Ce guverne impun legi privind înregistrarea cartelelor SIM pentru a colecta date despre cetățenii lor?
Puțin peste 5,2 miliarde de oameni din întreaga lume au telefoane mobile, reprezentând aproape 70% din întreaga populație globală, potrivit datelor. Asociația GSM .
Majoritatea guvernelor naționale (aproximativ 160) solicită înregistrarea obligatorie a cartelei SIM, ceea ce înseamnă că aveți nevoie de numele dvs. real și detaliile personale pentru a vă înscrie la serviciul telefonic. Și peste 30 dintre acestea necesită, de asemenea, biometrie, de ex. amprentele tale sau o scanare facială.
Cât de privată este utilizarea telefonului mobil în fiecare țară? Și cum folosesc guvernele datele colectate?
Aici, la Comparitech, am analizat o serie de factori pentru a determina unde din lume înregistrările pe cartelele SIM sunt cele mai invazive. Aceasta include dacă datele biometrice sunt necesare în procesul de înregistrare, dacă datele sunt stocate de furnizori sau partajate cu agențiile guvernamentale, ce este (sau nu) necesar pentru ca autoritățile de aplicare a legii să aibă acces la aceste date, cât timp sunt stocate datele, și dacă vreo legislație privind confidențialitatea datelor protejează aceste informații.
Actualizarea din acest an a inclus și dacă aceste țări au sau nu baze de date IMEI obligatorii.
Această hartă include toate țările pe care le cunoaștem și care au sau nu legi privind înregistrarea cartelelor SIM. Unele dintre acestea au fost omise din studiul general (cu punctaj și clasamente) din cauza informațiilor insuficiente cu privire la legile și procesele în vigoare. Prin urmare, nu ar fi corect să le includem, deoarece nu le putem nota cu acuratețe pentru lucruri precum accesul autorităților de aplicare a legii, sancțiuni și așa mai departe.
Vă rugăm să rețineți: din cauza unei modificări a punctajului (țările cu scoruri mai mici sunt considerate acum a avea legi mai invazive privind înregistrarea cartelelor SIM) împreună cu adăugarea unei alte categorii, nu am comparat rezultatele de la an la an.
Top 16 țări cu cele mai proaste politici de înregistrare a cartelelor SIM
1. Tanzania (3 puncte)
Tanzania este țara cel mai prost clasată pentru politicile de înregistrare a cartelelor SIM, cu un scor de 3/18. Reușește să reducă doar trei puncte, deoarece permite cetățenilor maximum opt carduri SIM (una pentru fiecare furnizor), nu are instrumente de interceptare invazive severe pentru aplicarea legii (dar pot accesa în continuare date fără mandat) și nu are. nu au o bază de date IMEI obligatorie. În Tanzania, informațiile abonaților sunt transmise autorității competente o dată pe lună, iar înregistrarea include amprentele digitale. Aceste date nu sunt protejate cu limitări de stocare și fără nicio lege privind protecția datelor în vigoare, acest lucru lasă datele abonaților deschise la diverse vulnerabilități. În plus, cei care nu respectă legea pot fi amendați cu 7 milioane de șilingi tanzanieni (3.000 USD) și/sau petrecând mai mult de doi ani de închisoare.
2. Myanmar, Coreea de Nord (6 puncte)
Atât Myanmar, cât și Coreea de Nord primesc 6 puncte. Atât captează, cât și stochează date și niciunul nu au o bază de date IMEI obligatorie.
Myanmar are scoruri slabe pentru lipsa unui cadru de protecție a datelor, precum și pentru limitarea numărului de carduri SIM permise (două de persoană). Myanmar necesită, de asemenea, să fie luate date biometrice pentru înregistrarea SIM, inclusiv scanări ale amprentelor și faciale. Câteva puncte pe care le ridică au fost pentru necesitatea unui mandat pentru aplicarea legii pentru a accesa informațiile personale și pentru a nu avea penalități severe pentru neînregistrarea SIM-ului (doar dezactivare).
