Privātums pēc dizaina
Privātums pēc dizaina ir princips, kas prasa organizācijām integrēt datu aizsardzības un privātuma drošības mehānismus sistēmās, procesos un pakalpojumos jau no paša sākuma, nevis pievienot tos vēlāk kā papildinājumu. Saskaņā ar ES tiesību aktiem tas nozīmē privātumu aizsargājošu pasākumu iestrādāšanu katrā apstrādes posmā — no sākotnējā plānojuma līdz dzēšanai — un datu aizsardzības iestatīšanu kā noklusējuma iestatījumu lietotājiem.
Juridiskais pamats
„Pārzinis … īsteno atbilstošus tehniskos un organizatoriskos pasākumus … kas ir paredzēti, lai efektīvi īstenotu datu aizsardzības principus, piemēram, datu minimizāciju, un lai apstrādē integrētu vajadzīgos drošības pasākumus, tādējādi izpildot šīs regulas prasības un aizsargājot datu subjektu tiesības."
— 25. panta 1. punkts, Regula (ES) 2016/679 (VDAR)
Kāpēc tas ir svarīgi
Privātums pēc dizaina ir pamatpienākums saskaņā ar VDAR un attiecas uz ikvienu, kas apstrādā personas datus ES, — tostarp sponsoriem, politiskās reklāmas izdevējiem un politiskās reklāmas pakalpojumu sniedzējiem, uz kuriem attiecas TTPA regula. Kad šie dalībnieki izmanto personas datus mērķauditorijas izvēlei vai reklāmu piegādei, tiem ir jāizstrādā savas sistēmas tā, lai minimizētu datu vākšanu, maksimāli palielinātu pārredzamību un aizsargātu datu subjektu tiesības jau no paša sākuma.
Politiskajai reklāmai šim principam ir tieša praktiska ietekme. Platformām, reklāmas tehnoloģiju pakalpojumu sniedzējiem un kampaņām ir jākonfigurē savi rīki un darba procesi tā, lai personas dati tiktu vākti un apstrādāti tikai tad, kad tas ir nepieciešams, tiktu glabāti droši un tiktu dzēsti, kad vairs nav vajadzīgi. Privātums pēc dizaina nozīmē arī to, ka lietotājiem pēc noklusējuma tiek piedāvātas jēgpilnas privātuma izvēles — piemēram, netiek iepriekš atzīmētas piekrišanas izvēles rūtiņas vai pēc noklusējuma netiek iestatīti vismazāk privātumu aizsargājoši iestatījumi.
Privātuma pēc dizaina neiestrādāšana var izraisīt regulatīvus sodus, datu aizsardzības pārkāpumus un sabiedrības uzticības samazināšanos — kas ir īpaši kaitīgi politiski jutīgā vēlēšanu un referendumu kontekstā.
Galvenie punkti
- Proaktīvi, nevis reaktīvi: Privātuma aizsardzības mehānismi ir jāiestrādā sistēmās no dizaina posma, nevis jāpievieno pēc ieviešanas.
- Noklusējums uz privātumu: Sistēmām pēc noklusējuma ir jādarbojas ar visdraudzīgākajiem privātuma iestatījumiem, neliekot lietotājiem atteikties no uzmācīgām praksēm.
- Datu minimizācija: Vākt un apstrādāt tikai tos personas datus, kas ir stingri nepieciešami noteiktam mērķim.
- Dzīves cikla aizsardzība: Privātuma pasākumi ir jāpiemēro visā datu dzīves ciklā — no vākšanas un glabāšanas līdz izmantošanai, kopīgošanai un dzēšanai.
- Atbildība: Organizācijām ir jāspēj pierādīt, kā privātums pēc dizaina ir ieviests to sistēmās un procesos.
- Lietotāju pilnvarošana: Dizainam ir jāļauj lietotājiem viegli īstenot savas tiesības (piekļuve, labošana, dzēšana, iebildumi) bez tehniskiem šķēršļiem.
Privātums pēc dizaina pret privātumu pēc noklusējuma
Privātums pēc dizaina attiecas uz datu aizsardzības iestrādāšanu sistēmu un procesu arhitektūrā jau no paša sākuma. Privātums pēc noklusējuma ir saistīta, bet šaurāka koncepcija: tā prasa, lai sistēmas automātiski piemērotu visaizsargājošākos privātuma iestatījumus bez lietotāja iejaukšanās. Citiem vārdiem sakot, privātums pēc dizaina attiecas uz to, kā Jūs veidojat; privātums pēc noklusējuma attiecas uz to, kādus iestatījumus Jūs piegādājat. Abi ir prasīti saskaņā ar VDAR 25. pantu. Politiskās reklāmas platformām privātums pēc dizaina nozīmē tādu sistēmu arhitektūras izveidi, kas minimizē datu vākšanu un aizsargā lietotāju tiesības, savukārt privātums pēc noklusējuma nozīmē, ka, piemēram, mērķauditorijas izvēles opcijas iepriekš neatlasa sensitīvu datu kategorijas un lietotāju profili netiek kopīgoti plašāk, nekā nepieciešams.
Saistītie termini
- Datu minimizācija
- Privātums pēc noklusējuma
- Datu aizsardzības ietekmes novērtējums (DAIN)
- Personas dati
- Piekrišana
- Pārzinis
- Apstrādātājs
- Mērķauditorijas noteikšanas metodes
- VDAR (Vispārīgā datu aizsardzības regula)
- Pārredzamības paziņojums