Крис Хуфнэгл
Крис Хуфнэгл | |
---|---|
Гражданство | Американский |
Известный | Опросное исследование по вопросам конфиденциальности потребителей, Федеральная торговая комиссия |
Научная карьера | |
Поля | Конфиденциальность , компьютерные преступления , кража личных данных |
Известные студенты | Ашкан Солтани |

Крис Джей Хуфнэгл — американский профессор Калифорнийского университета в Беркли, который преподает законы о конфиденциальности информации, законы о компьютерных преступлениях, регулирование конфиденциальности в Интернете, интернет-право и проводит семинары по новым технологиям. [ 1 ] Хуфнэгл внес свой вклад в литературу о конфиденциальности, написав юридические обзоры законов о конфиденциальности и проведя исследования предпочтений американцев в отношении конфиденциальности. Примечательно, что его исследование показывает, что большинство американцев предпочитают не подвергаться онлайн-рекламе, и, несмотря на утверждения об обратном, молодые люди заботятся о конфиденциальности и принимают меры для ее защиты. [ 2 ] [ 3 ] [ 4 ] Хофнэгл написал научные статьи о краже личных данных, конфиденциальности потребителей, законах США и Европы о конфиденциальности, а также предложениях по политике конфиденциальности.
Карьера
[ редактировать ]Хуфнэгл — профессор и адвокат Gunderson Dettmer LLP. [ 5 ] Он работал консультантом в нескольких студенческих проектах в Школе информации Беркли Калифорнийского университета . Он консультировал Ашкана Солтани и его коллег по их статье «Flash Cookies и конфиденциальность». [ 6 ]
Хуфнагл и Солтани опубликовали продолжение этой работы в 2011 году, документируя использование « HTTP ETags » для хранения постоянных идентификаторов. [ 7 ] Это исследование также было опубликовано в журнале Harvard Policy Law Review под названием «Поведенческая реклама: предложение, от которого невозможно отказаться». [ 8 ] и выиграл премию CPDP 2014 за многопрофильные исследования конфиденциальности. [ 9 ]
Вклад в литературу о конфиденциальности
[ редактировать ]Кража личных данных
[ редактировать ]Сегодня большая часть информации о случаях кражи личных данных собирается от жертв, чьи личные данные были украдены. [ 10 ] В результате многие аспекты кражи личных данных до сих пор неизвестны. Это происходит из-за отсутствия данных о синтетической краже личных данных (ситуации кражи личных данных, когда жертвы не знают о преступлении), того факта, что большинство жертв не сообщают о краже личных данных криминальным властям, а также того факта, что ФБР может отказаться сообщать о краже личных данных. расследовать случаи кражи личных данных из-за нехватки ресурсов. [ 10 ] Фактически, менее одной из 32 жертв кражи личных данных подают официальную жалобу по этому поводу. [ 11 ]
Из-за этих проблем Хуфнэгл утверждает, что информацию о краже личных данных следует собирать у финансовых учреждений. [ 10 ] Финансовые учреждения являются центральными действующими лицами в преступлениях, связанных с кражей личных данных, поскольку они являются институтами, которые мошенники используют для кражи денег, они подвергаются невыплатам после того, как самозванцы крадут деньги, и они переплачивают жертвам после неуплаты. Таким образом, по словам Хуфнэгла, финансовые учреждения больше всего взаимодействуют с самозванцами, что делает их лучшим игроком в сборе информации о краже личных данных. [ 10 ] Хофнэгл считает, что финансовые учреждения должны быть обязаны отслеживать количество случаев кражи личных данных, которые имели место или которых удалось избежать, идентифицировать целевой продукт вора и сообщать о понесенных или предотвращенных потерях. [ 10 ] Он утверждает, что эта политика позволит собрать больше информации о краже личных данных, что поможет учреждениям избежать этой проблемы в будущем. [ 10 ]
Исследование Хуфнагла также обнаружило, что более крупные учреждения, специализирующиеся на счетах кредитных карт, имеют относительно более высокий уровень мошенничества с личными данными, чем более мелкие учреждения. [ 11 ] Он утверждает, что это может противоречить ожиданиям потребителей, поскольку потребители могут полагать, что у более крупных учреждений есть инструменты, необходимые для предотвращения проблем мошенничества с личными данными. [ 11 ]
Конфиденциальность потребителей
[ редактировать ]Социальные сети
