Terminând verdictul Curții Supreme cu privire la Aadhaar o gură de aer proaspăt pentru cetățenii indieni, experții au spus că trebuie instituit un regim complet nou pentru a proteja datele Aadhaar care se află la companiile private..
Afirmând că entitățile private sau persoanele fizice nu pot utiliza datele Aadhaar pentru a furniza servicii pentru consumatori, instanța de contencios a respins secțiunea 57 din Aadhaar Act, care permitea partajarea datelor cu entitățile private..
Înseamnă că companiile de telecomunicații, firmele de comerț electronic și băncile private nu pot solicita date biometrice și alte date de la consumatori pentru a-și furniza serviciile.
„Verdictul de la Aadhaar este un oftat imens de ușurare pentru cetățeni. Sarcina imensă este acum de a se asigura că datele care sunt deja la companiile private nu sunt utilizate sau vândute în mod greșit,”, A spus Pavan Duggal, principalul expert în drept cibernetic al națiunii.
„Datele trebuie acum demontate, dar sarcina este de a ne asigura că companiile nu fac copii ale datelor și le folosesc pentru a-și monetiza operațiunile. Marea întrebare este ce agenție va audita această sarcină imensă,”A adăugat Duggal, de asemenea un avocat principal al Curții Supreme.
Curtea de vârf a mai spus că datele Aadhaar nu pot fi partajate cu agențiile de securitate în numele menținerii securității naționale și că și persoanele se pot plânge de furtul datelor lor Aadhaar.
„Companiile private au jucat un mare pariu de a integra datele Aaddhar cu sistemele lor în care au cheltuit o grămadă de bani. Întregul exercițiu este acum inutil și țara are acum nevoie de un ecosistem proaspăt Aadhaar,”A remarcat Duggal.
Autoritatea unică de identificare a Indiei (UIDAI), a spus Duggal, a depus deja mai mult de 50 de FIR-uri împotriva companiilor private pentru încălcarea datelor Aadhaar.
„Hotărârea de astăzi, citită în instanță, indică schimbări masive în proiectul Aadhaar și în Lege. Legitimitatea scopurilor sale declarate este distrusă. Chiar și majoritatea semnalează îngrijorare semnificativă citind porțiuni,”A scris pe Twitter avocatul Apar Gupta din New Delhi.
Deși experții încă nu au citit verdictul cu caractere mici, au spus că directiva Curții Supreme către Centrul de a aduce o lege robustă privind protecția datelor este necesitatea orei.
„Datele Aadhaar sunt salvate în centre de date în afara granițelor și legii țării noastre. Există o nevoie urgentă de abordare urgentă a provocărilor juridice și de securitate cibernetică nou apărute privind ecosistemul Aadhaar,A spus Duggal.
Curtea Supremă, într-o hotărâre de referință anul trecut, a declarat viața privată drept fundamental. Acest lucru a pus guvernul în mișcare să ia măsuri pentru a aduce o nouă legislație privind protecția datelor pentru țară.
Justiția B.N. Comitetul Srikrishna a depus proiectul de lege privind protecția datelor cu caracter personal 2018 în iulie, sugerând modificări la Legea Aadhaar pentru a prevedea impunerea de sancțiuni asupra fiduciarilor de date și compensații directorilor de date pentru încălcarea legii privind protecția datelor..
Raportul de 213 de pagini a sugerat modificări la Legea Aadhaar din perspectiva protecției datelor.
Potrivit lui Duggal, „nu doar schimbările cosmetice, este urgentă abordarea urgentă a problemelor juridice și de securitate cibernetică nou apărute privind ecosistemul Aadhaar.”
Supratim Chakraborty, partener asociat la firma de avocatură Khaitan & Co, a declarat că verdictul potrivit căruia părțile private nu pot avea acces la datele persoanelor fizice este un lucru cu două tăișuri.
„Dintr-o perspectivă socialistă și individualistă, trebuie să aveți garanții adecvate cu privire la modul în care informațiile dvs. sunt utilizate de o parte privată.
„Cu toate acestea, din perspectiva afacerii, le-ar putea crește cheltuielile dacă ar trebui să colecteze prea multe informații pe rând de la o persoană. Ne obligă să ne gândim dacă există o modalitate corectă de a face afaceri, protejând în același timp confidențialitatea utilizatorilor,A spus Chakraborty.
În Europa, ca parte a Regulamentului general privind protecția datelor (GDPR) al Uniunii Europene, care a intrat în vigoare din 25 mai, cetățenii UE pot, în orice moment, să obiecteze cu privire la gestionarea datelor lor personale de către o organizație.
Regulamentul numește în mod specific „marketingul direct și crearea de profiluri” drept utilizări ale datelor cu caracter personal la care persoanele pot obiecta.
Potrivit lui Duggal, India nu ar trebui să lipească legea oricărei alte țări și să se străduiască pentru localizarea datelor. „Este nevoie de cadre juridice mai cuprinzătoare pentru protejarea și păstrarea datelor și a confidențialității deținătorilor de cont Aadhaar individuali și a părților interesate din ecosistemul Aadhaar în general,”A remarcat Duggal.