8 elementos para construir un sitio web amigable con la privacidad y amigable con los visitantes
Se espera constantemente que los usuarios de Internet confíen a los diversos sitios web con los que se encuentran algunos de los datos personales más confidenciales. Estos datos van desde su historial de navegación hasta sus números de tarjeta de crédito. Si posee u opera un sitio web, cuanta más información solicite a sus visitantes, más responsables serán sus hombros para garantizar que su privacidad todo el tiempo. Puede crear una base sólida de confianza con los visitantes de su sitio web desarrollando e implementando un entorno amigable con la privacidad. Un sitio web amigable con la privacidad se basa en varios componentes básicos. He aquí un vistazo a ocho de los más importantes.
1. Minimice la recopilación de datos personales
Intimidad Comienza con la naturaleza de la interacción que tiene con los datos del cliente. La primera, y posiblemente, estrategia de privacidad es mantener la recopilación de información personal confidencial al mínimo absoluto. Cuantos menos datos personales capture, menor será su riesgo de violar las políticas, regulaciones y estándares de privacidad. No puede hacer mal uso, usar mal o filtrar información confidencial si no existió en primer lugar. Hay muchas técnicas que puede implementar para reducir la cantidad y profundidad de los datos personales en su organización.
En primer lugar, solo recopile y procese datos personales de personas directamente relacionadas con sus objetivos actuales. En segundo lugar, elimine las características y las personas que no necesita al principio. Deseche inmediatamente cualquiera de estos datos si alguna vez los recibe. En tercer lugar, deshazte de los datos que ya no necesites. Puede hacer esto estableciendo un marco de tiempo claro para cada información que capture y luego configurando la eliminación automática una vez que haya pasado ese período. Cuarto, destruya permanentemente los datos personales que ya no necesita. Asegúrese de que la destrucción sea total y completa en la medida en que la información no pueda recuperarse.
2. Separe los datos de diferentes contextos
Debe separar física o lógicamente los datos personales que se originan o existen en diferentes contextos. Esto garantiza que, por ejemplo, las personas cuyo trabajo implica procesar datos de clientes de un contexto, no sean responsables de los datos en la misma ubicación pero que pertenecen a un contexto diferente. La separación reduce las posibilidades de agregación o fusión intencional de datos. Hay dos métodos que puede usar para implementar la separación en un sitio web amigable con la privacidad.
primero Capture y procese diferentes contextos de información personal confidencial en diferentes aplicaciones o bases de datos. Segundo , la mayor parte de la recopilación y el procesamiento de datos tiene lugar en el equipo del sujeto (computadora, teléfono inteligente, tableta, etc.) y los datos se almacenan solo en el servidor web cuando no tiene otra opción. La idea es hacer que sea difícil para cualquier persona que tenga el control total de la máquina de un usuario final o del servidor web central ver el alcance total de los datos personales en su uso.
3. Elimina los datos personales confidenciales tanto como puedas
Solo use vistas detalladas de datos personales cuando sea absolutamente necesario. Cuantos más datos personales se "minimizan" y se extraen, menor es el riesgo de violación de la privacidad. Puede recopilar feeds de datos a nivel de atributo de tema y nivel de tema. Tres técnicas pueden ayudarlo a hacer esto para un sitio web amigable con la privacidad.
primero , resuma las características en una forma más general y detallada. Por ejemplo, pida a los visitantes que elijan un grupo de edad en lugar de pedirles que seleccionen una fecha de nacimiento. en segundo lugar Recopile datos en grupos relacionados antes de procesarlos. Entonces, en lugar de procesar la información de cada individuo individualmente, agrupe los datos en grupos cuyo promedio represente aproximadamente a los individuos que componen el grupo. Tercero , utilice valores aproximados o redondeados en lugar de una medida exacta del parámetro de datos personales.
Tenga en cuenta que la abstracción y la agrupación no eliminan los riesgos de privacidad. Por ejemplo, un grupo en particular puede estar inherentemente asociado con un perfil financiero o condición médica en particular.
4. Ocultar datos personales
El enmascaramiento oculta lo inobservable, lo inobservable, lo no relacionado y la confidencialidad de los datos personales. Puede ocultar los datos personales de los visitantes de su sitio web de varias maneras.
primero Establezca una política sólida de control de acceso que limite las vistas de datos solo a aquellos que los necesitan para llevar a cabo sus responsabilidades asignadas. Haga que sea muy difícil para cualquier usuario compartir o filtrar datos confidenciales por accidente. Segundo , cifre y haga hash de los datos personales para que sean inútiles para cualquier persona que no tenga la clave de descifrado.
Tercero , separando datos cortando conexiones y asociaciones entre datos, personas y eventos. Esto dificultará que una persona determine la identidad de un individuo a través del contacto y el análisis de dos o más rasgos. Cuarto, enmascarar datos ocultando su fuente o asociación.