În timp ce Coreea de Nord ia în considerare doar implementarea datelor biometrice pentru înregistrarea cartelei SIM, este posibil să existe limitări ale utilizării cartelelor SIM, deoarece rețelele lor sunt administrate de guvern. De exemplu, dacă un utilizator accesează ceva ce nu ar trebui, i se trimite o alertă, avertizându-l că guvernul a notat această acțiune. Utilizatorii care nu urmează procesul de înregistrare riscă, de asemenea, până la trei ani de închisoare și/sau amenzi mari. Coreea de Nord nu protejează datele de înregistrare fără legi privind protecția datelor sau perioade definite de păstrare a datelor. Mai mult, guvernul s-a asigurat că turiștii nu pot lăsa cardurile SIM rezidenților prin dezactivând cartela SIM după vizita lor și taxând turiștilor 250 USD per cartelă SIM.
3. Pakistan (7 puncte)
Pakistanul marchează câte două puncte pentru forțele de ordine care au nevoie de un mandat pentru a accesa date și impun doar dezactivarea abonaților ca penalizare. Alte trei puncte sunt acordate pentru limita de stocare a informațiilor despre abonat pe o perioadă de maximum 1 an. Cu toate acestea, Pakistanul este una dintre cele șaisprezece țări care dețin o bază de date IMEI. Baza de date solicită tuturor utilizatorilor de telefoane mobile să-și înregistreze numărul independent de 15 cifre și are ca scop identificarea dispozitivelor mobile contrafăcute și importate ilegal care evită impozitele. Pakistanul folosește, de asemenea, un sistem de înregistrare și de validare, nu are un cadru de confidențialitate a datelor, necesită amprentele digitale la înregistrare și permite doar 5 carduri SIM per utilizator.
4. Bangladesh, China, Iordania, Nigeria, Arabia Saudită, Singapore, Sri Lanka, Uganda, Emiratele Arabe Unite (8 puncte)
Bangladesh cere luarea amprentelor digitale pentru înregistrare, iar forțele de ordine pot avea acces fără mandat. În 2021, atât Bangladesh, cât și Nigeria au implementat o bază de date IMEI.
Sri Lanka și Iordania sunt singurele două țări din acest grup care nu au un cadru de confidențialitate a datelor, iar Sri Lanka nu necesită înregistrare biometrică, spre deosebire de toate celelalte țări care au obținut opt puncte.
Singapore oferă cel mai mic număr de carduri SIM permis pentru cetățeni (3 de persoană), nu necesită un mandat pentru accesul poliției și ar putea vedea persoane condamnate în închisoare pentru mai mulți ani dacă sunt găsite cumpărând și înregistrând carduri SIM sub nume false.
Nigeria și China nu supun cetățenilor la o limită a numărului de carduri SIM pe care le dețin, ci necesită scanări/imagini faciale în timpul procesului de înregistrare. Dacă cineva este găsit utilizând în mod fraudulos carduri SIM, este foarte probabil să se confrunte cu închisoarea în China și în mod explicit în Nigeria.
De asemenea, în Emiratele Arabe Unite este amenințată cu închisoarea, iar datele abonaților sunt stocate timp de doi ani. Uganda a avut cea mai extinsă perioadă specificată de depozitare dintre toate aceste țări (cinci ani).
5. Bahrain, Kenya, Tadjikistan (9 puncte)
Toate cele trei țări primesc un punct pentru că au un cadru de confidențialitate a datelor, pentru că au o limită mai mare între opt și 10 carduri SIM de persoană, pentru că nu au o bază de date IMEI și pentru că nu acordă forțelor de ordine acces invaziv la bazele de date (garantează). nu sunt întotdeauna necesare, totuși).
Atât Bahrain, cât și Tadjikistan necesită date biometrice extinse pentru a fi colectate la înregistrare. Cu toate acestea, dezactivarea este singura sancțiune pentru nerespectarea reglementărilor. În Kenya, infractorii riscă închisoare de până la 6 luni sau o amendă mare de 100.000 de șilingi (1.000 de dolari).
