首页 理论教育云数据隐私保护原则及实践

云数据隐私保护原则及实践

【摘要】:在显示个人化广告时,不会将Cookie或匿名标识符与敏感类别建立联系。但这通常需要获得用户同意,否则不会将Cookie数据与身份识别数据合并使用。数据应在保留期结束时以安全的方式被销毁。除法律另有规定外,企业如将个人数据向第三方公开,至少应当确保接收这些数据的企业承担遵守法案原则的合同义务。

隐私保护策略能够指导组织机构如何对自己的隐私进行保护,尤其是对一些需要收集和使用隐私信息的政府机构或金融机构来说,一个有效的隐私保护策略还是业务连续进行和正面形象的重要保证。

1.限制收集原则

个人信息关系到个人基本人权的保障。纵使基于法律授权的公权力行为,也应受法律上一定的约束。因此,对于个人信息的取得和收集,必须以合法、公正的手段,且在达成目的之最小范围内进行,即所谓的限制收集原则。

具体来讲,限制收集原则是指个人数据的收集应该受到限制,并且这些数据的获得必须通过合法途径,在合理的情形下让数据主体知晓或获得其同意。即关于个人信息的收集,其收集对象应有界限,收集方法亦应有所规范。

数据收集会涉及数据所有权的问题,当将数据迁移到云计算平台时,应该考虑如何保证数据所有权不被侵犯。对于相关的隐私数据,数据所有者有权了解哪些个人数据会被云服务提供商获取,并有权利要求云服务提供商回避对某些敏感数据的采集。

目前,个人数据的收集方式主要是通过Cookie(一种能够让网站服务器把少量数据储存到客户端的硬盘或内存,或从客户端的硬盘读取数据的一种技术)和Beacon(使用低功率蓝牙接入技术将信息推送到智能手机平板电脑上的一项技术)等技术进行。例如,服务提供商会储存用户的语言偏好设定,让服务系统以用户偏好的语言显示。在显示个人化广告时,不会将Cookie或匿名标识符与敏感类别(如基于种族、宗教、性倾向或健康状况等类别)建立联系。

服务中的个人数据,会与其他服务提供商所提供的服务数据合并用于特定目的,如Google会将用户账户的数据与其社群服务的Google+合并,让使用者能够更方便地与自己认识的人分享内容。但这通常需要获得用户同意,否则不会将Cookie数据与身份识别数据合并使用。

2.使用限制原则

使用限制原则是指个人数据在收集表明的目的范围以外不得披露,或向他人提供,除非经过数据主体同意或有法律的强制要求。简言之,使用应局限在收集目的范围内。

对数据的使用应该限定在收集数据时所表明目的范围以内。如果此后有任何不符合此目的的使用,都应该在这些情况发生时表明目的的改变。在此阶段,用户需要确认个人数据是否只用于机构内部、是否与第三方共享以及是否与数据收集的目标一致等情况。

在通常情况下,云服务提供商都会说明其收集到的用户数据主要用于提供、维持、保护与改善服务,以及为用户提供个性化的推荐服务等。

3.安全保证原则

安全保护原则是指个人数据应该得到合理的安全保护,防止产生丢失或没有获取授权的人获取、使用、修改或透露的风险。

云服务提供商通常会在隐私权政策中说明其保护个人数据所使用的信息技术,通过个性化设定使用户选择想要的使用模式,进行隐私权的设定,如管理广告显示、停用cookie或选择不要对外显示个人数据等。另外也会通过一些技术方式来进行数据的保密,如通过SSL为使用者的服务进行加密或提供安全浏览的功能、审查搜集、存储和处理数据的做法,保护系统不致发生未经授权的操作。仅允许代表服务提供商处理个人数据,且需要知悉该数据的员工、承包商和代理人存取。相关人员均须遵守严格的契约保密义务,一旦未遵守义务便将受到惩戒或解约处分。(www.chuimin.cn)

4.数据保有原则

数据保有原则是指个人数据不应该被保留超过其需要的时间,或超过由法规要求的时间。数据应在保留期结束时以安全的方式被销毁。

在云环境下,数据应该保留多长时间、什么时间应该被销毁等问题对大多数云服务提供商来讲存在一定的挑战。不过随着大数据时代的到来,必然会出台相关政策明确规定数据的保留规则。

5.数据销毁原则

残留数据很容易面临非故意的、偶然的数据泄露风险。但云服务提供商对残留数据的关注度比较低。另外,当陈旧系统被取代,或者当存储介质准备报废时,云服务提供商必须采取特别措施,确保存储在陈旧或要报废的设备上的用户数据是不可恢复的。目前,解决此问题的有效方法就是云服务商要遵循数据销毁原则。

所谓数据销毁原则是指数据被彻底地删除且不可再恢复。换言之,就是要彻底删除云端中的数据,而且确保此数据无法被恢复。

传统的保护存储在云端隐私数据的方法是在将数据外包之前进行加密,那么云端数据的安全销毁实际上就转化为用户端对应密钥的安全销毁。一旦用户可以安全销毁密钥,那么即使不可信的云服务器仍然保留本该销毁的密文数据,也不会破坏用户数据的隐私。另外,密钥的安全销毁可以在云服务提供商不参与的情况下进行。

6.运输原则

进行数据迁移时,数据机密性和完整性应该得到保证。首先应当采用加密算法,以防止数据泄露给未经授权的用户。其次需要在传输协议中增加数据的完整性校验,以保证数据迁移后仍保持完整。最后要满足数据传输的合法合规性要求,即数据不应该被转移到不提供同等水平的隐私保护的国家或服务提供商的云端。

7.责任原则

责任原则是指数据控制者应该负责在其控制下的个人数据,并应指定一人或几个人负责该组织遵守余下的原则。云计算中的责任原则可以通过附加的条款来实现,以确保这些条款得到实施,而不管其中的信息处理的司法管辖区问题。

除法律另有规定外,企业如将个人数据向第三方公开,至少应当确保接收这些数据的企业承担遵守法案原则的合同义务。另外,在具体实施时,用户有权将个人数据委托给第三方进行处理。