EU: törölni, törölni, törölni

Tovább szigorítaná az Európai Unió adatvédelmi előírásait az Európai Parlament szabadságjogokkal foglalkozó bizottsága.

Míg a hamarosan életbe lépő Általános Adatvédelmi Rendelet (GDPR) lehetővé teszi, hogy a vállalatok a közöttük lévő jogviszony megszűnése után anonimizált módon tovább tárolják ügyfeleik személyes adatait, az új javaslat törlésre kötelezné őket. Az unió új adatvédelmi rendelete jövő május végén lép majd életbe, de az Európai Parlament szabadságjogokkal foglalkozó bizottsága már több kiegészítő javaslatot is benyújtott a direktívához. Az egyik változás, hogy míg a jelenlegi szabályozás lehetővé teszi, hogy a személyes adatokat kezelő vállalkozások anonimizált módon megtartsák az ügyféladatokat azután is, hogy az adatok kezelésére feljogosító jogviszony megszűnt, addig az új javaslat ezek végleges és helyreállíthatatlan törlésére kötelezné őket.

Az új módosító javaslat megtiltaná emellett az úgynevezett hátsó ajtók (backdoor) használatát is. A szoftverfejlesztők, eszközgyártók gyakran olyan lehetőségeket építenek be a kódba, amelyeken keresztül beléphetnek az adott terméket használó személy gépére, eszközére – ez a hátsó ajtó. Ezt az Egyesült Államokban a nemzetvédelmi jogszabályok lehetővé teszik, de az Európai Unió más politikát követ.

Végül a kiegészítés szerint Európa-szerte kötelező lenne az adatkommunikáció végponttól végpontig történő titkosítása. Így, ha az adatokat útközben egy harmadik fél esetleg elfogja, akkor sem tudja értelmezni őket, mivel a titkosítást feloldó kulcsa nincs meg hozzá. Ez a javaslat azonban szembemegy egyes kormányok szándékával. Magyarországon (ahogyan Nagy-Britanniában, Németországban vagy Franciaországban is) korábban az merült fel, hogy a végponttól végpontig titkosított adatforgalmat kínáló alkalmazásokat egyszerűen tiltsák be, mert ezzel megkönnyíthető a hatósági nyomozás a különböző terrorista csoportok ellen.

Vélemény, hozzászólás?

Az email címet nem tesszük közzé.