FTC の「プライバシー・バイ・デザイン」計画: 知っておくべきこと

キャリア-iq-プライバシー

連邦取引委員会 (FTC) 解放された 今日はプライバシーに関する最終報告書を発表します。 FTC が 2010 年 12 月に発表した暫定報告書の更新および改訂版、新しい報告書 (pdf)は、「急速な変化の時代における消費者のプライバシーの保護」と題され、 ユーザーのプライバシーに関する書籍、および米国企業がユーザーをより適切に保護する方法のフレームワークについて詳しく説明しています。 データ。 この報告書は新たな規則を制定するものではないが、連邦政府がウェブとアプリケーション時代のプライバシーにどのように対処しようとしているかを包括的に示している。 レポート全文を読んでもらうのではなく、オンライン生活に影響を与える可能性のある最も重要な部分の内訳をここに示します。

誰が入って誰が出るのか

FTC が概説した政策枠組みは、「特定の消費者に合理的に関連付けることができる消費者データを収集または使用するほぼすべての企業」に適用されます。 コンピューターまたは他のデバイス。」 枠組み内の提案による財政負担のため、FTC は報告書のこの最終版を更新し、以下のような企業を除外しました。 年間 5,000 人未満の顧客からデータを収集し、「第三者とデータを共有」しません。 言い換えれば、この提案は、次のようなほぼすべてのサービスに適用されます。 あなたが使う。

おすすめ動画

プライバシーバイデザイン

FTC の勧告の中心は、企業が自社のビジネスとサービスにプライバシー保護をゼロから組み込む必要があるということです。 これには、「データのセキュリティ、合理的な収集制限、健全な保存と廃棄の慣行、およびデータの正確性」が含まれます。 さらに、FTC は企業が製品の耐用期間中、データ管理に関するこれらの基準を維持することを推奨しています。 サービス。

関連している

  • プライバシーの問題があるとFTC委員がAppleとFacebookに告げる

追跡しません

企業にプライバシーを念頭に置いて構築するよう求めることは間違いなく良いアドバイスですが、すべてに対処することはできません。 すでに全力で稼働しており、ユーザーの保護にほとんど貢献していないビジネス 彼ら自身。 そこでDo Not Trackが登場します。 よくわからない方のために説明すると、Do Not Track は、ユーザーが訪問していない Web サイトによる Web アクティビティの追跡をオプトアウトできるテクノロジーです。 FTC は、Web ユーザーは今年末までに「使いやすく効果的な」Do Not Track オプションを利用できるようになるだろうと述べています。

ブラウザ: FTC は、Do Not Track の導入に関して「大きな進歩」があったと述べています。 Mozilla、Microsoft、Apple はいずれも、Do Not Track テクノロジーを搭載したブラウザの更新バージョンをリリースしています 組み込まれています。 Mozilla の Android 版 Firefox にも Do Not Track が含まれています。

デジタル広告アライアンス: Digital Advertising Alliance (DAA) は、 広告、Do Not Track、およびデータを防止するブラウザ設定を尊重することに同意しました コレクション。 さらに、DAA は、DAA 関連の広告に表示されるアイコンを作成しました。ユーザーはこのアイコンをクリックすると、収集されているデータの種類を確認できます。 最後に、DAA は、信用報告書および雇用主の身元調査で収集されたデータの二次使用を制限することに同意しました。

W3C: インターネットの国際標準化団体である World Wide Web Consortium (W3C) は、業界が開発した標準の策定に取り組むことに同意しました。 Do Not Track のテクノロジーにより、実装が容易になり、できれば Do Not Track の使用を義務付ける法律の必要性がなくなるでしょう。 追跡。

プライバシーポリシーの改善

FTC は、ほとんどのプライバシー ポリシーは、どのような種類の情報が企業に渡されるのかをユーザーに説明するのに「一般的に効果的ではない」と結論付けています。 そのほとんどは「長すぎて、理解するのが難しく、統一性に欠けています」。 このため、FTC はすべてのプライバシー ポリシーを「より明確に、より短く、より詳細なものにする必要がある」と提案しています。 標準化されている。」 プライバシー ポリシーの簡素化と短縮は、容量が小さいモバイル デバイスを介してアクセスされるサービスに対して特に推奨されます。 スクリーン。 残念ながら、現時点では、これを実現する方法について業界内で幅広い意見の相違があります。

データブローカーの透明性の向上

FTCは、すべてのデータブローカー、つまり驚異的なデータを収集して販売する影の会社を義務付ける「対象を絞った法律」を推進すると述べている(時には 問題となるのは、マーケティング担当者、メディア組織、政府などに広範囲にわたるユーザー データを提供することです。ユーザーが情報がどのように、どのようなものであるかを簡単に確認できるようにするためです。 集めました。 この計画の一環として、欧州委員会は、データブローカーが「自らの身元を明らかにできる」一元化されたウェブサイトの作成を目指しています。 消費者と消費者データの収集と使用方法について説明し、誰がそのデータにアクセスできるかについての詳細も提供します。 情報。

FTC は、ユーザーが自分の個人データの何が収集されているかを確認できるようにすることに加えて、ユーザーがデータにアクセスしてエラーを修正したり、不一致を変更したりできるようにすることも提案しています。 プライバシーポリシーと同様に、FTCが話を聞いたほとんどの企業は、これは良いアイデアだと述べたが、これを実現する方法については意見が一致しなかった。

FTC が話を聞いた企業や組織の多くも、ユーザーのアクセス能力を制限したいと考えていました。 あらゆる種類のデータを編集し、代わりにこの機能を財務記録やその他の「機密」データに制限します。 データ。 ユーザーにすべてのデータにアクセスできるようにするにはコストがかかりすぎる、と彼らは述べた。 FTC は、データへのアクセスは「機密性とデータの用途に比例する」べきであることに同意しています。

この報告書で何か変わるでしょうか?

それ自体ではありません。 FTCが明らかにしているように、この提案は単なるものであり、物事がどのように機能するかについての一連のアイデアであり、一連のルールではありません。 これは、このレポートが企業やデータの処理方法に直接的な影響を及ぼさないことを意味します。 強制メカニズムは確立されていない。 しかし、その目的は、連邦政府がテクノロジー業界に自発的に行うことを期待していることを説明することです。 そして、消費者を熱狂的なデータから保護するために、委員会は議会にどのような法案を制定することを望んでいるのか コレクター。

レポート全体に目を通すことを強くお勧めします (pdf) それ自体 — 少し長いので、おそらく退屈でしょう。 しかし、これはオンライン プライバシーの現状と、それがどこへ向かうのかについて最もよくわかるものです。

編集者のおすすめ

  • ヴドゥとは何ですか? 知っておくべきことはすべてここにあります
  • 天秤座とは何ですか? Facebook の新しい暗号通貨について知っておくべきことは次のとおりです