giriş
Modul 2: Məlumatların qorunması və mətbuat azadlığı
“Şəxsi məlumatlar” müəyyən edilmiş və ya müəyyən edilə bilən şəxslə əlaqəli istənilən məlumata aiddir(1) — başqa sözlə, ağlasığmaz vaxt, səy və ya resurslar tələb etmədən birbaşa və ya dolayı yolla müəyyən edilə bilən bir şəxs(2). Avropa İnsan Hüquqları Konvensiyasına əsasən müstəqil bir hüquq olmasa da, şəxsi məlumatların qorunması, təmin edilən şəxsi həyata hörmət hüququnun ayrılmaz hissəsi kimi tanınır. AİHK-nın 8-ci maddəsiUzun müddət media azadlığı ilə şəxsi həyat hüququ arasındakı gərginlik əsasən bir aktdan irəli gəlirdi. nəşriyyat qorunan şəxsi məlumatlar. AİHM ilk dəfə iki hüquq arasında balanslaşdırma yanaşmasını bu kontekstdə inkişaf etdirmişdir. Lakin rəqəmsal texnologiyalar şəxsi məlumatların toplanması, saxlanması, təhlili və paylaşılması üsulunda inqilab yaratmışdır və medianın onlayn rejimə keçməsi ilə demək olar ki, bütün media məzmunu nə vaxt dərc olunmasından asılı olmayaraq internet bağlantısı olan hər kəs üçün qeyri-müəyyən müddətə əlçatan olmuşdur. Bundan əlavə, axtarış motorları bu cür məzmunu əldə etməyi olduqca asanlaşdırmışdır. Bu yeni mühitdə onlayn tutma Nəşrlərin, yəni onların internetdə davamlı olaraq əlçatan olması, şəxsi həyatını mediadan qorumaq istəyən hər kəs üçün ayrı bir narahatlıq doğurub. Bu yeni problemin həlli, AİƏM tərəfindən Google Spain işində məşhur şəkildə təqdim edilən "unudulmaq hüququ" şəklində ortaya çıxdı. O vaxtdan bəri, milli məhkəmələr və AİHM unudulmaq hüququnu media azadlığı ilə uzlaşdırmaq üçün hazırlanmış tədbirlərlə mübarizə aparıblar və bu tədbirlər qarışıq nəticələr verib.
Məlumatların qorunması üçün hüquqi çərçivə: Avropa İttifaqı
Şəxsi məlumatların qorunması hüququ 8-ci maddədə açıq şəkildə tanınır Avropa İttifaqının Əsas Hüquqlar Xartiyası (həm Aİ qurumları və orqanları, həm də Aİ üzv dövlətləri üçün məcburidir). 8-ci maddədə şəxsi məlumatların "müəyyən məqsədlər üçün və müvafiq şəxsin razılığı və ya qanunla müəyyən edilmiş digər qanuni əsaslar əsasında ədalətli şəkildə işlənməli" olduğu və hər kəsin "onunla bağlı toplanan məlumatlara çıxış hüququna və onların düzəldilməsi hüququna malik olduğu" qeyd olunur. Bu maddə həmçinin üzv dövlətləri bu tələblərin yerinə yetirilməsinə nəzarət etmək üçün müstəqil orqanlar yaratmağa məcbur edir.
AB-nin məlumatların qorunması rejiminin mərkəzində duran məsələ Ümumi Məlumatların Mühafizəsi Qaydası (GDPR), 2016-cı ilin aprel ayında qəbul edilmişdir. Bu mövzuda dünyanın ən qabaqcıl qanunvericilik aktı kimi, Aİ xaricindəki bir çox ölkədə məlumatların qorunması qanunlarına təsir göstərmişdir.
The GDPR rejimi aşağıdakı prinsiplərə əsaslanır şəxsi məlumatların emalı üçün :(3)
- Şəxsi məlumatlar ədalətli və qanuni şəkildə işlənməlidir və nəzərdə tutulmuş şərtlər yerinə yetirilmədikcə işlənməməlidir.
- Şəxsi məlumatlar müəyyən bir məqsəd (və ya məqsədlər) üçün əldə edilməli və həmin məqsədlə ziddiyyət təşkil edən heç bir şəkildə əlavə olaraq işlənməməlidir.
