دادهبان | LexData
💡 دادهبان (۴) — ماجرا اصلا سر دادهها نیست! 📌 نکاتی که قرار است یاد بگیریم👇🏻 - «پردازش» یعنی چه؟ - تفاوت معنای حقوقی و فنی «پردازش». - چرا قانونگذار مفهوم «پردازش» را این قدر گسترده تعریف کرده؟ 🌟 برخلاف تصور، حقوق حفاظت از داده در وهله اول به دنبال خود…
💡دادهبان (۵) - رضایت؟ نه همیشه!
📌 نکاتی که قرار است یاد بگیریم👇🏻
- آیا اصل بر ممنوع بودن پردازش دادههاست؟
- آیا رضایت افراد مجوز پردازش است؟
- در صورت وقوع اختلاف بار اثبات با کیست؟
🌟 در شماره قبلی خواندیم حقوق حفاظت از داده در پی تنظیم پردازش دادهها است و پردازش یعنی: نحوه تعامل اشخاص و سازمانها با دادههای شخصی. در این شماره به دنبال پاسخ این پرسشها هستیم: آیا هر پردازشی ممنوع است؟ آیا با داشتن رضایت افراد میتوان داده آنها را پردازش کرد؟
🌟 تصور کنید قصد سفر دارید. برای خرید بلیت هواپیما شرکت هواپیمایی اطلاعات هویتی شما را ثبت میکند. وقتی به بیمارستان مراجعه میکنید پیش از آن که پزشک شما را معاینه کند، پروندهای به نامتان تشکیل میشود. برای استفاده از خدمات پرداخت اعتباری نیاز است اطلاعات مالی خود را در اختیار ارائهدهنده بگذارید. اگر هر پردازشی ممنوع بود زندگی روزمره ما با اختلال جدی رو به رو میشد.
🌟 قانون از هر شخصی که در کار پردازش دادهها است توضیح میخواهد که پردازش با چه مجوزی انجام شده. پردازش داده ممنوع نیست، اما صرف در اختیار داشتن داده به ما مجوز پردازش آن را نمیدهد. کنترل کننده¹ باید بتواند نشان دهد پردازش او با اجازه قانون بوده. در GDPR به آن <<مبنای قانونی پردازش>> (Lawful Basis) گفته میشود. این جا است که ممکن است ما نیز دچار خطای رایجی شویم.
🌟 بسیاری تصور میکنند هر کجا که صحبت از داده شخصی در میان باشد گرفتن رضایت افراد حلال تمام مشکلات خواهد بود؛ اما GDPR شش مبنای قانونی مختلف برای پردازش دادههای شخصی پیشبینی کرده² که رضایت تنها یکی از آنهاست. اتفاقا برخی موارد پیشبینی شده تا بدون رضایت افراد بتوان داده آنها را پردازش کرد؛ بررسی تراکنشهای مشتریان برای مبارزه با پولشویی یکی از مصادیق آن است.
🌟 حال در یک دعوا آیا پردازشگر باید ثابت کند پردازشش قانونی بوده، یا شخص موضوع داده باید غیرقانونی بودن آن را اثبات کند؟
درست است شخص موضوع داده برای اقامه دعوا باید بتواند ادعایی قابل استناد طرح کند، اما وقتی بحث بر سر مشروعیت پردازش باشد کنترل کننده باید آن را ثابت کند. در مواد ۵، ۷، و ۲۴ GDPR میتوان به خوبی دید قانونگذار اصل را بر پاسخگویی کنترل کننده گذاشته.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI edited
📌 نکاتی که قرار است یاد بگیریم👇🏻
- آیا اصل بر ممنوع بودن پردازش دادههاست؟
- آیا رضایت افراد مجوز پردازش است؟
- در صورت وقوع اختلاف بار اثبات با کیست؟
🌟 در شماره قبلی خواندیم حقوق حفاظت از داده در پی تنظیم پردازش دادهها است و پردازش یعنی: نحوه تعامل اشخاص و سازمانها با دادههای شخصی. در این شماره به دنبال پاسخ این پرسشها هستیم: آیا هر پردازشی ممنوع است؟ آیا با داشتن رضایت افراد میتوان داده آنها را پردازش کرد؟
🌟 تصور کنید قصد سفر دارید. برای خرید بلیت هواپیما شرکت هواپیمایی اطلاعات هویتی شما را ثبت میکند. وقتی به بیمارستان مراجعه میکنید پیش از آن که پزشک شما را معاینه کند، پروندهای به نامتان تشکیل میشود. برای استفاده از خدمات پرداخت اعتباری نیاز است اطلاعات مالی خود را در اختیار ارائهدهنده بگذارید. اگر هر پردازشی ممنوع بود زندگی روزمره ما با اختلال جدی رو به رو میشد.
