Logo Zephyrnet

Co to jest prywatność danych? Definicja i korzyści – DATAVERSITY

Data:

Shutterstock

Prywatność danych opisuje zbiór zasad i wytycznych zapewniających pełne szacunku przetwarzanie, ochronę i obsługę wrażliwych danych powiązanych z daną osobą. Ten pojęcie powiązania z tym, kto i w jaki sposób może definiować, obserwować, wykorzystywać i kontrolować informacje danej osoby.

Zazwyczaj prywatność obejmuje dwa rodzaje poziomów: ukryte zasady i pisemne ustawodawstwo. Ukryte zasady obejmują normy, zachowania i wartości dotyczące poufności, które ludzie rozumieją, ale niekoniecznie je wyrażają. 

Specyfika różni się w zależności od kultury, potrzeb społecznych i przepisów. Istnieją jednak ogólne zasady, jak zauważyła Organizacja Współpracy Gospodarczej i Rozwoju (OECD), włącznie z:

  • Ograniczanie ogólnego gromadzenia danych
  • Utrzymanie wysokiej jakości danych
  • Zbieranie danych wyłącznie w określonym celu
  • Wykorzystywanie danych wyłącznie w określonym celu
  • Wdrażanie zabezpieczeń danych wrażliwych
  • Dbanie o otwartość i przejrzystość informacji o procesach dotyczących danych wrażliwych
  • Umożliwienie jednostkom kwestionowania dokładności danych związanych z nim, nią lub nimi
  • Pociąganie organizacji do odpowiedzialności za przestrzeganie niniejszych wytycznych

Ponieważ technologia szybko się rozwija, klienci utrzymują przedsiębiorstwa w dobrej wierze, przestrzegając tych zasad. Jednak rosnące zamieszanie, naruszenia danych i nadużycia w latach 2000 i 2010 skłoniły rządy do wkroczenia. 

W związku z tym ustawodawstwo dotyczące prywatności danych ma szeroki zakres Kraje 120.

Zdefiniowano prywatność danych

Wiele definicji prywatności danych podkreśla zgodny postępować zgodnie z lokalnymi przepisami, regulacjami i standardami. Jako nowe technologie i regulacje wyłaniać sięprzedsiębiorstwa muszą być ich świadome, budując swoje możliwości.

Inne opisy podkreślają zaufanie pod warunkiem, przez dostawców konsumentom. Wiele organizacji aktywnie promuje zaufanie poprzez demonstracje transparentność oraz wykorzystanie automatyzacji do obsługi żądań dotyczących prywatności.

Możliwość kontrolowania danych osobowych to kolejne powszechne pojęcie wyrażane przy opisywaniu prywatności danych. IBM precyzuje, że prywatność informacji obejmuje „zasadę, którą dana osoba powinna przestrzegać kontrola nad ich danymi.” Kontrola dostępu oraz zarządzanie zgodami zajmują ważne miejsce w definicji prywatności danych, szczególnie w przypadku oprogramowania.

Bezpieczeństwo stanowi kolejną kluczową ideę, gdy inne źródła definiują prywatność danych. Wgląd w zgodność korporacyjną łączy prywatność danych z rygorystycznymi i solidnymi rozwiązaniami w zakresie cyberbezpieczeństwa. 

Badanie Cisco to potwierdza 94% respondentów uważa, że ​​klienci nie pozostaną bez odpowiedniej ochrony prywatności danych. Zgodność, zaufanie, kontrola i bezpieczeństwo leżą u podstaw podstawowych koncepcji ochrony danych.

Prywatność danych a bezpieczeństwo danych

Prywatność danych krzyżuje się z bezpieczeństwem danych w zakresie ochrony danych osobowych. Na przykład, jeśli instytucja finansowa zwiększa bezpieczeństwo swojego dostępu cyfrowego, informacje o koncie indywidualnym pozostają prywatne dla jego właścicieli. Kiedy ktoś przekazuje pracodawcy numer konta czekowego w celu bezpośredniego wpłaty, oczekuje, że informacje te pozostaną prywatne i zabezpieczone przed kradzieżą.

Jednak prywatność i bezpieczeństwo danych opisują dwie wyraźnie różne koncepcje. Zachowanie poufności danych osobowych wymaga zgody na dostęp do danych. Na przykład poproszenie kogoś na przyjęciu urodzinowym o zrobienie mu zdjęcia telefonem z aparatem jest konwencją dotyczącą poszanowania prywatności danych.

Bezpieczeństwo danych ma inne znaczenie. Zakłada, że ​​jakiś inny podmiot chce uzyskać informacje bez dostępu i zgody właściciela. Organizacje potrzebują zatem infrastruktury fizycznej i operacji biznesowych, które chronią dane osobowe przed nieupoważnionym dostępem.

