Artykuł

Ustawa CLOUD i Google: jak to wpływa na Twoje dane

protection click fraud

The CLOUD Act.pdf) - dolaryfikujący Lstraszny Owersety Use z reata - to zbiór przepisów regulujących sposób, w jaki podmiot w innym kraju może uzyskać dostęp do danych przechowywanych w jednym kraju. Został podpisany 23 marca 2018 r. W ramach Rachunek za wydatki zbiorcze.

Jest chwalony przez firmy technologiczne i wspólny list od Apple, Facebook, Google, Microsoft i Oath (Yahoo!) pożyczających projekt ustawy została opublikowana 6 lutego 2018 r. częściowo stwierdza:

Nowa ustawa wyjaśniająca legalne wykorzystanie danych za granicą (CLOUD) odzwierciedla rosnący konsensus na rzecz ochrona użytkowników Internetu na całym świecie i zapewnia logiczne rozwiązanie do zarządzania dostępem transgranicznym do danych. Wprowadzenie tego dwupartyjnego ustawodawstwa jest ważnym krokiem w kierunku wzmocnienia i ochrony indywidualnych praw do prywatności, ograniczenia międzynarodowych konfliktów prawa i zapewnienia nam wszystkim bezpieczeństwa.

Jednak organizacje zajmujące się ochroną prywatności i praw obywatelskich mają odmienne zdanie na temat prawodawstwa. Plik ACLU miał to do powiedzenia:

Ustawa CLOUD stanowi poważną zmianę w prawie - i poważne zagrożenie dla naszych wolności. Kongres nie powinien próbować przemycić go Amerykanom, ukrywając go w gigantycznym rachunku wydatków. Nie poświęcono ani minuty na rozważenie poprawek do tego wniosku. Kongres powinien zaciekle debatować nad tą ustawą i podjąć kroki w celu naprawienia wielu jej wad, zamiast próbować szybko wymusić na Amerykanach.

Plik Electronic Frontier Foundation ma listę zastrzeżeń także:

  • Obejmuje słaby standard przeglądu, który nie podlega zabezpieczeniom wynikającym z wymogu uzyskania nakazu na mocy czwartej poprawki.
  • Nie wymaga od zagranicznych organów ścigania zindywidualizowanej i uprzedniej kontroli sądowej.
  • Zapewnia dostęp w czasie rzeczywistym i przechwytywanie zagranicznym organom ścigania bez wymagania zaostrzonych standardów nakazów, których policja amerykańska musi przestrzegać na mocy ustawy o podsłuchach.
  • Nie wprowadza odpowiednich ograniczeń co do kategorii i wagi przestępstw w przypadku tego typu umów.
  • Nie wymaga powiadomienia na jakimkolwiek poziomie - do osoby docelowej, do kraju, w którym dana osoba zamieszkuje, i do kraju, w którym przechowywane są dane. (Zgodnie z odrębnym przepisem dotyczącym eksterytorialnych nakazów organów ścigania USA, ustawa umożliwia firmom zawiadomienie obcokrajowców krajów, w których dane są przechowywane, ale nie ma równoległego przepisu dotyczącego powiadamiania między przedsiębiorstwami, gdy zagraniczna policja poszukuje danych przechowywanych w Stanach Zjednoczonych Stany.)
  • Ustawa CLOUD tworzy również niesprawiedliwy system dwupoziomowy. Obce narody działające na podstawie umów wykonawczych podlegają zasadom minimalizacji i udostępniania podczas przetwarzania danych należących do obywateli USA, legalnych stałych rezydentów i korporacji. Ale te zasady prywatności nie obejmują osób urodzonych w innym kraju i mieszkających w Stanach Zjednoczonych na podstawie wizy tymczasowej lub bez dokumentów.

Wydaje się, że obie strony bardzo różnie podchodzą do języka zawartego w ustawie CLOUD. Tego można się spodziewać w przypadku prawie każdego dokumentu prawnego, a większość ustaw przedkładanych Kongresowi jest napisana w tym samym języku. Celowo pozostawia rzeczy otwarte do interpretacji czytelnika, aw przypadku praw, organu wykonawczego. Wszyscy będziemy mieli własne zdanie na temat ustawy, a to jest zdrowa dyskusja. Ale ważne jest, aby wiedzieć, co to oznacza dla danych przechowywanych na serwerach Google.

