Home Nieuws Het verwijderen van gegevens is nu eenvoudiger geworden voor Californiërs, maar het...

Het verwijderen van gegevens is nu eenvoudiger geworden voor Californiërs, maar het is slechts een stukje van de grotere cyberbeveiligingspuzzel

1
0
Het verwijderen van gegevens is nu eenvoudiger geworden voor Californiërs, maar het is slechts een stukje van de grotere cyberbeveiligingspuzzel

U kunt zich hulpeloos voelen als u geen controle heeft over uw persoonlijke gegevens, vooral wanneer datamakelaars die zich weinig zorgen maken over uw privacy miljarden verdienen aan het kopen en verkopen van consumentengegevens die uit verschillende bronnen zijn verzameld.

De grotendeels ondoorzichtige de databrokeragesector wordt geschat op waarde 278 miljard dollar en heeft tot nu toe in de VS geopereerd met weinig toezicht van de toezichthouders. De verantwoordelijkheid voor het onder controle houden van de wijdverbreide informatieverzameling door datamakelaars ligt voornamelijk bij de consumenten zelf, en het proces voor het indienen van een verzoek tot verwijdering is niet noodzakelijkerwijs het meest transparant of eenvoudig.

Maar dankzij de California Delete Act en het onlangs gelanceerde verwijderings- en opt-outplatform, of DRUPPELInwoners van Californië hebben nu toegang tot een online tool waarmee ze automatisch een verzoek tot gegevenswissing kunnen indienen bij meer dan 500 datamakelaars tegelijk. Dit is een grote winst op het gebied van privacy als u Californiër bent, omdat het kan helpen de hoeveelheid persoonlijke informatie die datamakelaars beschikbaar hebben om te verkopen en naar believen met andere derde partijen te delen, aanzienlijk te verminderen. Op zijn beurt beperkt het ook het risico dat uw persoonlijke gegevens worden blootgesteld aan cybercriminelen bij een datalek, verkocht op het dark web of tegen u gebruikt bij een phishing-aanval, wat allemaal kan leiden tot identiteitsdiefstal en andere schade in het echte leven.

Hoewel DROP een gamechanger zou kunnen zijn voor de privacyrechten in Californië, is het geen magische pil die automatisch alle cyberrisico’s elimineert. Ik raad er tenminste nog steeds één aan VPN om te voorkomen dat uw ISP uw surfgedrag controleert, wachtwoordbeheerder om ervoor te zorgen dat uw inloggegevens veilig blijven en a antivirusprogramma programma om uw apparaat tegen malware te beschermen.

Wat is DROP?

In 2023 werd de wetgevende macht van Californië aangenomen De Californische uitzettingswetwat vereist Privacybeschermingsagentschap van Californiëof de CPPA, om “tegen 1 januari 2026 een toegankelijk verwijderingsmechanisme op te zetten dat … een consument in staat stelt, via een enkel verifieerbaar consumentenverzoek, te verzoeken dat elke datamakelaar die persoonlijke informatie bijhoudt, alle persoonlijke informatie met betrekking tot die consument verwijdert die in het bezit is van de datamakelaar of de daaraan verbonden dienstverlener of contractant.”

Dat verwijderingsmechanisme werd DROP, dat begin dit jaar live ging. Naast dat het inwoners van Californië een eenvoudige manier biedt om verwijderingsverzoeken in te dienen, vereist DROP ook dat datamakelaars zich jaarlijks bij de CPPA registreren, jaarlijkse registratiekosten betalen en verwijderingsverzoeken elke 45 dagen verwerken, vanaf 1 augustus 2026. De status van verwijderingsverzoeken moet vervolgens naar de CPPA worden verzonden. De boetes worden vastgesteld op $200 per dag voor het niet-registreren vóór 31 januari van elk jaar en $200 per dag per consument, plus handhavingskosten voor het niet voldoen aan het verwijderingsverzoek. Bovendien moeten datamakelaars vanaf 1 januari 2028 elke drie jaar een audit door een derde partij ondergaan.

Om van de dienst te kunnen profiteren, moeten inwoners van Californië toegang hebben tot DROP-portaalhun woonplaats verifiëren, een profiel aanmaken en verzoeken indienen. Volgens Californische Code of Regulationsis een ingezetene elke persoon die “in de staat verblijft voor een ander dan tijdelijk of tijdelijk doel, en … elke persoon die inwoner is van de staat en zich buiten de staat bevindt voor een tijdelijk of tijdelijk doel.” Met andere woorden: als u in Californië woont, zou u DROP moeten kunnen gebruiken (zelfs als u tijdelijk buiten de staat bent), maar als u Californië slechts voor de korte termijn bezoekt, zult u dat waarschijnlijk niet doen.