🌟 قانون از هر شخصی که در کار پردازش دادهها است توضیح میخواهد که پردازش با چه مجوزی انجام شده. پردازش داده ممنوع نیست، اما صرف در اختیار داشتن داده به ما مجوز پردازش آن را نمیدهد. کنترل کننده¹ باید بتواند نشان دهد پردازش او با اجازه قانون بوده. در GDPR به آن <<مبنای قانونی پردازش>> (Lawful Basis) گفته میشود. این جا است که ممکن است ما نیز دچار خطای رایجی شویم.
🌟 بسیاری تصور میکنند هر کجا که صحبت از داده شخصی در میان باشد گرفتن رضایت افراد حلال تمام مشکلات خواهد بود؛ اما GDPR شش مبنای قانونی مختلف برای پردازش دادههای شخصی پیشبینی کرده² که رضایت تنها یکی از آنهاست. اتفاقا برخی موارد پیشبینی شده تا بدون رضایت افراد بتوان داده آنها را پردازش کرد؛ بررسی تراکنشهای مشتریان برای مبارزه با پولشویی یکی از مصادیق آن است.
🌟 حال در یک دعوا آیا پردازشگر باید ثابت کند پردازشش قانونی بوده، یا شخص موضوع داده باید غیرقانونی بودن آن را اثبات کند؟
درست است شخص موضوع داده برای اقامه دعوا باید بتواند ادعایی قابل استناد طرح کند، اما وقتی بحث بر سر مشروعیت پردازش باشد کنترل کننده باید آن را ثابت کند. در مواد ۵، ۷، و ۲۴ GDPR میتوان به خوبی دید قانونگذار اصل را بر پاسخگویی کنترل کننده گذاشته.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🦾 AI edited
👍1🔥1
مطالبی که توی متن بهشون ارجاع داده شده (³ ² ¹) در قسمت کامنتها ارسال میشن.
ممکن است آخرین خرید اینترنتی شما کاملا انتخاب خودتان نباشد!
اخیرا در مقالهای با مفهوم جدیدی به نام الگوی تاریک (Dark Patterns) یا طراحی فریبکارانه مواجه شدم. هدی بریگنول در مقالهاش، طراحی فریبکارانه را شیوهای تعریف میکند که کاربران را به سمت عملکردی هدایت میکند که اگر این شیوه را درک میکردند، یا در آن لحظه انتخاب دیگری داشتند، آن تصمیم را نمیگرفتند. این الگوها در واقع مفهوم «حریم خصوصی انتخاب (Decisional Privacy) را زیر سؤال میبرند؛ یعنی همان آزادی انسان برای تصمیمگیری بر اساس ارادهای درونی و آزاد، بدون آن که عوامل بیرونی و مخرب بر فرآیند تصمیم گیری او اثر بگذارند. این الگوها به شیوه های مختلفی عمل میکنند؛ از جمله سوء استفاده از عوامل جسمانی و تحریک چرخه ترشح دوپامین.
