الجلسة التدريبية الثانية: البيانات في المجال السيراني
البيانات في المجال السيراني
أدت الثورة في مجال تكنولوجيا الاتصالات وازدياد الاعتماد عليها من قبل
الجميع حكومات وأفراد إلى ازدياد المخاطر المصاحبة لاستخدام تكنولوجيا الاتصالات
في أشكالها المختلفة وخاصة المخاطر الخاصة بالاعتداء على الحق في الخصوصية، و التي
تمثلت في معظم الأحوال في انتهاك الحق في سرية البيانات الشخصية أو
المؤسسية.
(1) تعريف البيانات الشخصية:
عرف القانون المصري لحماية البيانات الشخصية رقم 151 لسنة 2020 البيانات الشخصية بأنها : أي بيانات متعلقة بشخص طبيعي محدد، أو يمكن تحديده، بشكل مباشر أو غير
مباشر عن طريق الربط بينها وبين بيانات أخرى كالإسم،اوالصوت،أوالصورة،أو رقم
تعريفي، أو محدد للهوية عبر الإنترنت، أو أي بيانات تحدد الهوية النفسية،
أو الصحية، أو الإقتصادية، أو الثقافية، أو الإجتماعية.
وعرفتها شركة سيسكو بأنها: كل بيان
مهما كان مصدره أو شكله- من شأنه أن يؤدي إلى معرفة المستخدم على وجه التحديد، أو
يجعله قابلا للتعرف عليه بصفة مباشرة أو غير مباشرة، ويشمل ذلك دون حصر- الاسماء،
وأرقام الهويات الشخصية، والعناوين، وأرقام التواصل، وأرقام الأخص والسجلات
والممتلكات الشخصية، وأرقام الحسابات البنكية والبطاقات الائتمانية، وصور المستخدم
الثابتة أو المتحركة، وغير ذلك من البيانات ذات الطابع الشخصي.
ومن التعريفين السابقين يمكن تعريف البيانات
الشخصية في المجال السيبراني ( الهوية على الإنترنت) بأنها
أي بيانات يمكن استخدامها لتحديد هوية فرد، وقد تشمل اسمًا أو عنوانًا أو عنوان
بريد إلكتروني أو رقم هاتف أو بيانات تسجيل الدخول (رقم الحساب، كلمة المرور) أو
بيانات حساب موقع التواصل الاجتماعي أو رقم بطاقة دفع...إلخ.
(2)
أنواع البيانات الشخصية:
تعتمد أنواع البيانات الشخصية على سياق العمل
والأغراض التي جُمعت من أجلها.
وقد
تتضمن:
Ø تفاصيل الاتصال
والاشتراك والتسجيل والمعرفات عبر الإنترنت ووسائل التواصل الاجتماعي ومنتدى
المناقشة أو تفاصيل الاتصالات.
Ø محتوى الاتصالات (مثل
الصوت والفيديو والنص).
Ø بيانات حول السلوك
واستخدام المنتج عبر الإنترنت.
Ø البيانات
المالية (مثل تفاصيل الحساب المصرفي).
Ø تفاصيل
أعمال الفرد والاهتمامات والآراء الأخرى (مثل قاعدة بيانات إدارة علاقات العملاء).
Ø بيانات
النظام مثل معرفات الأجهزة والقياس عن بعد (مثل عنوان IP أو عنوان MAC ) عندما تكون هذه البيانات مرتبطة أو مرتبطة بجهاز
شخص محدد.
(3)
خصوصية البيانات
الشخصية:
إن المحافظة على خصوصية البيانات الشخصية مفهوم حضاري، ومطلب
فردي، وممكن تجاري؛ لذا يجب تأمينها بما
يحافظ علي سريتها، وعدم اختراقها او تلفها.
حيث نصت المادة
(٢) من القانون المصري رقم ١٧٥ لسنة ٢٠١٨ بشأن مكافحة جرائم تقنية المعلومات.
_المحافظة على
سرية البيانات التي تم حفظها وتخزينها، وعدم إفشائها أو الإفصاح عنها بغير أمر
مسبب من احدي الجهات القضائية المختصة ويشمل ذلك البيانات الشخصية لاي مستخدمي
خدمتة، أو أي بيانات او معلومات متعلقة بالمواقع والحسابات الخاصة التي يدخل عليها
هؤلاء المستخدمون، أو الأشخاص والجهات التي يتواصلون معها.
·
والبيانات قد تكون: البيانات علي الأجهزة، البيانات المالية،
البيانات الطبية، البيانات الوظيفية، الهوية، البيانات علي الإنترنت، البيانات
التعليمية.
·
معالجة البيانات الشخصية:
جميع العمليات التي تجري على البيانات الشخصية بأي وسيلة كانت يدوية أو
آلية، وتشمل هذه العمليات -على سبيل المثال لا الحصر- جمع البيانات أو نقلها أو
حفظها أو تخزينها أو مشاركتها أو اتلافها أو تحليلها أو استخراج انماطها
أو الاستنتاج منها وربطها مع بيانات أخرى.
