Logo tr.androidermagazine.com
Logo tr.androidermagazine.com

Bulut davranır ve google: verilerinizi nasıl etkiler

İçindekiler:

Anonim

CLOUD Act.pdf) - D a a y a lı nı zihnen kötüleştiren C - bir ülkede saklanan verilere farklı bir ülkedeki bir kuruluşa nasıl erişilebileceğini ele alan bir dizi düzenlemedir. Omnibus Harcama Faturasının bir parçası olarak 23 Mart 2018 tarihinde kanuna girmiştir.

Teknoloji şirketleri tarafından övgüyle karşılandı ve tasarıma destek veren Apple, Facebook, Google, Microsoft ve Oath (Yahoo!) 'dan gelen ortak bir mektup 6 Şubat 2018'de yayınlandı.

Yeni Netleştirici Yasal Yurtdışı Verilerin Kullanımı Yasası (CLOUD) Yasası, tüm dünyadaki İnternet kullanıcılarının korunması lehine büyüyen bir fikir birliğini yansıtmakta ve verilere sınır ötesi erişimi yönetmek için mantıklı bir çözüm sunmaktadır. Bu iki taraflı mevzuatın uygulamaya konması, bireysel mahremiyet haklarının iyileştirilmesi ve korunması, uluslararası hukuk çatışmalarının azaltılması ve hepimizin daha güvende tutulması yönünde önemli bir adımdır.

Ancak mahremiyet ve sivil haklar örgütleri mevzuat hakkında farklı görüşlere sahiptir. ACLU şunu söylemişti:

CLOUD Yasası, yasalardaki büyük bir değişikliği - ve özgürlüklerimiz için büyük bir tehdit oluşturuyor. Kongre, Amerikan halkı tarafından devasa bir harcama faturasının içine gizleyerek gizlice girmemelidir. Bu teklifte yapılacak değişiklikleri göz önünde bulundurarak bir dakika bile harcanmamış. Kongre, Amerikan halkına hızlı bir şekilde çekmeye çalışmak yerine, bu tasarıyı sağlam bir şekilde tartışmalı ve birçok noktasını düzeltmek için adımlar atmalıdır.

Elektronik Cephe Vakfı'nın da bir itiraz listesi vardır:

  • 4. Değişiklik kapsamındaki garanti gerekliliğinin korunmasına neden olmayan inceleme için zayıf bir standart içermektedir.
  • Bireyselleştirilmiş ve önceden adli inceleme yapmak için yabancı yasaların uygulanmasını zorunlu tutmuyor.
  • ABD polisinin, Teltap Yasası uyarınca uyması gereken yüksek standartlara gerek duymadan, yabancı yasa uygulamalarına gerçek zamanlı erişim ve müdahale sağlar.
  • Bu tür bir anlaşma için kategorilere ve suçların ciddiyetine yeterli sınırlar getirememek.
  • Herhangi bir düzeyde bildirimde bulunulmaması - hedeflenen kişiye, kişinin bulunduğu ülkeye ve verilerin saklandığı ülkeye. (ABD yasalarının uygulayıcı dünya dışı emirleriyle ilgili ayrı bir hüküm uyarınca, tasarı, şirketlerin verinin depolandığı yabancı ülkelere bildirimde bulunmasına izin verir, ancak yabancı polis Birleşik Devletlerde depolanan verileri aradığında şirketten ülkeye bildirim için paralel bir hüküm yoktur. Devletler.)
  • CLOUD Yasası aynı zamanda haksız iki katmanlı bir sistem yaratır. Yürütme anlaşmaları kapsamında faaliyet gösteren yabancı ülkeler, ABD vatandaşlarına, yasal olarak daimi ikamet edenlere ve şirketlere ait verileri kullanırken kuralların minimize edilmesine ve paylaşılmasına tabidir. Ancak bu gizlilik kuralları, başka bir ülkede doğmuş ve Amerika Birleşik Devletleri'nde geçici bir vizeyle ya da belgesiz olarak yaşayan birine yönelik değildir.