[ редактировать ]Хотя регистрация в социальных сетях (SNS), таких как Instagram и Facebook, не требует никаких затрат на доступ к ней, Хуфнэгл утверждает, что за эту транзакцию приходится платить высокую цену: сбор личной информации. [ 12 ] По мере того, как потребители публикуют больше информации в социальных сетях, социальные сети собирают все больше и больше личной информации о потребителе. [ 13 ] Данные можно собирать напрямую, отслеживая сообщения владельца смартфона или сохраняя на устройстве информацию из других телефонных приложений. [ 14 ] Его также можно собирать косвенно из информации, которую другие люди хранят о владельце смартфона на своих устройствах. [ 14 ] Хофнэгл утверждает, что эта сделка представляет собой потерю конфиденциальности для потребителей. [ 12 ] Свободно раскрывая личную информацию, потребители становятся более уязвимыми для сбора данных, кражи личных данных, мошенничества и преследования. [ 12 ]
Кроме того, потребители не знают, как их информация будет использоваться в будущем. [ 13 ] Удалить информацию, размещенную в социальных сетях, практически невозможно, и потребители не знают, как с этой информацией будут обращаться. [ 13 ]
Интернет-отслеживание
[ редактировать ]Существует множество методов интернет-отслеживания, включая Flash -cookie , ETags, локальное хранилище HTML5, Evercookies и снятие отпечатков пальцев браузера . [ 15 ] В ходе исследования Hoofnagle обнаружил, что в период с 2009 по 2011 год произошло резкое увеличение использования стандартных файлов cookie. [ 15 ] Кроме того, большинство файлов cookie были размещены сторонними хостами, которые в основном состоят из рекламодателей. [ 15 ]
Хофнэгл утверждает, что современное регулирование конфиденциальности предоставит потребителям больше выбора на рынке. [ 15 ] Он отрицает, что государственное вмешательство такого рода носит патерналистский характер.
Брокеры коммерческих данных
[ редактировать ]Брокеры коммерческих данных (CDB) — это компании, которые собирают личную информацию о физических лицах и продают ее. [ 16 ] Хуфнэгл утверждает, что такие базы данных, как ChoicePoint, выполняют правоохранительные функции, позволяя полиции загружать коллекции информации о людях. CDB должны регулироваться Законом о конфиденциальности 1974 года . Он считает, что в результате [ 16 ] Он утверждает, что доступ правительства к CDB дает правоохранительным органам информацию, которую они не смогут собрать законным путем, что представляет собой серьезную юридическую проблему. [ 16 ]
Hoofnagle представляет три политических решения для защиты персональных данных от правоохранительных органов. Он считает, что коммерческий и государственный сбор информации не должен быть разделен, публичные записи должны быть совместимы с современными технологиями, а Закон о конфиденциальности 1974 года должен применяться к CDB. [ 16 ]
Физические и цифровые товары
[ редактировать ]В книге «Что мы покупаем, когда покупаем сейчас» авторы Аарон Перзановский и Крис Хуфнэгл исследуют распространенное заблуждение относительно прав потребителей при покупке цифровых товаров; в частности, ошибочное представление о том, что одни и те же правила регулируют физические и цифровые носители. Авторы назвали свое исследование The Mediashop Study. Проведя онлайн-опрос, они обнаружили, что большинство потребителей считают, что цифровые и физические товары имеют одинаковые права на использование и передачу. Например, точно так же, как человек может легко передать кому-то бумажную книгу, большинство потребителей считают, что они обладают такой же способностью и с цифровыми книгами. Это не относится к нынешним правам цифровой собственности. Исследование также показало, что потребители будут готовы платить больше за право передавать цифровые товары и что добавление краткого уведомления, объясняющего цифровые права потребителей, будет эффективным для уменьшения ошибочных представлений потребителей. [ 17 ]
Политика конфиденциальности
[ редактировать ]Хуфнэгл утверждает, что подход Федеральной торговой комиссии к политике конфиденциальности имеет ограничения. Федеральная торговая комиссия (FTC) является основным агентством по защите прав потребителей в США. [ 18 ] Несмотря на приверженность Федеральной торговой комиссии саморегулированию конфиденциальности, Хофнэгл утверждает, что потребители очень обеспокоены сбором их личной информации. В книге «Федеральная торговая комиссия и конфиденциальность потребителей в ближайшее десятилетие» Хуфнэгл и другие авторы объясняют, почему большинство американцев считают, что политика конфиденциальности компании объясняет, как их информация останется конфиденциальной. Однако на самом деле политика конфиденциальности просто подробно описывает, как веб-сайт будет использовать личную информацию потребителя. На основании своего исследования авторы приходят к выводу, что одних только уведомлений о конфиденциальности недостаточно для обеспечения конфиденциальности потребителей. Для обеспечения конфиденциальности авторы предлагают, чтобы Федеральная торговая комиссия приняла три положения: следила за соблюдением термина «политика конфиденциальности», консультировалась с экспертами по удобству использования для создания механизмов защиты конфиденциальности и установила критерии для саморегулирования. [ 19 ]
