حفاظت از دادهها در اقدام بشردوستانه؛ پردازش دادههای شخصی نظامی[1]
Tatjana Grote
مترجم: دکتر محمدمهدی سیدناصری
پژوهشگر حقوق کودک و مدرس دانشگاه
ویراستار علمی: دکتر امیر درون پرور
پژوهشگر حقوق بینالملل
مقدمه
دادههای شخصی به جزء جداییناپذیر اقدام بشردوستانه تبدیل شدهاند. بازیگران برجسته این حوزه از جمله کمیته بینالمللی صلیب سرخ و کمیساریای عالی پناهندگان سازمان ملل متحد در واکنش به این واقعیت، چارچوبهای سختگیرانهای برای حفاظت از دادهها ایجاد کردهاند. همزمان دادههای شخصی به عنصری اساسی برای فعالیتهای مختلف نظامی نیز بدل شدهاند و چنین پردازشی میتواند تأثیر قابل توجهی بر جوامعِ درگیر مخاصمه مسلحانه بر جای گذارد. با این حال، قواعد حاکم بر پردازش دادهها توسط بازیگران نظامی غالباً وضوح و شفافیت بسیار کمتری دارند. فهم اینکه بازیگران نظامی چه رویکردی در مورد مسئله حفاظت از دادههای شخصی در سیاقهای بشردوستانه دارند، میتواند تعاملات دادهمحور با بازیگران مسلح را تسهیل کند. با اتکا بر تحلیل پیشین پیرامون پردازش دادههای نظامی در شرایط اشغال متخاصم، این نوشتار توضیح میدهد چرا بررسی نحوه پردازش دادههای شخصی طبق حکمرانی حقوق بینالملل بشردوستانه و نظام بینالمللی حقوق بشر ضروری است.
دادههای شخصی و اشغال متخاصم
پردازش دادههای شخصی به بخش مرکزیِ وضعیتهای اشغال متخاصم تبدیل شده است. چنین وضعیتی زمانی شکل میگیرد که یک طرفِ مخاصمه کنترل مؤثر بر تمام یا بخشی از قلمروِ طرف متخاصم مقابل را در اختیار گیرد. این وضعیتِ نسبتاً با ثبات، امکان اجرای برنامههای پیچیده پردازش داده را فراهم میسازد. چنین تدابیری مفید تلقی شده اند،به ویژه برای مواجهه با چالشها زمانی پدید میآید که یک طرفِ مخاصمه باید جمعیت متخاصم را کنترل کرده و نظم عمومی را حفظ کند. قدرتهای اشغالگر غالباً علاقه ویژهای به دادههای بیومتریک دارند؛ دادههایی که ابزاری کلیدی برای تحقق «سلطه هویتی»(identity (dominanceمحسوب شدهاند. علاوه بر این، دادههای شخصی که نشاندهنده دیدگاههای سیاسی ساکنان مناطق اشغالیاند، بهطور نظاممند جمعآوری شدهاند (اوکراین و هلند علیه روسیه، بند ۱۱۴۶). دادههای شخصی ممکن است، برای مثال، در ایستهای بازرسی نظامی، توسط سربازان در گشتزنی یا از طریق ابزارهای مبتنی بر فضای سایبری جمعآوری شوند.
محدودیتهای قواعد حفاظت از دادهها در وضعیت اشغال متخاصم
آیا این فعالیتها تحت شمول قواعد حفاظت از دادهها قرار میگیرند؟ و اگر چنین است، قانون کدام کشور قابل اعمال است؟ قدرت اشغالگر تابع قوانین داخلی قلمرویی نیست که آن را اشغال کرده است. در نتیجه، میزان حفاظت از دادهها که برای افراد فراهم میشود، وابسته به چارچوب قوانین خودِ قدرت اشغالگر خواهد بود. برخی قدرتهای اشغالگر ممکن است چارچوبهای مستحکم حفاظت از دادهها نداشته باشند. حتی اگر چنین چارچوبی وجود داشته باشد، ممکن است قابل اعمال نباشد. برای نمونه، قوانین مشابه «نظام جامع حفاظت از دادهها» معمولاً در مورد رفتار نظامی مرتبط با مخاصمات قابل اعمال نیستند. هرچند برخی از کشورها متعهد شدهاند قوانین داخلی حفاظت از داده خود را بر پردازش نظامیِ داده اعمال کنند، اما فعالیتهای مرتبط با امنیت ملی غالباً از خلأهای عمدی قوانین داخلی حفاظت از داده عبور میکنند. گذشته از پرسشهای نظری صرف، باید توجه داشت در حالی که ارتشها ملزم هستند تا حدی با حقوق بشردوستانه آشنایی داشته باشند، قواعد حفاظت از دادهها ممکن است برای آنان همچون زبانی بیگانه جلوه کند. مگر آنکه کشورها تصمیم بگیرند قوانین داخلی حفاظت از داده خود را به نیروهای مسلح تسری داده و پرسنل نظامی را بر این اساس آموزش دهند، احتمال بیشتری وجود دارد که سایر مجموعههای قانونی در مرکز توجه قرار گیرند.
