Table of Contents
Zergatik da garrantzitsua erroldaren pribatutasun-legeek datu zehatzak izatea
Errolden datuak gobernu demokratikoaren, plangintza ekonomikoaren eta gizarte-politikaren ardatz dira. Hamar urtez behin (edo nazio batzuetan bostetik behin), legeak eskatzen ditu informazio pertsonal zehatza emateko, izenak, adina, okupazioak, errentak eta abar. Inkestatuen pribatutasuna babesteko babes juridiko sendorik gabe, parte-hartzeak eta datuen kalitatea jasango lituzke. Babes legalek ez dituzte gizabanakoak kalteetatik bakarrik babesten, baizik eta gobernuek baliabideak modu fidagarrian esleitu, lege-mugak marraztu eta gizarte-joerak neurtu ditzaketela ere. Babes-politikak kritikoak dira, eta ikertzaileen ustez, eta erroldak sortzen dituztenen arabera.
Azken mendean, nazioek gero eta lege zorrotzagoak ezarri dituzte errolda-datu identifikagarriak zabaltzea debekatzen dutenak. Lege horiek neurri teknikoz indartuta daude, hala nola anonimotasuna, pribatutasun diferentziala eta sarbide mugatuko protokoloak. Inkestatuek uste dutenean haien informazioa isilpean mantenduko dela, askoz ere litekeena da zintzotasunez erantzutea, demokrazia ordezkariarentzat beharrezko diren kontu zehatzak ezabatuz. Artikulu honek mundu osoko pribatutasun-eskubideak osatzen dituzten lege-markoak, babes teknikoak eta egungo erronkak aztertzen ditu.
Erroldaren pribatutasun-legeen garapen historikoa
Errolda modernoa XVIII. eta XIX. mendeetan sortu zen, buru-kontuen ariketa sinple gisa. Hasierako zentsuek banakako datuak argitaratzen zituzten, izenak eta helbideak barne, txosten inprimatuetan. Pribatutasun-arazoak sortu ziren gobernuek informazio sozioekonomiko zehatzagoa biltzen hasi zirenean. Estatu Batuek, adibidez, atzera-hotsa izan zuten XIX. mendearen amaieran, errolda-hartzaileek ezgaitasunari eta finantza pertsonalei buruzko galdera intrusiboak egiten zituztenean.
Beste herrialde batzuek antzeko ibilbideak egin zituzten. 1918an, lehen estatistika-legea onartu zuten, 1975ean indartua errolda-planak argitaratzeari buruzko eztabaida baten ondoren. 1920ko Erresuma Batuko errolda-legeak konfidentzialtasun-klausulak zituen, Bigarren Mundu Gerraren ondoren indartuak. Nazioarteko printzipioak, Nazio Batuen Estatistika Ofizialen Oinarrizko Printzipioak (1994an onartuak) bezalakoak, orain estatistika-agentziak datuak estatistika-helburuetarako bakarrik biltzen ditu eta inkestatuen identitateak babesten ditu.
Gaur egun, erroldadun ia nazio guztiek lege kodetuak dituzte, eta lege horiek kriminalizatu dituzte, baimendu gabeko informazio pertsonala kriminalizatuz. Zigorrak, hemeren isunetatik espetxera, konpromisoaren seriotasuna azpimarratuz. Argitalpenetik sekretura egindako bilakaera horrek aldaketa sakona islatzen du gizarteek nola orekatzen duten jendearen datuak pribatutasunarekiko eskubidearen aurka.
Herrialdearen legezko babesa
Estatu Batuak: 13. titulua eta harago
Estatu Batuetako erroldaren pribatutasunaren giltzarria Estatu Batuetako Kodearen 13. zenbakia da. Lege horrek debekatzen du Census Bureauk pertsona edo negozio bat identifikatzeko edozein informazio askatzea. Bortxaketak bost urteko kartzela zigorra eta 250.000 dolarreko isuna dira. Errolda-bulegoko langile guztiek bizitza osoan zin egin behar dute 13. Titulua mantentzeko, eta ez betetzeak berehala amaitzea eta jazarpena eragin dezake. Legeak beste gobernu-agentzi batzuk ere mugatzen ditu, legearen eta immigrazio-agintariak barne, auzitegiko erroldatik, auzitegiko errolda-aginduetatik, edo datuen errolda-aginduetatik.
13. tituluaz gain, 2002ko kotizatzen du estatistika-agentzia federal guztien pribatutasun-babesak. Zentsu-bulegoak 1974ko Pribatutasun-Administrazioari eta 2002ko FLT:4E-Government Actari atxikitzen zaio.