Verizon oferuje Pixel 4a za jedyne 10 USD miesięcznie na nowych liniach Unlimited

Dlaczego Google miałby to wspierać?

Ważne jest, aby pamiętać, że organizacje takie jak ACLU i EFF istnieją po to, aby zbadać otaczający najgorszy scenariusz każdy zasady lub przepisy dotyczące naszych danych osobowych. Pomagają stworzyć równowagę, tak aby sądy i prawodawcy mogli podejmować świadome orzeczenia i widzieć je sprzeciw wobec ustawy CLOUD nie jest zaskoczeniem, ponieważ wprowadza istotne zmiany w obowiązujących przepisach. Obcemu rządowi bardzo trudno jest uzyskać dostęp do danych zapisanych na serwerze w USA i dla domeny Rząd USA w celu uzyskania danych przechowywanych na serwerze zagranicznym, ponieważ prawa różnią się w zależności od kraju kraj.

Przykład tego w działaniu ma obecnie miejsce, tak jak ma to miejsce w Sądzie Najwyższym Stanów Zjednoczonych podejmowanie decyzji, czy Microsoft musi przekazać dane przechowywane na irlandzkim serwerze, który Departament Sprawiedliwości chce jako dowód w sprawie z 2013 roku.

Firmy takie jak Google wolałyby, aby jeden zestaw zasad został przyjęty przez Stany Zjednoczone i wiele innych krajów, w których prowadzą interesy, i który mógłby zapobiec tego rodzaju kosztownym przesłuchaniom i procedurom. Uważają, że język w ustawie o chmurze służy zapewnieniu dostępu do naszych danych, gdy pojawia się prawdziwa potrzeba, ale także chroni naszą prywatność przed żądaniami, które nie wykazują uzasadnionej potrzeby.

Zestaw uniwersalnych praw, które chronią naszą prywatność, to świetny pomysł, o ile prawa są solidne i egzekwowane.

Organizacje zajmujące się prawami obywatelskimi chciałyby również, aby jeden zestaw zasad został przyjęty na całym świecie, ale nie sądzę, aby ustawa o chmurze w wystarczającym stopniu chroniła nasze informacje przed obcymi rządami. Kwestionują sposób, w jaki zmienia on proces kontroli sądowej i sposoby, w jakie może obejść czwartą poprawkę do konstytucji USA, ponieważ a także w jaki sposób rachunek został wprowadzony i spakowany w większy rachunek wydatków, który nie będzie podlegał kontroli i reklamie, zmiana taka jak ta zasługuje przed jest napisane jako prawo.

Biorąc pod uwagę wartość nominalną, obie strony wydają się mieć rację. Dzieje się tak, ponieważ obie strony spełniają swoje zamierzone cele. Zespół prawny Google i eksperci ds. Prywatności chcą prostego zestawu zasad obowiązujących w każdym kraju, w którym prowadzi działalność, i uważają, że omijanie rozprawa sądowa lub uzyskanie wielu indywidualnych nakazów może odbywać się w sposób, który nadal chroni dane osobowe użytkowników zgodnie z ustawą CLOUD. ACLU i EFF sprzeciwiają się wszystkim, co omija postępowanie sądowe w przypadku każdego indywidualnego wniosku i uważają, że obecny system zapewnia lepsze standardy prywatności. Ważne jest, aby prawodawcy usłyszeli oba argumenty.

Co to oznacza dla mnie i moich danych?

W ustawie o chmurze nie ma języka, który zmienia sposób, w jaki Google przechowuje Twoje dane lub dane, które może gromadzić. Nic tam nie pozbawia ochrony szyfrowania ani nie uniemożliwia usunięcia danych z serwerów Google w dowolnym momencie. Jedyną rzeczą, na którą ma wpływ ustawa CLOUD, jest to, w jaki sposób twoje dane przechowywane na serwerze w twoim kraju mogą być udostępniane rządowi innego kraju. Ale to jest coś, czym wszyscy powinniśmy się martwić, więc spójrzmy na kilka szczegółów.

Czy chronione są moje wolności obywatelskie?

