誰もがプライバシーを気にします。しかし、実際にプライバシーポリシーを読んでいる人はほとんどいません。どうして?ほとんどの企業は、密集した、過度に複雑で、信じられないほど長いステートメントを作成しているためです。
これは新しいことではありません。マーク・ザッカーバーグは何年もの間プライバシー問題について謝罪してきました。 Facebookのプライバシーポリシーを読むのに約18分かかります。わざわざしないように訓練されているのも不思議ではありませんが、そうすべきです。
プライバシーポリシーの目的は、個人データと個人データを誰とどのように共有するかを通知することです。ほとんどすべてのデータは、取引先の実際のWebサイトや会社を超えて共有されるため、プライバシーの問題の核心は、これらのポリシーが実際に何を示しているのかほとんどわからないことです。消費者はもっとうまくやることができますが、企業はそれを簡単にしません。
多くの場合、[同意する]をクリックしない限り、ウェブサイトやコンテンツ、さらには当座預金口座にアクセスすることはできません。何に同意するのかわからないまま「同意する」をクリックすることがよくあります。
その点を指摘するために、数年前、英国の会社GameStationは、プライバシーポリシーに次のステートメントを挿入しました。
2010年の西暦紀元の第4月の初日にこのWebサイトから注文することにより、あなたは、今も永遠にあなたの不滅の魂を主張する譲渡不可能なオプションを私たちに与えることに同意するものとします。このオプションを行使したい場合は、gamesation.co.ukまたはその正式に認可された手先の1人から書面による通知を受け取ってから5営業日以内に、不滅の魂とその主張を放棄することに同意するものとします。
その日の終わりまでに、7,000人以上の人々が彼らの魂をあきらめることに同意しました。人々は契約書を読んでいないか、誰が自分の魂に対して権威を持っているかを気にしませんでした。もちろん、これはエイプリルフールに発生しましたが、要点は述べられました。
2018年5月、状況は多少変化しました。そのとき、欧州連合の一般データ保護規則(GDPR)が施行されました。この規制では、EUでビジネスを行う企業、またはEUの従業員とビジネスを行う企業は、顧客が理解できるプライバシーポリシーを作成する必要があります。この新しい規制は米国の政策にいくらか影響を及ぼしましたが、消費者が理解していない政策はまだたくさんあり、私たちはそれらを読んでいません。ただし、企業のプライバシーポリシーを理解するのが難しい場合は、遠慮なく企業に苦情を申し立ててください。彼らは自分たちが「目標を達成」していないことを知る必要があります。
どうすればもっとうまくできるでしょうか?プライバシーを保護するために消費者が実行できる3つのアクションは次のとおりです。
まず、プライバシーポリシーでは、収集できる2種類の情報(公開されている個人情報と非公開の個人情報)が識別されることを理解してください。
公開されている個人情報とは、名前、住所、雇用、メールアドレスなど、簡単に見つけられる情報です。
金融セクターの非公開の個人情報は、消費者に固有の情報であり、その個人の財務データを識別し、顧客との取引中に収集されます。たとえば、銀行のウェブサイトにアクセスしたためにインターネットが収集した社会保障番号、収入、クレジットスコア、データ(Cookieなど)
第二に、顧客が自分のデータで何が起こっているのかを理解する必要があることを真剣に受け止めている企業と取引をします。たとえば、Ticketmasterには、私たち全員が理解できるポリシーがあります。私は平易な言語の専門家であり、自分でこれ以上、またはもっとわかりやすく書くことはできませんでした。
ただし、この例が明確であるとしても、ほとんどすべての人または任意の会社を含む可能性のある「サードパーティ」の言及を目にするときはいつでも。したがって、リストされている場合は、それらのサードパーティが誰であるかを常に確認してください。チケットマスターは、誰があなたのデータを取得するかについて非常に具体的です。そのデータを共有したくない場合は、他の場所でチケットを購入してください。
第三に、データを保護します。共有するデータの量を制限します。たとえば、社会保障番号を誰とどのように共有するかについては細心の注意を払い、ソーシャルメディアアカウントで提供する情報には注意してください。たとえば、信頼できるサイトにのみクレジットカード情報を提供します。また、いくつかの詐欺師は、American Expressのような大企業を模倣して、アカウントへのアクセスを許可するリンクを開くように仕向けます。不審なときはいつもメールアドレスをチェックしています。メールの送信元の実際のアドレスを非表示にすることは依然として非常に困難です。
連邦取引委員会は、次のことを推奨しています。
さらに、一部のブラウザでは、「追跡しない」を含めることでデータを共有しないオプションが提供されています。可能な限り多くの状況で、DNTを使用して、データを追跡しないように会社に指示します。彼らはあなたが求めることをする必要はありませんが、彼らがあなたの要求に応じているかどうかをあなたに伝える必要があります。 DNTを使用するために独自のブラウザ設定を調整するためのヘルプとして、Future of PrivacyForumにはプロセスを順を追って説明するオンラインプライバシーツールがあります。
ブラウザがあなたの情報を共有するのを防ぐ上記のFutureof Privacy Forumのプライバシーツールに加えて、チェックアウトする他のオンラインリソースがあります。これらの2つのサイトは、プライバシーポリシーに関する明確で役立つ情報を提供します。
最後に、可能な限り、少なくとも、データの共有方法を説明するプライバシーポリシーの一部をお読みください。次に、決定を下す必要がありますが、少なくとも情報に基づいた決定を下す必要があります。