Europar Batasuna: GDPR eta estatistika-salbuespena
Europar Batasunean, Datuen Babeserako Erregelamendu Orokorra (GDPR) (EB) 2016/679 Erregelamenduak datu pertsonalak babesteko esparrua ematen du, errolda-datuak barne. GDPRren 89. artikuluak datu pertsonalak helburu estatistikoekin tratatzeko aukera ematen die estatu kideei, baldin eta babes egokiak badaude, hala nola pseudonymization, aggregation, eta sarbide-kontrol zorrotzak. EBko herrialdeetako errolda-lege nazionalak (adibidez, Alemaniako Estatistika Federalak, Frantziako Estatistikak, Confidentibitateari buruzko Legeak, esparru horretan jarduten du.
Erroldaren pribatutasunari dagozkion funtsezko printzipioak hauek dira: datuak minimizatzea (behar dena bakarrik), helburu-muga (estatistiken irteerarako soilik erabiltzen diren datuak), biltegi-muga (helburua bete ondoren datuak ezabatu edo anonimizatzen ditu), eta erantzukizuna (agentziek betearaztea erakutsi behar dute). GDPRk ere zigor-hauste larriak ezartzen ditu, 20 milioi € edo urteko fakturazio orokorraren %4. Horrek pizgarri indartsua sortzen du estatistika-institutu nazionalentzat (NS) pribatutasun-programa sendoak mantentzeko.
Kanada: Estatistika-legea eta Long-Form Census
Kanadako Estatistika LegeaStatistics Act (R.S.C., 1985, c. S-19) bermatzen du Statistics Canadari emandako informazioaren konfidentzialtasuna. Legeak dio ezin dela inoren daturik askatu, eta langile guztiek isilpeko zin egin behar dutela. Bortxaketak isun edo espetxe-zigorraren mende daude. 2010eko errolda-epe luzeko derrigorrezko errolda batetik borondatezko Etxe Inkesta nazionalera pasatzeak ikasgai mingarria irakatsi zuen: borondatezko bertsioak erantzun-tasa baxuagoak eta kalitate txarreko datuak zituen, eta gobernu batek 2015eko lege-erreformari buruz duen konfiantza osoa baieztatzen du.
Erresuma Batua: Errolda-ekintza eta ONS konfidentzialtasuna
Erresuma Batuan, 1920ko Census Act-ak, jatorriz, ez betetzeko isuna ezarri zuen, baina konfidentzialtasun-betebeharra ere sortu zuen. Denboran zehar, betebehar hori indartu egin da 2007ko Estatistiken eta Erregistro Zerbitzuaren Legearen bidez, zeinak Erresuma Batuko Estatistikako Agintaritza ezarri zuen eta errolda-datu pertsonalak 100 urtez gorde daitezen agindu zuen erregistro historiko gisa. Estatistika nazionalen bulegoak (ONS) kontrol-metodoak erabiltzen ditu, hala nola datuen trukea, datuen transferentzia, perbrazioa, datuen transferentzia, eta datuen babes ilegala, eta datuen atzipen-politika, LT55.
Australia: Zentsuaren eta Estatistikaren Legea eta 2016ko datuen eztabaida
Australiako Estatistika eta Estatistika Legea 1905 , inolaz ere ez da delitua pertsona bat identifikatzen duen edozein informazio askatzea. Estatistika Bulego australiarrak (ABS) pribatutasun-esparru indartsua du, baina 2016ko erroldak eztabaida handi bati egin behar izan zion aurre ABSk lau urtez gordeko zituela iragarri zuenean, tratamenduaren ondoren suntsitu ordez. Salaketa publikoak ABS legez lotu behar izan zuen bi urteren ondoren xehetasun pertsonalak suntsitzeko. Gertaerak konfiantza publikoa ahuldu zuen eta datu batzuk askatzea atzeratu zuen.
Babesle tekniko eta administratiboak
Lege-babesak bakarrik ez dira nahikoa. Estatistika-agentziek metodo tekniko eta administratiboak erabiltzen dituzte, identitate erantzunen ustekabeko edo nahita jakinaraztea saihesteko.