حقوق بینالملل بشردوستانه چه میگوید؟
حقوق بینالملل بشردوستانه و به طور خاص حقوق اشغال متخاصم بسیار قدیمیتر از آن است که پردازش دادههای شخصی را به صراحت مورد خطاب قرار دهد. با این حال، بدون آنکه حتی یکبار اصطلاح «داده» را ذکر کند، میتواند در برابر برخی شیوههای پردازش داده حمایت ایجاد نماید. با این حال، این حمایت مبتنی بر این ایده نیست که هر فرد باید بر دادههای شخصی خود کنترل داشته باشد؛ بلکه کوششی است برای محدود کردن رنج و اختلال ناشی از اشغال تا حد ممکن. از این رو، لازم است نشان داده شود که پردازش دادههای شخصی چگونه تأثیر منفی بر «صاحب داده» بر جای میگذارد و اینکه این اثر فراتر از میزان لازم برای تحقق منافع مشروع قدرت اشغالگر و افراد تحت کنترل آن بوده است. نمونههای زیر قابل تأمل هستند:
ماده ۴۳ قواعد لاهه قدرت اشغالگر را ملزم میکند نظم عمومی و زندگی مدنی را برقرار ساخته و تضمین کند. دادههای شخصی میتوانند تا آنجا تحت حمایت ماده ۴۳ قرار گیرند که نشان داده شود تعاملات اجتماعی و اقتصادی زندگی روزمره بر اثر پردازش مورد بحث مختل شدهاند. افزون بر این، باید ثابت شود که این اختلال از آنچه برای دستیابی به هدف مشروع این اقدامات کاملاً ضروری و متناسب بوده، فراتر رفته است. (برای نمونه، امنیت جمعیت عمومی یا نیروهای قدرت اشغالگر)
ماده ۲۷ کنوانسیون چهارم ژنو قدرت اشغالگر را ملزم میکند که با کلیه اشخاصِ حمایتشده رفتاری انسانی داشته و شخص آنان، شیوهها و رسوم ایشان را محترم بشمارد. هر چند ممکن است استدلال شود که «احترام به شخص» به معنای احترام به حق آنان در حفاظت از دادههاست، این تفسیر تنها خوانش ممکن نیست و امکان تفسیرهای محدودتر نیز وجود دارد. از این رو، ممکن است نیاز باشد نشان داده شود که پردازش نظامی دادهها به «خودسانسوری» منجر شده و بدین ترتیب مانع میشود که صاحبان داده مطابق شیوهها و رسوم خود عمل کنند. دوباره تأثیرات این اقدامات باید غیرضروری و نامتناسب باشد تا طبق حقوق بینالملل بشردوستانه غیرقانونی محسوب شود. بر اساس ماده ۲۷ کنوانسیون چهارم ژنو، اشخاص حمایتشده نباید در معرض کنجکاوی علنی قرار گیرند. این شامل منعِ اشتراکگذاری تصاویر یا ویدئوهایی است که در آن اشخاص حمایتشده قابل شناساییاند، با هر فردی که نیازی به مشاهده آن داده شخصی ندارد.
ماده ۳۳ کنوانسیون چهارم ژنو تنبیه جمعی را ممنوع میکند؛ یعنی اعمال مجازات بدون توجه به مسئولیت فردی. پردازش دادهها در صورتی میتواند نقض حقوق بینالملل بشردوستانه محسوب شود که ثابت گردد آزادی یا آسایش صاحب داده را محدود کرده و هدف آن تنبیه وی بوده است.
