Plan « Privacy by Design » de la FTC: ce que vous devez savoir

transporteur-iq-confidentialité

La Commission fédérale du commerce (FTC) libéré aujourd'hui son rapport final sur la vie privée. Une version mise à jour et révisée du rapport préliminaire publié par la FTC en décembre 2010, le nouveau rapport (pdf), baptisé « Protéger la vie privée des consommateurs à l’ère du changement rapide », décrit les lois en vigueur livres concernant la confidentialité des utilisateurs et détaille un cadre sur la manière dont les entreprises américaines peuvent mieux protéger les utilisateurs données. Bien que le rapport n'établisse pas de nouvelles règles, il fournit un aperçu complet de la manière dont le gouvernement fédéral tente de maîtriser la confidentialité à l'ère du Web et des applications. Plutôt que de vous faire lire le rapport complet, voici une liste des éléments les plus importants qui pourraient avoir un effet sur votre vie en ligne.

Qui est dedans, qui est dehors

Le cadre politique défini par la FTC s'applique à presque toutes les entreprises « qui collectent ou utilisent des données sur les consommateurs qui peuvent être raisonnablement liées à un consommateur spécifique, ordinateur ou autre appareil. En raison du fardeau financier des propositions du fameux travail, la FTC a mis à jour cette version finale du rapport pour exclure les entreprises qui collectez les données de moins de 5 000 clients par an et ne « partagez pas de données avec des tiers ». En d'autres termes, la proposition s'applique à presque tous les services qui tu utilises.

Vidéos recommandées

Confidentialité dès la conception

Au cœur des recommandations de la FTC se trouve que les entreprises devraient intégrer dès le départ des mesures de protection de la vie privée dans leurs activités et leurs services. Cela inclut « la sécurité des données, des limites raisonnables de collecte, de bonnes pratiques de conservation et d’élimination et l’exactitude des données ». De plus, la FTC recommande aux entreprises de maintenir ces normes de gestion des données pendant toute la durée de vie d'un produit ou service.

En rapport

  • Vous avez un problème de confidentialité, déclare le commissaire de la FTC à Apple et Facebook

Ne pas suivre

Même si demander aux entreprises de construire en gardant à l’esprit la confidentialité est certainement un bon conseil, cela ne répond pas à tous les besoins. l'entreprise qui est déjà opérationnelle à plein régime, et ne fait pas grand-chose pour aider les utilisateurs à protéger eux-mêmes. C’est là qu’intervient Do Not Track. Pour ceux d'entre vous qui ne le savent pas, Do Not Track est une technologie qui permet aux utilisateurs de refuser que leur activité Web soit suivie par des sites Web qu'ils ne visitent pas. La FTC affirme que les utilisateurs du Web disposeront d’une option « Ne pas suivre » « facile à utiliser et efficace » d’ici la fin de cette année.

Navigateurs : La FTC affirme que des « progrès significatifs » ont été réalisés dans le domaine de la mise en œuvre du Do Not Track, avec Mozilla, Microsoft et Apple publient tous des versions mises à jour de leur navigateur avec la technologie Do Not Track intégré. Firefox de Mozilla pour Android inclut également Do Not Track.

Alliance pour la publicité numérique : La Digital Advertising Alliance, ou DAA, qui représente environ 90 % de tous les sites Web qui utilisent publicité, s'est engagé à respecter Do Not Track, ainsi que les paramètres du navigateur qui empêchent les données collection. De plus, la DAA a créé une icône qui apparaîtra dans les publicités affiliées à la DAA, sur laquelle les utilisateurs peuvent cliquer pour voir quels types de données sont collectées. Enfin, la DAA a accepté de limiter l'utilisation secondaire des données collectées dans les rapports de solvabilité et la vérification des antécédents des employeurs.

W3C : Le World Wide Web Consortium (W3C), l'organisme international de normalisation pour Internet, a accepté de travailler sur une norme développée par l'industrie. technologie pour Do Not Track, qui facilitera sa mise en œuvre et, espérons-le, éliminera la nécessité d'une loi exigeant l'utilisation de Do Not Piste.

De meilleures politiques de confidentialité

La FTC conclut que la plupart des politiques de confidentialité sont « généralement inefficaces » pour expliquer aux utilisateurs quels types d'informations ils transmettent aux entreprises, car la plupart sont « trop longs, difficiles à comprendre et manquent d’uniformité ». Pour cette raison, la FTC propose que toutes les politiques de confidentialité « soient plus claires, plus courtes et plus précises ». standardisé. » La simplification et le raccourcissement des politiques de confidentialité sont particulièrement recommandés pour les services accessibles via des appareils mobiles, qui ont des écrans. Malheureusement, à l’heure actuelle, il existe un large désaccord au sein de l’industrie sur la manière d’y parvenir.

Transparence accrue sur les courtiers en données

La FTC affirme qu’elle va promouvoir une « législation ciblée » qui exigera que tous les courtiers en données – des sociétés obscures qui collectent et vendent des quantités stupéfiantes (parfois) troublante) de données utilisateur aux spécialistes du marketing, aux organisations médiatiques, au gouvernement et à d’autres – pour permettre aux utilisateurs de voir facilement comment et quelles informations sont collectés. Dans le cadre de ce plan, la Commission cherche à créer un site Web centralisé sur lequel les courtiers en données peuvent « s'identifier pour consommateurs et décrire comment ils collectent et utilisent les données des consommateurs », ainsi que fournir des détails sur qui peut accéder à ces données. information.

En plus de permettre aux utilisateurs de voir quelles données personnelles sont collectées, la FTC propose également de permettre aux utilisateurs d'accéder aux données, de corriger les erreurs ou de modifier les incohérences. Comme pour les politiques de confidentialité, la plupart des entreprises avec lesquelles la FTC s'est entretenue ont déclaré que c'était une bonne idée, mais n'étaient pas d'accord sur la manière d'y parvenir.

De nombreuses entreprises et organisations avec lesquelles la FTC s'est entretenue souhaitaient également limiter la capacité des utilisateurs à accéder et modifiez tous les types de données, en limitant plutôt cette fonctionnalité aux dossiers financiers et autres « sensibles » données. Ils ont déclaré que donner aux utilisateurs la possibilité d’accéder à toutes les données serait trop coûteux. La FTC convient que l’accès aux données devrait « être proportionnel à la sensibilité et à l’utilisation prévue des données ».

Ce rapport va-t-il changer quelque chose ?

Pas tout seul. Comme le précise clairement la FTC, cette proposition n’est que cela: un ensemble d’idées sur la façon dont les choses devraient fonctionner, et non un ensemble de règles. Cela signifie que le rapport n’a aucune répercussion directe sur les entreprises ou sur la manière dont vos données sont traitées; aucun mécanisme d’application n’est établi. Son objectif est cependant d'expliquer à l'industrie technologique ce que le gouvernement fédéral attend d'elle qu'elle fasse volontairement, et quels types de législation la Commission espère que le Congrès adoptera pour aider à protéger les consommateurs contre les données zélées collectionneurs.

Nous recommandons fortement à tout le monde de lire l'intégralité du rapport (pdf) eux-mêmes — c’est un peu long et probablement ennuyeux. Mais il offre le meilleur aperçu de l’état de la vie privée en ligne et de la direction qu’elle pourrait prendre.

Recommandations des rédacteurs

  • Qu’est-ce que Vudu? Voici tout ce que vous devez savoir
  • Qu’est-ce que la Balance? Voici ce que vous devez savoir sur la nouvelle crypto-monnaie de Facebook