受过教育和授权的数据主体:隐私的先决条件

萨菲亚Kazi
作者: 萨菲亚Kazi, CSX-F, CIPT
发表日期: 2022年3月9日

美国立法者最近提出了一项旨在提高服务协议条款透明度的法案. 美国服务条款标签, 设计和可读性法案(TLDR)建议网站和应用程序(app)提供易于阅读的概要服务条款声明. 该法案特别要求总结报表包括:

  • 收集的敏感信息的类别,以及这些信息是否需要用于功能
  • 有关消费者是否以及如何删除其数据的信息
  • 消费者的法律责任,包括对其内容的权利
  • 更改日志
  • 过去三年发生的数据泄露记录1

如果通过, 恰当地命名为TLDR法案, which shares an acronym with a commonly used term on the Internet (too long; did not read [博士TL;]), 会是迈向透明度的一大步吗. 大多数隐私声明都非常长,充满了普通用户可能无法理解的术语. 即使每个访问网站或下载应用程序的人都能理解这些网站和应用程序的条款和条件, 通读它们要花费大量的时间. 平均每个人在手机上安装了40个应用程序.2 阅读这13款最受欢迎应用的条款和条件需要17个小时.3

平均每个人在手机上安装了40个应用程序. 阅读这13款最受欢迎应用的条款和条件需要17个小时.

而且这只针对应用程序. 阅读每个访问过的网站的条款和条件每年要花费200到250个小时.4 (这是2012年的估计. 随着联网设备数量的不断增加,现在这个数字可能会更高.)保守估计,用户阅读他们使用的每个应用程序和访问的网站的条款和条件需要11天以上的时间.

考虑到消费者要了解他们的数据发生了什么,这是不现实的负担, 很明显,需要进行某种改变. TLDR法案能解决这个问题吗?

这对澳门赌场官方下载意味着什么?

对许多消费者来说,透明度是头等大事, 精明的组织应该优先考虑提高透明度. 澳门赌场官方下载s have considerably more power than their consumers; although consumers ultimately have the choice of if they want to do business with an enterprise, 就服务条款和隐私政策进行谈判的余地很少. 考虑到这种不平衡, 世界各地的澳门赌场官方下载都应该重视透明度,并理解透明度对消费者的重要性, 无论TLDR法案是否成为法律. 虽然提供了复杂的, 充满行话的服务条款和隐私政策可能达到合规性, 它不一定能增强消费者的信任.

客户可以在不阅读或不理解的情况下同意服务政策条款, 但如果他们后来因为不受欢迎的数据处理行为被曝光而感到不安, 它会对澳门赌场官方下载的声誉造成不可挽回的损害, 即使消费者在技术上同意了这些条款. 相比之下,对客户透明的澳门赌场官方下载(如.g., 用通俗易懂的语言清楚地解释隐私政策和数据处理活动,可以吸引新客户,并与现有客户建立信任.5

了解并解决消费者面临的以下隐私障碍的澳门赌场官方下载可以增强其数据主体的能力, 改善他们的客户关系,获得相对于不太透明的竞争对手的竞争优势.

战斗的冷漠

隐私政策和服务条款的长度可能会让人们不去阅读它们. 但冷漠也可能在起作用. 91%的人不读就接受法律条款和服务条件.6

更短的服务协议条款和重点突出的关键条款只会提高透明度,如果最终用户阅读它们. 鉴于美国互联网用户的平均访问量为138.每天1个网页, 连读一本高水平书的时间都没有, 清晰的书面陈述可能太耗时.7

在TLDR法案等立法能够改善消费者隐私之前, 消费者需要更好地了解为什么在接受之前阅读隐私政策和服务条款很重要.

TLDR:类似于营养标签

TLDR法案被比作食品上的营养标签. Nutrition labels help consumers make educated decisions about the food they eat; however, 这意味着他们必须已经知道他们需要什么来满足他们的饮食需求. 之前的TLDR法案可以帮助消费者做出更好的决定, 消费者需要接受隐私方面的教育.

