原则
数据主权在实践中意味着什么?
对数据的真实控制需要什么?我们如何避免控制只变成网站上的承诺?
控制必须具体
控制必须可理解、可使用。如果你不知道存在哪些信息、它们被用于什么或谁能访问,仅仅说数据属于你是不够的。
从访问到实际选择
我们用数据主权来表示对数据使用拥有真实影响力的能力。对个人来说,它可能涉及描述兴趣、选择或需求的信息。对组织来说,它可能涉及专业能力、产能、协议以及与协作伙伴分享的信息。谁能决定什么,必须针对具体信息和用途加以澄清。
取舍:自由与复杂性
首先需要访问。然后需要可理解的目的和清晰的访问边界。真正的选择自由还要求能够纠正错误、结束或改变某种使用,并且在实践中可以切换到能携带数据的服务。
这有成本。更多选择可能意味着更多管理工作。过于严格的边界可能让有用协作变得困难。因此,控制应内置于良好的默认设置,并在做出决定的地方解释,而不是集中在一组不清楚的设置中。
我们的立场
我们的立场是,数据主权应让安全而有用的使用成为可能。每项服务都必须展示实际可用的内容,以及当某项控制尚未自助化时用户如何获得帮助。
具体示例:退出观影小组
设想有一项帮助小组选择电影的服务。你提供了三项偏好和一份简短的已看电影列表。退出小组时,请分别提出三项请求:查看存储了什么、纠正任何错误的偏好,以及终止小组今后的访问权限。询问服务是否保留副本,以及保留的原因。这些是不同的决定;一个标注“退出”的按钮无法解释全部事项。
一份有用的选择记录应说明接收方、涉及的信息、用途和访问终止时间。重新打开小组视图或获取确认,核查结果。导出内容应充分解释各字段,以便其他工具使用。撤销访问权限不一定会删除此前已收到的副本。
这是用于评估服务的设计示例。对于个人信息,法律权利及例外取决于具体情况。下方的 EDPB 指南更详细地解释了访问、更正、删除和可携带性。
用你使用的一项服务测试这个问题
你能找出关于你的哪些信息被使用、谁接收这些信息,以及如何纠正错误吗?如果答案难以找到,控制就难以行使。