Anonim

Med antall identitetstyverier som skyrocket, er de fleste motvillige til å dele med sin personlige informasjon på nettet. Problemet er at nesten alt du gjør på nettet krever avskjed med litt personlig informasjon, eller i det minste å tolerere en viss invasjon av personvern i form av informasjonskapsler og serverlogger. Folk som besøker nettstedet ditt, møter dette dilemmaet også. Du kan redusere frykten ved å legge ut en omfattende personvernpolicy på nettstedet ditt.


Behovet for personvern

Å inspirere tillit til kundene er ikke den eneste grunnen til å ha en personvernpolicy. Noen ganger er det lovpålagt å legge ut en personvernpolicy på nettstedet ditt, avhengig av nettstedets art, serverens plassering eller besøkende til nettstedet ditt. Hvis du er i finanssektoren eller helsevesenet, er det spesifikke regler for hva din personvernpolicy skal inneholde. Noen stater som California har spesifikke krav også. Så det første trinnet i å utvikle personvernreglene dine er å finne ut eventuelle juridiske krav som kan være aktuelle for nettstedet ditt.

Hva personvernregler inneholder
Personvernregler for nettstedet ditt må inneholde informasjon om:

  • Hvilken informasjon samler du inn på nettstedet ditt
  • Hvordan du lagrer det online og offline
  • Hvor lenge du lagrer det i systemet ditt
  • Hva du gjør med informasjonen
  • Enten du deler det tilknyttede og partnere og hvorfor
  • Enten du selger det til postlisteselskaper og under hvilke omstendigheter
  • Hvordan brukere kan endre eller fjerne informasjonen fra databasen din
  • Hvorvidt brukere kan velge bort informasjonen deres blir samlet inn
  • Enten du lar tredjeparter, for eksempel annonsører, samle brukerinformasjon fra nettstedet ditt
  • Hva brukere kan gjøre hvis de opplever at nettstedet ditt er i strid med den uttalte personvernregelen og kontaktinformasjonen til personer som er ansvarlige for å løse disse problemene

Hvordan generere og legge ut personvernregler
Med mindre du er advokat, kan du synes det er vanskelig å utarbeide en slik politikk. Det er lurt å la en advokat utarbeide det, eller i det minste se over det. Men hvis du ikke vil ansette en av en eller annen grunn, kan det være lurt å se på generatoren for personvernpolitikk på Direct Marketing Associations nettsted. Du finner den på http://www.the-dma.org/privacy/creating.shtml.

Generatoren ber deg om å gi noen grunnleggende kontaktinformasjon og deretter svare på noen få flervalgsspørsmål om hvordan brukerdata blir samlet på nettstedet ditt og hva du gjør med det. Når du har sjekket de aktuelle alternativene, produserer generatoren et dokument for personvern i HTML som du kan klippe ut og lime inn på nettstedet ditt.

Når du har opprettet en personvernpolicy, må du sørge for at brukerne dine kan finne det enkelt. Folk ser vanligvis etter personvernregler i Om oss-delen, i bunnteksten, på påmeldings- eller påloggingssider og på handlekurvene. Sett en lenke til personvernreglene dine på disse stedene eller sidene.

Behandle endringer i personvernreglene
Du kan ikke glemme personvernreglene når du oppretter den. Nettsteder endres over tid, og endringene kan påvirke personvernreglene. Derfor, når du gjør en endring på nettstedet ditt, må du sørge for at endringen er i samsvar med din uttalte personvernpolicy. Hvis det ikke gjør det, må du endre retningslinjene og informere brukerne ved å fremheve et varsel om den effekten på personvernsiden på nettstedet ditt. La oss for eksempel si at personvernreglene dine sier at nettstedet ditt ikke tillater tredjeparter å plassere informasjonskapsler på brukerens datamaskin. Hvis du deretter vil koble deg opp med en annonsør som sender ned tredjeparts informasjonskapsler, må du enten vurdere alliansen på nytt eller endre personvernreglene dine.

Maskinlesbare personvernregler
Hvis du synes det er vanskelig å skrive personvernregler, kan du tenke deg hvor vanskelig det må være for brukere å lese og forstå personvernregler for mange nettsteder. For å omgå dette problemet bestemte World Wide Web Consortium (W3C), nettets standardinstans, å innlemme maskinlesbare personvernregler i standardene. Den kom med en spesifikasjon kalt Platform for Privacy Preferences (P3P).

Nye nettlesere som Internet Explorer 7 har innebygd støtte for P3P. Du kan klikke personvernregler for nettsider … på IE 7s visningsmeny, og en dialogboks som en i figur 1 dukker opp.


Figur 1: Personvernregler for nettsider i IE 7

Hvis du klikker på Sammendrag-knappen etter å ha valgt nettstedet eller en av sidene i dialogboksen, dukker det opp et sammendrag av gjeldende personvernregler i et nytt vindu, som vist i figur 2.


Figur 2: Sammendrag av personvernregler

Som du kan se, er dette sammendraget mye lettere å lese enn et juridisk dokument med mange heretter og deretter.

Genererer P3P-dokumenter
P3P-dokumenter er skrevet på eXtensible Markup Language (XML). XML er enda mer kjedelig å skrive for hånd enn legalese. Heldigvis er det mange redaktører som kan generere P3P-dokumenter. De fleste av dem krever at du betaler et gebyr, men en gratis evaluering av en 90-dagers versjon er tilgjengelig fra IBM på http://www.alphaworks.ibm.com/tech/p3peditor.

En webside på http://www.oreillynet.com/pub/a/network/excerpt/p3p/p3p.html?page=2 beskriver hvordan P3P fungerer og hvordan du bruker IBMs P3P-editor for å generere og distribuere P3P-policy-dokumenter.

Hvis du ikke vil installere programvare eller prøve å forstå de forskjellige P3P-alternativene, er flere betalte P3P-generatorer tilgjengelige på nettet. Du kan se etter dem ved å skrive “P3P-generatorer” i Google.

Et godt, lettfattelig personvern er nøkkelen til å berolige besøkende og kunder om at informasjonen deres er i trygge hender. Forsikre deg om at nettstedet ditt har et.

En sunn personvernpolicy