TrustArc: История и эволюция компании по защите данных и конфиденциальности.
TrustArc
TrustArc: технологии соответствия требованиям конфиденциальности. ПО и услуги для соблюдения законов о защите данных (GDPR, CCPA) и получения сертификации.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
TrustArc Inc. (ранее TRUSTe) — компания, специализирующаяся на технологиях обеспечения соответствия требованиям по защите конфиденциальности, расположенная в Уолнат-Крик, Калифорния. Компания предоставляет программное обеспечение и услуги, помогающие корпорациям модернизировать процессы управления конфиденциальностью для соответствия государственным законам и передовым практикам. Их знак доверия или сертификат соответствия могут использоваться в маркетинговых целях.
TrustArc Inc. (formerly TRUSTe) is a privacy compliance technology company based in Walnut Creek, California. The company provides software and services to help corporations update their privacy management processes so they comply with government laws and best practices. Their privacy seal or certification of compliance can be used as a marketing tool.
История
TrustArc была основана в 1997 году как некоммерческая отраслевая ассоциация TRUSTe Лори Феной, тогдашним исполнительным директором Electronic Frontier Foundation, и Чарльзом Дженнингсом, предпринимателем в области программного обеспечения, с целью стимулирования онлайн-торговли путем помощи предприятиям и другим онлайн-организациям в саморегулировании вопросов конфиденциальности. В 2000 году TRUSTe стала первой организацией, присоединившейся к механизму Safe Harbor Министерства торговли США и Европейского Союза, и впоследствии запустила свою программу печати EU Safe Harbor. Механизм EU-US Safe Harbor был согласован Министерством торговли США и ЕС для обеспечения соответствия американских компаний европейским стандартам защиты данных и конфиденциальности. В 2001 году TRUSTe стала организацией Safe Harbor в соответствии с Законом о защите конфиденциальности детей в Интернете (COPPA) для Федеральной торговой комиссии и впоследствии запустила свою программу печати конфиденциальности детей. В том же году Фрэн Майер, которая помогала создавать Match.com и руководила компанией после ухода ее соучредителя Гэри Кремена, присоединилась к организации в качестве исполнительного директора. Одной из ее первых задач стало решение проблем потребителей, связанных с нежелательной электронной почтой (спамом), которая в то время составляла, по оценкам, 59 процентов всего объема электронной почты. В том же году Сьюзан Ямада, основатель и первый исполнительный директор TRUSTe, ранее редактор журнала Upside Magazine, подала в отставку, но позже стала председателем совета директоров. В ноябре 2009 года Крис Бабель, бывший старший вице-президент VeriSign по глобальным службам аутентификации, присоединился к TRUSTe в качестве генерального директора. Майер оставалась активной в компании до 2014 года, занимая различные должности президента, генерального директора и председателя совета директоров. В 2013 году TRUSTe была одобрена Европейским альянсом интерактивной цифровой рекламы (EDAA) в качестве официального поставщика сертификации для саморегулируемой программы ЕС по поведенческой рекламе в Интернете. В том же году TRUSTe была назначена первым утвержденным агентом подотчетности для Системы трансграничных правил конфиденциальности Азиатско-Тихоокеанского экономического сотрудничества (APEC CBPR). В 2016 году, стремясь помочь компаниям подготовиться к Общему регламенту по защите данных Европейского Союза (GDPR), который расширяет сферу действия законодательства ЕС о защите данных, принятого в 1995 году, на все иностранные компании, обрабатывающие данные резидентов ЕС, TRUSTe сотрудничала с Международной ассоциацией специалистов по конфиденциальности (IAPP) для предоставления бесплатных оценок соответствия практикам конфиденциальности компаний. 6 июня 2017 года компания сменила название с TRUSTe на TrustArc.
