Check your privacy Vérifiez votre vie privée
| If your organisation is using CCTV, substance-abuse testing, or checking staff email chat, maybe you should do a Privacy Impact Assessment (PIA). Si votre organisation utilise CCTV, la toxicomanie essai, ou le contrôle personnel de messagerie chat, peut-être que vous devriez faire un "Privacy Impact Assessment (PIA). So the Information Commissioner’s Office (ICO) suggests. Ainsi, le Bureau du Commissaire à l'information (OIC) suggère. | |
| The Privacy Impact Assessment (PIA) handbook is described as a new tool for use in the UK. Le Privacy Impact Assessment (PIA) manuel est décrit comme un nouvel outil à utiliser dans le Royaume-Uni. PIAs are ‘a process of ensuring that privacy concerns are identified at the early stage of an initiative so that these can be addressed and safeguards built in rather than bolted on as an expensive after-thought’. EFVP sont «un processus qui permet de s'assurer que la vie privée sont identifiés à la phase initiale de l'initiative, afin que ceux-ci peuvent être adressées et les garanties construite dans plutôt que comme boulonnée sur un coûteux service après-pensée". Such an assessment could be, the authors suggest, for a major public policy developments like national identity cards, or if you are bringing in a new product or service, which could lead to fraud or theft of information, or (say) someone in the public eye having their personal details leaked to the media, harming your business. Une telle évaluation pourrait être, les auteurs proposent, pour une importante évolution de la politique publique, comme la carte nationale d'identité, ou si vous présentez un nouveau produit ou service, ce qui pourrait conduire à la fraude ou du vol de l'information, ou de quelqu'un (par exemple) dans le Public ayant fui leurs coordonnées personnelles à la presse, nuire à votre entreprise. “PIAs go wider than simply a data protection compliance check and are aimed at looking at all aspects affecting privacy.” "EFVP aller plus vaste que le simple contrôle de conformité sur la protection des données, et visent à examiner tous les aspects touchant la vie privée." As the handbook starts, issues around privacy include surveillance of the activities of staff, consumers and citizens, monitoring and recording of individual’s electronic communications and their electronic access to information, and the acquisition of biometrics, body fluids and body tissue. Comme le manuel commence, les questions autour de la vie privée comprennent la surveillance des activités du personnel, les consommateurs et les citoyens, la surveillance et l'enregistrement des communications électroniques et à leur accès à l'information électronique, et l'acquisition de la biométrie, les liquides organiques et les tissus du corps. Hence, as the handbook carries on, the law: the Data Protection Act (DPA). D'où, comme le manuel porte sur la loi: la Loi sur la protection des données (LPD). But the ICO makes the case for a PIA as a way to anticipate risk - including ‘competitive manoeuvres by other corporations, natural disasters, environmental contamination, cyber-attacks, and the risk of embarrassment’. Mais l'OIC fait l'affaire pour un PIA comme un moyen d'anticiper les risques - y compris la compétitivité des manœuvres par d'autres sociétés, les catastrophes naturelles, la contamination de l'environnement, les cyber-attaques, et le risque d'embarras ». Certainly the Government has been embarrassed by loss of data. Certes, le Gouvernement a été gêné par la perte de données. Commenting in late December on the loss of 6,500 people’s data by HM Revenue and Customs in Cardiff after a data cartridge from a pension firm went missing, Shadow Chief Secretary to the Treasury, Philip Hammond, said: “Another day, another data disaster. S'exprimant à la fin de décembre sur la perte de données de 6500 personnes par HM Revenue and Customs à Cardiff après une cartouche de données à partir d'une pension d'entreprise a été porté disparu, Shadow Chief Secretary au Trésor, Philip Hammond, a dit: "Un autre jour, une autre catastrophe de données . First we had the lost child benefit CDs, then three million learner drivers’ details go missing in America, and now this.” Premièrement, nous avons eu l'avantage enfant perdu CD, puis trois millions d'élèves conducteurs des détails manquants aller en Amérique, et maintenant ceci. " What to keep in mind during such an assessment is, by the ICO’s definition, sweeping, including CCTV, the Human Rights Act, and the The Regulation of Investigatory Powers Act 2000, and the British Standard for information security management, BS 7799, besides the DPA. Ce qu'il faut garder à l'esprit au cours de cette évaluation est, par définition l'OIC, balayer, y compris CCTV, la Human Rights Act, et de la Réglementation de la loi sur les pouvoirs d'enquête 2000 7799, Outre la DPA. The ICO does have a history