就营养标签而言, 标签上可能会注明食物的含糖量, 但是如果人们不知道一天应该吃多少糖, 这可能不是很有帮助. 糖尿病患者对糖的耐受性. 没有的人会有所不同. 隐私 is similar; most people claim to care about privacy but often act in ways that are contradictory. 这可能是因为人们没有意识到他们的行为是如何影响隐私的.e., 他们可能会说他们重视隐私,但没有意识到拥有公开的社交媒体资料、定期查看位置和给照片打地理标签会影响他们的隐私。). 因为理想的糖摄入量因人而异, 隐私门槛也是如此. 那些来自历史上被边缘化群体的人,如果他们的隐私受到侵犯,他们的敏感信息被分享,可能会面临更大的风险, 因此,他们可能不太愿意放弃自己的隐私.

澳门赌场官方下载的服务条款和跟踪策略不是凭空存在的. 再举一个营养标签的例子, 如果吃零食的人知道其他食物的含糖量是低的,那么一种零食的高含糖量是可以接受的. The same goes for privacy and online tracking; people use multiple websites, 软件程序和应用程序, 它们并不是互不影响的. 如果有人买了新房子,并在房子前面贴了一张照片, 在照片上加上房子所在城市的标签,然后发布到社交媒体上, 通过浏览房地产网站来确定这个人的新地址并不需要花费太多精力. 在新房子前张贴一张照片,上面显示着房子的门牌号,这似乎是无害的, 但是当这些信息可以和其他来源的信息结合在一起时, 它可能会透露太多关于新房主的信息.

这种细微差别不能用营养标签式的服务概述来解释. 让TLDR法案生效, 普通人必须了解更多关于隐私的知识,以及来自一个地方的信息如何与其他来源的数据相结合.

赋予数据主体权力

如果前两个问题得到解决,数据主体突然非常关心他们的隐私,并且对网络跟踪的工作方式有了更好的理解, 《澳门赌场官方软件》仍不足以赋予他们权力. This is through no fault of the legislation; it relates to the imbalance of power between consumers and providers. 大多数网站和服务都不给用户提供协商条款和条件的途径. 如果用户想要使用该服务,他们必须接受这些条款. 他们唯一的选择就是不使用网站或服务.

除非数据主体在使用产品或服务的条款和条件中有发言权,否则他们无法被授权保护自己的隐私. 直到消费者和供应商之间的权力差距得到解决, 像TLDR法案这样的措施不会对消费者和他们的隐私产生有意义的影响.

博士TL;

TLDR法案是有潜力的, 但没有解决数据主体的冷漠, 消费者教育和授权数据主体, 这不足以保护人们的隐私.

尾注

1 Trahan L.; “TLDR法案
2 Kataria, M.; “2021年应用程序使用统计数据会让你感到惊讶(已更新)《澳门赌场官方下载》,2021年1月5日
3 科恩,J.; “阅读条款需要17个小时 & 13个最受欢迎的应用程序的情况,” 个人电脑杂志2020年12月4日
4 Vedantam,年代.; “要阅读所有的网络隐私政策,只需请一个月的假,美国国家公共电台,2012年4月19日
5 Weinhouse, M.; “为什么你应该对你的客户完全透明《澳门赌场官方下载》,2018年4月16日
6 Cakebread C.; “你不是一个人,没有人会阅读服务协议条款,” 商业内幕2017年11月15日
7 弗莱明,E.; “一个普通用户每天访问多少个网页?SidmartinBio, 2020年10月30日

萨菲亚·卡兹,CIPT

ISACA是否领导隐私专业实践®. 在这个角色中, Kazi专注于ISACA隐私相关资源的开发, 包括书籍, 白皮书和审查手册. 她在ISACA工作了8年,之前曾担任英国《澳门赌场官方下载》的助理编辑 ISACA® 杂志 并开发屡获殊荣的ISACA播客. 2021年,她获得了AM奖&P网络的新兴领袖奖, 哪个奖项认可35岁以下的创新协会出版专业人士.