حفاظت از داده‌ها در اقدام بشردوستانه؛ پردازش داده‌های شخصی نظامی

حفاظت از داده‌ها در اقدام بشردوستانه؛ پردازش داده‌های شخصی نظامی[1]

Tatjana Grote

مترجم: دکتر محمدمهدی سیدناصری

پژوهشگر حقوق کودک و مدرس دانشگاه

ویراستار علمی: دکتر امیر درون‌ پرور

پژوهشگر حقوق بین‌الملل

 

مقدمه

داده‌های شخصی به جزء جدایی‌ناپذیر اقدام بشر‌دوستانه تبدیل شده‌اند. بازیگران برجسته این حوزه از جمله کمیته بین‌المللی صلیب سرخ و کمیساریای عالی پناهندگان سازمان ملل متحد در واکنش به این واقعیت، چارچوب‌های سختگیرانه‌ای برای حفاظت از داده‌ها ایجاد کرده‌اند. همزمان داده‌های شخصی به عنصری اساسی برای فعالیت‌های مختلف نظامی نیز بدل شده‌اند و چنین پردازشی می‌تواند تأثیر قابل‌ توجهی بر جوامعِ درگیر مخاصمه مسلحانه بر جای گذارد. با این حال، قواعد حاکم بر پردازش داده‌ها توسط بازیگران نظامی غالباً وضوح و شفافیت بسیار کمتری دارند. فهم اینکه بازیگران نظامی چه رویکردی در مورد مسئله حفاظت از داده‌های شخصی در سیاق‌های بشردوستانه دارند، می‌تواند تعاملات داده‌محور با بازیگران مسلح را تسهیل کند. با اتکا بر تحلیل پیشین پیرامون پردازش داده‌های نظامی در شرایط اشغال متخاصم، این نوشتار توضیح می‌دهد چرا بررسی نحوه پردازش داده‌های شخصی طبق حکمرانی حقوق بین‌الملل بشردوستانه و نظام بین‌المللی حقوق بشر ضروری است.

 

داده‌های شخصی و اشغال متخاصم

پردازش داده‌های شخصی به بخش مرکزیِ وضعیت‌های اشغال متخاصم تبدیل شده است. چنین وضعیتی زمانی شکل می‌گیرد که یک طرفِ مخاصمه کنترل مؤثر بر تمام یا بخشی از قلمروِ طرف متخاصم مقابل را در اختیار گیرد. این وضعیتِ نسبتاً با ثبات، امکان اجرای برنامه‌های پیچیده پردازش داده را فراهم می‌سازد. چنین تدابیری مفید تلقی شده اند،به ‌ویژه برای مواجهه با چالش‌ها زمانی پدید می‌آید که یک طرفِ مخاصمه باید جمعیت متخاصم را کنترل کرده و نظم عمومی را حفظ کند. قدرت‌های اشغالگر غالباً علاقه ویژه‌ای به داده‌های بیومتریک دارند؛ داده‌هایی که ابزاری کلیدی برای تحقق «سلطه هویتی»(identity (dominanceمحسوب شده‌اند. علاوه بر این، داده‌های شخصی که نشان‌دهنده دیدگاه‌های سیاسی ساکنان مناطق اشغالی‌اند، به‌طور نظام‌مند جمع‌آوری شده‌اند (اوکراین و هلند علیه روسیه، بند ۱۱۴۶). داده‌های شخصی ممکن است، برای مثال، در ایست‌های بازرسی نظامی، توسط سربازان در گشت‌زنی یا از طریق ابزارهای مبتنی بر فضای سایبری جمع‌آوری شوند.

