Tijelo kao osobni podatak u digitalnom okruženju: privatnost i sigurnost u sustavu Windows

  • Tijelo generira visokorizične biometrijske podatke s kojima se može postupati samo uz čvrstu pravnu osnovu i stroge mjere zaštite.
  • Windows prikuplja podatke o korištenju, dijagnostici, lokaciji i glasu, što se može ograničiti pregledom postavki privatnosti.
  • Dobra kibernetička higijena (jake lozinke, ažuriranja, antivirus, sigurnosne kopije i oprez na mreži) značajno smanjuje rizike.
  • Alati poput šifriranja uređaja, Microsoft Defendera, SmartScreena i Windows Hella pojačavaju zaštitu ako su pravilno konfigurirani.

Privatnost i sigurnost u sustavu Windows

U današnjem digitalnom okruženju, naše tijelo je postalo osobni podaci ogromne vrijednostiOtisci prstiju, crte lica, skeniranje šarenice, glas, držanje, pa čak i obrasci tipkanja, sve su to signali koji nam omogućuju identifikaciju i kontrolu pristupa uslugama i uređajima. U sustavu Windows te tehnologije koegzistiraju s stalnim protokom informacija o našoj aktivnosti, lokaciji, navikama pregledavanja i korištenju aplikacija, što otvara niz rizika i odgovornosti koje treba dobro razumjeti.

Ako tome dodamo i zakone poput GDPR-a, LOPDGDD-a ili posebne propise o biometrijski tretmani, kibersigurnost i zaštita potrošačaSituacija postaje složenija: nije dovoljno samo "postaviti lozinku"; moramo razumjeti koji se podaci prikupljaju, u koju svrhu, kako se pohranjuju i što možemo učiniti kako bismo ograničili tu kontrolu. smanjite svoj digitalni otisakPogledajmo, korak po korak i detaljno, kako zaštititi svoje tijelo kao osobne podatke i ostale svoje informacije u sustavu Windows i u digitalnom ekosustavu koji ga okružuje.

Što su osobni podaci i zašto je tijelo ključni podatak u digitalnom svijetu?

U digitalnom svijetu gotovo sve se svodi na podatke: numerički prikazi ljudi, predmeta, radnji i konteksta koji nam omogućuju zapošljavanje, učenje, rad, kupnju ili druženje. Unutar ovog svemira, osobni podaci smatraju se onima koji identificiraju ili mogu identificirati fizičku osobu, bilo izravno (ime, broj osobne iskaznice, jasno lice na fotografiji) ili neizravno (podaci o lokaciji, ponašanje, online identifikatori itd.).

Tijelo dolazi do izražaja kada govorimo o biometrijski podaciOtisci prstiju, geometrija lica, snimke šarenice, uzorci vena, glas, digitalizirani rukom pisani potpisi ili čak hod. Prema GDPR-u, ovi se podaci općenito smatraju posebnom kategorijom podataka, a njihova je obrada u načelu zabranjena osim ako ne postoji posebna pravna osnova koja poništava tu zabranu i druga pravna osnova koja legitimira obradu (članci 9. i 6. GDPR-a).

Temeljna ideja je jednostavna: osobni podaci izravno utječu na identitet, dostojanstvo i sloboda ljudi. Pomoću njih se može profilirati ponašanje, provoditi diskriminacija, manipulirati odlukama potrošača ili čak utjecati na političko mišljenje. Kada su podaci fizički, rizik vrtoglavo raste, jer ne možemo "promijeniti svoje lice" tako lako kao što možemo promijeniti lozinku.

Glavni okvir u EU je GDPR, koji se u Španjolskoj nadopunjuje LOPDGDD-om. Oba nastoje jamčiti ono što se naziva „slobodom informiranja“: da svaka osoba kontrolira tko koristi njezine podatke, u koju svrhu i koliko dugoIz toga proizlaze vrlo specifična prava (pristup, ispravak, brisanje, prigovor, ograničenje, prenosivost, preispitivanje automatiziranih odluka) i načela koja obvezuju one koji su odgovorni za obradu i zaduženi za nju.

