Revisione Privacy by Design
Valuta una funzionalità di prodotto attraverso una lente privacy-first.
Cos’è Revisione Privacy by Design?
L’articolo 25 prevede che la protezione dei dati sia integrata nel momento in cui si decide come funzionerà il trattamento, e non aggiunta in un secondo momento. Esaminando una nuova funzionalità del prodotto prima del rilascio, mappi l'ambito della raccolta, scopri dove vengono raccolti più dati personali di quelli necessari e respingi con modifiche di minimizzazione. I compromessi sono reali: l’ingegneria vuole l’analisi comportamentale, il prodotto vuole la profilazione per la personalizzazione e tu devi scoprire dove finisce il bisogno legittimo. Applicherai i sette principi Privacy by Design e la regola della protezione dei dati per impostazione predefinita.
Cosa imparerai in Revisione Privacy by Design
- Valutare le funzionalità del prodotto rispetto ai requisiti dell'Articolo 25 del GDPR per la protezione dei dati fin dalla progettazione e per impostazione predefinita
- Applicare i principi di minimizzazione dei dati per ridurre la raccolta di dati personali allo stretto necessario
- Identificare i rischi per la privacy nell'architettura del sistema prima che diventino responsabilità di conformità in produzione
- Navigare i compromessi tra gli obiettivi di funzionalità del prodotto e i vincoli di privacy engineering
- Raccomandare misure tecniche e organizzative che soddisfino sia gli obblighi legali sia gli obiettivi aziendali
Revisione Privacy by Design — Fasi della formazione
-
Introduzione
Ai sensi dell’articolo 25 del GDPR, la protezione dei dati deve essere integrata nei sistemi sin dalla fase di progettazione, non inserita in un secondo momento. Questo principio è chiamato 'Privacy by Design'.
-
Richiesta di revisione delle funzionalità
Ricevi un'e-mail dal Product Manager che richiede una revisione urgente della privacy. Il lancio della funzionalità 'Customer Insights' è previsto per la prossima settimana, ma non è stata ancora verificata la conformità al GDPR. L'e-mail contiene un collegamento al documento con le specifiche della funzionalità.
-
Accesso al Portale Prodotti
È necessario accedere al Portale del prodotto per rivedere le specifiche della funzionalità. Questo portale contiene tutte le revisioni e la documentazione delle funzionalità in sospeso.
-
Apertura delle specifiche della funzione
La coda delle revisioni delle funzionalità mostra una revisione in sospeso: la funzionalità Customer Insights. È necessario aprire il documento delle specifiche per valutarne la conformità alla privacy.
-
Problema di raccolta dati
Le specifiche della funzionalità rivelano il primo problema di privacy: la funzionalità raccoglie la posizione GPS e le impronte digitali complete del dispositivo. Per una funzionalità di feedback dei clienti, questi dati sono eccessivi. Il principio di minimizzazione dei dati del GDPR richiede di raccogliere solo ciò che è strettamente necessario per lo scopo dichiarato.
-
Problema di conservazione
La seconda questione è ancora più preoccupante: la specifica afferma che i dati raccolti saranno 'conservati a tempo indeterminato per analisi future'. Il GDPR richiede periodi di conservazione definiti. I dati non possono essere conservati per sempre senza una base legale.
-
Problema con le impostazioni predefinite
Il terzo problema è un classico schema oscuro: 'Condividi dati anonimi con i partner' è preselezionato per impostazione predefinita. Secondo il GDPR, le impostazioni di protezione della privacy devono essere quelle predefinite. Le caselle di consenso preselezionate non costituiscono un consenso valido: gli utenti devono intraprendere un'azione affermativa per aderire.
-
Problema di controllo degli accessi
L'ultimo problema tecnico: la specifica garantisce l'accesso ai dati di feedback a 'Tutti i team di assistenza clienti in tutte le regioni'. Questo è troppo ampio. Secondo Privacy by Default, i dati non dovrebbero essere accessibili a un numero indefinito di persone. L’accesso dovrebbe essere limitato a coloro che ne hanno realmente bisogno.
-
Ulteriori problemi tecnici
Si notano altri due elementi preoccupanti nella sezione dell'implementazione tecnica: 1. L'ID di analisi è direttamente collegato agli account utente, senza pseudonimizzazione 2. Non si fa menzione dei diritti dell'utente: nessuna esportazione di dati, nessuna possibilità di cancellazione Questi sono requisiti fondamentali del GDPR che non possono essere facilmente adattati.
-
Presentazione della revisione della privacy
Hai identificato sei principali problemi di privacy che devono essere risolti prima del lancio. Ora è necessario documentare formalmente questi risultati in un modulo di valutazione dell’impatto sulla privacy. Questa recensione ufficiale sarà condivisa con il Product Manager e il team tecnico.
Copertura dei framework di sicurezza
CIS Controls
- CIS 3 Data Protection
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 25 Data protection by design and by default