Mitä 44(3) pykälä todella muuttaa RTI-laissa
Kun Intian digitaalisen henkilötietojen suojelun laki (DPDP-laki) hyväksyttiin vuonna 2023, suurin osa julkisesta huomiosta keskittyi sen sääntöihin tietomurtoilmoituksista, seuraamuksista ja suostumusvaatimuksista yrityksille, jotka käsittelevät käyttäjätietoja. Lakiesitykseen on kuitenkin haudattu 44(3) pykälä, lauseke, joka hiljaisesti muuttaa tiedon saantia koskevan oikeuden (RTI) lain vuoden 2005 8(1)(j) pykälää.
Ennen tätä muutosta 8(1)(j) pykälä salli viranomaisten pidättää henkilötietoja vain, jos julkistamisella ei ollut yhteyttä julkiseen toimintaan tai yleiseen etuun, ja vasta sen jälkeen kun tätä etua oli punnittu mahdollista yksityisyyden loukkausta vastaan. Viranomaisten oli silti perusteltava kieltäytyminen. Uudistetun sanamuodon mukaan tämä punnintatesti katoaa. Mikä tahansa tiedo, joka voidaan luokitella "henkilökohtaiseksi", voidaan nyt jättää julkistamisen ulkopuolelle, piste, riippumatta siitä, palvelisiko sen julkaiseminen laajempaa yleistä etua.
Tämä on merkittävä muutos siihen, miten pyynnöt arvioidaan. Kun RTI-virkailijan oli aiemmin kysyttävä, ylittikö yleisön oikeus tietää yksilön yksityisyyden, uusi standardi kysyy yksinkertaisesti, ovatko tiedot henkilökohtaisia. Koska "henkilökohtaiset tiedot" voidaan tulkita hyvin laajasti, palkkatiedoista omaisuusilmoituksiin ja hallituksen yhteydenpitotietoihin, tämä uudelleenluokittelu antaa viranomaisille paljon helpomman tavan hylätä pyyntöjä.
Miksi tällä on merkitystä valvonnan läpinäkyvyydelle ja vastuuvelvollisuudelle
RTI-laki on toiminut lähes kaksi vuosikymmentä yhtenä Intian tehokkaimmista työkaluista kansalaisille, toimittajille ja aktivisteille hallituksen toimintaa koskevien tietojen esiin kaivamiseksi. RTI-pyyntöjen kautta saadut asiakirjat ovat tuoneet esiin yksityiskohtia hankintapäätöksistä, hyvinvointirahastojen väärinkäytöstä ja julkisten virastojen sisäisestä toiminnasta, jotka muuten jäisivät läpinäkymättömiksi.
Heikennetyllä 8(1)(j) pykälällä on suoria vaikutuksia erityisesti valvonnan valvontaan. Pyynnöt, jotka koskevat yksityiskohtia siitä, miten hallituksen virastot keräävät, tallentavat tai jakavat kansalaisten tietoja, mukaan lukien kysymykset kasvojentunnistuksen käyttöönotosta, televiestinnän sieppausmääräyksistä tai osastojen välisistä tietojenvaihtosopimuksista, koskevat usein asiakirjoja, jotka liittyvät nimettyihin henkilöihin tai henkilökohtaisiin tunnisteisiin. Jos nämä asiakirjat voidaan nyt pidättää yksinkertaisesti siksi, että ne täyttävät "henkilökohtaisen" määritelmän ilman mitään yleisen edun testiä, merkittävä kanava valtion valvontakäytäntöjen tarkasteluun kapenee huomattavasti.
Tämä ei ole hypoteettinen huoli. Tutkivat toimittajat ja läpinäkyvyyden puolustajat ovat historiallisesti turvautuneet RTI-hakemuksiin selvittääkseen, miten henkilötiedot virtaavat hallituksen järjestelmissä, juuri sellaisia tietoja, joita tarvitaan instituutioiden vastuullistamiseen, kun näitä tietoja käsitellään väärin tai ne paljastuvat. Riippumaton raportointi tietovuodoista, kuten Bank of Barodan tietomurto, jossa paljastunut pilvipalveluntarjoajan tietokanta, osoittaa, miksi jatkuva sekä hallituksen että yritysten tietojenkäsittelyn tarkastelu on edelleen välttämätöntä, vaikka tämä työkalu heikkenee.
