Gegevens beschermen op de locatie van klanten: belangrijke Tekwes van de recente vier cases

Vanaf het begin van dit jaar heeft de FTC de problemen aangekondigd met betrekking tot hoe vier baanbrekende zaken worden verzameld in het bedrijfsleven en in sommige gevallen misbruik van gegevens over de menselijke positie. Als uw bedrijf de meest recente FTC-handhavingsactiviteiten tegen datamakelaars en agigators van de meest recente FTC-activiteiten van de FTC verzamelt, verkoopt, gebruikt of gebruikt.
Gegevensgevoelige persoonlijke informatie positioneren. In vier klachten heeft de FTC gezegd dat gegevensverzamelaars miljarden locatiegegevens hebben verzameld voor unieke eindeloze identificatiegegevens en tijdstempels die menselijke beweging kunnen bieden. Unieke eindeloze identificatiegegevens zijn andere persoonlijk geïdentificeerde informatie (PII) – zoals hun naam, adres of e -mailadres – maken het gemakkelijker om iemands beweging te matchen met openbare -beschikbare materialen of andere gegevensmakelaars. Gegevensgevoelige persoonlijke informatie positioneren. Gezien de gevoeligheid, als u het verzamelt of verkoopt, moet u het zorgvuldig beschermen.
Sommige gevoelige positiegegevens mogen nooit worden gebruikt of verkocht. De FTC heeft beweerd dat elke organisatie die betrokken is bij deze vier beschuldigingen ten onrechte positie -informatie verkoopt die de bezoeken van mensen publiceert, vooral op gevoelige plaatsen, zoals behandelingsfaciliteiten en aanbidding. Mobilewalla en Gravy/Ventel klaagden FTC, dat de bedrijven zich ten onrechte richtten op basis van gevoelige eigenschappen. De informatie op de opgegeven locatie is zo gevoelig dat deze een hogere bescherming vereist. Deze kunnen informatie omvatten over bezoeken of verblijf op de volgende plaatsen: medische voorzieningen, religieuze organisaties, correctiefaciliteiten, vakbondskantoor, LGBTUV+ -services die diensten aanbieden, politieke protestfuncties, kleine of etnografische organisaties, ruimte voor onderwijs of kinderopvang, onderdak of sociale diensten, en het bedrijf, of het bedrijf, of het bedrijf, of het bedrijf, of het bedrijfsleven.
Krijg de toestemming van mensen en observeer de organisaties die met u werken. Als het gaat om positiegegevens, zorg er dan voor dat u toestemming hebt van elke persoon voor elk toepasselijk gebruik. Of u nu directe toestemming verzamelt of afhankelijk is van de derde partij, u moet ervoor zorgen dat mensen geïnformeerde toestemming moeten verstrekken voordat ze hun positiegegevens gebruiken. Bekijk vier klachten voor de methoden om toestemming te bereiken of te verifiëren, aangezien FTC -klachten onvoldoende zijn. U krijgt bijvoorbeeld geen toestemming van iemand om zijn gegevens voor enig doel te gebruiken, terwijl u in het geheim of handig andere doelstellingen negeert wanneer u van plan bent gegevens te gebruiken. U moet verifiëren dat de geïnformeerde toestemming van een persoon van de functie ten opzichte van de functie voor het doel dat u zijn gegevens zult gebruiken, zelfs nadat de toestemming van de persoon is ontvangen door de derde partij. De bepalingen van vage overeenkomsten vormen geen verificatie zonder de toestemming van verkopers of verkopers te controleren. En niet de bedrijven die u van de bedrijven koopt, denk na over hoe u de bedrijven die u koopt bij de bedrijven die u koopt bewaakt. Omvatten de gegevensontvangers in uw contract strikte beperkingen om het te gebruiken? Hoe gebruikt u technische manieren om misbruik te identificeren, toestemming te volgen en relaties te stoppen zonder toestemming?
Wat is transparantie. Als u de gegevensgegevens verzamelt en verkoopt, creëert u vertrouwen met klanten door transparantie in uw bedrijfspraktijk. Publiceer bijvoorbeeld een conceptschema dat u de informatie van mensen verzamelt, waarbij u de redenen voor uw bedrijf uitlegt om gegevens en een gevestigde, redelijke deadline voor het verwijderen ervan te bewaren. Mensen moeten hun toestemming voor hun positiegegevens intrekken en hun toestemming voor gebruik intrekken, om te vragen om eerder verzamelde gegevens te verwijderen en eenvoudige manieren te bieden om de identiteit te vragen van de mensen aan wie de gegevens zijn verkocht of gedeeld.
Evalueer uw risico’s en stel een sterk privacyprogramma op en onderhouden dat is ontworpen om de locatiegegevens en andere persoonlijke informatie te beschermen. Bestellingen tegen Mobilewall, Gravy/Venetale, Inmmarket en X-Mode/Outlogs proberen te bevestigen dat agentschappen zich aan de wet houden. Naast hun behoeften om de waarheid te vertellen over hoe ze de informatie van mensen beheren – hoeveel informatie er in de plaats wordt herkend – moeten de organisaties de bescherming van de bescherming ontwerpen, implementeren, onderhouden en inschrijven om hun persoonlijke informatie te beschermen. Als u de gegevens van mensen verzamelt en verkoopt, bekijk dan de bestellingen om ervoor te zorgen dat uw eigen privacyprogramma alle vakken controleert. En als u dat bent, zorg er dan voor dat u hulpmiddelen hebt om de voorkeuren van mensen te respecteren om zich af te melden of de locatie te verwijderen. Hier zijn enkele vragen om te overwegen en u evalueert uw risico’s:
- Heeft u toestemming om de locatiegegevens te verzamelen, te gebruiken en te verkopen?
- Filtert u bezoeken naar gevoelige locaties?
- Hoe lang houdt u de locatiegegevens bij? Heeft u meer gegevens dan u nodig hebt?
- Respecteert u de opt-outkeuzes van mensen?
- Heeft u een sterk privacyprogramma?
Als het antwoord op deze vraag “nee” is, is het tijd om het schip nu recht te zetten.