«حق فراموشی»، حلقه گمشده امنیت سایبری در ایران
اقتصاد ۱۰۰ – حق فراموشی یا حذف حساب کاربری، موضوعی است که در اروپا به یک قانون تبدیل شده، اما در ایران کمتر پلتفرمی این امکان را میدهد.
به گزارش گروه دانش و فناوری، «امنیت سایبری در ایران که معنی نمیدهد!» شاید این جمله آنچنان به مذاق مسئولان خوش نیاید، اما کمتر کاربر ایرانی احتمالاً با آن مخالفت کند. طی یک ماه گذشته، اخبار حمله سایبری و سرقت اطلاعات کاربران ایرانی از تعداد انگشتان یک دست هم فراتر رفته است. در این شرایط اما کمتر پلتفرمی پیدا میشود که امکان حذف حساب کاربری را فراهم کرده باشد؛ درحالیکه این موضوع تبدیل به یک اصل و قانون در اروپا شده است.
در عصر اطلاعات دیجیتال، زندگی در دنیای مجازی به موازات دنیای حقیقی شکل گرفته. مردمی که تا پیش از این به طرق مختلف سعی در حفظ حریم خصوصی خود داشتند، اکنون بایستی آن را در فضای مجازی نیز پیگیری کنند.
ازهمینرو در جوامع پیشرفته که حقوق مردم بر همهچیز اولویت دارد، «حق فراموشی» مطرح و تبدیل به یک قانون شده است. ماه مه سال ۲۰۱۴، دیوان دادگستری اتحادیه اروپا (ECJ) فرمان داد که اشخاص حقیقی میتوانند از موتورهای جستجو مانند گوگل یا بینگ بخواهند که اطلاعات ناقص یا نامربوط از نتایج حاصل از جستجوی نام آنها حذف شود و این قانون را «حق فراموششدن» نامید.
چهار سال پس از آن و در می ۲۰۱۸، مقررات عمومی حفاظت از دادهها (GDPR) در اروپا اجرایی شد. هدف از این قانون، حفاظت از دادهها و حقوق حریم خصوصی کاربران در سراسر اتحادیه اروپا و درواقع یکی از مفاد کلیدی آن «حق فراموششدن» است.
طبق ماده ۱۷ این قانون، افراد حق دارند از پلتفرمها بخواهند که دادههای شخصی آنها را حذف کنند:
- زمانی که اطلاعات شخصی آنها برای اهدافی که برای آنها جمعآوری شده بود، دیگر موردنیاز نیست.
- زمانی که آنها رضایت خود را برای پردازش اطلاعات شخصی خود پس بگیرند.
- زمانی که آنها اعتراض خود را نسبت به پردازش اطلاعات شخصی خود اعلام کنند.
- زمانی که اطلاعات شخصی آنها بهطور غیرقانونی پردازش شده باشد.
- زمانی که اطلاعات شخصی آنها برای اهداف بازاریابی مستقیم پردازش میشود.
چرا امکان حذف حساب کاربری مهم است؟
امروزه بسیاری از افراد اطلاعات شخصی زیادی را در پلتفرمها شبکههای اجتماعی، خرید یا خدمات آنلاین، بازی یا آموزش به اشتراک میگذارند. این اطلاعات میتواند شامل نام، آدرس ایمیل، شماره تلفن، مکان، اولویتها، علایق، نظرات، عکسها، ویدئوها و… باشد. درحالیکه این اطلاعات مزایایی مانند تسهیل ارتباطات، شخصیسازی یا اجتماعیسازی دارد، اما میتواند خطراتی مانند سرقت هویت، آزار و اذیت اینترنتی، تبعیض یا افترا را بهدنبال داشته باشد. بنابراین اگر افراد قصد داشته باشند که دیگر از یک پلتفرم یا سرویس خاصی استفاده نکنند و یا اگر بخواهند برخی اطلاعات قدیمی، نادرست یا نامربوط را حذف کنند، ممکن است تمایل به حذف حساب کاربری داشته باشند.
اما با وجود مزایای حذف حساب کاربری، برخی از پلتفرمها از فراهمسازی این امکان سرباز میزنند. «X» یا همان توییتر سابق، یکی از همین پلتفرمهاست که امکان حذف حساب کاربری را در اختیار افراد نمیگذارد. شما تنها میتوانید حساب کاربری خود در این شبکه اجتماعی را دیاکتیو کنید.
عواقب حقوقی و جریمههای سنگین در صورت عدم رعایت مقررات GDPR، موجب شده است تا اکثر پلتفرمها از آن تبعیت کنند. بااینحال، در ایران که هیچ قانون جدی دراینباره وجود ندارد، کمتر پلتفرمی این حق را برای کاربر خود قائل میشود.
کدام پلتفرمهای ایرانی امکان حذف حساب کاربری را فراهم کردهاند؟
برای رسیدن به این پاسخ بیش از ۳۰ اپلیکیشن پرطرفدار ایرانی در حوزههای مختلف را بررسی کردیم. هرچه تعداد بررسیها بیشتر میشد، بیشازپیش نسبت به رعایت حق بدیهی افراد ناامید میشدیم. اپلیکیشنهای ایرانی اجازه حذف حساب کاربری که به کنار، اجازه حذف فعالیتهای کاربر هم نمیدهند!