Закон о конфиденциальности
[ редактировать ]Европа
[ редактировать ]регламент ЕС по Общий защите данных (GDPR) — это закон ЕС о защите данных. Хофнэгл утверждает, что GDPR является «наиболее значимым нововведением в области регулирования информационной политики за последнее поколение». [ 20 ] GDPR применяется к ситуациям, когда «персональные данные» «обрабатываются», поэтому практически все действия с персональными данными защищены GDPR. GDPR также возлагает значительное бремя на контролеров данных (например, компании) по обеспечению конфиденциальности потребительской информации. Например, они должны вести учет всей обработки своих данных, принять политику защиты данных и быть прозрачными в использовании своих данных. Исключениями из правил GDPR являются действия с данными для личного использования или национальной безопасности. Последствия нарушения правил GDPR включают санкции и штрафы, а органы по защите данных являются основными исполнителями правил GDPR.
Соединенные Штаты
[ редактировать ]Закон США о конфиденциальности 1974 года и Закон о добросовестной кредитной отчетности 1970 года (FCRA) составляют основу закона о конфиденциальности США. [ 21 ] Хофнэгл утверждает, что эти правила не обеспечивают адекватной защиты конфиденциальности, поскольку многие компании нашли в них лазейки. Он утверждает, что проблема Закона о конфиденциальности заключается в том, что он применяется только к федеральному правительству и частным компаниям, которые работают на правительство. Это не относится к другим частным компаниям или брокерам данных. [ 21 ] Хуфнэгл дополнительно критикует FCRA за то, что оно применяется исключительно к «агентствам по информированию потребителей», которые используют «отчеты потребителей». [ 21 ] Сообщения потребителей касаются исключительно коммуникации с потребителем, связанной с оценкой кредитоспособности, проверкой занятости, страхованием или лицензированием, а все другие виды использования не защищены FCRA. [ 21 ]
Хуфнэгл и Дэниел Солов предлагают ряд правил, которые они называют «Модельным режимом», как решения проблем, которые они предлагают с законодательством США о конфиденциальности. Эти решения включают в себя: [ 22 ]
- Универсальное уведомление о том, когда компании собирают личную информацию физических лиц
- Значимое согласие потребителей при сборе данных
- Сознательное осуществление прав потребителей,
- Эффективное индивидуальное управление потребительской отчетностью
- Доступ к личной информации, которую хранят компании
- Повышенная безопасность информации
- Раскрытие нарушений безопасности
- Ограничение использования номеров социального страхования
- Регулирование доступа к публичным записям
- Ограничение использования проверок анкетных данных
- Регулирование частных детективов
- Ограничение доступа правительства к деловой и финансовой документации
- Регулирование государственного интеллектуального анализа данных
- Обновление Закона о конфиденциальности
- Эффективное соблюдение прав на конфиденциальность
Европа и США в сравнении
[ редактировать ]Одно из ключевых расхождений между Соединенными Штатами и Европой в отношении конфиденциальности заключается в том, как конфиденциальность обсуждается с юридической точки зрения. В США концепции конфиденциальности в целом подразделяются на вопросы «конфиденциальности» или « конфиденциальности информации ». С другой стороны, европейское законодательство проводит различие между конфиденциальностью информации и защитой данных . Хотя защита данных обеспечивает надлежащую обработку данных, конфиденциальность относится к праву на частную жизнь (например, частную семейную жизнь и частный дом). [ 23 ]
