Konferencja Urząd otwarty na innowacje, organizowana w ramach projektu Implementacja i rozwój systemu informacyjnego publicznych służb zatrudnienia Jachranka, 28-29 listopada 2013 r. Dane osobowe: kilka aspektów korzyści i kosztów Tomasz Kulisiewicz
Podstawowe funkcje administracji Funkcja regulacyjna regulacja rozwoju gospodarczego uzupełnia lub zastępuje niewidzialną rękę rynku tam, gdzie występuje niesprawność regulacyjna Funkcja porządkowa (reglamentacyjna) ochrona porządku i bezpieczeństwa oraz interesu publicznego reglamentacja dostępu do dóbr rzadkich Funkcja usługowa (świadcząca) edukacja, kultura bezpieczeństwo socjalne i usługi społeczne dostarczanie i utrzymanie infrastruktury technicznej: wodociągi i kanalizacja, transport publiczny, gospodarowanie odpadami Jachranka, 28-29 listopada 2013 r. 2/15
Gdzie są potrzebne dane osobowe Funkcje porządkowe: identyfikacja i weryfikacja tożsamości ewidencja ludności (?) Funkcje usługowe (świadczenia) weryfikacja tożsamości korzystającego (pacjenta, beneficjenta pomocy społecznej) Jachranka, 28-29 listopada 2013 r. 3/15
Podstawowe prawo obywatela Artykuł 51 Konstytucji RP Nikt nie może być obowiązany inaczej niż na podstawie ustawy do ujawniania informacji dotyczących jego osoby. Władze publiczne nie mogą pozyskiwać, gromadzić i udostępniać innych informacji o obywatelach niż niezbędne w demokratycznym państwie prawnym. Każdy ma prawo dostępu do dotyczących go urzędowych dokumentów i zbiorów danych. Ograniczenie tego prawa może określić ustawa. Każdy ma prawo do żądania sprostowania oraz usunięcia informacji nieprawdziwych, niepełnych lub zebranych w sposób sprzeczny z ustawą. Zasady i tryb gromadzenia oraz udostępniania informacji określa ustawa. Jachranka, 28-29 listopada 2013 r. 4/15
Im więcej danych zbieramy tym więcej danych musimy chronić tym więcej nas to kosztuje a i tak zawsze coś się może wydarzyć źródło: SuperExpress (www.se.pl) Jachranka, 28-29 listopada 2013 r. 5/15
Czy zawsze wszystkie dane? Znamienny przykład Jachranka, 28-29 listopada 2013 r. 6/15
Jak to zrobić inaczej Czy do płatności kartą potrzebne są nam np. PITy 37 z 3 lat? Jachranka, 28-29 listopada 2013 r. 7/15
Coś za coś handel zamienny W biznesie jasna sytuacja: za darmowe usługi płacimy prywatnością bo działa zasada TANSTAAFL (There Ain't No Such Thing As A Free Lunch) czyli nie ma czegoś takiego jak obiad za darmo *) *) Robert A. Heinlein Luna to surowa pani (1966); Milton Friedman There is no such thing as a free lunch (Open Court, 1975) a i tak są niepewności, np. w sprawie danych medycznych Czy administracji publicznej wolno iść na taki handel zamienny? Jachranka, 28-29 listopada 2013 r. 8/15
Kontrowersje z życia... A ściślej z działań w ramach EFS PO KL: Krajowy System Usług : Klienci Punktów Konsultacyjnych KSU są zobowiązani do: 4. oświadczenia, iż przyjmują do wiadomości, że: dane osobowe będą przetwarzane wyłącznie w celu udzielenia wsparcia i realizacji umowy o udzielenie wsparcia, w tym monitoringu, kontroli i ewaluacji przez PARP; podanie danych jest dobrowolne, aczkolwiek odmowa ich podania jest równoznaczna z brakiem możliwości udzielenia wsparcia w ramach projektu Narodowe Centrum Badań i Rozwoju: Beneficjenci realizujący projekty w ramach IV Priorytetu Programu Operacyjnego Kapitał Ludzki są zobowiązani do zbierania danych osobowych beneficjentów ostatecznych na potrzeby badań ewaluacyjnych. W związku z tym, Instytucja Zarządzająca opracowała narzędzie informatyczne "PEFS 2007", służące do agregacji danych osobowych uczestników projektów. Jachranka, 28-29 listopada 2013 r. 9/15
