Sự đồng ý
Sự đồng ý, trong lĩnh vực bảo vệ dữ liệu, là một sự thể hiện được đưa ra một cách tự nguyện, cụ thể, có hiểu biết và rõ ràng, qua đó một cá nhân đồng ý cho việc xử lý dữ liệu cá nhân của họ cho một mục đích đã được xác định.
Sự đồng ý hoạt động như thế nào
Theo GDPR, sự đồng ý là một trong sáu cơ sở pháp lý để xử lý dữ liệu và đi kèm các điều kiện nghiêm ngặt. Nó phải được đưa ra một cách tự nguyện (không bị gộp chung hay ép buộc), cụ thể cho các mục đích đã xác định, có hiểu biết (cá nhân phải hiểu họ đang đồng ý với điều gì và với bên nào), và rõ ràng, được thể hiện thông qua một hành động khẳng định rõ ràng. Các ô đánh dấu sẵn, sự im lặng hay sự thụ động đều không đủ điều kiện.
Sự đồng ý hợp lệ phải dễ rút lại như khi nó được trao đi, và các tổ chức phải có khả năng chứng minh rằng họ đã có được sự đồng ý đó. Ở những nơi việc xử lý liên quan đến các danh mục dữ liệu đặc biệt, tiêu chuẩn được nâng lên thành sự đồng ý minh thị. Chính những yêu cầu này là lý do các biểu ngữ đồng ý tuân thủ ghi lại các lựa chọn chi tiết và lưu trữ một hồ sơ có thể kiểm chứng về mỗi quyết định.
Chỉ thị ePrivacy bổ sung một yêu cầu đồng ý riêng đối với việc lưu trữ hoặc truy cập thông tin trên thiết bị của người dùng, chẳng hạn như cookie, bộ nhớ cục bộ hay các định danh phía máy khách khác, trừ khi việc truy cập đó là thực sự cần thiết để cung cấp một dịch vụ mà người dùng đã yêu cầu một cách rõ ràng. Đây là lý do nhiều script phân tích và theo dõi bị chặn sau bước đồng ý ngay cả khi doanh nghiệp lẽ ra có thể dựa vào lợi ích hợp pháp cho việc xử lý về sau.
Trên thực tế, các tổ chức thường kết hợp các cơ chế: sự đồng ý cho việc theo dõi và quảng cáo không thiết yếu, và các cơ sở pháp lý khác như lợi ích hợp pháp hoặc sự cần thiết theo hợp đồng cho các chức năng như bảo mật và phòng chống gian lận. Việc quyết định cơ sở nào áp dụng cho một hoạt động nhất định là một phán đoán pháp lý phụ thuộc vào mục đích, sự cần thiết và các kỳ vọng của người dùng.
Vì sao Sự đồng ý quan trọng đối với việc ngăn chặn gian lận
Sự đồng ý nằm ở giao điểm giữa phòng chống gian lận và quyền riêng tư vì hai điều này có thể kéo về những hướng khác nhau. Các chức năng bảo mật thường cần hoạt động một cách đáng tin cậy cho mọi khách truy cập, bao gồm cả những kẻ tấn công vốn sẽ đơn giản là từ chối đồng ý, đó là lý do nhiều đơn vị vận hành dựa vào lợi ích hợp pháp thay vì sự đồng ý cho các mục đích hoàn toàn mang tính bảo vệ. Đồng thời, bất kỳ việc truy cập phía máy khách nào và bất kỳ việc xử lý không thiết yếu nào cũng có thể đòi hỏi sự đồng ý hợp lệ. Việc hiểu được ở đâu cần có sự đồng ý, và ở đâu một cơ sở pháp lý khác phù hợp hơn, là điều thiết yếu để vận hành việc phát hiện gian lận vừa hiệu quả vừa hợp pháp.
TRACIO xử lý điều này như thế nào
TRACIO trao cho khách hàng sự linh hoạt để đưa device intelligence vào kiến trúc đồng ý của riêng họ. Vì TRACIO hướng đến bảo mật và phòng chống gian lận, nhiều khách hàng đánh giá cơ sở thực sự cần thiết hoặc lợi ích hợp pháp cho mục đích cụ thể đó, đồng thời chặn bất kỳ việc sử dụng rộng hơn hoặc không thiết yếu nào sau bước đồng ý. TRACIO không quyết định điều này thay cho khách hàng cũng không khẳng định rằng sự đồng ý là không cần thiết. Việc xác định khi nào cần có sự đồng ý, thu thập nó, và tôn trọng các yêu cầu rút lại vẫn là trách nhiệm của khách hàng, và TRACIO được thiết kế để hoạt động trong bất kỳ khuôn khổ đồng ý nào mà khách hàng triển khai.
Thuật ngữ liên quan
Tìm hiểu thêm
Câu hỏi thường gặp
Nhận diện mọi thiết bị một cách tự tin
Bắt đầu với gói miễn phí 2,500 lượt gọi API mỗi tháng. Không cần thẻ tín dụng.