Ustawa CLOUD wymaga od Sekretarza Stanu i Prokuratora Generalnego Stanów Zjednoczonych zaświadczenia, że ​​każdy kraj przystępujący do CLOUD ACT „zapewnia solidną materialną i proceduralną ochronę prywatności i swobód obywatelskich”. W projekcie wymieniono pewne szczegóły w celu ochrony naszych praw jako Amerykanie. Zawierają:

  • Ochrona przed arbitralną i bezprawną ingerencją w prywatność
  • Prawa do sprawiedliwego procesu
  • Wolność wypowiedzi, zrzeszania się i pokojowych zgromadzeń
  • Zakazy arbitralnego zatrzymania i zatrzymania
  • Zakazy stosowania tortur oraz okrutnego, nieludzkiego lub poniżającego traktowania albo karania.

Oznacza to, że żaden kraj, który uczestniczy w ustawie CLOUD, nie może podeptać podstawowych praw obywatelskich, które zostały nam przyznane jako obywatele USA - i że prawa obywateli innych krajów nie mogą być deptane przez Stany Zjednoczone rząd. Obowiązują również zabezpieczenia przed zagranicznym rządem wymagającym od Google umieszczenia backdoora w Androidzie lub Chrome zgodnie z ustawą CLOUD i że żaden rząd nie może poprosić Google o inwigilację nas, gdy korzystamy z ich usług produkty.

Czy ustawa CLOUD daje władzy wykonawczej pełną kontrolę nad naszymi prawami do danych?

Nie. Chociaż zezwala to Departamentowi Stanu i Prokuratorowi Generalnemu na zawieranie umów z obcymi narodami, istnieje pewien nadzór Kongresu. Kongres będzie miał prawo:

  • Przejrzyj nowe umowy dwustronne na maksymalnie 180 dni.
  • Przejrzyj zmiany w istniejących umowach przez maksymalnie 90 dni.
  • Wymagaj pisemnego poświadczenia i wyjaśnienia, w jaki sposób kraje przechodzą certyfikację.
  • Szybkie odrzucenie umów dwustronnych.

Stanowi również, że nakaz nadzoru wydany przez którykolwiek kraj członkowski ma charakter indywidualny i „podlega przeglądowi lub nadzorowi sądu, sędziego, sędziego pokoju lub innego niezależnego organu "i że ta kontrola musi mieć miejsce" przed lub w postępowaniu dotyczącym wykonania zamówienie."

Lepiej byłoby mieć te zabezpieczenia w ramach umów między krajami uczestniczącymi zrobione, ale są i w języku, który z pewnością jest wykonalny, jeśli okaże się, że kraj przekracza miedza.

Czy ustawa CLOUD ułatwia obcym narodom dostęp do moich danych w USA?

Tak. Ustawa o chmurze usuwa wiele przeszkód istniejących obecnie, gdy inny kraj chce, aby Twoje dane były przechowywane na serwerze Google w Stanach Zjednoczonych. W tym miejscu organizacje zajmujące się prawami obywatelskimi i Google nie zgadzają się co do istoty prawa.

Ze względu na to, jak wszelkie wnioski o dane muszą przejść przez system sądowy, a następnie podlegać odwołaniu lub zatwierdzeniu przez sąd wyższej instancji, kraje tworzą własne prawa próbują zmusić firmy takie jak Google do przekazywania danych bez udziału sądu, jeśli firma chce prowadzić tam interesy z frustracji proces. Stany Zjednoczone próbują również twierdzić, że prawo Stanów Zjednoczonych wymaga od amerykańskiej firmy przekazywania danych, nawet jeśli są one hostowane poza granicami kraju, tak jak w przypadku sprawy firmy Microsoft przedstawionej w Sądzie Najwyższym.

Niektóre kraje zapewniają swobody obywatelskie równe lub lepsze niż te, które oferuje Konstytucja, ale inne nie.

Ustawa CLOUD ma na celu powstrzymanie wprowadzania i egzekwowania tych praw poprzez stworzenie procesu, na który wszystkie kraje mogą się zgodzić i którego przestrzegać, jeśli chodzi o prośby o udostępnienie naszych prywatnych danych. W tym miejscu korzyści płynące z tego dostrzegają Apple, Google, Microsoft i inne firmy technologiczne. Będą wiedzieć, jakie są prawa i jak ich przestrzegać we wszystkich krajach uczestniczących, zamiast podlegać indywidualnym prawom lub walczyć z nimi w sądach.

