Logo Zephyrnet

Ce este confidențialitatea datelor? Definiție și Beneficii – DATAVERSITY

Data:

Shutterstock

Confidențialitatea datelor descrie un set de principii și linii directoare pentru a asigura prelucrarea, protecția și manipularea respectuoasă a datelor sensibile legate de o persoană. Acest concept legături cu cine poate defini, observa, utiliza și controla informațiile unei persoane și cum.

În mod obișnuit, confidențialitatea se întinde pe două tipuri de niveluri: reguli implicite și legislație scrisă. Regulile implicite acoperă norme, comportamente și valori despre confidențialitate pe care oamenii le înțeleg, dar nu le declară neapărat. 

Specificul diferă în funcție de cultură, nevoi sociale și reglementări. Dar, există principii generale, așa cum a menționat Organizația pentru Cooperare și Dezvoltare Economică (OCDE), inclusiv:

  • Limitarea colectării de date generale
  • Păstrarea unei calități ridicate a datelor
  • Colectarea datelor numai pentru un anumit scop
  • Folosirea datelor numai pentru un anumit scop
  • Adoptarea măsurilor de siguranță pentru datele sensibile
  • Păstrarea informațiilor despre procesele de date sensibile deschise și transparente
  • Permiterea persoanelor să conteste acuratețea datelor referitoare la el, ea sau ei
  • Răspunderea organizațiilor pentru respectarea acestor linii directoare

Pe măsură ce tehnologia a progresat rapid, clienții țin corporațiile cu bună-credință urmând aceste principii. Cu toate acestea, creșterea confuziei, încălcările de date și abuzurile din anii 2000 și 2010 au determinat guvernele să intervină. 

În consecință, legislația privind confidențialitatea datelor se extinde țările 120.

Confidențialitatea datelor definită

Multe definiții privind confidențialitatea datelor subliniază conforme comportament în conformitate cu legile, reglementările și standardele locale. Ca noi tehnologii și reglementări apărea, firmele trebuie să fie conștiente de ele atunci când își construiesc capacitățile.

Alte descrieri evidențiază încrederea prevăzut de către furnizori către consumatori. Multe organizații promovează în mod activ încrederea prin demonstrare transparență și utilizarea automatizării pentru a gestiona solicitările de confidențialitate.

Capacitatea de a controla datele personale este un alt concept comun exprimat atunci când se descrie confidențialitatea datelor. IBM precizează că confidențialitatea informațiilor îmbrățișează „principiul pe care o persoană ar trebui să-l aibă Control peste datele lor.” Accesul de control și gestionarea consimțământului ocupă un loc proeminent în definiția confidențialității datelor, în special atunci când discutăm despre software.

Securitatea reprezintă o altă idee centrală atunci când alte surse definesc confidențialitatea datelor. Informații despre conformitatea corporativă conectează confidențialitatea datelor cu răspunsuri stricte și robuste de securitate cibernetică. 

Un studiu Cisco afirmă că 94% dintre respondenți au considerat că clienții nu ar rămâne fără o protecție adecvată a confidențialității datelor. Conformitatea, încrederea, controlul și securitatea stau la baza conceptelor fundamentale de confidențialitate a datelor.

Confidențialitatea datelor vs. Securitatea datelor

Confidențialitatea datelor se intersectează cu securitatea datelor în protecția informațiilor personale. De exemplu, dacă o instituție financiară întărește securitatea accesului său digital, informațiile individuale ale conturilor rămân private pentru proprietarii săi. Când cineva dă un număr de cont curent angajatorului său pentru depunere directă, se așteaptă ca aceste informații să rămână private și protejate de furt.

Cu toate acestea, confidențialitatea și securitatea datelor descriu două concepte distinct diferite. Păstrarea confidențialității informațiilor personale necesită consimțământ pentru a permite accesul la date. De exemplu, să întrebi pe cineva la o petrecere de naștere înainte de a-i face o fotografie cu un telefon cu cameră este o convenție pentru respectarea confidențialității datelor.

Securitatea datelor are un alt sens. Se presupune că o altă entitate dorește să obțină informații fără acces sau acord de la proprietar. Deci, organizațiile au nevoie de o infrastructură fizică și operațiuni de afaceri care să protejeze informațiile personale împotriva accesului neautorizat.

