طرح تازه استرالیا: حق درخواست پاککردن دادههای شخصی
دولت استرالیا میخواهد به مردم اجازه دهد از پلتفرمهای دیجیتال بزرگ بخواهند اطلاعات شخصیشان را پاک کنند. این حق پیشنهادی میتواند ردپای دیجیتال و خطر سوءاستفاده از دادهها را کمتر کند، اما دامنه آن محدود است و حذف کامل همیشه شدنی نیست.
فهرست مطالب
دولت استرالیا پیشنهادی را منتشر کرده که میتواند به مردم حق بدهد از پلتفرمهای دیجیتال بزرگ، یعنی خدمات آنلاینی مانند شبکههای اجتماعی و موتورهای جستوجو، بخواهند اطلاعات شخصیشان را پاک کنند. این تغییر با نام «حق حذف داده» شناخته میشود و گاهی به آن «حق فراموششدن» هم میگویند.
این پیشنهاد هنوز قانون نیست. دادستانی کل استرالیا (Attorney-General’s Department) در ۳۱ اوت ۲۰۲۶ پیشنویس قانون را برای نظرخواهی عمومی منتشر کرد. مهلت ارسال نظر ۱۸ سپتامبر ۲۰۲۶ است و دولت بعد از بررسی بازخوردها باید درباره متن نهایی تصمیم بگیرد. سپس لایحه باید به پارلمان برود، تصویب شود و تاریخ آغاز آن مشخص شود.
حق حذف دقیقاً چه چیزی را عوض میکند
در حال حاضر، قانون حریم خصوصی استرالیا یک حق عمومی و مستقیم برای درخواست حذف داده به افراد نمیدهد. مردم میتوانند از سازمانهای مشمول قانون بخواهند به اطلاعاتی که درباره آنها نگه میدارند دسترسی بدهند یا اطلاعات نادرست را اصلاح کنند. همچنین طبق اصل شماره ۱۱ حریم خصوصی استرالیا (APP 11)، سازمان باید وقتی دیگر به اطلاعات شخصی نیاز ندارد، برای نابودکردن یا بینامکردن آن اقدامهای معقولی انجام دهد.
تفاوت مهم این است که وظیفه کنونی معمولاً به تشخیص سازمان درباره «نیاز داشتن» به داده وابسته است. حق پیشنهادی به کاربر امکان میدهد خودش درخواست را آغاز کند و پاسخ روشن بخواهد.
با این حال، پیشنویس دامنه محدودی دارد. بر پایه پیشنویس منتشرشده و گزارش تخصصی آیتینیوز، این حق فقط پلتفرمهای دیجیتال بزرگی را در بر میگیرد که بیش از ۵۰۰ میلیون دلار استرالیا درآمد ناخالص سالانه دارند یا میانگین کاربران فعال ماهانه آنها در استرالیا از ۲ میلیون و ۵۰۰ هزار نفر بیشتر است. شبکههای اجتماعی، موتورهای جستوجو، پیامرسانها، خدمات پخش آنلاین، بازی و بعضی خدمات هوش مصنوعی ممکن است در این تعریف جا بگیرند.
این حق بهطور خودکار همه بانکها، شرکتهای مخابراتی، فروشگاهها، شرکتهای گزارشدهی اعتباری یا فروشندگان داده را پوشش نمیدهد. درخواست نیز باید جداگانه برای هر پلتفرم فرستاده شود. طرح فعلی یک دکمه سراسری برای پاکشدن از کل اینترنت نمیسازد.
چرا کسی میخواهد دادههایش پاک شود
یک حساب قدیمی ممکن است سالها عکس، پیام، شماره تلفن، نشانی، محل رفتوآمد و علایق فرد را نگه داشته باشد. بعضی خدمات از این اطلاعات برای ساختن نمایه رفتاری استفاده میکنند؛ یعنی از رفتار کاربر حدس میزنند چه میخرد، به چه موضوعی علاقه دارد یا در چه گروهی قرار میگیرد.
درخواست حذف میتواند در چند موقعیت ارزش عملی داشته باشد:
- کاربر دیگر از یک خدمت استفاده نمیکند و نمیخواهد اطلاعاتش بیدلیل باقی بماند؛
- دادههای قدیمی یا حساس خطر سرقت هویت، کلاهبرداری یا آسیب پس از نشت اطلاعات را بیشتر میکند؛
- فرد میخواهد رضایت قبلی خود برای تبلیغات، ردیابی یا ساخت نمایه را پس بگیرد؛
- کودکی که بزرگ شده میخواهد بخشی از ردپای دیجیتالی دوران کودکیاش را پاک کند؛
- قربانی آزار، تعقیب یا انتشار اطلاعات شخصی میخواهد دسترسی دیگران به نشانی، شماره یا سابقه فعالیتش کمتر شود.
