Введение

Конфиденциальность потребителей – это информационная конфиденциальность в отношении потребителей продуктов и услуг. Разнообразные социальные, правовые и политические вопросы возникают в результате взаимодействия между потенциальными ожиданиями общественности в отношении конфиденциальности и сбором и распространением данных предприятиями или продавцами. Обеспокоенность по поводу конфиденциальности потребителей восходит к первым коммерческим курьерам и банкирам, которые внедряли строгие меры для защиты конфиденциальности клиентов. В наше время этические кодексы различных профессий устанавливают меры по защите конфиденциальности клиентов, включая медицинскую тайну и конфиденциальность информации о клиентах. Государственные интересы включают вопросы национальной безопасности. Потребители, обеспокоенные вторжением в личную информацию, поэтому испытывают сомнения, рассматривая возможность использования определенных услуг. Многие организации имеют конкурентный стимул собирать, хранить и использовать данные клиентов для различных целей, и многие компании принимают меры по обеспечению безопасности для контроля этих данных и управления ожиданиями клиентов, а также соблюдения юридических требований к конфиденциальности потребителей. Защита конфиденциальности потребителей – это использование законов и нормативных актов для защиты отдельных лиц от потери конфиденциальности из-за недостатков и ограничений корпоративных мер по обеспечению конфиденциальности клиентов. Корпорации могут быть склонны делиться данными в коммерческих целях и не признавать их официально конфиденциальными, чтобы избежать юридической ответственности в случае возможных нарушений безопасности. Современное законодательство о конфиденциальности потребителей берет начало в регулировании телекоммуникаций, когда было признано, что телефонная компания имеет доступ к беспрецедентному уровню информации. Меры по защите конфиденциальности клиентов считались недостаточными для решения множества проблем, связанных с обменом корпоративными данными, корпоративными слияниями, текучестью кадров и кражей устройств хранения данных (например, жестких дисков), которые могут хранить большой объем данных в портативном формате. Предприятия располагают данными о потребителях и информацией, полученной в результате покупок потребителей и клиентов, приобретения продуктов и услуг. Таким образом, предприятия несут ответственность за обеспечение безопасности и конфиденциальности этих данных и информации. Потребители ожидают, что предприятия будут проявлять активную позицию в вопросах защиты конфиденциальности потребителей и поддерживать соглашения о конфиденциальности. Независимо от того, предоставляет ли компания услуги или продукты потребителям, ожидается, что компании будут использовать такие методы, как обфускация или кодирование, для сокрытия данных о потребителях при анализе данных или тенденций, например. Также ожидается, что компании будут защищать конфиденциальность потребителей как внутри самих организаций, так и от внешних третьих лиц, включая сторонних поставщиков услуг, поставщиков, предоставляющих компоненты и материалы для продукции, а также государственные учреждения или организации, основанные на партнерстве с общественностью. Кроме того, предприятия иногда обязаны предоставлять соглашение/договор клиентам или потребителям продуктов, в котором указывается, что информация и данные о клиентах будут храниться в конфиденциальности и не будут использоваться, например, в рекламных или промо-акциях. Правительство США, включая FTC, имеет законы о защите прав потребителей, такие как Закон о защите прав потребителей в телефонной связи и Закон о прозрачности и конфиденциальности данных. Отдельные штаты также имеют законы и нормативные акты, защищающие потребителей. Одним из примеров является Закон о конфиденциальности потребителей Калифорнии.

1970-е годы

В 1970-х годах многие другие организации в развитых странах начали собирать конфиденциальные данные, но практически отсутствовали какие-либо правила, препятствующие их передаче или злоупотреблению ими. В странах первого мира, особенно в Соединенных Штатах, считалось, что доверие и доброжелательность клиентов в достаточной мере обеспечивают защиту действительно чувствительной информации; в таких случаях действовал принцип "покупатель сам за себя". Однако в 1980-х годах и небольшие организации получили доступ к компьютерному оборудованию и программному обеспечению, но у них просто не было ни процедур, ни персонала, ни опыта, не говоря уже о времени, для принятия серьезных мер по защите своих клиентов. В то же время, благодаря таргетированному маркетингу и программам лояльности, компании собирали все больше и больше данных. Постепенно меры по защите конфиденциальности клиентов стали признаны недостаточными для противодействия многочисленным рискам, связанным с обменом корпоративными данными, слияниями и поглощениями компаний, текучестью кадров и кражей носителей информации (например, жестких дисков), способных хранить большие объемы данных в портативном формате. Ужесточение регулирования конфиденциальности потребителей получило дальнейшую поддержку, особенно в Европейском союзе, где законодательство каждой страны было противоречивым (например, некоторые страны ограничивали сбор, компиляцию и распространение данных). Было возможно нарушить конфиденциальность в ЕС, просто выполняя эти действия в разных местах на территории Европейского общего рынка, существовавшего до 1992 года.

1990-е годы

В 1990-х годах распространение мобильной связи, внедрение систем управления взаимоотношениями с клиентами и использование Интернета в развитых странах обострили эту проблему, и большинству стран пришлось принимать строгие законы о защите прав потребителей на конфиденциальность, зачастую вопреки возражениям бизнеса. Европейский Союз и Новая Зеландия приняли особенно строгие законы, которые послужили образцом для более ограниченных законов в Австралии, Канаде и некоторых штатах США (где федерального закона о защите прав потребителей на конфиденциальность не существует, хотя существуют требования, касающиеся конфиденциальности в банковской сфере и сфере телекоммуникаций). В Австрии в 1990-х годах даже простое упоминание имени клиента в полуобщественной обстановке могло повлечь за собой суровый тюремный срок для младшего банковского служащего.

2000-е годы

После терактов против Соединенных Штатов 11 сентября 2001 года, национальная безопасность отодвинула вопросы приватности на второй план в сознании законодателей. Соответственно, проблемы конфиденциальности потребителей в Соединенных Штатах стали оставаться без должного внимания, поскольку вопросы приватности граждан по отношению к государству, а также развитие полицейского или карательного государства, заняли сторонников строгих мер по защите приватности. Если до 2002 года могло казаться, что основное беспокойство связано с коммерческими организациями и собираемыми ими данными о потребителях, то с тех пор в большинстве развитых стран политическая и медицинская приватность (например, нарушаемая биометрическими данными) вызывают гораздо большее беспокойство. Фактически, людей стали останавливать в аэропортах исключительно из-за их политических взглядов, и, похоже, общественное мнение не проявляет достаточной воли для прекращения подобной практики. Необходимость в более строгих законах стала особенно очевидной после того, как американский веб-сервис Yahoo признал, что в 2014 году хакеры похитили конфиденциальную информацию (включая адреса электронной почты и пароли) полумиллиарда пользователей. Утечка данных стала серьезным ударом для компании и вызвала ряд вопросов относительно того, почему информация об этом была обнародована лишь спустя два года после взлома.