En webbplatss integritetspolicy bryter ner aspekter som vilka typer av data den samlar in från användare, varför företaget behöver den informationen och hur länge organisationen behåller innehållet. De flesta sekretesspolicyer är omfattande dokument. Här är en guide för att förstå vad de betyder innan du accepterar att använda en webbplats eller tjänst.
Vad innehåller en integritetspolicy vanligtvis?
Det exakta innehållet i en integritetspolicy varierar beroende på geografiska områden och jurisdiktioner. Detta är dock en kort sammanfattning av de typiska detaljerna som täcks:
Vem äger sajten eller appen. Hur den samlar in data. Vilken information webbplatsen samlar in. Den juridiska eller affärsmässiga grunden för att ta data. Alla tillämpliga uppgifter om gränsöverskridande informationsöverföringar. Information om tredje parts datadelning. Integritetspolicyns ikraftträdandedatum. Hur företaget meddelar kunder om policyuppdateringar. Användarnas datarättigheter, som att be ett företag radera information.
Företag har ofta brister i integritetspolicyn
Det är naivt att förvänta sig att välkända företag ska kolla alla datasekretessrutor, och en titt på senaste nyhetsrubriker understryker den verkligheten. En tillsynsmyndighet bötfällde TikTok med nästan 900 000 USD för att ha misslyckats med att översätta sin integritetspolicy till holländska för den marknaden.
I ett annat fall uppdaterade Muse Group, som äger ljudredigeraren Audacity med öppen källkod, och bad om ursäkt för sin integritetspolicy efter att ha fått offentliga reaktioner. Företaget tillhandahöll också en tabell över dess nyckelfunktioner, deras syften och om användare kunde inaktivera funktionalitet av dataskyddsskäl.
Dessa exempel visar varför det är viktigt att läsa sekretesspolicyn noggrant snarare än att blint acceptera dem. Företag har inte alltid användarnas bästa i åtanke och tänker vanligtvis på vinster först och främst. Och de kommer ofta undan med det eftersom folk i allmänhet inte kontrollerar dessa policyer noggrant – de flesta användare tycker att de helt enkelt är för långa!
När du stöter på ögonbrynshöjande detaljer i en integritetspolicy, fråga dig själv om de kan utsätta din data för risker eller om en organisation överskrider rimliga gränser med sin informationshantering.
Ett företags övergripande engagemang för integritet talar sitt tydliga språk
Att utvärdera en webbplatss sekretessvärden kan också innebära att du får en större förståelse för hur den behandlar ämnet som helhet. Till exempel, förekommer det enda omnämnandet av integritet i en liten sidfotslänk, eller har företaget ett helt avsnitt dedikerat till det?
Det är också ett gott tecken om företag använder ett enkelt språk för att hjälpa kunder att förstå sekretesspolicyer. Webbläsarleverantören DuckDuckGo samlar inte in eller lagrar användarnas personliga information. Varumärket använder också “Sekretess, förenklad” som en slogan och lever upp till det idealet med en förståelig policyuppdelning.
Dessa exempel visar hur företag kan gå utöver det för att vara uppriktiga och transparenta med integritet. Andra företag har liknande tillvägagångssätt, och dessa åtgärder kan hjälpa dig att bedöma om du ska lita på ett företag med din data.
Läs integritetspolicyer med avsikt
Den bästa praxisen är att noggrant smälta en integritetspolicy innan du godkänner den. Men det är ofta ett skrämmande perspektiv för människor utan juridisk bakgrund.
Shane McNamee, Avasts chief privacy officer, påpekar: “En bra integritetspolicy bör vara skiktad. Den bör inte vara en vägg av odifferentierad text. Om det inte finns några navigationshjälpmedel är det en röd flagga.”
En av hans rekommendationer är att fokusera på de delar av en integritetspolicy som du anser är viktigast, oavsett om det är datainsamling, tidsramar för lagring eller något annat.
Du kan också använda din webbläsares sökfunktion för att hitta fraser av intresse, dvs Windows-användare kan hitta en viss fras som “information vi samlar in” genom att skriva in den i sökfältet som visas efter att ha tryckt Ctrl + F.
Avsätt gott om tid för att gå igenom integritetspolicyn och förstå de potentiella konsekvenserna av ett företags processer. Det finns också verktyg för att granska riktlinjer för möjliga problem. Även om dessa resurser inte ersätter att läsa ett dokument, kan du behandla dem som ett andra par ögon.
Till exempel är Polisis en free verktyg som använder artificiell intelligens (AI) för att hjälpa användare att söka igenom en databas med tusentals sekretesspolicyer och sedan lära sig deras positiva och aspekter som kan vara oroande. Du kan läsa en sammanfattning av ett företags praxis, plus utforska särskilda ämnen, såsom datainsamling, delning från tredje part och lagring.
Guard är ett annat verktyg byggt med AI. Den ger toppsajter som Reddit och YouTube bokstavsbetyg för deras sekretesspraxis, plus berättar för användarna om de största associerade integritetsproblemen och om tjänsten någonsin har drabbats av dataskyddsskandaler.
Var försiktig med otydliga detaljer eller tidsramar
Clubhouse, en ljudbaserad plattform för sociala medier, granskades för sin integritetspolicy. Människor var i konflikt med flera delar av dokumentet, mestadels på grund av otydlighet.
Till exempel har företaget inte specificerat hur länge det behåller data, inklusive ljudinspelningar.
Dessutom samlar Clubhouse in telefonkontakter “för att hjälpa användare att få kontakt med människor de känner.” Det väcker dock frågor om huruvida företaget samlar in data från individer som inte använder dess tjänster och vad organisationen kan göra med den informationen senare.
Företaget saknade också detaljer om hur länge det behåller data efter att någon slutat använda Clubhouse. Det sa bara att informationen bevaras under “en rimlig tidsperiod”. Däremot kan det finnas mycket olika uppfattningar om vad som är rimligt ur ett företags och användarens synvinkel.
Ospecifika tidsramar ger företag större frihet att hantera data på sätt som kan skapa problem senare.
Information skapar medvetenhet
Du kommer att stöta på många sekretesspolicyer fyllda med förvirrande juridisk jargong. Även i dessa fall, undersök innehållet för detaljer du förstår och titta efter vag information.
Genom att göra dessa saker, plus att lära dig grunderna i alla tillämpliga dataskyddslagar i ditt land eller land, kommer du att göra utmärkta framsteg i att bli en mer informerad internetanvändare.
Om författaren
Shannon Flynn (53 artiklar publicerade)
Shannon är en innehållsskapare i Philly, PA. Hon har skrivit inom teknikområdet i cirka 5 år efter examen med IT-examen. Shannon är chefredaktör för ReHack Magazine och tar upp ämnen som cybersäkerhet, spel och affärsteknologi.
Mer från Shannon Flynn
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
