Статья

Закон CLOUD и Google: как это влияет на ваши данные

protection click fraud

The CLOUD Act.pdf) - CЛарификация Lужасно Oстихи USE из Data - это набор правил, регулирующих порядок доступа к данным, хранящимся в одной стране, для организации в другой стране. Он был подписан 23 марта 2018 г. в рамках Счет на оплату омнибуса.

Его высоко оценили технологические компании и совместное письмо от Apple, Facebook, Google, Microsoft и Oath (Yahoo!), оказывающих поддержку законопроекту, был опубликован 6 февраля 2018 г. в нем, в частности, говорится:

Новый Закон о разъяснении законного использования данных за рубежом (CLOUD) отражает растущий консенсус в пользу защищает пользователей Интернета по всему миру и обеспечивает логическое решение для управления трансграничным доступом к данным. Введение этого двухпартийного законодательства является важным шагом на пути к усилению и защите прав личности, сокращению международных коллизий и сохранению нашей общей безопасности.

Но организации, занимающиеся вопросами конфиденциальности и защиты прав человека, придерживаются другого мнения о законодательстве. В ACLU сказал об этом:

Закон об облаке представляет собой серьезное изменение в законе и серьезную угрозу нашим свободам. Конгресс не должен пытаться утащить это американским народом, пряча его в гигантском счете расходов. На рассмотрение поправок к этому предложению не было уделено ни одной минуты. Конгресс должен активно обсудить этот законопроект и предпринять шаги для исправления его многочисленных недостатков, вместо того, чтобы пытаться быстро навязывать один американский народ.

В У Electronic Frontier Foundation есть список возражений также:

  • Включает слабый стандарт для обзора, который не соответствует требованиям ордера в соответствии с 4-й поправкой.
  • Не требует от иностранных правоохранительных органов добиваться индивидуального и предварительного судебного рассмотрения.
  • Предоставляет доступ в реальном времени и перехват иностранным правоохранительным органам, не требуя повышенных стандартов ордеров, которых полиция США должна придерживаться в соответствии с Законом о прослушивании телефонных разговоров.
  • Не устанавливает адекватных ограничений на категорию и тяжесть преступлений для этого типа соглашения.
  • Не требует уведомления на любом уровне - для целевого лица, для страны, где это лицо проживает, и для страны, в которой хранятся данные. (В соответствии с отдельным положением, касающимся экстерриториальных приказов правоохранительных органов США, закон позволяет компаниям уведомлять иностранные страны, в которых хранятся данные, но нет параллельного положения об уведомлении от компании к стране, когда иностранная полиция ищет данные, хранящиеся в Соединенных Штатах. Состояния.)
  • Закон об облаке также создает несправедливую двухуровневую систему. Иностранные страны, действующие в соответствии с исполнительными соглашениями, подчиняются правилам минимизации и обмена при обработке данных, принадлежащих гражданам США, законным постоянным жителям и корпорациям. Но эти правила конфиденциальности не распространяются на тех, кто родился в другой стране и проживает в США по временной визе или без документов.

Обе стороны, кажется, по-разному воспринимают формулировки Закона об ОБЛАКАХ. Этого следовало ожидать практически от любого юридического документа, и большинство законопроектов, представленных в Конгресс, написаны на одном языке. Он целенаправленно оставляет вещи открытыми для интерпретации читателя, а в случае законов - органа, обеспечивающего соблюдение. У всех нас будет свое мнение по законопроекту, и это здоровое обсуждение. Но важно знать, что это значит для ваших данных, хранящихся на серверах Google.

Verizon предлагает Pixel 4a всего за 10 долларов в месяц на новых безлимитных линиях

Почему Google поддержал это?

Важно помнить, что такие организации, как ACLU и EFF, существуют для изучения наихудшего сценария окружающей среды. любой правила или законы, регулирующие наши личные данные. Они помогают создать баланс, чтобы суды и законодатели могли принимать обоснованные решения и видеть их Возражение против Закона об ОБЛАКАХ неудивительно, потому что оно вносит серьезные изменения в существующие законы. Правительству иностранного государства очень сложно получить доступ к данным, сохраненным на сервере в США, а также к Правительству США необходимо получать данные, хранящиеся на чужом сервере, поскольку законы различаются от страны к стране. страна.

