر کرد.
هر چند این پرونده هیچ ارتباط مستقیمی با حقوق حفاظت از داده نداره، اما به احتمال زیاد در آینده نزدیک و با استناد به همین رای قراره شاهد تحولاتی در وضعیت حقوقی روابط آمریکا و اتحادیه اروپا در حوزه حفاظت از داده باشیم.
به زودی بیشتر راجع به جزئیاتش صحبت میکنیم.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
هر چند این پرونده هیچ ارتباط مستقیمی با حقوق حفاظت از داده نداره، اما به احتمال زیاد در آینده نزدیک و با استناد به همین رای قراره شاهد تحولاتی در وضعیت حقوقی روابط آمریکا و اتحادیه اروپا در حوزه حفاظت از داده باشیم.
به زودی بیشتر راجع به جزئیاتش صحبت میکنیم.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
👍2
🇪🇺 مقرره عمومی حفاظت از داده 🇪🇺
🔻Article 3 – Territorial scope
🔻ماده ۳ ـ قلمرو سرزمینی
1. This Regulation applies to the processing of personal data in the context of the activities of an establishment of a controller or a processor in the Union, regardless of whether the processing takes place in the Union or not.
2. This Regulation applies to the processing of personal data of data subjects who are in the Union by a controller or processor not established in the Union, where the processing activities are related to:
1. the offering of goods or services, irrespective of whether a payment of the data subject is required, to such data subjects in the Union; or
2. the monitoring of their behaviour as far as their behaviour takes place within the Union.
3. This Regulation applies to the processing of personal data by a controller not established in the Union, but in a place where Member State law applies by virtue of public international law.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI-generated translation
🔻Article 3 – Territorial scope
🔻ماده ۳ ـ قلمرو سرزمینی
1. This Regulation applies to the processing of personal data in the context of the activities of an establishment of a controller or a processor in the Union, regardless of whether the processing takes place in the Union or not.
۱. این مقرره نسبت به پردازش دادههای شخصی که در چهارچوب فعالیتهای یک مؤسسهِ کنترلکننده یا پردازشگر در اتحادیه انجام میشود اعمال میگردد؛ صرف نظر از اینکه پردازش در داخل اتحادیه صورت گیرد یا خارج از آن.
2. This Regulation applies to the processing of personal data of data subjects who are in the Union by a controller or processor not established in the Union, where the processing activities are related to:
۲. این مقرره نسبت به پردازش دادههای شخصیِ اشخاص موضوع داده که در اتحادیه هستند توسط کنترلکننده یا پردازشگری که در اتحادیه مستقر نیست اعمال میشود؛ هرگاه فعالیتهای پردازش به یکی از موارد زیر مربوط باشد:
1. the offering of goods or services, irrespective of whether a payment of the data subject is required, to such data subjects in the Union; or
الف) عرضه کالاها یا خدمات به چنین اشخاص موضوع داده در اتحادیه، صرف نظر از این که پرداخت وجه از سوی شخص موضوع داده الزامی باشد یا خیر؛ یا
2. the monitoring of their behaviour as far as their behaviour takes place within the Union.
ب) پایش رفتار آنان، تا آن جا که این رفتار در داخل اتحادیه رخ میدهد.
3. This Regulation applies to the processing of personal data by a controller not established in the Union, but in a place where Member State law applies by virtue of public international law.
۳. این مقرره نسبت به پردازش دادههای شخصی توسط کنترلکنندهای که در اتحادیه مستقر نیست، اما در مکانی مستقر است که حقوق یکی از دولتهای عضو به موجب حقوق بینالملل عمومی بر آن حاکم است اعمال میشود.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI-generated translation
دادهبان | LexData
💡 دادهبان (۴) — ماجرا اصلا سر دادهها نیست! 📌 نکاتی که قرار است یاد بگیریم👇🏻 - «پردازش» یعنی چه؟ - تفاوت معنای حقوقی و فنی «پردازش». - چرا قانونگذار مفهوم «پردازش» را این قدر گسترده تعریف کرده؟ 🌟 برخلاف تصور، حقوق حفاظت از داده در وهله اول به دنبال خود…
💡دادهبان (۵) - رضایت؟ نه همیشه!