Tipul de identitate cerut de țară
Țările care au în prezent legi de înregistrare biometrică sunt Bahrain, Bangladesh, Belarus, Benin, China, Ghana, Iordania, Lesotho, Mexic, Myanmar, Nigeria, Oman, Pakistan, Peru, Arabia Saudită, Singapore, Tadjikistan, Tanzania, Thailanda, Uganda, Emiratele Arabe Unite, Venezuela și Zambia. Cei care se află în etapele de planificare a implementării biometriei sunt Etiopia, Indonezia, Japonia, Liban, Liberia, Iordania, Libanul, Liberia, Coreea de Nord și Rusia. În Mozambic, abonații își pot furniza amprentele digitale dacă nu au un act de identitate adecvat.
În China, oricine înregistrează un număr de telefon nou trebuie acum să trimită o scanare facială. Acest lucru se întâmplă și în Myanmar, Nigeria și Singapore (care folosește tehnologia de la Singtel, făcând posibilă verificarea ID-ului printr-o aplicație). Thailanda acceptă, de asemenea, o scanare facială ca alternativă la scanarea amprentelor digitale.
În toate țările rămase (pe care am efectuat studiul nostru aprofundat) în care datele biometrice nu sunt încă implementate, actul de identitate cu fotografie este o cerință pentru a vă înregistra. Dacă cineva nu are un act de identitate, autoritățile pun adesea în aplicare reguli care stipulează că se înregistrează prin intermediul unei alte persoane sau caută un sponsor care să garanteze pentru el.
În multe țări, pe lângă actul de identitate sunt stipulate și alte cerințe, inclusiv adresa permanentă, data nașterii, naționalitatea și sexul (mulți factori de identificare personală care pot fi incluși și pe actul de identitate). Cu toate acestea, anumite țări au și alte prevederi unice. De exemplu, în Chile și Sudan, numele mamei dvs. este necesar pe formularul de înregistrare. Kosovo, Liberia și Mali doresc, de asemenea, să vă cunoască profesia, în timp ce Camerunul vă solicită să trimiteți o hartă de localizare pentru a vă confirma țara de reședință.
Țări fără legi obligatorii privind înregistrarea cartelei SIM
Cei care nu au cerințe de înregistrare a cartelei SIM sunt Bosnia și Herțegovina, Canada, Cabo Verde, Comore, Croația, Cipru, Republica Cehă, Danemarca, Estonia, Finlanda, Islanda, Irlanda, Israel, Kiribati, Letonia, Liechtenstein, Lituania, Maldive, Malta , Insulele Marshall, Micronezia, Moldova, Namibia, Țările de Jos, Noua Zeelandă, Nicaragua, Filipine, Portugalia, România, Serbia, Slovenia, Suedia, Regatul Unit, Statele Unite și Vanuatu.
Există anumite țări în care înregistrarea cartelei SIM este în discuție, de ex. Cabo Verde și Estonia. Și, în unele țări, proiecte de lege și chiar legi au fost introduse, dar retractate. Acestea includ Namibia, Filipine, România și Vanuatu.
Cum amenință înregistrarea cartelei SIM confidențialitatea?
Crearea unei baze de date cu cetățeni și numerele lor de telefonie mobilă restricționează comunicațiile private, crește potențialul de urmărire și monitorizare a acestora, permite guvernelor să construiască profiluri aprofundate ale cetățenilor lor și riscă ca datele private să cadă în mâini greșite.
O cartelă SIM este mai mult decât un număr de telefon. Permite autorităților să urmărească cu ușurință locațiile și mișcările oamenilor. Toată activitatea lor online – site-uri web vizitate, interogări de căutare, achiziții și multe altele – poate fi urmărită până la dispozitivul lor. Autoritățile ar putea limita, cenzura sau bloca în mod selectiv conexiunile la internet ale anumitor persoane sau grupuri de oameni, dând loc hărțuirii și persecuției.
Fără legi care să protejeze datele de înregistrare, detaliile personale ar putea fi partajate cu terți. Acestea ar putea include agenți de publicitate, alte guverne sau agenții de colectare a impozitelor, de exemplu. Acest lucru pune datele la un risc mai mare de furt și abuz.
