Revisione Privacy by Design

Revisione Privacy by Design

Valuta una funzionalità di prodotto attraverso una lente privacy-first.

Cos’è Revisione Privacy by Design?

L’articolo 25 prevede che la protezione dei dati sia integrata nel momento in cui si decide come funzionerà il trattamento, e non aggiunta in un secondo momento. Esaminando una nuova funzionalità del prodotto prima del rilascio, mappi l'ambito della raccolta, scopri dove vengono raccolti più dati personali di quelli necessari e respingi con modifiche di minimizzazione. I compromessi sono reali: l’ingegneria vuole l’analisi comportamentale, il prodotto vuole la profilazione per la personalizzazione e tu devi scoprire dove finisce il bisogno legittimo. Applicherai i sette principi Privacy by Design e la regola della protezione dei dati per impostazione predefinita.

Cosa imparerai in Revisione Privacy by Design

Revisione Privacy by Design — Fasi della formazione

  1. Introduzione

    Ai sensi dell’articolo 25 del GDPR, la protezione dei dati deve essere integrata nei sistemi sin dalla fase di progettazione, non inserita in un secondo momento. Questo principio è chiamato 'Privacy by Design'.

  2. Richiesta di revisione delle funzionalità

    Ricevi un'e-mail dal Product Manager che richiede una revisione urgente della privacy. Il lancio della funzionalità 'Customer Insights' è previsto per la prossima settimana, ma non è stata ancora verificata la conformità al GDPR. L'e-mail contiene un collegamento al documento con le specifiche della funzionalità.

  3. Accesso al Portale Prodotti

    È necessario accedere al Portale del prodotto per rivedere le specifiche della funzionalità. Questo portale contiene tutte le revisioni e la documentazione delle funzionalità in sospeso.

  4. Apertura delle specifiche della funzione

    La coda delle revisioni delle funzionalità mostra una revisione in sospeso: la funzionalità Customer Insights. È necessario aprire il documento delle specifiche per valutarne la conformità alla privacy.

  5. Problema di raccolta dati

    Le specifiche della funzionalità rivelano il primo problema di privacy: la funzionalità raccoglie la posizione GPS e le impronte digitali complete del dispositivo. Per una funzionalità di feedback dei clienti, questi dati sono eccessivi. Il principio di minimizzazione dei dati del GDPR richiede di raccogliere solo ciò che è strettamente necessario per lo scopo dichiarato.

  6. Problema di conservazione

    La seconda questione è ancora più preoccupante: la specifica afferma che i dati raccolti saranno 'conservati a tempo indeterminato per analisi future'. Il GDPR richiede periodi di conservazione definiti. I dati non possono essere conservati per sempre senza una base legale.

  7. Problema con le impostazioni predefinite

    Il terzo problema è un classico schema oscuro: 'Condividi dati anonimi con i partner' è preselezionato per impostazione predefinita. Secondo il GDPR, le impostazioni di protezione della privacy devono essere quelle predefinite. Le caselle di consenso preselezionate non costituiscono un consenso valido: gli utenti devono intraprendere un'azione affermativa per aderire.

  8. Problema di controllo degli accessi

    L'ultimo problema tecnico: la specifica garantisce l'accesso ai dati di feedback a 'Tutti i team di assistenza clienti in tutte le regioni'. Questo è troppo ampio. Secondo Privacy by Default, i dati non dovrebbero essere accessibili a un numero indefinito di persone. L’accesso dovrebbe essere limitato a coloro che ne hanno realmente bisogno.

  9. Ulteriori problemi tecnici

    Si notano altri due elementi preoccupanti nella sezione dell'implementazione tecnica: 1. L'ID di analisi è direttamente collegato agli account utente, senza pseudonimizzazione 2. Non si fa menzione dei diritti dell'utente: nessuna esportazione di dati, nessuna possibilità di cancellazione Questi sono requisiti fondamentali del GDPR che non possono essere facilmente adattati.

  10. Presentazione della revisione della privacy

    Hai identificato sei principali problemi di privacy che devono essere risolti prima del lancio. Ora è necessario documentare formalmente questi risultati in un modulo di valutazione dell’impatto sulla privacy. Questa recensione ufficiale sarà condivisa con il Product Manager e il team tecnico.

Copertura dei framework di sicurezza

CIS Controls

  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security

GDPR

  • Art. 25 Data protection by design and by default