數據隱私 📑04 - 3個數據最小化原則,讓你完整了解隱私保護的數據收集實務,開啟對自己數據更高的意識與掌控

更新於 發佈於 閱讀時間約 7 分鐘
數據隱私 📑04 - 3個數據最小化原則,讓你完整了解隱私保護的數據收集實務,開啟對自己數據更高的意識與掌控

數據隱私 📑04 - 3個數據最小化原則,讓你完整了解隱私保護的數據收集實務,開啟對自己數據更高的意識與掌控

你好,我是王啟樺,目前在加州大學洛杉磯分校(UCLA)擔任統計機器學習方向的博士後研究員。

你對你個人的數據被處理的方式,有什麼想法呢?

這篇文章是《紫式書齋》的第三主題〈數據隱私〉的第04篇。這篇文章想分享給你,個人數據隱私的重要主題--「數據最小化 (Data Minimization)」其中的三大原則。數據最小化這個詞,在生活上幾乎不會遇到,但他是目前2023年我們人類保護數位隱私的法律根據。我相信在讀過這篇文章以後,你會對自己的數據在現代怎麼被使用,會有更多的瞭解與想像。這些了解與想像,會幫助你在未來的數位社會裡面,更懂得保護自己的權利。

什麼是「數據最小化 (Data Minimization)」?

個人數據最小化(Personal Data Minimization)的概念,在[[通用數據保護條例 (General Data Protection Regulation; GDPR)]] 的 5(1)(c)條被定義。該定義翻譯成中文,「個人數據,應是充份的,相關的,有限的與處理數據原本目的的有關必要內容」。供參考,該條文的原文內容為「Personal data shall be adequate, relevant and limited to what is necessary in relation to the purposes for which they are processed (‘data minimisation’)」。

數據最小化 (Data Minimization),就是對個人數據,在實際應用中,去滿足「充份的,相關的,有限的」三著要求的實務實踐。

滿足數據最小化,可以賦予每個數位公民,在數位社會中,對自己的個人數據,有更好的掌控力。然而,實踐數據最小化並不容易。我們作為數位社會的一員,對自己個人資訊的收集使用共享,有更深一層認識的話,也就可以避免自己的數據被惡意使用。

因此,這篇文章想系統地介紹給你,數據最小化(Data Minimization)的三大原則。這三個原則分別是:

  • 原則 #1 數據適當性 (Data Adequacy):根據收集數據的目的,收集的數據量愈少愈好。
  • 原則 #2 數據相關性 (Data Relevance):根據收集數據的目的,只收集與收集數據目的直接相關的數據。
  • 原則 #3 數據保留 (Data Retention):根據收集數據的目的,保留數據的時間愈短愈好,並要安全地刪除不再需要的數據。

如果你對自己的數位權利有意識,想要更了解個人數據該如何被保護,請閱讀以下內容,了解 數據最小化三個原則的更詳細實踐 :

原則 #1 :數據適當性 (Data Adequacy) - 看病就收集病相關的數據就好,買東西就收集買東西相關的數據就好

數據適當性 (Data Adequacy),是根據收集數據的目的,收集的數據量愈少愈好。

一個具體生活中的例子,是「醫院,在對病患的療程與診斷為目的的情況下,該收集哪些病患的必要資訊」。

  • 執行療程目的下的必要資訊:病患醫療史,目前的症狀,醫療檢驗的結果。
  • 執行療程目的下的非必要資訊:病患的政治取向,病患的宗教信仰。

另外一個具體的生活例子,是「電子零售業者,在提供個人化的顧客購物體驗為目的下,該收集哪些顧客的必要資訊」。

  • 個人化顧客購物體驗下的必要資訊:顧客姓名,顧客住址,顧客購買紀錄
  • 個人化顧客購物體驗下的非必要資訊:身分證字號,財務資訊,購物瀏覽歷史

你覺得數據適當性 (Data Adequacy)這個原則,在保護個人數據隱私的目的下,是否合理,或者還可以再更改進呢?

