rights-and-responsibilities-of-citizens
你需要知道什么 关于你的隐私权
Table of Contents
隐私权是人类尊严和自主的最重要支柱之一。 在个人数据自由跨界流动和数字足迹被无情跟踪的时代,理解你的隐私权不仅仅是法律好奇心,而且是实际需要。 控制谁了解你的情况、决定你的个人信息何时使用以及如何使用以及不受无理干涉私人生活的能力,决定了个人自由和外部控制之间的界限。 本条探讨了隐私权的范围、其历史根源、保护这些权利的法律框架、现代技术构成的威胁以及您今天可以采取的维护隐私的可行步骤。
理解隐私权
隐私权包含了赋予个人个人信息权威并保护他们免受不想要的干涉的法律和道德原则。 虽然核心思想似乎直截了当,但应用方式因管辖权、信息类型和背景而大不相同。 实质上,隐私权赋予了你将生活的某些方面——你的通信、数据、你的身体、你的决定——置于公众视线之外的能力,并且不受侵入行为方的干预,无论是公司、政府还是其他个人的干预。
隐私的哲学基础基于人格的概念:即每个人有一个生活领域,他们应该能够在这个领域采取行动和思考,而无需外部审查。 法律学者常常将隐私设定为一种权利,更不用说了,这种表述方式塑造了立法和法院裁决长达一个多世纪。
隐私法的演变
隐私是相对而言最近才出现的独特的法律概念。 在19世纪,隐私在很大程度上与财产法联系在一起:一个人的家是他们的城堡,而侵入是入侵的主要法律补救办法。 但随着摄影和大众传播媒体的发展,个人声誉和孤独性出现了新的威胁。 1890年,Samuel D. Warren和Louis D. Brandeis发表了他们开创性的法律评论文章“ 隐私权,认为普通法应承认独立的隐私权。 这一条款被广泛视为美国现代隐私法的基石。
在整个20世纪,隐私权急剧扩大,美国最高法院承认在涉及生育自主、家庭关系和个人决定的案件中享有宪法赋予的隐私权,同时,其他国家也开始将隐私权保护编纂成宪法和法规,《世界人权宣言》(第十二条)和《欧洲人权公约》(第八条)都明确保障隐私权,如今,隐私权被联合国承认为一项基本人权。
- 1890:[沃伦和布兰代斯出版隐私权,主张法律保护,防止不必要的宣传和入侵.
- 1965:[美国最高法院案[]格里斯沃德诉康涅狄格州[]确立了婚姻避孕背景下的宪法隐私权.
- 1973年:罗诉韦德[]扩大隐私权,将妇女终止妊娠的决定包括进去.
- 1995: 欧洲联盟通过数据保护指令,这是GDPR的前身.
- 2018:[] 数据保护总条例(GDPR)生效,确立了新的数据保护全球标准.
隐私权的类型
隐私不是单一的单一权利,而是相关保护的集合. 法律学者经常将隐私分为四个不同的类别,每个类别都涉及个人生活的不同方面.
人身隐私
身体隐私保护你的身体不受不必要的搜查、监视和侵入,包括拒绝医疗的权利、不受未经同意的人身接触的权利以及身体完整的权利。身体隐私也包括你家和个人物品的安全。 比如,美国宪法第四修正案保护你免受不合理的搜查和扣押,要求执法部门在进入你家之前必须基于可能的理由获得搜查令。
信息隐私
信息隐私可以控制您的个人数据:您的姓名、地址、财务记录、医疗史、浏览习惯等等。这一类已成为数字时代最激烈的隐私法领域。信息隐私可以指导组织如何收集、存储、处理和分享您的数据。它包括了解所收集的数据的权利、获取数据的权利、纠正错误的权利以及请求删除的权利。GDPR和加利福尼亚消费者隐私法(CCPA)等法律都是围绕这些原则制定的。
裁决隐私
决策隐私保护你不受政府干预地做出亲密个人决定的自由。 这包括婚姻、生育、避孕、家庭关系、育儿和临终关怀的选择。 决策隐私是许多里程碑式公民权利案例的基础,随着新技术对基因测试、生殖数据以及辅助生殖技术的质疑,决策隐私也在不断发展。
通信隐私
通信隐私保障您的电话、电子邮件、短信和其他形式的通信的保密性。 电传法律、加密标准以及律师-客户通信的保密性都属于这一类别。 在美国,《电子通信隐私法》和《存储通信法》为政府获取电子通信制定了规则。 在美国以外,类似的保护在不同程度上都存在。
保护隐私的法律框架
个人隐私的强项取决于你住在哪里。 不同的国家和地区采取了不同的法律方法,从部门法律到综合法规。
美国:法律的补遗
美国没有单一的联邦隐私法,相反,隐私通过宪法解释、联邦法规和州条例的结合来保护,美国宪法没有明确提及隐私权,但最高法院从第一、第三、第四、第五和第九修正案的阴影中推断出来,联邦部门法律涵盖具体领域:健康保险的可携带性和问责制法(HIPAA)保护医疗数据,格拉姆-莱奇-布里利法管理金融隐私,儿童在线隐私保护法(COPPA)涵盖13个州下用户的数据,加利福尼亚州的CCPA及其继任者CPRA也通过了自己的法律,其中最全面的是加利福尼亚州的隐私法。在卡利福尼亚总检察长网站更多地了解加利福尼亚州的隐私法。