📌 نکاتی که قرار است یاد بگیریم👇🏻
- آیا اصل بر ممنوع بودن پردازش دادههاست؟
- آیا رضایت افراد مجوز پردازش است؟
- در صورت وقوع اختلاف بار اثبات با کیست؟
🌟 در شماره قبلی خواندیم حقوق حفاظت از داده در پی تنظیم پردازش دادهها است و پردازش یعنی: نحوه تعامل اشخاص و سازمانها با دادههای شخصی. در این شماره به دنبال پاسخ این پرسشها هستیم: آیا هر پردازشی ممنوع است؟ آیا با داشتن رضایت افراد میتوان داده آنها را پردازش کرد؟
🌟 تصور کنید قصد سفر دارید. برای خرید بلیت هواپیما شرکت هواپیمایی اطلاعات هویتی شما را ثبت میکند. وقتی به بیمارستان مراجعه میکنید پیش از آن که پزشک شما را معاینه کند، پروندهای به نامتان تشکیل میشود. برای استفاده از خدمات پرداخت اعتباری نیاز است اطلاعات مالی خود را در اختیار ارائهدهنده بگذارید. اگر هر پردازشی ممنوع بود زندگی روزمره ما با اختلال جدی رو به رو میشد.
🌟 قانون از هر شخصی که در کار پردازش دادهها است توضیح میخواهد که پردازش با چه مجوزی انجام شده. پردازش داده ممنوع نیست، اما صرف در اختیار داشتن داده به ما مجوز پردازش آن را نمیدهد. کنترل کننده¹ باید بتواند نشان دهد پردازش او با اجازه قانون بوده. در GDPR به آن <<مبنای قانونی پردازش>> (Lawful Basis) گفته میشود. این جا است که ممکن است ما نیز دچار خطای رایجی شویم.
🌟 بسیاری تصور میکنند هر کجا که صحبت از داده شخصی در میان باشد گرفتن رضایت افراد حلال تمام مشکلات خواهد بود؛ اما GDPR شش مبنای قانونی مختلف برای پردازش دادههای شخصی پیشبینی کرده² که رضایت تنها یکی از آنهاست. اتفاقا برخی موارد پیشبینی شده تا بدون رضایت افراد بتوان داده آنها را پردازش کرد؛ بررسی تراکنشهای مشتریان برای مبارزه با پولشویی یکی از مصادیق آن است.
🌟 حال در یک دعوا آیا پردازشگر باید ثابت کند پردازشش قانونی بوده، یا شخص موضوع داده باید غیرقانونی بودن آن را اثبات کند؟
درست است شخص موضوع داده برای اقامه دعوا باید بتواند ادعایی قابل استناد طرح کند، اما وقتی بحث بر سر مشروعیت پردازش باشد کنترل کننده باید آن را ثابت کند. در مواد ۵، ۷، و ۲۴ GDPR میتوان به خوبی دید قانونگذار اصل را بر پاسخگویی کنترل کننده گذاشته.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI edited
📌 نکاتی که قرار است یاد بگیریم👇🏻
- آیا اصل بر ممنوع بودن پردازش دادههاست؟
- آیا رضایت افراد مجوز پردازش است؟
- در صورت وقوع اختلاف بار اثبات با کیست؟
🌟 در شماره قبلی خواندیم حقوق حفاظت از داده در پی تنظیم پردازش دادهها است و پردازش یعنی: نحوه تعامل اشخاص و سازمانها با دادههای شخصی. در این شماره به دنبال پاسخ این پرسشها هستیم: آیا هر پردازشی ممنوع است؟ آیا با داشتن رضایت افراد میتوان داده آنها را پردازش کرد؟
🌟 تصور کنید قصد سفر دارید. برای خرید بلیت هواپیما شرکت هواپیمایی اطلاعات هویتی شما را ثبت میکند. وقتی به بیمارستان مراجعه میکنید پیش از آن که پزشک شما را معاینه کند، پروندهای به نامتان تشکیل میشود. برای استفاده از خدمات پرداخت اعتباری نیاز است اطلاعات مالی خود را در اختیار ارائهدهنده بگذارید. اگر هر پردازشی ممنوع بود زندگی روزمره ما با اختلال جدی رو به رو میشد.
🌟 قانون از هر شخصی که در کار پردازش دادهها است توضیح میخواهد که پردازش با چه مجوزی انجام شده. پردازش داده ممنوع نیست، اما صرف در اختیار داشتن داده به ما مجوز پردازش آن را نمیدهد. کنترل کننده¹ باید بتواند نشان دهد پردازش او با اجازه قانون بوده. در GDPR به آن <<مبنای قانونی پردازش>> (Lawful Basis) گفته میشود. این جا است که ممکن است ما نیز دچار خطای رایجی شویم.
