Nazywając wyrok Sądu Najwyższego w sprawie Aadhaar powiewem świeżego powietrza dla obywateli Indii, eksperci stwierdzili, że należy wprowadzić zupełnie nowy reżim w celu ochrony danych Aadhaar, które kłamie prywatne firmy.
Stwierdzając, że podmioty prywatne lub osoby fizyczne nie mogą korzystać z danych Aadhaar w celu świadczenia usług konsumenckich, sąd apelowy skreślił sekcję 57 ustawy Aadhaar, która zezwalała na udostępnianie danych podmiotom prywatnym.
Oznacza to, że firmy telekomunikacyjne, firmy handlu elektronicznego i banki prywatne nie mogą żądać od konsumentów danych biometrycznych i innych w celu świadczenia swoich usług.
„Werdykt w sprawie Aadhaar to dla obywateli wielkie westchnienie ulgi. Ogromnym zadaniem jest teraz zapewnienie, że dane, które są już w prywatnych firmach, nie są niewłaściwie wykorzystywane ani sprzedawane,- powiedział Pavan Duggal, wiodący w kraju ekspert prawa cybernetycznego.
„Dane muszą teraz zostać zdemontowane, ale obowiązkiem jest upewnienie się, że firmy nie kopiują danych i nie wykorzystują ich do monetyzacji swoich operacji. Pytanie brzmi, która agencja przeprowadzi audyt tego ogromnego zadania,- dodał Duggal, również czołowy prawnik Sądu Najwyższego.
Sąd apeksowy stwierdził również, że dane Aadhaar nie mogą być udostępniane agencjom bezpieczeństwa w imię utrzymania bezpieczeństwa narodowego, a osoby fizyczne również mogą skarżyć się na kradzież ich danych Aadhaar.
„Prywatne firmy bardzo ryzykowały integracją danych Aaddhar ze swoimi systemami, na które wydawały dużo pieniędzy. Całe ćwiczenie jest teraz daremne, a kraj potrzebuje teraz nowego ekosystemu Aadhaar,- zauważył Duggal.
Indyjski Urząd ds. Identyfikacji Indyjskiej (UIDAI), powiedział Duggal, złożył już ponad 50 FIR przeciwko prywatnym firmom za naruszenie danych Aadhaar.
„Dzisiejszy wyrok, odczytany w sądzie, sygnalizuje ogromne zmiany w projekcie Aadhaar i ustawie. Legalność deklarowanych celów zostaje zniszczona. Nawet większość sygnalizuje poważne zaniepokojenie, czytając fragmenty,”Napisał na Twitterze Apar Gupta, prawnik z New Delhi.
Chociaż eksperci jeszcze nie przeczytali werdyktu napisanego drobnym drukiem, powiedzieli, że dyrektywa Sądu Najwyższego skierowana do Centrum w celu wprowadzenia solidnego prawa o ochronie danych jest potrzebą godziny.
„Dane Aadhaar są zapisywane w centrach danych poza granicami i prawem naszego kraju. Istnieje pilna potrzeba pilnego zajęcia się nowo pojawiającymi się wyzwaniami w zakresie bezpieczeństwa prawnego i cyberbezpieczeństwa, dotyczącymi ekosystemu Aadhaar,- powiedział Duggal.
Sąd Najwyższy w przełomowym wyroku z zeszłego roku uznał prywatność za podstawowe prawo. To skłoniło rząd do podjęcia kroków w celu wprowadzenia nowych przepisów dotyczących ochrony danych w tym kraju.
The Justice B.N. Komitet Srikrishna przedstawił w lipcu ustawę o ochronie danych osobowych z 2018 r., Sugerując zmiany w ustawie Aadhaar w celu nałożenia kar na powierników danych i odszkodowań dla zleceniodawców danych za naruszenia przepisów o ochronie danych.
213-stronicowy raport sugerował zmiany w ustawie Aadhaar z punktu widzenia ochrony danych.
Według Duggala „nie tylko kosmetyczne zmiany, istnieje pilna potrzeba zajęcia się nowo pojawiającymi się wyzwaniami prawnymi i cyberbezpieczeńskimi dotyczącymi ekosystemu Aadhaar w trybie pilnym.”
Supratim Chakraborty, Associate Partner w firmie prawniczej Khaitan & Co, powiedział, że werdykt, zgodnie z którym podmioty prywatne nie mogą mieć dostępu do danych osób fizycznych, jest rzeczą obosieczną.
„Z socjalistycznej perspektywy i indywidualistycznej perspektywy, musisz mieć odpowiednie zabezpieczenia dotyczące tego, w jaki sposób Twoje informacje są wykorzystywane przez stronę prywatną.
„Jednak z biznesowego punktu widzenia może to zwiększyć ich wydatki, jeśli będą musieli zbierać pojedynczo zbyt wiele informacji od osoby. Zmusza nas to do zastanowienia się, czy istnieje właściwy sposób prowadzenia działalności przy jednoczesnej ochronie prywatności użytkowników,- powiedział Chakraborty.
W Europie, w ramach ogólnego rozporządzenia Unii Europejskiej o ochronie danych (RODO), które weszło w życie 25 maja, obywatele UE w dowolnym momencie mogą sprzeciwić się przetwarzaniu ich danych osobowych przez organizację.
Rozporządzenie wyraźnie określa „marketing bezpośredni i profilowanie” jako wykorzystanie danych osobowych, wobec którego osoby fizyczne mogą się sprzeciwić.
Według Duggala Indie nie powinny przecinać i wklejać prawa żadnego innego kraju i muszą dążyć do lokalizacji danych. „Istnieje potrzeba bardziej kompleksowych ram prawnych w celu ochrony i zachowania danych i prywatności indywidualnych posiadaczy kont Aadhaar w określonych i ogólnie interesariuszy ekosystemu Aadhaar,- zauważył Duggal.