PbD rent konkret Från en insnöad forskares perspektiv Tobias Pulls Karlstads universitet tobias.pulls@kau.se 7 September 2016
Vem är jag? Tobias Pulls postdoktor vid Datavetenskap på Karlstads universitet forskar kring tillämpad krypto, dataskydd, Tor KARLSTADS UNIVERSITET 2
Piska eller morot administrativa sanktionsavgifter: 2% 10M e personuppgiftsansvarigas och personuppgiftsbiträdens skyldigheter 4% 20M e grundläggande principerna för behandling, den registrerades rättigheter KARLSTADS UNIVERSITET 3
Från resurs till risk? KARLSTADS UNIVERSITET 4
Dåliga nyheter... Privacy by design KARLSTADS UNIVERSITET 5
Goda nyheter (?) Privacy by design: inbyggd integritet eller inbyggt dataskydd? det finns inga tydliga definitioner det finns inga etablerade metoder största användningsområde privacy-washing? Men: gäller både teknik och organisatoriska rutiner/aspekter underliggande värderingar och principer KARLSTADS UNIVERSITET 6
Värderingar och principer Värderingar: rätten till privatliv är en mänsklig rättighet Principer: laglighet, korrekthet, öppenhet, ändamålsbegränsning, uppgiftsminimering, lagringsminimering, ansvarsskyldighet, säkerhetsåtgärder, samtycke,... KARLSTADS UNIVERSITET 7
"Accountability" = ansvarsskyldighet från A4Cloud, ansvarsskyldighet: en organisation är tydlig med vad den gör med personuppgifter, övervakar vad den gör, rättar till skillnader mellan vad som borde ske och faktiskt sker, och förklarar samt rättfärdigar alla handlingar den tar KARLSTADS UNIVERSITET 8
Verktyg i A4Cloud KARLSTADS UNIVERSITET 9
Strukturerade policies Who are we? Wearable Company Our partners Contact information Other stuff that might ft here Wearable Company is the responsible organization ( data controller ) for the processing of personal data through the Wearable Web Application See full condition KARLSTADS UNIVERSITET 10
Strukturerade policies How are we going to use your data? We will use data to keep providing you with a better experience and improve our services We will collect your information to: Administer and personalise the Wearable Service to suit your needs; Update the information from your wearable device or your profle We will NOT collect your information to: Spam you with ads or unwanted information Forward it, share it or sell it to someone else Something else here See full policy KARLSTADS UNIVERSITET 10
Strukturerade policies What data is collected about you? We collect only the necessary information to ptovide you with better services Registration information Wearable device Profle information Information about your wearable device and about the information for you recorded from this device per time unit, such as: Heart rate Blood pressure Sugar level Wearable service Other See full condition KARLSTADS UNIVERSITET 10
Strukturerade policies With whom we might share your data? We might share your information with our partner CardioMon and other third parties Some high level explanation here of what is happening with the information. CardioMon Third Parties Map-on-Web See full policy KARLSTADS UNIVERSITET 10
Data Track För de registrerade och rätten till dataportabilitet https://github.com/pylls/datatrack KARLSTADS UNIVERSITET 11
Webbkollen från dataskydd.net KARLSTADS UNIVERSITET 12
Webbkollen från dataskydd.net KARLSTADS UNIVERSITET 12
Webbkollen från dataskydd.net KARLSTADS UNIVERSITET 12
Webbkollen från dataskydd.net KARLSTADS UNIVERSITET 12
Kommunkollen dataskydd.net/kommuner/ Lidköping, Partille, Tanum och Ulricehamn med rank C (fyra av top 20!) KARLSTADS UNIVERSITET 13
Intro Privacy by Design Inspiration Avrundning PbD är luddigt rent tekniskt de registrerade i centrum medborgaren i centrum visa framfötterna där det går i praktiken: öppenhet incidentrapportering på webben inbyggd integritet för nya system långsiktigt kommer vägledning K ARLSTADS UNIVERSITET 14 Avrundning