FTC'nin 'Tasarımdan Doğan Gizlilik' planı: Bilmeniz gerekenler

taşıyıcı-iq-gizlilik

Federal Ticaret Komisyonu (FTC) piyasaya sürülmüş bugün gizlilikle ilgili nihai raporunu yayınlayacağız. FTC'nin Aralık 2010'da yayınladığı ön raporun güncellenmiş ve revize edilmiş bir versiyonu olan yeni rapor (pdf), "Hızlı Değişim Çağında Tüketici Gizliliğinin Korunması" başlıklı yasa, yürürlükteki yasaları özetlemektedir. Kullanıcı gizliliğiyle ilgili kitaplar ve ABD'deki işletmelerin kullanıcıları nasıl daha iyi koruyabileceğine ilişkin bir çerçevenin ayrıntılarını veriyor veri. Rapor herhangi bir yeni kural belirlemese de, federal hükümetin Web ve uygulama çağında mahremiyet konusunu nasıl ele almaya çalıştığına kapsamlı bir bakış sunuyor. Raporun tamamını okumanızı sağlamak yerine, burada çevrimiçi yaşamınızı etkileyebilecek en önemli kısımların bir dökümünü bulacaksınız.

Kimler içeride, kimler dışarıda

FTC tarafından ana hatlarıyla belirtilen politika çerçevesi, "belirli bir tüketiciyle makul şekilde ilişkilendirilebilecek tüketici verilerini toplayan veya kullanan, bilgisayar veya başka bir cihaz.” Şöhretteki tekliflerin mali yükü nedeniyle FTC, raporun bu son versiyonunu aşağıdaki işletmeleri hariç tutacak şekilde güncelledi: Yılda 5.000'den az müşteriden veri toplayın ve "verileri üçüncü taraflarla paylaşmayın." Başka bir deyişle, teklif neredeyse her hizmet için geçerlidir. kullan.

Önerilen Videolar

Tasarım gereği gizlilik

FTC'nin tavsiyelerinin merkezinde, şirketlerin işlerinde ve hizmetlerinde gizlilik korumasını en baştan oluşturması yer alıyor. Buna "veri güvenliği, makul toplama sınırları, sağlam saklama ve imha uygulamaları ve veri doğruluğu" dahildir. Ayrıca FTC, şirketlerin bir ürünün ömrü boyunca veri yönetimine ilişkin bu standartları korumasını tavsiye ediyor. hizmet.

İlgili

  • FTC komiseri Apple ve Facebook'a gizlilik sorununuz olduğunu söyledi

Takip Etme

İşletmelerden gizliliği göz önünde bulundurarak geliştirme yapmalarını istemek kesinlikle iyi bir tavsiye olsa da, tüm sorunları çözemiyor halihazırda tam güçle çalışır durumda olan ve kullanıcıların korunmasına yardımcı olmak için çok az şey yapan işletme kendileri. Do Not Track'in devreye girdiği yer burasıdır. Bilmeyenler için Do Not Track, kullanıcıların Web etkinliklerinin ziyaret etmedikleri web siteleri tarafından izlenmesini engellemelerine olanak tanıyan bir teknolojidir. FTC, Web kullanıcılarının bu yılın sonuna kadar "kullanımı kolay ve etkili" Takip Etme seçeneğine sahip olacağını söylüyor.

Tarayıcılar: FTC, Do Not Track uygulaması alanında "önemli ilerleme" kaydedildiğini söylüyor. Mozilla, Microsoft ve Apple, tarayıcılarının Do Not Track teknolojisine sahip güncellenmiş sürümlerini yayınlıyor yerleşik. Mozilla'nın Android için Firefox'u aynı zamanda Takip Etme özelliğini de içerir.

Dijital Reklamcılık İttifakı: kullanan tüm web sitelerinin yaklaşık yüzde 90'ını temsil eden Dijital Reklamcılık Birliği veya DAA reklamcılık, Do Not Track'in yanı sıra verileri engelleyen tarayıcı ayarlarına saygı göstermeyi kabul etmiştir Toplamak. Ayrıca DAA, DAA'ya bağlı reklamlarda görünecek ve kullanıcıların hangi tür verilerin toplandığını görmek için tıklayabileceği bir simge oluşturdu. Son olarak DAA, toplanan verilerin kredi raporlarında ve işveren geçmiş kontrollerinde ikincil kullanımını sınırlamayı kabul etti.

