Cos'è la privacy dei dati?

La privacy dei dati è la protezione dei dati personali da chi non deve avervi accesso e la capacità delle persone di stabilire chi può accedere alle proprie informazioni personali.

Obiettivi di apprendimento

Dopo aver letto questo articolo sarai in grado di:

  • Definire "privacy"
  • Scoprire perché la privacy dei dati è importante
  • Spiegare i problemi che gli utenti devono affrontare per proteggere la loro privacy

Argomenti correlati


Vuoi saperne di più?

Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.

Fai riferimento all'Informativa sulla privacy di Cloudflare per scoprire come raccogliamo ed elaboriamo i tuoi dati personali.

Copia link dell'articolo

Cos'è la privacy dei dati?

La privacy dei dati indica generalmente la capacità di una persona di determinare autonomamente quando, come e in quale misura le informazioni personali che la riguardano vengono condivise o comunicate ad altri. Queste informazioni personali possono essere il nome, la posizione, le informazioni di contatto o il comportamento online o nel mondo reale. Proprio come qualcuno potrebbe voler escludere le persone da una conversazione privata, molti utenti online vogliono controllare o impedire determinati tipi di raccolta di dati personali.

Con l'aumento dell'utilizzo di Internet nel corso degli anni, è aumentata anche l'importanza della privacy dei dati. I siti Web, le applicazioni e le piattaforme di social media spesso devono raccogliere e archiviare dati personali sugli utenti per fornire servizi. Tuttavia, alcune applicazioni e piattaforme possono superare le aspettative degli utenti per la raccolta e l'utilizzo dei dati, lasciando gli utenti con meno privacy di quanto si immaginassero. Altre app e piattaforme potrebbero non porre garanzie adeguate sui dati che raccolgono, il che può comportare una violazione dei dati che compromette la privacy dell'utente.

Perché la privacy dei dati è importante?

In molte giurisdizioni, la privacy è considerata un diritto umano fondamentale ed esistono leggi sulla protezione dei dati per tutelare tale diritto. La privacy dei dati è importante anche perché, affinché le persone siano disposte a impegnarsi online, devono fidarsi che i loro dati personali saranno gestiti con cura. Le organizzazioni utilizzano le pratiche di protezione dei dati per dimostrare ai propri clienti e utenti che ci si può fidare dei loro dati personali.

I dati personali possono essere utilizzati in modo improprio in diversi modi se non vengono mantenuti privati o se le persone non hanno la capacità di controllare come vengono utilizzate le loro informazioni:

  • I criminali possono utilizzare i dati personali per frodare o molestare gli utenti.
  • Le entità possono vendere dati personali a inserzionisti o altre parti esterne senza il consenso dell'utente, il che può comportare la ricezione da parte degli utenti di marketing o pubblicità indesiderate.
  • Quando le attività di una persona vengono tracciate e monitorate, ciò può limitare la sua capacità di esprimersi liberamente, specialmente sotto governi repressivi.

Per i singoli, ciascuno di questi effetti può essere dannoso. Per un'azienda, questi risultati possono danneggiare irreparabilmente la sua reputazione, oltre a comportare multe, sanzioni e altre conseguenze legali.

Oltre alle implicazioni concrete delle violazioni della privacy, molte persone e molti Paesi sostengono che la privacy abbia un valore intrinseco, ovvero che sia un diritto umano fondamentale per una società libera, come il diritto alla libertà di parola.

Quali sono le leggi che regolano la privacy dei dati?

