Co faktycznie zmienia artykuł 44(3) w ustawie RTI

Gdy w 2023 roku uchwalono indyjską ustawę o ochronie cyfrowych danych osobowych (DPDP Act), większość uwagi publicznej skupiła się na jej przepisach dotyczących powiadamiania o naruszeniach, kar oraz wymogów zgody dla firm przetwarzających dane użytkowników. Ukryty w projekcie ustawy jest jednak artykuł 44(3) – klauzula, która po cichu zmienia artykuł 8(1)(j) ustawy o prawie do informacji (RTI Act) z 2005 roku.

Przed tą nowelizacją artykuł 8(1)(j) pozwalał organom rządowym na wstrzymanie informacji osobistych tylko wtedy, gdy ujawnienie nie miało związku z działalnością publiczną lub interesem publicznym, i tylko po wyważeniu tego interesu wobec potencjalnego naruszenia prywatności. Urzędnicy musieli nadal uzasadnić odmowę. W zmienionym brzmieniu ten test wyważania znika. Każda informacja, którą można zaklasyfikować jako „osobistą", może być teraz wyłączona z ujawnienia – kropka – niezależnie od tego, czy jej ujawnienie służyłoby szerszemu interesowi publicznemu.

To znacząca zmiana w sposobie oceny wniosków. Tam, gdzie urzędnik RTI musiał niegdyś zapytać, czy prawo społeczeństwa do informacji przewyższa prywatność jednostki, nowy standard pyta po prostu, czy informacja jest osobista. Biorąc pod uwagę, jak szeroko można interpretować „informacje osobiste" – od szczegółów wynagrodzenia po ujawnienie majątku, po zapisy kontaktów z rządem – ta reklasyfikacja daje urzędnikom znacznie łatwiejszy sposób odmawiania wniosków.

Dlaczego ma to znaczenie dla przejrzystości nadzoru i rozliczalności

Ustawa RTI funkcjonowała przez blisko dwie dekady jako jedno z najskuteczniejszych narzędzi Indii dla obywateli, dziennikarzy i aktywistów do wydobywania informacji o działaniach rządu. Dokumenty uzyskane w drodze wniosków RTI ujawniły szczegóły dotyczące decyzji zakupowych, nadużyć funduszy socjalnych i wewnętrznego funkcjonowania agencji publicznych, które w przeciwnym razie pozostałyby nieprzejrzyste.

Osłabiony artykuł 8(1)(j) ma bezpośrednie konsekwencje szczególnie dla nadzoru nad inwigilacją. Wnioski o szczegóły dotyczące tego, jak agencje rządowe gromadzą, przechowują lub udostępniają dane obywateli – w tym pytania o wdrożenia rozpoznawania twarzy, nakazy podsłuchu telekomunikacyjnego czy umowy o wymianie danych między departamentami – często dotyczą dokumentów odnoszących się do nazwanych osób lub identyfikatorów osobowych. Jeśli te dokumenty można teraz wstrzymać po prostu dlatego, że kwalifikują się jako „osobiste", bez żadnego testu interesu publicznego, główny kanał kontroli praktyk inwigilacji państwowej znacznie się zawęża.

To nie jest hipotetyczny problem. Dziennikarze śledczy i rzecznicy przejrzystości historycznie polegali na wnioskach RTI, aby składać w całość informacje o tym, jak dane osobowe przepływają przez systemy rządowe – dokładnie ten rodzaj informacji potrzebny do pociągnięcia instytucji do odpowiedzialności, gdy dane te są niewłaściwie obsługiwane lub ujawniane. Niezależne reportaże o wyciekach danych, takie jak naruszenie w Bank of Baroda involving an exposed cloud vendor database, pokazują, dlaczego dalsza kontrola zarówno rządowego, jak i korporacyjnego przetwarzania danych pozostaje niezbędna, nawet gdy to narzędzie słabnie.

