Datavern beskytter personlig informasjon mot misbruk. Det handler om hvem som samler inn dataene dine, hva de gjør med dem og hvem de deler dem med. Personvernlover gir enkeltpersoner rettigheter over dataene sine: retten til å vite, retten til å slette dem og retten til å reservere seg mot salg. GDPR i Europa og CCPA i California er de mest kjente. Andre jurisdiksjoner har fulgt etter med sine egne regler.
Personvern er ikke det samme som sikkerhet. Sikkerhet beskytter data mot angripere. Personvern beskytter folk mot legitime organisasjoner som samler inn for mye. Et selskap kan ha utmerket sikkerhet og fortsatt krenke personvernet ved å selge brukerdata uten samtykke. Det motsatte er også sant. Personvern er et designvalg. Samle bare det du trenger. Forklar tydelig hvorfor du trenger det. Behold det bare så lenge som nødvendig. Gi brukerne kontroll. Disse prinsippene er enkle å formulere og vanskelige å implementere i stor skala. Data sprer seg på tvers av systemer, sikkerhetskopier og tredjepartsleverandører. En forespørsel om sletting må forplante seg overalt. De fleste organisasjoner holder fortsatt på å ta igjen det tapte. Straffene er reelle. GDPR-bøter har nådd hundrevis av millioner euro. Regulatorer venter ikke på at selskaper skal finne ut av det.
Prinsipper for personvern
- Dataminimering – samle bare inn det som er nødvendig
- Formålsbegrensning – bruk data kun for angitte formål
- Lagringsbegrensning – slett data når de ikke lenger er nødvendige
- Brukerrettigheter – tilgang, korrigering, sletting, portabilitet
- Samtykke – klart, informert og tilbakekallbart
Personvern handler om respekt. Dataene tilhører personen de beskriver, ikke organisasjonen som samlet dem inn.
Comments
No comments yet. Be the first to share a thought.
Leave a comment