TrustArc was founded as a non profit industry association called TRUSTe in 1997 by Lori Fena, then executive director of the Electronic Frontier Foundation, and Charles Jennings, a software entrepreneur, with the mission of fostering online commerce by helping businesses and other online organizations self regulate privacy concerns. In 2000, TRUSTe became the first organization to join the Safe Harbor framework of the U. S. Department of Commerce and the European Union, and subsequently launched its EU Safe Harbor Seal Program. The EU US Safe Harbor was agreed upon by the Department of Commerce and the EU to provide a framework for American companies to comply with European data and privacy standards. In 2001, TRUSTe became a Children's Online Privacy Protection Act Safe Harbor organization for the Federal Trade Commission and thereafter launched its Children's Privacy Seal Program. That year, Fran Maier, who had helped build Match. com and had been running the company following the departure of its co founder, Gary Kremen, joined the organization as executive director. One of her first efforts was to address consumer issues with email spam, which at the time was estimated to comprise 59 percent of all email traffic. The same year, TRUSTe's founding executive director, Susan Yamada, who was formerly editor of Upside Magazine, resigned, though later went on to serve as board chair. In November 2009, Chris Babel, former Senior Vice President of VeriSign's worldwide Authentication Services, joined TRUSTe as chief executive officer. Maier remained active in the company until 2014, serving variously as president, CEO and board chair. In 2013, TRUSTe was approved by the European Interactive Digital Advertising Alliance as an official certification provider for the EU Self Regulatory Programme for Online Behavioural Advertising. The same year, TRUSTe was named the first approved Accountability Agent for the Asia Pacific Economic Cooperation's Cross Border Privacy Rules System. In 2016, in an effort to help companies prepare for the European Union's General Data Protection Regulation, which extends the scope of the EU data protection law established in 1995 to all foreign companies processing data of EU residents, TRUSTe partnered with the International Association of Privacy Professionals to offer free compliance assessments of a company's privacy practices. On June 6, 2017, the company changed its name from TRUSTe to TrustArc.
Услуги
Дочерняя компания TrustArc, TRUSTe, предоставляет услуги по разрешению споров в области конфиденциальности, разработанные для помощи в рассмотрении запросов и жалоб потребителей, касающихся политики конфиденциальности компаний, участвующих в программе TRUSTe.
TrustArc's certification subsidiary, TRUSTe, provides privacy dispute resolution services, designed to help oversee consumer requests and complaints regarding the privacy practices of those companies participating in TRUSTe's program.
Критика и споры
В 2002 году в статье, опубликованной в Wired, ставился под сомнение вопрос о надежности сертификации TRUSTe, отмечалось, что "представители TRUSTe зачастую, казалось, покрывали своих клиентов", вместо того чтобы отзывать знаки доверия за нарушения. В январе 2006 года экономист-исследователь из Гарварда Бенджамин Эдельман опубликовал исследование, показавшее, что сайты, имеющие сертификацию TRUSTe, на 50 процентов чаще нарушают политику конфиденциальности, чем сайты без сертификации. Эдельман также сообщил, что TRUSTe недостаточно строго наказывает владельцев знаков доверия, нарушающих правила, и недостаточно оперативно отзывает знаки доверия у компаний, не соблюдающих стандарты конфиденциальности.
A Wired article in 2002 questioned whether TRUSTe certification could be trusted, noting that "TRUSTe officials often seemed to be covering for their clients" rather than revoking privacy seals for violations. In January 2006, Harvard economics researcher Benjamin Edelman published a study showing that sites with TRUSTe certification were 50 percent more likely to violate privacy policies than uncertified sites. Edelman also reported that TRUSTe did not go far enough to punish seal holders that break their rules and was not prompt enough in revoking the seal on companies that violate privacy standards.
Расчет Федеральной торговой комиссии
17 ноября 2014 года Федеральная торговая комиссия объявила, что TRUSTe согласилась урегулировать претензии, касающиеся введения потребителей в заблуждение относительно своей программы пересертификации и своего статуса некоммерческой организации, выплатив штраф в размере 200 000 долларов. В жалобе FTC утверждалось, что в период с 2006 по 2013 год TRUSTe более чем в 1000 случаях не проводила ежегодные проверки соблюдения принципов конфиденциальности в компаниях, которые она сертифицировала. Организации потребителей, включая Центр цифровой демократии и Федерацию потребителей Америки, призывали к более высоким штрафам и усилению надзора со стороны FTC, но FTC отказалась увеличивать размер штрафа. Комиссар FTC Морин Ольхаузен выразила частичное несогласие с решением FTC, поскольку, по ее мнению, TRUSTe никогда не искажала свой корпоративный статус и информировала клиентов о своей коммерческой деятельности.
On November 17, 2014, the Federal Trade Commission announced that TRUSTe had agreed to settle a complaint that it misrepresented to consumers its recertification program, and its status as a non profit entity, against a $200,000 penalty. The FTC complaint alleged that from 2006 to 2013, TRUSTe failed, in over 1000 instances, to conduct annual privacy checks on the companies it certified. Consumer organizations, including Center for Digital Democracy and the Consumer Federation of America, argued for higher penalties and more FTC oversight, but the FTC declined to increase the penalties. FTC Commissioner Maureen Ohlhausen issued a partial dissent to the FTC ruling, "because TRUSTe never misrepresented its corporate status," and had informed clients of its for profit status.