W3C: İnternetin uluslararası standartlar organı olan World Wide Web Konsorsiyumu (W3C), endüstri tarafından geliştirilen bir standart üzerinde çalışmayı kabul etti Uygulanmasını kolaylaştıracak ve Do Not Track'in kullanılmasını gerektiren bir yasaya olan ihtiyacı ortadan kaldıracağını umduğumuz Do Not Track teknolojisi İzlemek.

Daha iyi gizlilik politikaları

FTC, çoğu gizlilik politikasının, kullanıcılara şirketlere ne tür bilgiler verdiklerini açıklama konusunda "genel olarak etkisiz" olduğu sonucuna varıyor çünkü çoğu "çok uzun, anlaşılması zor ve tekdüzelikten yoksun." Bu nedenle FTC, tüm gizlilik politikalarının "daha net, daha kısa ve daha anlaşılır" olmasını önermektedir. standartlaştırılmıştır.” Gizlilik politikalarının basitleştirilmesi ve kısaltılması özellikle mobil cihazlar üzerinden erişilen ve daha küçük hizmetlere sahip hizmetler için önerilmektedir. ekranlar. Maalesef şu anda sektörde bunun nasıl başarılacağı konusunda geniş bir anlaşmazlık var.

Veri komisyoncularında artan şeffaflık

FTC, tüm veri komisyoncularının - şaşırtıcı (bazen) veri toplayan ve satan karanlık şirketlerin - kullanılmasını gerektiren "hedefli mevzuatı" yürürlüğe koyacağını söylüyor. Kullanıcıların hangi bilgilerin nasıl ve hangi bilgilerle aktarıldığını görmesini kolaylaştırmak için kullanıcı verilerini pazarlamacılara, medya kuruluşlarına, hükümete ve diğerlerine iletmek toplanmış. Bu planın bir parçası olarak Komisyon, veri komisyoncularının "kendilerini tanıtabilecekleri" merkezi bir web sitesi oluşturmayı amaçlıyor. Tüketici verilerini nasıl toplayıp kullandıklarını açıklayın ve bu verilere kimlerin erişebileceğine ilişkin ayrıntıları sağlayın. bilgi.

FTC, kullanıcıların hangi kişisel verilerinin toplandığını görmelerine olanak sağlamanın yanı sıra, kullanıcıların verilere erişmesini, hataları düzeltmesini veya tutarsızlıkları değiştirmesini de mümkün kılmayı önerir. Gizlilik politikalarında olduğu gibi, FTC'nin görüştüğü çoğu şirket bunun iyi bir fikir olduğunu söyledi ancak bunun nasıl gerçekleşeceği konusunda fikir ayrılığına düştü.

FTC'nin görüştüğü birçok şirket ve kuruluş da kullanıcıların erişim olanaklarını sınırlamak istiyordu. ve her türlü veriyi düzenleyebilir, bunun yerine bu özelliği mali kayıtlar ve diğer "hassas" kayıtlar için kısıtlayabilirsiniz. veri. Kullanıcılara tüm verilere erişme yeteneği vermenin çok maliyetli olacağını söylediler. FTC, verilere erişimin "verilerin hassasiyeti ve kullanım amacı ile orantılı olması" gerektiğini kabul eder.

Bu rapor bir şeyleri değiştirecek mi?

Tek başına değil. FTC'nin açıkça belirttiği gibi, bu teklif bir dizi kuraldan ziyade işlerin nasıl yürümesi gerektiğine dair bir dizi fikirden oluşuyor. Bu, raporun şirketler veya verilerinizin işlenme şekli üzerinde doğrudan bir etkisinin olmadığı anlamına gelir; herhangi bir yaptırım mekanizması oluşturulmamıştır. Ancak amacı teknoloji endüstrisine federal hükümetin onlardan gönüllü olarak ne yapmalarını beklediğini açıklamaktır. ve Komisyon'un, tüketicileri gayretli verilerden korumaya yardımcı olmak için Kongre'nin ne tür mevzuat çıkarmasını umduğu koleksiyoncular.

Herkesin raporun tamamını okumasını önemle tavsiye ederiz (pdf) kendileri — biraz uzun ve muhtemelen sıkıcı. Ancak çevrimiçi gizliliğin durumuna ve nereye varabileceğine dair en iyi bakışı sağlar.

Editörlerin Önerileri

  • Vudu nedir? İşte bilmeniz gereken her şey
  • Terazi nedir? İşte Facebook'un yeni kripto para birimi hakkında bilmeniz gerekenler