Skip to main content

Vaikuttaako gdpr tietotekniikkaan?

Studio Integralin aiheena tietojohtaminen (Saattaa 2024)

Studio Integralin aiheena tietojohtaminen (Saattaa 2024)
Anonim
Sisällysluettelo:
  • Ensin, mikä on GDPR?
  • Entä jos et noudata vaatimuksia?
  • Tietotiede ja GDPR-vaatimustenmukaisuus
  • Onko datatieteen tulevaisuus synkkä?
  • Haasteet ja miksi GDPR on merkityksellinen tietotekniikassa
  • Tulevatko tiedemiehet kepin vastaanottopäähän?
  • Vaikutus tietotekniikkaan

Ensin, mikä on GDPR?

Lyhenne tarkoittaa yleistä tietosuoja-asetusta . Jos yrityksesi tai organisaatiosi kerää tietoja Euroopan unionin (EU) kansalaisista, olet kuumassa vedessä 25. toukokuuta lähtien.

Kun GDPR on täysin toteutettu, se ei ole vain huolestuttava tiedon kerääjille ja myyjille mainostajille. Pikemminkin se on yhtä suuri asia tietojen tiedelle kokonaisuutenaan.

Toisin sanoen, se on lainsäädäntö, jota maailman on ehkä noudatettava (tiellä) eikä vain EU: ta. GDPR vaikuttaa tietotekniikkaan tavalla, joka estää sekä julkisia että yksityisiä organisaatioita hakemasta Euroopan kansalaisten tietoja ilman heidän nimenomaista suostumustaan.

Entä jos et noudata vaatimuksia?

Edellä todettiin, että joudut vaikeuksiin viranomaisten kanssa, jos et lopeta tietojen keräämistä käyttäjistä ilman heidän suostumustaan. Laki on määrännyt siitä lain rangaistavan. Asianomaisen organisaation on maksettava sakkoja, jotka ovat korkeintaan 20 miljoonaa puntaa ja / tai enintään 4% yrityksen vuotuisesta liikevaihdosta.

Aika näyttää vain, aikooko se osoittautua siihen liittyvien odotusten arvoiseksi vai ei, toistaiseksi ei voida auttaa arvostamaan siirtymistä arvostamaan yksilön yksityisyyttä. Ajoitus ei voinut olla oikeampi (tietojen väärinkäytön ja oikeusjuttujen keskellä).

Tietotiede ja GDPR-vaatimustenmukaisuus

Henkilö olisi typerä kuvitella, että käyttäjätiedot ovat edelleen sivutuotteita organisaatioille. Tiedot tulivat hyödykkeeksi jo kauan sitten, kun nykypäivän talous menestyy. Erityisesti mainostajille on tärkeää tietää asiakkaiden (potentiaaliset tai muuten) tottumukset, kulutustottumukset ja ostovoima.

Tietotieteilijät tekevät sen, jotta mainostajat voivat räätälöidä mainoksiaan niin paljon kuin mahdollista. Tietoja myyvälle yritykselle he ansaitsevat miljoonia tuloja. Siksi kilpailu on käynnissä ja alustat ovat paikallaan, mikä pyrkii keräämään ja mittaamaan käyttökokemusta (UX).

Nyt pintaan olevalle tiedemiehelle (tutkijoille) se on heidän uransa loppu. Mitä he tekevät, jos laki estää heitä keräämästä ja analysoimasta tietoja? No, tämä blogi pyrkii vastaamaan tähän hiukan kauemmas, mutta tällä hetkellä GDPR vaikuttaa datatieteeseen ja sen toteuttaminen estää heitä profiloimasta käyttäjiä ja käsittelemään tietoja.

Toiseksi, jos he päättävät tietojen keräämisestä, heillä on paljon selitettävää tehtävää sääntelyelimelle, ja jos kantaa ei voida perustella, myös organisaatiot ovat vastuussa.

Onko datatieteen tulevaisuus synkkä?

Kannattajien mielestä GDPR vaikuttaa datatieteeseen ja että datatieteen tai tiedemiesten tulevaisuus ei ole tässä asiassa kaikkea synkkä. On positiivisia asioita, jotka varmasti tulevat siitä ulos.