原則 #2 :數據相關性 (Data Relevance) - 打廣告,驗證身份,都不該去問我們的政治傾向與宗教信仰

數據相關性 (Data Relevance),是根據收集數據的目的,只收集與收集數據目的直接相關的數據。

一個具體生活中的例子,是「社群媒體,在目標式廣告 (Targeted Advertising)的目的下,收集的用戶數據」。

  • 目標式廣告下的相關用戶數據:用戶年齡,用戶地點,用戶喜好
  • 目標式廣告下的非相關用戶數據:用戶政治傾向,用戶宗教信仰

另外一個具體的生活例子,是「金融機構,在顧客開戶時要進行身份驗證為目的下,收集的用戶數據」

  • 身份驗證目的下的相關用戶數據:顧客姓名,顧客地址,顧客身分證
  • 身份驗證目的下的非相關用戶數據:顧客婚姻狀態,顧客健康狀態,顧客宗教信仰

你覺得數據相關性 (Data Relevance)這個原則,在保護個人數據隱私的目的下,是否合理,或者還可以再更改進呢?

原則 #3 :數據保留 (Data Retention) - 購物記錄,醫療紀錄,都要在一定時間後被刪除

數據保留 (Data Retention),是根據收集數據的目的,保留數據的時間愈短愈好,並要安全地刪除不再需要的數據。

一個具體生活中的例子,是「公司為了行銷目的,收集客戶數據」。

  • 公司必須言明,收集到的客戶數據,在多久以後會被刪除
  • 例如:在顧客最後一次購物起算,只能保留兩年。
  • 兩年一到,那數據必須被安全地刪除。

另一個具體生活中的例子,是「診所在完成與病患的治療後,其保留的醫療紀錄」。

  • 診所保留病患治療紀錄的時間長度,一般來說要依據當地的法律法規來決定。
  • 例如:當地法律規定病患的醫療紀錄,只能保留七年。
  • 七年一到,那病患治療紀錄要被「匿名化 (Anonymization)」,以保護患者隱私。

你覺得數據保留 (Data Retention)這個原則,在保護個人數據隱私的目的下,是否合理,或者還可以再更改進呢?

你覺得哪個原則最有趣呢?

