“通知和选择”刚刚在众议院隐私小组委员会听证会上被拖了下来。
由众议院创新、数据和商业小组委员会主办的听证会于周三在华盛顿特区召开,讨论了美国制定国家数据隐私标准的必要性……
我们差点就拥有的东西
的美国数据隐私和保护法案由民主党众议员弗兰克·帕隆(Frank Pallone)和共和党众议员凯茜·麦克莫里斯·罗杰斯(Cathy McMorris Rodgers)共同发起的这项法案去年在众议院能源和商务委员会获得通过。但是法案停滞不前在当时的议长南希·佩洛西表达了对州隐私法优先实施的担忧后,该法案才在众议院进行了全体投票。
尽管如此,在两党支持下,ADPPA比任何其他联邦隐私法的尝试都更进一步,并且小组委员会非常热衷于恢复这一努力。
“目前,还没有强有力的保护措施,”麦克莫里斯·罗杰斯说。“美国人对他们的个人数据是否被出售以及在哪里被出售没有发言权……他们也没有能力阻止对他们个人信息的未经检查的收集。”
霍布森(通知和)选择
长期以来,关于隐私的争论一直围绕着人们对收集到的关于他们的数据的控制(或缺乏控制)问题展开。
十多年来,在线广告业一直在推广通知和选择的概念,有时也被称为“通知和同意”。他们的想法是,从隐私的角度来看,只要公司告诉人们他们的数据实践(通知),并给人们一种选择退出的方式(选择),公司就会很好。
如果有人接受你的条件,那么瞧,你就得到了同意。但忽略一个事实,即在上帝的绿色地球上,没有人真正阅读——甚至是浏览——他们同意的内容。
民主与技术中心总裁兼首席执行官亚历山德拉·里夫·吉文斯(Alexandra Reeve Givens)作为证人出席了周三的听证会,她说,任何上网的人都“知道为什么这种通知和同意模式被打破了”。
但她说,即使人们能够切实地阅读和理解“这些错综复杂的隐私政策”,“他们通常也别无选择,只能同意。”
她说:“许多在线服务是日常生活中非常重要的一部分,退出实际上是不可能的。”
众议员帕隆称这种动态是“强制性的”。
他说,要求包括儿童和青少年在内的人们用他们的个人数据来换取基本服务“不是一个真正的选择”,因为如今数字通信是如此普遍。
少即是多
这并不是说,让人们更透明地了解公司的数据收集实践不应该成为解决方案的一部分。人们应该了解他们的哪些数据正在被收集,并有能力控制这些数据。
但Meta公司负责广告和商业产品的前产品营销副总裁格雷厄姆·马德(Graham Mudd)表示,“(透明度)绝对不够。去年二月离开了公司成立了一家名为anonymous的初创公司,致力于开发隐私保护技术。
马德说,与其让消费者承担“做出他们不知情的决定”的负担,最合乎逻辑的方法是默认关注隐私,数据最小化,并创建更好的基线保护,以减少从一开始就收集的数据量。
一家公司拥有的(不需要的)数据越少,它受到数据泄露的风险就越小,曾在美国联邦贸易委员会(Federal Trade Commission)工作26年的凯利德莱律师事务所(Kelley Drye & Warren)消费者保护高级政策顾问杰西卡·里奇(Jessica Rich)说。
里奇说:“很多数据泄露都发生在不应该出现在那里的数据上,对敏感信息的保护也是如此。”“如果人们能防止自己的敏感信息被过度收集和存储,就不太可能被泄露。”