Datuen anonimizazioa eta agregazioa
Oinarrizko teknika datuak modu bateratuan bakarrik argitaratzea da. Taulak eremu geografikoetako (bloke, tract edo barrutien) ehunekoen (adibidez, bloke, barruti edo barrutien) kotizatzen dituzten banakoen kopuruaren berri ematen dutenak. Agentziak gelaxka-kontzentrazio txikiak ere ezabatzen ditu (adibidez, kategoria batek 10 baino gutxiago baditu), "taula berreraikitzearen" bidez identifikazioa saihesteko. Gainera, adin zehatza edo errenta bereziak kodetu edo azpikodetu daitezke bakartasuna murrizteko. Anonimizazioak bermatzen du, nahiz eta norbaitek argitaratutako datuetara sarbidea izan, banakako erantzun jakin bat estekatu ezin badu.
Pribatutasun diferentziala
2020an, Estatu Batuetako Zentsuaren Bulegoak lehen aldiz hartu zuen pribatutasun-politika, eta DPk, bere errolda-izaera dezentrikoan, zarata estatistikoa gehitu behar dio argitaratutako datuei, banakako erregistroak babesteko eta zehaztasun orokorra mantenduz. Bureauren inplementazioak, Disclosure Avoidance System izenekoa, bi laudorioak jaso zituen pribatutasun-berme zorrotzagatik eta kritikagatik, eremu txikiko datuen erabilgarritasuna murrizteko. Beste herrialde batzuk, Kanada eta Kanada barne, DPPak aztertzen ari dira etorkizuneko erroldak egiteko.
Sarbide-kontrolak eta biltegi segurua
Errolda-mikdatuak Internetetik banandurik dauden zerbitzari isolatu eta enkriptatuetan gordetzen dira. Zinpeko langile-egoera berezia duten ikertzaileek bakarrik atzitu ditzakete mikrodatuak onartutako estatistika-proiektuetarako. Estatu Batuetako errolda-bulegoak bezala, estatistika-datuen zentro federalak (FSRDC) erabiltzen dituzte, non onartutako ikertzaileek datuak fisikoki seguru eta monitorizatutako ingurunean azter ditzaketen. Urruneko sarbide-sistemak (adib., Errolda-bulegoaren FLT:0]]Microdata Analisi-sistema erabiliz, LTF:1 edo UK-renLTFLTFLTFLTF:2DIk: [LTF] Ikerketa-FFFFFFFFFFFFFFFFFFFF:2: LT:] Kontrol-Zerbitzu Segurua: [TF]:], VPNaktualifikazio-a], bi kontrol-faktoreak, baimenik gabekoak, baimenik gabekoak, VPNak, baimenik gabekoak, eta deskargatze automatikoa saihesteko, bi autentifikazio automatizatuak, eta VPNak erabiltzea saihesteko.
Auditorioak eta Compliance
Estatu Batuetan, Estandar eta Teknologia Institutu Nazionalak (NIST) zibersegurtasun-ebaluazioak egiten ditu, eta Ikuskatzaile Nagusiaren Bulegoak datuen ez-betetzeak ikertzen ditu. GDPRk datuen babeserako ordezkariei (DPO) agintzen die, eta agentzien ardurak eskatzen ditu tratamendu-jarduerak gordetzeko. Herrialde askok pribatutasun-kontseilari independenteak dituzte, kexak ikertu eta zigorrak ezar ditzaketenak. Kontrol-organoek ziurtatzen dute legezko eskakizunak ez direla sinbolikoak soilik.
Zentsuaren zehaztasunaren araberako pribatutasun-babesaren garrantzia
Fidatua da erroldaren dibisa. Jendeak uste duenean bere datuak estatistika-helburuetarako bakarrik erabiliko direla eta gobernu-agentzietatik (zerga-agintarietatik edo poliziatik) edo enpresa pribatuetatik seguru mantentzeko, parte hartzeko eta zehaztasunez erantzuteko aukera gehiago dute. Aitzitik, pribatutasuna ahula bada, inkestatzaileek uko egin diezaiokete erantzun, informazio faltsua eman edo inprimakia erabat saltatu dezakete, azpi-kontuetara zuzenduz, batez ere gizarte marjinatuen artean.
Adibidez, 2020ko AEBetako erroldak ezohiko erronkak zituen, herritartasun-saioaren eta COVID-19aren pandemiaren ondorioz. Zentsuaren bulegoak kalkulatu zuen hiritartasunaren auzia sartu izan balitz, hiritar ez direnen eta hispanoen populazioen azpikontua ehuneko-puntu gehiago izan zitezkeela. Datuak akusatuak funtsezkoak dira bidezko ordezkaritzarako: kongresu-mahaiak, finantzaketa federalaren formulak eta estatu-legezko barrutiak erroldaren arabera.