Nowe wyzwania W jaki sposób zrównoważyć ochronę prywatności z tworzeniem innowacyjnych usług? Google Glass metki RFID czujniki zainteresowania klientów (polski wynalazek Estimote) Co wspólnego z prywatnością mają: inteligentne liczniki energii? system ecall w samochodach? Jachranka, 28-29 listopada 2013 r. 10/15
Biometria w administracji Dane biometryczne cele i zastosowania Identyfikacja a weryfikacja tożsamości Paszport i dokument podróży tylko weryfikacja Niefortunne próby zastosowania kontrola czasu pracy Proporcjonalność a uzasadnione zastosowania dostęp do miejsc specjalnych: skarbiec, materiały promieniotwórcze, centra zarządzania kryzysowego raczej nie będzie stosowana do weryfikacji klientów systemów Publicznych Służb Zatrudnienia z racji skojarzeń i oporów społecznych Jachranka, 28-29 listopada 2013 r. 11/15
Ocean danych i profilowanie Najmłodszy sprofilowany świata: Mikey Hicks, lat 12 (urodził się kilka tygodni przed 11 września 2001 r.), był podejrzany był 10 lat, gdyż jego imię i nazwisko było na selectee list liście osób, które zostały sprofilowane przez systemy, bo: zamawiają posiłki bez wieprzowiny, czy koszerne, często kupują bilety last minute lub w jedną stronę Apel 35. Międzynarodowej Konferencji Rzeczników Ochrony Danych i Prywatności w Warszawie o: wyraźne określenie potrzeby i praktycznej realizacji profilowania ograniczenie zakresu gromadzonych danych do poziomu, który jest konieczny do osiągnięcia zgodnego z prawem celu zapewnienie, że profile i związane z nimi algorytmy będą przedmiotem nieustannej weryfikacji, w celu umożliwienia poprawienia wyników i ograniczenia wyników fałszywie dodatnich lub fałszywie ujemnych; informowanie społeczeństwa o operacjach, sposobach i celach profilowania, tak by osoby fizyczne mogły zachować kontrolę nad ich własnymi danymi osobowymi. Jachranka, 28-29 listopada 2013 r. 12/15
Istotna zmiana systemu ochrony danych Dyrektywa w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych przez właściwe organy + Rozporządzenie w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych w miejsce systemu z 1995 r. Główne zmiany: Wyraźna zgoda (nie ma zgody domniemanej) Wrażliwe przetwarzanie (risky processing) zamiast ochrony danych wrażliwych Obowiązkowy administrator bezpieczeństwa informacji Projektowanie organizacji przetwarzania danych według zasady Privacy by design Ujednolicenie zasad przetwarzania danych osobowych w policji i wymiarze sprawiedliwości Jachranka, 28-29 listopada 2013 r. 13/15
Istotna zmiana administracji publicznej Zmiana modelu działania z modelu proceduralno-organizacyjnego opisane wszystkie procedury na model nowego zarządzania publicznego współdziałanie z organizacjami, sektorami, obywatelami tworzenie warunków do definiowania celów organizacji publicznych i ich realizacji stosownie do przewidywanych potrzeb otoczenia Cele osiągane są przez: tworzenie mechanizmów i struktur zadaniowych zarządzanie zmianą wsparcie agencji prywatnych i organizacji społecznych Jachranka, 28-29 listopada 2013 r. 14/15
Koncepcja Otwartego Rządu Odpowiedź na kryzys demokracji przedstawicielskiej Nie szwajcarski model referendalny, ale Nowa Agora Już nie konsultacje, ale dialog i aktywny współudział Konieczność stworzenia platform współdziałania rola technologii informacyjnych i środków komunikacji elektronicznej Pierwsze kroki: budżety partycypacyjne Warunki i narzędzia do analizy kosztów i korzyści Otwarte dane Formaty maszynowe API, usługi webowe Potrzeba nowego modelu ochrony danych źródło: sejm.gov.pl Krzysztof Białoskórski Jachranka, 28-29 listopada 2013 r. 15/15
Dziękuję za uwagę tomasz.kulisiewicz@cyfrowepanstwo.pl www.cyfrowepanstwo.pl Jachranka, 28-29 listopada 2013