Među tim načelima ističu se sljedeća: zakonitost (postojanje pravne osnove), specifična svrha, minimizacija podataka (samo ono što je nužno), točnost, ograničenje zadržavanja, integritet i povjerljivost. Nadalje, tu je i načelo proaktivne odgovornosti: usklađenost nije dovoljna; mora biti dokaziva, posebno kada se radi o visokorizičnim podacima poput biometrije.

Standardi i smjernice o biometriji: kada tijelo postaje ključ za pristup

Biometrijski podaci i digitalni pristup

Biometrijski sustavi su se proširili brutalnom brzinom: Kontrola radnog vremena i prisutnosti otiskom prsta, pristup putem prepoznavanja lica, otključavanje uređaja šarenicom ili licem, kontrola prisutnosti, pristup teretani itd. Španjolska agencija za zaštitu podataka (AEPD) smatra da je obrada biometrijskih podataka, kako za identifikaciju tako i za autentifikaciju, visokorizična obrada koja uključuje posebne kategorije podataka.

To ima nekoliko važnih posljedica: da bi se koristila biometrijska identifikacija, potrebno je da postoji okolnost koja ukida zabranu za obradu posebnih slučajeva (na primjer, određeni zakonski mandat) i, nadalje, pravna osnova koja legitimira tu obradu (javni interes, pravna obveza itd.). U radnim odnosima, privola zaposlenika ne smatra se valjanom za ukidanje zabrane ili kao pravna osnova, jer postoji jasna neravnoteža moći između poslodavca i zaposlenika.

U kontroli pristupa ili evidentiranja radnog vremena u svrhu zapošljavanja, Španjolska agencija za zaštitu podataka (AEPD) navodi da, ako se poziva na članak 9.2.b) GDPR-a (poštivanje obveza i prava na radnom mjestu), zakon koji izričito ovlašćuje Korištenje biometrije u tu specifičnu svrhu. Izvan radnog mjesta, privola također nije dovoljna ako je obrada visokog rizika i ne prolazi analizu nužnosti i proporcionalnosti koju zahtijeva članak 35.7. GDPR-a (Procjena učinka).

AEPD vodič također utvrđuje ograničenja kada se podaci uzimaju iz biometrijskih sustava. automatizirane odluke s pravnim učincima ili značajnim utjecajem u vezi s osobom bez ljudske intervencije. U tim slučajevima rizik za prava je veći i opravdanje mora biti posebno snažno.

Prije implementacije takvog sustava, obvezna je Procjena utjecaja na zaštitu podataka (DPIA), koja, između ostalog, pokazuje da prolazi trostruki filtar prikladnosti (doista služi svrsi), nužnosti (ne postoji manje nametljiva alternativa) i proporcionalnosti (utjecaj na privatnost nije pretjeran).

Ako se korištenje biometrije u konačnici odobri, odgovorna strana mora provesti mjere kao što su: jasno informirati ljude Što se tiče obrade i njezinih rizika, dopustiti opoziv veze između biometrijskog predloška i osobe, koristiti snažnu enkripciju, spriječiti korištenje predložaka u druge svrhe ili međusobno povezivanje biometrijskih baza podataka, primijeniti zaštitu podataka po narudžbi i izbrisati podatke kada više nisu potrebni.

Ostali relevantni zakoni o privatnosti u digitalnom ekosustavu

Zakoni o privatnosti i zaštiti podataka

Osim GDPR-a i LOPDGDD-a, u digitalnom svijetu vrijede i druga pravila koja se moraju uzeti u obzir, posebno ako se bavimo osjetljivi ili potrošački podaci u međunarodnom kontekstu. Među njima su:

  • CCPA (Kalifornijski zakon o privatnosti potrošača): daje kalifornijskim potrošačima pravo znati koje osobne podatke tvrtka prikuplja, kako ih koristi i s kim ih dijeli te zatražiti njihovo brisanje i isključite se iz prodaje svojih podatakaTo je mjerilo za mnoge kasnije propise.
  • Hipaa Zakon o prenosivosti i odgovornosti zdravstvenog osiguranja (HIPAA) u SAD-u štiti zdravstvene podatke pacijenata, sprječavajući njihovo otkrivanje bez njihovog znanja ili pristanka. Provodi se kroz propise o privatnosti i sigurnosti koji nameću vrlo stroge tehničke i organizacijske kontrole pružateljima zdravstvene skrbi i osiguravateljima.
  • GLBA (Gramm-Leach-Blileyjev zakon): obvezuje financijske institucije da objasniti kako dijele i štite povjerljive informacije svojih klijenata, uključujući specifične mjere sigurnosti i transparentnosti u financijskom sektoru.