ادامه متن رو در لینکدین مطالعه کنید👇🏻
LinkedIn/posts/erfan-rajabi
اخیرا در مقالهای با مفهوم جدیدی به نام الگوی تاریک (Dark Patterns) یا طراحی فریبکارانه مواجه شدم. هدی بریگنول در مقالهاش، طراحی فریبکارانه را شیوهای تعریف میکند که کاربران را به سمت عملکردی هدایت میکند که اگر این شیوه را درک میکردند، یا در آن لحظه انتخاب دیگری داشتند، آن تصمیم را نمیگرفتند. این الگوها در واقع مفهوم «حریم خصوصی انتخاب (Decisional Privacy) را زیر سؤال میبرند؛ یعنی همان آزادی انسان برای تصمیمگیری بر اساس ارادهای درونی و آزاد، بدون آن که عوامل بیرونی و مخرب بر فرآیند تصمیم گیری او اثر بگذارند. این الگوها به شیوه های مختلفی عمل میکنند؛ از جمله سوء استفاده از عوامل جسمانی و تحریک چرخه ترشح دوپامین.
ادامه متن رو در لینکدین مطالعه کنید👇🏻
LinkedIn/posts/erfan-rajabi
👍3
دیتات رو بده بیاد❌
به کلاود مهارت یاد بده✅
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
به کلاود مهارت یاد بده✅
قابلیت جدید در Claude Cowork: به Claude مهارت یاد بده.
هنگام انجام تسک، از صفحه نمایشت فیلم بگیر و هم زمان توضیح بده که چه کاری انجام میدی؛ بعد کلاود اون رو به یک «مهارت» تبدیل میکنه که میتوانه بعدا دوباره همون کار رو اجرا کنه. این قابلیت رو در بخش Record a skill در منوی + پیدا میکنید.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
👍3🤨1
مشکل پروتکلی که ما باهاش درخواست میفرستیم (یعنی HTTP) اینه که بیحافظه یا اصطلاحا Stateless هست؛ یعنی هر درخواست از درخواست دیگه کاملا مستقله و سرور یادش نمیمونه قبلا چی رخ داده. مثلا اگه شما یه کالا به سبد خریدتون اضافه کنین و برین صفحه بعدی سایت، سرور توی درخواست جدید اصلا یادش نیست شما کی بودین یا چی تو سبدتون داشتین! برای همین باید یه راهحل ایجاد میشد که این مشکل رو حل کنه. یکی از این راهها، کوکی هست. کوکی انواع مختلفی داره، اما به زبان ساده...
برای آشنایی با <<کوکی>> ادامه متن رو در کانال زیر بخوانید👇🏻
🍪Cookie🍪
برای آشنایی با <<کوکی>> ادامه متن رو در کانال زیر بخوانید👇🏻
🍪Cookie🍪
👍4
چند وقت پیش در لینکدین پست جالبی با این عنوان دیدم: "حریم خصوصی دادههای کاربران در اپلیکیشنهای مالی و فینتک".
نویسنده اشاره میکنه دادههای مالی که تا همین دهه پیش منحصرا در اختیار نهادهای رسمی بوده حالا با گسترش صنعت فینتک در دست بازیگران خصوصی جای گرفته. آیا نظام حقوقی ما ساز و کارهای لازم برای حفاظت از کاربران رو پیشبینی کرده؟
اگر:
- نشت اطلاعات صورت بگیره
- دیتای کاربران با اشخاص ثالث به اشتراک گذاشته بشه
- پلتفرم اقدام به جمعآوری دیتای جانبی کنه
چه اتفاقی میافته و از کدام مراجع باید درخواست رسیدگی کنیم؟
در ادامه، رویکرد دیگر کشورها مورد اشاره قرار گرفته و همچنین پیشنهاداتی برای سیاستگذران، کاربران، و کسب و کارها ارائه شده.
مطالعه این مقاله برای پیدا کردن دید کلی نسبت به موضوعات ذکر شده کمک کننده خواهد بود. فایل pdf رو میتوانید در پست بعد دانلود کنید.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
نویسنده اشاره میکنه دادههای مالی که تا همین دهه پیش منحصرا در اختیار نهادهای رسمی بوده حالا با گسترش صنعت فینتک در دست بازیگران خصوصی جای گرفته. آیا نظام حقوقی ما ساز و کارهای لازم برای حفاظت از کاربران رو پیشبینی کرده؟
اگر:
- نشت اطلاعات صورت بگیره
- دیتای کاربران با اشخاص ثالث به اشتراک گذاشته بشه
- پلتفرم اقدام به جمعآوری دیتای جانبی کنه
چه اتفاقی میافته و از کدام مراجع باید درخواست رسیدگی کنیم؟
در ادامه، رویکرد دیگر کشورها مورد اشاره قرار گرفته و همچنین پیشنهاداتی برای سیاستگذران، کاربران، و کسب و کارها ارائه شده.
