プライバシーの権利、あなたは虚弱です! グーグル、ツイッター、ワッツアップ、その他がデータのプライバシーに関する懸念で最高裁判所の怒りに直面

公開: 2017-09-08

国の最高司法機関は、国境を越えたエンティティとのデータ共有について懸念を表明しました

インド最高裁判所は、最高裁判所の法定代理人である Pallav Mongia がデータ プライバシーに関する懸念をめぐってインターネットの巨人に対して提出した公益訴訟の請願に関連して、Google と Twitter に通知を発行したと伝えられています。 情報筋によると、請願書は、国境を越えた企業体とのデータ共有に対する管理の欠如に対する懸念を提起しており、インド市民のプライバシー権を侵害する可能性がある. Facebook、WhatsApp、Monster India などの大手企業も、ユーザー データを第三者機関と共有しているとの疑いで調査を受けており、データ プライバシーはこの国でますます懸念される分野になっています。

この通知は、Dipak Misra 首席判事と AK Sikri、Amitava Roy、AM Khanwilkar、および M Shantanagoudar 判事によって形成された最高裁判所の憲法裁判所によって発行されました。 通知の一環として、国の最高司法機関である最高裁判所は、Google と Twitter に対して、この問題に関する法的見解を共有するよう求めました。

この開発についてコメントし、擁護者であり、CriTaxCorp の創設者である Kanishk Agarwal 氏は、Inc42 に次のように語っています。そのユーザーの個人情報を共有または販売する前に、インフォームド コンセントを行う必要があります。ユーザーは、そのような個人情報を提供する時点で、そのような情報が販売または悪用される可能性があることに気付いていない可能性があるためです。」

請願者は、上級弁護士マヘシュ・ジェトマラニ、弁護士ラヴィ・シャルマ、アビナフ・ゴヤル、パンカジ・クマール・シン、グンジャン・マングラによって代表されています。 Mongia は、最高裁判所への請願書の中で、2011 年情報技術 (合理的なセキュリティ慣行と手順、および機密性の高い個人データまたは情報) 規則 (プライバシー規則) の憲法上の有効性と、通信情報技術省。

嘆願書には次のように書かれています。 これらの企業のインド支部は、インドから生成されたインドのユーザーに関するコンテンツ/データ/情報を管理できないと述べているため、状況は憂慮すべきものです。 facebook.com、twitter.com、Google.com で生成されたコンテンツ、ウェブサイト、データ/情報は、Facebook Inc、Twitter Inc、Google Inc によって管理されており、これらはすべてインド国外の法人であり、2011 年のプライバシー規則から免除されています。」

Facebookが所有するWhatsAppも深刻な問題に直面している

関連する展開として、インド最高裁判所の 5 人の法廷は、他の 2 つのインターネット大手、Facebook と Whatsapp に対して、第三者機関との何らかの種類のデータ共有活動に参加したかどうかについて宣誓供述書を提出するよう命じたと伝えられています。 . これは、2 人の学生が、Facebook による買収後に WhatsApp のプライバシー ポリシーに加えられた変更をめぐって法廷に持ち込まれた後のことです。

請願者は、WhatsAppが合併後にFacebookとすべてのユーザーデータを共有したため、プライバシーの権利を侵害したと主張している.

サードパーティ企業とデータを共有することと同じかどうかを尋ねられたとき、Agarwal 氏は、「Whatsapp が同意したプライバシー ポリシーの下でユーザーによって共有されたユーザー情報が、Facebook ポスト取得で共有されたが、ユーザーの承認を得ずに共有された場合」と述べました。更新されたプライバシー ポリシーでは、今後はデータが Facebook と共有されると記載されていますが、プライバシー ポリシーの変更は遡及的な影響を与えることができないため、そのような情報の共有は第三者との情報の共有と同様です。」