Кроме того, в то время как GDPR возлагает бремя обеспечения конфиденциальности потребительской информации на контролеров данных, закон США о конфиденциальности возлагает это бремя на субъектов данных. [ 23 ] Это означает, что в США потребители обязаны читать уведомления о конфиденциальности и самостоятельно определять, будут ли, по их мнению, защищены их личные данные. [ 23 ]
Новые системы транзакций
[ редактировать ]В 2013 году Хуфнэгл вместе с Дженнифер Урбан и Су Ли провел эксперимент, касающийся мнения американцев относительно конфиденциальности в новых системах транзакций (например, в системах мобильных платежей). Преимущество мобильных платежных систем заключается в том, что они служат цифровым кошельком, позволяя потребителям удобно совершать транзакции онлайн. У них также есть потенциал для повышения безопасности платежей. Однако проблема конфиденциальности, которую отмечают Хофнэгл и авторы, заключается в том, что эта новая технология позволяет продавцам собирать личную контактную информацию о потребителях - функция, которая не предоставляется при типичных транзакциях по кредитным картам. Исследование авторов показало, что американцы выступают против систем, которые отслеживают их, когда они посещают магазины, и делятся своей информацией после покупок (например, делятся своим номером телефона). [ 24 ]
Киберпреступность
[ редактировать ]В книге «Сдерживание киберпреступности: фокус на посредниках» авторы Аникет Кесари, Крис Хуфнэгл и Дэймон Маккой доказывают, как посредники могут ограничить киберпреступность . По мнению авторов, киберпреступники полагаются на множество посредников для совершения незаконных действий. К ним относятся методы привлечения новых клиентов, веб-хостинг, сбор платежей и доставка продуктов. Хотя большая часть юридических исследований по киберпреступности предоставляет посредникам общий иммунитет от незаконных действий пользователей, Авторы утверждают, что посредников следует обязать принимать меры против преступной деятельности пользователей. Авторы приводят примеры существующих методов принуждения посредников к действиям. Примером вмешательства со стороны правительства является конфискация доменных имен. Это разрешено PRO . - Закон об интеллектуальной собственности , дающий федеральному правительству право конфисковать веб-сайт, обвиняемый в незаконной деятельности. Примером частных компаний, ограничивающих вред от киберпреступников, является программа eBay Verified Rights Online (VeRO). Эта программа предотвращает незаконный маркетинг и продажу товаров продавцами. [ 25 ]
Привязанная экономика
[ редактировать ]Под модемом обычно понимается соединение мобильных устройств вместе. Однако в книге Криса Хуфнэгла, Аникета Кесари и Аарона Перзановски «Привязанная экономика» авторы называют привязку связью и зависимостью товаров от продавцов в их работе. Примеры привязанных устройств включают Google Home, Amazon Alexa, интеллектуальную кухонную технику и другие Интернета вещей устройства . Функциональность всех этих предметов зависит от потребителей. Преимущества привязки заключаются в том, что привязанные продукты повышают продуктивность торговли, могут быть более безопасными в использовании и со временем имеют потенциал для новых и персонализированных функций. Один из вредов привязки заключается в том, что производители решают вопрос долговечности продуктов путем блокирования, уменьшения характеристик и изменения условий сделки. Привязка также представляет информационные риски, поскольку устройства постоянно собирают информацию о поведении потребителей. Наконец, привязка уменьшает выбор и конкуренцию на рынке, увеличивая затраты на переключение, что может привязать потребителей к определенным устройствам или платформам. Например, может быть сложно перейти на устройства Microsoft, если у потребителя уже есть много устройств Apple. [ 26 ]
Авторы представляют правовые меры, которые могут изменить отношения между продавцами и покупателями и решить проблему сдерживания экономики. Контракты , деликтное право , антимонопольное законодательство и законы о защите прав потребителей — все это предлагаемые реформы для решения проблем потребителей, возникающих в результате привязки; однако авторы утверждают, что ни один подход не решит всех проблем, обсуждаемых в статье. [ 26 ]
См. также
[ редактировать ]- Конфиденциальность информации
- Кража личных данных
- Мошенничество с личными данными
- Закон о конфиденциальности
- Закон о конфиденциальности в США
- Конфиденциальность потребителей
Ссылки
[ редактировать ]- ^ «Технологии | Академические науки | Политика - Крис Хуфнэгл» . www.techpolicy.com . Проверено 1 апреля 2021 г.