În China, înregistrarea cartelei SIM este combinată cu înregistrarea numelui real pentru conturile și serviciile online. Când vă înscrieți pentru un cont de rețea socială sau pentru o aplicație de chat, de exemplu, vi se cere să furnizați numele și numărul de telefon real. În combinație cu înregistrarea cartelei SIM, politica împiedică pe oricine să facă conturi anonime online sau să comunice în secret.
Mai mult, Spania recent a efectuat un studiu amplu a datelor de urmărire a telefonului cetățenilor săi în încercarea de a-și îmbunătăți serviciile publice. Chiar dacă aceste date au fost „anonimizate”, ele încă demonstrează modalitățile intruzive prin care guvernele pot alege să folosească datele mobile care le sunt puse la dispoziție. Au existat, de asemenea, câteva sugestii că datele au fost folosite împotriva legilor privind confidențialitatea, deoarece oamenii nu și-au dat consimțământul pentru ca datele să fie folosite de guvern.
niste sugerează și experții faptul că existența înregistrărilor obligatorii pentru cardurile SIM urmărește doar să alimenteze utilizarea ilicită a acestora. Creează nevoia unei piețe negre, deoarece oamenii doresc să comunice în mod anonim și, de asemenea, încurajează frauda de identitate pe măsură ce oamenii încearcă să se sustragă sistemului.
Furtul de identitate este, de asemenea, o amenințare pentru acest sistem. Infractorii ar putea avea mici probleme în a găsi fotografia altcuiva și alte informații necesare pentru a se înscrie pentru un SIM nou. Acest lucru ar putea cauza o mulțime de probleme pentru victimă, cu puține consecințe pentru imitator.
Metodologie
Pentru a realiza acest studiu am folosit diverse surse (enumerate mai jos) pentru a afla dacă înregistrarea cartelei SIM este sau nu obligatorie sau nu. Apoi am urmărit acest lucru analizând în profunzime legile fiecărei țări pentru a afla cum au fost utilizate, stocate, accesate și așa mai departe aceste date.
Acolo unde nu am putut găsi aceste informații, am omis țara din studiu.
Punctajul
Cerințe de înregistrare:
- Înregistrare necesară = Nu (1 puncte), Da (0 punct), Opțional (0,5 puncte)
- Captură și stocare = 1 punct
- Captură și distribuire = 0 puncte
- Captură și validare = 0 puncte
Cadrul de confidențialitate a datelor:
- Da (1 punct)
- Nu (0 puncte)
Verificare biometrică:
- Amprente și/sau scanări faciale (0 puncte)
- Amprentele digitale utilizate pentru grupuri limitate (adică cele fără ID (1 punct)
- În curs (2)
- Fără date biometrice (3)
Limită card SIM:
- 5 sau mai puțin (0 puncte)
- 6 la 10 (1 punct)
- Peste 10 sau alte restricții (2 puncte)
- Fără limită (3 puncte)
Accesul forțelor de ordine:
- Capacități severe de interceptare (0 puncte)
- Fără mandat (1 punct)
- Cu mandat (2 puncte)
Penalități:
- Pedepse și/sau pedepse cu închisoarea pentru abonat (0 puncte)
- Penalități/amenzi pentru abonați (1 punct)
- Dezactivarea abonatului (2 puncte)
Stocare a datelor:
- 6 sau mai mulți ani (0 puncte)
- 4 până la 5 ani (1 punct)
- 2 - 3 ani (2 puncte)
- Până la 1 an (3 puncte)
- Durata contractului și până la șase luni după (4 puncte)
Dacă nu sunt date termene de stocare a datelor, țărilor li se alocă 0 puncte dacă nu există o lege privind protecția datelor și un 2 dacă există o lege privind protecția datelor (deoarece acest lucru va pune în aplicare unele măsuri de protecție, în ciuda faptului că nu sunt date intervale de timp).
Înregistrare IMEI:
- Obligatoriu (0 puncte)
- Nu este obligatoriu (1 punct)
Țările în care nu este necesară înregistrarea cartelei SIM sau IMEI au primit automat un scor de 18.
Surse
Pentru o listă completă a surselor, vă rugăm să solicitați accesul aici .
Cercetator de date:Charlotte Bond