| کد خبر ۳۲۴۷۰۳
کپی شد

◄ ردی که هرگز پاک نمی شود؛ حریم خصوصی داده های مکانی شهروندان در سامانه های هوشمند حمل و نقل

داده های مکانی خودروها که دوربین های کنترل سرعت و طرح ترافیک ثبت می کنند، در نظام حقوقی ایران چارچوب حمایتی جامعی ندارند. محمد مهدی میرزایی هشدار می دهد که نبود محدودیت نگهداری، گسترش کاربرد و ابهام دسترسی، حریم خصوصی شهروندان را تهدید می کند.

ردی که هرگز پاک نمی شود؛ حریم خصوصی داده های مکانی شهروندان در سامانه های هوشمند حمل و نقل
تین نیوز |

هر بار که خودرویی از مقابل دوربین کنترل سرعت یا دوربین طرح ترافیک عبور می کند، یک رکورد دقیق از زمان، مکان و هویت مالک آن خودرو ثبت می شود. این رکوردها، در طول یک روز عادی برای یک شهروند ، می توانند به تنهایی الگوی کاملی از مسیر رفت وآمد روزانه، ساعات کاری، محل سکونت و حتی عادات شخصی او ترسیم کنند؛ نقشه ای که هیچ گاه به طور رسمی و آگاهانه در اختیار او گذاشته نشده که به ثبت آن رضایت دهد یا نه. سیزدهمین مطلب این سلسله به پرسشی می پردازد که با گسترش سامانه های هوشمند حمل ونقلی، هر روز فوری تر می شود: داده های مکانی شهروندان که از طریق این سامانه ها جمع آوری می شود، در نظام حقوقی ایران، تحت چه رژیم حمایتی قرار دارد و آیا اساساً چنین رژیمی وجود دارد؟ 

چرا داده مکانی، نوع خاصی از داده شخصی است 

در ادبیات حقوق حریم خصوصی، داده های مکانی (Location Data) از سایر انواع داده شخصی، از حیث میزان حساسیت، جایگاه ویژه ای دارند. دلیل این ویژگی، آن است که داده مکانی، برخلاف بسیاری از داده های دیگر، ماهیتی تجمیعی و افشاکننده دارد؛ یعنی حتی اگر هر رکورد به تنهایی بی ضرر به نظر برسد (مثلاً عبور یک خودرو از یک نقطه در یک ساعت مشخص)، تجمیع این رکوردها در طول زمان، می تواند الگوهای بسیار حساس زندگی شخصی را آشکار کند: محل سکونت و محل کار، مراجعات پزشکی (با ردیابی رفت وآمد به یک کلینیک خاص)، روابط شخصی (با ردیابی مسیرهای مشترک با خودروی دیگر)، یا حتی باورهای مذهبی و سیاسی (با ردیابی حضور در اماکن یا تجمعات خاص). به همین دلیل، در بسیاری از نظام های حقوقی پیشرفته، داده مکانی، مشمول استانداردهای حمایتی به مراتب سخت گیرانه تری نسبت به سایر داده های شخصی عادی قرار می گیرد. 

جایگاه این نوع داده در نظام حقوقی ایران 

نظام حقوقی ایران، برخلاف برخی کشورها که قانون جامع حمایت از داده های شخصی (نظیر GDPR در اتحادیه اروپا) دارند، تاکنون فاقد یک چارچوب تقنینی یکپارچه و جامع برای حمایت از داده های شخصی، از جمله داده مکانی، بوده است. آنچه در حال حاضر وجود دارد، پراکنده در چند سند حقوقی است: اصل بیست ودوم قانون اساسی که حیثیت، جان، مال، حقوق، مسکن و شغل اشخاص را مصون از تعرض می داند و می تواند مبنای کلی برای صیانت از حریم خصوصی تلقی شود؛ و برخی مواد قانون جرائم رایانه ای که به جرم انگاری دسترسی غیرمجاز به داده های رایانه ای می پردازند، اما بیشتر ناظر بر حمایت کیفری در برابر نفوذ خارجی هستند تا تنظیم گری جامع نحوه جمع آوری، نگهداری و استفاده از داده مکانی توسط خودِ نهادهای عمومی. این خلأ تقنینی، به این معناست که وقتی سامانه های دوربین کنترل سرعت یا طرح ترافیک، داده مکانی میلیون ها شهروند را جمع آوری می کنند، هیچ چارچوب روشنی درباره مدت نگهداری، محدوده مجاز استفاده، نهادهای مجاز به دسترسی، و حق شهروند بر اطلاع و اعتراض بر این فرآیند حاکم نیست. 

کجای این خلأ، بیشترین ریسک را ایجاد می کند؟ 

نخستین ریسک، فقدان محدودیت روشن بر مدت نگهداری داده. در غیاب یک الزام قانونی مشخص که تعیین کند داده های خام تردد خودرو پس از چه مدتی باید حذف یا غیرقابل شناسایی (Anonymized) شوند، این داده ها می توانند برای مدت نامحدود نگهداری شوند؛ وضعیتی که به مرور، یک بایگانی عظیم و همیشگی از الگوهای رفت وآمد شهروندان ایجاد می کند که ریسک سوءاستفاده یا نشت اطلاعاتی آن، با گذر زمان، تنها افزایش می یابد. 

