Definendo il verdetto della Corte Suprema su Aadhaar una boccata d'aria fresca per i cittadini indiani, gli esperti hanno affermato che un regime completamente nuovo deve essere messo in atto per proteggere i dati di Aadhaar che giacciono con le società private.
Affermando che le entità private o gli individui non possono avvalersi dei dati di Aadhaar per fornire servizi ai consumatori, il tribunale dell'apice ha annullato la sezione 57 dell'Atto di Aadhaar che consentiva la condivisione di dati con entità private.
Significa che le società di telecomunicazioni, le società di commercio elettronico e le banche private non possono richiedere dati biometrici e di altro tipo ai consumatori per fornire i loro servizi.
“Il verdetto di Aadhaar è un enorme sospiro di sollievo per i cittadini. L'enorme compito ora è garantire che i dati già presenti nelle società private non vengano utilizzati in modo improprio o venduti,"Pavan Duggal, il principale esperto di diritto cibernetico della nazione, ha affermato.
"I dati devono ora essere smantellati, ma l'onere è assicurarsi che le aziende non facciano copie dei dati e li utilizzino per monetizzare le loro operazioni. La grande domanda è quale agenzia controllerà questo gigantesco compito,"Ha aggiunto Duggal, anche lui uno dei principali avvocati della Corte Suprema.
Il tribunale dell'apice ha anche affermato che i dati di Aadhaar non possono essere condivisi con le agenzie di sicurezza nel nome della difesa della sicurezza nazionale e che anche le persone possono lamentarsi del furto dei loro dati di Aadhaar.
"Le società private hanno giocato una grande scommessa sull'integrazione dei dati di Aaddhar con i loro sistemi in cui hanno speso molti soldi. L'intero esercizio è ora inutile e il paese ora ha bisogno di un nuovo ecosistema Aadhaar,"Ha osservato Duggal.
La Unique Identification Authority of India (UIDAI), ha affermato Duggal, aveva già presentato più di 50 FIR contro società private per violazione dei dati di Aadhaar.
"La sentenza odierna, così come letta in tribunale, segnala enormi cambiamenti nel progetto Aadhaar e nella legge. La legittimità dei suoi scopi dichiarati viene distrutta. Anche la maggioranza segnala una significativa preoccupazione leggendo le porzioni,”Ha twittato l'avvocato di Nuova Delhi Apar Gupta.
Sebbene gli esperti debbano ancora leggere il verdetto in caratteri piccoli, hanno affermato che la direttiva della Corte Suprema al Centro per portare una solida legge sulla protezione dei dati è la necessità del momento.
"I dati di Aadhaar vengono salvati in data center al di fuori dei confini e della legge del nostro paese. È urgente affrontare le nuove sfide legali e di sicurezza informatica emergenti riguardanti l'ecosistema Aadhaar con urgenza,"Duggal ha detto.
La Corte Suprema, in una sentenza storica lo scorso anno, ha dichiarato la privacy un diritto fondamentale. Ciò ha messo il governo in movimento per adottare misure per portare una nuova legislazione sulla protezione dei dati per il paese.
The Justice B.N. Il Comitato Srikrishna ha presentato il disegno di legge sulla protezione dei dati personali 2018 a luglio, suggerendo emendamenti alla legge Aadhaar per prevedere l'imposizione di sanzioni ai fiduciari dei dati e compensi ai responsabili dei dati per le violazioni della legge sulla protezione dei dati.
Il rapporto di 213 pagine ha suggerito emendamenti all'Aadhaar Act dal punto di vista della protezione dei dati.
Secondo Duggal, "non solo cambiamenti estetici, è urgente affrontare le nuove sfide legali e di sicurezza informatica emergenti riguardanti l'ecosistema Aadhaar con urgenza."
Supratim Chakraborty, Associate Partner dello studio legale Khaitan & Co, ha affermato che il verdetto secondo cui le parti private non possono avere accesso ai dati delle persone è una cosa a doppio taglio.
"Da una prospettiva socialista e da una prospettiva individualistica, è necessario disporre di adeguate garanzie su come le tue informazioni vengono utilizzate da una parte privata.
"Tuttavia, dal punto di vista aziendale, potrebbe aumentare le loro spese se hanno bisogno di raccogliere troppe informazioni una per una da un individuo. Ci obbliga a riflettere se esiste un modo corretto di fare affari proteggendo la privacy degli utenti,"Disse Chakraborty.
In Europa, come parte del Regolamento generale sulla protezione dei dati (GDPR) dell'Unione europea entrato in vigore dal 25 maggio, i cittadini dell'UE in qualsiasi momento possono opporsi al trattamento dei propri dati personali da parte di un'organizzazione.
Il regolamento nomina specificamente "marketing diretto e profilazione" come usi di dati personali a cui le persone possono opporsi.
Secondo Duggal, l'India non dovrebbe fare il copia-incolla della legge di nessun altro paese e deve lottare per la localizzazione dei dati. "Sono necessari quadri giuridici più completi per proteggere e preservare i dati e la privacy dei singoli titolari di conti Aadhaar in particolare e degli stakeholder dell'ecosistema Aadhaar in generale,"Ha osservato Duggal.