 

محدودیت‌های قواعد حفاظت از داده‌ها در وضعیت اشغال متخاصم

آیا این فعالیت‌ها تحت شمول قواعد حفاظت از داده‌ها قرار می‌گیرند؟ و اگر چنین است، قانون کدام کشور قابل اعمال است؟ قدرت اشغالگر تابع قوانین داخلی قلمرویی نیست که آن را اشغال کرده است. در نتیجه، میزان حفاظت از داده‌ها که برای افراد فراهم می‌شود، وابسته به چارچوب قوانین خودِ قدرت اشغالگر خواهد بود. برخی قدرت‌های اشغالگر ممکن است چارچوب‌های مستحکم حفاظت از داده‌ها نداشته باشند. حتی اگر چنین چارچوبی وجود داشته باشد، ممکن است قابل اعمال نباشد. برای نمونه، قوانین مشابه «نظام جامع حفاظت از داده‌ها» معمولاً در مورد رفتار نظامی مرتبط با مخاصمات قابل اعمال نیستند. هرچند برخی از کشورها متعهد شده‌اند قوانین داخلی حفاظت از داده خود را بر پردازش نظامیِ داده اعمال کنند، اما فعالیت‌های مرتبط با امنیت ملی غالباً از خلأهای عمدی قوانین داخلی حفاظت از داده عبور می‌کنند. گذشته از پرسش‌های نظری صرف، باید توجه داشت در حالی که ارتش‌ها ملزم‌ هستند تا حدی با حقوق بشردوستانه آشنایی داشته باشند، قواعد حفاظت از داده‌ها ممکن است برای آنان همچون زبانی بیگانه جلوه کند. مگر آنکه کشورها تصمیم بگیرند قوانین داخلی حفاظت از داده خود را به نیروهای مسلح تسری داده و پرسنل نظامی را بر این اساس آموزش دهند، احتمال بیشتری وجود دارد که سایر مجموعه‌های قانونی در مرکز توجه قرار گیرند.

 

حقوق بین‌الملل بشردوستانه چه می‌گوید؟

حقوق بین‌الملل بشردوستانه و به ‌طور خاص حقوق اشغال متخاصم بسیار قدیمی‌تر از آن است که پردازش داده‌های شخصی را به ‌صراحت مورد خطاب قرار دهد. با این حال، بدون آنکه حتی یک‌بار اصطلاح «داده» را ذکر کند، می‌تواند در برابر برخی شیوه‌های پردازش داده حمایت ایجاد نماید. با این حال، این حمایت مبتنی بر این ایده نیست که هر فرد باید بر داده‌های شخصی خود کنترل داشته باشد؛ بلکه کوششی است برای محدود کردن رنج و اختلال ناشی از اشغال تا حد ممکن. از این ‌رو، لازم است نشان داده شود که پردازش داده‌های شخصی چگونه تأثیر منفی بر «صاحب داده» بر جای می‌گذارد و اینکه این اثر فراتر از میزان لازم برای تحقق منافع مشروع قدرت اشغالگر و افراد تحت کنترل آن بوده است. نمونه‌های زیر قابل تأمل‌ هستند:

ماده‌ ۴۳ قواعد لاهه قدرت اشغالگر را ملزم می‌کند نظم عمومی و زندگی مدنی را برقرار ساخته و تضمین کند. داده‌های شخصی می‌توانند تا آنجا تحت حمایت ماده‌ ۴۳ قرار گیرند که نشان داده شود تعاملات اجتماعی و اقتصادی زندگی روزمره بر اثر پردازش مورد بحث مختل شده‌اند. افزون بر این، باید ثابت شود که این اختلال از آنچه برای دستیابی به هدف مشروع این اقدامات کاملاً ضروری و متناسب بوده، فراتر رفته است. (برای نمونه، امنیت جمعیت عمومی یا نیروهای قدرت اشغالگر)