Wanneer u uw profiel aanmaakt, kunt u zoveel persoonlijke informatie opnemen als u prettig vindt, waaronder uw naam, adres, e-mailadres, geboortedatum, telefoonnummer en zelfs zaken als uw mobiele advertentie-ID of voertuigidentificatienummer. De CPPA adviseert dat hoe meer informatie u indient, hoe groter de kans is dat datamakelaars u kunnen matchen met hun gegevens en daarom uw gegevens kunnen verwijderen. Nadat u uw gegevens heeft ingevoerd, kunt u uw verzoek indienen en de status ervan volgen met behulp van uw unieke DROP-ID. U kunt uw verwijderingsverzoek op elk moment bijwerken met aanvullende of nieuwe informatie.

Als een datamakelaar een match ontdekt op basis van de informatie die u bij uw verzoek hebt ingediend, wordt al uw informatie die door die datamakelaar wordt bewaard, verwijderd, met uitzondering van uitzonderingsgegevens zoals openbaar beschikbare gegevens of eigen gegevens die u rechtstreeks met het Bedrijf hebt gedeeld.

Waarom is DROP belangrijk?

Datamakelaars verzamelen en delen een alarmerende hoeveelheid gegevens, van relatief kleine tot zeer gevoelige gegevens, vaak zonder de directe toestemming of medeweten van de consument. Ze verzamelen informatie zoals uw naam, e-mailadres, fysiek adres, geboortedatum, burgerlijke staat, gezinsinformatie, IP-adres, winkelgewoonten, online browse-activiteit, locatiegeschiedenis, financiële informatie, burgerservicenummer en gezondheidsgegevens.

Makelaars verkrijgen deze informatie uit verschillende bronnen, waaronder sociale-mediaplatforms, openbare registers, ISP’s die browsegegevens van klanten delen, online trackers en cookies, kredietbureaus, GPS-gegevens en apps en services die gebruikersgegevens delen.

Datamakelaars verkopen al deze gegevens vervolgens aan andere entiteiten, zoals adverteerders, pagingsites, andere datamakelaars, incassobureaus, politieke campagnes, recruiters, kredietverstrekkers, verzekeringsmaatschappijen, overheidsinstanties en wetshandhavers.

Dat zijn veel gegevens die in vele richtingen worden verspreid, met volop mogelijkheden voor datalekken of ander misbruik van persoonlijke informatie. Deze enorme hoeveelheid gegevens kan mogelijk door cybercriminelen worden gestolen voor identiteitsdiefstal of phishing. Afgezien van de cybercriminaliteit kunnen uw persoonlijke gegevens door stalkers worden gebruikt om informatie over specifieke doelwitten te vinden, door wetshandhavers om zonder bevel actie te ondernemen, en door verzekeringsmaatschappijen om uw premies te verhogen.

Met DROP kunnen Californiërs datamakelaars dwingen veel van die gegevens te verwijderen, waardoor het risico op misbruik van hun gegevens drastisch wordt verkleind. Het rondzwerven van al die informatie heeft weinig nut voor de consument, terwijl het ook een goudmijn is voor entiteiten die niet het beste met u voor hebben. DROP helpt Californiërs de balans weer in hun voordeel te laten kantelen.

Hoe zit het met niet-inwoners van Californië?

Momenteel is een mechanisme als DROP alleen beschikbaar voor inwoners van Californië, wat betekent dat alle anderen in de VS feitelijk twee opties hebben: een die omslachtig en tijdrovend is, en een andere die potentieel duur is, vooral op de lange termijn.

Eén manier is om handmatig verwijderingsverzoeken bij elke gegevensmakelaar afzonderlijk in te dienen. Met honderden datamakelaars die actief zijn in de VS en duizenden wereldwijd, kan deze handmatige methode tijdrovend en uiteindelijk een nutteloze bezigheid zijn, zelfs als slechts een fractie van deze datamakelaars daadwerkelijk over uw gegevens beschikt.

Een andere optie is het gebruik van een dienst voor het verwijderen van gegevensDit is een betaalde service die namens u verzoeken tot gegevensverwijdering kan indienen bij de datamakelaars. Deze diensten kunnen dat echter wel variëren in effectiviteitmisschien niet bestrijken het hele spectrum van datamakelaars en kunnen duur zijn omdat ze een langetermijnengagement vereisen. Het verwijderen van gegevens is een continu proces omdat uw gegevens opnieuw kunnen worden verzameld. U moet dus betalen voor de gegevensverwijderingsservice, die een paar honderd dollar per jaar kan kosten.