Organizacje praw obywatelskich uważają, że ustawa CLOUD może wymusić przekazanie danych przechowywanych w Stanach Zjednoczonych innemu krajowi bez podlegania naszym istniejącym przepisom dotyczącym prywatności. Niektóre kraje zapewniają swobody obywatelskie równe lub lepsze niż te, które oferuje Konstytucja, ale inne nie. Uważają, że Twoje dane przechowywane w USA powinny być chronione prawami obywatela USA, a nie podlega prawom i prawom przestrzeganym przez inny kraj bez względu na proces przeglądu lub dopuszczenia pociąga za sobą.

Czy ustawa CLOUD daje innym krajom więcej uprawnień do nadzorowania obywateli USA i kierowania ich danych do gromadzenia?

Nie i tak. Szersze uprawnienia przyznawane są w zakresie gromadzenia informacji wywiadowczych, ale obowiązują ograniczenia i zasady dotyczące wszelkich podsłuchów lub nadzoru.

  • Zagranicznym rządom „wyraźnie zabrania się bezpośredniego lub pośredniego monitorowania osoby ze Stanów Zjednoczonych”.
  • Nakazy nadzoru muszą mieć określony i ograniczony czas trwania.
  • Nadzór może mieć miejsce tylko wtedy, gdy zostanie wykazane, że jest „rozsądnie konieczne” i nie ma innego sposobu na uzyskanie informacji.

Przy zbieraniu danych dla zatwierdzonych przypadków obowiązują zasady, których celem jest ochrona naszych praw osobistych:

  • Bezpośrednie kierowanie na dane obywatela USA przez rządy spoza USA jest zabronione.
  • Poproszenie kraju, który posiada certyfikat CLOUD Act o wskazanie danych osób ze Stanów Zjednoczonych, jest zabronione.
  • Kierowanie na dane osób spoza USA w celu gromadzenia danych osób ze Stanów Zjednoczonych jest zabronione. (Kraj nie może być celem mnie aby zobaczyć na przykład rozmowy, które Ty i ja prowadzimy w programie Facebook Messenger).
  • „Rozpowszechnianie danych osób ze Stanów Zjednoczonych” jest zabronione, chyba że przedstawiono dowody poważnego przestępstwa.

W przepisach tych jest duże pole manewru prawnego, co prowadzi nas do największego pytania - jak to będzie egzekwowane? Kto będzie tam, aby upewnić się, że Francja (na przykład) przestrzega praw i przepisów dotyczących gromadzenia moich danych w Stanach Zjednoczonych? To niepokojące. Tym bardziej, gdy zastąpisz Francję Afganistanem lub mieszkasz w Europie i zastąpisz Francję Stanami Zjednoczonymi. Obowiązujące przepisy mają na celu ochronę naszych danych i przyzwyczailiśmy się do ich posiadania. ustawa CLOUD zastąpiłaby wiele z tych zabezpieczeń.

Czy muszę się martwić i czy powinienem usunąć wszystkie moje dane i zgasnąć?

Nie jestem prawnikiem, więc nie mogę wypowiedzieć się na temat legalności ustawy CLOUD. Do tego właśnie wybieramy urzędników. Ale mogę wyrazić kilka przemyśleń na ten temat. Jestem zdania, że ​​moje dane przechowywane w USA są chronione zgodnie z prawem Stanów Zjednoczonych i zabezpieczone z moimi prawami jako obywatela USA, niezależnie od tego, co myśli o nich Francja (czy Afganistan) zabezpieczenia.

Gwarantowane swobody, takie jak czwarta poprawka (ochrona przed nierozsądnymi przeszukaniami i zajęciem zdefiniowana jako indywidualne prawo każdy obywatel USA) lub jego odpowiednik w innych krajach powinien zawsze obowiązywać i zastępować wszelkie jednostronne akty między rządy. Każdy przypadek, w którym moja prywatność ma zostać naruszona, zasługuje na własną ocenę w sądach amerykańskich, zwłaszcza jeśli nie udowodniono mi żadnych poważnych przestępstw.