تا آنجا که رعایت اصول حفاظت از دادهها برای جلوگیری از آثار ناموجه مانند موارد فوق لازم باشد، این اصول بخشی از تعهدات قدرت اشغالگر طبق حقوق بشردوستانه خواهند شد. اینکه یک شیوه مشخص پردازش داده کدامیک از مقررات فوق را نقض میکند، وابسته به اوضاع خاص از جمله این پرسش است که دادههای شخصیِ چه کسی پردازش شدهاند. نکته مهم آنکه حقوق بشردوستانه از همه صاحبان داده حمایت نمیکند بلکه فقط از کسانی حمایت میکند که مطابق ماده ۴ کنوانسیون چهارم ژنو «اشخاص حمایتشده» محسوب میشوند؛ که اتباع قدرت اشغالگر را مستثنی میکند. این امر تصویری کلی را تقویت میکند: حقوق بشردوستانه حق کنترل دادههای شخصی را بهعنوان یک حق مستقل به رسمیت نمیشناسد بلکه هدف آن حمایت از اشخاصِ آسیبپذیر در برابر آثار زیانبار ناشی از فقدان کنترل بر دادههاست. این حمایت اگرچه ضروری است، اما احتمالاً باعث میشود بازیگران نظامی حفاظت از دادهها را متفاوت و غالباً محدودتر از بازیگران بشردوستانه درک و اجرا کنند.
ورود تدریجی حفاظت از دادهها از «درِ پشتی» نظام بینالمللی حقوق بشر
هرچند وضعیت اشغال به لحاظ سنتی عمدتاً تحت حاکمیت حقوق بشردوستانه قرار داشته است، اما این تنها نظام حقوقیِ قابل اعمال نیست. توافق گستردهای (گرچه نه جهانی) وجود دارد مبنی بر اینکه نظام بینالمللی حقوق بشر در دوران مخاصمه همچنان جاری است و به صورت فراسرزمینی در قلمرو اشغالی نیز اعمال میشود. «کنوانسیون ۱۰۸+» هر چند کماکان لازمالاجرا نشده یک معاهده بینالمللی حفاظت از دادههاست که بر خلاف نسخه اولیه خود (کنوانسیون ۱۰۸) و قوانین داخلی بسیاری از کشورها، معافیت کلی برای فعالیتهای نظامی پیشبینی نمیکند. افزون بر این، حق بر زندگی خصوصی هر چند معادل کامل حق بر حفاظت از دادهها نیست، در رویه قضایی به گونهای تفسیر شده که بازتابدهنده برخی اصول حفاظت از دادههاست، بهویژه در نظام اروپایی.
حفاظت از دادهها ارتباط نزدیکی با حق بر زندگی خصوصی دارد. مداخلات دادهمحور در این حق باید «مبنای حقوقی» دقیق، شفاف و در دسترس داشته باشد و تضمینهای مقتضی را فراهم کند. این شرط حداقل تا حدی با اصول «شفافیت» همپوشانی دارد. به علاوه، چنین مداخلاتی تنها در صورتی مجاز است که هدفی مشروع مانند امنیت ملی، ایمنی عمومی یا حمایت از حقوق دیگران را دنبال کنند. هر چند این دستهبندیها با «مبانی حقوقی» معمول برای پردازش دادهها در قواعد حفاظت از داده تفاوت دارند، اما با روح اصل «قانونمندی» هماهنگ هستند. همچنین هر گونه مداخله میبایست ضروری و متناسب باشد. این امر بهعنوان الزامِ پردازش داده صرفاً برای تحقق هدف مشروع تفسیر شده است که بازتابدهنده اصل «محدودیت هدف» است. چنانچه دادههای نادقیق پردازش شوند، پردازش نمیتواند هدف مشروع را برآورده کند و بنابراین «ضروری» نخواهد بود. در صورتی که دادههای نامربوط یا نامتناسب پردازش شوند، یا بازه نگهداری داده فاقد حدود منطقی باشد، پردازش متناسب تلقی نمیشود. این یافتهها با اصول «دقت»، «حداقلسازی داده» و «محدودیت ذخیرهسازی» همخوان هستند. کشورها همچنین مکلف هستند از پردازش غیرمجاز یا غیرقانونی توسط اشخاص ثالث جلوگیری نمایند، همانگونه که اصول «درستکاری و محرمانگی» اقتضا میکند. در مجموع، اصول حقوق بشر مبنی بر قانونیبودن، ضرورت و تناسب میتوانند نقطه ورود اصول حفاظت از دادهها به حق بر زندگی خصوصی باشند.
