Den generelle databeskyttelsesforordning (GDPR) er en ny EU-lov, der træder i kraft i dag, og det er grunden til, at du har modtaget direkte e-mails og meddelelser om opdateringer af fortrolighedspolitikken. Så hvordan påvirker dette dig? Her er hvad du har brug for at vide.
Den nye GDPR-lov træder i kraft i dag, den 25. maj 2018, og den dækker databeskyttelse og privatliv for EU-borgere, men den gælder også for mange andre lande på forskellige måder, og da alle de tekniske giganter er enorme multinationale virksomheder , det påvirker mange af de ting, du bruger dagligt.
Problemet med GDPR forsøger at løse: Virksomheder indsamler og misbruger dine personlige oplysninger
Siden begyndelsen af Internettet har virksomheder indsamlet så mange data som muligt om alle de kan. Det er simpelt at indsamle disse oplysninger, så der er ingen grund til, at de ikke skaffer dem.
Problemet er, at der i løbet af de sidste par år er blevet fanget mange virksomheder, som ikke beskytter - eller direkte misbruger - dine personlige oplysninger. Cambridge Analytica-skandalen , hvor en forsker brugte en Facebook-quiz til at indsamle enorme mængder data på millioner af Facebook-brugere og derefter solgte den til et konsulentfirma, er kun det seneste eksempel. Equifax-hacket sidste år var særligt dårligt, fordi de lækkede oplysninger kunne bruges til at åbne kreditkort . Og det er bare de store skandaler. Mange virksomheder har misbrugt dine data på mindre måder, som at sælge dem videre til tredjeparts reklamevirksomheder.
EU har taget et svagt syn på situationen og bruger GDPR til at forsøge at rette op på det. I henhold til de nye love står virksomheder, der ikke i tilstrækkelig grad beskytter forbrugerdata eller misbruger dem på nogen måde, over for store bøder.
Hvad betragtes som personlige data?
GDPR beskytter "personlige data", som her betyder "enhver information, der vedrører en identificeret eller identificerbar fysisk person" - og det er en ret bred definition. I virkeligheden vil personlige data generelt omfatte ting som:
- Biografiske data såsom dit navn, adresse, telefonnummer, personnummer osv.
- Data vedrørende dit fysiske udseende og din opførsel, såsom hårfarve, race og højde.
- Oplysninger om din uddannelse og din arbejdshistorie, såsom din løn, universitetsgrad, GPA, skatte-id osv.
- Eventuelle medicinske eller genetiske data.
- Ting som din opkaldshistorik, private beskeder eller geografiske placeringsdata.
Dette er langt fra en komplet liste. Nøglen er, at alle data, der gør dig identificerbare, tæller. Under visse omstændigheder kan din hårfarve være nok. I andre vil selv dit fulde navn - hvis det er noget almindeligt som Robert Smith - muligvis ikke gøre dig identificerbar.
Hvad gør GDPR?
GDPR giver EU-beboere, der har deres personlige data indsamlet - kaldet "registrerede" i loven - otte rettigheder. De er:
- Retten til at blive informeret: Hvis en virksomhed indsamler data, skal de fortælle de registrerede, hvad der indsamles, hvorfor de indsamles, hvad de bruges til, hvor længe de opbevares, og om de deles med tredjeparter. Disse oplysninger kan ikke begraves dybt i en servicevilkår, som ingen læser; det skal være kortfattet og i almindeligt sprog.
- Retten til adgang: Hvis de anmoder om det, skal enhver organisation, der har personlige data vedrørende en registreret, give dem dem inden for en måned.
- Retten til berigtigelse: Hvis en registreret finder ud af, at en virksomhed har data om dem, der er forkerte, kan de anmode om, at de bliver opdateret. Virksomheder har en måned til at overholde dem.
- Retten til sletning: En registreret kan anmode om, at en virksomhed sletter alle data, der opbevares om dem under visse omstændigheder. For eksempel, hvis dataene ikke længere er nødvendige, eller de trækker deres samtykke tilbage til at blive brugt.
- Retten til at begrænse behandlingen: Hvis en organisation ikke kan slette data fra en registreret - for eksempel fordi de har brug for det i en juridisk sag - kan de anmode om, at virksomheden begrænser, hvordan de bruges.
- Retten til dataportabilitet: Registrerede har ret til at tage deres personlige data fra en tjeneste og bruge dem med en anden.
- Retten til at gøre indsigelse: Hvis data indsamles uden samtykke, men af legitime forretningsinteresser, af hensyn til det offentlige eller af en officiel myndighed, kan den registrerede gøre indsigelse. Organisationen skal derefter stoppe behandlingen af data, indtil de kan bevise, at de har legitime grunde til at gøre det.
- Rettigheder relateret til automatiseret beslutningstagning inklusive profilering: GDPR indfører beskyttelsesforanstaltninger, så enkeltpersoner kan gøre indsigelse mod eller få en forklaring om automatiserede beslutninger, der påvirker dem og deres data.
En anden stor del af reglerne er, at virksomheder skal have en lovlig grund til at indsamle eller behandle data. En af de lovlige grunde er, at de har fået samtykke til at bruge det til et specifikt formål, men der er andre som de har brug for det for at overholde juridiske forpligtelser, eller at indsamling er af almen interesse.
Som du kan se, er rettighederne til EU-borgere i henhold til loven ret brede og tvinger virksomheder, der indsamler data fra dem, til virkelig at tænke over, hvad de indsamler, og hvorfor. De gamle dage med bare at samle alt, hvad de kan, og håber, at de senere finder brug for det, er væk - i det mindste i Europa. Dette er grunden til, at stort set alle tjenester, du nogensinde har givet din e-mail-adresse til, kontakter dig.
Hvad der har fået mange virksomheder i opstyr er, at sanktionerne for ikke at være i overensstemmelse med GDPR er ret hårde. En organisation kan blive pålagt en bøde på op til € 20 millioner eller 4% af deres verdensomspændende årlige omsætning (alt efter hvad der er størst) i henhold til lovene. For lignende som Amazon eller Google beløber dette sig til milliarder af dollars i potentielle bøder, hvis de forkert behandler EU-indbyggeres data.
Hvad betyder GDPR for amerikanere?
I hele denne artikel har vi fokuseret på, hvilke rettigheder GDPR giver EU-beboere af den enkle grund, at det er en EU-lov. Det gælder faktisk ikke amerikanske borgere, medmindre de også er bosiddende i EU. Grunden til, at du får alle e-mails, er at de fleste virksomheder ikke har nogen måde at fortælle, hvem der er EU-bosiddende, og hvem der ikke er.
Dette betyder dog ikke, at GDPR ikke påvirker dig. Det har fået mange virksomheder til at revurdere, hvordan de håndterer forbrugerdata, og nogle af dem er begyndt at tale om at udbrede GDPR-rettighederne til ikke-EU-borgere. Og det er også enklere for virksomheder at håndhæve et enkelt sæt regler for alle kunder i mange tilfælde.
For eksempel Apple har lanceret en ny privatlivsportal hvor folk kan downloade alle deres personlige data eller slette deres konto, med andre ord at give folk ret til adgang og sletning. Indtil videre er det kun EU-baserede konti, der kan bruge det, men Apple planlægger at udrulle det over hele verden i løbet af de næste par måneder . På samme måde er Facebook det mumler om at give den samme GDPR-beskyttelse til nogle brugere uden for EU .