Пример этого в действии происходит в настоящее время, поскольку Верховный суд США принятие решения о необходимости передачи данных Microsoft хранится на ирландском сервере, который Министерство юстиции требует в качестве доказательства по делу, датируемому 2013 годом.

Такие компании, как Google, предпочли бы, чтобы в США и многих других странах, в которых они ведут бизнес, был принят единый набор правил, который мог бы предотвратить такого рода дорогостоящие слушания и процедуры. Они считают, что формулировка Закона об облаке служит для обеспечения доступа к нашим данным, когда возникает реальная необходимость, но также защищает нашу конфиденциальность от запросов, которые не указывают на законную потребность.

Набор универсальных законов, защищающих нашу конфиденциальность, - отличная идея, если эти законы надежны и соблюдаются.

Организации по защите гражданских прав также хотели бы, чтобы во всем мире был принят единый набор правил, но не думают, что Закон об облаке в достаточной степени защищает нашу информацию от иностранных правительств. Они не согласны с тем, как это меняет процесс судебного надзора и как можно обойти 4-ю поправку к Конституции США, поскольку а также о том, как законопроект был представлен и упакован в более крупный счет расходов, который не будет подвергаться тщательной проверке и огласке. заслуживает перед это написано как закон.

На первый взгляд, обе стороны здесь кажутся правильными. Это потому, что обе стороны выполняют свои намеченные цели. Команда юристов и эксперты по конфиденциальности Google хотят иметь простой набор правил, применимых в каждой стране, в которой они работают, и считают, что обход судебное слушание или получение нескольких индивидуальных ордеров может осуществляться таким образом, чтобы по-прежнему защищать личные данные пользователей в соответствии с законом CLOUD. ACLU и EFF выступают против всего, что обходит судебный процесс по каждому отдельному запросу, и они считают, что нынешняя система обеспечивает более высокие стандарты конфиденциальности. Законодателям важно услышать оба аргумента.

Что это значит для меня и моих данных?

В акте CLOUD нет языка, который бы изменил способ хранения ваших данных Google или данных, которые он может собирать. Ничто там не снимает защиту от шифрования и не мешает вам в любое время удалить свои данные с серверов Google. Единственное, на что влияет действие CLOUD, - это то, как ваши данные, хранящиеся на сервере в вашей стране, могут быть переданы правительству другой страны. Но это то, о чем мы все тоже должны беспокоиться, поэтому давайте рассмотрим некоторые особенности.

Защищаются ли мои гражданские свободы?

Закон об облаке требует, чтобы государственный секретарь и генеральный прокурор Соединенных Штатов подтвердили, что любая страна, вступившая в Закон об облаке, «обеспечивает надежную материальную и процессуальную защиту частной жизни и гражданских свобод». Некоторые особенности упомянуты в законопроекте для защиты наших прав как Американцы. Они включают:

  • Защита от произвольного и незаконного вмешательства в частную жизнь
  • Право на справедливое судебное разбирательство
  • Свобода выражения мнений, ассоциации и мирных собраний
  • Запрет на произвольный арест и задержание
  • Запрещение пыток и жестоких, бесчеловечных или унижающих достоинство видов обращения и наказания.

Это означает, что любая страна, которая участвует в акте ОБЛАКА, не может попирать предоставленные нам основные гражданские права. как граждане США - и что США не могут попирать права граждан других стран. правительство. Также действует защита от иностранного правительства, требующего от Google установки бэкдора в Android или Chrome. в соответствии с законом CLOUD и что правительство не может требовать от Google наблюдения за нами, пока мы используем их товары.

Предоставляет ли закон CLOUD исполнительной власти полный контроль над нашими правами на данные?

Нет. Хотя это позволяет Госдепартаменту и Генеральному прокурору заключать соглашения с иностранными государствами, Конгресс предусматривает определенный контроль. Конгресс будет иметь право:

  • Рассматривайте новые двусторонние соглашения на срок до 180 дней.
  • Просматривайте изменения в существующих соглашениях на срок до 90 дней.
  • Требовать письменное свидетельство и объяснение того, как страны проходят сертификацию.
  • Ускоренное отклонение двусторонних соглашений.

В нем также говорится, что приказ о слежке, издаваемый любой страной-членом, должен быть индивидуальным и «подлежать рассмотрению или надзору со стороны суда, судьей, магистратом или другим независимым органом "и что этот пересмотр должен быть" до или в ходе разбирательства, касающегося исполнения заказ."