·
تسريب البيانات الشخصية: الإفصاح عن البيانات الشخصية أو إفشائها، أو نشرها، أو الحصول
عليها، أو تمكين الوصول لها دون سند نظامي، سواء بقصد أو بدون بقصد.
البيانات التي تنشرعبر الإنترنت يتم حفظها على
خوادم موجودة في أجزاء مختلفة من العالم، ولا توجد فقط على أجهزة الكمبيوتر
الشخصية.
(1) تداول البيانات الشخصية على
مواقع التواصل الاجتماعي
على الرغم من التطور
التكنولوجي الذى تشهده جميع دول العالم فى البيئة الرقمية والإعلامية من خلال حرية
استخدام أجهزة المحمول والإنترنت ؛ إلا أن هذه الحرية مقيدة بسبب تزايد الاعتداءات
على حياة الأشخاص وانتهاك خصوصيتهم، حيث يعانى مستخدمى مواقع التواصل
الاجتماعي يوميا من بعض المخاطر
مثل اختراق الحساب ، وإفشاء الأسرار الخاصة بالرسائل، وتوزيع الصور المحرجة ،
وصعوبة إزالة أو إلغاء الحساب وحيث صارت البيانات الشخصية مادة
يتم استخدامها إما تجارياً في تنفيذ دعاية تسويقية، أومراقبتها من قِبل جهات أخري،
أو تعرضها للسرقة واستغلالها في أغراض تضر بأصحابها وما إلى ذلك.
إن الحق فى الحياة
الخاصة عبر شبكات مواقع التواصل الاجتماعي تعني أن المستخدم له الحق فى أن يقرر
بنفسه متى وكيف يمكن للمعلومات الخاصة بالمستخدم أن تصل إلى المستخدمين الآخرين ؛
فلا يجوز التدخل فى شئون الفرد ؛ وكذلك حق الفرد فى أن يعبر عن أرائه ورغباته .
حيث ترتبط الخصوصية عبر
شبكات مواقع التواصل الاجتماعي بضرورة احترام السرية في خصوصية مستخدمي تلك
المواقع، سواء كانت هذه الخصوصية تتعلق بوقائع أو معلومات فى الحاسب الآلي الشخصي،
أو الهاتف الذكي، أو البيانات التى تم تخزينها من قبل المستخدم على مواقع التواصل
الاجتماعي، فإذا لم تتوافر الحماية بطريقة كافية للمعلومات عن طريق الإعدادات ؛
فإن هذه البيانات تصبح متاحة ويمكن استخدامها من أجل تحقيق أغراض غير مرغوب
فيها.
وتدفق البيانات الشخصية
للمستخدمين يمثل خطر على خصوصية هؤلاء الأشخاص من خلال استخدام البيانات الخاصة
بالبطاقات المصرفية أو سرقة الهوية للشخص ويوضح سوء استخدام البيانات المصرفية، أو
سرقة الهوية
من أجل التشهير بسمعة الشخص أو تدمير مستقبلة المهني بعد نشر البيانات على الإنترنت،
وتعتبر هذه من المشاكل التي يواجهها كثير من الناس بشكل متزايد.
(2) بعض الأمثلة التى يترتب
عليها الاعتداء على خصوصية البيانات عبر مواقع التواصل الاجتماعي:
·
عند التسجيل في موقع لأول مرة:
حيث يجب على الشخص الذى
يرغب فى التسجيل على موقع معين على شبكة الإنترنت أن يدلى ببعض البيانات الخاصة به
مثل اسمه الأول واسم العائلة وعنوان البريد الإلكتروني وكلمة المرور والجنس وتاريخ
الميلاد ، كما يمكن أن يطلب الموقع بعض البيانات الأخرى مثل مؤهلاته وخبرته
المهنية التى يدلى بها فى ملفه الشخصي عند التسجيل لأول مرة.
·
الكوكيز:
حيث يتعرض المستخدمون
لانتهاك خصوصيتهم وجمع البيانات عنهم خلال تصفحهم للمواقع ؛ حيث يتصل بالخادم الخاص
بالموقع الذى يتم زيارته عبر شبكة الإنترنت ؛ ويقوم هذا الخادم بإرسال ملف صغيرا
إلى القرص الصلب الخاص بكمبيوتر المستخدم عند زيارة هذا الأخير لأى موقع من
المواقع على شبكة الأنترنت، ويستطيع الكوكيز معرفة عنوان الإنترنت (IP) وكذلك طريقة الاتصال بالإنترنت والمواقع التى
يتم زيارتها ونوع الجهاز ونوع المعالج وكذلك البيانات التى يطلب من المستخدم
إدخالها كالاسم والبريد الإلكتروني ورقم البطاقة الائتمانية والعنوان وغير ذلك.
الحق فى الصورة عبر شبكات مواقع التواصل
الاجتماعي
يقصد بالحق فى الصورة هو حق الشخص فى معارضة نشر
صورته باعتبارها جزءا من شخصيته
بغير الحصول
على موافقته الصريحة لما يمثله ذلك من انتهاك لحياته الخاصة، أو هو صلاحية الشخص
للاستئثار بمنع غيره
من أن يقوم بنشر صورته دون الحصول على إذن منه؛ وذلك باستخدام أى وسيلة تم بها نشر
الصورة؛ وما يترتب على ذلك من حقه فى الاعتراض على نشر الصورة.