Her iki taraf da CLOUD Yasasında dili farklı şekilde ele alıyor gibi görünüyor. Neredeyse tüm yasal belgelerde bu bekleniyordu ve Kongre’ye getirilen faturaların çoğu aynı dilde yazılmış. Amaçları okuyucunun yorumuna ve yasalar durumunda icra organına açık bırakır. Hepimiz fatura hakkında kendi fikrimiz olacak ve bu sağlıklı bir tartışma olacak. Ancak bunun Google’ın sunucularında depolanan verileriniz için ne anlama geldiğini bilmek önemlidir.

Google bunu neden desteklesin?

ACLU ve EFF gibi kuruluşların, kişisel verilerimizi yöneten tüm kuralları veya yasaları çevreleyen en kötü senaryoyu incelemek için var olduklarını hatırlamak önemlidir. Mahkemeler ve yasa koyucuların bilinçli kararlar verebilmeleri ve CLOUD Yasasına itirazlarını görmeleri sürpriz değildir çünkü denge yaratmaya yardımcı olurlar, çünkü mevcut yasalarda bazı önemli değişiklikler yaparlar. Yabancı bir hükümetin ABD sunucusunda kaydedilen verilere erişmesi ve ABD hükümetinin yabancı bir sunucuda depolanan verileri elde etmesi çok zor çünkü yasalar ülkeden ülkeye değişiyor.

Bunun bir örneği, ABD Yüksek Mahkemesi'nin, Adalet Bakanlığı'nın 2013 yılına dayanan bir davada delil olarak istediği bir İrlanda sunucusunda depolanan verileri devretmesi gerekip gerekmediğine karar vermesi nedeniyle şu anda oluyor.

Google gibi şirketler, ABD ve diğer birçok ülke tarafından kabul edilen ve bu tür pahalı oturumları ve prosedürleri önleyebilecek bir dizi kural görmeyi tercih eder. CLOUD Yasası'ndaki dilin gerçek bir ihtiyaç ortaya çıktığında verilerimize erişim sağlamaya hizmet ettiğini ve aynı zamanda gizliliğimizi meşru bir ihtiyaç göstermeyen taleplere karşı koruduğunu düşünüyorlar.

Gizliliğimizi koruyan bir dizi evrensel yasa, yasalar sağlam ve uygulandığı sürece harika bir fikirdir.

Sivil haklar örgütleri aynı zamanda dünyada kabul edilmiş tek bir kurallar kümesi görmek ister, ancak CLOUD Yasasını bilgilerimizi yabancı hükümetlerden yeterince koruyacağını sanmazlar. Adli inceleme sürecini nasıl değiştirdiği ve ABD Anayasası’nın 4. Değişikliğini nasıl önleyebileceği ile ilgili tasarıyı, tasarıyı ve tanıtımını yapmayacak daha büyük bir harcama faturasına nasıl getirildiğini ve paketlendiğini açıklıyor. Bunun gibi bir değişiklik, yasa olarak yazılmadan önce bunu hak ediyor.

Yüz değeri alındığında, her iki taraf da doğru görünüyor. Çünkü her iki taraf da amaçlarını yerine getiriyor. Google’ın yasal ekibi ve gizlilik uzmanları, faaliyet gösterdiği her ülkede geçerli olan basit bir kurallar dizisi istemekte ve mahkeme duruşmasını engellemenin veya birden fazla bireysel garanti almanın, kullanıcılarını CLOUD kanunu uyarınca kişisel verilerini koruyacak şekilde yapabileceğini düşünmektedir. ACLU ve EFF, her bir bireysel istek için adli süreçleri çevreleyen her şeye karşı ve mevcut sistemin daha iyi gizlilik standartları sağladığını düşünüyorlar. Milletvekillerinin her iki argümanı da duymaları önemlidir.

Bunun benim ve verilerim için anlamı nedir?