دومین ریسک، گسترش کاربرد داده فراتر از هدف اولیه جمع آوری (Purpose Creep). داده ای که در ابتدا صرفاً برای کنترل سرعت یا اجرای طرح ترافیک جمع آوری شده، در غیاب محدودیت قانونی صریح، می تواند به تدریج برای اهدافی کاملاً متفاوت، از نظارت بر جابه جایی افراد خاص تا تحلیل رفتاری کلان شهری، مورد استفاده قرار گیرد؛ بدون آنکه شهروند از این تغییر کاربرد مطلع یا برای آن رضایت جداگانه ای اخذ شده باشد. 

سومین ریسک، ابهام در نهادهای مجاز به دسترسی به این داده ها. با گسترش تعداد نهادهای مرتبط با حوزه ترافیک و حمل ونقل شهری (از پلیس راهور گرفته تا شهرداری ها و شرکت های خصوصی طرف قرارداد در بهره برداری از سامانه های هوشمند)، در نبود یک ضابطه روشن درباره اینکه کدام نهاد، تحت چه شرایطی و با چه سطح مجوزی می تواند به این داده ها دسترسی داشته باشد، احتمال دسترسی گسترده تر از حد ضرورت افزایش می یابد؛ ریسکی که با ورود بخش خصوصی به بهره برداری از برخی این سامانه ها (موضوعی که در مطالب پیشین این سلسله درباره خصوصی سازی زیرساخت حمل ونقلی بررسی شد) پیچیده تر نیز می شود. 

پیوند این بحث با حق دسترسی به اطلاعات 

نکته ای که این بحث را به مطلب پنجم این سلسله (حق دسترسی به اطلاعات آلایندگی) پیوند می دهد، این تناقض ظاهری است: در حالی که شهروند برای دسترسی به داده های تجمیعی و بی نام درباره کیفیت هوا یا عملکرد سیاست های ترافیکی، اغلب با محدودیت مواجه است، داده های کاملاً شخصی و قابل شناسایی او (مانند تردد خودروی شخصی اش) بدون هیچ محدودیت روشنی جمع آوری و نگهداری می شود. این وارونگی، نشان می دهد مسئله صرفاً «میزان شفافیت» نیست، بلکه جهت گیری نامتوازن آن است: اطلاعات تجمیعی که باید عمومی باشند محدود می مانند، و اطلاعات فردی که باید محافظت شده باشند، بدون سازوکار حمایتی روشن جمع آوری می شوند. 

مسیرهای پیشنهادی 

نخستین گام، تدوین یک چارچوب قانونی اختصاصی برای داده های مکانی جمع آوری شده توسط سامانه های هوشمند حمل ونقلی، شامل حداکثر مدت نگهداری، محدودیت هدف استفاده، و الزام به غیرقابل شناسایی سازی داده پس از دوره مشخص. دومین گام، ایجاد فهرست رسمی و علنی نهادهای مجاز به دسترسی به این داده ها، همراه با سازوکار ثبت و پایش هر مورد دسترسی. سومین گام، به رسمیت شناختن حق شهروند بر اطلاع از داده های مکانی ثبت شده درباره خودرویش و امکان درخواست حذف آن ها پس از انقضای هدف اولیه جمع آوری، مشابه حقوقی که در چارچوب های پیشرفته حمایت از داده شخصی برای افراد به رسمیت شناخته شده است. 

جمع بندی 

سامانه های هوشمند حمل ونقلی، بی تردید ابزارهای مؤثری برای بهبود ایمنی و مدیریت ترافیک شهری هستند؛ اما کارآمدی فنی این سامانه ها، نباید به بهای غیبت کامل چارچوب حقوقی حاکم بر داده ای تمام شود که، بی آنکه شهروند متوجه باشد، هر روز نقشه ای دقیق تر از زندگی خصوصی او ترسیم می کند. تا زمانی که این خلأ پر نشود، هر دوربین کنترل سرعت، نه فقط ابزار نظم ترافیکی، که بایگانی ای بی مرز از ردپای شهروندان نیز خواهد بود. 

* محمد مهدی میرزایی – پژوهشگر حقوق عامه 

آخرین اخبار حمل و نقل را در پربیننده ترین شبکه خبری این حوزه بخوانید
ارسال نظر
  • دیدگاه های ارسال شده توسط شما، پس از تایید تین نیوز، تا ۲۴ ساعت بعد منتشر خواهد شد.
  • تین نیوز نظراتی را که حاوی توهین یا افترا است، منتشر نمی‌کند.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.
  • انتشار مطالبی که مشتمل بر تهدید به هتک شرف و یا حیثیت و یا افشای اسرار شخصی باشد، ممنوع است.
  • جاهای خالی مشخص شده با علامت {...} به معنی حذف مطالب غیر قابل انتشار در داخل نظرات است.
  • در نوشتن نظرات، لطفا بعد از هر کلمه، یک فاصله خالی بگذارید.
  • در انتقال تخلفات دستگاه‌ها، موارد تخلف را با ضمیمه نمودن اسناد تخلف به آدرس info@tinn.ir ارسال نمایید تا امکان پیگیری بصورت مستند فراهم شود.