حذف داده تضمین نمیکند آسیبی که قبلاً رخ داده جبران شود. اگر اطلاعات پیشتر دانلود، بازنشر یا برای فرد دیگری فرستاده شده باشد، پاکشدن نسخه اصلی لزوماً همه نسخهها را از بین نمیبرد. با این حال، کمشدن دادههای ذخیرهشده میتواند احتمال سوءاستفاده بعدی و شدت آسیب در نشت اطلاعات آینده را کاهش دهد.
پاکشدن کامل تا چه اندازه عملی است
پلتفرم مشمول باید هویت درخواستکننده را بررسی کند تا شخص دیگری نتواند داده او را پاک کند. طبق پیشنویس، پلتفرم باید نتیجه را کتبی اعلام کند: چه اطلاعاتی نابود شده، برای کدام بخش استثنا به کار رفته و کاربر چگونه میتواند شکایت کند.
این حق مطلق نخواهد بود. پلتفرم ممکن است بخشی از اطلاعات را نگه دارد اگر قانون یا حکم دادگاه چنین چیزی را لازم بداند، نیاز اجرای قانون در میان باشد، داده برای خدمتی که کاربر هنوز از آن استفاده میکند کاملاً ضروری باشد، حذف از نظر فنی ناممکن باشد، یا درخواست بیاساس و آزاردهنده (vexatious) تشخیص داده شود.
نسخههای پشتیبان و سامانههای پیچیده مانع دیگری هستند. راهنمای فعلی دفتر کمیسر اطلاعات استرالیا (OAIC) میگوید سازمانها باید نسخههای بایگانی و پشتیبان را هم در نظر بگیرند. اگر نابودی فوری از نظر فنی ممکن نباشد، داده باید از دسترس و استفاده خارج شود تا بعداً بتوان آن را برای همیشه پاک کرد.
بینامکردن با حذف فرق دارد. در بینامکردن، نشانههایی که اطلاعات را به فرد وصل میکند برداشته میشود. اگر اتصال دوباره داده به فرد ممکن باشد، خطر کاملاً از بین نرفته است. این موضوع برای دادههایی که در آموزش یا ارزیابی سامانههای هوش مصنوعی استفاده شدهاند، دشوارتر میشود؛ چون بیرونکشیدن اثر یک داده از مدل همیشه ساده نیست.
تجربه کشورهای دیگر چه میگوید
مقررات عمومی حفاظت از داده اتحادیه اروپا که به اختصار GDPR نامیده میشود، از سال ۲۰۱۸ حق حذف را اجرا میکند. مردم میتوانند وقتی داده دیگر لازم نیست، استفاده از آن غیرقانونی بوده یا رضایتشان را پس گرفتهاند، درخواست حذف بدهند. سازمان معمولاً باید ظرف یک ماه پاسخ دهد. آزادی بیان، نگهداری قانونی سوابق، سلامت عمومی، پژوهش و پیگیری دعوای حقوقی از استثناهای مهم هستند.
دفتر کمیسر اطلاعات بریتانیا (ICO) میگوید بریتانیا پس از خروج از اتحادیه اروپا نیز حق مشابهی دارد. این حق به معنی حذف هر مطلب ناخوشایند نیست. برای نمونه، سابقهای که برای دفاع از یک ادعای حقوقی لازم است یا محتوایی که منافع عمومی و آزادی بیان از آن حمایت میکند، ممکن است باقی بماند.
قانون حریم خصوصی مصرفکننده کالیفرنیا (CCPA) به مصرفکنندگان اجازه میدهد از کسبوکارهای مشمول قانون بخواهند اطلاعاتی را که از آنها جمع کردهاند پاک کنند. در کنار آن، مردم میتوانند فروش یا اشتراک بعضی اطلاعاتشان را متوقف کنند. این قانون هم استثنا دارد و همه نهادهای عمومی یا غیرانتفاعی را پوشش نمیدهد.
کانادا یک حق سراسری با همان شکل GDPR ندارد. با این حال، افراد میتوانند در بعضی شرایط رضایت خود را پس بگیرند. یک تصمیم رسمی نهاد حریم خصوصی کانادا نشان داد که یک شرکت بیمه، وقتی دلیل قانونی برای نگهداری نداشت، باید داده مشتری سابق را پاک میکرد؛ اما مسئول پاککردن نسخههایی نبود که پیشتر بهطور قانونی به طرفهای دیگر داده شده بود.
