מאמר

חוק ה- CLOUD ו- Google: איך זה משפיע על הנתונים שלך

protection click fraud

חוק CLOUD.pdf) - גמגדלת לנורא אוverseas Use של דata - הינה מערכת תקנות המטפלת בגישה לנתונים המאוחסנים במדינה אחת על ידי ישות במדינה אחרת. זה נחתם בחוק ב- 23 במרץ 2018 כחלק מה- הצעת חוק אומניבוס.

זה שיבח על ידי חברות טכנולוגיה ו מכתב משותף מתמיכת אפל, פייסבוק, גוגל, מיקרוסופט ו- Oath (יאהו!) לתמיכה בהצעת החוק פורסמה ב- 6 בפברואר 2018. זה קובע, בין השאר:

החוק החדש לבירור חוקי שימוש בחו"ל בנתונים (CLOUD) משקף הסכמה הולכת וגוברת בעד הגנה על משתמשי אינטרנט ברחבי העולם ומספק פיתרון הגיוני לשליטה בגישה חוצה גבולות לנתונים. הנהגת חקיקה דו-מפלגתית זו מהווה צעד חשוב לקידום והגנה על זכויות פרטיות פרטנית, צמצום סכסוכי חוק בינלאומיים ושמירה על בטיחותנו של כולם.

אך לארגוני פרטיות וזכויות אזרח יש דעה שונה לגבי החקיקה. ה ל- ACLU היה לומר זאת:

חוק ה- CLOUD מייצג שינוי משמעותי בחוק - ואיום גדול על חירויותינו. הקונגרס לא צריך לנסות לחמוק אותו על ידי העם האמריקני על ידי הסתרתו בתוך חשבון הוצאות ענק. לא הוקדשה ולו דקה אחת לשיקול תיקונים להצעה זו. על הקונגרס לדון בתוקף בהצעת חוק זו ולנקוט בצעדים לתיקון פגמיה הרבים, במקום לנסות למשוך מהירה על העם האמריקני.

ה לקרן הגבול האלקטרונית יש רשימת התנגדויות גם כן:

  • כולל תקן חלש לבדיקה שאינו עולה להגנה על דרישת הצו על פי התיקון הרביעי.
  • לא מצריך דרישה מאכיפת החוק הזרה לפנות לבדיקה משפטית פרטנית ומוקדמת.
  • מעניק גישה ויירוט בזמן אמת לאכיפת החוק הזר מבלי לדרוש סטנדרטים מוגברים שהמשטרה האמריקאית צריכה לעמוד בהם במסגרת חוק האזנות סתר.
  • נכשל בהצבת מגבלות נאותות על קטגוריית הפשעים וחומרתם עבור סוג זה של הסכם.
  • לא מצריך דרישה להתראה בשום רמה - לאדם הממוקד, למדינה בה האדם מתגורר ולמדינה בה מאוחסנים הנתונים. (על פי הוראה נפרדת בדבר צווי אכיפת חוק בארה"ב, החוק מאפשר לחברות לתת הודעה לזרים מדינות בהן מאוחסנים נתונים, אך אין הוראה מקבילה להודעה של חברה לארץ כאשר שוטרים זרים מחפשים נתונים המאוחסנים בארצות הברית מדינות.)
  • חוק ה- CLOUD יוצר גם מערכת דו-שכבתית לא הוגנת. מדינות זרות הפועלות על פי הסכמי מנהלים כפופות לכללי מזעור ושיתוף בעת טיפול בנתונים השייכים לאזרחי ארה"ב, לתושבי קבע חוקיים ולתאגידים. אך כללי הפרטיות הללו אינם חלים על מי שנולד במדינה אחרת ומתגורר בארצות הברית בוויזה זמנית או ללא תיעוד.

נראה כי שני הצדדים לוקחים את השפה בחוק CLOUD בצורה שונה מאוד. זה צפוי כמעט עם כל מסמך משפטי, ורוב הצעות החוק שהוגשו לקונגרס כתובות באותו סוג של שפה. זה משאיר את הדברים בכוונה פתוח לפרשנות הקורא, ובמקרה של חוקים, הגוף האכוף. לכולנו תהיה חוות דעת משלנו על הצעת החוק, וזה דיון בריא. אך חשוב לדעת מה המשמעות של הנתונים שלך המאוחסנים בשרתי גוגל.

Verizon מציעה את פיקסל 4a במחיר של 10 דולר לחודש בלבד בקווים חדשים ללא הגבלה

מדוע שגוגל תתמוך בכך?

