مدیریت مخاطرات حریم خصوصی و امنیت در اینترنت اشیاء تحت چارچوب مقررات عمومی حفاظت از داده‌های اتحادیه اروپا


مقالات آماده انتشار، پذیرفته شده
انتشار آنلاین از 16 خرداد 1405

نوع مقاله : مقاله علمی- پژوهشی مستخرج از رساله

نویسندگان

1 گروه حقوق، واحد لاهیجان، دانشگاه آزاد اسلامی، لاهیجان، ایران.

2 گروه حقوق کیفری و جرمشناسی، واحد مراغه، دانشگاه آزاد اسلامی، مراغه، ایران.

چکیده
گسترش شتابان فناوری اینترنت اشیاء به‌عنوان یکی از مهم‌ترین جلوه‌های تحول دیجیتال، موجب افزایش بی‌سابقه جمع‌آوری، پردازش و تبادل داده‌های شخصی در مقیاسی گسترده شده است. ویژگی‌هایی نظیر اتصال دائمی اشیاء، پردازش خودکار و تحلیل کلان‌داده چالش‌های بنیادینی را در حوزه حریم خصوصی پدید آورده است. هدف اصلی این پژوهش، تبیین مخاطرات حریم خصوصی در بستر اینترنت اشیاء و ارزیابی نحوه مدیریت این مخاطرات در چارچوب مقررات عمومی حفاظت از داده‌های اتحادیه اروپا است. نوع تحقیق در این پژوهش نظری می‌باشد که با رویکردی توصیفی-تحلیلی و با بهره‌گیری از منابع کتابخانه‌ای به بررسی چالش‌هایی چون ردیابی مکانی، قابلیت انتساب و شناسایی مجدد داده‌ها و نقض امنیت اطلاعات در اینترنت اشیاء پرداخته است. یافته‌های تحقیق نشان می‌دهد که ماهیت داده‌محور اینترنت اشیاء، بدون ادغام الزامات حمایتی در مرحله طراحی، می‌تواند به نقض گسترده حقوق بنیادین اشخاص منجر شود. در مقابل، چارچوب مقررات عمومی حفاظت از داده‌های اتحادیه اروپا با نهادینه‌سازی اصولی چون شفافیت، پاسخگویی، حداقل‌گرایی در جمع‌آوری داده و حفاظت از داده از طریق طراحی و به‌صورت پیش‌فرض، رویکردی پیشگیرانه و ساختاری برای مدیریت مخاطرات ارائه می‌دهد. برقراری توازن میان نوآوری فناورانه و صیانت از حقوق بنیادین اشخاص، تنها در پرتو رویکردی پیش‌دستانه و حقوق‌محور در حکمرانی داده‌ها امکان‌پذیر خواهد بود.

کلیدواژه‌ها

موضوعات

عنوان مقاله English

Privacy and Security Risk Management in the Internet of Things under the Framework of the General Data Protection Regulation of the European Union

نویسندگان English

Seyedeh Mahshid Miri Balajorshari 1
Amirreza Mahmoudi 1
Babak Pourghahramani 2
1 Department of Law, La.C., Islamic Azad University, Lahijan, Iran.
2 Department of Criminal Law and Criminology, Mar.C., Islamic Azad University, Maragheh, Iran.
چکیده English

The rapid expansion of IoT technology, as one of the most significant manifestations of digital transformation, has resulted in an unprecedented increase in the large-scale collection, processing, and exchange of personal data. Features such as constant device connectivity, automated processing, and big data analytics have generated fundamental challenges in the field of privacy. The primary objective of this study is to elucidate privacy risks within the IoT environment and to assess the management of these risks under the framework of GDPR of the European Union. This research is theoretical in nature and adopts a descriptive–analytical approach, drawing upon library-based sources to examine issues such as location tracking, data attribution and re-identification, and information security breaches in IoT ecosystems. The findings indicate that the data-driven nature of IoT systems, absent the integration of protective requirements at the design stage, may lead to widespread violations of individuals’ fundamental rights. In contrast, the GDPR framework, by institutionalizing principles such as transparency, accountability, data minimization, and data protection by design, provides a preventive and structural approach to risk management. Achieving a balance between technological innovation and the safeguarding of fundamental rights is possible only through a proactive and rights-based approach to data governance.

کلیدواژه‌ها English

  • Internet of Things (IoT)
  • Privacy
  • Personal data protection
  • General Data Protection Regulation (GDPR)
  • Privacy by design