数据隐私日:保护幸存者隐私的黄金标准

数据隐私

在考虑家庭暴力受害者时,大多数人首先想到的并不是数据隐私。但在安全网,这始终是我们的首要任务,我们花了大量时间帮助当地家庭暴力项目和其他受害者服务提供商了解他们使用技术可能对与他们合作的幸存者的隐私产生的影响。雷竞技app线路检测中心

了解真实的数据隐私可能会很复杂。随着我们越来越迅速地进入一个技术驱动的世界,地方家庭暴力项目正面临越来越大的压力,需要加入并采用新技术。这有很多好处——这意味着幸存者有了新的方法来寻求帮助,这通常比打电话或出雷竞技app线路检测中心现在前门更容易(在某些方面更安全),也意味着行政工作计划可以变得更加精简,让他们有更多的时间来帮助那些他们在那里帮助的人。但是,正如与家庭暴力有关的一切一样,在使用技术方面也存在着重大风险,在向前迈进之前必须考虑并尽量减少这些风险。

让我们从为什么数据隐私如此重要开始。当幸存者寻求帮助时,他们冒着巨大的个人风险。如果他们的虐待伴侣发现他们已经请求帮助,虐待通常会升级。他们还可能面临有害的社会和经济影响,如住房歧视、失业和被家庭或社区排斥。受害者与家庭暴力项目共享的信息通常非常敏感,如果其他人获得这些信息,这些信息可能会对他们造成进一步的伤害。这就是为什么《对妇女的暴力行为法》(VAWA)需要如此严格的保密措施——远远超出了更广为人知的HIPAA措施的要求。(在我们的HIPAA/VAWA/VOCA FVPSA隐私比较资源.)

家庭暴力项目经常要求我们帮助他们学习和理解与数据隐私和在线服务相关的最佳做法。我们一直鼓励程序注意的一种做法是使用零知识加密服务。当我们建议这是保密的最佳选择时,许多人想知道“那到底是什么意思?!”0知识加密是最好的方法来确保幸存者和程序之间的信息发送,或信息被存储在云的项目,是保护所有第三方访问(第三方是谁不是受害者或程序,帮助他们)。

当一个家庭暴力项目使用基于云计算的服务时,它们实际上是在将收集到的信息存储在一个外部位置。对于大多数基于云计算的公司来说,访问存储的数据是标准做法。这意味着,如果他们愿意,他们可以进入并阅读家庭暴力项目存储的所有信息,这些信息是关于他们正在合作的受害者的。但当软件公司使用零知识加密时,即使是他们也看不到数据。

这里有一个有助于理解零知识加密工作原理的类比:想象一家物理存储公司,您可以租用一个保险库来存储组织的纸质文件。当你去那里租保险库时,他们会让你知道你将成为只有一个谁有你的保险库的钥匙,没有那把钥匙就无法进入保险库。保险库无法被破解。存储公司也没有额外的钥匙副本。除了你或你提供钥匙的人之外,没有人可以进入保险库。这就是零知识加密对幸存者数据的作用。它确保了只有家庭暴力计划是解锁和访问幸存者数据的关键。这就是为什么我们认为这是数据保护的金标准,也是最清楚地与VAWA保密义务相一致的一个原因。软件公司是第三方。另外第三方——比如执法部门和施虐者的律师——共享存储在他们服务器上的数据。如果软件公司无法看到这些数据,他们也无法将其移交给其他可能利用这些数据来伤害幸存者的人,那么幸存者的隐私和安全就会更加安全。

如果您对此有任何疑问,请随时联系联系我们。要了解更多有关隐私和保密的信息,请查看我们的雷竞技app线路检测中心技术与保密工具包.