Было бы лучше, если бы эти меры защиты были частью соглашения между странами-участницами. сделано, но они есть, и на языке, который, безусловно, подлежит исполнению в случае, если будет обнаружено, что страна выходит за рамки своих границы.

Облегчает ли действие CLOUD доступ к моим данным в США для других стран?

Да. Акт CLOUD устраняет многие препятствия, существующие в настоящее время, когда другая страна хочет, чтобы ваши данные хранились на сервере Google в Соединенных Штатах. Вот где организации по защите прав граждан и Google расходятся во мнениях по существу закона.

Из-за того, как любые запросы данных должны проходить через судебную систему, а затем подлежать апелляции или утверждению в вышестоящем суде, страны формируют свои собственные законы. которые пытаются вынудить такие компании, как Google, передавать данные без какого-либо участия суда, если компания хочет вести там бизнес из-за разочарования процесс. США также пытаются заявить, что законодательство США требует, чтобы американская компания передавала данные, даже если они размещены за пределами страны, как мы видим в деле Microsoft, представленном в Верховный суд.

Некоторые страны предоставляют гражданские свободы, которые равны или лучше, чем то, что предлагает Конституция, но другие этого не делают.

Закон CLOUD предназначен для того, чтобы эти законы не вступали в силу и не применялись, путем создания процесса, который все страны могут согласовывать и соблюдать, когда речь идет о запросах на наши личные данные. Именно здесь Apple, Google, Microsoft и другие технологические компании видят в этом преимущества. Они будут знать, что такое законы и как им следовать во всех участвующих странах, вместо того, чтобы подчиняться отдельным законам или бороться с ними в судах.

Организации по защите гражданских прав считают, что закон CLOUD может заставить данные, размещенные в США, быть переданы другой стране без соблюдения существующих законов о конфиденциальности. Некоторые страны предоставляют гражданские свободы, которые равны или лучше, чем то, что предлагает Конституция, но другие этого не делают. Они считают, что ваши данные, размещенные в США, должны быть защищены вашими правами как гражданина США, а не подчиняется законам и правам, соблюдаемым другой страной, независимо от того, какой процесс проверки или допуска влечет за собой.

Предоставляет ли закон об облаке больше возможностей для наблюдения за гражданами США и целевого сбора их данных?

Нет и да. Более широкие полномочия предоставлены для сбора разведданных, но существуют ограничения и правила, которые охватывают любое прослушивание телефонных разговоров или наблюдение.

  • Иностранным правительствам «прямо или косвенно запрещается наблюдение за американским лицом».
  • Приказы о слежке должны быть фиксированными и иметь ограниченный срок.
  • Наблюдение может происходить только в том случае, если было доказано, что оно «разумно необходимо», и нет другого способа получить информацию.

При сборе данных для утвержденных случаев существуют правила, направленные на защиту наших индивидуальных прав:

  • Прямой таргетинг на данные гражданина США правительствами других стран запрещен.
  • Запрещается запрашивать у страны, сертифицированной по закону CLOUD, таргетинг на данные лиц из США.
  • Таргетинг на данные лиц, не являющихся гражданами США, с целью сбора данных лиц из США запрещен. (На страну нельзя настроить таргетинг мне например, чтобы увидеть ваши разговоры в Facebook Messenger.)
  • «Распространение данных граждан США» запрещено, если не представлены доказательства серьезного преступления.

В этих правилах есть много места для юридических маневров, что подводит нас к самому большому вопросу - как это будет обеспечиваться? Кто будет следить за тем, чтобы Франция (например) соблюдала законы и постановления о сборе моих данных в США? Это беспокоит. Тем более, когда вы заменяете Францию ​​Афганистаном или если вы живете в Европе и заменяете Францию ​​Соединенными Штатами. Действующие законы действуют для защиты наших данных, и мы привыкли к ним. Закон об ОБЛАКАХ заменит многие из этих средств защиты.

Мне нужно беспокоиться, и я должен удалить все свои данные и погаснуть?

Я не эксперт в области права, поэтому не могу составить мнение о законности действия CLOUD. Вот для чего мы избираем чиновников. Но я могу высказать несколько мыслей по этому поводу. Я считаю, что мои данные, хранящиеся в США, защищены законами США и защищены с моими правами как гражданина США, независимо от того, что Франция (или Афганистан) думает об этих защиты.