Securitatea datelor stă la baza unei capacități corporative esențiale de a preveni încălcarea datelor și de a proteja informațiile. Pentru a afla mai multe, accesați secțiunea de confidențialitate a datelor vs. securitatea datelor articol.

Evoluția confidențialității datelor și a legislației sale

Confidențialitatea datelor, ca concept, a început cu mult înainte de primele computere personale din Anii 1970. Ideea a devenit lege în multe constituții și în Bill of Rights a SUA în 1789. 

Pe măsură ce tehnologia informației a avansat, datele personale au devenit mai ușor de transmis. În anii 1990 a fost adoptată Directiva privind protecția datelor a Uniunii Europene (UE). SUA au adoptat reglementări specifice privind confidențialitatea, cum ar fi Legea privind portabilitatea și responsabilitatea asigurărilor de sănătate (HIPAA) și Legea Gramm-Leach-Bliley (GLBA) din sectorul financiar din SUA.

În 2018, UE a adoptat Regulamentul general privind protecția datelor (GDPR). Această lege a oficializat nevoia de claritate permisiuni înainte de a utiliza datele unei persoane și a devenit o bază pentru o legislație mai extinsă privind protecția datelor.

În timp ce SUA nu are o lege federală cuprinzătoare, 15 statele individuale au reglementări privind confidențialitatea, California conducând drumul cu Legea privind confidențialitatea consumatorilor din California (CCPA). La nivel mondial, legile continuă să se extindă pentru a include inteligența artificială sau IA, împreună cu cele ale UE AI Act trecut în 2024.

Tipuri de date acoperite

Confidențialitatea datelor acoperă tipuri specifice de date care identifică o persoană. În schimb, datele anonimizate, cum ar fi e-mailul principal al biroului local de apă, nu necesită protecția confidențialității datelor și sunt considerate publice. Odată cu creșterea utilizării datelor mari, în special prin AI și cloud computing, companiile maschează datele prin anonimizarea datelor.

Pe de altă parte, datele personale, descrise în câteva categorii, necesită o prelucrare confidențială. Cele mai notabile includ:

  • Informații de identificare personală (PII): PII descrie date care pot distinge sau urmări în mod unic identitatea unui individ. PII include valori precum numele complet, numărul de securitate socială, ziua de naștere sau locul nașterii.
  • Informații personale (PI): Informațiile PI cuprind toate datele și datele PII care ar putea fi legate direct sau indirect de un consumator sau gospodărie. Exemple de date PI care nu sunt date PII includ adrese IP, locații, fotografii și informații penale.
  • Informații personale sensibile: Date personale sensibile ar putea fi legat unei persoane cu alte date și să conducă la vătămări. De exemplu, o persoană poate alege religia dintr-o alegere de opțiuni. A urmări cuiva aceste date ar putea să-i pună în pericolul unei crime motivate de ură.

În timp ce aceste trei tipuri de date confidențiale alcătuiesc cea mai mare parte a informațiilor care necesită procesare în siguranță, diferite contexte, locații și industrii necesită protecție suplimentară. De exemplu, păstrarea pentru copii înregistrările vocale pe termen nelimitat și nereușirea să ofere un mecanism adecvat de ștergere a acestor date încalcă Regula de protecție a confidențialității online a copiilor din SUA. 

Această activitate a dus la un proces cu compania, Amazon. Cu toate acestea, o companie poate păstra înregistrările vocale pentru adulți pe termen nelimitat, cu excepția cazului în care o persoană solicită să-și ștergă informațiile cu consimțământul. Când nu sunteți sigur dacă să securizați datele, consultați proprietarul datelor sau un expert în reglementările privind confidențialitatea datelor pentru sfaturi.

De ce guvernarea datelor este cheia pentru gestionarea confidențialității datelor

Administrarea datelor este esențial în gestionarea confidențialității datelor, deoarece este un program de afaceri care formalizează activități de date armonizate în întreaga organizație. Discuțiile despre standarde, procese și practici clarifică punctele de vedere și raționamentul departamental în companie, ceea ce duce la înțelegerea și acordul cu privire la operațiunile de afaceri care demonstrează confidențialitatea datelor.