Paralelno s tim, Federalna trgovinska komisija (FTC) djeluje kao glavno tijelo za zaštitu potrošača u Sjedinjenim Državama, proglašavajući nepoštene ili obmanjujuće trgovačke prakse, uključujući zlouporabu osobnih podataka, nezakonitima.

U Europi se, uz GDPR, primjenjuju propisi poput Uredbe o zaštiti podataka, Uredbe o digitalnim uslugama, Uredbe o digitalnim tržištima i Uredbe o umjetnoj inteligenciji, koji nastoje uravnotežiti inovacije i temeljna prava, obvezujući platforme, usluge i sustave umjetne inteligencije na… jamčiti sigurnost, transparentnost i građansku kontrolu.

Kako Windows štiti i koristi vaše podatke: privatnost, dijagnostika i personalizacija

Postavke privatnosti u sustavu Windows

Windows je prestao biti jednostavan program instaliran na računalu i postao je hibridno okruženje, snažno povezano s oblakomKljučne komponente sustava kontinuirano se ažuriraju, a kako bi to učinio, Microsoft prikuplja podatke o vama, vašem uređaju i načinu na koji ga koristite. Osim toga, ako vašim uređajem upravlja vaša tvrtka ili obrazovna ustanova, ta organizacija može provoditi pravila, pratiti i pristupati određenim podacima putem centraliziranih alata za administraciju.

Tijekom aktivacije, Windows povezuje ključ proizvoda ili digitalna licenca s vašim timom. Informacije o softveru, uređaju, a na mobilnim uređajima sa sustavom Windows čak i podaci o mreži i lokaciji pri prvom pokretanju šalju se Microsoftu u svrhu jamstva, ponovnog zaliha i sprječavanja prijevara.

Povijest aktivnosti bilježi aplikacije i usluge koje koristite, datoteke koje otvarate i neke web-lokacije koje posjećujete. Pohranjuje se lokalno, a možete je isključiti ili izbrisati u Postavkama > Privatnost > Povijest aktivnosti. Ova značajka omogućuje značajke poput Vremenske crte i poboljšava dosljednost na svim uređajima.

Windows identifikator oglašavanja stvara jedinstveni ID po korisniku i uređaju koji Aplikacije i oglašivačke mreže mogu koristiti za prikazivanje personaliziranih oglasa. Možete ga onemogućiti u Postavkama, koje će generirati novi ID ako ga kasnije ponovno omogućite. Međutim, to ne utječe na druge oblike oglašavanja temeljenog na interesima (na primjer, web kolačiće), koji su regulirani vlastitim pravilima.

Što se tiče dijagnostičkih podataka, Windows razlikuje obavezni podaci i neobavezni podaciPrvi skup uključuje osnovne informacije o uređaju (hardver, povezivost, verzija sustava, periferni uređaji, instalirane aplikacije, status ažuriranja i osnovne pogreške). Drugi skup dodaje detalje o korištenju aplikacija, aktivnosti pregledavanja u Edgeu/IE-u, proširene zapisnike i izvatke memorije s potencijalnim fragmentima korisničkog sadržaja.

Ako pošaljete neobavezne podatke, prikuplja se više informacija za rješavanje složenih pogrešaka i poboljšanje proizvoda i usluga, ali Microsoft koristi tehnike minimizacije i uzorkovanja kako bi izbjegao primanje svega sa svakog uređaja. Unatoč tome, to je konfiguracija koja, s gledišta privatnosti, Preporučljivo je pregledati i prilagoditi prema dolje kada to nije strogo potrebno.