しかし、WhatsApp と Facebook はそのような主張を否定し、どちらの会社も外国の組織とデータを共有していないと述べています。 現在 WhatsApp を代表しているシニア アドボケイトの Kapil Sibal 氏によると、このメッセンジャー アプリが持ち株会社の Facebook と共有した唯一の情報は、ユーザー プロフィール写真、デバイスの詳細、最終アクセスの詳細、および電話番号に関するものです。

Sibal が述べたように、これらの詳細は、関連する広告やオファーを Facebook に表示することを目的とした商業目的で共有されています。

データプライバシー-google-facebook-whatsapp-最高裁判所

興味深いことに、WhatsApp の法的情報ページには、「メッセージ、写真、アカウント情報など、WhatsApp で共有するものは、Facebook やその他のアプリ ファミリーに共有され、他のユーザーが見ることはできません。アプリは WhatsApp で共有され、他のユーザーが見ることができます。 WhatsAppでのサードパーティのバナー広告はまだ許可されていません。」

WhatsAppは現在、サードパーティ企業が所有するサーバーを通じてユーザー情報を収集していると、情報筋が明らかにした. ただし、それらは完全に暗号化されたままです。つまり、Facebook と Whatsapp 以外は情報にアクセスできません。 同社のプライバシー ポリシーには、「プライバシー、エンドツーエンドの暗号化、その他のセキュリティ機能を WhatsApp に組み込みました。 一度配信されたメッセージは保存されません。 それらがエンドツーエンドで暗号化されている場合、私たちとサードパーティはそれらを読み取ることができません。」

両社は、裁判所が訴訟に直ちに介入する必要があるかどうかを判断するのに役立つように、宣誓供述書を提出することを約束しました。 報告によると、WhatsApp と Facebook の訴訟のさらなる審問は 11 月 20 日に予定されています。最高裁判所は、同じ日に Google/Twitter の訴訟の追加審問も命じました。

Monster India はユーザー データを第三者に販売していますか?

Google、Twitter、WhatsApp、Facebook とは別に、データ プライバシー侵害の疑いで精査されている別の企業は、米国に拠点を置く求人ポータル Monster.com です。 最近、第一審裁判所は、インドのユーザーのデータを第三者機関に販売した罪で、Monster India に対する調査を命じました。 Karkardooma 地方裁判所の首席メトロポリタン治安判事 (東) である Naresh Kumar Laka 氏によると、プライバシーの権利により、オンライン企業はユーザーの個人情報を第三者機関と「インフォームド コンセント」なしに共有することはできません。

あなたにおすすめ:

メタバースがインドの自動車産業をどのように変革するか

メタバースがインドの自動車産業をどのように変革するか

反営利条項はインドのスタートアップ企業にとって何を意味するのか?

反営利条項はインドのスタートアップ企業にとって何を意味するのか?

Edtech の新興企業がどのようにスキルアップを支援し、従業員を将来に備えさせるか

Edtech スタートアップがインドの労働力のスキルアップと将来への準備をどのように支援しているか...

今週の新時代のテック株:Zomatoのトラブルは続き、EaseMyTripはスト...

インドの新興企業は資金調達を求めて近道をする

インドの新興企業は資金調達を求めて近道をする

デジタル マーケティングのスタートアップ Logicserve Digital は、代替資産管理会社 Florintree Advisors から 80 Cr の資金を調達したと伝えられています。

デジタル マーケティング プラットフォームの Logicserve が 80 億ルピーの資金を調達し、LS Dig...

これらの企業のサービスを利用するには、ユーザーはサインアップする前に、多くの利用規約とプライバシー ポリシーに同意する必要があります。 ただし、それは、企業がユーザーのデータを第三者に販売または共有する自由があることを意味するものではないと CMM Laka は付け加えました。

CMM Laka は次のように述べています。 したがって、当該申請者/個人の表向きの同意は、自由意思による、またはインフォームド コンセントであるとは言えません。」

Monster India が第三者企業にユーザー データを違法に販売し、その結果、何千人もの求職者がだまされたと主張して、裁判所は警察にポータルを徹底的に調査するよう指示しました。

「人がインターネットで仕事に応募するとき、名前、住所、携帯電話番号などの個人情報を提供することはよく知られています。 私の意見では、個人情報である当該データは、その人の同意なしに第三者に譲渡/共有/販売することはできません」と裁判所は言いました.

