FTC: n "Privacy by Design" -suunnitelma: Mitä sinun tulee tietää

operaattori-iq-tietosuoja

Federal Trade Commission (FTC) vapautettu tänään yksityisyyttä koskeva loppuraportti. Päivitetty ja tarkistettu versio FTC: n joulukuussa 2010 julkaisemasta alustavasta raportista, uusi raportti (pdf), jonka otsikkona on "Kuluttajien yksityisyyden suojaaminen nopean muutoksen aikakaudella", hahmotellaan lakeja, jotka koskevat käyttäjien yksityisyyttä käsitteleviä kirjoja ja yksityiskohtaisesti puitteet siitä, kuinka yhdysvaltalaiset yritykset voivat suojata käyttäjää paremmin tiedot. Vaikka raportti ei luo uusia sääntöjä, se tarjoaa kattavan katsauksen siitä, kuinka liittovaltion hallitus yrittää saada käsiinsä yksityisyyden suojaan Webin ja sovellusten aikakaudella. Sen sijaan, että lukisit koko raportin läpi, tässä on erittely tärkeimmistä osista, jotka voivat vaikuttaa verkkoelämääsi.

Kuka on sisällä, kuka on ulkona

FTC: n linjaukset koskevat lähes kaikkia yrityksiä, jotka "keräävät tai käyttävät kuluttajatietoja, jotka voidaan kohtuudella yhdistää tiettyyn kuluttajaan, tietokone tai muu laite." FTC on päivittänyt tämän raportin lopullisen version sulkeakseen pois yritykset, jotka kerää tietoja alle 5 000 asiakkaalta vuodessa, äläkä "jaa tietoja kolmansien osapuolien kanssa". Toisin sanoen ehdotus koskee lähes kaikkia palveluita sinä käytät.

Suositellut videot

Suunniteltu yksityisyys

FTC: n suositusten ytimessä on, että yritysten tulisi rakentaa yksityisyyden suoja yrityksiinsä ja palveluihinsa alusta alkaen. Tämä sisältää "tietoturvan, kohtuulliset keräysrajat, asianmukaiset säilytys- ja hävityskäytännöt sekä tietojen tarkkuuden". Lisäksi FTC suosittelee, että yritykset ylläpitävät näitä tiedonhallintastandardeja tuotteen elinkaaren ajan tai palvelua.

Liittyvät

  • Sinulla on tietosuojaongelma, FTC: n komissaari kertoo Applelle ja Facebookille

Älä jäljitä

Vaikka yritysten pyytäminen rakentamaan yksityisyyttä ajatellen on ehdottomasti hyvä neuvo, se ei vastaa kaikkia Yritykset, jotka ovat jo käynnissä täydellä teholla, eivät juurikaan auta käyttäjiä suojaamaan itse. Tässä tulee esiin Do Not Track. Niille teistä, jotka olette pimeässä, Do Not Track on tekniikka, jonka avulla käyttäjät voivat kieltäytyä seuraamasta heidän verkkotoimintaansa verkkosivustoilta, joilla he eivät vieraile. FTC sanoo, että web-käyttäjillä on "helppokäyttöinen ja tehokas" Do Not Track -vaihtoehto tämän vuoden loppuun mennessä.

Selaimet: FTC sanoo, että Do Not Track -toteutuksen alalla on tapahtunut "merkittävää edistystä". Mozilla, Microsoft ja Apple julkaisevat kaikki päivitetyt versiot selaimestaan ​​Do Not Track -tekniikalla sisäänrakennettu. Mozillan Firefox for Android sisältää myös Do Not Trackin.

Digital Advertising Alliance: Digital Advertising Alliance tai DAA, joka edustaa noin 90 prosenttia kaikista verkkosivustoista, jotka käyttävät mainontaa, on sitoutunut kunnioittamaan Do Not Trackiä sekä selainasetuksia, jotka estävät tietoja kokoelma. Lisäksi DAA on luonut kuvakkeen, joka näkyy DAA: han liittyvissä mainoksissa ja jota käyttäjät voivat napsauttaa nähdäkseen, minkä tyyppistä dataa kerätään. Lopuksi DAA on suostunut rajoittamaan kerättyjen tietojen toissijaista käyttöä luottoraporteissa ja työnantajan taustatarkistuksissa.