如果想進一步讓我的內容幫助到你,你可以

謝謝你閱讀到這邊,我們下一封電子報見。

raw-image


留言
avatar-img
留言分享你的想法!
avatar-img
王啟樺的沙龍
562會員
1.8K內容數
Outline as Content
王啟樺的沙龍的其他內容
2023/12/18
歐盟的AI法案代表著對目前充滿挑戰和不確定性的人工智能領域進行關鍵性的規範和監管。 這項法案的通過不僅標誌著對一個極具影響力且迅速發展的行業的重要干預, 而且是建立有效管理和執行機制的重要一步。 以下是AI法案對這個“數字荒野”的三個主要影響: 影響1 - 引入約束性規則:AI法案通過引入具
2023/12/18
歐盟的AI法案代表著對目前充滿挑戰和不確定性的人工智能領域進行關鍵性的規範和監管。 這項法案的通過不僅標誌著對一個極具影響力且迅速發展的行業的重要干預, 而且是建立有效管理和執行機制的重要一步。 以下是AI法案對這個“數字荒野”的三個主要影響: 影響1 - 引入約束性規則:AI法案通過引入具
2023/12/17
隨著歐盟AI法案逐步接近最終批准和實施, 了解接下來的步驟對於追蹤這一重要法案的發展至關重要。 以下是法案實施過程中的三個關鍵階段: 階段1 - 法案最終定稿與技術調整:在我們看到法案的最終措辭之前,可能需要數週甚至數月的時間。這一階段涉及細節上的調整和技術性修改,以確保法案的內容精確無誤。
2023/12/17
隨著歐盟AI法案逐步接近最終批准和實施, 了解接下來的步驟對於追蹤這一重要法案的發展至關重要。 以下是法案實施過程中的三個關鍵階段: 階段1 - 法案最終定稿與技術調整:在我們看到法案的最終措辭之前,可能需要數週甚至數月的時間。這一階段涉及細節上的調整和技術性修改,以確保法案的內容精確無誤。
2023/12/16
歐盟AI法案在國家安全和個人隱私之間尋找平衡, 這在法案對警方使用生物識別系統的規範中尤為明顯。 以下是法案在這一敏感領域的三個關鍵點。 關鍵點1 - 嚴格限制生物識別系統的使用:法案中對使用敏感特徵的生物識別分類系統、無目標的面部圖像抓取、工作或學校中的情緒識別等設置了明確的禁令。這些禁令反
2023/12/16
歐盟AI法案在國家安全和個人隱私之間尋找平衡, 這在法案對警方使用生物識別系統的規範中尤為明顯。 以下是法案在這一敏感領域的三個關鍵點。 關鍵點1 - 嚴格限制生物識別系統的使用:法案中對使用敏感特徵的生物識別分類系統、無目標的面部圖像抓取、工作或學校中的情緒識別等設置了明確的禁令。這些禁令反
看更多
你可能也想看
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
介紹朋友新開的蝦皮選物店『10樓2選物店』,並分享方格子與蝦皮合作的分潤計畫,註冊流程簡單,0成本、無綁約,推薦給想增加收入的讀者。
Thumbnail
介紹朋友新開的蝦皮選物店『10樓2選物店』,並分享方格子與蝦皮合作的分潤計畫,註冊流程簡單,0成本、無綁約,推薦給想增加收入的讀者。
Thumbnail
生活與個資 公司客服人員與客戶間於客服專線有關核對用戶基本資料等通話內容,進行全程錄音,有無違反個資法? 1.有無契約關係? 縱使尚未與公司訂立契約,亦屬於契約成立前,為準備或商議訂立契約或為交易之目的,所進行之接觸或磋商行為,而具有類似契約之關係,如有採取適當之安全措施(個資法施行細則第12
Thumbnail
生活與個資 公司客服人員與客戶間於客服專線有關核對用戶基本資料等通話內容,進行全程錄音,有無違反個資法? 1.有無契約關係? 縱使尚未與公司訂立契約,亦屬於契約成立前,為準備或商議訂立契約或為交易之目的,所進行之接觸或磋商行為,而具有類似契約之關係,如有採取適當之安全措施(個資法施行細則第12
Thumbnail
別上當!臉書「假粉專」辦抽獎騙個資。 那如果是真的活動呢?該怎麼依據個資法處理呢? 很多的線上報名活動也是個資都不主動告知,經縣(市)政府限期改正,屆期未改正者。(按次處新臺幣二萬元以上二十萬元以下罰鍰/個資法第48條)。 違反特定目的蒐集,縣(市)政府處新臺幣五萬元以上五十萬元以下罰鍰,並令
Thumbnail
別上當!臉書「假粉專」辦抽獎騙個資。 那如果是真的活動呢?該怎麼依據個資法處理呢? 很多的線上報名活動也是個資都不主動告知,經縣(市)政府限期改正,屆期未改正者。(按次處新臺幣二萬元以上二十萬元以下罰鍰/個資法第48條)。 違反特定目的蒐集,縣(市)政府處新臺幣五萬元以上五十萬元以下罰鍰,並令
