Organizatat mbledhin të dhëna. Aplikacionet mbledhin të dhëna. Platformat kërkojnë të dhëna. Ne japim pëlqimin për mbledhjen e tyre.

Gjuha është aq e zakonshme sa rrallë ndalemi për të menduar se çfarë nënkupton.

Por një pyetje interesante është: a është “mbledhja” vërtet fjala e duhur për mënyrën se si organizatat krijojnë dhe përdorin të dhëna personale?

Gjuha që përdorim nuk është neutrale

Mënyra se si flasim për të dhënat nuk është neutrale: vetë gjuha ndikon në mënyrën se si e kuptojmë dhe e normalizojmë përdorimin e tyre.

Fjala “mbledhje” krijon përshtypjen sikur të dhënat ekzistojnë diku, të gatshme për t'u marrë, njësoj si objektet që thjesht presin të gjenden.

Të dhënat personale nuk janë naftë. Nuk janë ar. Nuk janë burim natyror. Të dhënat janë përfaqësime të njerëzve.

Të dhënat krijohen, nuk gjenden

Të dhënat lindin nga pyetjet që zgjedhim të bëjmë, nga kategoritë që vendosim të përdorim dhe nga formularët e sistemet që ndërtojmë.

Marrim një shembull të thjeshtë. Një formular pyet:

SHEMBULL

“Cila është gjinia juaj?”

Përpara se ai person të përgjigjet, dikush tjetër ka marrë tashmë një sërë vendimesh për mënyrën se si ajo e dhënë do të krijohet dhe regjistrohet.

  • Çfarë kategorish do të ekzistojnë.
  • Cilat përgjigje konsiderohen të pranueshme.
  • Cilat identitete mund të mos përfaqësohen.
  • Si do të përdoret më pas ajo përgjigje.

Pra të dhënat nuk janë gjithmonë një “zbulim objektiv” i realitetit. Ato janë edhe rezultat i vendimeve njerëzore.

Miti i neutralitetit

Shpesh dëgjojmë se “të dhënat nuk gënjejnë”. Por kjo nuk do të thotë se të dhënat janë neutrale.

Dataset-et

Një dataset mund të pasqyrojë paragjykimet që ekzistojnë në shoqëri.

Algoritmet

Një algoritëm mund të marrë vendime bazuar në kategori të krijuara nga njerëzit.

Sistemet

Një sistem mund të duket objektiv, por të prodhojë rezultate të padrejta.

Vetë procesi i mbledhjes së të dhënave nuk duhet të konsiderohet automatikisht i nevojshëm ose i padëmshëm.

Nuk duhet të pyesim vetëm “çfarë të dhënash po mbledhim?”, por edhe “pse po i mbledhim dhe çfarë ndikimi mund të ketë kjo?”

Minimizimi i të dhënave nuk fillon me ligjin

Fillon me mënyrën se si mendojmë për të dhënat.

Ndoshta pyetja e parë nuk duhet të jetë: “çfarë mund të mbledhim?”, por:

PYETJA E PARË

“A duhet t'i mbledhim këto të dhëna?”

Kjo është pyetja që shpesh mungon në diskutimet për compliance, sepse minimizimi i të dhënave nuk duhet të jetë vetëm një kërkesë ligjore në një politikë privatësie.

PRIVACY BY DESIGN

Çdo fushë që shtojmë në një formular është një vendim.

Dhe çdo vendim për të dhënat është, në një mënyrë ose në një tjetër, edhe një vendim për njerëzit.

Shtatë pyetje që duhet t'i bëjmë përpara se të kërkojmë më shumë të dhëna

01

A na duhen realisht këto të dhëna?

02

Kush vendosi cilat kategori do të përdorim?

03

A përfaqësojnë këto kategori realitetin e njerëzve?

04

Kush përfiton nga mbledhja e tyre?

05

Kush merr riskun?

06

Çfarë ndodh me njerëzit që nuk përshtaten me kategoritë që kemi krijuar?

07

A mund të ofrojmë të njëjtin shërbim me më pak të dhëna?

Ndonjëherë të dhënat më të sigurta janë ato që nuk i kemi kërkuar

Mbrojtja moderne e të dhënave duhet të shkojë përtej pyetjes “a kemi marrë pëlqimin?”

Duhet të shqyrtojmë nëse informacioni është realisht i nevojshëm për qëllimin që organizata kërkon të arrijë.

Northstep INSIGHT

Ndonjëherë mënyra më e mirë për t'i mbrojtur të dhënat personale është të mos i kërkosh fare.

PYETJE PËR ORGANIZATËN TUAJ

Kur krijohet një formular ose një proces i ri, a pyetet vërtet nëse të dhënat janë të nevojshme, apo thjesht mblidhet gjithçka që “mund të jetë e dobishme një ditë”?