Windows izrađuje pozive na temelju tih baza podataka o korištenju. Prilagođene ponudeTo su prijedlozi, oglasi i preporuke o značajkama, aplikacijama ili hardveru, i od Microsofta i od trećih strana, koji se pojavljuju unutar sustava. Ove ponude mogu kombinirati dijagnostičke podatke, podatke o vašem računu i aktivnosti na drugim Microsoftovim uslugama (Bing, Xbox, Microsoft 365 itd.), osim ako ne isključite personalizaciju u Postavkama i na stranici Personalizirani oglasi i ponude na svom računu.

Usluge lokacije, glasa, unosa i sinkronizacije u sustavu Windows

Lokacija i glas u sustavu Windows

Usluga lokacije sustava Windows kombinira podatke iz GPS, Wi-Fi mreže, bazne stanice i IP adresa Kako bi locirao uređaj s većom ili manjom preciznošću, Microsoft prikuplja i anonimizira informacije o pristupnim točkama i antenama radi poboljšanja svojih usluga. Aplikacije, web-mjesta i značajke sustava mogu pristupiti vašoj lokaciji ako im to dopustite, bilo precizno ili općenito (grad, regija). Uvijek možete vidjeti koje aplikacije imaju pristup i opozvati ga u bilo kojem trenutku.

Čak i kada su usluge lokacije onemogućene, neke web-stranice ili aplikacije trećih strana mogu procijeniti vašu lokaciju pomoću drugih sredstava (IP adresa, Bluetooth, mobilna mreža). A u hitnim pozivima, Windows će pokušati poslati precizna lokacija čak i ako je opcija onemogućena, iz očitih sigurnosnih razloga.

Funkcija Pronađi moj uređaj omogućuje vam lociranje izgubljenog ili ukradenog računala sa sustavom Windows. Da biste je koristili, administrator mora omogućiti opciju, prijaviti se sa svojim Microsoft računom i imati omogućene usluge lokacije. Lokaciju uređaja možete vidjeti na account.microsoft.com/devices, a korisnik dobiva obavijest kada ga netko pokuša locirati.

Što se tiče glasa, Windows nudi prepoznavanje govora na uređaju i u oblaku. Omogućavanjem online prepoznavanja govora dopuštate aplikacijama i značajkama poput glasovnog diktiranja ili glasovnog tipkanja slanje glasovne snimke na Microsoftove poslužitelje kako bi ih preciznije transkribirali. Microsoft kaže da neće pohranjivati ​​niti slušati ove snimke bez dodatnog dopuštenja, ali ako vam je privatnost prioritet, možete se ograničiti na lokalno prepoznavanje, koje ne šalje zvuk u oblak.

Glasovna aktivacija omogućuje određenim aplikacijama da "slušaju" ključnu riječ čak i kada je zaslon zaključan. Ako je omogućite, svatko u blizini uređaja može pokrenuti radnje tom riječju. Važno je to provjeriti u Postavke > Privatnost > Mikrofon i glas. koje aplikacije imaju dopuštenje za slušanje i kada.

Windows također personalizira rukom pisani i tipkovnički unos prikupljanjem riječi koje upisujete, ispravaka i pojmova koje dodajete u rječnik kako bi poboljšao prijedloge i predviđanja. Ova personalizacija pohranjuje se lokalno i može se resetirati brisanjem vašeg "osobnog rječnika" ako ne želite da se ta povijest čuva.

Konačno, kada se prijavite sa svojim Microsoft računom, sustav može sinkronizirati postavke, pozadine, lozinke, povijest i još mnogo toga putem oblaka, tako da Vaše iskustvo se replicira na više uređaja.Sinkronizaciju možete onemogućiti globalno ili po kategorijama te izbrisati podatke pohranjene na računu iz odjeljka uređaja na vašem online profilu.

Osnovna kibernetička sigurnost: zaštita računa, uređaja i privatnosti

Uz interne postavke sustava Windows, postoji nekoliko općih smjernica koje uvelike smanjuju izloženost riziku. Prva je očita, ali se često zanemaruje: koristite jake i jedinstvene lozinke Za svaki račun, nemojte ih dijeliti i povremeno ih mijenjajte. Kad god je to moguće, omogućite dvofaktorsku autentifikaciju (2FA) kako biste dodali dodatni sloj sigurnosti.