Гарантированные свободы, подобные четвертой поправке (защита от необоснованного обыска и конфискации, определяемая как индивидуальное право каждый гражданин США) или его эквивалент в других странах должен всегда применять и заменять любой тип одностороннего акта между правительства. Каждый случай нарушения моей конфиденциальности заслуживает отдельного рассмотрения в судах США, особенно если я не признан виновным в каких-либо серьезных преступлениях.

Но я также вижу ценность, которую Google видит в акте ОБЛАКА. Законный свод правил, который применяется повсеместно для всех стран-членов, мог бы быть большим делом; не только для экономии денег и времени в судах, но и для того, чтобы заранее знать, как мои данные защищены как в США, так и за их пределами.

Мы должны быть в состоянии доверять нашим избранным должностным лицам, которые сделают правильный выбор, и если вы это сделаете, то здесь особо не о чем беспокоиться. Похоже, что Google доверяет «правильному» способу гарантировать нашу конфиденциальность, как и Apple и Microsoft. У этих трех компаний может быть очень разный набор предложений, чтобы представить нам, но все они имеют одну общую черту - это готовность бороться за защиту наших данных. Это хорошая причина полагать, что небо не падает.

ACLU и EFF, а также другие группы по защите конфиденциальности и гражданских прав также проделали большую работу, чтобы убедиться, что мы знаем, когда наши права могут быть нарушены. Мы должны обращать внимание на их предупреждения, даже если мы думаем, что они приходят к худшему выводу. Это хороший повод выступить против ОБЛАЧНЫХ действий в любой форме.

Прямо сейчас все, что мы можем сделать, - это наблюдать за процессом в действии и надеяться, что все участники будут думать о наших личных правах, когда принимают решение. Как только это решение будет принято, мы сможем решить, как реагировать. Что наиболее важно, мы знаем и понимаем, когда законы, касающиеся наших персональных данных, будут изменены и каковы могут быть последствия.

Вы слушали подкаст Android Central на этой неделе?

Android Central

Каждую неделю Android Central Podcast знакомит вас с последними техническими новостями, аналитикой и горячими отзывами со знакомыми ведущими и специальными гостями.

  • Подпишитесь в Pocket Casts: Аудио
  • Подпишитесь в Spotify: Аудио
  • Подпишитесь в iTunes: Аудио

Мы можем получать комиссию за покупки, используя наши ссылки. Учить больше.

Это лучшие беспроводные наушники, которые вы можете купить по любой цене!
Пора перерезать шнур!

Это лучшие беспроводные наушники, которые вы можете купить по любой цене!

Лучшие беспроводные наушники удобны, отлично звучат, не стоят слишком дорого и легко помещаются в кармане.

Все, что вам нужно знать о PS5: дата выхода, цена и многое другое
Следующее поколение

Все, что вам нужно знать о PS5: дата выхода, цена и многое другое.

Sony официально подтвердила, что работает над PlayStation 5. Вот все, что мы знаем об этом на данный момент.

Nokia запускает два новых бюджетных телефона Android One стоимостью менее 200 долларов
Новые Нокиас

Nokia запускает два новых бюджетных телефона Android One стоимостью менее 200 долларов.

Nokia 2.4 и Nokia 3.4 - последние дополнения к линейке бюджетных смартфонов HMD Global. Поскольку оба они являются устройствами Android One, они гарантированно получат два основных обновления ОС и регулярные обновления безопасности на срок до трех лет.

Защитите свой дом с помощью дверных звонков и замков SmartThings
Дин Донг - двери заперты

Защитите свой дом с помощью дверных звонков и замков SmartThings.

Одна из лучших особенностей SmartThings заключается в том, что вы можете использовать множество других сторонних устройств в своей системе, включая дверные звонки и замки. Поскольку все они, по сути, имеют одинаковую поддержку SmartThings, мы сосредоточились на том, какие устройства имеют лучшие характеристики и приемы, чтобы оправдать добавление их в ваш арсенал SmartThings.

Джерри Хильденбранд

Джерри является постоянным ботаником Mobile Nation и гордится этим. Нет ничего, что он не мог бы разобрать, но многие вещи он не мог бы собрать заново. Вы найдете его в сети Mobile Nations и сможете напиши ему в Твиттере если хочешь поздороваться.

instagram story viewer