🌟 بسیاری تصور میکنند هر کجا که صحبت از داده شخصی در میان باشد گرفتن رضایت افراد حلال تمام مشکلات خواهد بود؛ اما GDPR شش مبنای قانونی مختلف برای پردازش دادههای شخصی پیشبینی کرده² که رضایت تنها یکی از آنهاست. اتفاقا برخی موارد پیشبینی شده تا بدون رضایت افراد بتوان داده آنها را پردازش کرد؛ بررسی تراکنشهای مشتریان برای مبارزه با پولشویی یکی از مصادیق آن است.
🌟 حال در یک دعوا آیا پردازشگر باید ثابت کند پردازشش قانونی بوده، یا شخص موضوع داده باید غیرقانونی بودن آن را اثبات کند؟
درست است شخص موضوع داده برای اقامه دعوا باید بتواند ادعایی قابل استناد طرح کند، اما وقتی بحث بر سر مشروعیت پردازش باشد کنترل کننده باید آن را ثابت کند. در مواد ۵، ۷، و ۲۴ GDPR میتوان به خوبی دید قانونگذار اصل را بر پاسخگویی کنترل کننده گذاشته.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI edited
👍1🔥1
مطالبی که توی متن بهشون ارجاع داده شده (³ ² ¹) در قسمت کامنتها ارسال میشن.
ممکن است آخرین خرید اینترنتی شما کاملا انتخاب خودتان نباشد!
اخیرا در مقالهای با مفهوم جدیدی به نام الگوی تاریک (Dark Patterns) یا طراحی فریبکارانه مواجه شدم. هدی بریگنول در مقالهاش، طراحی فریبکارانه را شیوهای تعریف میکند که کاربران را به سمت عملکردی هدایت میکند که اگر این شیوه را درک میکردند، یا در آن لحظه انتخاب دیگری داشتند، آن تصمیم را نمیگرفتند. این الگوها در واقع مفهوم «حریم خصوصی انتخاب (Decisional Privacy) را زیر سؤال میبرند؛ یعنی همان آزادی انسان برای تصمیمگیری بر اساس ارادهای درونی و آزاد، بدون آن که عوامل بیرونی و مخرب بر فرآیند تصمیم گیری او اثر بگذارند. این الگوها به شیوه های مختلفی عمل میکنند؛ از جمله سوء استفاده از عوامل جسمانی و تحریک چرخه ترشح دوپامین.
ادامه متن رو در لینکدین مطالعه کنید👇🏻
LinkedIn/posts/erfan-rajabi
اخیرا در مقالهای با مفهوم جدیدی به نام الگوی تاریک (Dark Patterns) یا طراحی فریبکارانه مواجه شدم. هدی بریگنول در مقالهاش، طراحی فریبکارانه را شیوهای تعریف میکند که کاربران را به سمت عملکردی هدایت میکند که اگر این شیوه را درک میکردند، یا در آن لحظه انتخاب دیگری داشتند، آن تصمیم را نمیگرفتند. این الگوها در واقع مفهوم «حریم خصوصی انتخاب (Decisional Privacy) را زیر سؤال میبرند؛ یعنی همان آزادی انسان برای تصمیمگیری بر اساس ارادهای درونی و آزاد، بدون آن که عوامل بیرونی و مخرب بر فرآیند تصمیم گیری او اثر بگذارند. این الگوها به شیوه های مختلفی عمل میکنند؛ از جمله سوء استفاده از عوامل جسمانی و تحریک چرخه ترشح دوپامین.
ادامه متن رو در لینکدین مطالعه کنید👇🏻
LinkedIn/posts/erfan-rajabi
👍3
دیتات رو بده بیاد❌
به کلاود مهارت یاد بده✅
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
به کلاود مهارت یاد بده✅
قابلیت جدید در Claude Cowork: به Claude مهارت یاد بده.
هنگام انجام تسک، از صفحه نمایشت فیلم بگیر و هم زمان توضیح بده که چه کاری انجام میدی؛ بعد کلاود اون رو به یک «مهارت» تبدیل میکنه که میتوانه بعدا دوباره همون کار رو اجرا کنه. این قابلیت رو در بخش Record a skill در منوی + پیدا میکنید.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
👍3🤨1
مشکل پروتکلی که ما باهاش درخواست میفرستیم (یعنی HTTP) اینه که بیحافظه یا اصطلاحا Stateless هست؛ یعنی هر درخواست از درخواست دیگه کاملا مستقله و سرور یادش نمیمونه قبلا چی رخ داده. مثلا اگه شما یه کالا به سبد خریدتون اضافه کنین و برین صفحه بعدی سایت، سرور توی درخواست جدید اصلا یادش نیست شما کی بودین یا چی تو سبدتون داشتین! برای همین باید یه راهحل ایجاد میشد که این مشکل رو حل کنه. یکی از این راهها، کوکی هست. کوکی انواع مختلفی داره، اما به زبان ساده...