of gunning for the likes of private investigators for seeking personal data, in a couple of reports titled What Price Privacy in the last couple of years, although as investigators point out, their clients are for example chasing debtors or checking dubious insurance claims. L'OIC possède une histoire de gunning pour des clients comme enquêteurs privés pour la recherche de données à caractère personnel, dans un couple de rapports intitulée What Price Protection de la vie privée au cours des deux dernières années, même si, comme le soulignent les enquêteurs, leurs clients sont, par exemple, ou le contrôle de la chasse aux débiteurs Douteuse sinistres. The handbook claims that such assessment are mainstream in Canada, the USA and Australia. Le manuel affirme que cette évaluation sont grands au Canada, aux USA et en Australie. In any case it is questionable what good more assessing will do for the 11 banks and the Immigration Advisory Service that, as the ICO reported last year after a media outcry, discarded personal information in waste bins outside their premises. En tout cas on peut se demander à quoi bon se faire apprécier plus pour les 11 banques et de l'Immigration Advisory Service, comme l'OIC a signalé l'an dernier après un tollé médiatique, les renseignements personnels jetés dans des poubelles en dehors de leurs locaux. The handbook decribes privacy of personal behaviour as the observation of what individuals do, and includes such issues and optical surveillance and ‘media privacy’. Le manuel décrit l'intimité des comportements personnels que l'observation de ce que les individus font, et notamment les questions de surveillance et de l'optique et des médias respect de la vie privée ». Much data may be sensitive, such as sexual preferences and habits, political activities and religious practices. Une bonne partie des données peuvent être sensibles, tels que les habitudes et les préférences sexuelles, les activités politiques et de pratiques religieuses. But, the handbook goes on, the notion of ‘private space’ is vital to all aspects of behaviour, is relevant in ‘private places’ such as the home and toilet cubicle, and is also relevant in ‘public places’, where casual observation by the few people in the vicinity is very different from systematic observation, the recording or transmission of images and sounds. Mais, ajoute le manuel, la notion d ' "espace privé" est vitale pour tous les aspects de comportement, est pertinent dans «lieux privés» tels que la cabine de toilette et de maison, et il est également pertinent dans des lieux publics ", où les observations faites ici Par le peu de personnes dans le voisinage est très différent de l'observation systématique, l'enregistrement ou la transmission d'images et de sons. Threats to privacy of personal communications include mail ‘covers’, the use of directional microphones and ‘bugs’ with or without recording apparatus and telephonic interception and recording. Menaces à la confidentialité des communications personnelles incluent mail 'porte', l'utilisation de micros directionnels et de "bugs" avec ou sans appareil à enregistrements téléphoniques et l'interception et l'enregistrement. In recent years, concerns have arisen about third-party access to email-messages. Au cours des dernières années, des préoccupations ont été soulevées au sujet de l'accès de tiers à des messages e-mail. Individuals generally desire the freedom to communicate among themselves, using various media, without routine monitoring of their communications by other persons or organisations. Particuliers généralement le désir de liberté de communiquer entre eux, au moyen de divers médias, sans la surveillance de routine de leurs communications par d'autres personnes ou organisations. And not least there is privacy of the person, which according to the handbook relates to personal safety - implying the scenario of an employer letting a worker’s former partner have personal info which makes possible an attack. Et il n'ya pas moins la vie privée de la personne qui, selon le manuel a trait à la sécurité personnelle - impliquant le scénario d'un employeur à un travailleur de laisser l'ancien partenaire avez les infos personnelles qui rend possible une attaque. The document points the finger at CCTV and other security measures as privacy-invasive technologies (PITs): “Many technology applications gather data, collate data, apply data, or otherwise assist in the surveillance of people and their behaviour (the “PITs”). Le document pointe du doigt CCTV et d'autres mesures de sécurité que la vie privée des technologies invasives (PITs): "Beaucoup d'applications des technologies de recueillir des données, rassembler des données, d'appliquer des données, ou autrement aider à la surveillance des gens et de leur comportement (le" PITs ") . Among the host of examples are surveillance technologies (such as CCTV), data-trail