5. Informar a los visitantes del sitio sobre cómo se manejan sus datos personales
Esto suena como un contraste drástico, pero la transparencia es un elemento esencial de la privacidad. Indique a los visitantes del sitio qué datos personales ha capturado, así como cómo y por qué se han procesado. Armados con este conocimiento, los usuarios pueden tomar decisiones en su mejor interés, plenamente conscientes de las consecuencias. Puede usar tres técnicas para mejorar la transparencia de los sitios web amigables con la privacidad.
primero Proporcionar información sobre qué, cómo y por qué se procesan los datos personales. Especifique cuánto tiempo se conservarán los datos y los procedimientos para eliminarlos. Revelar los nombres de los terceros con quienes se comparten estos datos y cuáles son los términos del intercambio de datos. Proporcione un enlace a la política de privacidad de su sitio e informe a los usuarios cómo pueden comunicarse con usted si tienen alguna pregunta sobre la privacidad de sus datos personales.
Segundo Explique por qué está procesando datos personales específicos. Su interpretación debe usar un lenguaje simple y fácil de entender que casi cualquier persona pueda entender. Proporcione enlaces a explicaciones técnicas más detalladas para aquellos que deseen ver sus medidas de protección de la privacidad. Tercero, informar a los usuarios en tiempo real cuando sus datos personales hayan sido procesados, compartidos o divulgados accidentalmente. Estas notificaciones deben ser cortas y al grano.
6. Ofrezca a los visitantes un control adecuado sobre el procesamiento de datos
No existe privacidad real si los visitantes del sitio no tienen un control razonable sobre el procesamiento de sus datos. Recuerde que el objetivo de las leyes, regulaciones y mejores prácticas de privacidad no es prohibir el intercambio y el procesamiento de datos confidenciales. En cambio, se debe garantizar que los usuarios entiendan cómo se manejan sus datos y que puedan dejar de procesar sus datos cuando lo deseen. Para dar el control deseado a sus visitantes, las acciones de un sitio web amigable con la privacidad deben incluir cuatro elementos.
primero Obtención del consentimiento expreso de los usuarios para el tratamiento de sus datos. Esto debería incluir darles la capacidad de retirar el consentimiento en cualquier momento en el futuro. En segundo lugar, ofrezca a los usuarios una opción en función de su grado de disposición a compartir sus datos personales. Múltiples niveles de productos serán útiles en este sentido. Puede, por ejemplo, aprovechar un plan básico para aquellos que no quieren compartir ninguna información y ofrecer un plan premium para usuarios a los que no les importa proporcionar la mayor cantidad de datos personales posible para el procesamiento que necesita. Tercero, proporcione un medio (como un tablero) a través del cual los usuarios puedan revisar y actualizar sus datos personales. Cuarto, dar a los usuarios los medios para retirar sus datos personales.
7. Hacer cumplir el procesamiento de datos del sitio web amigable
El compromiso con la privacidad no puede basarse únicamente en medios técnicos. Sin la cultura organizacional adecuada y el apoyo visual de la gerencia, los empleados, contratistas y proveedores no se sentirán obligados a cumplir con las políticas de privacidad. Aunque la Política de privacidad es una declaración para los visitantes del sitio web sobre cómo la organización usa y protege sus datos personales, no tiene sentido a menos que se aplique internamente. Existen tres técnicas para alinear la cultura organizacional con los objetivos de privacidad del sitio.
primero La organización debe asumir toda la responsabilidad por la privacidad creando una política de privacidad y dedicando los recursos necesarios para implementar la política. En segundo lugar, la organización debe asignar responsabilidades claras para implementar controles de privacidad. Todos los empleados y terceros que manejen datos de clientes deben estar capacitados en la política de privacidad. En tercer lugar, la política de privacidad debe revisarse periódicamente para tener en cuenta las normativas cambiantes, las demandas del mercado y las expectativas de los clientes.
8. Hazlo bien, y parecerá que lo estás haciendo bien
Cumplir con las leyes y regulaciones de privacidad no es algo que se haga en secreto con el pretexto de la "humildad". Esto no beneficia a su sitio web ni a sus visitantes. Es esencial que el sitio web demuestre el cumplimiento de los reguladores de privacidad, usuarios, socios y proveedores.
Para hacer esto, primero debe documentar todos los pasos que ha tomado para hacer cumplir la privacidad. Esto incluye la recopilación de registros del sistema, la respuesta a violaciones de la privacidad, el registro de decisiones que afectan la privacidad y la motivación de los empleados para que cumplan. Segundo, el sistema de auditoría registra y mide la privacidad regularmente en términos de importancia y actualidad. En tercer lugar, envíe informes de auditoría a las autoridades reguladoras pertinentes según sea necesario.
Un sitio amigable con la privacidad que es bueno para los negocios
Los elementos de construcción de privacidad que hemos cubierto aquí imponen objetivos claros cuando se logran y mejoran la calidad general de su sitio web, productos y negocios. Todas las partes interesadas deben participar en todo el proceso de desarrollo e implementación de la Política de privacidad. Asegura que todos los puntos de vista e intereses se tengan en cuenta desde el principio.