În plus, Data Governance acceptă accesul la datele personale cu permisiunea unui client. De exemplu, dacă cineva sună la o bancă pentru o suspectare a unei taxe frauduloase, asociatul va cere să acceseze informații de identificare personală pentru investigare. Confidențialitatea datelor se bazează pe siguranța acestui schimb și pe capacitatea sa de a face afaceri. 

Această componentă interactivă de guvernare este foarte importantă și adesea trecută cu vederea de către companii. De exemplu, Amazon a folosit scanere portabile pentru lucrători nu numai pentru a urmări inventarul, ci și pentru a monitoriza activitatea angajaților fără a acestora acordul lucrătorilor. La începutul anului 2024, un organism de reglementare francez a amendat compania cu aproximativ 34.7 milioane de dolari.

Acest caz arată cât de ușor tehnologia alocată pentru un scop de afaceri sensibil se poate extinde la probleme suplimentare fără a lua în considerare implicațiile privind confidențialitatea. Cu o guvernare solidă a datelor cadru care este actualizat și utilizabil și are o bună comunicare, întreprinderea este mai puțin probabil să întâmpine aceste surprize.

Cazuri de utilizare pentru confidențialitatea datelor

  • Organizațiile contribuie la Ziua confidențialității datelor evenimente din 28 ianuarie pentru a educa consumatorii și companiile despre modalități de a gestiona mai bine informațiile de identificare personală.
  • Portland, Oregon, creează un inventarul tehnologiei de supraveghere ca răspuns la un audit al orașului care a observat lacune de confidențialitate în timpul protestelor. Ca parte a unei rezoluții, informațiile de supraveghere vor respecta confidențialitatea, fiind mai transparente cu rezidenții cu privire la datele pe care le colectează și le utilizează.
  • Preocupările tot mai mari cu privire la confidențialitate și reglementări au determinat Google să renunțe treptat la terțe părți fursecuri, care urmăresc activitățile și preferințele de navigare ca parte a publicității web. În 2024, Google se așteaptă ca cookie-urile terță parte să se încheie.
  • Ca convenţie, utilizatorii nu își partajează parolele unei alte persoane pentru a proteja confidențialitatea. Această practică este de rutină. Manageri care găsesc muncitori partajarea parolele lor i-au concediat.
  • Organizațiile trebuie să antreneze modele AI pentru a identifica activitățile de tranzacții frauduloase, dar în viața reală, aceste date sunt sensibile. Deci, organizațiile se dezvoltă și se substituie date sintetice care simulează aceste crime financiare. Această abordare respectă confidențialitatea datelor, sporind în același timp securitatea sistemului. 

Beneficiile confidențialității datelor

Respectarea confidențialității datelor oferă companiilor multe beneficii, inclusiv:

  • Încredere cu clienții: Companiile doresc ca clienții lor să revină pentru produse și servicii suplimentare. Clienții cer protecție a datelor, 79% spunând acest lucru subiacente încrederea lor în companii și mai mult decât 80% ar înceta să mai facă afaceri cu o companie care a avut o încălcare a datelor.
  • Conformarea legală: Numărul de costume de acțiune colectivă și capăt pentru nerespectarea reglementărilor privind confidențialitatea datelor a crescut în ultimii doi ani. Firmele trebuie să gestioneze bine datele personale și sensibile pentru a evita petrecerea timpului în instanță și pierderea de bani.
  • Managementul riscurilor: Organizațiile se descurcă bine atunci când operațiunile de afaceri rulează conform așteptărilor și intră în modul de panică atunci când nu își mai controlează datele. Luarea măsurilor de precauție în ceea ce privește confidențialitatea datelor crește încrederea organizației în procese și activități.
  • Clienții potențiali devin clienți: Companiile trebuie să iasă în evidență pozitiv pe o piață competitivă cu resurse economice în scădere. O companie care demonstrează transparență și încredere ar putea atrage 56% dintre contactele inițiale neîncrezătoare. Întrucât 44% dintre consumatori sunt cel mai confortabil să împărtășească informații financiare sau de sănătate, o companie care demonstrează transparență și încredere ar putea atrage 56% dintre consumatorii neîncrezători. Mulți dintre acești sceptici ar începe ca potențiali.
spot_img

Ultimele informații

spot_img