Bezpieczeństwo danych leży u podstaw kluczowych zdolności firmy do zapobiegania naruszeniom danych i ochrony informacji. Aby dowiedzieć się więcej, odwiedź stronę dotyczącą prywatności danych a. bezpieczeństwo danych artykuł.

Ewolucja prywatności danych i jej ustawodawstwo

Koncepcja prywatności danych pojawiła się na długo przed pojawieniem się pierwszych komputerów osobistych na świecie 1970s. Pomysł stał się prawem w wielu konstytucjach i amerykańskiej Karcie Praw w 1789 roku. 

Wraz z rozwojem technologii informatycznych przesyłanie danych osobowych stało się łatwiejsze. W latach 1990. Unii Europejskiej (UE) przyjęto dyrektywę o ochronie danych. W Stanach Zjednoczonych przyjęto szczegółowe przepisy dotyczące prywatności, takie jak ustawa o przenośności i odpowiedzialności w ubezpieczeniach zdrowotnych (HIPAA) oraz ustawa Gramm–Leach–Bliley (GLBA) dotycząca amerykańskiego sektora finansowego.

W 2018 r. UE przyjęła tzw Ogólne rozporządzenie o ochronie danych (GDPR). Prawo to sformalizowało potrzebę przejrzystości uprawnienia przed wykorzystaniem danych danej osoby i stała się podstawą lepszego prawodawstwa w zakresie ochrony danych.

Chociaż w USA brakuje kompleksowego prawa federalnego, 15 poszczególne stany mają regulacje dotyczące prywatności, a Kalifornia jest liderem w tym zakresie Ustawa o ochronie prywatności konsumentów w Kalifornii (CCPA). Na całym świecie przepisy w dalszym ciągu rozszerzają się, obejmując sztuczną inteligencję lub sztuczną inteligencję, w tym przepisy UE Ustawa o sztucznej inteligencji przeszedł w 2024 r.

Rodzaje danych objętych

Prywatność danych obejmuje określone rodzaje danych identyfikujących osobę. Natomiast zanonimizowane dane, takie jak główny adres e-mail lokalnego urzędu wodociągowego, nie wymagają ochrony prywatności danych i są uważane za publiczne. Wraz ze wzrostem wykorzystania dużych zbiorów danych, zwłaszcza poprzez sztuczną inteligencję i przetwarzanie w chmurze, firmy maskują dane poprzez ich anonimizację.

Z kolei dane osobowe, ujęte w kilku kategoriach, wymagają zachowania poufności. Do najbardziej godnych uwagi należą:

  • Dane osobowe (PII): PII opisuje dane, które pozwalają jednoznacznie rozróżnić lub prześledzić tożsamość danej osoby. PII obejmuje takie wartości, jak imię i nazwisko, numer ubezpieczenia społecznego, data urodzenia lub miejsce urodzenia.
  • Dane osobowe (PI): Informacje PII obejmują wszystkie dane PII oraz dane, które można bezpośrednio lub pośrednio powiązać z konsumentem lub gospodarstwem domowym. Przykładami danych osobowych, które nie są danymi umożliwiającymi identyfikację, są adresy IP, lokalizacje, zdjęcia i informacje kryminalne.
  • Wrażliwe dane osobowe: Wrażliwe dane osobowe można było powiązać osobie fizycznej z innymi danymi i spowodować szkodę. Na przykład dana osoba może wybrać religię z dostępnych opcji. Powiązanie tych danych z konkretną osobą może narazić ją na ryzyko popełnienia przestępstwa z nienawiści.

Chociaż te trzy poufne typy danych stanowią większość informacji wymagających bezpiecznego przetwarzania, różne konteksty, lokalizacje i branże wymagają dodatkowych zabezpieczeń. Na przykład utrzymanie dzieci nagrań głosowych na czas nieokreślony i niezapewnienie odpowiedniego mechanizmu usuwania tych danych narusza amerykańską zasadę ochrony prywatności dzieci w Internecie. 

Działanie to zakończyło się pozwem z firmą Amazon. Firma może jednak przechowywać nagrania głosu osób dorosłych przez czas nieokreślony, chyba że dana osoba za zgodą użytkownika poprosi o usunięcie ich danych. Jeśli nie masz pewności, czy zabezpieczyć dane, skonsultuj się z właścicielem danych lub ekspertem w dziedzinie przepisów dotyczących ochrony danych, aby uzyskać poradę.

Dlaczego zarządzanie danymi jest kluczem do ochrony prywatności danych

Zarządzanie danymi ma kluczowe znaczenie w ochronie prywatności danych, ponieważ jest to program biznesowy, który formalizuje zharmonizowane działania dotyczące danych w całej organizacji. Dyskusje na temat standardów, procesów i praktyk wyjaśniają punkty widzenia i rozumowanie poszczególnych działów w firmie, co prowadzi do zrozumienia i porozumienia w sprawie operacji biznesowych, wykazując prywatność danych.