- ^ Туроу, Джозеф; Кинг, Дженнифер; Хуфнэгл, Крис Джей; Бликли, Эми; Хеннесси, Майкл (29 сентября 2009 г.). «Американцы отвергают индивидуализированную рекламу и три вида деятельности, которые ее способствуют» . Рочестер, Нью-Йорк. ССНН 1478214 .
{{cite journal}}
: Для цитирования журнала требуется|journal=
( помощь ) - ^ Клиффорд, Стефани (29 сентября 2009 г.). «Две трети американцев возражают против онлайн-слежки» . Нью-Йорк Таймс . ISSN 0362-4331 . Проверено 1 апреля 2021 г.
- ^ Хуфнэгл, Крис Джей; Кинг, Дженнифер; Ли, Су; Туров, Джозеф (14 апреля 2010 г.). «Насколько молодые люди отличаются от пожилых людей, когда дело доходит до отношения и политики конфиденциальности информации?» . Рочестер, Нью-Йорк. ССНН 1589864 .
{{cite journal}}
: Для цитирования журнала требуется|journal=
( помощь ) - ^ «Биография Криса Дж. Хуфнэгла» . Гундерсон Деттмер . Проверено 23 апреля 2021 г.
- ^ Солтани, Ашкан; Кэнти, Шеннон; Мэйо, Квентин; Томас, Лорен; Хуфнэгл, Крис Джей (10 августа 2009 г.). «Flash Cookies и конфиденциальность». ССНН 1446862 .
- ^ Айенсон, Мика Д.; Вамбах, Дитрих Джеймс; Солтани, Ашкан; Хорошо, Натан; Хуфнэгл, Крис Джей (29 июля 2011 г.). «Flash Cookies и конфиденциальность II: теперь с возрождением HTML5 и ETag». ССНР 1898390 .
- ^ Хуфнэгл, Крис Джей; Солтани, Ашкан; Хорошо, Натан; Вамбах, Дитрих Джеймс; Айенсон, Мика Д. (28 августа 2012 г.). «Поведенческая реклама: предложение, от которого невозможно отказаться». ССНН 2137601 .
- ↑ Статья Криса Хуфнэгла о поведенческой рекламе получила награду CPDP 2014 за многопрофильные исследования конфиденциальности , блог TAP, 23 января 2014 г.
- ^ Jump up to: а б с д и ж Хуфнэгл, Крис Джей (2007–2008). «Кража личных данных: делаем известное неизвестное» . Гарвардский журнал права и технологий . 21:97 .
- ^ Jump up to: а б с Хуфнэгл, Крис Джей (2008–2009). «На пути к рынку банковской безопасности» . Обзор закона Лойолы о защите прав потребителей . 21 : 155.
- ^ Jump up to: а б с Хуфнэгл, Крис Джей; Уиттингтон, январь (2013–2014 гг.). «Бесплатно: учет затрат на самую популярную цену в Интернете» . Обзор права Калифорнийского университета в Лос-Анджелесе . 61 : 606.
- ^ Jump up to: а б с Уиттингтон, Ян; Хуфнэгл, Крис Джей (2011–2012). «Распаковка цены конфиденциальности» . Обзор права Северной Каролины . 90 :1327.