برای آشنایی با <<کوکی>> ادامه متن رو در کانال زیر بخوانید👇🏻
🍪Cookie🍪
برای آشنایی با <<کوکی>> ادامه متن رو در کانال زیر بخوانید👇🏻
🍪Cookie🍪
👍4
چند وقت پیش در لینکدین پست جالبی با این عنوان دیدم: "حریم خصوصی دادههای کاربران در اپلیکیشنهای مالی و فینتک".
نویسنده اشاره میکنه دادههای مالی که تا همین دهه پیش منحصرا در اختیار نهادهای رسمی بوده حالا با گسترش صنعت فینتک در دست بازیگران خصوصی جای گرفته. آیا نظام حقوقی ما ساز و کارهای لازم برای حفاظت از کاربران رو پیشبینی کرده؟
اگر:
- نشت اطلاعات صورت بگیره
- دیتای کاربران با اشخاص ثالث به اشتراک گذاشته بشه
- پلتفرم اقدام به جمعآوری دیتای جانبی کنه
چه اتفاقی میافته و از کدام مراجع باید درخواست رسیدگی کنیم؟
در ادامه، رویکرد دیگر کشورها مورد اشاره قرار گرفته و همچنین پیشنهاداتی برای سیاستگذران، کاربران، و کسب و کارها ارائه شده.
مطالعه این مقاله برای پیدا کردن دید کلی نسبت به موضوعات ذکر شده کمک کننده خواهد بود. فایل pdf رو میتوانید در پست بعد دانلود کنید.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
نویسنده اشاره میکنه دادههای مالی که تا همین دهه پیش منحصرا در اختیار نهادهای رسمی بوده حالا با گسترش صنعت فینتک در دست بازیگران خصوصی جای گرفته. آیا نظام حقوقی ما ساز و کارهای لازم برای حفاظت از کاربران رو پیشبینی کرده؟
اگر:
- نشت اطلاعات صورت بگیره
- دیتای کاربران با اشخاص ثالث به اشتراک گذاشته بشه
- پلتفرم اقدام به جمعآوری دیتای جانبی کنه
چه اتفاقی میافته و از کدام مراجع باید درخواست رسیدگی کنیم؟
در ادامه، رویکرد دیگر کشورها مورد اشاره قرار گرفته و همچنین پیشنهاداتی برای سیاستگذران، کاربران، و کسب و کارها ارائه شده.
مطالعه این مقاله برای پیدا کردن دید کلی نسبت به موضوعات ذکر شده کمک کننده خواهد بود. فایل pdf رو میتوانید در پست بعد دانلود کنید.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
fintech-privacy.pdf
354.2 KB
"حریم خصوصی دادههای کاربران در اپلیکیشنهای مالی و فینتک؛ تحلیلی جامع بر خلاها و چالشهای حقوقی"
✍🏻نویسنده: امیرعلی فرید
دانشجوی کارشناسی ارشد حقوق خصوصی
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
✍🏻نویسنده: امیرعلی فرید
دانشجوی کارشناسی ارشد حقوق خصوصی
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
👍1
شورای اروپا یک برنامه آموزش آنلاین به نام HELP (Human Rights Education for Legal Professionals) داره که توش دورههای رایگان با طیف وسیعی از موضوعات -از عدالت کیفری و حقوق کودک گرفته تا هوش مصنوعی- ارائه شدن.
دورهای که میخوام راجع بهش صحبت کنم <<Data Protection and Privacy Rights>> هست که خودم به تازگی شروعش کردم. این دوره ۱۲ ساعته خودآموزه و از محتوای متنی - ویدئویی تشکیل شده.
بهترین ویژگی این دوره از نظر من اینه که سعی شده در ۱۰ ماژول، علاوه بر آموزش مبانی اولیه و مفاهیم کلیدی، به حوزههای کاربردی چون دیتای مربوط به سلامت، رسانه، مارکتینگ، و محیط کار هم پرداخته بشه. این دوره کاملا جنبه حقوقی داره و برای دانشجویان، وکلا، مشاوران، و قضات علاقهمند به این حوزه کاملا مناسبه.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
دورهای که میخوام راجع بهش صحبت کنم <<Data Protection and Privacy Rights>> هست که خودم به تازگی شروعش کردم. این دوره ۱۲ ساعته خودآموزه و از محتوای متنی - ویدئویی تشکیل شده.