חשוב לזכור שארגונים כמו ACLU ו- EFF קיימים כדי לבחון את התרחיש הגרוע ביותר סביב כל כללים או חוקים השולטים בנתונים האישיים שלנו. הם מסייעים ביצירת איזון כך שבתי משפט ומחוקקים יוכלו לקבל פסיקות מושכלות ולראות את שלהם ההתנגדות לחוק ה- CLOUD אינה מפתיעה משום שהיא גורמת לשינויים משמעותיים בחוקים הקיימים. לממשלה זרה קשה מאוד להשיג גישה לנתונים שנשמרים בשרת אמריקאי ובשביל ה- ממשלת ארה"ב להשיג נתונים המאוחסנים בשרת זר מכיוון שהחוקים משתנים ממדינה למדינה מדינה.

דוגמה לכך בפעולה מתרחשת כעת, כפי שקורה בית המשפט העליון בארה"ב להחליט אם מיקרוסופט צריכה למסור נתונים מאוחסנים בשרת אירי שמשרד המשפטים מעוניין בו כראיה במקרה שתחילתו בשנת 2013.

חברות כמו גוגל מעדיפות לראות מערך אחד של כללים שאומצו על ידי ארה"ב ומדינות רבות אחרות בהן הן עושות עסקים שעשויות למנוע סוג כזה של דיונים ונהלים יקרים. הם מרגישים שהשפה בחוק CLOUD משמשת לספק גישה לנתונים שלנו כאשר מתעורר צורך אמיתי, אך גם מגנה על פרטיותנו מפני בקשות שאינן מראות צורך לגיטימי.

סט חוקים אוניברסליים המגנים על פרטיותנו הוא רעיון נהדר כל עוד החוקים תקינים ואכופים.

ארגוני זכויות אזרח גם רוצים לראות מערכת כללים אחת מאומצת ברחבי העולם, אך אינם חושבים שחוק CLOUD מגן מספיק על המידע שלנו מפני ממשלות זרות. הם מתמודדים עם האופן בו זה משנה את תהליך הביקורת השיפוטית ואת הדרכים בהן הוא יכול לעקוף את התיקון הרביעי לחוקה האמריקנית, כ כמו גם כיצד הוצג הצעת החוק ונארז לתוך הצעת חוק הוצאות גדולה יותר שלא תהיה לבדיקה ולפרסום שינוי כזה מגיע לפני זה כתוב כחוק.

אם לוקחים בערך נקוב, נראה ששני הצדדים כאן נכונים. הסיבה לכך היא ששני הצדדים ממלאים את מטרותיהם המיועדות. הצוות המשפטי של גוגל ומומחי הפרטיות רוצים מערך פשוט של חוקים החלים בכל מדינה בה היא פועלת וחושב לעקוף א דיון בבית המשפט או קבלת צווי פרט מרובים יכולים להיעשות באופן שעדיין מגן על הנתונים האישיים של המשתמשים במסגרת חוק ה- CLOUD. ACLU ו- EFF מתנגדים לכל מה שעוקף הליך שיפוטי לכל בקשה פרטנית והם מרגישים שהמערכת הנוכחית מספקת תקני פרטיות טובים יותר. חשוב שמחוקקים ישמעו את שני הטיעונים.

מה המשמעות עבורי ועבור הנתונים שלי?

אין שום שפה במעשה CLOUD שמשנה את האופן שבו גוגל שומרת את הנתונים שלך או את הנתונים שהיא יכולה לאסוף. שום דבר שם לא שולל את הגנות ההצפנה וגם לא מונע ממך למחוק את הנתונים שלך משרתי Google בכל עת. הדבר היחיד שפעולת ה- CLOUD משפיעה עליו הוא כיצד ניתן לשתף את הנתונים שלך המאוחסנים בשרת במדינתך עם ממשלת מדינה אחרת. אבל זה משהו שכולנו צריכים להיות מודאגים גם ממנו, אז בואו נסתכל על כמה פרטים.

האם מוגנות על חירויותי האזרחיות?