Con il miglioramento delle capacità di raccolta e sorveglianza dei dati dovuto ai progressi tecnologici, i governi di tutto il mondo hanno iniziato ad emanare leggi che regolamentano quali tipi di dati possono essere raccolti sugli utenti, come tali dati possono essere utilizzati e come devono essere archiviati e protetti. Alcuni dei framework normativi sulla privacy più importanti da conoscere includono:

  • GDPR: disciplina il modo in cui i dati personali degli interessati dell'Unione Europea (UE), ovvero le persone fisiche, possono essere raccolti, archiviati ed elaborati e conferisce agli interessati i diritti di controllare i propri dati personali (incluso il diritto di essere dimenticato).
  • Leggi nazionali sulla protezione dei dati: molti paesi, come Canada, Giappone, Australia, Singapore e altri, dispongono di leggi complete sulla protezione dei dati in qualche forma. Alcuni, come la legge generale brasiliana per la protezione dei dati personali e il Data Protection Act del Regno Unito, sono abbastanza simili al GDPR.
  • California Consumer Privacy Act (CCPA): richiede che i consumatori siano informati di quali dati personali vengono raccolti e offre ai consumatori il controllo sui loro dati personali, incluso il diritto di dire alle organizzazioni di non vendere i loro dati personali.

Esistono anche linee guida sulla privacy specifiche del settore in alcuni paesi: ad esempio, negli Stati Uniti, l'Health Insurance Portability and Accountability Act (HIPAA) disciplina il modo in cui devono essere gestiti i dati sanitari personali.

Tuttavia, molti sostenitori della privacy sostengono che le persone non hanno ancora un controllo sufficiente su ciò che accade ai loro dati personali. I governi di tutto il mondo potrebbero approvare ulteriori leggi sulla privacy dei dati in futuro.

Cosa sono le Fair Information Practices (pratiche di corretta informazione)?

Molte delle leggi sulla protezione dei dati esistenti si basano su principi e pratiche fondamentali sulla privacy, come quelli stabiliti nella Fair Information Practices. Le Fair Information Practices sono un insieme di linee guida per la raccolta e l'utilizzo dei dati. Queste linee guida furono proposte per la prima volta da un comitato consultivo del Dipartimento della Salute, dell'Istruzione e del Welfare degli Stati Uniti nel 1973. Successivamente sono state adottate dall'Organizzazione internazionale per la cooperazione e lo sviluppo economico (OCSE) nelle sue Linee guida sulla protezione della privacy e sui flussi transfrontalieri di dati personali.

Le Fair Information Practices sono:

  • Limitazione della raccolta: dovrebbero esserci limiti alla quantità di dati personali che possono essere raccolti
  • Qualità dei dati: i dati personali, quando raccolti, devono essere accurati e correlati allo scopo per cui vengono utilizzati
  • Specifica dello scopo: è necessario specificare l'uso che verrà fatto dei dati personali
  • Limitazione all'uso: i dati non devono essere utilizzati per scopi diversi da quelli specificati
  • Misure di sicurezza: i dati devono essere mantenuti al sicuro
  • Trasparenza: la raccolta e l'utilizzo dei dati personali non devono essere tenuti segreti agli individui
  • Partecipazione individuale: gli individui hanno una serie di diritti, tra cui il diritto di sapere chi ha i loro dati personali, di ottenere che tali dati vengano comunicati loro, di sapere perché una richiesta relativa ai loro dati viene negata e di ottenere che i loro dati personali vengano corretti o cancellati.
  • Responsabilità: chiunque raccolga dati dovrebbe essere ritenuto responsabile dell’implementazione di questi principi

Quali sono alcune delle difficoltà che gli utenti devono affrontare quando vogliono proteggere la propria privacy online?

Monitoraggio online: il comportamento degli utenti viene regolarmente monitorato online. I cookie spesso registrano le attività di un utente e, sebbene la maggior parte dei Paesi richieda ai siti Web di avvisare gli utenti dell'utilizzo dei cookie, gli utenti potrebbero non essere a conoscenza della misura in cui i cookie stanno registrando le loro attività.

Perdita del controllo dei dati: con così tanti servizi online di uso comune, le persone potrebbero non essere consapevoli di come i loro dati vengono condivisi al di là dei siti Web con cui interagiscono online e potrebbero non avere voce in capitolo su cosa succede ai loro dati.

Mancanza di trasparenza: per utilizzare le applicazioni Web, gli utenti devono spesso fornire dati personali come nome, e-mail, numero di telefono o posizione; nel frattempo, le informative sulla privacy associate a tali applicazioni possono risultare complesse e difficili da comprendere.