  1. Ensinnäkin organisaatioiden tai tietojenkäsittelytieteiden harjoittajien on oltava varovaisia ​​suorittaessaan tiedonkeruua, käsittelyä ja hallintaa. Organisaatioiden harjoittaman käytännön tulisi olla vain tilanteissa, joissa tarve on perusteltu, jotta voidaan kattaa asiakkaan suhde yritykseen vaarantamatta hänen oikeuttaan yksityisyyteen. Lisäksi on velvollinen, että yritys antaa asiakkailleen mahdollisuuden poistua tietojen profilointipolitiikasta.
  2. Kuluttajana GDPR painottaa oikeuksiasi, jotka sanelevat sitä, että organisaatio ei saa päättää tietosuojaa koskevasta päätöksestään, joka tehdään osana yrityksen automatisoitua käsittelyä koskevaa sääntöä. Tätä kutsuvat asiantuntijat, jotka uskovat, että GDPR vaikuttaa tietotekniikkaan "oikeutena selitykseen", koska se ei noudata sitä, mikä yritys voi kohdella oikeudellisesti.
  3. Jos yrityksellä on automatisoitu käsittelysääntö, joka tekee päätöksiä, rotuun, uskontoon, kastiin, uskontoon ja sukupuoliseen suuntautumiseen liittyvää syrjintää ei saa esiintyä, ellei tilaisuus sitä ehdottomasti edellytä. Älä käytä kerättyjä tietoja tällä tavalla.

Tietojen keruun dokumentointi tietystä lähteestä toteutukseen sen perusteella on myös erittäin tärkeää, kun asiaankuuluvat elimet ovat tienneet täytäntöönpanoon.

Haasteet ja miksi GDPR on merkityksellinen tietotekniikassa

Yksityisyyden suojan puolustajien ja tietotekijöiden välillä on paljon ristiriitoja. Molemmat pyrkivät parantamaan käyttäjiä, mutta toimivat aivan päinvastaisilla tavoilla. Tietotieteilijä pyrkii yleensä hyödyntämään uutta tietoa ja hyödyntämään jo olemassa olevia tietoja, kun taas yksityisyyden puolustaja pyrkii minimoimaan tietotekijän suorittaman tiedon hyödyntämisen. Hän varmistaa, että mitään ei pääse ulos, mihin käyttäjä ei ole jo suostunut.

Siksi GDPR: n käyttöönotto vaikuttaa tietotekniikkaan ja on vaikeaa kolikon molemmin puolin. Yksityisyys on viime vuosina ansainnut paljon huomionosoitusta online-yritysten rikkomien etiikan ja käytännesääntöjen vuoksi.

Oli vain väistämätöntä, että jotain sellaista (GDPR) tulee mukana. Tietotiede on kehittynyt siinä määrin, että huipputekniset tietojen keräämistekniikat ja analytiikka ovat sen taustalla tietojen käsittelyssä. Tiesitkö, että nykypäivän tiedonkeruu sisältää noSQL: n, muistin sisäisen prosessoinnin ja on-demand-pilvitallennustekniikat irtotavarana? No, oletko jopa yllättynyt nyt, kun tiedät?

Tämä on johtanut ”datajärvien” luomiseen. Tietysti tämä valtava tietojen tallennusmäärä on vain tonni järviä. Yritykset kannustavat mainittua käytäntöä ja siten yhä useammat tiedemiehet harjoittavat sitä. Se on kuin PYYTÄVÄT viranomaisia ​​kiristämään silmukkaa niskasi ympärillä.

Seurauksena vapautuvat haasteet ovat kolminkertaiset. Kuten todettiin, on olemassa datajärviä ja järviä mittaamattomia määriä dataa, ja on suurempi todennäköisyys, että yritykset / organisaatiot unohtavat tietoturvanäkökohdat ja mitä jos tumma verkko saa siitä tiedon. Aluksi se oli ansaita rahaa myymällä tietoja mainostajille, mutta hakkereiden kanssa se on aivan uusi taso. Ne voivat vaarantaa koko toimeentulosi.

Ei sitä, että tietojen keruu ilman ennakkohyväksyntää tapahtuu. Mutta itse jättämättä jätetyt tiedot ovat uhka, joten mikä olisi parempaa kuin jos laki säätelee mitä tahansa tai kaikkia raakadataa. Tämä pitää raakatietojen turvallisuuden turvassa, jotta niitä voidaan varastoida / kopioida / jaella haitallisella tavalla.