مطالعه این مقاله برای پیدا کردن دید کلی نسبت به موضوعات ذکر شده کمک کننده خواهد بود. فایل pdf رو میتوانید در پست بعد دانلود کنید.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
fintech-privacy.pdf
354.2 KB
"حریم خصوصی دادههای کاربران در اپلیکیشنهای مالی و فینتک؛ تحلیلی جامع بر خلاها و چالشهای حقوقی"
✍🏻نویسنده: امیرعلی فرید
دانشجوی کارشناسی ارشد حقوق خصوصی
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
✍🏻نویسنده: امیرعلی فرید
دانشجوی کارشناسی ارشد حقوق خصوصی
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
👍1
شورای اروپا یک برنامه آموزش آنلاین به نام HELP (Human Rights Education for Legal Professionals) داره که توش دورههای رایگان با طیف وسیعی از موضوعات -از عدالت کیفری و حقوق کودک گرفته تا هوش مصنوعی- ارائه شدن.
دورهای که میخوام راجع بهش صحبت کنم <<Data Protection and Privacy Rights>> هست که خودم به تازگی شروعش کردم. این دوره ۱۲ ساعته خودآموزه و از محتوای متنی - ویدئویی تشکیل شده.
بهترین ویژگی این دوره از نظر من اینه که سعی شده در ۱۰ ماژول، علاوه بر آموزش مبانی اولیه و مفاهیم کلیدی، به حوزههای کاربردی چون دیتای مربوط به سلامت، رسانه، مارکتینگ، و محیط کار هم پرداخته بشه. این دوره کاملا جنبه حقوقی داره و برای دانشجویان، وکلا، مشاوران، و قضات علاقهمند به این حوزه کاملا مناسبه.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
دورهای که میخوام راجع بهش صحبت کنم <<Data Protection and Privacy Rights>> هست که خودم به تازگی شروعش کردم. این دوره ۱۲ ساعته خودآموزه و از محتوای متنی - ویدئویی تشکیل شده.
بهترین ویژگی این دوره از نظر من اینه که سعی شده در ۱۰ ماژول، علاوه بر آموزش مبانی اولیه و مفاهیم کلیدی، به حوزههای کاربردی چون دیتای مربوط به سلامت، رسانه، مارکتینگ، و محیط کار هم پرداخته بشه. این دوره کاملا جنبه حقوقی داره و برای دانشجویان، وکلا، مشاوران، و قضات علاقهمند به این حوزه کاملا مناسبه.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
🔥3👍1
📍سرفصلها:
"Basic Knowledge"
- Legal Framework
- Key Concepts
- Key Principles
"Topical Areas"
- Health Data
- Media
- E-Communications and Marketing
- New Technologies
- Workplace
"Enforcement"
- Administrative, Criminal and Civil Remedies
- International Data Flows
برای شروع از طریق این لینک وارد سایت HELP e-learning بشید و با ساختن حساب کاربری و ثبتنام در دوره، یادگیری رو شروع کنید.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
"Basic Knowledge"
- Legal Framework
- Key Concepts
- Key Principles
"Topical Areas"
- Health Data
- Media
- E-Communications and Marketing
- New Technologies
- Workplace
"Enforcement"
- Administrative, Criminal and Civil Remedies
- International Data Flows
برای شروع از طریق این لینک وارد سایت HELP e-learning بشید و با ساختن حساب کاربری و ثبتنام در دوره، یادگیری رو شروع کنید.