تجربه این کشورها یک نکته مشترک دارد: حق حذف، کنترل کاربر را بیشتر میکند، اما حافظه اینترنت را یکباره پاک نمیکند. ارزش طرح استرالیا به دامنه نهایی قانون، روش ساده درخواست، زمان پاسخ، قدرت رسیدگی به شکایت و میزان محدودبودن استثناها بستگی دارد.
کسانی که نظری درباره پیشنویس دارند، تا ۱۸ سپتامبر ۲۰۲۶ فرصت دارند آن را از طریق صفحه رسمی مشورت عمومی ثبت کنند. تا زمانی که قانون تازه تصویب نشده، کاربران استرالیایی همچنان میتوانند از ابزار حذف حساب هر خدمت استفاده کنند، نسخهای از دادههایشان بخواهند و از سازمان بپرسند چرا اطلاعات را نگه میدارد. اگر پاسخ سازمان قانعکننده نبود، میتوان به OAIC شکایت کرد. بهتر است پیش از بستن حساب، اطلاعات لازم را دانلود کنند و نسخه درخواست، ایمیل تأیید و پاسخ پلتفرم را نگه دارند. این مطلب اطلاعات عمومی است و جای مشاوره حقوقی درباره یک پرونده مشخص را نمیگیرد.
واژهآموزی
کلمات انگلیسی این مطلب را یاد بگیر- معنی
- حذف یا نابودکردن داده بهگونهای که دیگر قابل استفاده نباشد
- کاربرد
- اصطلاح حقوقی رایج در قوانین حریم خصوصی
- مثال
The user submitted an erasure request to the platform.
Erasure is not required when the law says the record must be kept.
- معنی
- رضایت آگاهانه برای جمعآوری یا استفاده از اطلاعات
- کاربرد
- در متنهای حقوقی و فرمهای حریم خصوصی بسیار رایج است
- مثال
Valid consent must be informed and unambiguous.
She withdrew her consent for marketing use.
- معنی
- نگهداری اطلاعات برای یک دوره مشخص
- کاربرد
- اغلب در عبارت data retention یا دوره نگهداری داده دیده میشود
- مثال
Tax law may require a longer retention period.
The company reviewed its data retention policy.
- معنی
- برداشتن نشانههایی که داده را به یک فرد قابلشناسایی وصل میکند
- کاربرد
- اصطلاح تخصصی در مدیریت، پژوهش و اشتراک داده
- مثال
De-identification can reduce privacy risks.
The organisation must assess the risk of re-identification.
- معنی
- بیاساس و آزاردهنده؛ درخواستی که هدف آن ایجاد مزاحمت است، نه رفع نیاز واقعی
- کاربرد
- در متنهای حقوقی برای رد درخواستهای بدون دلیل موجه به کار میرود
- مثال
The platform may refuse a vexatious erasure request.
Courts can dismiss a claim they consider vexatious.
اعتبار تصاویر
- NavaRooz — NavaRooz — original (تصویر اصلی)
منابع
- Privacy Reform – Consultation on Exposure Draft legislation — صفحه رسمی مشورت عمومی، وضعیت پیشنویس، اسناد منتشرشده و مهلت ارسال نظر را تأیید میکند.
- Modernising Australia’s privacy laws for the digital age — بیانیه دادستان کل هدفهای اصلی اصلاحات، از جمله حق حذف داده و محدودیت تجارت اطلاعات شخصی را توضیح میدهد.
- Chapter 11: APP 11 Security of personal information — راهنمای نهاد ناظر حریم خصوصی، وظیفه فعلی سازمانها برای نابودکردن یا بینامکردن دادههای غیرضروری را شرح میدهد.
- Information for individuals under the GDPR — کمیسیون اروپا دامنه حق حذف در اتحادیه اروپا و استثناهای آن را توضیح میدهد.
- Your right to get your data deleted — راهنمای رسمی بریتانیا شرایط درخواست حذف داده و دلایل قانونی رد درخواست را بیان میکند.
- California Consumer Privacy Act — دادستانی کل کالیفرنیا حق حذف اطلاعات جمعآوریشده از مصرفکننده و استثناهای آن را تأیید میکند.
- PIPEDA Case Summary 2017-005 — این تصمیم نهاد حریم خصوصی کانادا نشان میدهد پسگرفتن رضایت چگونه میتواند در برخی شرایط به حذف داده منجر شود.
- Privacy Act overhaul to tighten 72-hour breach reporting deadline — این گزارش تخصصی آستانه پلتفرمهای مشمول، روند پاسخ کتبی و استثناهای پیشبینیشده در متن پیشنویس را بررسی میکند.