CLOUD kanununda Google’ın verilerinizi veya toplayabildiği verileri kaydetme biçimini değiştiren bir dil yoktur. Orada hiçbir şey şifreleme korumasını ortadan kaldırmaz ve verilerinizi Google sunucularından herhangi bir zamanda silmenizi engellemez. CLOUD'un etkilediği tek şey ülkenizdeki bir sunucuda depolanan verilerinizin başka bir ülkenin hükümeti ile nasıl paylaşılabileceğidir. Ancak bu, hepimizin de endişe etmesi gereken bir şey, bu yüzden bazı özelliklere bakalım.

Sivil özgürlüklerim korunuyor mu?

CLOUD Yasası, Devlet Sekreteri ile ABD Genel Başsavcısı'nın, CLOUD Yasasına giren herhangi bir ülkenin "mahremiyet ve medeni özgürlükler için sağlam ve prosedürel korumalar sağladığını" onaylamasını şart koşuyor. Amerikalı olarak haklarımızı korumak için tasarıda bazı özellikler belirtilmiştir. İçerirler:

  • Gizliliğe keyfi ve yasa dışı müdahaleden koruma
  • Adil yargılanma hakları
  • İfade, örgütlenme ve barışçıl toplanma özgürlüğü
  • Keyfi tutuklama ve gözaltına alma yasakları
  • İşkence ve zalimane, insanlık dışı veya aşağılayıcı muamele veya cezaya karşı yasaklar.

Bu, CLOUD eylemine katılan herhangi bir ülkenin ABD vatandaşı olarak bize verilen temel sivil haklarını çiğneyemeyeceği ve diğer ülkelerdeki vatandaşların haklarının ABD hükümeti tarafından çiğnenemeyeceği anlamına gelir. Google’ın Android veya Chrome’a arka kapı koymasını gerektiren yabancı bir hükümete karşı korumalar da CLOUD kanunu altında yer almaktadır ve Google’dan ürünlerini kullanırken bizden herhangi bir devlet tarafından gözetim gerçekleştirmeleri istenemez.

CLOUD kanunu yürütme organına veri haklarımız üzerinde tam kontrol sağlıyor mu?

Hayır. Dışişleri Bakanlığı ile Başsavcı ofisinin yabancı ülkelerle anlaşmalar yapmasına izin vermesine rağmen, yerleşik bir Kongre denetimi var. Kongre aşağıdakileri yapma yetkisine sahip olacak:

  • Yeni ikili anlaşmaları 180 güne kadar gözden geçirin.
  • Mevcut anlaşmalarda yapılan değişiklikleri 90 güne kadar gözden geçirin.
  • Ülkelerin sertifikasyonları nasıl geçtiğini anlatan yazılı sertifika ve açıklama gerektirir.
  • İkili anlaşmaların hızlıca onaylanmaması.

Ayrıca, herhangi bir üye ülke tarafından verilen bir sürveyans emrinin ayrı ayrı dayandığını ve "bir mahkeme, yargıç, sulh hakimi veya başka bir bağımsız otorite tarafından incelenmesine veya gözetimine tabi tutulmasına" ve bu incelemenin öncesinde veya işlemlerde yapılması gerektiğini belirtmektedir., emrin uygulanması."

Bu korumaların, katılımcı ülkeler arasında yapılan anlaşmaların bir parçası olarak yerine getirilmesi daha iyi olacaktır, ancak oradalar ve bir ülkenin sınırlarını aştığı tespit edildiğinde kesinlikle uygulanabilir bir dilde.

CLOUD kanunu yabancı ülkelerin ABD merkezli verilerime erişmesini kolaylaştırıyor mu?

Evet. CLOUD kanunu, başka bir ülke verilerinizin Amerika Birleşik Devletleri içindeki bir Google sunucusunda saklanmasını istediğinde mevcut durumdaki engellerin çoğunu kaldırır. Burası medeni haklar örgütlerinin ve Google’ın yasanın esası konusunda hemfikir olmadığı yer.

