تکامل قوانین حفاظت از داده ها در ایرلند

چشم انداز حفاظت از داده ایرلند طی دو دهه گذشته به یک تحول عمیق دست یافته است.قبل از مقررات حفاظت از داده عمومی (GDPR) در ماه مه 2018، قانون حفاظت از داده های ایرلندی توسط اقدامات حفاظت از داده 1988 و 2003، که بخش حفاظت از داده های اتحادیه اروپا 1995 را اجرا کرد، اصول اولیه برای پردازش اطلاعات شخصی را ایجاد کرد، اما به رسمیت شناختن اختیارات قابل توجه به کشورهای عضو، با این حال متناقض به درخواست محدود در بخش خصوصی، و محدود از قانون معافیت خاص، در سال 2003.A، معرفی شد.

GDPR، به طور رسمی مقررات (EU) 2016/679، یک تغییر پارادایم را مشخص کرد.این نه تنها حقوق فردی را تقویت کرد - مانند حق بیمه، قابلیت حمل داده ها و الزامات رضایت پیشرفته - بلکه تعهدات سختگیرانه ای را در کنترل کننده های داده و پردازنده های ایرلند اعمال کرد، به عنوان یک قانون مشترک با یک سنت قوی از آزادی مطبوعات، مجبور به انطباق چارچوب قانونی داخلی آن شده است.

تصمیمات دادگاه کلیدی بیشتر تکامل این منطقه را شکل داده است، به عنوان مثال، دادگاه عدالت اتحادیه اروپا (CJEU) در اسپانیا در مقابل AEPD و ماریو هزینه های حفظ حریم خصوصی Gonzlez LT] (2014) "حق فراموش شده" را ایجاد کرد، که به طور مستقیم بر گزارش روزنامه نگاران در مورد رویدادهای گذشته تأثیر می گذارد (F22020) و یا به نقل و انتقال های قانونی (2-2) وابسته نیست.

چارچوب حقوقی برای معافیت های روزنامه نگاری

ماده 85 GDPR به صراحت نیاز به کشورهای عضو برای آشتی حق حفاظت از داده ها با حق آزادی بیان و اطلاعات، از جمله پردازش برای اهداف روزنامه نگاری است. پیاده سازی ایرلند در بخش 3، فصل 2 قانون حفاظت از داده 2018 (بخش 35-44) این مقررات معافیت مشروط از اکثر تعهدات GDPR ایجاد می کند - از جمله نیاز به یک موضوع قانونی، و اطلاع رسانی منطقی، زمانی که پردازش اطلاعات لازم است و عدم اجرای آن است.

مهم است که اصطلاح "هدف های روزنامه نگاری" به طور گسترده تعریف شده است.در بخش 36 قانون 2018، آن را شامل "انتقاد هر روزنامه نگاری، علمی، هنری یا ادبی مواد" است که شامل نه تنها سازمان های خبری سنتی، بلکه وبلاگ نویسان، روزنامه نگاران شهروندی و فیلم سازان مستند، اگر آنها در فعالیت های مشابه روزنامه نگاری منتشر شده اند، اما تفسیر قطعی از این قانون را ارائه می دهد.

علی رغم این معافیت ها، روزنامه نگاران باید به الزامات پایه خاصی پایبند باشند.آنها باید استدلال خود را برای درخواست معافیت، حفظ شفافیت در مورد منابع داده در صورت امکان، و اطمینان حاصل کنند که پردازش متناسب است.DPC صادر کرده است guidance در معافیت روزنامه نگاری [LT:1]، که سازمان های رسانه ای را ملزم به اتخاذ سیاست های حفاظت داخلی و اجرای منظم برای جلوگیری از معافیت های قانونی می کند.

تاثیر بر روزنامه نگاری سرمایه گذاری

روزنامه نگاری سرمایه گذاری، که اغلب شامل جمع آوری و تجزیه و تحلیل حجم زیادی از اطلاعات شخصی، با سویه های خاص تحت GDPR مواجه می شود، اصول تنظیم مینی سازی داده ها، محدودیت هدف و محدودیت ذخیره سازی می تواند با ماهیت باز از تحقیقات بلند مدت، روزنامه نگاران ممکن است قبل از اینکه اطلاعات مربوط به چه اطلاعات مربوطه باشد، یا اینکه مدت زمان طولانی برای حفظ آن نیاز به یک گزارشگر، تحقیقات قانونی و یا اسناد شخصی دارند، اطلاعات را جمع آوری کنند، ممکن است به این نتیجه برسند.

