Обновлено в первые шесть месяцев действия Закона о конфиденциальности 2020 г.
Добро пожаловать на Новозеландскую Неделю конфиденциальности 2021 года. Закон о конфиденциальности 2020 действует уже почти шесть месяцев, чтобы отпраздновать Неделю конфиденциальности, нам снова посчастливилось приветствовать нашего уполномоченного по конфиденциальности Джона Эдвардса и поговорить с нашей командой и нашими клиентами. Вот некоторые из ключевых предложений сессии:
-
Как и ожидалось, с тех пор, как в новом законе была введена система обязательного уведомления о нарушениях, количество нарушений, о которых было сообщено за предыдущие шесть месяцев, увеличилось на 97%. Однако это намного меньшее увеличение, чем то, что произошло в Австралии после того, как там была введена система обязательного уведомления о нарушениях.
-
Подавляющее большинство заявленных нарушений не соответствовало порогу уведомления. Комиссар по вопросам конфиденциальности признал, что завышение сведений вполне объяснимо, поскольку агентства действуют с большой осторожностью при запуске системы уведомления о нарушениях. Тем не менее, Комиссар призвал агентства тщательно оценивать нарушения, чтобы избежать ненужного беспокойства и давления на пострадавших.
-
Ни для кого, кто работает в офисе, не станет сюрпризом, что большая часть нарушений была результатом ошибки электронной почты. Другие распространенные причины включают участие, несанкционированный доступ и ошибки веб-сайта / ИТ. Комиссар по конфиденциальности поддерживал агентства, которые по возможности общаются со случайными получателями электронных писем и просят их удалить электронное письмо и всю личную информацию, которую они получили по ошибке. Поступая таким образом, и агентство уверено, что неавторизованному получателю можно доверить удаление информации, можно сказать, что агентствам удалось снизить риск ущерба от нарушения конфиденциальности.
-
Большинство нарушений конфиденциальности, о которых следует сообщать (65%), привели к эмоциональному ущербу, 30% финансовому ущербу и 30% ущербу репутации.
-
Основные проблемы остаются в сфере конфиденциальности COVID-19 и в секторе аренды.
Сбор данных о местоположении, вводящий в заблуждение: не только проблема конфиденциальности
В качестве доказательства того, что мы, вероятно, увидим в Новой Зеландии, Федеральный суд Австралии недавно вынес решение об использовании данных о личном местоположении, собранных с помощью мобильных устройств, поскольку потребители были введены в заблуждение. Это одно из первых решений такого рода во всем мире и еще одно важное напоминание о том, как сбор персональных данных должен быть прозрачным для потребителей.
Контекст австралийского решения заключался в том, что Австралийская комиссия по конкуренции и защите прав потребителей (ACCC) приняла принудительные меры против Google, обвинив его в том, что он вводит клиентов в заблуждение, не объясняя, как Google собирает данные о личном местоположении с мобильных устройств Android. Суд постановил, что Google неверно истолковал настройку «истории сайта», которая была единственной настройкой, влияющей на то, собирались, сохранялись или использовались данные о личном местоположении. Однако дополнительный параметр «Активность в Интернете и приложениях» разрешал сбор и использование данных о местоположении. Этот параметр включен по умолчанию, и Google недостаточно предупредил потребителей о том, что им нужно отключить этот параметр, чтобы предотвратить сбор данных об их местоположении.
В Новой Зеландии вопросы конфиденциальности и неправомерное использование данных обычно рассматриваются только Управлением уполномоченного по конфиденциальности. Однако это новое решение Австралии, вероятно, побудит Торговую комиссию Новой Зеландии рассмотреть вопрос о том, вводят ли в заблуждение потребителей политики конфиденциальности, пользовательские интерфейсы или условия использования их данных. Последствиями этого являются повышенные риски регулирующих расследований, потенциальное судебное преследование и финансовые санкции, в том числе в соответствии с Законом о справедливой торговле 1986 года.
В свете решения Австралии компании (и «агентства») в Новой Зеландии захотят тщательно подумать о том, как обеспечить информирование потребителей о том, как собираются их данные — это может выходить за рамки простого обзора стандартной политики конфиденциальности. Google обратил внимание на свои методы сбора данных в своих условиях, однако суд не был убежден, что этого достаточно для объяснения того, как работает настройка активности в Интернете и приложениях, и для обеспечения того, чтобы потребители понимали, как собирались их данные. Любое решение, вынесенное судами Новой Зеландии, будет в значительной степени зависеть от контекста, но будет интересно узнать, какой подход используют суды Новой Зеландии при рассмотрении одних и тех же дел, особенно в контексте судебных разбирательств в соответствии с нормативными правовыми актами и большего бремени доказывания.
More Stories
Сложный подъем для велосипедистов
AirPods Pro в списке «лучших изобретений» показывает, что Apple по-прежнему впечатляет
Apple включает неожиданные улучшения функций в свой MacBook Pro начального уровня