Confidențialitatea datelor protejează informațiile personale împotriva utilizării abuzive. Este vorba despre cine colectează datele dumneavoastră, ce fac aceștia cu ele și cu cine le partajează. Legile privind confidențialitatea oferă indivizilor drepturi asupra datelor lor: dreptul de a afla, dreptul de a șterge datele, dreptul de a renunța la vânzare. GDPR în Europa și CCPA în California sunt cele mai cunoscute. Alte jurisdicții au urmat regulile lor.
Confidențialitatea nu este același lucru cu securitatea. Securitatea protejează datele de atacatori. Confidențialitatea protejează oamenii de organizațiile legitime care colectează prea mult. O companie poate avea o securitate excelentă și totuși să încalce confidențialitatea vânzând datele utilizatorilor fără consimțământ. Și inversul este valabil. Confidențialitatea este o alegere de design. Colectați doar ceea ce aveți nevoie. Indicați clar de ce aveți nevoie de el. Păstrați-l doar atât timp cât este necesar. Oferiți utilizatorilor control. Aceste principii sunt ușor de enunțat și greu de implementat la scară largă. Datele se răspândesc între sisteme, copii de rezervă și furnizori terți. O solicitare de ștergere trebuie să se propagă peste tot. Majoritatea organizațiilor încă recuperează decalajul. Sancțiunile sunt reale. Amenzile GDPR au ajuns la sute de milioane de euro. Autoritățile de reglementare nu așteaptă ca firmele să-și dea seama.
Principii de confidențialitate
- Minimizarea datelor — colectați doar ceea ce este necesar
- Limitarea scopului — utilizarea datelor numai în scopurile declarate
- Limitare stocare — ștergeți datele atunci când nu mai sunt necesare
- Drepturi ale utilizatorilor — acces, corectare, ștergere, portabilitate
- Consimțământ — clar, informat și revocabil
Confidențialitatea înseamnă respect. Datele aparțin persoanei pe care o descriu, nu organizației care le-a colectat.
Comments
No comments yet. Be the first to share a thought.
Leave a comment