Biztonság kontra magánszféra – adatvédelmi dilemmák /Security v. címe Privacy- Data Protection Ide kerülhet az előadás dilemmas/ dr. Révész Balázs NAIH Budapest, 2013. szeptember 30.
Bevezetés (Introduction) „The time may come when no one can be sure whether his words are being recorded for use at some future time; when everyone will fear that his most secret thoughts are no longer his own, but belong to the Government; when the most confidential and intimate conversations are always open to eager, prying ears. When that time comes, privacy, and with it liberty, will be gone. ” /Osborn v. United States/ „What distinguishes war conducted by a state from war conducted by its enemies - one fights in accordance with the law, and the other fights in contravention of the law. […] The moral weapon is no less important than any other weapon, and perhaps even surpasses it – and there is no more effective moral weapon than the rule of law. ” /Kawasma v. Minister of Defence/
A világ 9/11 után (The World after 9/11) • Szélsőségesek erőteljes jelenléte az interneten (Online terrorists activity) q Dzsihádista honlapok (Jihadi websites) q Változatos célok (Various purposes) „War on Terror” • Lehetővé vált az adatalanyok közötti kommunikáció „korlátlan” rögzítése (possibility to record „all” communication) Wikileaks Snowden
Biztonság (Security) • Az államoknak védelmet kell nyújtani polgáraiknak • States have a positive obligation to protect the life of their citizens (Osman v. United Kingdom) • A terrorizmus elleni fellépés nemzeti és nemzetközi cél (Fight against terrorism is a national and international purpose) q „The imperative duty of the States to protect their populations against possible terrorists acts” (Guidelines on Human Rights and the Fight Against Terrorism 2002) • Emberi jogok és más egyéni/kollektív érdekek garantálása (To guarantee human rights and personal/collective interests)
A magánszférához való jog (Right to Privacy) • „Magánszféra” fogalma tág (Privacy is a broad concept) • Right to Privacy (Warren és Brandeis, 1890) • Olmstead kontra Egyesült Államok (1928) q „[Az Alkotmányozók] biztosították a jogot az egyedülléthez [right to be let alone] a kormányzattal szemben (against the government) – a legátfogóbb és a civilizált emberek által a legnagyobbra becsült jogot. ” /Brandeis/ • „Everyone has the right to respect for his private and family life, home and correspondence. This right is subject to proportionate and lawful restrictions. ”
Adatvédelem (Data Protection) • Magában foglalja a személyes adatok védelméhez való jogot (Privacy contains the right to data protection) • A technológia fejlődése megváltoztatta magánszférához való jog tartalmát a • „The digital revolution involves even the change the content of the right to privacy: no more right to be let alone, but the right to maintain control on our data. ” (Pascuzzi, Il diritto dell’era digitale)
Adatvédelem (Data Protection) • A polgárok magánszféráját hivatott védeni (Protection of the privacy of data subjects) • Személyes adatok feletti kontroll (Control of personal data)
Adatvédelmi jogforrások (Data Protection Legislation) • Sui generis jog (Sui generis right) • Directive 95/46/EC of the European Parliament and the Council on the Protection of Individuals with regard to the processing of personal data and on the free movement of such data • Directive 2002/58/EC of the European Parliament and of the Council concerning the processing of personal data and the protection of privacy in the electronic communications sector • Ítélkezési gyakorlat (Case law) q Európai Bíróság (European Court of Justice) q Emberi Jogok Európai Bírósága (European Court of Human Rights)
Magánszféra kontra biztonság (Privacy v. Security) Az adatvédelem elvei (Data Protection Principles) • Tisztességes adatkezelés elve (Fair and lawful processing) • Célhoz kötöttség elve (Purpose limitation) • Adatminimalizálás elve (Data minimization) • Adatminőség elve (Data quality) • Adatbiztonság elve (Data security)
Magánszféra kontra biztonság (Privacy v. Security) Az érintett jogai (Rights of data subjects) • Tájékoztatáshoz való jog (Right to information) • Helyesbítéshez való jog (Right to correct personal data) • Adatok törléséhez vagy zároltatásához való jog (Right to delete or block personal data) • Jogorvoslathoz való jog (Right to appeal)
Magánszféra kontra biztonság (Privacy v. Security) Adatvédelmi kockázatok (Data Protection Risks) • Folyamatos megfigyelés (Continuous surveillance) • Adatgyűjtés bármely eshetőségre (Collecting data „just in case”) • A szükségesség-arányosság tesztjének figyelmen kívül hagyása (Not considering the „necessity” and „proportionality” test) • Az automatizált profilozás hibás következtetései (Getting false identifications based on algorithms)
Magánszféra kontra biztonság (Privacy v. Security) Biztonság mellett szóló érvek (Arguments promoting security) • „Nulla végösszegű” érvek q „Bízz bennünk!” (Just Trust Us) q „Nincs mit titkolni!” (Nothing to Hide) q „Biztonság mindenek felett” (Security Trumps) • Magánszféra kontra nemzetbiztonsági érdekek q Nincs megfelelő egyensúly q Biztonsági érdekek elsőbbsége → magánszférához való jog korlátozódik q Magánszféra védelmének elsőbbsége → biztonság szintje csökken
Új kihívások (New challenges) • Big data-jelenség • Kormányzati adatbányászat (Government Data Mining) • Felejtéshez való jog (Right to be forgotten)
Konklúzió (Conclusion) • Új egyensúly szükséges (New balance needed) • Eszközei (Tools) q. Internet felhasználók tudatosságának növelése (Education) q. Adatbiztonsági követelmények érvényesítése (Paying more attention to data security measures) q. Internetes tartalmak fokozott kontrollja (eltávolítás/blokkolás) (Removing/blocking dangerous contents) q. Transzparencia növelése (Increasing transparency) q. A terrorizmus elleni sikerek bemutatása a polgárok számára (Communicating facts why the fight against terrorism is important) q. Világos, átlátható, jogilag szabályozott ellenőrző mechanizmusok (Clear control mechanisms) q. Parlamenti ellenőrzés (Control by Parliament)
