[Перевод] Чтобы получить свои личные данные, нужно выдать ещё больше личных данных
Новый закон о конфиденциальности личных данных, принятый в Калифорнии, даёт потребителям право видеть и удалять свои данные. Однако для доступа к ним часто приходится выдавать ещё больше своих данных.
Компании просят пользователей предоставить свои личные данные перед тем, как выдать им доступ к своим данным – и всё это нужно, чтобы не дать доступа к данным не тем людям
Новый год принёс с собой и новый калифорнийский закон о личных данных, дающий местным жителям больше контроля над использованием их цифровых данных. При этом повезло не только жителям этого штата – многие компании расширяют защиту данных на всех пользователей в США. Наиболее важная часть этой защиты – право пользователя видеть, какие данные собраны о нём, и удалять их.
Осенью я воспользовался правом на проверку этой системы, и отправил запросы на свои данные компаниям, занимающимся построением профилей потребителей и их оценкой. Одна из компаний, Sift, оценивающая кредитоспособность потребителей, отправила мне мой файл на 400 страниц, где содержались сообщения с Airbnb, заказы с Yelp и активность с Coinbase за долгие годы. Вскоре после публикации моей статьи Sift завалили требованиями – компания за короткое время получила больше 16 000 подобных запросов, и ей пришлось нанять подрядчика для их обработки.
Читать дальше →
Источник: Хабрахабр
Похожие новости
- Поговорим о планировании внедрения DevSecOps
- Реверс — это сканворд. Как я впервые нормально понял Ghidra
- Хайстекс Акура 4.5: Свобода миграции без API, нативный бэкап PostgreSQL и защита от шифровальщиков на уровне S3
- Разработка под Kubernetes: локально всё работает, в проде — нет. Кейс с Tetragon и eBPF
- Налоги, Telegram и абсурд происходящего
- Как стать автором патента на изобретение и получить его за 2,5 месяца
- Сеть, в которой живут агенты: кто нажал Enter и как это проверить
- Не только про производительность — как балансировщик нагрузки обеспечивает отказоустойчивость
- Инсайдер в системе: как аппаратная блокировка перезаписи защищает данные от собственных сотрудников
- ИИ против ИИ: кто победит в кибербезопасности