┄┄┄┅┄┅┄┅┄┄┄┅┄┄┄┅┄┅┄
📍..➺ Privacy in progress
🛜 • @LexData_Notes •
👍2🔥2
Forwarded from Law Academia | آکادمی حقوق
از ترامپ تا حریم خصوصی؛ چگونه دعوایی آمریکایی به چالشی فراآتلانتیک منجر شد؟
نویسنده: نگار بابائیان - دانشآموخته کارشناسی حقوق دانشگاه آزاد شهرقدس
https://www.linkedin.com/in/negar-babaiyan/
رأی اخیر دیوان عالی آمریکا در Trump v. Slaughter درباره اختیار رئیسجمهور در برکناری اعضای FTC، بحث تازهای درباره استقلال این نهاد و آینده انتقال داده میان اتحادیه اروپا و آمریکا ایجاد کرده است.
اهمیت موضوع از آنجاست که استقلال FTC یکی از مبانی تصمیم کفایت اتحادیه اروپا برای EU-US Data Privacy Framework در سال ۲۰۲۳ بوده است.
ماکس شرمز معتقد است رأی اخیر میتواند یکی از تضمینهای اصلی این چارچوب را تضعیف کند و زمینه را برای یک چالش حقوقی جدید فراهم سازد.
این در حالی است که دو سازوکار پیشین، یعنی Safe Harbor و Privacy Shield، نیز پس از چالشهای حقوقی شرمز از سوی دیوان دادگستری اتحادیه اروپا لغو شدند.
اکنون این پرسش مطرح است که آیا Schrems III در راه است و آیا استقلال FTC میتواند بار دیگر سرنوشت انتقال دادههای اروپا و آمریکا را تغییر دهد؟
🔗 مطالعه کامل مقاله در وبسایت لاآکادمیا:
https://lawacademia.org/trump-right-to-privacy-eu-negar-babaeian/
@law_academia
نویسنده: نگار بابائیان - دانشآموخته کارشناسی حقوق دانشگاه آزاد شهرقدس
https://www.linkedin.com/in/negar-babaiyan/
رأی اخیر دیوان عالی آمریکا در Trump v. Slaughter درباره اختیار رئیسجمهور در برکناری اعضای FTC، بحث تازهای درباره استقلال این نهاد و آینده انتقال داده میان اتحادیه اروپا و آمریکا ایجاد کرده است.
اهمیت موضوع از آنجاست که استقلال FTC یکی از مبانی تصمیم کفایت اتحادیه اروپا برای EU-US Data Privacy Framework در سال ۲۰۲۳ بوده است.
ماکس شرمز معتقد است رأی اخیر میتواند یکی از تضمینهای اصلی این چارچوب را تضعیف کند و زمینه را برای یک چالش حقوقی جدید فراهم سازد.
این در حالی است که دو سازوکار پیشین، یعنی Safe Harbor و Privacy Shield، نیز پس از چالشهای حقوقی شرمز از سوی دیوان دادگستری اتحادیه اروپا لغو شدند.
اکنون این پرسش مطرح است که آیا Schrems III در راه است و آیا استقلال FTC میتواند بار دیگر سرنوشت انتقال دادههای اروپا و آمریکا را تغییر دهد؟
🔗 مطالعه کامل مقاله در وبسایت لاآکادمیا:
https://lawacademia.org/trump-right-to-privacy-eu-negar-babaeian/
@law_academia
👍3🔥2
دادهبان | LexData
ترامپ در مارس ۲۰۲۵ ربکا اسلاتر، یکی از اعضای FTC رو از سمت خودش برکنار کرد. اسلاتر که این برکناری رو غیرقانونی میدونست علیه ترامپ اقامه دعوا کرد. نهایتا دو روز پیش (۲۹ ژوئن) دیوان عالی آمریکا رای نهایی خودش در پرونده Trump v. Slaughter رو صادر کرد. هر چند…
توضیحاتی که قرار بود راجع به این خبر بدم تا الان طول کشید چون قرار شد اون رو در لاآکادمیا منتشر کنم. الان میتوانید یادداشت مربوطه رو از این لینک مطالعه کنید. خوشحال میشم نظراتتون رو بشنوم.
سعی میکنم در روزهای آینده کمی خودمونیتر این پرونده و پروندههای مربوط بهش رو بررسی کنیم و راجع بهشون حرف بزنیم.
سعی میکنم در روزهای آینده کمی خودمونیتر این پرونده و پروندههای مربوط بهش رو بررسی کنیم و راجع بهشون حرف بزنیم.
💅3👍1