لایحه حمایتو و حفاظت از داده‌های شخصی در راه مجلس

لایحه حمایت از داده‌های شخصی در مسیر aprobación

کلیات لایحه حمایتو حفاظت از داده‌های شخصی بعد از تصویب در کارگروه اختصاصی اقتصاد دیجیتال، در کمیسیون حقوقی دولت نیز تصویب شد. این لایحه که متن آن انتشار نشده، در مرحله سپس به مجلس می‌رود.

این لایحه پیش‌تر در بهمن ۱۴۰۱ در هفتمین جلسه کارگروه اختصاصی اقتصاد دیجیتال تصویب شده بود. «عیسی زارع‌پور»، رئیس این کارگروه، در پلتفرم «ویراستی» گفت: «حفاظت از داده‌های شخصی کاربران در فضای مجازی از با أهم ترین عوامل مطمئن مردم به سکوهای داخلی و جهت رشد پایدار اقتصاد دیجیتال است.»

پیش از این چندین بار در جریان نفوذ هکرها به سامانه‌های دولتی و غیردولتی، داده‌های کاربران ایرانی نشت داده شده است. مرکز پژوهش‌های مجلس نیز سال قبل در گزارشی هشدار داده بود که «برای ساماندهی به ارتباط دلال‌های داده یعنی افرادی که بدون تعامل مستقیم کسب‌وکاری با اشخاص، داده‌هایی در رابطه آن‌ها در اختیار دارند و این داده‌ها را به فروش می‌رسانند، قوانین کافی وجود ندارد و کسب‌وکارهای بسیاری در حال گردآوری اطلاعات شهروندان در شبکه‌های اجتماعی گوناگون می‌باشند و الزام قانونی هم به افشای اطلاعات به اشخاص으로부터 داده از سوی این کسب‌وکارها وجود ندارد.»

بعد از هک اسنپ‌فود در دی ۱۴۰۲، تکاپوها برای حفاظت از داده‌ها و اطلاعات کاربران زیاد شد و همان‌زمان، دستورالعملی برای حفاظت از داده‌های مردم از سوی مرکز ملی فضای مجازی ابلاغ شد. در این دستورالعمل آمده بود: «داده‌های مربوط به هویت و اطلاعات شخصی کاربران که تبدیل شناسایی هویت آن‌ها می‌شود، تنها باید به صورت رمزنگاری‌شده ذخیره شود. دستورالعمل‌های مرتبط با سطوح و روش‌های رمزنگاری بر پایه ماموریت‌های تعیین‌شده در اسناد مصوب شورای عالی فضای مجازی سرزمین، توسط دستگاه‌های مسئول ابلاغ می‌شود.»

کسب‌وکارها موظف شده بودند تا دو ماه این دستورالعمل را اجرایی کنند اما به دلیل عدم آمادگی کسب‌وکارها برای اجرا، این مهلت به چهار ماه (تا ۲۷ اردیبهشت ۱۴۰۳) تغییر کرد. باید دید در شرایطی که اطلاعات جزئی و کلی از کاربران ایرانی دست به دست می‌شود، این دستورالعمل‌ها و لایحه‌ها چه مقدار از بعد حفاظت از اطلاعات کاربران حاصل می‌آیند.