Instalirajte ekstenzije koje blokiraju oglase i alate za praćenje u vašem pregledniku, kao i koristite Pouzdan VPN za šifriranje prometaPosebno je koristan na javnim ili nepouzdanim Wi-Fi mrežama. Međutim, VPN mora biti pouzdan: besplatan i neproziran VPN može se pokazati gorim od nekorištenja ičega.

Još jedna dobra praksa je ograničiti podatke koje dijelite: fizičku adresu, broj telefona, rutine, financijske podatke ili intimne fotografije. Izbjegavanje rizičnih praksi poput sekstinga s ljudima ili uslugama koje ne kontrolirate smanjuje vjerojatnost... iznuda, seksualno iznuđivanje ili širenje sadržaja bez pristankaAko se to ipak dogodi, ključno je sačuvati dokaze (snimke zaslona, ​​poveznice) i prijaviti to.

Vrijedi pregledati Mogućnosti privatnosti za društvene mreže, preglednike i mobilne aplikacije I upravljajte privatnošću poruka u sustavu Windows. Konfigurirajte tko može vidjeti vaše objave, je li vaš profil javan ili samo za prijatelje, mogu li ih tražilice indeksirati i onemogućite automatsko označavanje lica kad god je to moguće. U preglednicima prilagodite kolačiće, blokatore praćenja i dozvole za kameru, mikrofon ili obavijesti.

Održavanje ažurnosti operativnog sustava, preglednika, antivirusnog softvera i aplikacija ključno je: ažuriranja ispravljaju poznate ranjivosti koje napadači nemilosrdno iskorištavaju. U sustavu Windows idite na Postavke > Windows Update i kliknite "Provjeri ažuriranja". Možete konfigurirati automatska ažuriranja kako bi se propusti sveli na minimum.

Prilikom instaliranja aplikacija na mobilne uređaje ili računala provjerite tražena dopuštenja: ako aplikacija za svjetiljku traži pristup kontaktima, mikrofonu i lokaciji, to je loš znak. Preuzimajte samo iz ovlaštenih izvora. službeni izvori i pouzdani programeriNeke piratske web stranice prikrivaju zlonamjerni softver kao navodne instalacijske programe ili crackove.

Zlonamjerni softver, online prijevare i uloga „digitalnog zdravog razuma“

Zlonamjerni softver (malware) obuhvaća sve od virusa, crva i trojanaca do invazivnog adwarea, špijunskog softvera koji prati vašu aktivnost, ransomwarea koji šifrira vaše datoteke i traži otkupninu te alata za daljinsko upravljanje. Posljedice se kreću od šifriranje ili brisanje informacija i od krađe bankovnih podataka do krađe identiteta i ozbiljnih financijskih gubitaka.

Najčešći vektori zaraze su e-pošta (s prilozima kao što su .exe, .pdf, .zip ili .rar datoteke ili poveznice na zlonamjerne web stranice), nesigurna preuzimanja, USB pogoni, manipulirane web stranice i društvene mreže s obmanjujućim poveznicama. Ponekad nije potrebna ni naša pogreška: ​​neispravljena ranjivost u sustavu dovoljna je da napadač dobije pristup.

Kako bismo vas zaštitili, minimalni paket uključuje: ažurirani antivirus, aktivni vatrozid, vanjske sigurnosne kopije i korisničke račune bez administratorskih prava za svakodnevnu upotrebu. Sigurnosne kopije trebale bi se pohranjivati ​​na zasebnom uređaju (vanjski disk, pouzdana pohrana u oblaku) kako biste mogli oporaviti podatke ako zlonamjerni softver šifrira ili obriše vaše računalo.

Online prijevare sve se više oslanjaju na društveni inženjering. Do maloljetnika dolaze putem chatova u igrama, društvenih mreža ili e-pošte i često obećavaju... pokloni, nevjerojatni popusti ili hitna pomoćKako bismo ih spriječili, moramo ljude educirati u kritičkom razmišljanju: budite oprezni prema svemu što se čini predobrim da bi bilo istinito, nemojte klikati na čudne poveznice, pažljivo provjerite URL (mnoge lažne web stranice oponašaju legitimne promjenom slova) i nemojte preuzimati privitke od nepoznatih pošiljatelja.