الزامات یک مبنای قانونی نیز چالش برانگیز است.اکثر پردازش روزنامه نگاری بر اساس "تقاضی عمومی" یا معافیت "عمومی" متکی است، اما هر دو نیاز به متعادل سازی دقیق دارند. [۱] روزنامه نگار باید نشان دهد که پردازش لازم است و افشای منافع و یا حقوق اساسی موضوع داده ها، منافع عمومی را در تعادل داستان نادیده نمی گیرد.

دسترسی به سوابق عمومی و آزادی اطلاعات

روزنامه نگاران اغلب به قانون آزادی اطلاعات (FOI) 2014 برای به دست آوردن سوابق دولتی متکی هستند، GDPR تنش جدیدی ایجاد کرده است: نهادهای عمومی ممکن است درخواست های FOI را در زمینه هایی که افشای اصول حفاظت از داده ها را نقض می کند، رد کنند؛ دفتر ایرلندی از سوی روزنامه نگاران اطلاعات، در مورد بسیاری از درخواست ها که استدلال اولیه آن انتشار پرونده های حاوی اطلاعات شخصی شخص ثالث (F) است که اغلب به دنبال اطلاعات قانونی (F) هستند (قانون 6) و یا بخش مذاکره کنندگان) است.

برای هدایت این، روزنامه نگاران باید خود را با بخش 37 قانون FOI آشنا کنند که معافیت خاصی را برای اطلاعات شخصی فراهم می کند مگر اینکه منافع عمومی در افشای حقوق حریم خصوصی فرد را بیش از حد کند، کمیسیون اطلاعات یک "آزمون منافع عمومی" را توسعه داده است که عوامل مانند گرانش ماده را در نظر می گیرد، چه موضوع داده ها یک مقام رسمی عمومی است و چه شواهد نادرستی وجود دارد که در حال حاضر در چارچوب عمومی از اطلاعات آنها بحث می کنند.

محافظت از منابع در عصر دیجیتال

یکی از چالش های حاد در GDPR حفاظت از منابع روزنامه نگاری است. GDPR تعهدات خود را برای ایمن نگه داشتن اطلاعات شخصی اعمال می کند، اما همچنین به موضوعات داده حق دسترسی به داده های خود را (مقاله 15) می دهد، این یک پارادوکس ایجاد می کند: یک منبع می تواند به لحاظ تئوری درخواست دسترسی به پرونده های معافیت روزنامه نگار را برای دیدن اطلاعات در مورد آنها، به طور بالقوه افشا کردن منابع دیگر یا جهت تحقیق که تنها در صورت دسترسی به این قانون دسترسی خاص، پوشش داده های معافیت داده ها را پوشش نمی دهد.

متاداده یکی دیگر از آسیب پذیری ها، سوابق ایمیل و رد پای دیجیتال است ([۳] می تواند هویت منابع را حتی اگر محتوای ارتباطات محافظت شود، روزنامه نگاران ایرلندی به طور فزاینده ای از ابزارهای ارتباطی امن مانند سیگنال، Protonmail و لزج را برای سیستم های حفاظت از اطلاعات جدید، اما الزامات قانونی تحت ارتباطات (Retention of Data) قانون ارتباطات (FDF) 2011) که به وضوح با قوانین اتحادیه اروپا ناسازگار است [FDF2]

تعادل حریم خصوصی و منافع عمومی: پرونده های علامت گذاری

تنش بین حقوق حریم خصوصی و آزادی مطبوعات در چندین پرونده ایرلندی با مشخصات بالا مورد آزمایش قرار گرفته است، یکی از مهمترین آنها RTÉ و Ors است دارندگان IESC 72، که در آن دادگاه عالی برگزار کرد که حق قانونی برای حفظ حریم خصوصی باید در برابر حق آزادی بیان متعادل باشد و منافع عمومی در مورد نگرانی های شخصی در مورد سوء رفتار خاص.

اخیراً دادگاه عالی در تنظیم شده در ایرلند تایمز [2021] IEHC 456 در نظر گرفت که آیا روزنامه می تواند مجبور به افشای هویت یک اظهار نظر نامه ناشناس در وب سایت خود باشد. دادگاه آزمون "ضعیف" را تحت ماده 8 (حق زندگی خصوصی) برای محافظت از روزنامه نگاری خصوصی در مورد حق گزارش دادن به پرونده اطلاعات شخصی خود اعمال کرد و در مورد حق گزارش دادن به پایان رساندن منبع اطلاعات شخصی آن.

