Ochrana osobních údajů chrání osobní údaje před zneužitím. Jde o to, kdo vaše data shromažďuje, co s nimi dělá a s kým je sdílí. Zákony o ochraně osobních údajů dávají jednotlivcům práva nad jejich údaji: právo vědět, právo na jejich smazání a právo odhlásit se z prodeje. Nejznámější jsou GDPR v Evropě a CCPA v Kalifornii. Ostatní jurisdikce následovaly s vlastními pravidly.
Soukromí není totéž co bezpečnost. Zabezpečení chrání data před útočníky. Soukromí chrání lidi před legitimními organizacemi, které shromažďují příliš mnoho dat. Společnost může mít vynikající zabezpečení a přesto porušovat soukromí prodejem uživatelských dat bez jejich souhlasu. Opak platí i naopak. Soukromí je volbou designu. Shromažďujte pouze to, co potřebujete. Jasně uveďte, proč to potřebujete. Uchovávejte to jen tak dlouho, jak je nezbytně nutné. Dejte uživatelům kontrolu. Tyto principy se snadno formulují a ve velkém měřítku je obtížné implementovat. Data se šíří napříč systémy, zálohami a externími dodavateli. Žádost o smazání se musí šířit všude. Většina organizací stále dohánějí. Sankce jsou reálné. Pokuty za GDPR dosáhly stovek milionů eur. Regulační orgány nečekají, až si to firmy samy vyřeší.
Zásady ochrany osobních údajů
- Minimalizace dat – shromažďujte pouze to, co je nezbytné
- Omezení účelu – používejte data pouze pro uvedené účely
- Omezení úložiště – smažte data, když je již nepotřebujete
- Uživatelská práva – přístup, oprava, smazání, přenositelnost
- Souhlas – jasný, informovaný a odvolatelný
Soukromí je o respektu. Data patří osobě, kterou popisují, nikoli organizaci, která je shromáždila.
Comments
No comments yet. Be the first to share a thought.
Leave a comment