science >> Wetenschap >  >> Elektronica

Privacy pleit voor regels voor mobiele providers over datagebruik

Tegoed:Unsplash/CC0 Publiek domein

Voorstanders van privacy eisen normen voor de verwerking van gevoelige klantinformatie door mobiele serviceproviders, met name locatiegegevens, nadat een onderzoek van de Federal Communications Commission naar de 15 grootste providers een enorme variatie aan het licht bracht binnen de protocollen voor gegevensbewaring en consumentenprivacy in de sector.

T-Mobile U.S. Inc. bewaart klantgegevens, inclusief locatie-informatie, tot 24 maanden, vertelde het de toezichthouder. AT&T Mobility, inclusief dochteronderneming Cricket Wireless, bewaart locaties en de meeste andere gebruikersgegevens gedurende 13 maanden, maar bewaart sommige oproepgegevens tot vijf jaar, zo meldde het.

Verizon Wireless, de grootste provider van het land, bewaart de persoonlijke gegevens van gebruikers, inclusief locaties, gedurende een jaar, hoewel het zei dat de diagnostische toepassing voor voertuigen aan boord deze maximaal vijf jaar opslaat. Mint Mobile LLC, de virtuele mobiele provider met prepaid-budget, slaat gegevens, inclusief locatie-informatie, tot 18 maanden op.

Niet alle providers verkopen locatiegegevens aan externe marketingbedrijven, maar degenen die dat wel doen, schetsen unieke processen die consumenten moeten doorlopen om ervoor te zorgen dat hun gegevens niet worden verkocht, soms met andere regels voor oproeprecordgegevens en locatiegegevens.

De reacties van de vervoerders waren "over de hele kaart", aldus Harold Feld, senior vice-president bij Public Knowledge, een openbare belangengroep in Washington die zich richt op digitale privacy.

"De enige 'industriestandaard' lijkt te zijn dat er helemaal geen standaard is voor hoe lang vervoerders gegevens bewaren, hoe ze deze beschermen, of hoe moeilijk ze het hun klanten maken om hun rechten in te roepen," voegde Feld eraan toe.

Public Knowledge dringt er bij de commissie op aan om strenge regels voor gegevensprivacy door te voeren om zogenaamde bedrijfseigen netwerkinformatie van klanten te beschermen.

'Mobiele telefoons weten veel over ons'

"Beschermde netwerkinformatie van de klant", zoals gedefinieerd in sectie 222 van een wet van 1996 (PL 104-104), omvat alle gegevens die mobiele providers moeten beschermen, zoals gekozen nummers, gespreksduur en, misschien wel het meest gevoelige, de locaties de gebruiker bezocht terwijl hun apparaat een zendmast aan het pingen was.

"Onze mobiele telefoons weten veel over ons", zei FCC-voorzitter Jessica Rosenworcel in een verklaring van 25 augustus. "Dat betekent dat vervoerders weten wie we zijn, wie we bellen en waar we ons op elk moment bevinden. Deze informatie en geolocatiegegevens zijn erg gevoelig. Het is een registratie van waar we zijn geweest en wie we zijn."

"Daarom onderneemt de FCC stappen om ervoor te zorgen dat deze gegevens worden beschermd", voegde ze eraan toe.

Rosenworcel, een democraat, lijkt klaar om het databeleid voor mobiele providers hard aan te pakken en haar scherpe afwijkende mening door te zetten in een FCC-besluit van 2020 om de vier grootste providers van dat moment een boete te geven. Ze voerde aan dat de collectieve boete van $ 200 miljoen van de commissie tegen T-Mobile, Sprint, AT&T en Verizon voor het verkopen van gebruikersgegevens aan derden zonder hun toestemming de problemen niet oploste.

De toen door de Republikeinen gecontroleerde commissie verlaagde de boete van een potentiële boete van $ 40.000 per dag voor de duur van de overtreding tot $ 2.500 per dag. Rosenworcel schreef in tegenspraak dat de "bureaucratische wiskunde" van de commissie, die erop gericht was de straf te verlichten, ongerechtvaardigd was.

Met Rosenworcel nu aan het roer van de commissie en een democratische meerderheid in zicht als Bidens controversiële FCC-keuze Gigi Sohn wordt bevestigd door de Senaat, is de kans groter dat de FCC de regels rond het beheer van mobiele providers en de bevoegdheid om consumentengegevens te verkopen aanscherpt.

Het Congres zou ze kunnen verslaan, maar alleen als het een geschil over de interactie tussen federale en staatsautoriteiten op het gebied van privacyregelgeving oplost.

