Anar al contingut

Privacitat per disseny

De L'Enciclopèdia, la wikipedia en valencià

L'enfocament de la privacitat per disseny és una metodologia d'ingenieria de sistemes que va sorgir originalment de la llabor d'Ann Cavoukian i es va formalisar en un informe conjunt elaborat pel Comissionat d'Informació i Privacitat de Ontario (Canadà), l'Autoritat de Protecció de Senyes dels Països Baixos i l'Organisació per a l'Investigació Científica Aplicada en els Països Baixos en 1995.[1] Este marc, que es va publicar en 2009,[2] va ser adoptat per l'Assamblea Internacional de Comissionats de Privacitat i Autoritats de Protecció de Senyes en 2010.[3] La privacitat per disseny establix que la privacitat deu ser considerada en tot el procés d'ingenieria. És un eixemple de disseny que valora i pren en conte els aspectes humans de manera definida a lo llarc de tot el procés.[2][4]

L'enfocament de privacitat de Cavoukian ha rebut crítiques[5] per la seua falta d'especificidad, dificultats en la seua aplicació[6] i la seua adaptació a certes disciplines,[7][8] aixina com pels desafius que presenta per a la seua implementació en infraestructures[7] en ret. Ademés, se li acusa de priorisar els interessos corporatius[5] sobre els interessos dels consumidors i de no posar suficient émfasis en la minimisació de la recopilació de senyes.[8] No obstant, els alvanços recents en informàtica i ingenieria de senyes, com la capacitat de codificar la privacitat en les senyes i la disponibilitat de tecnologies de millora de la privacitat (PET) d'alta calitat, han compensat en part estes crítiques i han facilitat l'implementació dels principis en entorns del món real.


El reglament europeu GDPR incorpora privacitat per disseny.[9]

Història i antecedents

[editar | editar còdic]

El marc de privacitat per disseny es va originar gràcies al treball d'Ann Cavoukian, qui en eixe llavors era la Comissionada d'Informació i Privacitat de Ontario. En colaboració en l'Autoritat de Protecció de Senyes Holandesa i l'Organisació Holandesa per a l'Investigació Científica Aplicada, es va desenrollar este marc en 1995.[9] Una fita important va ocórrer en 2009, quan el Comissionat d'Informació i Privacitat de Ontario va organisar conjuntament en l'Autoritat de Lleis, Informació i Tecnologia d'Israel l'event "Privacitat per Disseny: El Taller Definitiu" en la 31ª Conferència Internacional del Comissionat de Privacitat i Protecció de Senyes.

En l'any 2010, el marc de privacitat per disseny[10] va alcançar reconeiximent a nivell internacional quan l'Assamblea Internacional de Comissionats de Privacitat i Autoritats de Protecció de Senyes va aprovar per unanimitat una resolució en la seua conferència anual.[3][11][12] Esta resolució va reconéixer a la privacitat per disseny com un estàndart internacional. Entre els compromisos adoptats pels comissionats, es va acordar promoure àmpliament la privacitat per disseny i fomentar la seua incorporació en polítiques i llegislacions.[3]

Principis fonamentals

[editar | editar còdic]

La privacitat per disseny es basa en sèt "principis fonamentals":[2][13][14][15]

  1. Proactivo no reactiu; preventiu no correctivo[2][13][14][15]
  2. Privacitat com a configuració predeterminada[2][13][14][15]
  3. Privacitat integrada en el disseny[2][13][14][15]
  4. Funcionalitat completa: suma positiva, no suma zero[2][13][14][15]
  5. Seguritat d'extrem a extrem: protecció completa del cicle de vida[2][13][14][15]
  6. Visibilitat i transparència: mantinga-ho obert[2][13][14][15]
  7. Respecte per la privacitat de l'usuari: deu mantindre's centrada en l'usuari[2][13][14][15]

