La privacy dei dati è la protezione dei dati personali da chi non deve avervi accesso e la capacità delle persone di stabilire chi può accedere alle proprie informazioni personali.
Dopo aver letto questo articolo sarai in grado di:
Argomenti correlati
Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.
Copia link dell'articolo
La privacy dei dati indica generalmente la capacità di una persona di determinare autonomamente quando, come e in quale misura le informazioni personali che la riguardano vengono condivise o comunicate ad altri. Queste informazioni personali possono essere il nome, la posizione, le informazioni di contatto o il comportamento online o nel mondo reale. Proprio come qualcuno potrebbe voler escludere le persone da una conversazione privata, molti utenti online vogliono controllare o impedire determinati tipi di raccolta di dati personali.
Con l'aumento dell'utilizzo di Internet nel corso degli anni, è aumentata anche l'importanza della privacy dei dati. I siti Web, le applicazioni e le piattaforme di social media spesso devono raccogliere e archiviare dati personali sugli utenti per fornire servizi. Tuttavia, alcune applicazioni e piattaforme possono superare le aspettative degli utenti per la raccolta e l'utilizzo dei dati, lasciando gli utenti con meno privacy di quanto si immaginassero. Altre app e piattaforme potrebbero non porre garanzie adeguate sui dati che raccolgono, il che può comportare una violazione dei dati che compromette la privacy dell'utente.
In molte giurisdizioni, la privacy è considerata un diritto umano fondamentale ed esistono leggi sulla protezione dei dati per tutelare tale diritto. La privacy dei dati è importante anche perché, affinché le persone siano disposte a impegnarsi online, devono fidarsi che i loro dati personali saranno gestiti con cura. Le organizzazioni utilizzano le pratiche di protezione dei dati per dimostrare ai propri clienti e utenti che ci si può fidare dei loro dati personali.
I dati personali possono essere utilizzati in modo improprio in diversi modi se non vengono mantenuti privati o se le persone non hanno la capacità di controllare come vengono utilizzate le loro informazioni:
Per i singoli, ciascuno di questi effetti può essere dannoso. Per un'azienda, questi risultati possono danneggiare irreparabilmente la sua reputazione, oltre a comportare multe, sanzioni e altre conseguenze legali.
Oltre alle implicazioni concrete delle violazioni della privacy, molte persone e molti Paesi sostengono che la privacy abbia un valore intrinseco, ovvero che sia un diritto umano fondamentale per una società libera, come il diritto alla libertà di parola.
Con il miglioramento delle capacità di raccolta e sorveglianza dei dati dovuto ai progressi tecnologici, i governi di tutto il mondo hanno iniziato ad emanare leggi che regolamentano quali tipi di dati possono essere raccolti sugli utenti, come tali dati possono essere utilizzati e come devono essere archiviati e protetti. Alcuni dei framework normativi sulla privacy più importanti da conoscere includono:
Esistono anche linee guida sulla privacy specifiche del settore in alcuni paesi: ad esempio, negli Stati Uniti, l'Health Insurance Portability and Accountability Act (HIPAA) disciplina il modo in cui devono essere gestiti i dati sanitari personali.
Tuttavia, molti sostenitori della privacy sostengono che le persone non hanno ancora un controllo sufficiente su ciò che accade ai loro dati personali. I governi di tutto il mondo potrebbero approvare ulteriori leggi sulla privacy dei dati in futuro.
Molte delle leggi sulla protezione dei dati esistenti si basano su principi e pratiche fondamentali sulla privacy, come quelli stabiliti nella Fair Information Practices. Le Fair Information Practices sono un insieme di linee guida per la raccolta e l'utilizzo dei dati. Queste linee guida furono proposte per la prima volta da un comitato consultivo del Dipartimento della Salute, dell'Istruzione e del Welfare degli Stati Uniti nel 1973. Successivamente sono state adottate dall'Organizzazione internazionale per la cooperazione e lo sviluppo economico (OCSE) nelle sue Linee guida sulla protezione della privacy e sui flussi transfrontalieri di dati personali.
Le Fair Information Practices sono:
Monitoraggio online: il comportamento degli utenti viene regolarmente monitorato online. I cookie spesso registrano le attività di un utente e, sebbene la maggior parte dei Paesi richieda ai siti Web di avvisare gli utenti dell'utilizzo dei cookie, gli utenti potrebbero non essere a conoscenza della misura in cui i cookie stanno registrando le loro attività.
Perdita del controllo dei dati: con così tanti servizi online di uso comune, le persone potrebbero non essere consapevoli di come i loro dati vengono condivisi al di là dei siti Web con cui interagiscono online e potrebbero non avere voce in capitolo su cosa succede ai loro dati.
Mancanza di trasparenza: per utilizzare le applicazioni Web, gli utenti devono spesso fornire dati personali come nome, e-mail, numero di telefono o posizione; nel frattempo, le informative sulla privacy associate a tali applicazioni possono risultare complesse e difficili da comprendere.
Social media: trovare qualcuno online tramite le piattaforme dei social media è più facile che mai, e i post sui social possono rivelare più informazioni personali di quanto gli utenti credano. Inoltre, le piattaforme di social media spesso raccolgono più dati di quanto gli utenti siano a conoscenza.
Criminalità informatica: molti autori di attacchi cercano di rubare i dati degli utenti per commettere frodi, compromettere sistemi sicuri o venderli sui mercati clandestini a soggetti che li utilizzeranno per scopi dannosi. Alcuni malintenzionati utilizzano gli attacchi di phishing per cercare di indurre gli utenti a rivelare informazioni personali; altri tentano di compromettere i sistemi interni delle aziende che contengono dati personali.
Comunicazione: le organizzazioni a volte faticano a comunicare chiaramente ai propri utenti quali dati personali stanno raccogliendo e come li utilizzano.
Criminalità informatica: gli autori di attacchi prendono di mira sia i singoli utenti che le organizzazioni che raccolgono e archiviano i dati su tali utenti. Inoltre, man mano che sempre più aspetti di un'azienda diventano connessi a Internet, la superficie d'attacco aumenta.
Violazioni dei dati: una violazione dei dati può portare a una massiccia violazione della privacy degli utenti se i dati personali vengono divulgati e i malintenzionati continuano a perfezionare le tecniche che utilizzano per causare queste violazioni.
Minacce interne: i dipendenti interni o i collaboratori esterni potrebbero accedere in modo inappropriato ai dati se questi non sono adeguatamente protetti.
Queste sono solo alcune delle tecnologie oggi disponibili che possono proteggere la privacy degli utenti e rendere i dati più sicuri. Tuttavia, la tecnologia da sola non è sufficiente per proteggere la privacy dei dati.
Cloudflare ritiene che la privacy dei dati sia fondamentale per la mission di contribuire a costruire un Internet migliore. I prodotti Cloudflare sono concepiti pensando alla privacy e Cloudflare ha rilasciato una serie di servizi pensati per proteggere la privacy degli utenti online:
Cloudflare pubblica inoltre un rapporto sulla trasparenza semestrale sulle richieste ricevute di divulgazione di informazioni sui nostri clienti. Il report include una serie di warrant canary. Inoltre, l'informativa sulla privacy di Cloudflare può essere consultata qui.
Scopri di più sulla conformità dei dati, sugli sforzi di Cloudflare per proteggere la privacy degli utenti e sulle funzioni integrate di sicurezza, privacy e conformità di una connettività cloud.