لایحه حمایتو و حفاظت از دادههای شخصی در راه مجلس
کلیات لایحه حمایتو حفاظت از دادههای شخصی بعد از تصویب در کارگروه اختصاصی اقتصاد دیجیتال، در کمیسیون حقوقی دولت نیز تصویب شد. این لایحه که متن آن انتشار نشده، در مرحله سپس به مجلس میرود.
این لایحه پیشتر در بهمن ۱۴۰۱ در هفتمین جلسه کارگروه اختصاصی اقتصاد دیجیتال تصویب شده بود. «عیسی زارعپور»، رئیس این کارگروه، در پلتفرم «ویراستی» گفت: «حفاظت از دادههای شخصی کاربران در فضای مجازی از با أهم ترین عوامل مطمئن مردم به سکوهای داخلی و جهت رشد پایدار اقتصاد دیجیتال است.»
🔗 بیشتر بخوانید: مصرف روزانه آسپرین و مضرات آن
پیش از این چندین بار در جریان نفوذ هکرها به سامانههای دولتی و غیردولتی، دادههای کاربران ایرانی نشت داده شده است. مرکز پژوهشهای مجلس نیز سال قبل در گزارشی هشدار داده بود که «برای ساماندهی به ارتباط دلالهای داده یعنی افرادی که بدون تعامل مستقیم کسبوکاری با اشخاص، دادههایی در رابطه آنها در اختیار دارند و این دادهها را به فروش میرسانند، قوانین کافی وجود ندارد و کسبوکارهای بسیاری در حال گردآوری اطلاعات شهروندان در شبکههای اجتماعی گوناگون میباشند و الزام قانونی هم به افشای اطلاعات به اشخاص으로부터 داده از سوی این کسبوکارها وجود ندارد.»
بعد از هک اسنپفود در دی ۱۴۰۲، تکاپوها برای حفاظت از دادهها و اطلاعات کاربران زیاد شد و همانزمان، دستورالعملی برای حفاظت از دادههای مردم از سوی مرکز ملی فضای مجازی ابلاغ شد. در این دستورالعمل آمده بود: «دادههای مربوط به هویت و اطلاعات شخصی کاربران که تبدیل شناسایی هویت آنها میشود، تنها باید به صورت رمزنگاریشده ذخیره شود. دستورالعملهای مرتبط با سطوح و روشهای رمزنگاری بر پایه ماموریتهای تعیینشده در اسناد مصوب شورای عالی فضای مجازی سرزمین، توسط دستگاههای مسئول ابلاغ میشود.»
🔗 بیشتر بخوانید: لوازم پخت و پز؛ صدرنشین آگهیهای لوازم خانگی دیوار
کسبوکارها موظف شده بودند تا دو ماه این دستورالعمل را اجرایی کنند اما به دلیل عدم آمادگی کسبوکارها برای اجرا، این مهلت به چهار ماه (تا ۲۷ اردیبهشت ۱۴۰۳) تغییر کرد. باید دید در شرایطی که اطلاعات جزئی و کلی از کاربران ایرانی دست به دست میشود، این دستورالعملها و لایحهها چه مقدار از بعد حفاظت از اطلاعات کاربران حاصل میآیند.