Nazioarteko ebidentziak esteka hau onartzen du. Kanadan, borondatezko erroldan egindako aldaketak erantzun-tasak % 94tik %77ra jaitsi zituen gai zehatzenetarako. Datuak ez ziren fidagarriak, eta Estatistikak Kanadak ezin zituen eremu txikiko estimazio fidagarriak sortu. Pribatutasun-arazoak faktore nagusia ziren, korrespondentziarik gabekoek aipatuak. Derrigorrezko berrezarpena, konfidentzialtasun-berme indartsuekin konbinatua, erantzun-tasa handiak jasotzen zituzten. Era berean, Herbehereetan, erroldak administrazio-erregistroetan oinarritu dira, eta ez ohiko datu-harremanen murrizketan ordez, baina lege-arazo berriak ere sartu behar dira.
Erronkak eta erronkak
Lege gogorrak izan arren, erroldaren pribatutasunak etengabeko erronkei egiten die aurre, interferentzia politiko, aldaketa teknologiko eta ustekabeko ez-betetzeei.
2020ko AEBko erroldaren herritarren galdera
2019an, Trumpen administrazioa saiatu zen hiritartasunaren egoerari buruzko galdera bat egiten 2020ko erroldan. Aurkariak argudiatu zuten etorkin eta populazio hispanoen azpi-kopuru esanguratsua sortuko zuela, Errolda Bulegoaren betebehar konstituzionala hautsiz "zenbatespen zehatza" egiteko. Auzitegi Gorenak, azkenean, galdera blokeatu zuen, administrazioaren justifikazioa aitzakia zela ohartuz. Kasuak agerian utzi zuen babes legalen (13. lerroa) existentzia ere ahuldu egin zitekeela, jendeak beste erakunde batzuekin partekatu ahal izango zirela hautematen badu, legez eztabaida eta eztabaida ugariak lasaitzera behartzen baditu ere.
Datuen lapurretak eta segurtasun arriskuak
2018an, Estatistikak Kanadak ziberseguru bat onartu zuen, langile zentsuen kredentzialak (ez erantzundako datuak) arriskuan jarri zituena. 2016ko Australiako Zentsua zerbitzu-ezeztapen baten ondorioz itxi zen, eta informazio pertsonala hasieran adierazitakoa baino luzaroago gorde zen. 2020an, ONSek jakinarazi zuen ikertzaile batek mikrodatuak atzitu zituela protokoloa urratuz (nahiz eta datu-erauzketaren frogarik ez aurkitu). Gertaera bakoitzak berehalako ikerketa, berri ematea eta batzuetan legegintzako erremedioak behar ditu konfiantza berreskuratzeko.
Gardentasuna eta konfidentzialtasuna orekatzea
Herritarren errolda-irteerak egiaztatzeko eskubidearen eta banako pribatutasuna babesteko beharraren arteko tentsioa dago. Estatistika-agentziak nahikoa informazio eman behar dute ikertzaile independenteek emaitzak errepikatzeko, baina xehetasun gehiegi (adibidez, koordenatu geografikoak dituzten mikrodatuen) arriskuak berridentifikatzeko. Datu sintetikoen erabilera (datu errealen estatistika-propietateak imitatzen dituzten erregistroak) sortzen ari den irtenbidea da. Agentziek " Erabilera Publikoko Mikrodatuen Laginak" (PUM) ere argitaratzen dute, geografia zakar eta anonimizatutako aldagaiekin. Datuen eta pribatutasun- eta pribatutasun-aldaketen arteko negoziazio etengabea da.
Nazioarteko lankidetza eta datuak partekatzea
Datuen zentsuek balio globala dute migrazioari, osasunari eta garapen ekonomikoari buruzko ikerketetarako. Nazio Batuen Estatistika Dibisioak arauak sustatzen ditu Estatistika Ofizialen Oinarrizko Printzipioen bidez, konfidentzialtasuna behar dutenak. Hala ere, mugaz gaindiko datu-partekatzeak lege nazionalak errespetatu behar ditu. EBko-US Dataren Pribatutasunaren Esparrua (pribatutasun ezkutuaren goi-oinarria) ez da zuzenean aplikatzen errolda-datuei, normalean merkataritza-transferentzia arauetatik kanpo uzten dena.
Bortxaketa-zigorrak eta zigorrak
Betetzea bermatzeko, herrialdeek zigor gogorrak ezartzen dituzte errolda-datuen baimenik gabe jakinarazteagatik.
- Estatu Batuak: 5 urteko kartzela-zigorra eta 250.000 dolarreko isuna 13. tituluaren urraketa bakoitzeko.