Herhangi bir veri talebinin mahkeme sisteminden nasıl geçmesi gerektiğinden, daha sonra yüksek bir mahkemenin temyiz veya onayına tabi olunması nedeniyle, ülkeler, isterlerse Google gibi şirketleri herhangi bir mahkemenin katılımı olmadan verileri teslim etmeye zorlayan kendi yasalarını oluşturuyorlar. orada süreç ile ilgili sıkıntıdan iş yapmak. ABD ayrıca, ABD yasalarının bir ABD şirketinin ABD Yüksek Mahkemesine sunulan Microsoft davasında gördüğümüz gibi ülke dışında barındırılsa bile verileri devretmesini gerektirdiğini iddia etmeye çalışmaktadır.

Bazı ülkeler, Anayasanın teklif ettiğinden eşit veya daha iyi sivil özgürlükler sağlar, ancak diğerleri değildir.

CLOUD kanunu, tüm ülkelerin özel verilerimiz için talepler konusunda hemfikir olabilecekleri ve bunlara uyabilecekleri bir süreç oluşturarak bu yasaların yürürlüğe girmesini ve yürürlüğe girmesini engellemek için tasarlanmıştır. Apple, Google, Microsoft ve diğer teknoloji şirketlerinin fayda sağladığı yer burasıdır. Bireysel yasalara tabi olmak ya da mahkemelerde savaşmak yerine katılan tüm ülkelerde yasaların ne olduğunu ve bunlara nasıl uyulacağını bilirler.

Sivil hak örgütleri, CLOUD kanununun, ABD’de barındırılan verileri, mevcut gizlilik yasalarımıza tabi olmadan başka bir ülkeye verilmesini zorlayabilir. Bazı ülkeler, Anayasanın teklif ettiğinden eşit veya daha iyi sivil özgürlükler sağlar, ancak diğerleri değildir. ABD’de barındırılan verilerinizin ABD vatandaşı olarak haklarınızla korunması gerektiğini ve inceleme ya da kabul sürecinin ne anlama geldiğine bakılmaksızın başka bir ülkenin gözlemlediği yasa ve haklara tabi olmaması gerektiğini düşünüyorlar.

CLOUD kanunu yabancı ülkelere ABD vatandaşlarını denetlemek ve toplanacak verilerini hedeflemek için daha fazla güç veriyor mu?

Hayır ve evet. İstihbarat toplama için daha geniş bir güç verilir, ancak telefon dinleme veya gözetimi kapsayan kısıtlamalar ve kurallar vardır.

  • Yabancı hükümetlerin "ABD’li bir kişiyi doğrudan veya dolaylı olarak denetlemesi kesinlikle yasaktır".
  • Sürveyans emirleri sabit ve sınırlı sürelidir.
  • Sürveyans ancak “makul bir şekilde gerekli” olduğu gösterildiğinde gerçekleşebilir ve bilgi almanın başka bir yolu yoktur.

Onaylanmış davalar için veri toplarken, bireysel haklarımızı korumayı amaçlayan kurallar vardır:

  • ABD vatandaşlarının verilerinin ABD dışındaki hükümetler tarafından doğrudan hedeflenmesi yasaktır.
  • CLOUD Yasası onaylı bir ülkeden ABD'li kişilerin verilerini hedeflemesini istemek yasaktır.
  • ABD’li olmayan kişilerin verilerini, ABD’li kişilerin verilerini toplamak amacıyla hedeflemek yasaktır. (Bir ülke, örneğin Facebook Messenger’da yaptığınız konuşmaları görmem için beni hedefleyemez.)
  • Sunulan ciddi bir suç kanıtı bulunmadığı sürece "ABD'li kişilerin verilerinin dağıtılması" yasaktır.