U Španjolskoj, Ured za sigurnost korisnika interneta (OSI) i INCIBE nude vodiči, upozorenja i linija za pomoć (017) kako bi se riješile sumnje i prijavile prijevare. Osim toga, uvijek je preporučljivo provjeriti koristi li web-stranica HTTPS (lokot u adresnoj traci) i, ako imate bilo kakve sumnje, analizirati poveznice pomoću servisa poput VirusTotala ili URLVoida.

Sigurnosni alati ugrađeni u Windows

Windows uključuje paket značajki osmišljenih za jačanje vaše sigurnosti ako odvojite vrijeme za njihovu povremenu aktivaciju i pregled. Šifriranje uređaja, temeljeno na BitLockeru, štiti podatke pohranjene na vašem tvrdom disku: ako netko ukrade vaše računalo, Nećete moći pročitati njegov sadržaj bez ključa za oporavakTaj se ključ obično pohranjuje u vašem Microsoft računu (OneDrive), iako ga možete upravljati i pohraniti na drugoj sigurnoj lokaciji.

Alat za uklanjanje zlonamjernog softvera (MSRT) periodički se pokreće putem servisa Windows Update, skenira i uklanja određene poznate vrste zlonamjernog softvera te šalje Microsoftu izvješće s detaljima o pronađenim infekcijama, pogreškama i informacijama o uređaju. Možete onemogućiti ova izvješća ako želite, ali ćete izgubiti dio kolektivne inteligencije koja pomaže u poboljšanju vaše obrane.

Microsoft Defender Antivirus prati datoteke i procese koji se izvode na vašem računalu u stvarnom vremenu, otkrivajući zlonamjerni softver, potencijalno neželjene aplikacije i drugi opasan sadržaj. Ako nemate pokrenut drugi antivirusni program, uključuje se prema zadanim postavkama. Također se oslanja na SmartScreen i inteligentno upravljanje aplikacijama blokirati sumnjiva preuzimanja i programe prije nego što ih otvorite, uspoređujući hashove datoteka, certifikate i lokacije preuzimanja s popisima reputacije.

Windows Firewall, koji se može konfigurirati u Postavke > Privatnost i sigurnost > Sigurnost sustava Windows > Vatrozid i zaštita mreže, kontrolira dolazne i odlazne veze, sprječavajući neovlašteni pristup. Važno je osigurati da je omogućen na svim mrežnim profilima (domena, privatni i javni).

Windows Hello prelazi na lokalnu biometrijsku autentifikaciju, omogućujući Prijava pomoću lica, otiska prsta ili šareniceBiometrijski predložak generira se na uređaju i ne šalje se Microsoftu: sprema se nepovratni matematički prikaz, a ne fotografija ili slika otiska prsta. Ako prestanete koristiti otisak prsta, te podatke možete izbrisati iz Postavki.

Uz sve to, značajke poput "Pronađi moj uređaj", Microsoft Family Safety, sigurnosne kopije i sinkronizacija postavki pomažu u kombiniraju sigurnost, udobnost i kontrolusve dok pregledavate što se sinkronizira, tko upravlja timom i koji se podaci dijele s Microsoftom ili vašom organizacijom.

Ukratko, tijelo je postalo još jedan oblik identifikacije unutar Windows ekosustava i digitalnog svijeta: naše lice, glas ili otisak prsta ključevi su jednako moćni kao lozinka, ali ih je beskrajno teže promijeniti ako nešto pođe po zlu. Stoga je važno razumjeti pravila koja štite osobne podatke, znati kako i što Windows prikuplja, mudro prilagoditi postavke privatnosti i održavati... dobra digitalna higijena A korištenje ugrađenih sigurnosnih alata najbolji je način za nastaviti uživati ​​u tehnologiji bez odavanja više naše privatnosti nego što je strogo potrebno.

Bitni savjeti za privatnost na internetu za korisnike Windowsa
Povezani članak:
Bitni savjeti za privatnost na internetu za korisnike Windowsa

Dodaj kao preferirani izvor