原則

データ主権は実際には何を意味するのでしょうか?

データに対する本当の制御には何が必要で、制御がウェブサイト上の約束だけにならないようにするにはどうすればよいのでしょうか?

制御は具体的でなければなりません

制御は、理解でき、使えるものでなければなりません。どの情報が存在し、何に使われ、誰がアクセスできるのかを知らなければ、データはあなたのものだと言うだけでは不十分です。

アクセスから実際の選択へ

私たちはデータ主権を、データ利用に対して実質的な影響力を持つ能力という意味で使っています。個人にとっては、関心、選択、ニーズを説明する情報に関わるかもしれません。組織にとっては、専門性、能力、合意、協働相手と共有される情報に関わるかもしれません。誰が何を決められるかは、具体的な情報と利用について明確にされなければなりません。

トレードオフ: 自由と複雑さ

まずアクセスが必要です。その次に、理解できる目的と明確なアクセス境界が必要です。本当の選択の自由には、誤りを訂正し、利用を終了または変更できること、そしてデータを持ち運んでサービスを切り替えることが実際に可能であることも必要です。

これにはコストがあります。選択肢が増えるほど、管理することも増える場合があります。境界が厳しすぎると、有用な協働が難しくなることがあります。したがって制御は、不明確な設定の集まりにまとめられるのではなく、良い初期設定に組み込まれ、判断が行われる場所で説明されるべきです。

私たちの立場

私たちの立場は、データ主権は安全で有用な利用を可能にするべきだというものです。各サービスは、実際に何が利用可能か、制御がまだセルフサービスでない場合に利用者がどう助けを得られるかを示さなければなりません。

具体例:視聴グループを退会する

グループの映画選びを支援するサービスを想像してください。あなたは三つの好みと、すでに見た映画の短いリストを提供しました。グループを離れるときは、保存された内容の確認、誤った好みの修正、グループによる今後のアクセスの終了という三つの依頼を別々に行ってください。サービスがコピーを保持するか、その理由は何かも尋ねてください。これらは別々の判断であり、「退会」という一つのボタンですべてが説明されるわけではありません。

選択を記録する際は、受領者、対象となる情報、目的、アクセスが終了する時点を明記すると役立ちます。グループ画面を開き直すか、確認を得ることで結果を確かめてください。エクスポートでは、別のツールでも利用できる程度に各フィールドが説明されているべきです。アクセスを取り消しても、すでに受け取られたコピーまで削除されるとは限りません。

これはサービスを評価するための設計例です。個人情報に関する法的権利や例外は状況によって異なります。以下のEDPBガイドでは、アクセス、訂正、削除、データポータビリティについて詳しく説明しています。

使っているサービスにこの問いを試してみる

あなたについてどの情報が使われ、誰が受け取り、誤りをどう訂正するのかを見つけられますか?答えが見つけにくいなら、制御を行使するのは難しいことです。