Načrt FTC 'Privacy by Design': Kaj morate vedeti

operater-iq-zasebnost

Zvezna komisija za trgovino (FTC) izpuščen danes končno poročilo o zasebnosti. Posodobljena in revidirana različica predhodnega poročila, ki ga je FTC objavila decembra 2010, novo poročilo (pdf), poimenovano »Varstvo zasebnosti potrošnikov v dobi hitrih sprememb«, opisuje zakone, ki so na knjige o zasebnosti uporabnikov in podrobno opisuje okvir, kako lahko podjetja v ZDA bolje zaščitijo uporabnike podatke. Čeprav poročilo ne vzpostavlja nobenih novih pravil, ponuja izčrpen pogled na to, kako zvezna vlada poskuša obvladati zasebnost v dobi spleta in aplikacij. Namesto da bi morali prebrati celotno poročilo, je tukaj razčlenitev najpomembnejših delov, ki bi lahko vplivali na vaše spletno življenje.

Kdo je noter, kdo je zunaj

Okvir politike, ki ga je začrtal FTC, velja za skoraj vsa podjetja, »ki zbirajo ali uporabljajo podatke o potrošnikih, ki jih je mogoče razumno povezati z določenim potrošnikom, računalnik ali druga naprava." Zaradi finančnega bremena predlogov v fameworku je FTC posodobil to končno različico poročila, da izključi posle, ki zbirajo podatke od manj kot 5.000 strank na leto in ne delijo podatkov s tretjimi osebami. Z drugimi besedami, predlog velja za skoraj vsako storitev, ki uporabljaš.

Priporočeni videoposnetki

Privacy by design

V središču priporočil FTC je, da morajo podjetja v svoja podjetja in storitve vgraditi zaščito zasebnosti od začetka. To vključuje "varnost podatkov, razumne omejitve zbiranja, dobre prakse hrambe in odstranjevanja ter točnost podatkov." Še več, FTC priporoča, da podjetja vzdržujejo te standarde za upravljanje podatkov za celotno življenjsko dobo izdelka oz storitev.

Povezano

  • Imate težave z zasebnostjo, pravi komisar FTC Applu in Facebooku

Ne-sledi

Čeprav je zahteva od podjetij, naj gradijo z mislijo na zasebnost, vsekakor dober nasvet, ne obravnava vseh podjetja, ki že delujejo s polno močjo, in malo pomaga pri zaščiti uporabnikov sebe. Tu nastopi Ne sledi. Za tiste med vami, ki ste v temi, je Do Not Track tehnologija, ki uporabnikom omogoča, da izključijo spremljanje njihove spletne dejavnosti na spletnih mestih, ki jih ne obiščejo. FTC pravi, da bodo spletni uporabniki do konca tega leta imeli "enostavno za uporabo in učinkovito" možnost Ne sledi.

Brskalniki: FTC pravi, da je bil dosežen "pomemben napredek" na področju izvajanja Ne sledi, s Mozilla, Microsoft in Apple izdajajo posodobljene različice svojega brskalnika s tehnologijo Ne sledi vgrajen. Mozillin Firefox za Android vključuje tudi Ne sledi.

Zveza za digitalno oglaševanje: Digital Advertising Alliance ali DAA, ki predstavlja približno 90 odstotkov vseh spletnih mest, ki uporabljajo oglaševanje, se je strinjal, da bo spoštoval Ne sledi, kot tudi nastavitve brskalnika, ki preprečujejo podatke zbirka. Poleg tega je DAA ustvaril ikono, ki se bo pojavljala v oglasih, povezanih z DAA, na katero lahko uporabniki kliknejo, da vidijo, katere vrste podatkov se zbirajo. Nazadnje se je DAA strinjal, da bo omejil sekundarno uporabo zbranih podatkov v kreditnih poročilih in preverjanju preteklosti delodajalca.

W3C: Konzorcij svetovnega spleta (W3C), mednarodni organ za standardizacijo interneta, se je strinjal, da bo delal na standardu, ki ga je razvila industrija tehnologijo za Ne sledi, ki bo olajšala izvajanje in upajmo, da bo izničila potrebo po zakonu, ki zahteva uporabo Ne sledi Track.

Boljša politika zasebnosti

FTC zaključuje, da je večina pravilnikov o zasebnosti "na splošno neučinkovitih" pri pojasnjevanju uporabnikom, katere vrste informacij predajajo podjetjem, ker večina je »predolgih, težko razumljivih in manj enotnih«. Iz tega razloga FTC predlaga, da bi morali biti vsi pravilniki o zasebnosti »jasnejši, krajši in več standardizirano." Poenostavitev in skrajšanje politik zasebnosti je še posebej priporočljivo za storitve, do katerih dostopate prek mobilnih naprav, ki imajo manjše zasloni. Na žalost trenutno v panogi obstaja veliko nesoglasje o tem, kako to doseči.

Večja preglednost posrednikov podatkov

FTC pravi, da bo spodbujal »ciljno usmerjeno zakonodajo«, ki bo zahtevala vse posrednike podatkov – podjetja v senci, ki zbirajo in prodajajo osupljivo (včasih) zaskrbljujoče) nabor uporabniških podatkov tržnikom, medijskim organizacijam, vladi in drugim – da bi uporabnikom olajšali ogled, kako in katere informacije so zbrani. Kot del tega načrta si Komisija prizadeva ustvariti centralizirano spletno stran, kjer se lahko posredniki podatkov »prepoznajo potrošnike in opišite, kako zbirajo in uporabljajo podatke o potrošnikih,« ter navedite podrobnosti o tem, kdo lahko do njih dostopa informacije.

Poleg tega, da bi uporabnikom omogočili, da vidijo, kateri njihovi osebni podatki so zbrani, FTC predlaga tudi, da bi uporabnikom omogočili dostop do podatkov in popravljanje napak ali spreminjanje nedoslednosti. Tako kot pri pravilnikih o zasebnosti je večina podjetij, s katerimi je FTC govorila, dejala, da je to dobra ideja, vendar se niso strinjala, kako to uresničiti.

Številna podjetja in organizacije, s katerimi je FTC govorila, so prav tako želela omejiti dostop uporabnikov in urejanje vseh vrst podatkov, namesto da to funkcijo omejite na finančne evidence in druge »občutljive« podatke. Rekli so, da bi bilo dajanje uporabnikom možnosti dostopa do vseh podatkov predrago. FTC se strinja, da mora biti dostop do podatkov "sorazmeren z občutljivostjo in predvideno uporabo podatkov."

Bo to poročilo kaj spremenilo?

Ne samo po sebi. Kot pojasnjuje FTC, je ta predlog prav to – nabor idej o tem, kako naj stvari delujejo, ne nabor pravil. To pomeni, da poročilo nima neposrednih posledic za podjetja ali način obravnave vaših podatkov; mehanizem izvrševanja ni vzpostavljen. Njegov namen pa je tehnološki industriji razložiti, kaj zvezna vlada od njih pričakuje, da naredijo prostovoljno, in kakšne vrste zakonodaje Komisija upa, da bo sprejel kongres, da bi zaščitil potrošnike pred vnetimi podatki zbiralci.

Vsem toplo priporočamo, da preberete celotno poročilo (pdf) sami — je malo dolgo in verjetno dolgočasno. Zagotavlja pa najboljši vpogled v stanje spletne zasebnosti in v katero smer bi lahko šlo.

Priporočila urednikov

  • Kaj je Vudu? Tukaj je vse, kar morate vedeti
  • Kaj je tehtnica? Tukaj je tisto, kar morate vedeti o Facebookovi novi kriptovaluti