Het Huis werkt aan een tweeledige wetgeving die duidelijkere normen voor gegevensprivacy zou vaststellen, maar de bepalingen ervan zullen volgens sommige wetgevers mogelijk niet voldoen aan de trouwste voorstanders van privacy, tenzij het staten als Californië duidelijk de mogelijkheid biedt om strenger te zijn.

Een wetsvoorstel werd op 20 juli goedgekeurd, 53-2, door de House Energy and Commerce Committee. Het wordt gesponsord door voorzitter Frank Pallone Jr., D-N.J., en mede gesponsord door Cathy McMorris Rodgers, R-Wash, lid van de ranglijst. Leiders van de Subcommissie voor consumentenbescherming en handel, voorzitter Jan Schakowsky, D-Ill., en lid van de ranglijst Gus Bilirakis, R-Fla., steunen het ook.

Huisvoorzitter Nancy Pelosi, D-Calif., zei op 1 september dat wetgevers aan het wetsvoorstel zouden moeten werken, omdat het niet dezelfde consumentenbescherming biedt als de bestaande Californische wet.

Het wetsvoorstel, met meer dan 20 amendementen die in de commissie zijn aangenomen, krijgt mogelijk ook geen goedkeuring van de voorzitter van de Senaat, Maria Cantwell, D-Wash. Cantwell en sommige progressieve democraten willen niet dat de federale wet staten verhindert om strengere wetten inzake gegevensprivacy aan te nemen.

Republikeinen zijn daarentegen bezorgd dat een lappendeken van regels per staat, in plaats van een nationale norm, naleving te belastend zou kunnen maken voor bedrijven.

Partijdige verdeeldheid betekent dat het wetsvoorstel een kleine kans heeft om door de gelijk verdeelde Senaat te worden aangenomen.

Bepalingen van de Huiswetgeving omvatten het waarborgen van een "duidelijk en opvallend, gemakkelijk uit te voeren middel" voor klanten om hun toestemming voor de verkoop van hun persoonlijke gegevens gemakkelijk in te trekken.

Het zou vervoerders volledig verboden zijn om gegevens over minderjarigen onder de 17 jaar te verkopen of om informatie over kinderen te gebruiken voor gerichte marketingdoeleinden.

Het zou ook vereisen dat de Federal Trade Commission binnen twee jaar regelgeving vaststelt die specifiekere waarborgen voor gegevensprivacy vastlegt, waaronder bepaalde minimumnormen, opleidingsverplichtingen en vereisten voor schriftelijke bewaring en corrigerende actieplannen. Vervoerders zouden volgens de wet de plicht hebben om "redelijkerwijs voorzienbare risico's of kwetsbaarheden" te beperken.

Reproductieve privacy

De bezorgdheid over privacy werd in de ogen van velen urgenter nadat het Hooggerechtshof in juni een grondwettelijk recht op abortus vernietigde in de zaak Dobbs v. Jackson Women's Health Organization. Voor Democraten moedigde de uitspraak hen aan om sterkere privacybescherming te steunen uit angst dat gebruikerslocaties en andere gegevens zouden kunnen worden gebruikt om personen te bespioneren die abortusdiensten zoeken in staten die dit beperken.

Veel privacyvoorvechters sloegen alarm in de nasleep van de Dobbs-beslissing over de gevoelige aard van persoonlijke gegevens die zijn opgeslagen op menstruatie-tracking-applicaties die door miljoenen vrouwen worden gebruikt.

Cantwell is een van de tientallen co-sponsors van een wetsvoorstel dat is ingediend nadat in mei een concept van de Dobbs-opinie was uitgelekt. Het wetsvoorstel verbiedt organisaties die informatie verzamelen over de seksuele of reproductieve gezondheid van individuen om deze aan derden bekend te maken, tenzij dit essentieel is voor medische zorg.

Het wetsvoorstel, dat een privaat recht om een ​​rechtszaak aan te spannen omvat, zou van toepassing zijn op een breed scala aan bedrijven, waaronder aanbieders van mobiele communicatie en technologiebedrijven die apps voor het volgen van menstruatie gebruiken.

Hoewel het Congres het op dit moment misschien niet eens kan worden over robuuste wetgeving inzake gegevensbescherming, kan en moet de FCC "meer doen" om consumenten te beschermen, volgens Public Knowledge's Feld.

"Op dit moment moeten klanten onderhandelen over een verwarrend doolhof van koerierspraktijken en -meldingen", zei Feld. "De FCC is meer dan een handhaver; het is een regelgever. De FCC zou nieuwe verkeersregels moeten vaststellen, zodat abonnees de privacy krijgen die we nodig hebben en verdienen." + Verder verkennen

Amazon, Oracle schudden de angst van wetgever van de verkoop van abortusgegevens af

2022 CQ-Roll Call, Inc., Alle rechten voorbehouden.

Gedistribueerd door Tribune Content Agency, LLC.