Els principis han segut citats en més de cinccents artículs[16] que fan referència al llibre blanc sobre privacitat per disseny en la llei, la política i la pràctica d'Ann Cavoukian .[17]

Principis en detalle

[editar | editar còdic]

Proactivo no reactiu; preventiu no reparador

[editar | editar còdic]

L'enfocament de "privacitat per disseny" implica adoptar una mentalitat proactiva en lloc de reactiva en dissenyar productes i servicis. Es tracta de prevore i previndre situacions que puguen afectar la privacitat ans que succeïxquen. En lloc d'esperar a que sorgixquen riscs de privacitat i després intentar solucionar-los, l'objectiu és evitar-los des del principi.[13][14][15]

Privacitat per defecte

[editar | editar còdic]

La privacitat per disseny busca assegurar que les senyes personals estiguen protegits de forma automàtica en qualsevol sistema o pràctica comercial, en la finalitat d'oferir el major grau possible de privacitat. Açò significa que, si una persona no fa res, la seua privacitat permaneix protegida. No és necessari que l'individu prenga cap acció per a protegir la seua privacitat, ya que la protecció està integrada en el sistema per defecte.[13][14][15]

Pràctiques de la privacitat per defecte
[editar | editar còdic]
  • Especificació del propòsit: es deu comunicar clarament als interessats en el moment o ans que ocórrega qualsevol recopilació, retenció o us de senyes, i els propòsits deuen ser llimitats i rellevants per a les necessitats establides.[13]
  • Llimitació de la recopilació: la recopilació de senyes deu ser justa, llegal i llimitada al propòsit declarat.[13]
  • Minimisació de senyes: la recopilació de senyes deu minimisar-se tant com siga possible, i les tecnologies deuen tindre per defecte que els usuaris no siguen identificables ni observables o que es minimisen si és absolutament necessari.[13]
  • Us, retenció i divulgació: l'us, la retenció i la divulgació de senyes deuen ser llimitats i solament per a lo que s'haja autorisat, en excepcions per llei. L'informació solament deu conservar-se durant el temps indicat necessari i després borrar-se de forma segura.[13]

Privacitat integrada en el disseny

[editar | editar còdic]

La privacitat per disseny és partix integrant del disseny i l'arquitectura dels sistemes i de les pràctiques comercials, no és un afegitó que s'instala despuix. Com a resultat, la privacitat es convertix en un component essencial de la funcionalitat principal del sistema, sense que açò afecte el seu rendiment. La privacitat és una part integral del sistema i no disminuïx la seua funcionalitat.[13][14][15]

Funcionalitat completa: suma positiva, no suma zero

[editar | editar còdic]

La privacitat per disseny té com a objectiu satisfer de manera positiva tots els interessos i objectius llegítims, en lloc d'adoptar un enfocament obsolet de "suma zero" que implica fer concessions innecessàries. Este enfocament evita la falsa dicotomia entre la privacitat i la seguritat, demostrant que és possible tindre abdós.[13][14][15]

Seguritat d'extrem a extrem: protecció completa del cicle de vida

[editar | editar còdic]

La privacitat per disseny s'implementa des del començ del procés, abans de la recopilació de la primera senya, i es manté a lo llarc de tot el cicle de vida de l'informació involucrada. La seguritat sòlida és essencial per a la privacitat en cada etapa, des de l'inici fins al final del procés. Açò assegura que les senyes es mantinguen de manera segura i es destruïxquen de manera segura i oportuna al final del cicle de vida.[13][14][15]

Visibilitat i transparència: mantinga-ho obert

[editar | editar còdic]

La privacitat per disseny té com a objectiu assegurar a totes les parts involucrades que les pràctiques comercials i tecnologies funcionen segons lo promés i els objectius establits, subjectes a una verificació independent. Els components i operacions són visibles i transparents tant per als usuaris com per als proveïdors.[13][14][15]

Respecte per la privacitat de l'usuari: deu mantindre's centrada en l'usuari

[editar | editar còdic]

