Videnskab
 science >> Videnskab >  >> Elektronik

Midt i forvirring, EU's databeskyttelseslov træder i kraft

Grundlæggeren og administrerende direktør for "My Nametags" Lars Andersen, oprindeligt fra Norge, poserer til fotografier ved en arketikette "lugemaskine" i hans forretningslokaler i London, Onsdag, 23. maj, 2018. Fra fredag ​​d. 25. maj, 2018, Mine navneskilte og de fleste andre virksomheder, der indsamler eller behandler personoplysninger om EU-borgere, skal overholde den nye generelle databeskyttelsesforordning, som EU kalder den mest gennemgribende ændring af databeskyttelsesreglerne i en generation. (AP Photo/Matt Dunham)

Lars Andersens virksomhed håndterer nogle af de mest følsomme data, der findes – navne og telefonnumre på børn.

Ejeren af ​​London-baserede My Nametags, som laver personlige navneskilte til at stryge ind i børnetøj, siger, at beskyttelse af disse oplysninger er grundlæggende for hans virksomhed, som opererer i 130 lande.

Men fra fredag ​​d. Mine navnemærker og de fleste andre virksomheder, der indsamler eller behandler personoplysninger om EU-borgere, skal tage en række ekstra forholdsregler for at overholde den nye generelle databeskyttelsesforordning, som EU kalder den mest gennemgribende ændring af databeskyttelsesreglerne i en generation.

Mens lovgivningen er blevet bifaldet for at tackle det vanskelige spørgsmål om privatlivets fred, udrulningen skaber også forvirring. Virksomheder forsøger at forstå, hvilket beskyttelsesniveau forskellige data har brug for, om dette kunne tvinge dem til at ændre måden, de driver forretning på og innoverer, og hvordan man administrerer EU's 28 nationale datatilsynsmyndigheder, der håndhæver loven.

"Når du prøver at kodificere ånden (af loven) - så får du utilsigtede konsekvenser, " sagde Andersen. "Der har været en udfordring for os:Hvad skal jeg egentlig gøre? Der er en million slags svar."

Den usikkerhed, sammen med hårde straffe for overtrædelse af loven, har overbevist internetbaserede virksomheder som Unroll.me, et indbakkeadministrationsfirma, og spilfirmaet Ragnarok Online for at blokere EU-brugere fra deres sider. Pottery Laden, en arm af den San Francisco-baserede husholdningsforhandler Williams-Sonoma Inc., sagde, at den ikke længere ville sende til EU-adresser. Avisen Los Angeles Times sagde, at den midlertidigt satte sin hjemmeside ude i de fleste EU-lande.

Grundlæggeren og administrerende direktør for "My Nametags" Lars Andersen, oprindeligt fra Norge, poserer til fotografier ved et kort, der med rødt viser deres globale salgsdækning, i hans forretningslokaler i London, Onsdag, 23. maj, 2018. Fra fredag ​​d. 25. maj, 2018, Mine navneskilte og de fleste andre virksomheder, der indsamler eller behandler personoplysninger om EU-borgere, skal overholde den nye generelle databeskyttelsesforordning, som EU kalder den mest gennemgribende ændring af databeskyttelsesreglerne i en generation. (AP Photo/Matt Dunham)

Implementeringen af ​​GDPR har også gjort databeskyttelse til et problem i kontraktforhandlinger, da firmaer skændes om, hvordan man opdeler ansvaret for ethvert databrud.

"Aftaler holdes tilbage af databeskyttelse, " sagde Phil Lee, en partner i privatlivssikkerhed og information hos Fieldfisher, et advokatfirma med kontorer i 18 EU-byer. "Hvis noget går galt, hvad der sker?"

EU-landene er ikke selv helt klar til de nye regler. Mindre end halvdelen af ​​de 28 medlemslande har vedtaget nationale love for at implementere GDPR, selvom efternølerne forventes at gøre det i de næste par uger, ifølge WilmerHale, et internationalt advokatfirma.

Som med de fleste EU-dækkende regler, håndhævelsen af ​​de nye databeskyttelsesregler påhviler de nationale myndigheder. Mens EU understreger, at loven gælder for alle, et af de store udestående spørgsmål er, om regulatorer vil gå efter enhver enhed, der bryder loven eller blot fokusere på datagiganter som Google og Facebook.

Advokater siger også, at det endnu ikke er klart, hvordan regulatorer vil fortolke det til tider generelle sprog, der er skrevet ind i loven. For eksempel, loven siger, at behandling af personoplysninger skal være "fair", og data skal opbevares "ikke længere end nødvendigt."