- ^ Jump up to: а б Хуфнэгл, Крис Джей; Урбан, Дженнифер М. (2014). «Конфиденциальность Алана Вестина Homo Economicus» . Обзор закона Уэйк Форест . 49 : 261.
- ^ Jump up to: а б с д Хуфнэгл, Крис Джей; Солтани, Ашкан; Хорошо, Натаниэль; Вамбах, Дитрих Дж. (2012). «Поведенческая реклама: предложение, от которого невозможно отказаться» . Гарвардский обзор права и политики . 6 : 273.
- ^ Jump up to: а б с д Хуфнэгл, Крис Джей (2003–2004). «Маленькие помощники Большого Брата: как ChoicePoint и другие коммерческие брокеры данных собирают и упаковывают ваши данные для правоохранительных органов» . Журнал Северной Каролины международного права и коммерческого регулирования . 29 : 595.
- ^ Перзановский, Аарон; Хуфнэгл, Крис Джей (2017). «Что мы покупаем, когда покупаем сейчас» . Обзор права Пенсильванского университета . 165 (2): 315–378. ISSN 0041-9907 . JSTOR 26600431 .
- ^ Хуфнэгл, Крис Джей (1 сентября 2017 г.). «Регулирование Федеральной торговой комиссии в области кибербезопасности и наблюдения» . Рочестер, Нью-Йорк. ССРН 3010205 .
{{cite journal}}
: Для цитирования журнала требуется|journal=
( помощь ) - ^ Туроу, Джозеф; Хуфнэгл, Крис Джей; Маллиган, Дейдра К.; Хорошо, Натаниэль (2007–2008). «Федеральная торговая комиссия и конфиденциальность потребителей в ближайшее десятилетие» . I/S: Журнал права и политики информационного общества . 3 : 723.
- ^ Хуфнэгл, Крис Джей; Слот, Барт ван дер; Боргезиус, Фредерик Зейдервен (2 января 2019 г.). «Общие правила защиты данных Европейского Союза: что это такое и что это значит» . Закон об информационных и коммуникационных технологиях . 28 (1): 65–98. дои : 10.1080/13600834.2019.1573501 . hdl : 2066/204503 . ISSN 1360-0834 .
- ^ Jump up to: а б с д Солове, Дэниел Дж.; Хуфнэгл, Крис Джей (2006). «Типовой режим защиты конфиденциальности» . Обзор права Университета Иллинойса . 2006 : 357.
- ^ Солове, Дэниел Дж.; Хуфнэгл, Крис Джей (2006). «Типовой режим защиты конфиденциальности» . Обзор права Университета Иллинойса . 2006 : 357.
- ^ Jump up to: а б с Хуфнэгл, Крис Джей; Слот, Барт ван дер; Боргезиус, Фредерик Зейдервен (2 января 2019 г.). «Общие правила защиты данных Европейского Союза: что это такое и что это значит» . Закон об информационных и коммуникационных технологиях . 28 (1): 65–98. дои : 10.1080/13600834.2019.1573501 . hdl : 2066/204503 . ISSN 1360-0834 .
- ^ Хуфнэгл, Крис Джей; Урбан, Дженнифер М.; Ли, Су (24 апреля 2012 г.). «Мобильные платежи: преимущества для потребителей и новые проблемы конфиденциальности» . Рочестер, Нью-Йорк. ССНН 2045580 .
{{cite journal}}
: Для цитирования журнала требуется|journal=
( помощь ) - ^ Кесари, Аникет; Хуфнэгл, Крис; Маккой, Дэймон (2017). «Сдерживание киберпреступности: фокус на посредниках» . Журнал технологического права Беркли . 32 : 1093.
- ^ Jump up to: а б Хуфнэгл, Крис Джей; Кесари, Аникет; Перзановский, Аарон (2019). «Привязанная экономика» . Обзор права Джорджа Вашингтона . 87 :783.
Внешние ссылки
[ редактировать ]СМИ, связанные с Крисом Хуфнэглом, на Викискладе?
- Официальный сайт