ماده‌ ۲۷ کنوانسیون چهارم ژنو قدرت اشغالگر را ملزم می‌کند که با کلیه اشخاصِ حمایت‌شده رفتاری انسانی داشته و شخص آنان، شیوه‌ها و رسوم ایشان را محترم بشمارد. هر چند ممکن است استدلال شود که «احترام به شخص» به ‌معنای احترام به حق آنان در حفاظت از داده‌هاست، این تفسیر تنها خوانش ممکن نیست و امکان تفسیرهای محدودتر نیز وجود دارد. از این‌ رو، ممکن است نیاز باشد نشان داده شود که پردازش نظامی داده‌ها به «خودسانسوری» منجر شده و بدین‌ ترتیب مانع می‌شود که صاحبان داده مطابق شیوه‌ها و رسوم خود عمل کنند. دوباره تأثیرات این اقدامات باید غیرضروری و نامتناسب باشد تا طبق حقوق بین‌الملل بشردوستانه غیرقانونی محسوب شود. بر اساس ماده‌ ۲۷ کنوانسیون چهارم ژنو، اشخاص حمایت‌شده نباید در معرض کنجکاوی علنی قرار گیرند. این شامل منعِ اشتراک‌گذاری تصاویر یا ویدئوهایی است که در آن اشخاص حمایت‌شده قابل شناسایی‌اند، با هر فردی که نیازی به مشاهده آن داده شخصی ندارد.

ماده‌ ۳۳ کنوانسیون چهارم ژنو تنبیه جمعی را ممنوع می‌کند؛ یعنی اعمال مجازات بدون توجه به مسئولیت فردی. پردازش داده‌ها در صورتی می‌تواند نقض حقوق بین‌الملل بشردوستانه محسوب شود که ثابت گردد آزادی یا آسایش صاحب داده را محدود کرده و هدف آن تنبیه وی بوده است.

تا آنجا که رعایت اصول حفاظت از داده‌ها برای جلوگیری از آثار ناموجه مانند موارد فوق لازم باشد، این اصول بخشی از تعهدات قدرت اشغالگر طبق حقوق بشردوستانه خواهند شد. اینکه یک شیوه مشخص پردازش داده کدامیک از مقررات فوق را نقض می‌کند، وابسته به اوضاع خاص از جمله این پرسش است که داده‌های شخصیِ چه کسی پردازش شده‌اند. نکته مهم آنکه حقوق بشردوستانه از همه صاحبان داده حمایت نمی‌کند بلکه فقط از کسانی حمایت می‌کند که مطابق ماده‌ ۴ کنوانسیون چهارم ژنو «اشخاص حمایت‌شده» محسوب می‌شوند؛ که اتباع قدرت اشغالگر را مستثنی می‌کند. این امر تصویری کلی را تقویت می‌کند: حقوق بشردوستانه حق کنترل داده‌های شخصی را به‌عنوان یک حق مستقل به رسمیت نمی‌شناسد بلکه هدف آن حمایت از اشخاصِ آسیب‌پذیر در برابر آثار زیانبار ناشی از فقدان کنترل بر داده‌هاست. این حمایت اگرچه ضروری است، اما احتمالاً باعث می‌شود بازیگران نظامی حفاظت از داده‌ها را متفاوت و غالباً محدودتر از بازیگران بشر‌دوستانه درک و اجرا کنند.

 

ورود تدریجی حفاظت از داده‌ها از «درِ پشتی» نظام بین‌المللی حقوق بشر

هرچند وضعیت اشغال به لحاظ سنتی عمدتاً تحت حاکمیت حقوق بشردوستانه قرار داشته است، اما این تنها نظام حقوقیِ قابل اعمال نیست. توافق گسترده‌ای (گرچه نه جهانی) وجود دارد مبنی بر اینکه نظام بین‌المللی حقوق بشر در دوران مخاصمه همچنان جاری است و به‌ صورت فراسرزمینی در قلمرو اشغالی نیز اعمال می‌شود. «کنوانسیون ۱۰۸+» هر چند کماکان لازم‌الاجرا نشده یک معاهده بین‌المللی حفاظت از داده‌هاست که بر خلاف نسخه اولیه خود (کنوانسیون ۱۰۸) و قوانین داخلی بسیاری از کشورها، معافیت کلی برای فعالیت‌های نظامی پیش‌بینی نمی‌کند. افزون بر این، حق بر زندگی خصوصی هر چند معادل کامل حق بر حفاظت از داده‌ها نیست، در رویه قضایی به ‌گونه‌ای تفسیر شده که بازتاب‌دهنده برخی اصول حفاظت از داده‌هاست، به‌ویژه در نظام اروپایی.

