مقایسه قوانین حفاظت از داده‌های شخصی: مقررات عمومی منحصر به فرد تحت مقررات حفاظت از داده‌های عمومی اتحادیه اروپا (GDPR ) و قوانین ایالات متحده

نویسندگان

1 گروه مدیریت صنعتی، دانشکده مدیریت، دانشگاه آزاد اسلامی، واحد کرج، دانشگاه آزاد اسلامی، واحد کرج، ایران. رایانامه: poorebrahimi@gmail.com

2 گروه مدیریت صنعتی ، دانشکده مدیریت، واحد تهران مرکز، دانشگاه آزاد اسلامی، تهران، ایران. رایانامه: saa.mousavi@iau.ac.ir

3 گروه مدیریت فن آوری اطلاعات ، واحد بین المللی کیش، دانشگاه آزاد اسلامی، جزیره کیش، ایران. رایانامه: morteza.mahmodiparchini@iau.ir

4 گروه مدیریت فناوری اطلاعات، دانشکده مدیریت و اقتصاد، واحد علوم و تحقیقات، دانشگاه آزاد اسلامی، تهران، ایران. (نویسنده مسئول)، رایانامه:l.riazi@gmail.com

doi
10.22034/lrsi.2024.468452.1210
چکیده

هدف: این پژوهش به تحلیل تطبیقی مقررات عمومی حفاظت از داده‌های اتحادیه اروپا (GDPR) و قوانین حفاظت از داده‌های ایالات متحده پرداخته و هدف آن ارائه پیشنهاداتی برای بهبود قوانین حفاظت از داده‌ها در ایران است.روش ها:  این تحقیق از روش‌های ترکیبی کیفی و کمی برای جمع‌آوری و تحلیل داده‌ها استفاده کرده است. داده‌ها از طریق مطالعه کتابخانه‌ای، پرسشنامه و مصاحبه‌های نیمه‌ساختاریافته جمع‌آوری و با استفاده از نرم‌افزار SPSS تحلیل شده‌اند.یافته ها: یافته‌ها تحقیق نشان داد که GDPR شامل چارچوب جامع و یکپارچه‌ای برای حفاظت از داده‌های شخصی است که به شفافیت، رضایت و اطلاع‌رسانی تأکید دارد، در حالی که ایالات متحده فاقد یک قانون جامع فدرال است و به مجموعه‌ای از قوانین بخشی و ایالتی متکی است. همچنین، اجرای GDPR برای کسب‌وکارها منجر به افزایش شفافیت و مسئولیت‌پذیری شده، در حالی که قوانین ایالات متحده پیچیدگی‌های بیشتری ایجاد کرده است.نتیجه:  نتیجه تحقیق حاضر نشان داد که قوانین GDPR به دلیل جامعیت و یکپارچگی خود، به کسب‌وکارها و سازمان‌ها امکان می‌دهد تا با اطمینان بیشتری داده‌های شخصی را پردازش کنند. این امر موجب افزایش اعتماد عمومی به سیستم‌های دیجیتال و کاهش نگرانی‌ها در مورد حفظ حریم خصوصی شده است. در مقابل، در ایالات متحده، فقدان یک قانون جامع فدرال باعث شده که سازمان‌ها با پیچیدگی‌ها و چالش‌های مختلفی در اجرای قوانین حفاظت از داده‌ها مواجه شوند. نکته دیگر اینکه در ایران، بهبود قوانین حفاظت از داده‌ها نیازمند توجه به فرهنگ و ساختار اجتماعی و اقتصادی کشور است. بنابراین، علاوه بر الگو برداری از قوانین موفق بین‌المللی، باید با در نظر گرفتن نیازها و شرایط بومی، قوانین جدیدی تدوین شود. همچنین، افزایش همکاری بین بخش‌های مختلف دولتی و خصوصی و استفاده از تجربیات کشورهای دیگر می‌تواند به اجرای بهتر و کارآمدتر قوانین کمک کند. به طور کلی، نتایج این پژوهش نشان می‌دهد که با تدوین و اجرای یک قانون جامع و یکپارچه حفاظت از داده‌ها مشابه GDPR و با استفاده از مکانیزم‌های موثر اجرایی و آموزشی، می‌توان به بهبود وضعیت حفاظت از داده‌ها در ایران دست یافت و از چالش‌ها و مشکلات موجود کاسته است. بنابراین، پیشنهاد می شود برای بهبود قوانین حفاظت از داده‌ها در ایران یک قانون جامع و یکپارچه مشابه GDPRتدوین و مکانیزم‌های اجرایی موثر ایجاد شود، آگاهی عمومی و آموزش افزایش یابد، از تجربیات موفق دیگر کشورها استفاده گردد، قوانین با نیازهای خاص جامعه و نظام حقوقی ایران تطبیق پیدا کند، نقش نهادهای نظارتی تقویت شوند، استفاده از فناوری‌های نوین در حفاظت از داده‌ها تشویق شود و  همکاری بین نهادهای دولتی و خصوصی فراهم شود.