Social media: trovare qualcuno online tramite le piattaforme dei social media è più facile che mai, e i post sui social possono rivelare più informazioni personali di quanto gli utenti credano. Inoltre, le piattaforme di social media spesso raccolgono più dati di quanto gli utenti siano a conoscenza.

Criminalità informatica: molti autori di attacchi cercano di rubare i dati degli utenti per commettere frodi, compromettere sistemi sicuri o venderli sui mercati clandestini a soggetti che li utilizzeranno per scopi dannosi. Alcuni malintenzionati utilizzano gli attacchi di phishing per cercare di indurre gli utenti a rivelare informazioni personali; altri tentano di compromettere i sistemi interni delle aziende che contengono dati personali.

Quali sono alcune delle difficoltà che le aziende devono affrontare quando si tratta di proteggere la privacy degli utenti?

Comunicazione: le organizzazioni a volte faticano a comunicare chiaramente ai propri utenti quali dati personali stanno raccogliendo e come li utilizzano.

Criminalità informatica: gli autori di attacchi prendono di mira sia i singoli utenti che le organizzazioni che raccolgono e archiviano i dati su tali utenti. Inoltre, man mano che sempre più aspetti di un'azienda diventano connessi a Internet, la superficie d'attacco aumenta.

Violazioni dei dati: una violazione dei dati può portare a una massiccia violazione della privacy degli utenti se i dati personali vengono divulgati e i malintenzionati continuano a perfezionare le tecniche che utilizzano per causare queste violazioni.

Minacce interne: i dipendenti interni o i collaboratori esterni potrebbero accedere in modo inappropriato ai dati se questi non sono adeguatamente protetti.

Quali sono alcune delle tecnologie più importanti per la privacy dei dati?

  • La crittografia è un modo per nascondere le informazioni crittografandole in modo che appaiano come dati casuali. Solo le parti in possesso della chiave di crittografia possono decifrare le informazioni.
  • Il controllo degli accessi garantisce che solo le parti autorizzate accedano ai sistemi e ai dati. Il controllo degli accessi può essere combinato con la prevenzione della perdita di dati (DLP) per impedire ai dati sensibili di lasciare la rete.
  • L'autenticazione a due fattori è una delle tecnologie più importanti per gli utenti abituali, poiché rende molto più difficile per gli autori di attacchi ottenere un accesso non autorizzato agli account personali.

Queste sono solo alcune delle tecnologie oggi disponibili che possono proteggere la privacy degli utenti e rendere i dati più sicuri. Tuttavia, la tecnologia da sola non è sufficiente per proteggere la privacy dei dati.

Quali misure adotta Cloudflare per proteggere la privacy?

Cloudflare ritiene che la privacy dei dati sia fondamentale per la mission di contribuire a costruire un Internet migliore. I prodotti Cloudflare sono concepiti pensando alla privacy e Cloudflare ha rilasciato una serie di servizi pensati per proteggere la privacy degli utenti online:

  • 1.1.1.1 è un resolver DNS gratuito che non traccia né memorizza le query DNS (a differenza di molti altri resolver DNS, che possono vendere queste informazioni agli inserzionisti)
  • Cloudflare supporta DNS over HTTPS, che crittografa completamente le query DNS
  • Cloudflare offre SSL gratuito per qualsiasi sito Web che utilizza Cloudflare
  • Progetto Galileo protegge gratuitamente la privacy di importanti organizzazioni vulnerabili
  • Cloudflare Web Analytics consente alle aziende di analizzare il traffico verso i propri siti Web senza compromettere la privacy dei propri utenti

Cloudflare pubblica inoltre un rapporto sulla trasparenza semestrale sulle richieste ricevute di divulgazione di informazioni sui nostri clienti. Il report include una serie di warrant canary. Inoltre, l'informativa sulla privacy di Cloudflare può essere consultata qui.

Scopri di più sulla conformità dei dati, sugli sforzi di Cloudflare per proteggere la privacy degli utenti e sulle funzioni integrate di sicurezza, privacy e conformità di una connettività cloud.