しかし、Monster India は、データ プライバシー侵害の告発をすべて却下し、データを第三者企業に売却するという同社の決定は合法であると弁護しました。 モンスター インディアの広報担当者によると、問題の会社との契約は、ポータルとプラットフォームを使用する求職者との間の合意の受諾に基づいていました。

個人の自由に不可欠なプライバシーの権利: インド最高裁判所

「プライバシーの権利は、第 21 条に基づく生命と個人の自由の権利の本質的な部分として、また憲法の第 3 部によって保証される自由の一部として保護されています。」

これは、最近の裁判官 KS Puttaswamy (Retd.) Vs インド連邦事件に関連して、インド最高裁判所 (SCI) によって下された歴史的な判決から得られた主なポイントです。 国の最高司法裁判所は、MP Sharma 事件の 8 人の裁判官による判決と、Kharak Singh 事件の 6 人の裁判官による判決を却下しました。どちらも、プライバシーは基本的権利ではないと裁定していました。

この裁定は、Aadhaar の強制的な使用に異議を唱える一連の請願に基づいています。 請願者は、すべての市民に一意の 12 桁の ID を割り当てる Aadhaar の使用を強制することは、プライバシーの侵害であると述べています。 彼らはまた、Aadhaar データベースは当初、すべてのインド人に ID カードを提供するという純粋に自発的なプログラムとして提示されたことを強調しました。 しかし、現在の政府は、さまざまな社会福祉制度の下でさまざまな利益を利用するために、生体認証ベースの Aadhaar を義務化する方向に動いています。

この判決後、最高裁判所の 5 人の裁判官ベンチが、基本的権利としてのプライバシーの観点から Aadhaar の有効性をテストする任務を任されました。

この展開についてコメントし、寄付者が支援する法律サービス組織である SFLC.in の社長兼リーガル ディレクターである Mishi Choudhary 氏は、この決定を歓迎し、次のように述べています。 世界最大の民主主義国は、私たち全員が直面している問題について話しました.20世紀の憲法は、それ以前の憲法は言うまでもなく、プライバシーの権利について言及する傾向がなく、その適用を許可する言葉でそれについて言及していませんでした. 21世紀のネットワーク社会における人類のニーズに応えます。 インドの SC は大きな一歩を踏み出しましたが、これは世界中の法学会から非常に重要視されることになるでしょう。」

サード パーティへのデータ共有は、ユーザー データのプライバシーの侵害ですか?

「現在、インドの法制度は、外国企業によるデータのローカリゼーションを義務付けておらず、インドのユーザーによって共有された情報がそのような外国企業によってどのように処理されるかを規制していないため、インドのユーザーはプライバシー侵害に対して脆弱であり、その方法を制御することはできません。 CriTaxCorp の創設者である Kanishk Agarwal 氏は、次のように述べています。

ここ数年、多くの企業がデータのプライバシーを侵害していると非難されています。 今年 7 月、デリーを拠点とするアイウェア プラットフォームの Lenskart は、割引やプロモーションを提供するユーザーに未承諾の SMS を送信したとして、ソーシャル メディアでトラブルに見舞われました。 これらのユーザーの一部は、国の「Do Not Call」レジストリに登録されているにもかかわらず、これらの SMS で攻撃されていると指摘しました。

