|
|
|
|
مقایسه قوانین حفاظت از دادههای شخصی: مقررات عمومی منحصر به فرد تحت مقررات حفاظت از دادههای عمومی اتحادیه اروپا (gdpr ) و قوانین ایالات متحده
|
|
|
|
|
|
|
|
نویسنده
|
محمودی پرچینی مرتضی ,ریاضی لادن ,پور ابراهیمی علیرضا ,امین موسوی عبداله
|
|
منبع
|
علوم خبري - 1403 - دوره : 13 - شماره : 4 - صفحه:204 -224
|
|
چکیده
|
هدف: این پژوهش به تحلیل تطبیقی مقررات عمومی حفاظت از دادههای اتحادیه اروپا (gdpr) و قوانین حفاظت از دادههای ایالات متحده پرداخته و هدف آن ارائه پیشنهاداتی برای بهبود قوانین حفاظت از دادهها در ایران است.روش ها: این تحقیق از روشهای ترکیبی کیفی و کمی برای جمعآوری و تحلیل دادهها استفاده کرده است. دادهها از طریق مطالعه کتابخانهای، پرسشنامه و مصاحبههای نیمهساختاریافته جمعآوری و با استفاده از نرمافزار spss تحلیل شدهاند.یافته ها: یافتهها تحقیق نشان داد که gdpr شامل چارچوب جامع و یکپارچهای برای حفاظت از دادههای شخصی است که به شفافیت، رضایت و اطلاعرسانی تاکید دارد، در حالی که ایالات متحده فاقد یک قانون جامع فدرال است و به مجموعهای از قوانین بخشی و ایالتی متکی است. همچنین، اجرای gdpr برای کسبوکارها منجر به افزایش شفافیت و مسئولیتپذیری شده، در حالی که قوانین ایالات متحده پیچیدگیهای بیشتری ایجاد کرده است.نتیجه: نتیجه تحقیق حاضر نشان داد که قوانین gdpr به دلیل جامعیت و یکپارچگی خود، به کسبوکارها و سازمانها امکان میدهد تا با اطمینان بیشتری دادههای شخصی را پردازش کنند. این امر موجب افزایش اعتماد عمومی به سیستمهای دیجیتال و کاهش نگرانیها در مورد حفظ حریم خصوصی شده است. در مقابل، در ایالات متحده، فقدان یک قانون جامع فدرال باعث شده که سازمانها با پیچیدگیها و چالشهای مختلفی در اجرای قوانین حفاظت از دادهها مواجه شوند. نکته دیگر اینکه در ایران، بهبود قوانین حفاظت از دادهها نیازمند توجه به فرهنگ و ساختار اجتماعی و اقتصادی کشور است. بنابراین، علاوه بر الگو برداری از قوانین موفق بینالمللی، باید با در نظر گرفتن نیازها و شرایط بومی، قوانین جدیدی تدوین شود. همچنین، افزایش همکاری بین بخشهای مختلف دولتی و خصوصی و استفاده از تجربیات کشورهای دیگر میتواند به اجرای بهتر و کارآمدتر قوانین کمک کند. به طور کلی، نتایج این پژوهش نشان میدهد که با تدوین و اجرای یک قانون جامع و یکپارچه حفاظت از دادهها مشابه gdpr و با استفاده از مکانیزمهای موثر اجرایی و آموزشی، میتوان به بهبود وضعیت حفاظت از دادهها در ایران دست یافت و از چالشها و مشکلات موجود کاسته است. بنابراین، پیشنهاد می شود برای بهبود قوانین حفاظت از دادهها در ایران یک قانون جامع و یکپارچه مشابه gdprتدوین و مکانیزمهای اجرایی موثر ایجاد شود، آگاهی عمومی و آموزش افزایش یابد، از تجربیات موفق دیگر کشورها استفاده گردد، قوانین با نیازهای خاص جامعه و نظام حقوقی ایران تطبیق پیدا کند، نقش نهادهای نظارتی تقویت شوند، استفاده از فناوریهای نوین در حفاظت از دادهها تشویق شود و همکاری بین نهادهای دولتی و خصوصی فراهم شود.
|
|
کلیدواژه
|
حریم خصوصی دادهها ,gdpr اتحادیه اروپا ,مقررات سایبری
|
|
آدرس
|
دانشگاه آزاد اسلامی واحد بین المللی کیش, گروه مدیریت فن آوری اطلاعات, ایران, دانشگاه آزاد اسلامی واحد علوم و تحقیقات, دانشکده مدیریت و اقتصاد, گروه مدیریت فناوری اطلاعات, ایران, دانشگاه آزاد اسلامی واحد کرج, دانشکده مدیریت, گروه مدیریت صنعتی, ایران, دانشگاه آزاد اسلامی واحد تهران مرکز, دانشکده مدیریت, گروه مدیریت صنعتی, ایران
|
|
پست الکترونیکی
|
saa.mousavi@iau.ac.ir
|
|
|
|
|
|
|
|
|
|
|
|
|
comparison of personal data protection laws: unique general regulations under the european union's general data protection regulation (gdpr) and united states laws
|
|
|
|
|
Authors
|
mahmodi parchini morteza ,riazi ladan ,pour ebrahimi alireza ,mousavi seyed abdollah amin
|
|
Abstract
|
objective: this research provides a comparative analysis of the general data protection regulation (gdpr) of the european union and the data protection laws of the united states, aiming to offer suggestions for improving data protection laws in iran.methods: the study employs a mixed-methods approach, using both qualitative and quantitative techniques for data collection and analysis. data were gathered through library research, questionnaires, and semi-structured interviews, and were analyzed using spss software.results: the findings revealed that the gdpr includes a comprehensive and unified framework for the protection of personal data, emphasizing transparency, consent, and notification. in contrast, the united states lacks a comprehensive federal law and relies on a collection of sectoral and state laws. additionally, the implementation of the gdpr has led to increased transparency and accountability for businesses, whereas u.s. laws have resulted in greater complexity.conclusions:the recommendations for improving data protection laws in iran include drafting a comprehensive and unified law similar to the gdpr, creating effective enforcement mechanisms, increasing public awareness and education, utilizing successful experiences from other countries, adapting laws to the specific needs of iranian society and its legal system, strengthening the role of regulatory bodies, encouraging the use of new technologies in data protection, and fostering collaboration between public and private sectors.
|
|
Keywords
|
cyber regulations ,data privacy ,gdpr ,european union
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|