欧洲联盟:国内生产总值标准
《一般数据保护条例》被广泛视为隐私管理金本位,适用于任何处理欧盟个人个人数据的组织,无论该组织的总部在何处。《一般数据保护条例》赋予个人一系列有力的权利:知情权、访问权、纠正权、消除权(被遗忘权)、限制处理权、数据可携带权、反对权以及与自动决策有关的权利。执行可导致罚款,最高可达公司全球年收入的4%。官方文本和指导见 GDPR.eu网站。
其他显著框架
- 加拿大: 《个人信息保护和电子文件法》规范私营部门组织处理个人数据的方式。
- 巴西: 《Lei Geral de Proteção de Dados》(LGPD)密切地反映了GDPR,适用于在巴西开展业务的任何公司。
- 日本: 个人信息保护法(APPI)已经更新,以符合国际标准.
- 印度:[] 2023年通过的"数字个人数据保护法"确立了数据保护的新框架.
技术对隐私的影响
科技从根本上改变了隐私的格局。 过去,隐私入侵需要物理上的接近;今天,一个智能手机可以跟踪你的位置,监视你的谈话,记录你的健康指标,并详细描述你的喜好、习惯和关系。 数据收集的规模和颗粒性是前所未有的。
资本主义和数据提取监测
肖沙娜·祖布夫的监视资本主义概念描述了一种新的经济逻辑,公司从预测和塑造人类行为中获益。 Google、Facebook(Meta)、Amazon和TikTok等平台收集了大量用户的数据,通常是通过自由服务进行信息交易。 这些数据被用来创建详细的用户概况,然后卖给广告商和其他第三方。 其结果是激励人们收集更多侵入性的数据,往往没有用户有意义的同意。
物联网( IOT) 和智能设备
智能家庭设备、可穿戴设备、可连接汽车和语音助理将数据收集范围扩大到先前的私人空间。智能演讲者即使不积极聆听,也可能记录谈话片段。健身跟踪员记录了您的心率、睡眠模式和位置。这些设备会形成持续的个人数据流,容易被黑客入侵、未经授权的访问或执法部门的法律请求所破坏。
政府监督
世界各国政府以国家安全、公共安全或预防犯罪的名义使用技术进行监控。 大规模监控计划,如爱德华·斯诺登揭示的,模糊了目标调查与大宗数据收集之间的界限。 美国《爱国者法案》和《外国情报监控法案》等法律赋予当局获取通信和元数据的广泛权力。 电子边境基金会提供了了解和抵制政府监控的资源。
人工情报和自动决策
AI系统越来越多地做出影响个人的决定,从信用评分和雇用到医疗诊断和刑事判决。 这些系统往往依赖可能包含偏见或不准确的庞大数据集。 隐私问题产生,因为个人可能不知道使用什么数据、如何处理数据、以及如何对自动决定提出质疑。 GDPR包含关于自动决定解释权的条款,但执行仍然具有挑战性。
在数字时代保护你的隐私
个人必须主动采取措施保护隐私,但法律框架提供了安全网。 以下做法有助于减少数字曝光,并让您对个人信息有更多的控制。
加强密码并使用多功能认证
密码不足是数据被破坏的主要原因。 使用密码管理器为每个账户生成和存储复杂、独特的密码。 尽可能启用多要素认证( MFA), 特别是电子邮件、 银行和社交媒体。
审查和严格隐私设置
每个在线平台都提供隐私设置,但往往被埋在菜单中,设定为限制最小的默认。需要时间来审查您的手机、浏览器设置和社交媒体账户上的应用程序权限。禁用不需要的应用程序的位置跟踪,限制个人化,限制谁能看到您的帖子和配置信息。
尽量减少数据共享
有意在网络上分享。 避免在公共平台上发布敏感信息, 如家庭地址、 电话号码或旅行计划。 在报名接受新服务时, 只提供最低要求的信息。 考虑使用别名电子邮件地址或电话号码进行非必要的登记。
使用加密和 VPN
加密会拼凑您的数据, 只有授权方才能读取。 大多数消息应用程序, 如Signal 和 WhatsApp, 都提供端到端加密。 使用虚拟的私有网络( VPN) 来加密您使用公共 Wi- Fi 时的互联网流量, 并遮蔽您的 IP 地址 。 选择一个不保存您活动的日志的有信誉的 VPN 供应商 。
读取隐私政策( 或使用工具来概括它们)
隐私政策很长,而且常常用密集的法律语言写成,但它们包含了关于你的数据如何处理的批评信息. org(Tosdr.org, Terms of Service; Din't Read)等服务总结了流行平台政策的关键点,帮助你做出知情的决定,而无需阅读每一页.
