четверг, 29 июня 2023 г.

США: Коммерческие организации обязаны создавать программные и технологические решения для защиты неприкосновенности частной жизни

Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 19 мая 2023 года на блоге компании Formtek.

Люди все больше проводят свою жизнь в Интернете, а данные, порождённые в результате выполняемых ими онлайн-поиска и электронных транзакций, часто концентрируются в хранилищах крупных технологических компаний. Эти данные дают огромное коммерческое преимущество тем компаниям, которые ими владеют, что вызывает серьезные опасения по поводу неприкосновенности частной жизни и защиты персональных данных.

По всему миру принимаются законы о защите персональных данных и неприкосновенности частной жизни. Консультационная фирма Gartner ожидает, что к концу 2024 года персональные данные 75% населения мира будут тем или иным образом подпадать под нормативно-правовое регулирование ( https://www.gartner.com/en/newsroom/press-releases/2022-05-31-gartner-identifies-top-five-trends-in-privacy-through-2024 ).

Эти нормы оказывают большое влияние на компании. По данным Международной ассоциацией специалистов по вопросам неприкосновенности частной жизни (International Association of Privacy Professionals, IAPP), в 2018 году компании из списка Global Fortune 500 потратили 7,8 миллиардов долларов на подготовку к исполнению требований европейского законодательства GDPR по защите персональных данных.

Связанные с MIT Media Lab профессора Хоссейн Рахнама (Hossein Rahnama, https://en.wikipedia.org/wiki/Hossein_Rahnama ) и Алекс «Сэнди» Пентланд (Alex “Sandy” Pentland, https://www.media.mit.edu/people/sandy/overview/ ) в статье для «Гарвардского делового обозрения» (Harvard Business Review) заявили, что законодательно-нормативные требования вынуждают компании реструктурировать свою деловую практику, связанную со сбором и обработкой данных ( https://hbr.org/2022/02/the-new-rules-of-data-privacy ). В подготовленном «Гарвардским деловым обозрением» отчёте описана стратегия, которой должны следовать коммерческие организации, чтобы обеспечить исполнение законодательно-нормативных требований по защите персональных данных:

  • Коммерческие организации должны заслужить доверие, что поощрит клиентов давать согласие на использование их персональных данных. Ключом к успеху в завоевании доверия является способность рассказать клиентам, как их данные будут использоваться и какую выгоду они смогут получить, предоставив своё согласие.

  • Коммерческие организации должны прекратить сбор специфической информации, позволяющей идентифицировать пользователей, и вместо этого сфокусировать внимание на получении общей статистики и анонимизированных данных о пользователях - что профессор Рахнама называет «пониманием вместо идентификации» (insight over identity).

  •  Потребители будут иметь больший контроль над использованием своих данных, и им потребуется давать согласие на использование своих данных только в том случае, когда они будут считать, что смогут взамен получить важную для них выгоду.

В статье, опубликованной в журнале Fortune Magazine, делается вывод о том, что «программные, технологические решения для обеспечения неприкосновенности частной жизни возможны, если коммерческие компании будут создавать их, граждане будут их требовать, а правительства создадут основу для их необходимости» ( https://fortune.com/2022/02/28/data-privacy-regulation-consumer-demands-big-tech/ ).

Дик Вейсингер (Dick Weisinger)

Источник: блог компании Formtek
https://formtek.com/blog/privacy-regulations-businesses-must-build-programmatic-and-technological-solutions-for-privacy/

Комментариев нет:

Отправить комментарий