Databeskyttelse beskytter personlige oplysninger mod misbrug. Det handler om, hvem der indsamler dine data, hvad de gør med dem, og hvem de deler dem med. Privatlivslovgivningen giver enkeltpersoner rettigheder over deres data: retten til at vide, retten til at slette, retten til at fravælge salg. GDPR i Europa og CCPA i Californien er de mest kendte. Andre jurisdiktioner har fulgt efter med deres egne regler.
Privatliv er ikke det samme som sikkerhed. Sikkerhed beskytter data mod angribere. Privatliv beskytter folk mod legitime organisationer, der indsamler for meget. En virksomhed kan have fremragende sikkerhed og stadig krænke privatlivets fred ved at sælge brugerdata uden samtykke. Det modsatte er også tilfældet. Privatliv er et designvalg. Indsaml kun det, du har brug for. Angiv tydeligt, hvorfor du har brug for det. Behold det kun så længe som nødvendigt. Giv brugerne kontrol. Disse principper er enkle at formulere og svære at implementere i stor skala. Data spredes på tværs af systemer, sikkerhedskopier og tredjepartsleverandører. En anmodning om sletning skal udbredes overalt. De fleste organisationer er stadig ved at indhente det forsømte. Straffene er reelle. GDPR-bøderne har nået hundredvis af millioner af euro. Regulatorer venter ikke på, at virksomheder finder ud af det.
Principper for privatlivets fred
- Dataminimering – indsaml kun det nødvendige
- Formålsbegrænsning — brug kun data til de angivne formål
- Lagringsbegrænsning — slet data, når de ikke længere er nødvendige
- Brugerrettigheder — adgang, rettelse, sletning, portabilitet
- Samtykke — klart, informeret og tilbagekaldeligt
Privatliv handler om respekt. Dataene tilhører den person, de beskriver, ikke den organisation, der indsamlede dem.
Comments
No comments yet. Be the first to share a thought.
Leave a comment