定期清除饼干和浏览器数据
饼干和类似的跟踪技术允许网站记住您的活动。 定期清除您的 cookie, 或者使用浏览器设置来屏蔽第三方 cookie。 考虑使用像 Firefox 这样的注重隐私的浏览器, 并启用跟踪器屏蔽, 或者使用勇者号, 默认会屏蔽广告和跟踪器 。
工作场所的隐私
隐私的界限在专业环境中往往模糊不清。 雇主可以监控员工的通信,跟踪计算机使用,甚至可以在工作场所部署视频监控。 法律差异很大,但一般来说,员工在使用雇主拥有的设备和网络时对隐私的期待较低。
雇主监测做法
工作场所监控的常见形式包括按键记录、电子邮件扫描、时间跟踪和公司车辆或电话上的GPS跟踪。 雇主可能认为监控是生产率、安全或合规所必需的。 但是,许多法域要求雇主在员工被监控时通知员工。 在欧盟,GDPR对员工监控规定了严格的条件,要求员工拥有合法权益和相称性。 在美国,《电子通信隐私法》允许监控公司拥有的系统,尽管一些国家还有其他限制。
带回自有设备( BYOD) 风险
当员工使用个人设备工作时,个人数据与专业数据之间的界限变得模糊不清。雇主可能制定政策,允许他们如果丢失或损坏设备,可以远程擦拭设备,并有可能删除个人照片和信件。 BYOD清晰的政策应当界定哪些数据必须接受监控,以及个人隐私如何得到尊重。
隐私的未来
隐私法和技术继续迅速发展,一些趋势正在塑造今后隐私权的格局。
全球数据保护运动
更多国家正在通过由GDPR启发的综合数据隐私法。 美国最终可能通过联邦隐私法,国会正在审议若干法案。 拟议的美国数据隐私和保护法(ADPPA)将制定国家标准,先行阻止像CCPA这样的州法律。 与此同时,中国等国家颁布了个人信息保护法(PIPL),该法对数据处理器提出了严格的要求,但也赋予了州重要的监控权。
隐私增强技术
不同隐私、同源加密和联合学习等技术旨在允许数据分析而不暴露个人信息。 苹果和谷歌在数据收集工作中实施了不同隐私。 随着这些技术的成熟,它们可能提供从数据中获得洞察力的方法,同时保留匿名性。
生物计量隐私
面部识别、指纹扫描和其他生物鉴别识别手段的使用在公共和私营部门都在扩大。 一些城市和州已经禁止或限制政府使用面部识别,因为担心偏见和公民自由。 伊利诺伊州生物测量信息隐私法案(BIPA)是管理生物鉴别数据的典范,需要知情同意和限制数据保留。
设计隐私
设计隐私权原则要求从一开始就将隐私保护纳入产品和服务,而不是作为事后考虑而添加。 GDPR包含了通过设计和默认要求实现隐私。 采用这一方法的公司可以减少数据违规,建立客户信任,避免代价高昂的罚款。
结论
个人隐私权是防止无端入侵的屏障、自决的工具和民主参与的基础。 随着技术的不断进步和数据的价值不断提高,保护隐私的斗争将会加剧。 理解保护你的法律框架、承认你收集和使用数据的方式、采取切实步骤保护你的个人信息是坚持控制的第一步。 保持知情、保持警惕、永远不要低估你隐私的重要性。 更别说被忽略的权利可能是一个百年的理念,但从未比今天更有意义。