פעולת ה- CLOUD מחייבת את מזכיר המדינה והיועץ המשפטי לממשלה של ארצות הברית לאשר כי כל מדינה שנכנסת ל ACT CLOUD ACT "מעניק הגנה מהותית ופרוצדוראלית איתנה למען פרטיות וחירויות אזרחיות." כמה פרטים מוזכרים בהצעת החוק כדי להגן על זכויותינו כ אמריקאים. הם כוללים:

  • הגנה מפני הפרעה שרירותית ובלתי חוקית בפרטיות
  • זכויות משפט הוגנות
  • חופש הביטוי, ההתאגדות והאסיפה השלווה
  • איסורים על מעצר ומעצר שרירותיים
  • איסורים על עינויים ויחס או ענישה אכזריים, לא אנושיים או משפילים.

פירוש הדבר שכל מדינה המשתתפת במעשה ה- CLOUD אינה יכולה לרמוס את הזכויות האזרחיות הבסיסיות המוענקות לנו כאזרחי ארה"ב - ושאת זכויותיהם של אזרחים במדינות אחרות לא ניתן לרמס על ידי ארה"ב. מֶמְשָׁלָה. ההגנות נגד ממשלה זרה המחייבת את גוגל להציב דלת אחורית באנדרואיד או כרום קיימות גם כן על פי חוק CLOUD ושגוגל לא יכולה להתבקש על ידי אף ממשלה לבצע עלינו מעקב בזמן שאנחנו משתמשים בהם מוצרים.

האם מעשה ה- CLOUD מעניק לרשות המבצעת שליטה מלאה בזכויות המידע שלנו?

לא. זה אמנם מאפשר למשרד החוץ ולתובע הכללי לערוך הסכמים עם מדינות זרות, אך יש פיקוח קונגרס מובנה. בכוחו של הקונגרס:

  • בדוק הסכמים דו-צדדיים חדשים למשך עד 180 יום.
  • בדוק שינויים בהסכמים הקיימים עד 90 יום.
  • דרוש הסמכה בכתב והסבר כיצד מדינות עוברות הסמכה.
  • פסילה מהירה של הסכמים דו-צדדיים.

כמו כן, נקבע כי צו פיקוח שהונפק על ידי כל מדינה חברה מבוסס בנפרד ו"כפוף לביקורת או פיקוח על ידי בית משפט, שופט, שופט, או רשות עצמאית אחרת, "וכי בדיקה זו חייבת להיות" לפני או בהליכים הנוגעים לאכיפה של להזמין."

עדיף שתהיה הגנה זו כחלק מהדרך שבה הסכמים בין המדינות המשתתפות הם עשוי, אבל הם שם, ובשפה שניתן בהחלט לאכוף אם תמצא מדינה שהיא חורגת ממנה גבולות.

האם פעולת ה- CLOUD מקלה על גישה למדינות זרות לנתונים מבוססי ארה"ב?

כן. מעשה ה- CLOUD מסיר רבים מהמכשולים הקיימים כיום כאשר מדינה אחרת מעוניינת לשמור את הנתונים שלך בשרת Google בתוך ארצות הברית. זה המקום שבו ארגוני זכויות אזרח וגוגל חלוקים ביניהם על יסוד החוק.

בגלל האופן שבו כל בקשת נתונים חייבת לעבור דרך מערכת בתי המשפט, ואז תהיה כפופה לערעור או אישור של בית משפט עליון, מדינות מקימות חוקים משלהן שמנסים לאלץ חברות כמו גוגל למסור נתונים ללא כל מעורבות בבית המשפט אם החברה רוצה לעשות שם עסקים מרוב תסכול מה תהליך. ארה"ב גם מנסה לטעון כי החוק האמריקני מחייב חברה אמריקאית למסור נתונים גם כאשר הם מתארחים מחוץ למדינה כמו שאנחנו רואים בפרשת מיקרוסופט שהוצגה בפני בית המשפט העליון.

מדינות מסוימות מספקות חירויות אזרחיות שוות או טובות יותר ממה שמציעה החוקה, אך אחרות אינן.

פעולת ה- CLOUD נועדה למנוע את חקיקתם ואכיפתם של חוקים אלה על ידי בניית תהליך שכל המדינות יכולות להסכים ולדבוק בו בכל הנוגע לבקשות לנתונים הפרטיים שלנו. זה המקום בו אפל, גוגל, מיקרוסופט וחברות טכנולוגיה אחרות רואות את היתרון בכך. הם יידעו מהם החוקים וכיצד לנהוג על פיהם בכל המדינות המשתתפות במקום להיות כפופים לחוקים בודדים או להילחם בהם בבתי משפט.

