Eksperter sa at høyesteretts dom over Aadhaar ble frisk pust for indiske borgere, og sa at et helt nytt regime må settes på plass for å beskytte Aadhaar-dataene som ligger hos private selskaper..
I en uttalelse om at private enheter eller enkeltpersoner ikke kan benytte Aadhaar-data for å levere forbrukertjenester, opphevet apex-domstolen § 57 i Aadhaar-loven som tillot deling av data med private enheter..
Det betyr at teleselskaper, e-handelsfirmaer og private banker ikke kan be om biometriske og andre data fra forbrukerne for å tilby sine tjenester.
“Aadhaar-dommen er et enormt sukk for lettelse for innbyggerne. Den enorme oppgaven nå er å sikre at dataene som allerede er hos private selskaper ikke blir misbrukt eller solgt,”Sa Pavan Duggal, landets ledende ekspert på nettrett.
“Dataene må nå demonteres, men plikten er å sørge for at selskaper ikke lager kopier av dataene og bruker dem til å tjene penger på driften. Det store spørsmålet er hvilket byrå som vil revidere denne enorme oppgaven,”La Duggal til, også en ledende høyesterettsadvokat.
Apex-domstolen sa også at Aadhaar-data ikke kan deles med sikkerhetsbyråer i navnet for å opprettholde nasjonal sikkerhet, og enkeltpersoner kan også klage på tyveri av deres Aadhaar-data.
“Private selskaper spilte et stort gamble med å integrere Aaddhar-data i systemene deres hvor de brukte mye penger. Hele øvelsen er nå nytteløs, og landet trenger nå et nytt Aadhaar-økosystem,”Duggal bemerket.
Den unike identifikasjonsmyndigheten i India (UIDAI), sa Duggal, hadde allerede inngitt mer enn 50 FIRs mot private selskaper for Aadhaar-databrudd.
“Dagens dom som lest opp i retten, signaliserer massive endringer i Aadhaar-prosjektet og loven. Legitimiteten til dets oppgitte formål er ødelagt. Selv flertallet signaliserer betydelig bekymring ved å lese ned deler,”Twitret New Delhi-baserte advokat Apar Gupta.
Selv om eksperter ennå ikke skal lese dommen i fin skrift, sa de at Høyesteretts direktiv til Center om å innføre en robust databeskyttelseslov er timens behov.
“Aadhaar-dataene lagres i datasentre utenfor landets grenser og lov. Det er et presserende behov for å takle nye juridiske og cybersikkerhetsutfordringer som gjelder Aadhaar-økosystemet, med et presserende grunnlag,Sa Duggal.
Høyesterett erklærte i en landemerkedom i fjor personvern som en grunnleggende rettighet. Dette satte regjeringen i gang for å ta skritt for å bringe en ny personvernlovgivning for landet.
The Justice B.N. Srikrishna-komiteen la fram lov om beskyttelse av personopplysninger 2018 i juli, og foreslo endringer i Aadhaar-loven for å sørge for å ilegge datatilsynsmenn og kompensasjon til dataansvarlige for brudd på databeskyttelsesloven.
Rapporten på 213 sider foreslo endringer i Aadhaar-loven fra et databeskyttelsesperspektiv.
I følge Duggal, “ikke bare kosmetiske endringer, det er et presserende behov for å takle nye juridiske og cybersikkerhetsutfordringer som gjelder Aadhaar-økosystemet, på et presserende grunnlag.”
Supratim Chakraborty, assisterende partner ved advokatfirmaet Khaitan & Co, sa dommen om at private parter ikke kan ha tilgang til enkeltpersoners data, var en dobbelkantet ting.
“Fra et sosialistisk perspektiv og et individualistisk perspektiv, må du ha tilstrekkelige garantier for hvordan informasjonen din blir brukt av en privat part.
“Fra et forretningsperspektiv kan det imidlertid øke utgiftene deres hvis de trenger å samle inn for mye informasjon en etter en fra et individ. Det tvinger oss til å tenke på om det finnes en riktig måte å gjøre forretninger på, samtidig som vi beskytter personvernet til brukerne,”Sa Chakraborty.
I Europa, som en del av EUs generelle databeskyttelsesforordning (GDPR) som trådte i kraft fra 25. mai, kan EU-borgere når som helst motsette seg at en organisasjon håndterer deres personlige data.
Forordningen nevner spesifikt "direkte markedsføring og profilering" som personopplysninger som enkeltpersoner kan motsette seg.
I følge Duggal skal India ikke klippe inn noe annet lands lov og må tilstrebe datalokalisering. “Det er behov for mer omfattende juridiske rammer for å beskytte og bevare data og personvern til individuelle Aadhaar-kontoinnehavere i spesifikke og Aadhaar økosysteminteressenter generelt.,”Duggal bemerket.