- Şəxsi məlumatlar işləndiyi məqsəd (və ya məqsədlər) ilə əlaqədar olaraq adekvat, müvafiq olmalı və həddindən artıq olmamalıdır.
- Məlumatlar dəqiq olmalı və zəruri hallarda yenilənməlidir.
- Şəxsi məlumatlar toplanmaq üçün lazım olduğundan daha uzun müddət saxlanılmamalıdır.
- Şəxsi məlumatlar məlumatların qorunması qanunvericiliyində nəzərdə tutulmuş məlumat subyektlərinin hüquqlarına uyğun olaraq işlənməlidir.
- Şəxsi məlumatların icazəsiz və ya qanunsuz emalına, eləcə də şəxsi məlumatların təsadüfən itirilməsinə, məhv edilməsinə və ya zədələnməsinə qarşı müvafiq texniki və təşkilati tədbirlər görülməlidir.
- Şəxsi məlumatlar, şəxsi məlumatların emalı ilə bağlı məlumat subyektlərinin hüquq və azadlıqlarının kifayət qədər qorunmasını təmin etməyən başqa bir ölkəyə ötürülməməlidir.
Məlumatların qorunması üçün hüquqi çərçivə: Avropa Şurası
Bu 1981 Fərdi Məlumatların Avtomatlaşdırılmış Emalı ilə Bağlı Fərdlərin Qorunması haqqında Konvensiya (108 saylı Konvensiya) məlumatların qorunmasına həsr olunmuş ilk hüquqi cəhətdən məcburi beynəlxalq sənəd idi. 1999-cu ildə dəyişikliklər Avropa Birliklərinin ona qoşulmasına icazə vermək üçün. 2001-ci ildə bir Əlavə Protokol nəzarət orqanları və transsərhəd məlumat axını ilə bağlı yeni öhdəliklərin tətbiqi üçün qəbul edildi. Nəhayət, 2018-ci ilin may ayında bir Dəyişiklik Protokolu Konvensiyanın yeni, “modernləşdirilmiş” versiyasını təqdim etmək üçün qəbul edildi. 108 saylı Konvensiya (hələ qüvvəyə minməyib).4) Modernləşdirmə versiyası Konvensiyanı GPDR rejiminə daha da yaxınlaşdırır. Lakin, qalan əhəmiyyətli boşluqlardan biri də 108 saylı Konvensiyanın məlumat subyektinin şəxsi məlumatlarının silinməsini əldə etmək hüququnu (unudulmaq hüququ) təmin etməməsidir ki, bu da GDPR-in 17-ci maddəsində açıq şəkildə təmin edilir.
Bundan əlavə, Avropa Şurasının Nazirlər Komitəsi onlayn məlumatların qorunması ilə birbaşa əlaqəli bir neçə tövsiyə qəbul etmişdir:
- Tövsiyə CM/Rec(2010)13 Nazirlər Komitəsinin üzv dövlətlərə profilləşdirmə kontekstində fərdi məlumatların avtomatik emalı ilə bağlı fərdlərin qorunması haqqında tövsiyəsi;
- Tövsiyə CM/Rec(2012)3 Nazirlər Komitəsinin üzv dövlətlərə axtarış motorları ilə bağlı insan hüquqlarının qorunması ilə bağlı tövsiyəsi;
- Tövsiyə CM/Rec(2012)4 Nazirlər Komitəsinin üzv dövlətlərə sosial şəbəkə xidmətləri ilə bağlı insan hüquqlarının qorunması barədə tövsiyəsi.
Yuxarıda qeyd edildiyi kimi, şəxsi məlumatların qorunması hüququ Avropa İnsan Hüquqları Məhkəməsi tərəfindən AİHM-in 8-ci maddəsinə daxil edilmişdir. Avropa İnsan Hüquqları Məhkəməsinin ('AİHM') 8-ci maddə ilə qorunduğunu müəyyən etdiyi müxtəlif şəxsi məlumatlara bir neçə nümunə bunlardır: müəyyən dinamika ilə əlaqəli internet abunəçi məlumatları; barmaq izləri, mobil nümunələr və DNT profilləri; fiziki şəxslərin vergiyə cəlb edilən gəlirləri və aktivləri haqqında ictimaiyyətə açıq məlumatlar; gizli olmayan video nəzarət vasitəsilə toplanan məlumatlar.5)