ארגוני זכויות אזרח מטפלים בכך שפעולת ה- CLOUD יכולה לאלץ נתונים המתארחים בארה"ב למסור לאומה אחרת מבלי להיות כפופים לחוקי הפרטיות הקיימים שלנו. מדינות מסוימות מספקות חירויות אזרחיות שוות או טובות יותר ממה שמציעה החוקה, אך אחרות אינן. הם מרגישים שהנתונים שלך המתארחים בארה"ב צריכים להיות מוגנים בזכויותיך כאזרח אמריקאי ולא בכפוף לחוקים וזכויות מדינה אחרת מקיימת לא משנה מה תהליך הבדיקה או הקבלה כרוך.

האם מעשה ה- CLOUD מעניק למדינות זרות יותר כוח לסקור אזרחי ארה"ב ולמקד את הנתונים שלהם לאיסוף?

לא וכן. כוח רחב יותר ניתן לאיסוף מודיעין, אך קיימות מגבלות וכללים המכסים כל האזנות סתר או מעקב.

  • ממשלות זרות "נאסר במפורש לסקור אדם אמריקני באופן ישיר או עקיף".
  • צווי המעקב חייבים להיות קצובים ומשך זמן מוגבל.
  • מעקב יכול להתרחש רק כאשר הוכח כי הוא "הכרחי באופן סביר" ואין דרך אחרת להשיג את המידע.

בעת איסוף נתונים למקרים שאושרו, ישנם כללים שמטרתם להגן על זכויותינו האישיות:

  • אסור למקד ישירות לנתוני אזרח ארה"ב על ידי ממשלות שאינן ארה"ב.
  • אין לבקש ממדינה מוסמכת על פי חוק CLOUD למקד לנתונים של אנשים בארה"ב.
  • הכוונה לנתונים של אנשים שאינם ארצות הברית לצורך איסוף נתונים של אנשים בארה"ב אסורה. (מדינה לא יכולה למקד לִי לראות את השיחות שאתה ואני מנהלים ב- Messenger Messenger, למשל.)
  • אסור "להפיץ נתונים של אנשים בארה"ב" אלא אם כן קיימות ראיות לפשע חמור.

יש הרבה תמרון משפטי בתקנות אלה, מה שמוביל אותנו לשאלה הגדולה ביותר - איך זה ייאכף? מי יהיה שם כדי לוודא שצרפת (למשל) מקיימת את החוקים והתקנות בנושא איסוף הנתונים שלי בארה"ב? זה מדאיג. יתרה מכך כשאתה מחליף את צרפת באפגניסטן, או אם אתה גר באירופה ומחליף את צרפת בארצות הברית. חוקים נוכחיים קיימים כדי להגן על הנתונים שלנו והתרגלנו לקיים אותם. מעשה ה- CLOUD יחליף רבים מההגנות הללו.

האם עלי לדאוג, ועלי למחוק את כל הנתונים שלי ולהחשיך?

אני לא מומחה משפטי ולכן אני לא יכול לגבש דעה על החוקיות של מעשה ה- CLOUD. זה מה שאנחנו בוחרים בכירים לעשות. אבל אני יכול להביע כמה מחשבות על כל זה. אני סבור שהנתונים שלי המאוחסנים בארה"ב מוגנים על פי חוקי ארה"ב ומאובטחים עם הזכויות שלי כאזרח אמריקאי בלי קשר למה שצרפת (או אפגניסטן) חושבת על אלה הגנות.

חירויות מובטחות כמו התיקון הרביעי (ההגנה מפני חיפוש ותפיסה בלתי סבירים מוגדרים כזכות פרטנית של כל אזרח אמריקאי) או שווה ערך במדינות אחרות צריך להחיל ולהחליף כל סוג של פעולה חד צדדית בין ממשלות. כל מקרה בו הפרת הפרטיות שלי ראויה לביקורת משלה בבתי המשפט בארה"ב, במיוחד אם לא הוכח שאני אשם בעבירות חמורות.

אבל אני גם רואה את הערך שגוגל רואה במעשה CLOUD. מערכת כללים לגיטימית החלה על כל המדינות החברות יכולה להיות דבר נהדר; לא רק כדי לחסוך כסף וזמן בבתי משפט אלא כדי שאדע מראש כיצד הנתונים שלי מוגנים בארה"ב ומחוצה לה.