2016 年 6 月、米国政府の連邦取引委員会は、モバイル広告会社の InMobi に対し、子供を含む何億人もの消費者の位置情報を知らないうちに、またはジオターゲティング広告を提供することに同意せずにその場所を欺くように追跡した罪で、民事罰として 95 万ドルの罰金を科しました。 訴状によると、InMobi のソフトウェアを使用するアプリが消費者の許可を求めたかどうかにかかわらず、また消費者が位置情報へのアクセス許可を拒否した場合でも、InMobi は実際に消費者の位置を追跡していました。

その 1 年前、サンフランシスコと Gurugram を拠点とするクロスデバイス リターゲティング企業 SilverPush が、米国でプライバシー侵害で告発されました。 情報筋によると、違反は、広告の効果や番組のパフォーマンスを追跡する方法として、ユーザーがスマートフォンをテレビに接続できるようにする同社の技術を通じて発生しました。

国境を越えた企業とのデータ共有は、インド政府が現在調査しているもう 1 つの大きな懸念事項です。 伝えられるところによると、電子情報技術省は、国境を越えたデータ漏えいに関与しているとされる中国を拠点とするスマートフォン メーカーの精査を倍増させました。 統治機関は、国内で事業を展開している 30 社もの携帯電話メーカー (その大部分は中国人) に、ユーザーの ID 盗難防止に関するセキュリティ プロセスの詳細を共有するよう指示しました。

統治機関が個人情報の盗難防止に関する懸念について通知を送信した企業の中には、世界的なプレーヤーである Apple と Samsung、そして自家繁殖の Micromax があります。 このリストには、Oppo、Vivo、Xiaomi、Lenovo、Gionee などの多くの中国のスマートフォン メーカーも含まれています。

Agarwal 氏は、Inc42 との最近のやり取りで次のように述べています。上記のデータは、外国の団体、政府、または民間と共有されるべきではありません。 Xiaomiは、上記のショーの原因に対する返信で、データをインドのサーバーに配置することに同意しましたが、データはAmazon Web Servicesのサーバーで共有され、インドにデータセンターを設立する準備ができている場合、Xiaomiには問題はないと述べていますが、 MIは、そのような通知は受け取っていないと述べました。」

アリババが所有する UCWeb ブラウザーは、インドのユーザーのデータを盗んだ疑いのある中国企業のリストの別の名前です。 調査の一環として、トロント大学は、「UC Web のユーザーを監視やその他のプライバシー侵害にさらす可能性のあるいくつかの主要なプライバシーとセキュリティの脆弱性」を発見しました。

アプリがアンインストールされた後でも、ブラウザーはユーザーのデバイスの DNS の制御を保持していると言われています。 訴状によると、アプリケーションはインドのユーザーに関する情報を中国に送信している可能性があります。 データプライバシー侵害の有罪が証明された場合、同社は国内で禁止されるリスクを冒す可能性があります.

結論は

「大いなる力には大いなる責任が伴う」ということわざを聞いたことがあるでしょう。 これは、ボタンをクリックするだけで誰かの人生の流れを変えることができる今日の世界では特に重要です。 メール、ビデオ、画像、ツイート、コンテンツの形で毎日 250 京バイト以上のデータが消費されていることを考えると、プライバシー侵害のリスクが驚くべき速さで増加していることは理解できます。

Agarwal氏は、「技術の進歩に伴い、市民の利益のために政府のインフラストラクチャの開発が必要です。 同時に、政府によって収集された情報が保護され、市民のプライバシーの侵害を保護するための厳格なプロセスが実施されていることを確認することが最も重要です。 また、権力の乱用をチェックするために、政府部門間でそのような情報を共有するプロセスを体系化する必要があります。」

市民のプライバシー権を確保することに関して、最高裁判所はますます用心深くなっているが、特にアドハーに対する猛攻撃の後、政府はこの問題で意見が分かれているようだ。 WhatsApp、Facebook、Twitter、Google、Monster などの大企業も同様に厳しい状況に直面しているため、国は、データ プライバシー侵害のすべての事例を取り締まる、より効率的で積極的な法制度に向けて動いていることを願っています。