Ter vergelijking: DROP stuurt gratis en doorlopend automatisch verwijderingsverzoeken naar meer dan 500 datamakelaars met gegevens over inwoners van Californië. Dit betekent dat Californiërs slechts één verzoek hoeven in te dienen en dat DROP voor de rest zorgt. Totdat andere staten dit voorbeeld volgen of soortgelijke wetgeving op federaal niveau wordt aangenomen, blijven inwoners van andere staten over met beslist minder aantrekkelijke opties.

Hoe een VPN wel en niet kan helpen

Door een VPN te gebruiken, kunt u voorkomen dat uw ISP uw online browse-activiteit controleert en daarom die informatie deelt met databrokers. Aanvullend top VPN’s omvat doorgaans trackerblokkeringsfunctionaliteit die kan helpen voorkomen dat cookies en andere trackers u op internet volgen en, op hun beurt, van datamakelaars die deze informatie over uw online activiteit verzamelen.

Een VPN versleutelt uw internetverkeer terwijl uw verbinding via een server op een andere locatie loopt. Door dit te doen, verbergt het wat u online doet voor uw ISP, netwerkbeheerders, overheidsinstanties en andere online snuffelaars. wijzig uw IP-adres naar de VPN-server waarmee u bent verbonden. Dit betekent dat de websites en diensten die u online gebruikt het IP-adres (en de locatie) van de VPN-server registreren in plaats van uw echte IP-adres en locatie. Dit kan helpen voorkomen dat websites en services uw IP-adres en locatie delen met datamakelaars.

hoe-vpn-encryptie-werkt

Getty Image/Zooey Liao/CNET

Hoewel een VPN een belangrijk privacyinstrument is en kan helpen voorkomen dat een bepaalde subset van gegevens in handen van datamakelaars terechtkomt, kan het niet alle gegevensverzameling tegenhouden. Een VPN kan niet voorkomen dat Big Tech-bedrijven zoals Google of Meta gegevens verzamelen en delen met betrekking tot uw activiteiten op hun platforms terwijl u bent ingelogd. Een VPN kan ook niet voorkomen dat u malware downloadt of uw persoonlijke gegevens op een phishing-website invoert, hoewel sommige oppervlakkige malware- en virusbescherming bieden. Voor een uitgebreidere online privacy en beveiliging heeft u een holistische aanpak nodig.

Voor een goede cyberhygiëne is meer nodig dan één enkel hulpmiddel

Het gebruik van een VPN, DROP of een gegevensverwijderingsservice is geweldig, maar elk is slechts een stukje van de grotere puzzel op het gebied van cyberhygiëne. Naast deze tools moet u een wachtwoordbeheerder en een antivirusprogramma gebruiken. Een wachtwoordbeheerder kan u helpen sterke, unieke wachtwoorden te maken voor elk van uw individuele online accounts, zodat u beter beschermd bent tegen cybercriminelen die er toegang toe krijgen en uw gevoelige informatie stelen. Sommige wachtwoordmanagers bieden bescherming tegen phishing, waaronder 1Password, dat onlangs een oplossing heeft geïntroduceerd nieuwe anti-phishing-functie. Een antivirusservice kan helpen voorkomen dat malware uw computer infecteert en zo voorkomen dat criminelen uw gegevens in handen krijgen.

Daarnaast raad ik aan een beveiligde e-mailprovider te gebruiken, zoals Protonpost, gecodeerde berichten zoals Signal, een trackerblocker die Privacy daseen privéwebbrowser zoals Pier-browser en een privézoekmachine zoals DuckDuckGo. Al deze tools kunnen u helpen uw digitale voetafdruk te verkleinen en de hoeveelheid persoonlijke gegevens die u online openbaar maakt, en uiteindelijk de hoeveelheid gegevensmakelaars die deze kunnen verzamelen, tot een minimum te beperken.

Sommige van deze oplossingen zijn gratis, waaronder enkele VPN’s En antivirussoftwareterwijl andere betaalde services zijn die u afzonderlijk of als onderdeel van een service kunt kopen pakket gereedschap. Een handvol VPN-bedrijven, waaronder NordVPN, Surfhaai, Proton En ExpressVPNaanbod bijbehorende privacy- en cyberbeveiligingsinstrumenten als onderdeel van hun abonnementspakketten, wat een handige oplossing kan zijn als je het niet erg vindt om jezelf aan één aanbieder te binden.

Welk pad u ook kiest, het is een verstandige zet om over een volledig arsenaal aan privacy- en beveiligingshulpmiddelen te beschikken, en een belangrijke stap in het herwinnen van de controle over uw gegevens in een tijd waarin deze worden rondgegooid en verhandeld tussen externe entiteiten voor hun eigen voordeel.



Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in