עלינו להיות מסוגלים לסמוך על נבחרי הציבור שלנו שיעשו את הבחירות הנכונות, ואם תעשה זאת אין כאן הרבה מה לדאוג. נראה כי גוגל סומכת על הדרך ה"נכונה "להבטיח את פרטיותנו, וכך גם אפל ומיקרוסופט. לשלוש החברות הללו יכול להיות קבוצה שונה מאוד של הצעות להציג בפנינו, אך דבר אחד משותף לכולן הוא הנכונות להילחם כדי להגן על הנתונים שלנו. זו סיבה טובה להניח שהשמיים לא נופלים.

ACLU ו- EFF, כמו גם קבוצות פרטיות וזכויות אזרח אחרות, עשו עבודה נהדרת כדי לוודא שאנחנו יודעים מתי זכויותינו עלולות להיות מנוצלות לרעה. עלינו לשים לב לאזהרותיהם גם אם אנו חושבים שהם מגיעים למסקנה הגרועה ביותר. זו סיבה טובה להיות נגד מעשה ה- CLOUD בכל צורה שהיא.

נכון לעכשיו, כל מה שאנחנו יכולים לעשות זה לראות את התהליך בפעולה ולקוות שכל המעורבים חושבים על זכויות הפרט שלנו כאשר הם מקבלים את החלטתם. לאחר שתגיע להחלטה זו, נוכל להחליט כיצד להגיב. הדבר החשוב ביותר הוא שנדע ונבין מתי החוקים סביב הנתונים האישיים שלנו הולכים להשתנות ומה ההשלכות.

האם האזנת לפודקאסט המרכזי של Android השבוע?

אנדרואיד סנטרל

מדי שבוע ה- Podcast המרכזי של Android מביא לכם את החדשות הטכנולוגיות האחרונות, ניתוחים וצילומים חמים, עם מארחים משותפים מוכרים ואורחים מיוחדים.

  • הירשם כמלה בכיס: שֶׁמַע
  • הירשם ב- Spotify: שֶׁמַע
  • הירשם ב- iTunes: שֶׁמַע

אנו עשויים להרוויח עמלה בגין רכישות באמצעות הקישורים שלנו. למד עוד.

אלה האוזניות האלחוטיות הטובות ביותר שאתה יכול לקנות בכל מחיר!
זה הזמן לחתוך את הכבל!

אלה האוזניות האלחוטיות הטובות ביותר שאתה יכול לקנות בכל מחיר!

האוזניות האלחוטיות הטובות ביותר נוחות, נשמעות נהדר, לא עולות יותר מדי ונכנסות בקלות לכיס.

כל מה שאתה צריך לדעת על PS5: תאריך יציאה, מחיר ועוד
הדור הבא

כל מה שאתה צריך לדעת על PS5: תאריך יציאה, מחיר ועוד.

סוני אישרה רשמית שהיא עובדת על פלייסטיישן 5. הנה כל מה שאנחנו יודעים עליו עד כה.

נוקיה משיקה שני טלפונים חדשים של Android One עם פחות תקציב של 200 דולר
נוקיה חדש

נוקיה משיקה שני טלפונים חדשים של Android One עם פחות תקציב של 200 דולר.

נוקיה 2.4 ונוקיה 3.4 הן התוספות האחרונות למערך הסמארטפונים התקציביים של HMD Global. מכיוון ששניהם מכשירי Android One, מובטח שהם יקבלו שני עדכוני מערכת הפעלה עיקריים ועדכוני אבטחה רגילים עד שלוש שנים.

אבטח את הבית באמצעות פעמוני הדלת והמנעולים של SmartThings
דינג דונג - דלתות נעולות

אבטחו את הבית בעזרת פעמוני הדלת והמנעולים של SmartThings.

אחד הדברים הטובים ביותר ב- SmartThings הוא שתוכל להשתמש במגוון מכשירים אחרים של צד שלישי במערכת שלך, כולל פעמוני דלתות ומנעולים. מכיוון שכולם בעצם חולקים את אותה תמיכה ב- SmartThings, התמקדנו באילו מכשירים יש את המפרט והטריקים הטובים ביותר כדי להצדיק הוספתם לארסנל ה- SmartThings שלך.

ג'רי הילדנברנד

ג'רי הוא החנון התושב של האומה הניידת וגאה בכך. אין שום דבר שהוא לא יכול לפרק, אבל הרבה דברים שהוא לא יכול להרכיב מחדש. תוכלו למצוא אותו ברחבי רשת האומות הניידות ותוכלו הכה אותו בטוויטר אם אתה רוצה להגיד היי.

instagram story viewer