Miten tämä vertautuu maailmanlaajuisiin malleihin, joissa tietosuojalaki rajoittaa julkistamista
Intia ei ole yksin kohdatessaan jännitteen yksityisyyden suojan ja tiedonvapausjärjestelmien välillä. Tietosuojakehykset ympäri maailmaa sisältävät usein poikkeuksia henkilötiedoille, ja hallitukset ovat toisinaan käyttäneet näitä poikkeuksia hidastaakseen tai evätäkseen julkisia asiakirjapyyntöjä, jotka muuten olisivat rutiininomaisia. Taustalla oleva kitka on tuttu: tietosuojalaki on suunniteltu suojelemaan yksilöitä heidän tietojensa väärinkäytöltä, mutta kun julkiset virkamiehet ja julkiset instituutiot voivat piiloutua samojen suojausten taakse, laki voi päätyä suojamaan institutionaalista toimintaa yksittäisten kansalaisten sijaan.
Sen, mikä erottaa Intian tapauksen, on yleisen edun punnintatestin täydellinen poistaminen. Monet vastaavat kehykset edellyttävät edelleen kilpailevien etujen punnintaa ennen tietojen pidättämistä. 44(3) pykälä asettaa sen sijaan matalamman kynnyksen: henkilökohtaiset tiedot voidaan jättää suoraan poikkeuksen piiriin. Kriitikot väittävät, että tämä tekee Intian versiosta rajoittavamman kuin tyypilliset maailmanlaajuiset normit, koska se poistaa tapauskohtaisen harkinnan, joka aiemmin mahdollisti julkistamisen, kun yleinen etu oli selvästi kyseessä.
Mitä intialaiset kansalaiset ja yksityisyyden puolustajat voivat tehdä nyt
Jokapäiväisille RTI-käyttäjille käytännön vaikutus on todellinen mutta ei ylitsepääsemätön. Pyynnön esittäjien tulisi olla selkeitä perustellessaan, miksi pyydetyt tiedot palvelevat yleistä etua, vaikka viranomaisten ei enää laillisesti tarvitse punnita tätä etua muutetun säännöksen nojalla. Dokumentoidun yleisen edun argumentin rakentaminen vahvistaa silti valituksia, jos pyyntö evätään.
Kansalaisyhteiskunnan ryhmien ja hallituksen tietokäytäntöjä seuraavien toimittajien tulisi myös monipuolistaa vastuuvelvollisuuden lähteitään. Tuomioistuinten asiakirjat, parlamentaariset ilmoitukset, hankintaportaalit ja riippumaton turvallisuustutkimus ovat kaikki edelleen keinoja tuoda esiin tietoja, joihin RTI-pyynnöt eivät ehkä enää yllä yhtä helposti.
Mitä tämä tarkoittaa sinulle
Jos asut Intiassa ja olet käyttänyt RTI:tä saadaksesi tietoja hallituksen ohjelmista, tietojenkäsittelystä tai valvontakäytännöistä, odota enemmän kieltäytymisiä, jotka viittaavat henkilötietojen poikkeuksiin, ja ole valmis valittamaan selkeästi ilmaistulla yleisen edun perustelulla. Jos työskentelet journalismissa, tutkimuksessa tai edunvalvonnassa, tämä on hetki dokumentoida kieltäytymismalleja järjestelmällisesti, sillä johdonmukainen kirjanpito on tärkeää, jos nämä säännökset kohtaavat oikeudellisen haasteen.
Keskeiset huomiot
- DPDP-lain 44(3) pykälä poistaa yleisen edun punnintatestin RTI-pyynnöistä, jotka koskevat henkilötietoja.
- Tämä muutos helpottaa viranomaisten kieltäytymistä pyynnöistä, jotka liittyvät hallituksen tietokäytäntöihin ja valvonnan valvontaan.
- Intian lähestymistapa on tiukempi kuin monet maailmanlaajuiset tietosuojakehykset, jotka edellyttävät edelleen jonkinlaista yleisen edun punnintaa.
- Kansalaisten ja puolustajien tulisi dokumentoida kieltäytymiset, rakentaa vahvoja yleisen edun argumentteja valituksissa ja hyödyntää rinnakkaisia vastuuvelvollisuuskanavia, kuten riippumatonta turvallisuusraportointia ja tuomioistuinten asiakirjoja.
Laajempi opetus Intian tietosuojalain ja RTI:n päällekkäisyydestä on, että yksityisyyden suojan ja läpinäkyvyyslakien ei tarvitse olla ristiriidassa, mutta huonosti tasapainotetut muutokset voivat hiljaisesti heikentää toista samalla kun ne vahvistavat toista. Tietoisena pysyminen siitä, miten näitä säännöksiä sovelletaan käytännössä, on välttämätöntä kaikille, jotka luottavat julkisiin asiakirjoihin instituutioiden vastuullistamiseksi.