W3C: World Wide Web Consortium (W3C), kansainvälinen Internetin standardointielin, on suostunut työskentelemään alan kehittämän standardin parissa. Do Not Track -teknologiaa, joka helpottaa sen täytäntöönpanoa ja toivottavasti tekee tyhjäksi sellaisen lain tarpeen, joka edellyttää Do Not -toiminnon käyttöä. Seurata.

Paremmat tietosuojakäytännöt

FTC päättelee, että useimmat tietosuojakäytännöt ovat "yleensä tehottomia" selittämään käyttäjille, minkä tyyppisiä tietoja he luovuttavat yrityksille, koska useimmat ovat "liian pitkiä, vaikeita ymmärtää ja niistä puuttuu yhtenäisyys". Tästä syystä FTC ehdottaa, että kaikkien tietosuojakäytäntöjen "olisi oltava selkeämpiä, lyhyempiä ja enemmän standardoitu.” Tietosuojakäytäntöjen yksinkertaistamista ja lyhentämistä suositellaan erityisesti palveluille, joita käytetään mobiililaitteilla, joissa on pienempi näytöt. Valitettavasti tällä hetkellä alalla vallitsee laajat erimielisyydet siitä, miten tämä saavutetaan.

Lisääntynyt tiedonvälittäjien avoimuus

FTC sanoo ajavansa "kohdennettua lainsäädäntöä", joka edellyttää kaikkia tiedonvälittäjiä - varjoyrityksiä, jotka keräävät ja myyvät hämmästyttävän (joskus) huolestuttava) käyttäjädata markkinoijille, mediaorganisaatioille, hallitukselle ja muille – jotta käyttäjien olisi helppo nähdä, miten ja mitä tietoja kerätty. Osana tätä suunnitelmaa komissio pyrkii luomaan keskitetyn verkkosivuston, jossa tiedonvälittäjät voivat tunnistaa itsensä kuluttajille ja kuvaile, kuinka he keräävät ja käyttävät kuluttajatietoja”, sekä antaa tietoja siitä, kenellä on pääsy niihin tiedot.

Sen lisäksi, että käyttäjät voivat nähdä, mitä heidän henkilötietojaan kerätään, FTC ehdottaa myös, että käyttäjät voivat päästä käsiksi tietoihin ja korjata virheitä tai muuttaa epäjohdonmukaisuuksia. Kuten tietosuojakäytännöissä, useimmat yritykset, joiden kanssa FTC puhui, sanoivat tämän olevan hyvä idea, mutta olivat eri mieltä siitä, kuinka tämä tapahtuisi.

Monet yritykset ja organisaatiot, joiden kanssa FTC puhui, halusivat myös rajoittaa käyttäjien pääsyä ja muokata kaikentyyppisiä tietoja sen sijaan rajoittamalla tätä ominaisuutta taloustietueille ja muille "arkaluonteisille" tiedot. He sanoivat, että käyttäjille mahdollisuus päästä kaikkeen tietoon olisi liian kallista. FTC on samaa mieltä siitä, että pääsyn tietoihin tulisi "on suhteutettu tietojen arkaluontoisuuteen ja aiottuun käyttöön".

Muuttaako tämä raportti mitään?

Ei itsestään. Kuten FTC tekee selväksi, tämä ehdotus on juuri sitä - joukko ideoita siitä, miten asioiden pitäisi toimia, ei sääntöjä. Tämä tarkoittaa, että raportilla ei ole suoria vaikutuksia yrityksiin tai tapaan, jolla tietojasi käsitellään; täytäntöönpanomekanismia ei ole perustettu. Sen tarkoituksena on kuitenkin selittää teknologiateollisuudelle, mitä liittovaltion hallitus odottaa heidän tekevän vapaaehtoisesti, ja minkälaista lainsäädäntöä komissio toivoo kongressin säätävän suojellakseen kuluttajia innokkailta tiedoilta keräilijät.

Suosittelemme kaikkia lukemaan koko raportin (pdf) itse – se on vähän pitkä ja luultavasti tylsä. Mutta se tarjoaa parhaan kuvan online-yksityisyyden tilasta ja siitä, mihin se saattaa olla menossa.

Toimittajien suositukset

  • Mikä on Vudu? Tässä on kaikki, mitä sinun tarvitsee tietää
  • Mikä on Vaaka? Tässä on mitä sinun tulee tietää Facebookin uudesta kryptovaluutasta