برخی سختگیریها و نبود قانونی حمایتگر موجب شده است که کسبوکارها اطلاعاتی بیش از نیاز از کاربر دریافت کنند و آنها را تا ابد نزد خود نگه دارند. گاه بنا به مسائل پولشویی یا کلاهبرداری، پلیس فتا به سراغ پلتفرم رفته و از آنان مدارک و اطلاعات طلب میکند.
همچنین طبق ماده ۳۲ قانون جرایم رایانهای، ارائهدهندگان خدمات دسترسی موظف هستند دادههای ترافیک را حداقل تا شش ماه پس از ایجاد و اطلاعات کاربران را حداقل تا شش ماه پس از خاتمه اشتراک نگهداری کنند.
نقشه و مسیریاب «نشان» ازجمله پلتفرمهای پیشرو در این حوزه است. آنها علاوه بر حذف حساب کاربری بهصورت دائمی و غیرقابل بازگشت، امکان استفاده از مسیریاب در حالت ناشناس را نیز فراهم کردهاند. در این حالت فعالیتهای کاربر در نشان نگهداری نمیشود.
امکان حذف حساب کاربری اسنپ خودرو از نسخه ۸.۵.۰ اندروید در دسترس قرار گرفته است و بهزودی برای نسخه وباپ هم منتشر خواهد شد. اگر تصمیم دارید حساب کاربریتان در اسنپ را حذف کنید میتوانید درخواستتان را از طریق سوپراپلیکیشن ثبت کنید. تیم پشتیبانی پس از بررسی درخواستتان، در یک بازه زمانی ۱۴ روزه، از طریق ارسال پیامک به شماره تلفن متصل به حساب کاربری، نتیجه را به شما اعلام خواهد کرد.
اسنپ اعلام کرد بر اساس ماده ۳۲ قانون جرائم رایانهای موظف است بعضی از دادههای ترافیک از جمله تاریخچه سفرها را بعد از اتمام اشتراک حفظ و ذخیره کند. بنابراین، پس از حذف حساب، دادههای حساب کاربریتان در بانک اطلاعاتی اسنپ به صورت ناشناس باقی خواهد ماند.
در بین پیامرسانهای بومی «روبیکا» و «بله» دو پلتفرمی هستند که امکان حذف حساب کاربری را فراهم کردهاند. اما ایتا چنین امکانی را در اختیار کاربر نمیگذارد.
روبیکا همانند تلگرام، این امکان را فراهم ساخته است تا اگر پس از مدتی معین وارد حسابتان نشوید، آن را بهطور خودکار پاک کند. علاوهبراین، خودتان میتوانید هر زمان که خواستید، اکانت خود را حذف کنید؛ البته اگر حداقل ۱۰ روز از عضویتتان در این پیامرسان گذشته باشد.
بله نیز اعلام کرده که با حذف حساب کاربری، کلیه اطلاعات کاربر ازجمله پروفایل، چتها، پیامهای بانکی، کانالها و… حذف شده و بههیچعنوان قابل بازگشت نیست.
«آپارات» و «فیلیمو» نیز دو محصول شرکت «صبا ایده» هستند که امکان تعلیق اکانت را در اختیار کاربرانشان قرار دادهاند.
«غیرفعالسازی عضویت» در دسترس کاربران این دو پلتفرم قرار دارد. در آپارات پس از غیرفعالسازی، تمامی ویدئوها و نظرات منتشرشده از دسترس خارج میشوند. در فیلیمو نیز تمام اطلاعات مربوط به حساب کاربری، تماشا و نظرات غیرفعال میشوند.
تاکسی آنلاین «ماکسیم» این امکان را در اختیار کاربران خود قرار داده است تا «تاریخچه سفرها»ی خود را پاک کنند.
همچنین «کافه بازار» امکان پاککردن تاریخچه جستجو و پلتفرم «دیوار» نیز امکان حذف تاریخچه، بازدید و یادداشت را فراهم کردهاند. «دکتر ساینا» که خدمات مشاوره پزشکی ارائه میکند، امکان حذف تاریخچه گفتوگو با پزشک را در اختیار کاربران خود قرار داده است.
بیش از دو سال است که بحث لایحه حمایت و حفاظت از دادههای شخصی مطرح شده، اما هنوز راه به جایی نبرده است. ضمن اینکه در لایحه مذکور، بهطور شفاف به حق حذف حساب کاربری اشارهای نشده است.
افزایش حملات سایبری و کاهش سرمایهگذاری در بحث امنیت، بهاندازه کافی چالشزا هستند. حال که کسی به فکر امنیت کاربران نیست، حداقل بایستی «حق فراموشی» اجباری شود تا آنها که نگران حریم خصوصی خود هستند، بتوانند حساب کاربریشان را حذف کنند.