Anonim

Med antalet identitetstölder som skyrocketing, är de flesta ovilliga att dela med sin personliga information online. Problemet är att nästan allt du gör online kräver avskildhet med viss personlig information, eller åtminstone att tolerera en viss invasion av sekretess i form av kakor och serverloggar. Människor som besöker din webbplats möter också detta dilemma. Du kan tappa deras rädsla genom att publicera en omfattande sekretesspolicy på din webbplats.


Behovet av integritetspolicy

Att inspirera tillit till kunder är inte det enda skälet till att ha en integritetspolicy. Ibland krävs det att du lagar en integritetspolicy på din webbplats beroende på vilken webbplats du har, serverns placering eller besökarnas plats. Om du är inom finanssektorn eller vårdbranschen finns det särskilda regler för vad din integritetspolicy ska innehålla. Vissa stater som Kalifornien har också specifika krav. Så det första steget i att utveckla din integritetspolicy är att ta reda på eventuella lagkrav som kan vara tillämpliga på din webbplats.

Vad sekretesspolicyer innehåller
Din webbplats sekretesspolicy måste innehålla information om:

  • Vilken information du samlar in på din webbplats
  • Hur du lagrar det online och offline
  • Hur länge lagrar du det i ditt system
  • Vad du gör med informationen
  • Oavsett om du delar det medarbetare och partners och varför
  • Oavsett om du säljer det till adresslistor och under vilka omständigheter
  • Hur användare kan ändra eller ta bort sin information från din databas
  • Huruvida användare kan välja bort sin information som samlas in
  • Oavsett om du tillåter tredje parter, till exempel annonsörer, att samla in användarinformation från din webbplats
  • Vad användare kan göra om de upptäcker att din webbplats bryter mot den angivna integritetspolicyn och kontaktinformationen för personer som är ansvariga för att lösa dessa problem

Hur man genererar och publicerar integritetspolicyer
Om du inte är advokat, kan du ha svårt att utarbeta en sådan policy. Det är bra att låta en advokat utarbeta det eller åtminstone se över det. Men om du inte vill anställa en av någon anledning, kanske du vill titta på sekretesspolicygeneratorn på Direct Marketing Association: s webbplats. Du hittar det på http://www.the-dma.org/privacy/creating.shtml.

Generatorn ber dig att ge grundläggande kontaktinformation och sedan svara på några flervalsfrågor om hur användardata samlas in på din webbplats och vad du gör med den. När du har kontrollerat tillämpliga alternativ producerar generatorn ett integritetspolicy-dokument i HTML som du kan klippa och klistra in på din webbplats.

När du har skapat en integritetspolicy ska du se till att dina användare lätt kan hitta den. Människor letar vanligtvis efter sekretesspolicy i avsnittet Om oss, i sidfot, på inloggnings- eller inloggningssidor och på kundvagnssidor. Sätt en länk till din integritetspolicy på dessa platser eller sidor.

Hantera ändringar i sekretesspolicy
Du kan inte glömma sekretesspolicyn när du skapar den. Webbplatser förändras över tid och ändringarna kan påverka sekretesspolicyn. Därför måste du se till att ändringen överensstämmer med din angivna integritetspolicy när du gör en ändring av din webbplats. Om det inte gör det måste du ändra policyn och informera användarna genom att framträdande visa ett meddelande om detta på sidan om sekretesspolicy på din webbplats. Låt oss till exempel säga att din integritetspolicy anger att din webbplats inte tillåter tredje parter att placera cookies på användarens dator. Om du sedan vill ansluta till en annonsör som skickar bort tredjepartscookies måste du antingen ompröva alliansen eller ändra din integritetspolicy.

Maskinläsbar sekretesspolicy
Om du tycker att det är svårt att skriva integritetspolicy, föreställ dig hur svårt det måste vara för användare att läsa och förstå sekretesspolicyn för massor av webbplatser. För att komma till rätta med detta problem beslutade World Wide Web Consortium (W3C), webbens standardorgan att införa maskinläsbara sekretesspolicyer i sina standarder. Det kom med en specifikation som heter Platform for Privacy Preferences (P3P).

Nya webbläsare som Internet Explorer 7 har inbyggt stöd för P3P. Du kan klicka på Integritetspolicy för webbsidor … på IE 7s Visa-meny och en dialogruta som en i figur 1 dyker upp.


Bild 1: Integritetspolicy för webbsidor i IE 7

Om du klickar på knappen Sammanfattning efter att du har valt webbplatsen eller en av sidorna i dialogrutan, visas en sammanfattning av tillämplig sekretesspolicy i ett nytt fönster, som visas i figur 2.


Bild 2: Sammanfattning av sekretesspolicy

Som ni kan se är denna sammanfattning mycket lättare att läsa än ett juridiskt dokument med massor av häri och där.

Genererar P3P-dokument
P3P-dokument skrivs på eXtensible Markup Language (XML). XML är ännu mer tråkigt att skriva för hand än legalese. Lyckligtvis finns det många redaktörer som kan generera P3P-dokument. De flesta av dem kräver att du betalar en avgift, men en gratis utvärderingsversion på 90 dagar är tillgänglig från IBM på http://www.alphaworks.ibm.com/tech/p3peditor.

En webbsida på http://www.oreillynet.com/pub/a/network/excerpt/p3p/p3p.html?page=2 beskriver hur P3P fungerar och hur man använder IBMs P3P-redigerare för att generera och distribuera P3P-policydokument.

Om du inte vill installera programvara eller försöka förstå de olika P3P-alternativen finns flera betalda P3P-generatorer tillgängliga på webben. Du kan leta efter dem genom att skriva "P3P-generatorer" i Google.

En bra, lättförståelig integritet är nyckeln till att lugna besökare och kunder att deras information är i säkra händer. Se till att din webbplats har en.

En sund integritetspolicy