Taverlyn
← 返回部落格

研究用供應商的GDPR:「預設隱私保護」在實務上代表什麼

GDPR的「預設隱私保護」原則(第25條)規定:當系統就個人資料的處理方式提供選擇時,預設設定——也就是使用者什麼都不做就會得到的設定——必須是最能保護隱私的選項,而不是對企業最方便的選項。這個優先順序說起來容易,實務上卻出乎意料地容易被顛倒。

最明顯的體現就是資料最小化:只蒐集特定功能真正需要的資料,而非日後可能派上用場的資料。帳戶系統驗證身分需要電子郵件地址;除非有特定功能(雙重驗證、訂單狀態簡訊)需要,否則不需要電話號碼。每一個選填欄位都是設計上的決定,而非預設值。

保存期限是另一半的重點。因特定目的而蒐集的資料,其存續期限應與該目的綁定,而不是因為從未排定刪除時程就無限期保留。被放棄的購物車、magic-link登入權杖、舊的收件地址——這些資料都存在一個時間點,過了之後繼續保留就不再符合使用者當初同意的目的。

這些做法一點也不特別,比較像是管線工程,而非政策制定:決定每個欄位的用途、決定它何時不再被需要,並且在建立蒐集路徑的同時,一併建立刪除路徑——而不是事後才補一張工單。