منطقه دیگر مربوط به استفاده از دوربین های مخفی و ضبط های مخفی است.DPC اظهار داشته است که چنین تکنیک هایی ممکن است GDPR را نقض کند اگر روزنامه نگار نتواند پردازش را به عنوان ضروری برای روزنامه نگاری توجیه کند، تحقیقات در مورد خانه های پرستاری توسط یک پخش کننده ایرلندی که از دوربین های پنهان استفاده می کنند؛ گزارش های حاصل شده جوایز دریافت شده اما همچنین یک تحقیق DPC را در مورد اینکه آیا پردازش تصاویر آسیب پذیر ساکنان با موفقیت نشان داده های ضعیف است (برای افشای اطلاعات در معرض اطلاعات ضعیف، اما نشان داده های مربوط به آن نیاز است).

فرصت های روزنامه نگاری اخلاقی و قابل اعتماد

در حالی که چالش ها قابل توجه هستند، قوانین حفاظت از داده ها همچنین فرصت هایی را برای روزنامه نگاری ایرلندی فراهم می کند تا پایه های اخلاقی خود را تقویت کند. تاکید GDPR بر شفافیت و پاسخگویی با اصول روزنامه نگاری صداقت و باز بودن سازمان های خبری که سیاست های کنترل داده های روشن را اتخاذ می کنند، مطابقت دارد، توضیح می دهد که چگونه آنها جمع آوری، استفاده و حفظ اطلاعات شخصی از منابع و خوانندگان - می تواند اعتماد عمومی را با مطالعه در مورد روش های شفافیت روزنامه نگاری معکوس، اما کاهش داده ها، کاهش داده ها، اما کاهش داده ها اعتماد به کاهش داده ها در مورد کاهش داده ها را درک می دهد.

روزنامه نگاران ایرلندی می توانند از قانون حفاظت از داده ها به عنوان ابزاری برای تشویق گزارش های مسئول استفاده کنند، به عنوان مثال، زمانی که یک داستان شامل اطلاعات شخصی کسی است که یک شخصیت عمومی نیست، روزنامه نگار می تواند قبل از انتشار یک آزمون عمومی "آزمون منافع عمومی" را انجام دهد، وزن بالقوه آسیب به فرد در برابر مزایای اصلاح جامعه، این آزمون محافظت از روزنامه نگار در صورت شکایت برای DPC یا حذف رسانه های مدنی که در حال حاضر تنها به آنها ارائه سیاست های حفاظت از داده ها و یا درخواست اطلاعات آنلاین برای اصلاح اطلاعات خود را ارائه می دهند.

علاوه بر این، الزامات حفاظت از داده ها می تواند نوآوری را تحریک کند.حملات های دیجیتال امن، سیستم عامل های اشتراک گذاری اسناد رمزگذاری شده و تکنیک های حفظ حریم خصوصی مانند pseudonymization داده ها در تحقیقات اولیه سرمایه گذاری می کنند. شاخه ایرلندی از فدراسیون بین المللی روزنامه نگاران [FLT 1] ماژول های آموزشی در حفاظت از داده ها را توسعه داده است، موضوعات مانند مصاحبه های رضایت بخش پاسخ دادن به اطلاعات، و اطلاعات ضروری به عنوان درخواست های دسترسی به طور فزاینده ای که به طور فزاینده ای مشاهده می شود.

نیاز به DPIA قبل از درگیر شدن در پردازش پرخطر، روزنامه نگاران را مجبور کرده است تا به طور انتقادی در مورد تاثیر بالقوه کار خود فکر کنند، به عنوان مثال، یک تیم داده که در مورد تقلب رفاه اجتماعی تحقیق می کند ممکن است متوجه شود که پایگاه داده آنها می تواند در برابر هک یا سوء استفاده آسیب پذیر باشد، اما با انجام یک DPIA، آنها می توانند از حفاظت فنی مانند ناشناس شدن یا محدود دسترسی، جلوگیری کنند، کاهش خطر آسیب رساندن به این روش اخبار فعال است.

گام های عملی برای روزنامه نگاران ایرلندی

برای هدایت چشم انداز حفاظت از داده ها به طور موثر، روزنامه نگاران ایرلندی باید یک رویکرد ساختار یافته را اتخاذ کنند که انطباق را به جریان های کاری روزانه متصل می کند.