با این حال، یک پرسش مهم و مناقشهبرانگیز باقی میماند: حق بر حریم خصوصی چگونه با حقوق بشردوستانه تعامل پیدا میکند؟ یک پاسخ آن است که حقوق بشر، تعهدات پیشگفته در حقوق بشردوستانه را روشنتر و تکمیل میکند. برای نمونه، در تعیین اینکه آیا پردازش دادههای شخصی برای حفظ نظم عمومی یا امنیت، در انطباق با ماده ۴۳ قواعد لاهه است یا خیر، قواعد نظام بینالمللی حقوق بشر میتواند معیارهای ملموس حقوقی ارائه کند. چنین رویکردی در خصوص مداخلات مرتبط با تضمینهای مقرر در ماده ۲۷ کنوانسیون چهارم ژنو نیز مصداق دارد. اصل قانونیبودن نیز با ایجاد تکلیف مضاعف برای وضع مبنای حقوقی روشن، دقیق و در دسترس برای پردازش دادههای شخصی، حقوق بشردوستانه را تکمیل میکند. اگر تعامل بین دو حقوق بینالملل بشردوستانه و قواعد نظام بینالمللی حقوق بشر به این شیوه تفسیر شود، حقوق بینالملل تعهداتی را ایجاد میکند که شباهت زیادی به چارچوبهای حفاظت از داده دارد که کنشگران بشردوستانه به آن ملتزم شدهاند.
چالشهای باقیمانده و نتیجهگیری
با این حال، موضوع به این سادگی نیست. برخی کشورها ممکن است اعطای چنین نقشی به حقوق بشر را رد نمایند. آنان استدلال میکنند حقوق بشردوستانه به دلیل تمرکز ویژهاش بر مخاصمه و اشغال منبع اصلی تعهداتشان باقی میماند. همانگونه که توضیح داده شد، چنین رویکردی به این معنا نیست که پردازش نظامی دادهها کاملاً بیقاعده باقی بماند، اما منطق و میزان سختگیری قواعد قابل اجرا، با آنچه در چارچوبهای مدرن حفاظت از داده دیده میشود، متفاوت خواهد بود. حتی کشورهایی که به طور کامل کاربرد قواعد بینالمللی حقوق بشر را رد نمیکنند، ممکن است تأکید نمایند که تعهدات خاص زمان صلح باید به دلیل چالشهای امنیتیِ ویژه ناشی از وضعیت اشغال، با قواعد ملایمتر حقوق بینالملل بشردوستانه جایگزین شوند که این امر میتواند سطح حمایت از صاحبان داده را تضعیف کند. این ادعاها غالباً دشوار است که به لحاظ حقوقی به چالش کشیده شوند، زیرا دادگاهها یا نهادهای بیرونی ممکن است نتوانند دقیقاً تعیین کنند چه میزان اقدامات امنیتی برای تضمین امنیت نیروهای اشغالگر یا شهروندان کشور اشغالگر در داخل کشور لازم است. اطلاعات لازم برای چنین ارزیابی معمولاً در دسترس نهادهای بیرونی نیست و دلیل آن نیز، باز هم، مرتبط با امنیت ملی است.
یکی از راههای پیشِرو آن است که کشورهای متخاصم چارچوبهای حفاظت از داده را برای نیروهای مسلح خود تصویب کنند؛ چارچوبهایی که ویژگیهای مخاصمه مسلحانه را در نظر بگیرد، همانگونه که سازمانهایی مانند کمیساریای عالی پناهندگان و کمیته بینالمللی صلیب سرخ در حوزه انساندوستانه انجام دادهاند. با این حال، تا زمانی که چنین رویکردی به رویه رایج تبدیل نشود، حقوق بشردوستانه و حقوق بشر همچنان نقاط مرجع مهمی برای ارتشها در زمینه پردازش دادههای شخصی باقی خواهند ماند. همانگونه که پیشتر اشاره شد، این امر احتمالاً به تفاوتهایی در شیوه اندیشیدن و سخنگفتن بازیگران انساندوستانه و نظامی درباره حفاظت از داده میانجامد. امید آن است که این تفاوتها به شکافهای چشمگیر در سطح حمایت واقعی از صاحبان داده منتهی نشود. تحقق این امر تا حد زیادی وابسته است به اینکه آیا بازیگران نظامی در زمینه حفاظت از دادهها به اندازه بازیگران انساندوستانه بلندپروازانه و آیندهنگرانه عمل خواهند کرد یا خیر.
این تأملات بازتابدهنده مضامین کتاب تازهمنتشرشده انتشارات روتلیج با عنوان «حفاظت از دادهها در اقدام انساندوستانه: پاسخ به بحرانها در جهانی دادهمحور» است که بررسی میکند چگونه چارچوبهای حفاظت از داده برای مواجهه با واقعیتهای بحرانها در عصر فزاینده دادهمحور تکامل مییابند.[2]
[1] https://www.ejiltalk.org/data-protection-in-humanitarian-action-military-personal-data-processing/
[2] ویراستار ادبی: صادق بشیره (گروه پژوهشی آکادمی بیگدلی)