Ochrana osobních údajů chrání osobní údaje před neoprávněným přístupem a zneužitím. Jde o to, kdo může vaše data vidět, jak dlouho je uchovává a co s nimi dělá. Zákony o ochraně osobních údajů, jako jsou GDPR a CCPA, dávají jednotlivcům práva nad jejich údaji: právo vědět, co se shromažďuje, právo je smazat a právo odhlásit se z prodeje. Organizace, které nakládají s osobními údaji, je musí dodržovat, jinak jim hrozí pokuty.
Soukromí a zabezpečení se překrývají, ale nejsou totéž. Zabezpečení chrání data před útočníky. Soukromí chrání lidi před legitimními organizacemi, které shromažďují příliš mnoho dat. Společnost může mít vynikající zabezpečení a přesto porušovat soukromí prodejem uživatelských dat bez jejich souhlasu. Opak platí i naopak. Soukromí je volbou designu. Shromažďujte pouze to, co potřebujete. Uchovávejte to po stanovenou dobu. Omezte, kdo k tomu má přístup. Dejte uživatelům kontrolu nad jejich informacemi. Tyto principy zní jednoduše. Jejich implementace ve velkém měřítku je obtížná. Data se šíří napříč systémy, zálohami a externími dodavateli. Žádosti o smazání se musí šířit všude. Většina organizací stále dohání zpoždění. Regulační orgány nečekají.
Zásady ochrany osobních údajů
- Minimalizace dat – shromažďujte pouze to, co je nezbytné
- Omezení účelu – používejte data pouze pro uvedené účely
- Omezení úložiště – smažte data, když je již nepotřebujete
- Uživatelská práva – přístup, oprava, smazání, přenositelnost
- Souhlas – jasný, informovaný a odvolatelný
Soukromí neznamená něco skrývat. Jde o to, kontrolovat, kdo o vás co ví.
Comments
No comments yet. Be the first to share a thought.
Leave a comment