Jak to się ma do globalnych wzorców prawa prywatności ograniczającego ujawnianie

Indie nie są same w zmaganiu się z napięciem między ochroną prywatności a reżimami wolności informacji. Ramy ochrony danych na całym świecie często zawierają wyłączenia dla danych osobowych, a rządy niekiedy wykorzystywały te wyłączenia do opóźniania lub odmawiania wniosków o dostęp do dokumentów publicznych, które w innym przypadku byłyby rutynowe. Leżące u podstaw tarcie jest znajome: prawo prywatności ma chronić jednostki przed nadużyciem ich danych, ale gdy urzędnicy publiczni i instytucje publiczne mogą ukryć się za tymi samymi ochronami, prawo może ostatecznie osłaniać działania instytucji, a nie obywateli.

Tym, co wyróżnia przypadek Indii, jest całkowite usunięcie testu wyważania interesu publicznego. Wiele porównywalnych ram nadal wymaga pewnego wyważenia konkurencyjnych interesów przed wstrzymaniem informacji. Artykuł 44(3) ustanawia natomiast niższy próg – informacje osobiste mogą być wyłączone wprost. Krytycy argumentują, że czyni to indyjską wersję bardziej restrykcyjną niż typowe globalne normy, ponieważ eliminuje indywidualną ocenę, która wcześniej pozwalała na ujawnienie, gdy interes publiczny był wyraźnie zagrożony.

Co indyjscy obywatele i rzecznicy prywatności mogą teraz zrobić

Dla codziennych użytkowników RTI praktyczny wpływ jest realny, ale nie nie do pokonania. Wnioskujący powinni wyraźnie uzasadniać, dlaczego żądana informacja służy interesowi publicznemu, nawet jeśli urzędnicy nie są już prawnie zobowiązani do wyważania tego interesu na mocy zmienionego przepisu. Zbudowanie udokumentowanego argumentu o interesie publicznym nadal wzmacnia odwołania, jeśli wniosek zostanie odrzucony.

Organizacje społeczeństwa obywatelskiego i dziennikarze śledzący praktyki rządowe dotyczące danych powinny również dywersyfikować źródła rozliczalności. Dokumenty sądowe, ujawnienia parlamentarne, portale zamówień publicznych i niezależne badania bezpieczeństwa – wszystkie te drogi pozostają sposobami na wydobycie informacji, do których wnioski RTI mogą już nie docierać tak łatwo.

Co to oznacza dla Ciebie

Jeśli mieszkasz w Indiach i korzystałeś z RTI, aby uzyskać informacje o programach rządowych, przetwarzaniu danych lub praktykach inwigilacji, spodziewaj się większej liczby odmów powołujących się na wyłączenia informacji osobistych i bądź przygotowany do odwołania z jasno sformułowanym uzasadnieniem interesu publicznego. Jeśli pracujesz w dziennikarstwie, badaniach lub rzecznictwie, to moment, aby systematycznie dokumentować wzorce odmów, ponieważ konsekwentne prowadzenie rejestrów będzie miało znaczenie, jeśli te przepisy staną w obliczu wyzwania prawnego.

Najważniejsze wnioski

  • Artykuł 44(3) ustawy DPDP usuwa test wyważania interesu publicznego z wniosków RTI dotyczących informacji osobistych.
  • Ta zmiana ułatwia urzędnikom odmawianie wniosków związanych z rządowymi praktykami dotyczącymi danych i nadzorem nad inwigilacją.
  • Podejście Indii jest bardziej restrykcyjne niż wiele globalnych ram prywatności, które nadal wymagają pewnego wyważenia interesu publicznego.
  • Obywatele i rzecznicy powinni dokumentować odmowy, budować silne argumenty o interesie publicznym w odwołaniach i korzystać z równoległych kanałów rozliczalności, takich jak niezależne reportaże o bezpieczeństwie i dokumenty sądowe.

Szersza lekcja z nakładania się indyjskiej ustawy o ochronie danych i RTI jest taka, że ochrona prywatności i ustawy o przejrzystości nie muszą być sprzeczne, ale źle wyważone nowelizacje mogą po cichu osłabić jedną, wzmacniając drugą. Pozostawanie na bieżąco z tym, jak te przepisy są stosowane w praktyce, będzie niezbędne dla każdego, kto polega na dokumentach publicznych, aby pociągać instytucje do odpowiedzialności.