"Det er tid til at tage sikkerhedsselen på og tjekke din airbag, " sagde D. Reed Freeman Jr., en privatlivs- og cybersikkerhedsekspert hos WilmerHale. "Det er lidt ligesom et løft med en raket. Den er ved at lancere."

Set gennem et indvendigt vindue, stifteren og administrerende direktør for "My Nametags" Lars Andersen, oprindeligt fra Norge, poserer til fotografier ved en arketikette "lugemaskine" i hans forretningslokaler i London, Onsdag, 23. maj, 2018. Fra fredag ​​d. 25. maj, 2018, Mine navneskilte og de fleste andre virksomheder, der indsamler eller behandler personoplysninger om EU-borgere, skal overholde den nye generelle databeskyttelsesforordning, som EU kalder den mest gennemgribende ændring af databeskyttelsesreglerne i en generation. (AP Photo/Matt Dunham)

Andersen fra My Nametags sagde, at loven allerede har skabt problemer for hans virksomhed.

Han er blevet informeret om, at virksomhedens hjemmeside i Holland skal være forskellig fra den i Storbritannien, fordi de to lande sandsynligvis vil anvende loven forskelligt, og har en tvist med en leverandør om, hvem af dem der er ansvarlig for at beskytte visse data.

Den britiske informationskommissær Elizabeth Denham har forsøgt at lette bekymringerne, siger, at det vigtigste er, at virksomheder gør deres bedste for at overholde loven og samarbejder med myndighederne for at rette eventuelle problemer.

"Vi er stolte af at være en retfærdig og forholdsmæssig regulator, og dette vil fortsætte under GDPR, " sagde Denham i et blogindlæg. "De, der selv rapporterer, som engagerer sig med os for at løse problemer, og som kan demonstrere effektive ansvarlighedsordninger, kan forvente, at dette bliver taget i betragtning, når vi overvejer enhver reguleringshandling."

Den nye lov kommer på et tidspunkt, hvor fremskridt inden for teknologi gør data mere værdifulde, og derfor øge indsatsen i at beskytte den.

Evnen til at analysere alt fra forbrugerkøb til lægejournaler rummer et enormt potentiale, med forslag om, at det vil gøre os sundere, forbedre trafikafviklingen og andre gode ting for samfundet. På samme tid, det giver virksomhederne enorme nye muligheder for profit, med nogle eksperter, der sætter værdien af ​​den globale dataøkonomi til 3 billioner dollars.

Grundlæggeren og administrerende direktør for "My Nametags" Lars Andersen, oprindeligt fra Norge, er interviewet af The Associated Press i hans forretningslokaler i London, Onsdag, 23. maj, 2018. Fra fredag ​​d. 25. maj, 2018, Mine navneskilte og de fleste andre virksomheder, der indsamler eller behandler personoplysninger om EU-borgere, skal overholde den nye generelle databeskyttelsesforordning, som EU kalder den mest gennemgribende ændring af databeskyttelsesreglerne i en generation. (AP Photo/Matt Dunham)

Det potentiale understreges af ændringer i listen over verdens mest værdifulde virksomheder, som engang var domineret af energi- og industrivirksomheder. Nu Apple, Alfabet, Microsoft, Amazon og Facebook har fem af de seks topplaceringer.

"Data er den nye jord, sagde Adam Schlosser, projektlederen for digitale og handelsstrømme ved World Economic Forum. "Det tjener som et grundlæggende element for vækst."

Men med det potentiale følger bekymring for, at data kan bruges til privat vinding, truende privatlivsrettigheder.

Påstande om, at den politiske konsulent Cambridge Analytica brugte data indsamlet fra Facebook-konti til at hjælpe Donald Trump med præsidentvalget i 2016, var et håndgribeligt eksempel på den frygt, der blev fremhævet af privatlivsforkæmpere.

Andersen frygter, at "svage operatører" vil fortsætte med at tilsidesætte reglerne, men han håber, at publicitet omkring GDPR vil hjælpe med at vise, at han tager databeskyttelse alvorligt – at han genkender informationen bag disse navneskilte dekoreret med cupcakes, enhjørninger og smileys er noget, der skal værnes om.

"Med hensyn til stykker data, som du ikke ønsker at komme på afveje, dine børns oplysninger er lidt kernen i det, sagde Andersen. På en måde, det er derfor, vi som virksomhed har haft succes – (ved) at forsøge at behandle vores kunder som forældre på den måde, jeg ville ønske at blive behandlet som forælder."

© 2018 The Associated Press. Alle rettigheder forbeholdes.