La privacitat des del disseny posa en primer lloc els interessos dels individus, lo que implica que els arquitectes i operadors deuen oferir mides per a garantisar la seua privacitat, com a forts valors predeterminats de privacitat, avisos adequats i opcions fàcils d'usar. En resum, la privacitat des del disseny s'enfoca en l'usuari, oferint mides que priorisen els seus interessos i necessitats per a garantisar una experiència segura i fàcil d'usar.[13][14][15]

Vore també

[editar | editar còdic]

Referències

[editar | editar còdic]
  1. Identity in the Information Society.3(2)
    253–255.ISSN 1876-0678.doi:10.1007/s12394-010-0061-z.Consultat el 2023-05-17.
  2. 2,00 2,01 2,02 2,03 2,04 2,05 2,06 2,07 2,08 2,09 Cavoukian. «7 Foundational Principles». Archivat des d'el original, el 17 de maig de 2022. Consultat el 23 de novembre de 2021.
  3. 3,0 3,1 3,2 «32nd International Conference of Data Protection and Privacy Commissioners».
  4. Decision Support Systems.54(1)
    424–433.ISSN 0167-9236.doi:10.1016/j.dss.2012.06.003.Consultat el 2023-05-17.
  5. 5,0 5,1 Privacy Technologies and Policy.Springer.
    55–72.doi:10.1007/978-3-642-54069-1_4.Consultat el 2023-05-17.
  6. «Privacy by Design: A Counterfactual Analysis of Google and Facebook Privacy Incidents».
  7. 7,0 7,1 International Review of Law, Computers & Technology.32(2-3)
    230–256.ISSN 1360-0869.doi:10.1080/13600869.2018.1457002.Consultat el 2023-05-17.
  8. 8,0 8,1 «Engineering Privacy by Desig».
  9. 9,0 9,1 «Preliminary Opinion on privacy by design». Giovanni Buttarelli.
  10. Identity in the Information Society.3(2)
    247–251.ISSN 1876-0678.doi:10.1007/s12394-010-0062-i.Consultat el 2023-05-17.
  11. «IPC - Office of the Information and Privacy Commissioner/Ontario | Landmark Resolution passed to preserve the Future of Privacy». web.archive.org. Archivat des d'el original, el 8 de novembre de 2010. Consultat el 2023-05-17.
  12. «Video Rewind: ‘Privacy by Design’ approach gains international recognition | IT Business» (en en-us). www.itbusiness.ca. Consultat el 2023-05-17.
  13. 13,00 13,01 13,02 13,03 13,04 13,05 13,06 13,07 13,08 13,09 13,10 13,11 13,12 13,13 13,14 13,15 13,16 13,17 13,18 Cavoukian. «The 7 Foundational Principles Implementation and Mapping of Fair Information Practices». Information and Privacy Commissioner of Ontario. Archivat des d'el original, el 17 de novembre de 2021. Consultat el 25 de novembre de 2021.
  14. 14,00 14,01 14,02 14,03 14,04 14,05 14,06 14,07 14,08 14,09 14,10 14,11 14,12 14,13 14,14 Cavoukian. «Privacy by Design – Primer».
  15. 15,00 15,01 15,02 15,03 15,04 15,05 15,06 15,07 15,08 15,09 15,10 15,11 15,12 15,13 15,14 Cavoukian. «Privacy by Design – The 7 Foundational Principles». Privacy and Big Data Institute. Archivat des d'el original, el 26 de giner de 2022. Consultat el 25 de novembre de 2021.
  16. «Citations for Privacy by Design in Law, Policy and Practice». Google Scholar.
  17. Cavoukian. «Privacy by Design in Law, Policy and Practice – A White Paper for Regulators, Decision-makers and Policy-makers». Archivat des d'el original, el 23 de novembre de 2018. Consultat el 6 de giner de 2022.