FTCs "Privacy by Design"-plan: Hva du trenger å vite

carrier-iq-personvern

Federal Trade Commission (FTC) løslatt i dag sin endelige rapport om personvern. En oppdatert og revidert versjon av den foreløpige rapporten FTC ga ut i desember 2010, den nye rapporten (pdf), kalt "Beskyttelse av forbrukernes personvern i en tid med raske endringer," skisserer lover som er på bøker om brukernes personvern, og beskriver et rammeverk for hvordan amerikanske virksomheter bedre kan beskytte brukeren data. Selv om rapporten ikke etablerer noen nye regler, gir den et omfattende blikk på hvordan den føderale regjeringen prøver å få kontroll på personvernet i nett- og applikasjonsæraen. I stedet for å få deg til å lese gjennom hele rapporten, her er en oversikt over de viktigste bitene som kan ha en effekt på ditt nettliv.

Hvem er inne, hvem er ute

Det politiske rammeverket skissert av FTC gjelder for nesten alle selskaper "som samler inn eller bruker forbrukerdata som med rimelighet kan knyttes til en spesifikk forbruker, datamaskin eller annen enhet." På grunn av den økonomiske byrden av forslagene i famework, har FTC oppdatert denne endelige versjonen av rapporten for å utelukke virksomhet som samle inn data fra færre enn 5000 kunder per år, og ikke «dele data med tredjeparter». Med andre ord gjelder forslaget nesten alle tjenester som du bruker.

Anbefalte videoer

Personvern ved design

Kjernen i FTCs anbefalinger er at selskaper bør bygge personvernbeskyttelse inn i sine virksomheter og tjenester fra grunnen av. Dette inkluderer "datasikkerhet, rimelige innsamlingsgrenser, forsvarlig oppbevaring og avhendingspraksis og datanøyaktighet." Videre anbefaler FTC at bedrifter opprettholder disse standardene for databehandling i hele levetiden til et produkt eller service.

I slekt

  • Du har et personvernproblem, forteller FTC-kommissær til Apple og Facebook

Ikke spor

Selv om det definitivt er et godt råd å spørre bedrifter om å bygge med personvern i tankene, klarer det ikke å løse alle virksomheten som allerede er i gang med full kraft, og gjør lite for å hjelpe brukere med å beskytte dem selv. Det er her Do Not Track kommer inn. For de av dere i mørket, er Do Not Track en teknologi som lar brukere velge bort nettaktiviteten deres sporet av nettsteder de ikke besøker. FTC sier at nettbrukere vil ha "en enkel å bruke og effektiv" Ikke spor-alternativ innen slutten av dette året.

Nettlesere: FTC sier "betydelige fremskritt" har blitt gjort innen området Do Not Track implementering, med Mozilla, Microsoft og Apple gir alle ut oppdaterte versjoner av nettleseren deres med Do Not Track-teknologi innebygd. Mozillas Firefox for Android inkluderer også Do Not Track.

Digital Advertising Alliance: Digital Advertising Alliance, eller DAA, som representerer omtrent 90 prosent av alle nettsteder som bruker annonsering, har gått med på å respektere Ikke spor, samt nettleserinnstillinger som forhindrer data samling. I tillegg har DAA laget et ikon som vil vises i DAA-tilknyttede annonser, som brukere kan klikke for å se hvilke typer data som samles inn. Til slutt har DAA gått med på å begrense den sekundære bruken av innsamlede data i kredittrapporter og arbeidsgivers bakgrunnssjekker.

W3C: World Wide Web Consortium (W3C), det internasjonale standardiseringsorganet for Internett, har gått med på å jobbe med en industriutviklet standard teknologi for Do Not Track, som vil gjøre det enklere å implementere, og forhåpentligvis oppheve behovet for en lov som krever bruk av Do Not Spor.

Bedre personvernregler

FTC konkluderer med at de fleste personvernregler er "generelt ineffektive" når det gjelder å forklare brukerne hvilke typer informasjon de utleverer til selskaper fordi de fleste er "for lange, er vanskelige å forstå og mangler enhetlighet." Av denne grunn foreslår FTC at alle personvernregler "skal være klarere, kortere og mer standardisert." Forenkling og forkorting av personvernregler anbefales spesielt for tjenester som er tilgjengelig via mobile enheter, som har mindre skjermer. Dessverre er det på dette tidspunktet bred uenighet i bransjen for hvordan dette skal oppnås.

Økt åpenhet på datameglere

FTC sier det vil presse "målrettet lovgivning" som vil kreve alle datameglere - skyggefulle selskaper som samler inn og selger en svimlende (noen ganger problematisk) rekke brukerdata til markedsførere, medieorganisasjoner, myndigheter og andre – for å gjøre det enkelt for brukere å se hvordan og hvilken informasjon samlet inn. Som en del av denne planen søker kommisjonen å lage et sentralisert nettsted der datameglere kan "identifisere seg til forbrukere og beskrive hvordan de samler inn og bruker forbrukerdata," samt gi detaljer om hvem som har tilgang til det informasjon.

I tillegg til å gjøre det mulig for brukere å se hva av deres personlige data som samles inn, foreslår FTC også å gjøre det mulig for brukere å få tilgang til dataene, og korrigere feil, eller endre inkonsekvenser. Som med personvernreglene sa de fleste selskaper som FTC snakket med at dette var en god idé, men var uenige om hvordan de skulle få dette til.

Mange av selskapene og organisasjonene FTC snakket med ønsket også å begrense brukernes tilgang og redigere alle typer data, i stedet begrense denne funksjonen for økonomiske poster og andre "sensitive" data. De sa at det ville være for kostbart å gi brukerne tilgang til alle data. FTC er enig i at tilgang til data bør «være proporsjonal med sensitiviteten og tiltenkt bruk av dataene».

Vil denne rapporten endre noe?

Ikke av seg selv. Som FTC gjør det klart, er dette forslaget nettopp det - et sett med ideer for hvordan ting skal fungere, ikke et sett med regler. Dette betyr at rapporten ikke har noen direkte konsekvenser for selskaper eller måten dataene dine behandles på; ingen håndhevingsmekanisme er etablert. Dens formål er imidlertid å forklare teknologiindustrien hva den føderale regjeringen forventer at de skal gjøre frivillig, og hva slags lovgivning kommisjonen håper kongressen vil vedta for å beskytte forbrukere mot nidkjære data samlere.

Vi anbefaler alle å lese gjennom hele rapporten (pdf) seg selv - det er litt langt og sannsynligvis kjedelig. Men det gir den beste oversikten over tilstanden til personvern på nettet, og hvor det kan være på vei.

Redaktørenes anbefalinger

  • Hva er Vudu? Her er alt du trenger å vite
  • Hva er Libra? Her er det du trenger å vite om Facebooks nye kryptovaluta