什么是隐私设计七大基本原则?
<p>一般来说,<em>隐私</em>指的是独处权以及不受干扰或入侵的自由。控制个人信息收集和使用方式的权利被称为<em>信息隐私</em>。</p><p>信息负责任的使用和保护的概念属于隐私领域,与安全部分重叠。身体完整性也可以是一种隐私。许多国家的隐私法,在某些情况下还有宪法,都包括不被政府、公司或个人进行不合理入侵的权利。</p><p>随着互联网的发展,社交机器人的数量有所增加,导致政治分歧和骚扰。网络虐待也呈上升趋势,尤其是在未成年人中,导致了许多数据泄露事件。数字隐私还受到自拍文化、Facebook 和 Instagram 等社交媒体平台的普及、位置技术以及广告和监控措施使用的进一步威胁。</p><h2>数据隐私的重要性是什么?</h2><p>在许多国家,隐私被视为一项基本人权,并且存在数据保护法规来维护这项权利。个人必须相信他们的个人数据会得到妥善处理,然后才会参与在线活动。</p><p>企业使用数据保护实践向其客户和用户表明,他们可以信任他们处理个人信息。</p><p>如果个人数据没有得到保护,或者用户无法控制其信息的使用方式,则可以以多种方式被利用 −</p><ul class="list"><li><p>犯罪分子可以使用个人数据欺骗或骚扰他人。</p></li><li><p>未经用户同意,实体可能会将个人数据出售给广告商或其他第三方,从而导致不必要的营销或广告。</p></li></ul><h2>什么是隐私设计?</h2><p>安·卡沃基安将隐私设计方法应用于系统工程,该方法在 1995 年由安大略省信息和隐私专员、荷兰数据保护局和荷兰应用科学研究组织的合作团队发布的一份关于隐私增强技术的联合报告中正式提出。国际隐私专员和数据保护当局大会在 2010 年批准了隐私设计方法,该方法于 2009 年发布。</p><p>如果要通过设计实现隐私,则必须在整个工程过程中解决隐私问题。这一概念是价值敏感设计的示例,它涉及在整个设计过程中以系统的方式考虑人类价值观。</p><p>卡沃基安的隐私方法因缺乏精确性、难以实施和难以应用于特定学科而受到批评,并且强调企业利益而非客户权利,并且对数据最小化不够重视。</p><h2>隐私设计七大基本原则</h2><p>以下是隐私设计的七大基本原则 −</p><p><strong>主动而非被动;预防而非补救</strong></p><p>隐私设计方法的特点是采取主动措施而非被动措施。它在隐私侵犯发生之前预见并防止隐私侵犯。它不会等到隐私威胁出现才采取行动,也不会为已经发生的隐私侵犯提供补救措施。</p><p><strong>隐私作为默认设置</strong></p><p>通过确保在任何给定的 IT 系统或业务活动中自动保护个人数据,隐私设计旨在提供最高级别的隐私。</p><p><strong>隐私嵌入设计</strong></p><p>它是一个包含在信息技术系统和业务运营的设计和架构中的概念。它不是后来作为事后想法附加的。因此,隐私已成为提供的基本功能的关键组成部分。</p><p><strong>完整的功能 - 正和博弈,而非零和博弈</strong></p><p>它旨在以正和“双赢”的方式平衡所有合法利益和目标,而不是以旧式的零和方式迫使不必要的权衡取舍。</p><p><strong>端到端安全 - 全生命周期保护</strong></p><p>在获取第一位信息之前已嵌入系统中,它在所涉及数据的整个生命周期中继续安全地进行 - 强大的安全措施对于从始至终的隐私至关重要。这确保了所有数据都得到安全维护,然后在流程结束时立即安全地删除。</p><p><strong>可见性和透明度 - 保持开放</strong></p><p>它旨在向所有利益相关者保证,无论使用哪种业务实践或技术,它都按照规定的承诺和目标运行,并且这可以进行独立验证。</p><p><strong>尊重用户隐私</strong></p><p>最重要的是,隐私设计要求架构师和运营商优先考虑个人的需求,包括强大的隐私默认设置、适当的通知和用户友好的选项等功能。</p>