Tulevatko tiedemiehet kepin vastaanottopäähän?

Jos tietotekijänä sinun on kerättävä tietoja, varmista, että sinulla on nimenomainen suostumus henkilöltä, ja kerät tietoja. Lisäksi on ehdottomasti mainittava tarkoitus, miksi tietoja kerätään.

Samanlaisia ​​periaatteita sovelletaan sen käyttöön. Tietotieteilijä voi kohdata vakavia rajoituksia sen suhteen, mitä tehdä olemassa olevalle tiedolle. Et voi käydä ympäri ja kysyä suostumusta nyt asianomaisilta. Ja kuten aiemmin mainittiin, kuka tietää, mitä tietojen polkumyynnistä tulee? Siksi lausekkeesta yksilön asianmukaisesta suostumuksesta on tullut niin tärkeä osa GDPR: ää.

Sen myyminen kolmansille osapuolille tai mainostajille ei myöskään ole helppoa. Kolmansien osapuolien ostajat ja mainostajat ovat vastahakoisia sanan sananmukaisessa merkityksessä sen jälkeen, kun GDPR: n käyttöönotto vaikuttaa tietotekniikkaan ja on viimeistelty sen kirjaimessa ja hengessä. Mutta kuka voi syyttää heitä? Odottaa, että monet tietolähteet kuivuvat seurauksena.

Tietotekijänä et voi suorittaa asiakkaiden profilointia, ellei kyse ole luottotuloksesta tai laiminlyönnistä tai petoksesta tai vastaavasta. On selvää, että ilmoitat automaattisen profiloinnin käytöstä poistamisen oikeudesta - käytäntö, jota monet yritykset noudattavat yksilölle.

Kaikkien näiden säädösten keskellä on oikein olettaa, että tietotekijä on kepin vastaanottavassa päässä. Pitkän aikavälin hyödyt voivat kuitenkin olla suuremmat kuin nykyiset komplikaatiot, mutta tietoteknikko ja itse ala kärsivät.

Vaikka tietoja säilytettäisiin, GDPR vaikuttaa tietojenkäsittelyyn ja vaatii vastuullisuutta osallistujilta ja yritykseltä itseltään. Joten olkaa valmis, jos aiotte tehdä niin. Ja se ei tule olemaan miellyttävä. Tallennetut tiedot on kokonaan hävitettävä GDPR-sääntöjen mukaisesti. Lisäksi kaikki käyttäjän tiedot yrityksen on velvollinen paljastamaan ne.

Kaikille yrityksille välittää arkaluontoisia tietoja pilvisäilön tai analytiikan tai verkkopalvelujen jne. Kautta on vakavia vaikutuksia. Lisäksi EU: n niemimaan suurten yritysten on nimitettävä tietosuojavastaava. Kuten keskusteltiin, rikkomisesta voidaan määrätä sakkoja, jotka ovat enintään 2% yhtiön vuosiliikevaihdosta.

Tarkoituksena on parantaa vastuuvelvollisuutta, jotta ei vaaranneta työpaikkoja tai tiettyä alaa tässä asiassa. Joten kun GDPR on paikallaan, yritysten on varmistettava, että ne noudattavat niitä, joissa GDPR vaikuttaa tietotekniikkapolitiikkaan, ja säilytettävä asianmukaiset asiakirjat siitä, että mitään yksityistä tietoa ei kerätä missään tapauksessa ilman ennakkohyväksyntää.

Vaikutus tietotekniikkaan

Vaikutus on todellinen. Siksi on suositeltavaa valmistautua etukäteen. Suorita tarkastus siitä, missä yritys loukkaa käyttäjiensä yksityisyyttä. Katso kaikenlaisia ​​tietoja; tapauksia, kuten miten GDPR vaikuttaa Big Data -analytiikkaan ja skannaa strukturoidut tiedot muiden tietotyyppien joukkoon oikeiden johtopäätösten tekemiseksi.

Lisäksi sinun on varmistettava tuotteidesi vaatimustenmukaisuus, koska GDPR vaikuttaa tietotekniikkaan. Luo lisäksi viestintäkanava sisäisten tai ulkoisten tietosuoja-asiantuntijoidesi kanssa.