فى ظل التطورات التكنولوجية الحديثة كثرت أشكال
ومظاهر التعدي متمثلة فى نسخ أو نشر الصورة دون
موافقة صاحبها
وبالتالي، يمكن للشخص
الذي يعارض فى نشر صورته على الشبكة اجتماعية، إما أن يلجأ إلى القضاء للمطالبة
بالتعويض عن الأضرار التى لحقت به على أساس عدم احترام القواعد الخاصة بالحق فى
الصورة مثل الالتزام بضرورة الحصول على إذن من جانب الشخص المعنى من أجل وقف الاعتداء من جانب المسئول
على شبكة الإنترنت.
الأشخاص الخاضعون للحماية عبر شبكات مواقع
التواصل الاجتماعي:
البالغون : يخضع جميع الأشخاص البالغون للحماية القانونية
الخاصة بالحق فى الصورة عبر شبكة الإنترنت ؛ حيث يلزم تقديم موافقة مكتوبة من جانب
صاحب الصورة قبل نشر أى صوره على شبكة الإنترنت ؛ ويحدد فيها مكان وتاريخ التصوير؛
وهذه الموافقة ليست مطلقة من أى قيد من حيث الزمان ؛ أى أنه يلزم الحصول على
موافقة أخرى عند نشر صورة أخرى ؛ ولا يمكن للشخص أن يأذن بنشر كل الصور الخاصة به
دون قيود.
القصر : يلزم ضرورة الحصول على إذن كتابي ممن له
الولاية على الطفل قبل القيام بنشر صورته حتى ولو كان النشر على موقع المدرسة على
شبكة الإنترنت .
المتوفى : بالنظر إلى أن الحق فى الصورة من الحقوق
اللصيقة بالشخص؛ فهذا الحق ينتقل إلى الورثة ؛ بحيث يحق لهم المعارضة فى نشر الصور
الخاصة بالمتوفى ؛ إذا كان من شأنها الاعتداء على كرامته ، كما أن نشر هذه الصور
ليس من شأنه أن يحقق الاحترام اللازم لحقوق الموتى .
(3)
الحق فى النسيان عبر مواقع
التواصل الاجتماعي
ماهية الحق فى النسيان:
يقصد بها تمتع كل
شخص بسلطة السيطرة والرقابة والتحكم على جميع البيانات أو المعلومات ذات الطابع
الشخصي، ويهدف إلى حماية خصوصية مستخدم مواقع التواصل الاجتماعي الذين قد يندم
لاحقا على احداث معينة قام بنشرها على هذه المواقع وذلك بمنحه القدرة على اتخاذ
القرار بنفسه بشأن البيانات التي يمكن معالجتها أو حفظها
على الشبكات الاجتماعية، بحيث يتمكن من حذف جميع البيانات المتعلقة به على الشبكات
الاجتماعية والتي يراها تشكل انتهاكا لخصوصيته او تسببها في اضرار نفسية او مادية
مثل الصور أو التعليقات، إلخ.
فيما يتعلق بالبيانات المتعلقة بالحساب الشخصي أو إضافة التعليقات على
الشبكة الاجتماعية:
يستفيد المستخدم من الحق فى انتهاء صلاحية البيانات ذات الطابع الشخصي
أمام مقدم خدمة الشبكات الاجتماعية باعتباره هو المسئول عن معالجة هذه البيانات أو
هو المقدم أو الموفر لهذه الخدمة وباعتبار أنه وحده له الحق
في الدخول إلى بيانات تحديد الهوية المرتبطة بحساب المستخدم، وذلك بتمكين المستخدم
من استعمال حقه فى النسيان الرقمي؛ وذلك بالحذف أو التعديل للبيانات التي ينشرها على
الحساب الشخصي، أو التعليقات، أو بمجرد حذف الحساب؛ وبالتالي انتهاء صلاحيىة
البيانات.
1-
نشر البيانات من قبل مستخدم آخر:
o
إذا كان المحتوي مشروع:
لا يستطيع المستخدم أن يطالب بالحق فى النسيان
بالنسبة للمعلومات المنشورة من قبل مستخدم آخر؛ طالما
لا تتضمن أى اعتداء سواء بالسب أو القذف أو اعتداء على خصوصية الأشخاص، وكذلك لا
تتضمن أى انتهاكات
أو تهديدات؛ لأن ذلك من شأنه أن يتعارض مع حق هذا الأخير فى حرية التعبير.
o
إذا كان المحتوى غير مشروع:
يملك المستخدم الحق فى المطالبة بنسيان محتوى
البيانات غير المشروعة ً المنشورة من قبل مستخدم آخر.
o
الأغراض التجارية:
يملك المستخدم الحق فى الاعتراض فى مواجهة مقدم
خدمة الشبكات الاجتماعية بشأن استغلال البيانات الخاصة بهم التى ينشرها الأعضاء
المستخدمون للشبكات من أجل تحقيق أغراض تجارية.



تعليقات
إرسال تعليق