بهترین ویژگی این دوره از نظر من اینه که سعی شده در ۱۰ ماژول، علاوه بر آموزش مبانی اولیه و مفاهیم کلیدی، به حوزههای کاربردی چون دیتای مربوط به سلامت، رسانه، مارکتینگ، و محیط کار هم پرداخته بشه. این دوره کاملا جنبه حقوقی داره و برای دانشجویان، وکلا، مشاوران، و قضات علاقهمند به این حوزه کاملا مناسبه.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🔥3👍1
📍سرفصلها:
"Basic Knowledge"
- Legal Framework
- Key Concepts
- Key Principles
"Topical Areas"
- Health Data
- Media
- E-Communications and Marketing
- New Technologies
- Workplace
"Enforcement"
- Administrative, Criminal and Civil Remedies
- International Data Flows
برای شروع از طریق این لینک وارد سایت HELP e-learning بشید و با ساختن حساب کاربری و ثبتنام در دوره، یادگیری رو شروع کنید.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
"Basic Knowledge"
- Legal Framework
- Key Concepts
- Key Principles
"Topical Areas"
- Health Data
- Media
- E-Communications and Marketing
- New Technologies
- Workplace
"Enforcement"
- Administrative, Criminal and Civil Remedies
- International Data Flows
برای شروع از طریق این لینک وارد سایت HELP e-learning بشید و با ساختن حساب کاربری و ثبتنام در دوره، یادگیری رو شروع کنید.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
👍2🔥2
Forwarded from Law Academia | آکادمی حقوق
از ترامپ تا حریم خصوصی؛ چگونه دعوایی آمریکایی به چالشی فراآتلانتیک منجر شد؟
نویسنده: نگار بابائیان - دانشآموخته کارشناسی حقوق دانشگاه آزاد شهرقدس
https://www.linkedin.com/in/negar-babaiyan/
رأی اخیر دیوان عالی آمریکا در Trump v. Slaughter درباره اختیار رئیسجمهور در برکناری اعضای FTC، بحث تازهای درباره استقلال این نهاد و آینده انتقال داده میان اتحادیه اروپا و آمریکا ایجاد کرده است.
اهمیت موضوع از آنجاست که استقلال FTC یکی از مبانی تصمیم کفایت اتحادیه اروپا برای EU-US Data Privacy Framework در سال ۲۰۲۳ بوده است.
ماکس شرمز معتقد است رأی اخیر میتواند یکی از تضمینهای اصلی این چارچوب را تضعیف کند و زمینه را برای یک چالش حقوقی جدید فراهم سازد.
این در حالی است که دو سازوکار پیشین، یعنی Safe Harbor و Privacy Shield، نیز پس از چالشهای حقوقی شرمز از سوی دیوان دادگستری اتحادیه اروپا لغو شدند.
اکنون این پرسش مطرح است که آیا Schrems III در راه است و آیا استقلال FTC میتواند بار دیگر سرنوشت انتقال دادههای اروپا و آمریکا را تغییر دهد؟
🔗 مطالعه کامل مقاله در وبسایت لاآکادمیا:
https://lawacademia.org/trump-right-to-privacy-eu-negar-babaeian/
@law_academia
نویسنده: نگار بابائیان - دانشآموخته کارشناسی حقوق دانشگاه آزاد شهرقدس
https://www.linkedin.com/in/negar-babaiyan/
رأی اخیر دیوان عالی آمریکا در Trump v. Slaughter درباره اختیار رئیسجمهور در برکناری اعضای FTC، بحث تازهای درباره استقلال این نهاد و آینده انتقال داده میان اتحادیه اروپا و آمریکا ایجاد کرده است.
اهمیت موضوع از آنجاست که استقلال FTC یکی از مبانی تصمیم کفایت اتحادیه اروپا برای EU-US Data Privacy Framework در سال ۲۰۲۳ بوده است.
ماکس شرمز معتقد است رأی اخیر میتواند یکی از تضمینهای اصلی این چارچوب را تضعیف کند و زمینه را برای یک چالش حقوقی جدید فراهم سازد.
این در حالی است که دو سازوکار پیشین، یعنی Safe Harbor و Privacy Shield، نیز پس از چالشهای حقوقی شرمز از سوی دیوان دادگستری اتحادیه اروپا لغو شدند.
اکنون این پرسش مطرح است که آیا Schrems III در راه است و آیا استقلال FTC میتواند بار دیگر سرنوشت انتقال دادههای اروپا و آمریکا را تغییر دهد؟
🔗 مطالعه کامل مقاله در وبسایت لاآکادمیا:
https://lawacademia.org/trump-right-to-privacy-eu-negar-babaeian/
@law_academia
👍3🔥2