Bu düzenlemelerde yasal manevra için çok fazla yer var ve bu da bizi en büyük soruna götürüyor - bu nasıl uygulanacak? Fransa’nın (örneğin) verilerimin ABD’de toplanmasıyla ilgili yasa ve yönetmeliklere uymasını sağlamak için kim orada olacak? Bu endişe verici. Daha da ötesi, Fransa'yı Afganistan'la değiştirdiğinizde, ya da Avrupa'da yaşıyorsanız ve Fransa'yı ABD ile değiştirdiğinizde. Verilerimizi korumak için yürürlükte olan yasalar mevcuttur ve bunlara sahip olmaya alışmış durumdayız. CLOUD kanunu bu korumaların çoğunun yerini alacaktır.

Endişelenmeye ihtiyacım var mı ve tüm verilerimi silmeli ve kararmalı mıyım?

Ben yasal bir uzman değilim, bu yüzden CLOUD kanununun yasallığı hakkında bir fikir oluşturamıyorum. Biz yetkilileri yapmayı seçtiğimiz şey bu. Ama hepsiyle ilgili birkaç düşünceyi ifade edebilirim. ABD’de depolanan verilerimin ABD’nin yasalarına göre korunduğu ve Fransa’nın (veya Afganistan’ın) bu korumaların ne düşündüğüne bakılmaksızın ABD vatandaşı olarak haklarımla güvence altına alındığı kanısındayım.

Dördüncü değişiklik (her ABD vatandaşının bireysel hakkı olarak tanımlanan makul olmayan arama ve el koymaya karşı koruma) veya diğer ülkelerdeki eşdeğeri gibi garantili özgürlükler, hükümetler arasında her zaman tek taraflı bir eylem uygulanmalı ve bunun yerine geçmelidir. Gizliliğimin ihlal edileceği her örnek, özellikle de ciddi suçlardan suçlu olduğum kanıtlanmadığı takdirde ABD mahkemelerinde kendi incelemelerini hak ediyor.

Verilerim, bir kişi veya milletin erişimi istediği her seferde inceleme sürecini hak ediyor. Seninki de öyle.

Ancak Google’ın CLOUD kanununda gördüğü değeri de görüyorum. Tüm üye ülkeler için yönetim kurulu genelinde geçerli olan meşru bir kural kümesi harika bir şey olabilir; sadece mahkemelerde para ve zaman kazanmak için değil, verilerimin ABD içinde ve dışında nasıl korunacağını önceden biliyorum.

Seçilmiş yetkililerimize doğru seçimleri yapma konusunda güvenebilmeliyiz ve eğer öyle yaparsanız, burada endişelenecek fazla bir şey yok. Google’ın, Apple ve Microsoft’ta olduğu gibi gizliliğimizin uygulanacağını garanti etmenin "doğru" yoluna güvendiği görülmektedir. Bu üç şirketin bize sunacakları çok farklı teklifler olabilir, ancak hepsinde ortak olan tek şey verilerimizi korumak için mücadele etme istekliliğidir. Gökyüzünün düşmediğini varsaymak için iyi bir sebep.

ACLU ve EFF'nin yanı sıra diğer gizlilik ve medeni haklar grupları da haklarımızın istismara ne zaman tabi olacağını bildiğimizden emin olmak için çok iyi bir iş çıkardılar. En kötü sonuca ulaştıklarını düşünsek bile uyarılarına dikkat etmeliyiz. Bu, herhangi bir şekilde CLOUD eylemine karşı olmanın iyi bir nedenidir.

Şu anda yapabileceğimiz tek şey, sürecin nasıl yürüdüğünü izlemek ve katılan herkesin kararını verdiğinde bireysel haklarımız hakkında düşünmesini ummaktır. Bu karara varıldığında, nasıl tepki vereceğimize karar verebiliriz. En önemlisi, kişisel verilerimizi çevreleyen yasaların ne zaman değiştirileceğini ve sonuçların ne olacağını bilir ve anlarız.

Bağlantılarımızı kullanarak satın alımlar için komisyon kazanabiliriz. Daha fazla bilgi edin.