Koska identiteettivarkauksien määrä on noussut nopeasti, useimmat ihmiset ovat haluttomia jakamaan henkilökohtaisia tietojaan verkossa. Ongelmana on, että lähes kaikki verkossa tekemäsi vaativat erottamista henkilökohtaisista tiedoista tai ainakin tietyn yksityisyyden loukkaamisen suvaitsemisen evästeiden ja palvelinlokkien muodossa. Ihmiset, jotka vierailevat verkkosivustollasi, kohtaavat myös tämän ongelman. Voit lievittää heidän pelkojaan lähettämällä kattavan tietosuojakäytännön verkkosivustollesi.
Yksityisyyden suojan tarve
Asiakkaiden luottamuksen herättäminen ei ole ainoa syy tietosuojakäytännön luomiseen. Joskus sinun on lain mukaan julkaistava tietosuojakäytäntö verkkosivustollesi verkkosivustosi luonteen, palvelimen sijainnin tai verkkosivustosi kävijöiden sijainnin mukaan. Jos toimit finanssipalveluiden tai terveydenhuollon alalla, tietosuojakäytännön tulee sisältää erityiset säännökset. Joissakin osavaltioissa, kuten Kaliforniassa, on myös erityisiä vaatimuksia. Joten ensimmäinen askel tietosuojakäytäntöjesi kehittämisessä on selvittää mahdolliset lakisääteiset vaatimukset, joita voidaan soveltaa verkkosivustollesi.
Mitä tietosuojakäytännöt sisältävät
Sivustosi tietosuojakäytännössä on oltava tiedot seuraavista:
- Mitä tietoja keräät verkkosivustoltasi
- Kuinka tallennat sen verkossa ja offline-tilassa
- Kuinka kauan tallennat sitä järjestelmään
- Mitä teet tiedoilla
- Jaetko sen jaet kumppaneillesi ja miksi
- Myytkö sen postituslistoyhtiöille ja missä olosuhteissa
- Kuinka käyttäjät voivat muuttaa tai poistaa tietojaan tietokannasta
- Voivatko käyttäjät hylätä kerättävät tiedot
- Annetaanko kolmansien osapuolten, kuten mainostajien, kerätä käyttäjätietoja sivustostasi
- Mitä käyttäjät voivat tehdä, jos he huomaavat, että sivustosi rikkoo ilmoitettua tietosuojakäytäntöä ja näiden ongelmien ratkaisemisesta vastaavien henkilöiden yhteystietoja
Kuinka luoda ja julkaista tietosuojakäytäntöjä
Ellet ole lakimies, voi olla vaikea laatia tällaista politiikkaa. On hyvä idea, että lakimies laatii sen tai ainakin katselee sitä. Mutta jos et halua palkata jotain mistä tahansa syystä, kannattaa ehkä tutustua yksityisyyden suojan luontiin suoran markkinoinnin yhdistyksen verkkosivustolla. Löydät sen osoitteesta http://www.the-dma.org/privacy/creating.shtml.
Generaattori pyytää sinua antamaan joitain perustietoja ja vastaamaan sitten joihinkin monivalintakysymyksiin siitä, kuinka käyttäjätietoja kerätään sivustollesi ja mitä teet sen kanssa. Kun olet tarkistanut sovellettavat vaihtoehdot, generaattori tuottaa HTML-muodossa tietosuojakäytäntöasiakirjan, jonka voit leikata ja liittää sivustoosi.
Kun olet luonut tietosuojakäytännön, varmista, että käyttäjät löytävät sen helposti. Ihmiset etsivät tyypillisesti tietosuojakäytäntöjä Tietoja meistä -osiosta, alatunnisteesta, rekisteröinti- tai kirjautumissivuilta ja ostoskorin tarkistussivuilta. Laita linkki tietosuojakäytäntöihisi näillä paikoilla tai sivuilla.
Tietosuojakäytäntöjen muutosten hallinta
Et voi unohtaa tietosuojakäytäntöä, kun olet luonut sen. Verkkosivustot muuttuvat ajan myötä, ja muutokset voivat vaikuttaa tietosuojakäytäntöön. Siksi aina, kun teet muutoksia verkkosivustoosi, sinun on varmistettava, että muutos noudattaa ilmoitettua tietosuojakäytäntöäsi. Jos näin ei ole, sinun on muutettava käytäntöä ja ilmoitettava siitä käyttäjille näyttämällä näkyvä ilmoitus siitä sivustosi tietosuojakäytäntö-sivulla. Oletetaan esimerkiksi, että tietosuojakäytännössä todetaan, että sivustosi ei salli kolmansien osapuolten sijoittaa evästeitä käyttäjän tietokoneelle. Jos haluat sitten liittyä mainostajaan, joka lähettää kolmansien osapuolien evästeitä, sinun on joko harkittava liittoa uudelleen tai muutettava tietosuojakäytäntöäsi.
Koneella luettavat tietosuojakäytännöt
Jos luulet tietosuojakäytännön kirjoittamisen olevan vaikeaa, kuvittele, kuinka vaikeaa käyttäjien on olla lukea ja ymmärtää useiden sivustojen tietosuojakäytäntöjä. Tämän ongelman kiertämiseksi Internetin standardointielin World Wide Web Consortium (W3C) päätti sisällyttää koneellisesti luettavat tietosuojakäytännöt standardeihinsa. Se keksi eritelmän nimeltä Platform for Privacy Preferences (P3P).
Uudet selaimet, kuten Internet Explorer 7, ovat tuoneet P3P: tä. Voit napsauttaa Web-sivun tietosuojakäytäntöä… IE 7: n Näytä-valikossa, ja näyttöön tulee kuvan 1 mukainen valintaikkuna.
Kuva 1: Verkkosivun tietosuojakäytäntö IE 7: ssä
Jos napsautat Yhteenveto-painiketta valittuaasi sivuston tai jonkin valintaikkunan sivuista, yhteenveto sovellettavasta tietosuojakäytännöstä aukeaa uuteen ikkunaan, kuten kuvassa 2 näkyy.
Kuva 2: Yhteenveto tietosuojakäytännöstä
Kuten voitte nähdä, tämä yhteenveto on paljon helpompi lukea kuin laillinen asiakirja, jossa on paljon alla olevia ja niitä sisältäviä kohtia.
P3P-asiakirjojen luominen
P3P-asiakirjat on kirjoitettu XML (eXtensible Markup Language) -kielellä. XML on vielä tylsää kirjoittaa käsin kuin legali. Onneksi on monia toimittajia, jotka voivat luoda P3P-dokumentteja. Suurin osa niistä vaatii sinua maksamaan maksun, mutta ilmainen 90 päivän arviointiversio on saatavana IBM: ltä osoitteesta http://www.alphaworks.ibm.com/tech/p3peditor.
Verkkosivulla osoitteessa http://www.oreillynet.com/pub/a/network/excerpt/p3p/p3p.html?page=2 kuvataan, miten P3P toimii ja kuinka käyttää IBM: n P3P-editoria P3P-käytäntöasiakirjojen luomiseen ja käyttöönottoon.
Jos et halua asentaa ohjelmistoja tai yritä ymmärtää erilaisia P3P-vaihtoehtoja, Webissä on saatavana useita maksettuja P3P-generaattoreita. Voit etsiä niitä kirjoittamalla Googlelle P3P-generaattorit.
Hyvä, helposti ymmärrettävä yksityisyys on avain vakuuttaessa kävijöitä ja asiakkaita siitä, että heidän tietonsa ovat turvallisissa käsissä. Varmista, että verkkosivustollasi on yksi.