حفاظت از داده‌ها ارتباط نزدیکی با حق بر زندگی خصوصی دارد. مداخلات داده‌محور در این حق باید «مبنای حقوقی» دقیق، شفاف و در دسترس داشته باشد و تضمین‌های مقتضی را فراهم کند. این شرط حداقل تا حدی با اصول «شفافیت» همپوشانی دارد. به ‌علاوه، چنین مداخلاتی تنها در صورتی مجاز است که هدفی مشروع مانند امنیت ملی، ایمنی عمومی یا حمایت از حقوق دیگران را دنبال کنند. هر چند این دسته‌بندی‌ها با «مبانی حقوقی» معمول برای پردازش داده‌ها در قواعد حفاظت از داده‌ تفاوت دارند، اما با روح اصل «قانون‌مندی» هماهنگ‌ هستند. همچنین هر گونه مداخله می‌بایست ضروری و متناسب باشد. این امر به‌عنوان الزامِ پردازش داده صرفاً برای تحقق هدف مشروع تفسیر شده است که بازتاب‌دهنده اصل «محدودیت هدف» است. چنانچه داده‌های نادقیق پردازش شوند، پردازش نمی‌تواند هدف مشروع را برآورده کند و بنابراین «ضروری» نخواهد بود. در صورتی که داده‌های نامربوط یا نامتناسب پردازش شوند، یا بازه نگهداری داده فاقد حدود منطقی باشد، پردازش متناسب تلقی نمی‌شود. این یافته‌ها با اصول «دقت»، «حداقل‌سازی داده» و «محدودیت ذخیره‌سازی» همخوان‌ هستند. کشورها همچنین مکلف‌ هستند از پردازش غیرمجاز یا غیرقانونی توسط اشخاص ثالث جلوگیری نمایند، همان‌گونه که اصول «درستکاری و محرمانگی» اقتضا می‌کند. در مجموع، اصول حقوق بشر مبنی بر قانونی‌بودن، ضرورت و تناسب می‌توانند نقطه ورود اصول حفاظت از داده‌ها به حق بر زندگی خصوصی باشند.

با این حال، یک پرسش مهم و مناقشه‌برانگیز باقی می‌ماند: حق بر حریم خصوصی چگونه با حقوق بشردوستانه تعامل پیدا می‌کند؟ یک پاسخ آن است که حقوق بشر، تعهدات پیش‌گفته در حقوق بشردوستانه را روشن‌تر و تکمیل می‌کند. برای نمونه، در تعیین اینکه آیا پردازش داده‌های شخصی برای حفظ نظم عمومی یا امنیت، در انطباق با ماده‌ ۴۳ قواعد لاهه است یا خیر، قواعد نظام بین‌المللی حقوق بشر می‌تواند معیارهای ملموس حقوقی ارائه کند. چنین رویکردی در خصوص مداخلات مرتبط با تضمین‌های مقرر در ماده‌ ۲۷ کنوانسیون چهارم ژنو نیز مصداق دارد. اصل قانونی‌بودن نیز با ایجاد تکلیف مضاعف برای وضع مبنای حقوقی روشن، دقیق و در دسترس برای پردازش داده‌های شخصی، حقوق بشردوستانه را تکمیل می‌کند. اگر تعامل بین دو حقوق بین‌الملل بشردوستانه و قواعد نظام بین‌المللی حقوق بشر به این شیوه تفسیر شود، حقوق بین‌الملل تعهداتی را ایجاد می‌کند که شباهت زیادی به چارچوب‌های حفاظت از داده دارد که کنشگران بشر‌دوستانه به آن ملتزم شده‌اند.