generation (such as keystroke monitoring) and identification through the denial of anonymity (eg, telephone caller ID, loyalty cards and intelligent transport systems), data warehousing and data mining, and the use of biometric information. Parmi la foule de problèmes sont des exemples de technologies de surveillance (comme la vidéosurveillance), les données-trail génération (comme les touches de contrôle) et de l'identification à travers la négation de l'anonymat (par exemple, identification de l'appelant par téléphone, cartes de fidélité et des systèmes de transport intelligents), l'entreposage de données et de données L'exploitation minière et l'utilisation de données biométriques. In an internet context, there is considerable concern about the various types of malware, including viruses, worms, trojans, keystroke-loggers, ’spyware’ and ‘phishing’.” Here the handbook suggests privacy-enhancing technologies (PETs) such as computer firewalls, and advice against malware. Dans un contexte Internet, il existe une grande préoccupation au sujet des divers types de malware, incluant les virus, vers, chevaux de Troie, enregistreurs de frappe-, "spyware" et "phishing". "Ici, le manuel suggère technologies améliorant la protection de la vie privée (PETs) tels que l'informatique Pare-feu, et des conseils contre les logiciels malveillants. What would a PIA look like? Que serait une PIA ressemble? According to the handbook, the ‘benefits to an organisation of conducting a PIA arise more from the process than the product’. Selon le manuel, les «avantages à une organisation de mener une PIA se poser davantage de la procédure que sur le produit". Or, putting it more wordily: “The important thing about PIAs is the process of undertaking the assessment where the organisation considers the impact on privacy and whether there are more privacy friendly alternatives.” Ou, le mettre plus wordily: "La chose importante est EFVP sur le point d'entreprendre l'évaluation lorsque l'organisation prend en compte l'impact sur la vie privée et s'il existe des solutions de rechange plus d'intimité." The ICO does say it’s not the law to do a PIA, but adds that it’s ‘eager to encourage use’. L'OIC ne pas dire que c'est le droit de faire un PIA, mais ajoute qu'il est «soucieux de favoriser l'utilisation». The ICO quotes also a report last year from civil liberties body Liberty. L'OIC cite également un rapport de l'an dernier, contre les libertés civiles Liberty corps. Briefly, the report called for an overhaul of privacy protection. En bref, le rapport appelle à une refonte de la protection de la vie privée. Liberty’s Policy Director and principal author of the report, Gareth Crossman, said: “In times of heightened insecurity we quite rightly compromise some of our privacy for public protection, but if we don’t pause for thought right now, our children will grow up without any sense of the value of privacy.” Among other things the report was critical of CCTV describing it as ‘not a proven crime deterrent’ and ‘poorly regulated’. Liberty Directeur de la politique et principal auteur du rapport, Gareth Crossman, a déclaré: «En période d'insécurité accrue à juste titre, nous avons compromis certains de nos règles de confidentialité pour la protection du public, mais si nous ne faisons pas inciter à réfléchir dès à présent, nos enfants Grandissent sans aucun sens de la valeur de la vie privée. "Entre autres choses le rapport était critique à l'égard de CCTV décrivant comme" pas un crime prouvé dissuasion »et« mal régulé ». The report claimed that ‘the DPA fails to provide an effective enforcement tool’ and called for new regulation. Le rapport affirme que «la DPA ne parvient pas à fournir un outil efficace d'exécution» et a appelé à nouveau règlement. Liberty quotes a YouGov poll that found a majority of people agreed that the UK has become a surveillance society. Liberty cite un sondage YouGov constaté que la majorité des gens est convenu que la Grande-Bretagne est devenue une société de la surveillance. In the detail of the report, however, the authors were not able to point to any public distrust of public space CCTV, falling back on the claim that the public are not informed. Dans le détail du rapport, toutefois, les auteurs n'ont pas été en mesure d'indiquer à toute la méfiance du public de l'espace public CCTV, un repli sur l'allégation selon laquelle le public ne sont pas informés. You can download a copy of the PIA at the ICO website; and you can download a copy of the 137-page Liberty report at www.liberty-human-rights.org.uk: Vous pouvez télécharger une copie de la PAO à l'ICO site, et vous pouvez télécharger une copie de la page 137-Liberty rapport à l'homme www.liberty-rights.org.uk: | |
|
Comment on 'Check your privacy' : Commentaire sur "Vérifier votre vie privée»:
RSS RSS TrackBack URL URL TrackBack
Related News: Nouvelles connexes:




