- Europar Batasuna: GDPRren pean, 20 milioi €-ra edo urteko fakturazioaren %4ra arte; estatu kideek zigor penalak gehi ditzakete konfidentzialtasun estatistikoaren ez-betetzeengatik.
- [Kanada: 5.000 dolarreko (summary conviction) edo 100.000 eta 3 urteko espetxe-zigorra (delitu frogagarria).
- Erresuma Batua: Errolda-ordenaren arabera, zigorrak 1.000 libera arteko isunak barne hartzen ditu ez betetzeagatik; legez kanpoko dibulgazioagatik, 2 urteko kartzela-zigorra, Estatistika eta Erregistro Zerbitzuaren Legearen arabera.
- Australia: 2600 dolarreko isunak baimenik gabe zabaltzeko; ABSk ere diziplina-ekintzak har ditzake langileen aurka.
Zigor horiek langileei eta beste batzuei (hacker edo kazetariei barne) aplikatzen zaizkie, errolda-datuak legez kontra lortzen dituztenak. Hala ere, akusazioak bakanak dira, eta horrek agerian uzten du kontrol tekniko sendoak behar direla ihesak saihesteko.
Etorkizuneko zuzendaritzak
Zentsuaren pribatutasuna ez da estatikoa. Hainbat joerak hurrengo babes-belaunaldia osatuko dute:
- Estatu Batuetatik kanpo pribatutasun desberdina, herrialde gehiagok hartuko dituzte DP berme formalak, dibulgazio-arriskua kuantifikatzeko eta mugatzeko. Erronkak estatistika zaratatsuen propietateak heztea izango da.
- Datuen integrazioa - Nazio askok (Herbehereak, Herrialde Nordikoak) erregistroak erabiltzen dituzte ohiko formen ordez. Honek inkestatuen zama murrizten du, baina pribatutasun-arazoak sortzen ditu datuak gobernuko datu-baseetan zehar estekatzeari buruz. Lege-esparruek eboluzionatu egin behar dute datu administratiboen bigarren mailako erabilera estaltzeko helburu estatistikoetarako.
- ⁇ Blockchain eta ledger banatuak ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
- Fidagarritasunaren txostenak, pribatutasun-auditoriak eta erabiltzailearen datuak aipuak konfiantza berreraikitzen lagun dezakete.
- Eguneratze legitimoak, komentzituak, eta datu-loturaren bektoreak barne hartzeko, "informazio identifikagarri"ren definizio legalak hedapenak behar izan ditzake.
Politika-egileek ere kontuan hartu behar dituzte errolda-datuen erabileraren ondorio etikoak AAko prestakuntzan, gorroto-delituen mapaketan eta taldeak indiferenteki estigmatizatzeko erabil daitezkeen beste aplikazioetan. 2020ko hamarkada bat izango da konfidentzialtasun estatistikoaren printzipioen proba.
Ondorioa:
Errolda-eskubideen babes legalak ez dira formalitate burokratikoak soilik, erroldaren beraren osotasunaren oinarri dira. Estatu Batuetako 13. titulutik Europako BPGR-ra eta Kanadako, Australiako eta Erresuma Batuko Estatistika-Etiketen bidez, legeek informazio pertsonala ez dela inoiz gizabanakoaren aurka erabiliko adierazten dute. Babes teknikoek, hala nola pribatutasun diferentziala, anonimizazioa eta sarbide-kontrol zorrotzek lege-promesagintza horiek errealitate operatibora itzultzen dituzte. Sistemaren funtzionamenduan konfiantza-tasa altuak direnean, erantzun-tasa sendoak dira, eta datu-plan zehatzak dituzte, bidezko hezkuntza, bidezko hezkuntza, finantzazio eta finantzazio-zerbitzu guztiak eraikitzeko behar dituzten ospitaleak.
Hala ere, erronkak jarraitzen dute. Politika-interferentziak, datuen urraketak eta gardentasunaren eta konfidentzialtasunaren arteko tentsioa etengabeko zaintza eskatzen dute. Etorkizuneko erreformak zigorrak indartu, lege-definizioak modernizatu eta pribatutasun-teknologia aurreratuak hartu behar dituzte, datu sintetikoak eta alderdi anitzeko konputazio segurua bezalakoak. Azken finean, errolda-interesdunen pribatutasuna erantzukizun partekatua da: legegileek lege sendoak idatzi behar dituzte, agentziek zorrotz ezarri behar dituzte, eta publikoak informatu behar du alderdi guztiei erantzuteko.