Dodatkowo Data Governance wspiera dostęp do danych osobowych za zgodą klienta. Na przykład, jeśli ktoś zadzwoni do banku w sprawie podejrzenia oszukańczego obciążenia, współpracownik poprosi o dostęp do danych osobowych w celu przeprowadzenia dochodzenia. Prywatność danych zależy od bezpieczeństwa tej wymiany i możliwości jej udostępniania w celach biznesowych. 

Ten interaktywny element zarządzania jest bardzo ważny, a często pomijany przez przedsiębiorstwa. Na przykład firma Amazon używała ręcznych skanerów pracowników nie tylko do śledzenia zapasów, ale także do monitorowania aktywności pracowników bez nich zgoda pracowników. Na początku 2024 r. francuski organ regulacyjny nałożył na firmę karę w wysokości 34.7 mln dolarów.

Ten przypadek pokazuje, jak łatwo technologia przeznaczona do rozsądnych celów biznesowych może prowadzić do dodatkowych problemów, nie biorąc pod uwagę konsekwencji dla prywatności. Z solidnym zarządzaniem danymi Ramy aktualna, użyteczna i dobrze skomunikowana, przedsiębiorstwo jest mniej narażone na takie niespodzianki.

Przypadki użycia ochrony danych

  • Organizacje przyczyniają się do Dzień prywatności danych wydarzenia, które odbędą się 28 stycznia, aby edukować konsumentów i przedsiębiorstwa na temat sposobów lepszego zarządzania danymi osobowymi.
  • Portland w stanie Oregon tworzy wykaz technologii nadzoru w odpowiedzi na audyt miasta, który zauważył luki w prywatności podczas protestów. W ramach uchwały informacje z monitoringu będą szanować prywatność, zapewniając mieszkańcom większą przejrzystość w zakresie gromadzonych i wykorzystywanych danych.
  • Rosnące obawy dotyczące prywatności i przepisów skłoniły Google do wycofania usług firm zewnętrznych cookies , które śledzą czynności i preferencje przeglądania w ramach reklam internetowych. Google spodziewa się, że w 2024 r. wyczerpią się pliki cookie stron trzecich.
  • Jak Konwencja, użytkownicy nie udostępniają swoich haseł innym osobom, aby chronić prywatność. Ta praktyka jest rutynowa. Menedżerowie, którzy znajdują pracowników dzielenie ich hasła ich wyrzuciły.
  • Organizacje muszą szkolić modele sztucznej inteligencji, aby identyfikować nieuczciwe transakcje, ale w prawdziwym życiu dane te są wrażliwe. Organizacje rozwijają się i zastępują dane syntetyczne która symuluje te przestępstwa finansowe. Takie podejście szanuje prywatność danych, jednocześnie zwiększając bezpieczeństwo systemu. 

Korzyści z prywatności danych

Poszanowanie prywatności danych zapewnia firmom wiele korzyści, w tym:

  • Zaufaj klientom: Firmy chcą, aby ich klienci wracali po dodatkowe produkty i usługi. Klienci domagają się ochrony danych – twierdzi tak 79% klientów podwładnych zaufanie do firm i nie tylko 80% przestałby współpracować z firmą, w której doszło do naruszenia bezpieczeństwa danych.
  • Zgodność z prawem: Liczba pozew zbiorowy i koniec w ciągu ostatnich kilku lat wzrosła liczba przypadków nieprzestrzegania przepisów dotyczących prywatności danych. Firmy muszą dobrze obchodzić się z danymi osobowymi i wrażliwymi, aby uniknąć spędzania czasu w sądzie i utraty pieniędzy.
  • Zarządzanie ryzykiem: Organizacje radzą sobie dobrze, gdy operacje biznesowe przebiegają zgodnie z oczekiwaniami, i wpadają w stan paniki, gdy tracą kontrolę nad swoimi danymi. Podjęcie środków ostrożności w zakresie prywatności danych zwiększa zaufanie organizacji do procesów i działań.
  • Potencjalni klienci stają się klientami: Firmy muszą pozytywnie wyróżniać się na konkurencyjnym rynku o malejących zasobach gospodarczych. Firma wykazująca się przejrzystością i zaufaniem może przyciągnąć 56% nieufnych pierwszych kontaktów. Mając na uwadze, że 44% konsumentów najchętniej dzieli się informacjami finansowymi lub dotyczącymi zdrowia, firma wykazująca się przejrzystością i zaufaniem mogłaby potencjalnie przyciągnąć 56% nieufnych konsumentów. Wielu z tych sceptyków zaczynało od perspektyw.
spot_img

Najnowsza inteligencja

spot_img