اتخاذ این شیوه ها ایمنی را از چالش قانونی تضمین نمی کند، اما به طور قابل توجهی خطر اجرای عملیات را کاهش می دهد و نشان می دهد که DPC نشان می دهد که یک رویکرد عملی به روزنامه نگاری می گیرد، تا زمانی که شواهدی از کنترل اطلاعات مسئول وجود دارد.

آینده حفاظت از داده ها و روزنامه نگاری

با نگاهی به آینده، چندین پیشرفت رابطه بین حفاظت از داده ها و روزنامه نگاری ایرلندی را شکل می دهد.اول، قانون مدیریت داده پیشنهادی اتحادیه اروپا و قانون داده - هر دو بخشی از استراتژی اروپا برای داده ها - با هدف افزایش اشتراک گذاری داده ها برای مقاصد منافع عمومی، که می تواند به روزنامه نگاران کمک کند، می تواند مسیرهای قانونی جدیدی برای دسترسی به داده های انجام شده توسط ادارات دولتی و شرکت های خصوصی ایجاد کند، به شرطی که داده های هوشمند و یا محافظت از داده های تجاری جدید را فراهم کند.

دوم، استفاده از هوش مصنوعی (AI) در روزنامه نگاری در حال رشد است.ابزارهای AI برای تجزیه و تحلیل داده ها، نسل داستان خودکار و تجزیه و تحلیل مخاطبان مقدار زیادی از اطلاعات شخصی را پردازش می کنند. قانون پیشنهادی AI اتحادیه اروپا بسیاری از کاربردهای روزنامه نگاری را به عنوان "خطر بالا" طبقه بندی می کند، اگر آنها شامل پروفایل افراد یا پردازش داده های بیومتریک باشند که از هوش مصنوعی برای نظارت بر رسانه های اجتماعی برای شکستن اخبار استفاده می کنند، نیاز به اطمینان از ابزارهای تنظیم GDPR و توضیح این که چگونه می توانند از تنظیم و توضیح دهند.

سوم، چشم انداز اجرای سخت تر می شود.DPC کارکنان خود را افزایش داده و جریمه های رکورد را در سال های اخیر منتشر کرده است، از جمله یک 225 میلیون یورو جریمه در برابر WhatsApp در سال 2021 برای شکست های شفافیت، در حالی که این مورد روزنامه نگاری را مستقیما شامل نمی شود، نشان می دهد که قوانین DPC مایل به اعمال مجازات های قابل توجهی برای غیر انطباق سیستمیک هستند.

در نهایت، دولت ایرلند در حال بررسی قانون کمبود اطلاعات است که در مواردی که انتشار حقایق خصوصی ادعا می شود، ارتباط برقرار می کند. اصلاحات پیشنهادی ممکن است آستانه "آسیب جدی" شبیه به قانون بریتانیا را معرفی کند که می تواند اثر منفی ادعاهای بی اعتبار در روزنامه نگاری تحقیقی را کاهش دهد، هر اصلاحی باید به دقت تنظیم شود تا از کاهش حقوق حریم خصوصی GDPR محافظت کند.

نتیجه گیری

قوانین حفاظت از داده ها اساساً محیط زیست را تغییر داده اند که روزنامه نگاران ایرلندی در آن کار می کنند. GDPR و قانون حفاظت از داده ها 2018 استانداردهای دقیقی را برای رسیدگی به اطلاعات شخصی وضع می کنند، اما آنها همچنین معافیت های مهمی را ارائه می دهند که نقش روزنامه نگاران در جامعه دموکراتیک را تضمین می کند، کلید برای روزنامه نگاران در درک این معافیت ها و اعمال آنها به همان شیوه ای که به قانون احترام می گذارد و الزامات اخلاقی در پذیرش حرفه ای که در حال تغییر در چارچوب شفافیت قانونی آن هستند، و عدم پاسخگویی به آن است، و درخواست روزنامه نگاران می تواند به طور دقیق تر از طریق اطمینان از طریق اطمینان از سوی آنها باشد، و پاسخگویی به طور کامل به طور دقیق تر از طریق اطلاعات و پاسخگویی به طور مساوی به آنها را به روزنامه نگاران برای پاسخگویی به طور دقیق تر از طریق اطمینان از طریق اطلاعات، به آنها را به طور کامل به طور دقیق تر از طریق اطمینان از طریق ارائه دهد.