Ale widzę też wartość, którą Google widzi w ustawie CLOUD. Prawomocny zestaw zasad, które mają zastosowanie do wszystkich krajów członkowskich, mógłby być świetną rzeczą; nie tylko po to, aby zaoszczędzić pieniądze i czas w sądach, ale także po to, aby wiedzieć z wyprzedzeniem, w jaki sposób moje dane są chronione zarówno w Stanach Zjednoczonych, jak i poza nimi

Powinniśmy być w stanie ufać naszym wybranym urzędnikom, że dokonają właściwych wyborów, a jeśli to zrobisz, nie ma się czym martwić. Wygląda na to, że Google ufa, że ​​„właściwy” sposób zagwarantowania naszej prywatności zostanie wprowadzony, podobnie jak Apple i Microsoft. Te trzy firmy mogą mieć do zaprezentowania nam zupełnie inny zestaw ofert, ale jedną wspólną cechą jest chęć walki o ochronę naszych danych. To dobry powód, by założyć, że niebo nie spada.

ACLU i EFF, a także inne grupy zajmujące się prywatnością i prawami obywatelskimi, również wykonały świetną robotę, upewniając się, że wiemy, kiedy nasze prawa mogą być przedmiotem nadużyć. Powinniśmy zwracać uwagę na ich ostrzeżenia, nawet jeśli uważamy, że dochodzą do najgorszego wniosku. Jest to dobry powód, aby być przeciwko działaniom CLOUD w jakiejkolwiek formie.

W tej chwili wszystko, co możemy zrobić, to obserwować proces w akcji i mieć nadzieję, że wszyscy zaangażowani myślą o naszych indywidualnych prawach podczas podejmowania decyzji. Po podjęciu tej decyzji możemy zdecydować, jak zareagować. Najważniejsze jest to, że wiemy i rozumiemy, kiedy przepisy dotyczące naszych danych osobowych ulegną zmianie i jakie mogą być tego konsekwencje.

Czy słuchałeś podcastu Android Central z tego tygodnia?

Android Central

Co tydzień podcast Android Central Podcast przedstawia najnowsze wiadomości techniczne, analizy i gorące ujęcia ze znajomymi współgospodarzami i gośćmi specjalnymi.

  • Subskrybuj w Pocket Casts: Audio
  • Subskrybuj w Spotify: Audio
  • Subskrybuj w iTunes: Audio

Możemy otrzymać prowizję za zakupy za pomocą naszych linków. Ucz się więcej.

To najlepsze bezprzewodowe słuchawki douszne, które możesz kupić za każdą cenę!
Czas przeciąć przewód!

To najlepsze bezprzewodowe słuchawki douszne, które możesz kupić za każdą cenę!

Najlepsze bezprzewodowe słuchawki douszne są wygodne, świetnie brzmią, nie kosztują zbyt wiele i łatwo mieszczą się w kieszeni.

Wszystko, co musisz wiedzieć o PS5: data premiery, cena i nie tylko
Następne pokolenie

Wszystko, co musisz wiedzieć o PS5: data premiery, cena i nie tylko.

Sony oficjalnie potwierdziło, że pracuje nad PlayStation 5. Oto wszystko, co o nim wiemy.

Nokia wprowadza na rynek dwa nowe budżetowe telefony z Androidem One poniżej 200 USD
Nowe Nokie

Nokia wprowadza na rynek dwa nowe, budżetowe telefony z Androidem One poniżej 200 dolarów.

Nokia 2.4 i Nokia 3.4 to najnowsze dodatki do budżetowej linii smartfonów HMD Global. Ponieważ oba są urządzeniami z Androidem One, mają gwarancję otrzymania dwóch głównych aktualizacji systemu operacyjnego i regularnych aktualizacji zabezpieczeń przez okres do trzech lat.

Zabezpiecz swój dom dzwonkami i zamkami SmartThings
Ding Dong - drzwi zamknięte

Zabezpiecz swój dom dzwonkami i zamkami SmartThings.

Jedną z najlepszych rzeczy w SmartThings jest to, że możesz używać wielu innych urządzeń innych firm w swoim systemie, w tym dzwonków do drzwi i zamków. Ponieważ wszystkie one zasadniczo korzystają z tej samej obsługi SmartThings, skupiliśmy się na tym, które urządzenia mają najlepsze specyfikacje i sztuczki, aby uzasadnić dodanie ich do arsenału SmartThings.

Jerry Hildenbrand

Jerry jest mieszkańcem Mobile Nation i jest z tego dumny. Nie ma niczego, czego nie mógłby rozebrać, ale wielu rzeczy nie może złożyć na nowo. Znajdziesz go w sieci Mobile Nations i możesz uderzył go na Twitterze jeśli chcesz powiedzieć hej.

instagram story viewer