Thumbnail
個人資料保護法是把使用個人資料的情況,區分為蒐集、處理或利用三種態樣,避免人格權受到侵害,進而促進個人資料合理利用。 ➠個人資料包括那些呢? 指自然人之姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、病歷、醫療、基因、性生活、健康檢查、犯罪前科、聯絡方式、財
Thumbnail
個人資料保護法是把使用個人資料的情況,區分為蒐集、處理或利用三種態樣,避免人格權受到侵害,進而促進個人資料合理利用。 ➠個人資料包括那些呢? 指自然人之姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、病歷、醫療、基因、性生活、健康檢查、犯罪前科、聯絡方式、財
Thumbnail
【法律爭點】:學校是否可以公布學生的升學成績榜單?
Thumbnail
【法律爭點】:學校是否可以公布學生的升學成績榜單?
Thumbnail
資歷查核可以說不嗎? 面對資歷查核,該如何保障求職者權益? 這一篇 「資歷查核Reference Check 人資照會前必知的法律常識!」告訴你個資法賦予求職者的保障,也期許勞資雙方互相尊重,共創雙贏的職場環境~ 作者 謝易芨 專業經理人
Thumbnail
資歷查核可以說不嗎? 面對資歷查核,該如何保障求職者權益? 這一篇 「資歷查核Reference Check 人資照會前必知的法律常識!」告訴你個資法賦予求職者的保障,也期許勞資雙方互相尊重,共創雙贏的職場環境~ 作者 謝易芨 專業經理人
Thumbnail
1.訪客管理系統提供一站式的訪客體驗,同時增強企業安全性並保護訪客隱私。 2.利用訪客登記系統,同時保障公司安全和客戶私隱。 3.訪客個人私隱只存於系統內,除管理及使用者外,其他人無法查閱資料。 4.系統亦能簡化訪客登記程序,而且方便易用,為潛在客人留下美好印象。 5.系統保安措施與個人私隱的衝突
Thumbnail
1.訪客管理系統提供一站式的訪客體驗,同時增強企業安全性並保護訪客隱私。 2.利用訪客登記系統,同時保障公司安全和客戶私隱。 3.訪客個人私隱只存於系統內,除管理及使用者外,其他人無法查閱資料。 4.系統亦能簡化訪客登記程序,而且方便易用,為潛在客人留下美好印象。 5.系統保安措施與個人私隱的衝突
Thumbnail
第 一 章 總則 第 1 條 為規範個人資料之蒐集、處理及利用,以避免人格權受侵害,並促進個人資料之合理利用,特制定本法。 第 2 條 本法用詞,定義如下: 二、個人資料檔案:指依系統建立而得以自動化機器或其他非自動化方式檢索、整理之個人資料之集合。 三、蒐集:指以任何方式取得個人資料。
Thumbnail
第 一 章 總則 第 1 條 為規範個人資料之蒐集、處理及利用,以避免人格權受侵害,並促進個人資料之合理利用,特制定本法。 第 2 條 本法用詞,定義如下: 二、個人資料檔案:指依系統建立而得以自動化機器或其他非自動化方式檢索、整理之個人資料之集合。 三、蒐集:指以任何方式取得個人資料。
Thumbnail
你如果問我:「公司洩漏我的個資時,我該怎麼處理?」我會教你怎麼處理。 但如果你問我:「公司會不會隨便洩漏我的個資啊?」我會教你去拜拜問神比較快。 因為我不會算命,所以不曉得!!!
Thumbnail
你如果問我:「公司洩漏我的個資時,我該怎麼處理?」我會教你怎麼處理。 但如果你問我:「公司會不會隨便洩漏我的個資啊?」我會教你去拜拜問神比較快。 因為我不會算命,所以不曉得!!!
Thumbnail
政府正式發文來要病人個資,只要有法源,我們是可以提供的。只是站在醫療院所的立場,還是希望政府單位發文時,能把法源都說清楚,這是對醫療院所的尊重。
Thumbnail
政府正式發文來要病人個資,只要有法源,我們是可以提供的。只是站在醫療院所的立場,還是希望政府單位發文時,能把法源都說清楚,這是對醫療院所的尊重。
Thumbnail
現代人往往在彈指之間就可以完成數項事務,不論是工作內容的處理、企業營運的掌握、消費交易的進行,乃至於休閒娛樂的安排,都能在網路世界瞬間搞定。
Thumbnail
現代人往往在彈指之間就可以完成數項事務,不論是工作內容的處理、企業營運的掌握、消費交易的進行,乃至於休閒娛樂的安排,都能在網路世界瞬間搞定。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News