Защита данных слаба для африканских фермеров, использующих цифровые сервисы: примеры Кении и Ганы выявляют пробелы
Африканские фермеры всё чаще используют цифровые решения для получения информации о методах ведения сельского хозяйства, доступе к рынкам или финансовых услугах. К 2022 году на континенте работало 666 таких решений — это самый высокий показатель среди всех регионов с низким и средним уровнем дохода.
Развитие цифровых устройств (смартфоны, датчики, спутники), подключённых к интернету и использующих анализ больших данных, позволяет провайдерам собирать и анализировать огромные объёмы фермерских данных. Эти данные касаются самого фермера, участка, операций и коммерческих транзакций.
Это создаёт риск, что поставщики услуг или третьи стороны могут использовать данные в своих интересах без ведома и согласия фермеров, иногда даже им во вред. Необходим баланс между защитой фермерских данных и их эффективным использованием.
Африканские регуляторы ещё не отреагировали на специфические вызовы защиты фермерских данных. Это сложный вопрос на стыке разных регуляторных рамок: законов о защите персональных данных, договорного и конкурентного права, прав интеллектуальной собственности. В результате обмен данными часто регулируется неконтролируемыми соглашениями с провайдерами.
Защита персональных данных
Исследование посвящено внедрению и влиянию цифровых технологий в сельском хозяйстве Африки. Был проведён анализ состояния защиты персональных данных и соответствия цифровых агросервисов существующим правилам.
Выяснилось, что соответствующие законы принимаются по всему континенту, но их положения не всегда соответствуют стандартам Африканского союза (АС). Соблюдение также ограничено, что подчёркивает необходимость правоприменения и повышения осведомлённости.
Единственные рамки, защищающие фермерские данные (хотя и не специфически), — это законы о персональных данных. В 2014 году государства Африки приняли Конвенцию АС по кибербезопасности и защите персональных данных в качестве ориентира. Конвенция ещё не вступила в силу, и к июлю 2024 года её ратифицировали только 15 стран.
Африканские правительства признают важность регулирования использования персональных данных, но не все правила достаточно строги, а правоприменение остаётся проблемой.
Был проанализирован принятый к маю 2023 года закон о защите персональных данных в 34 африканских странах и проведено сравнение его положений с Конвенцией АС. Также оценено соответствие путём изучения политик конфиденциальности 106 цифровых агросервисов, работающих в Африке.
Национальные законы развиваются
Примеры Кении и Ганы выявляют типичные пробелы в регулировании и реализации. Эти страны — одни из крупнейших пользователей цифровых агросервисов в Африке.
Гана была одной из первых стран, принявших закон о защите персональных данных (в 2012 году), и одной из немногих, подписавших и ратифицировавших Конвенцию АС. Кения приняла закон в 2019 году, но не подписала Конвенцию АС.
Их законы включают все руководящие принципы конвенции и защищают те же личные права, как и почти все национальные законы в Африке.
Различия проявляются в деталях. Одно важное положение касается автоматизированного принятия решений. Цифровые агросервисы всё чаще используют автоматизированный анализ данных. Например, данные мобильных телефонов используются для оценки кредитоспособности фермеров, смарт-контракты задействуют блокчейн, а данные о погоде могут автоматически запускать выплаты по страхованию урожая.
Конвенция АС гласит, что никто не должен быть объектом юридически обязывающих решений, основанных исключительно на автоматизированной обработке данных для оценки определённых личных аспектов. Закон Кении допускает некоторые исключения из этого правила. Гана менее строга: она разрешает автоматизированное принятие решений при условии информирования пользователей. Подавляющее большинство африканских стран либо имеют менее строгие положения, чем Конвенция АС, либо вообще не имеют требований в этой области.
Другая важная область — международная передача данных. Многие провайдеры работают в нескольких странах: данные могут собираться в одной стране, а обрабатываться или использоваться третьими сторонами в другой. Конвенция АС разрешает такие передачи, но только если государства, не входящие в АС, могут продемонстрировать адекватный уровень защиты или национальный орган явно разрешил передачу.
Законодательство Кении в целом соответствует духу Конвенции АС, но также детализирует правила. Оно позволяет обеспечивать адекватные гарантии на уровне компании, а не правительства. Также вводятся особые положения для чувствительных данных. Закон Ганы, с другой стороны, не касается специально международной передачи данных. В нём говорится, что переданные данные подчиняются правовым требованиям страны-отправителя.
Низкое соответствие подчёркивает проблемы правоприменения
Исследование показывает, что среди ведущих стран по цифровым агрорешениям в Гане самая высокая доля провайдеров, которые не размещают политики конфиденциальности данных на своих сайтах (17 из 30 рассмотренных). Но и в Кении соответствие низкое: чуть более половины сервисов не предоставляют политику на своём сайте.
Там, где политики существуют, обзор показывает, что большинство не защищает все права пользователей на их персональные данные, установленные национальными законами. Чаще всего отсутствовало право пользователей возражать против обработки их данных.
Взгляд вперёд: укрепление законов и институтов
Адекватность законов о защите персональных данных в Африке требует пристального внимания. Исследование выделяет некоторые приоритеты для действий.
Необходимы пересмотры многих африканских законов, чтобы привести их в соответствие с уровнем защиты, предусмотренным Конвенцией АС.
Пример Ганы подчёркивает необходимость обновления законов в соответствии с быстро развивающимися цифровыми технологиями, такими как автоматизированное принятие решений.
Национальные правоприменительные институты должны быть сильнее. Для этого нужен независимый орган с ресурсами для мониторинга соблюдения и законными полномочиями для реагирования на нарушения.
Также необходимо регулировать использование фермерских данных, не охваченных законами о конфиденциальности, особенно данных, генерируемых машинами или датчиками.
