一名妇女通过她的冠状病毒接触者追踪信息被三明治服务器跟踪

2020-05-14 21:42:26

蛋黄酱?。芥末?。谁拿了你点的三明治外加你交出的个人资料来追踪联系人?

这不是我点的菜,新西兰奥克兰的一名妇女说,她去了一家赛百味快餐店,导致一名餐厅工作人员伸手在Facebook、Instagram、Messenger和短信上纠缠她。

据当地新闻媒体NewShub报道,在这名女子向餐厅连锁店投诉后,这名工作人员已被停职。可以理解的是,这名女子拒绝透露自己的名字,只透露了自己的名字“杰斯”(Jess)。

杰斯告诉Newshob,赛百味要求她在联系人追踪表格上填写联系方式,以便下单订餐。她没有考虑任何事情:毕竟,我们都想阻止大流行的蔓延。表格要求填写她的姓名、家庭住址、电子邮件地址和电话号码,她都写下了这些信息。

她现在对去地铁的那次旅行感到相当反胃,因为帮她点菜的那个人用杰西的联系方式反复地、持续地打她:

他在联系我。我没让他这么做。我不想这样。

我很幸运,我和相当多的人住在一起,因为如果是我一个人在家里-他知道我的地址,你知道吗?-我会感到真的,真的很害怕。即使是现在,我还是觉得有点毛骨悚然和脆弱。

谁能怪她呢?我们有充分的理由尽可能少地提供我们的个人身份信息(PII)。当骗子、骗子和政府获得我们的详细信息时,它会让我们成为一个流氓画廊的猎物,这些流氓画廊里有好色的爬行者、窃贼、强奸犯、乐于监视的政府、肆无忌惮的定向广告公司、鱼叉式网络钓鱼者、垃圾邮件发送者,以及其他物理和/或虚拟的跟踪者。

更重要的是,随着国家和州逐渐退出封锁并制定安全措施,公司和政府应该非常关注如何保护隐私,这是有充分理由的。在这一点上,它是到处都是。

普华永道(PwC)上个月进行的一项调查证明了这一点,该公司开发了一款接触者追踪应用程序,以帮助雇主识别可能接触过该病毒的工人。调查发现,截至4月份,世界各国政府已经发布了60多项关于在应对大流行的同时保护数据隐私的指令。

你可能会问,在不收集人们的个人资料的情况下,你是如何进行接触追踪的。各国当然已经提出了要求,幸运的是,他们已经找到了一种有希望的方法,可以让人们的隐私保持完好无损。上月底,德国接受了苹果(Apple)和谷歌(Google)的冠状病毒跟踪工具,该工具实施了一种基于蓝牙的去中心化方法,而不是其他跟踪技术中提出的更具侵入性的位置跟踪。

这种方法被称为暴露通知(Exposure Notification),它依靠蓝牙将数据保存在人们的手机上,而不是存储在一个可用于大规模国家监控或跟踪人的中央数据库中。它得到了苹果、谷歌和其他欧洲国家的支持。

通过让人们以表格形式交出他们的PII来追踪他们的过程与这一切有什么关系呢?

我们对表格了解不多,但它听起来像是纸质的,而不是数字的,因为赛百味告诉NewShub,从周三开始,它将在所有餐厅安装新的数字接触者追踪系统。

客人将以电子方式输入他们的详细信息,信息将被安全保存,仅用于追踪联系人。NewShub报道说,这些信息“只能在响应政府联系人追踪请求时才能访问”。

不用说,当涉及到保护存储的数字数据时,有很多方法会搞砸。仅仅因为赛百味正在转向数字化,而不是我认为的以前的模拟数据存储,并不意味着员工不能使用客户的个人识别码来代替约会应用程序。

有点像,比如说,当警察使用他们对个人数据的访问-比如州驾照数据库-来窥探同事、公共安全人员和司法专业人员。最近,一起关于滥用这种访问权限的法庭案件达成和解,陪审团裁定明尼苏达州警官艾米·克莱克尔伯格(Amy Krekelberg)获得58.5万美元,其中包括两名被告提供的30万美元惩罚性赔偿,这两名被告在据称她拒绝了他们的浪漫追求后,翻阅了她的个人数据,盯着她的照片、地址、年龄、身高和体重。

赛百味告诉NewShub,它已经和杰斯谈过了,这名员工已经被停职,等待调查结果。据报道,如果调查发现该员工滥用个人数据,该员工将受到“纪律处分”。

纽舒布与隐私专员约翰·爱德华兹(John Edwards)进行了交谈,爱德华兹表示,企业应该只保管他们为公共卫生目的提供的信息。他说,否则可能会让公众对交出他们的详细信息产生强烈的反感:

企业将这些信息专门用于大流行管理是绝对必要的。如果他们让它被工作人员滥用,就会破坏整个系统,这可能会让人们处于危险之中。

他说的话。读者朋友们,当我们试图应对这场流行病时,你们的组织正在做些什么来保护员工、公民和/或客户的隐私?请随时在下面的评论部分分享,并且请尽可能保持安全,以免受到病毒和其他与数据相关的危险。

点击并拖动下面的声波可以跳到播客中的任意位置。您也可以直接在SoundCloud上收听。