 

چالش‌های باقی‌مانده و نتیجه‌گیری

با این حال، موضوع به این سادگی نیست. برخی کشورها ممکن است اعطای چنین نقشی به حقوق بشر را رد نمایند. آنان استدلال می‌کنند حقوق بشردوستانه به دلیل تمرکز ویژه‌اش بر مخاصمه و اشغال منبع اصلی تعهداتشان باقی می‌ماند. همان‌گونه که توضیح داده شد، چنین رویکردی به این معنا نیست که پردازش نظامی داده‌ها کاملاً بی‌قاعده باقی بماند، اما منطق و میزان سختگیری قواعد قابل اجرا، با آنچه در چارچوب‌های مدرن حفاظت از داده دیده می‌شود، متفاوت خواهد بود. حتی کشورهایی که به طور کامل کاربرد قواعد بین‌المللی حقوق بشر را رد نمی‌کنند، ممکن است تأکید نمایند که تعهدات خاص زمان صلح باید به دلیل چالش‌های امنیتیِ ویژه ناشی از وضعیت اشغال، با قواعد ملایم‌تر حقوق بین‌الملل بشردوستانه جایگزین شوند که این امر می‌تواند سطح حمایت از صاحبان داده را تضعیف کند. این ادعاها غالباً دشوار است که به لحاظ حقوقی به چالش کشیده شوند، زیرا دادگاه‌ها یا نهادهای بیرونی ممکن است نتوانند دقیقاً تعیین کنند چه میزان اقدامات امنیتی برای تضمین امنیت نیروهای اشغالگر یا شهروندان کشور اشغالگر در داخل کشور لازم است. اطلاعات لازم برای چنین ارزیابی‌ معمولاً در دسترس نهادهای بیرونی نیست و دلیل آن نیز، باز هم، مرتبط با امنیت ملی است.

یکی از راه‌های پیشِ‌رو آن است که کشورهای متخاصم چارچوب‌های حفاظت از داده را برای نیروهای مسلح خود تصویب کنند؛ چارچوب‌هایی که ویژگی‌های مخاصمه مسلحانه را در نظر بگیرد، همان‌گونه که سازمان‌هایی مانند کمیساریای عالی پناهندگان و کمیته بین‌المللی صلیب سرخ در حوزه انسان‌دوستانه انجام داده‌اند. با این حال، تا زمانی که چنین رویکردی به رویه رایج تبدیل نشود، حقوق بشردوستانه و حقوق بشر همچنان نقاط مرجع مهمی برای ارتش‌ها در زمینه پردازش داده‌های شخصی باقی خواهند ماند. همان‌گونه که پیش‌تر اشاره شد، این امر احتمالاً به تفاوت‌هایی در شیوه اندیشیدن و سخن‌گفتن بازیگران انسان‌دوستانه و نظامی درباره حفاظت از داده می‌انجامد. امید آن است که این تفاوت‌ها به شکاف‌های چشمگیر در سطح حمایت واقعی از صاحبان داده منتهی نشود. تحقق این امر تا حد زیادی وابسته است به اینکه آیا بازیگران نظامی در زمینه حفاظت از داده‌ها به اندازه بازیگران انسان‌دوستانه بلندپروازانه و آینده‌نگرانه عمل خواهند کرد یا خیر.

این تأملات بازتاب‌دهنده مضامین کتاب تازه‌منتشرشده انتشارات روتلیج با عنوان «حفاظت از داده‌ها در اقدام انسان‌دوستانه: پاسخ به بحران‌ها در جهانی داده‌محور» است که بررسی می‌کند چگونه چارچوب‌های حفاظت از داده برای مواجهه با واقعیت‌های بحران‌ها در عصر فزاینده داده‌محور تکامل می‌یابند.[2]

 

[1] https://www.ejiltalk.org/data-protection-in-humanitarian-action-military-personal-data-processing/

[2] ویراستار ادبی: صادق بشیره (گروه پژوهشی آکادمی بیگدلی)

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *