프라이버시에 대한 권리, 당신은 연약합니다! Google, Twitter, WhatsApp, 기타 데이터 개인 정보 보호 문제에 대한 대법원의 분노
게시 됨: 2017-09-08국가의 최고 사법 기관은 국경을 넘는 기관과의 데이터 공유에 대한 우려를 제기했습니다
인도 대법원은 대법원 의 기록 옹호자 Pallav Mongia가 데이터 개인 정보 보호 문제로 인터넷 거물을 상대로 제기한 공익 소송 청원과 관련하여 Google과 Twitter에 통지한 것으로 알려졌습니다. 소식통에 따르면 이 청원은 국경을 초월한 기업체와의 데이터 공유에 대한 통제력 부족에 대한 우려를 불러일으켰으며, 이는 잠재적으로 인도 시민의 사생활 권리를 침해할 수 있습니다. Facebook, WhatsApp 및 Monster India와 같은 거대 기업도 제3자 기관과 사용자 데이터를 공유한 혐의로 조사되면서 데이터 개인 정보 보호가 점점 더 국가에서 우려되는 영역이 되고 있습니다.
이 통지서는 Dipak Misra 대법원장과 AK Sikri 판사, Amitava Roy 판사, AM Khanwilkar 판사 및 M Shantanagoudar 판사로 구성된 대법원 헌법재판소에서 발행되었습니다. 이 통지서의 일환으로 최고 사법 기관인 대법원은 Google과 Twitter에 이 문제에 대한 법적 견해를 공유할 것을 요청했습니다.
개발에 대해 논평하면서 옹호자이자 CriTaxCorp 설립자인 Kanishk Agarwal은 Inc42에 다음과 같이 말했습니다. 해당 사용자의 개인 정보를 공유하거나 판매하기 전에 해당 개인 정보를 제공할 때 해당 정보가 판매되거나 오용될 수 있음을 인지하지 못할 수 있으므로 사전 동의를 받아야 합니다."
청원자는 선임 옹호자 Mahesh Jethmalani, 옹호자 Ravi Sharma, Abhinav Goyal, Pankaj Kumar Singh 및 Gunjan Mangla가 대리하고 있습니다. Mongia는 대법원에 대한 청원서에서 정보 기술(합리적인 보안 관행 및 절차 및 민감한 개인 데이터 또는 정보) 규칙, 2011(개인 정보 보호 규칙)의 헌법적 타당성과 2011년 8월 24일자 통신 및 정보 기술부.
청원에는 “해명 내용만 봐도 개인정보 보호 규정이 페이스북, 트위터, 구글과 같은 인도 외의 법인에는 적용되지 않는다는 것을 분명히 알 수 있다. 이러한 법인의 인도 지부가 인도에서 생성되고 인도 사용자와 관련된 콘텐츠/데이터/정보에 대한 통제권이 없다고 밝혔기 때문에 상황이 우려스럽습니다. facebook.com, twitter.com 및 Google.com에서 생성된 콘텐츠, 웹사이트 및 데이터/정보는 Facebook Inc, Twitter Inc 및 Google Inc에 의해 관리되며 이들은 모두 인도 이외의 법인이며 2011년 개인정보 보호법에서 면제됩니다.”
Facebook은 WhatsApp을 소유하고 있으며 심각한 문제에 직면해 있습니다.
이와 관련하여 인도 대법원의 5인 재판부는 다른 두 인터넷 거물인 Facebook과 Whatsapp에 제3자와의 데이터 공유 활동에 가담했는지 여부에 대한 선언문을 제출하도록 명령한 것으로 알려졌습니다. . 이는 두 명의 학생이 Facebook이 WhatsApp을 인수한 후 WhatsApp의 개인정보 보호정책이 변경된 것에 대해 법원에 소송을 제기한 후 나온 것입니다.
청원자들은 WhatsApp이 합병 후 Facebook과 모든 사용자 데이터를 공유하여 개인 정보 보호 권리를 침해했다고 주장했습니다.
Agarwal은 타사와 데이터를 공유하는 것과 동일한지 묻는 질문에 "Whatsapp과 동의한 개인 정보 보호 정책에 따라 사용자가 공유한 사용자 정보를 인수 후 Facebook과 공유했지만 사용자의 승인을 받지 않은 경우 이제 데이터가 Facebook과 공유될 것이라는 업데이트된 개인 정보 보호 정책이 있는 경우 개인 정보 보호 정책에 대한 수정 사항은 소급 적용되지 않기 때문에 이러한 정보 공유는 제3자와 정보를 공유하는 것과 유사합니다."
그러나 WhatsApp과 Facebook은 어느 회사도 외국 기업과 데이터를 공유하지 않았다고 말하면서 이러한 주장을 부인했습니다. 현재 WhatsApp을 대표하는 선임 옹호자 Kapil Sibal에 따르면 메신저 앱이 지주 회사인 Facebook과 공유한 유일한 정보는 사용자 프로필 사진, 기기 세부 정보, 마지막 액세스 세부 정보 및 전화 번호와 관련이 있습니다.
Sibal이 언급한 바와 같이 이러한 세부 정보는 Facebook에 관련 광고 및 제안을 표시하기 위한 상업적 목적으로 공유되었습니다.

흥미롭게도 WhatsApp의 법적 정보 페이지에는 "메시지, 사진 및 계정 정보를 포함하여 WhatsApp에서 공유하는 어떤 것도 다른 사람들이 볼 수 있도록 Facebook 또는 다른 앱 제품군에 공유되지 않으며, 귀하가 게시하는 내용도 없습니다. 앱은 다른 사람들이 볼 수 있도록 WhatsApp에서 공유됩니다. WhatsApp에서는 여전히 타사 배너 광고를 허용하지 않습니다.”
WhatsApp은 현재 타사 소유의 서버를 통해 사용자 정보를 수집하고 있다고 소식통이 밝혔습니다. 그러나 완전히 암호화된 상태로 유지되므로 Facebook 및 Whatsapp 이외의 다른 사람은 정보에 액세스할 수 없습니다. 개인 정보 보호 정책은 "우리는 개인 정보 보호, 종단 간 암호화 및 기타 보안 기능을 WhatsApp에 구축했습니다. 메시지가 전달된 후에는 저장하지 않습니다. 종단 간 암호화되면 우리와 제3자가 읽을 수 없습니다.”
두 회사는 법원이 사건에 즉각적인 개입이 필요한지 여부를 결정하는 데 도움이 되도록 진술서를 제출하기로 약속했습니다. 보도에 따르면 WhatsApp과 Facebook 사건에 대한 추가 심리는 11월 20일로 예정되어 있습니다. 대법원은 또한 같은 날 Google/Twitter 사건에 대한 추가 심리를 명령했습니다.
Monster India는 사용자 데이터를 제3자에게 판매합니까?
Google, Twitter, WhatsApp 및 Facebook 외에도 데이터 개인 정보 보호 위반 혐의로 조사를 받고 있는 또 다른 회사는 미국에 기반을 둔 취업 포털 Monster.com입니다. 최근 법원은 인도 사용자의 데이터를 제3자에게 판매한 혐의로 몬스터 인디아에 대해 수사를 명령했다. Karkardooma 지방 법원의 Naresh Kumar Laka 수석 치안판사(동부)에 따르면, 개인 정보 보호에 대한 권리는 온라인 회사가 "정보에 입각한 동의" 없이 사용자의 개인 정보를 제3자와 공유할 수 없도록 규정하고 있습니다.
당신을 위해 추천 된:
이러한 회사의 서비스를 이용하기 위해 사용자는 가입하기 전에 긴 목록과 개인 정보 보호 정책에 동의해야 하는 경우가 많습니다. 그러나 이것이 회사가 사용자 데이터를 제3자에게 자유롭게 판매하거나 공유할 수 있다는 것을 의미하지는 않는다고 CMM Laka는 덧붙였습니다.

CMM Laka는 “구직자들은 개인 정보나 데이터를 입력할 때 해당 데이터가 제3자에게 판매되거나 오용될 수 있다는 사실을 인지하지 못합니다. 따라서, 상기 신청자/개인의 상기 표면적 동의는 무료, 자발적 또는 정보에 입각한 동의라고 할 수 없습니다."
Monster India가 사용자 데이터를 제3자 회사에 불법적으로 판매하여 수천 명의 구직자들을 속였다고 주장하면서 법원은 경찰에 포털에 대한 철저한 조사를 지시했습니다.
“인터넷으로 입사 지원을 하면 이름, 주소, 휴대폰 번호 등의 개인 정보를 제공한다는 것은 상식입니다. 제 생각에는 개인정보인 상기 데이터는 본인의 동의 없이 제3자에게 양도/공유/판매될 수 없습니다.”라고 법원은 밝혔다.
그러나 Monster India는 데이터를 제3자 회사에 판매하기로 한 결정이 합법적이라고 변호하면서 모든 데이터 개인 정보 침해 혐의를 기각했습니다. 몬스터 인디아의 대변인에 따르면 문제의 회사와 계약은 포털과 플랫폼을 사용하는 구직자 간의 합의 수락을 기반으로 했다.
개인의 자유에 필수적인 프라이버시 권리: 인도 대법원
“프라이버시 권리는 제21조에 의거한 생명권과 개인의 자유에 대한 본질적인 부분과 헌법 제3부에 의해 보장되는 자유의 일부로 보호됩니다.”
이는 최근 KS Puttaswamy 판사(Retd.) 대 인도 연합(Union of India) 사건과 관련하여 인도 대법원(SCI)이 내린 역사적 판결의 주요 내용입니다. 국가 최고 사법 포럼은 MP Sharma 사건에 대한 8명의 판사 판사와 Kharak Singh 사건에 대한 6명의 판사 판사 판결을 기각했습니다. 두 판사 모두 프라이버시는 기본적 권리가 아니라고 판결했습니다.
이 판결은 Aadhaar의 의무 사용에 이의를 제기하는 일련의 청원을 기반으로 합니다. 청원자들은 모든 시민에게 고유한 12자리 ID를 할당하는 Aadhaar의 사용을 시행하는 것은 사생활 침해라고 말합니다. 그들은 또한 Aadhaar 데이터베이스가 원래 모든 인도인에게 신분증을 제공하는 순전히 자발적인 프로그램으로 제시되었다고 강조했습니다. 그러나 현 정부는 다양한 사회복지제도에서 다양한 혜택을 받기 위해 생체인식 기반 Aadhaar를 의무화하는 방향으로 나아가고 있다.
이번 판결 이후 최고법원의 5인 재판부는 기본권으로서의 프라이버시 측면에서 Aadhaar의 유효성을 테스트하는 임무를 맡게 되었습니다.
개발에 대해 언급하면서 기부자 지원 법률 서비스 조직인 SFLC.in의 사장 겸 법률 이사인 Mishi Choudhary는 결정을 환영하며 이렇게 말했습니다. 세계에서 가장 큰 민주주의는 이제 우리 모두가 직면한 문제에 대해 이야기했습니다. 왜냐하면 20세기 헌법은 이전 헌법은 말할 것도 없고 사생활에 대한 권리에 대해 이야기하는 경향이 없었고 확실히 적용할 수 있는 용어로 이야기하지 않았기 때문입니다. 21세기 네트워크 사회에서 인간의 요구에 부응합니다. 인도 SC는 전 세계의 법조계에서 엄청난 중요성을 갖게 될 엄청난 조치를 취했습니다.”
제3자에게 데이터를 공유하는 것은 사용자 데이터 개인 정보 보호를 위반하는 것입니까?
“현재 인도의 법적 제도는 외국 법인의 데이터 현지화를 의무화하지 않으며 인도 사용자가 공유하는 정보가 이러한 외국 법인에 의해 처리되는 방식을 규제하지도 않습니다. 데이터는 이러한 외국 법인에서 사용하게 됩니다.”라고 CriTaxCorp 설립자 Kanishk Agarwal은 말했습니다.
지난 몇 년 동안 많은 회사가 데이터 개인 정보를 침해했다는 비난을 받았습니다. 올해 7월, 델리에 기반을 둔 안경 플랫폼 Lenskart는 할인 및 프로모션을 제공하는 사용자에게 원치 않는 SMS를 보낸 소셜 미디어에서 문제를 일으켰습니다. 이러한 사용자 중 일부는 국가 '전화 금지' 레지스트리에 등록되어 있음에도 불구하고 이러한 SMS의 폭격을 받고 있다고 지적했습니다.
2016년 6월, 미국 정부의 연방 거래 위원회(Federal Trade Commission)는 지역 타겟팅 광고를 제공하는 데 동의하지 않았거나 인지도 없이 어린이를 포함하여 수억 명의 소비자의 위치를 기만적으로 추적한 혐의로 모바일 광고 회사 InMobi에 950,000달러의 민사 벌금을 부과했습니다. 불만 사항에 따르면 InMobi는 InMobi 소프트웨어를 사용하는 앱이 소비자의 권한을 요청했는지 여부와 소비자가 위치 정보에 대한 액세스 권한을 거부한 경우에도 실제로 소비자의 위치를 추적하고 있었습니다.
그 1년 전에 샌프란시스코와 구루그램에 기반을 둔 크로스 디바이스 리타게팅 회사인 SilverPush는 미국에서 개인 정보 침해 혐의로 기소되었습니다. 소식통에 따르면 이번 위반은 광고 효과나 프로그램 성능을 추적하기 위해 스마트폰을 TV에 연결하는 기술을 통해 발생했다.
국경을 초월한 기업과의 데이터 공유는 인도 정부가 현재 조사하고 있는 또 다른 주요 관심사입니다. 전자 정보 기술부가 국가 간 데이터 유출에 연루된 것으로 의심되는 중국 기반 스마트폰 제조업체에 대한 조사를 두 배로 강화한 것으로 알려졌습니다. 정부는 중국에서 운영되는 최대 30개의 휴대폰 제조업체에 사용자 신원 도용 보호와 관련된 보안 프로세스의 세부 정보를 공유하도록 지시했습니다.
치리회가 신원 도용 보호 문제에 대해 통지를 보낸 회사 중에는 글로벌 기업인 Apple과 Samsung, 그리고 집에서 자란 Micromax 등이 있습니다. 이 목록에는 Oppo, Vivo, Xiaomi, Lenovo 및 Gionee와 같은 많은 중국 스마트폰 제조업체도 포함됩니다.
Agarwal은 Inc42와의 최근 상호 작용에서 "최근 중국과의 전쟁에 대한 우려로 인도 정부는 Xiaomi 및 MI와 같은 모바일 브랜드에 인도 사용자의 데이터를 인도에서 물리적으로 액세스할 수 있는 서버에 보관할 것을 요청했습니다. 해당 데이터는 외국 기관, 정부 또는 민간 기관과 공유되어서는 안 됩니다. 해당 쇼 원인에 대한 회신에서 Xiaomi는 데이터를 인도 서버에 배치하는 데 동의했지만 데이터가 Amazon Web Services의 서버에서 공유되며 인도에 데이터 센터를 구축할 준비가 되어 있다면 Xiaomi는 문제가 없지만 MI는 그러한 통지를 받은 적이 없다고 밝혔습니다.”
Alibaba 소유 UCWeb 브라우저는 인도 사용자의 데이터를 훔친 혐의를 받는 중국 기업 목록의 또 다른 이름입니다. 조사의 일환으로 토론토 대학은 "UC Web 사용자를 감시 및 기타 개인 정보 침해에 심각하게 노출시킬 수 있는 몇 가지 주요 개인 정보 및 보안 취약성"을 발견했습니다.
브라우저는 앱이 제거된 후에도 사용자 기기의 DNS를 계속 제어한다고 주장했습니다. 불만 사항에 따르면 응용 프로그램은 인도 사용자에 대한 정보를 중국으로 보낼 수 있습니다. 데이터 개인 정보 침해로 유죄가 입증되면 회사는 해당 국가에서 금지될 위험이 있습니다.
결론적으로
“큰 힘에는 큰 책임이 따른다”라는 속담을 들어본 적이 있을 것입니다. 이것은 버튼 클릭이 누군가의 삶의 과정을 아주 잘 바꿀 수 있는 오늘날의 세계에서 특히 적절합니다. 이메일, 비디오, 이미지, 트윗 및 콘텐츠의 형태로 매일 2500000000000000000000 바이트 이상의 데이터가 소비된다는 점을 감안할 때 개인 정보 침해의 위험이 놀라운 속도로 증가하는 것은 당연합니다.
Agarwal은 “기술의 발전으로 시민들의 이익을 위해 정부 기반 시설의 개발이 필요합니다. 동시에 정부가 수집한 모든 정보를 보호하고 시민의 사생활 침해를 보호하기 위한 엄격한 절차를 시행하는 것이 가장 중요합니다. 또한 이러한 정보를 정부 부처 간에 공유하는 과정을 성문화하여 권력 남용 여부를 확인할 필요가 있다”고 말했다.
대법원이 시민의 사생활에 대한 권리를 보장하는 것에 대해 점점 더 경계하고 있는 반면, 정부는 특히 Aadhaar에 대한 맹공격 이후 이 문제에 대해 분열된 것으로 보입니다. WhatsApp, Facebook, Twitter, Google 및 Monster와 같은 대기업도 더위에 직면하면서 국가는 모든 데이터 개인 정보 침해 사례를 처벌하는 보다 효율적이고 사전 예방적인 법률 시스템으로 나아가고 있습니다.






