Big Data und die neue Datenschutzverordnung - was können Unternehmen jetzt umsetzen?

Ähnliche Dokumente
Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung

Verantwortung im Umgang mit Daten, Datenschutzzertifizierung für mehr Qualität und was das für die Praxis bedeutet

DSFA Datenschutz-Folgenabschätzung. Diskussionsvorlage 6. DialogCamp, München

Die EU-Datenschutz-Grundverordnung: Besondere Verarbeitungsformen

EU-Datenschutz- Grundverordnung

Die EU-Datenschutz-Grundverordnung: Rechtsgrundlagen der Datenverarbeitung

Die Europäische Datenschutz- Grundverordnung. Schulung am

Neue Kommunikation und Datenschutz (erster Input)

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Die neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden.

Die EU-DSGVO und die anonymen Daten

TRUSTED PRIVACY. Nur über meine Daten Die datenschutzrechtlichen Anforderungen bei medizinischen Apps & Co. Prof. Dr. Christoph Bauer eprivacy GmbH

Prof. Dr. Christoph Bauer eprivacy GmbH

Newsletter Datenschutz

Vortrag zur Umsetzung des Datenschutz- Gesetz 2018 (DSGVO) in Unternehmen

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO)

Datenschutzreform 2018

Die neue Grundverordnung des europäischen Datenschutzes

Die neue Datenschutzgrundverordnung Folgen für den Einkauf

Videoüberwachung nach der DSGVO. was nichtöffentliche Stellen beachten müssen

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders.

Werbung und Online-Marketing nach der DSGVO Was ist, was war, was sein wird

Unterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz

Inhalt. Die EU-Datenschutz- Grundverordnung Smarter oder nicht? 28. April 2016 Vertretung des Saarlandes beim Bund in Berlin

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten

Datenschutz SAMMLUNG SPEICHERUNG VERWENDUNG VON DATEN? Was sind personenbezogene Daten? Bessere Vorschriften für kleine Unternehmen.

Trusted Privacy. eprivacyapp. Mobile Security - Datensicherheit von Apps und Chips. eprivacyconsult GmbH

Was sind personenbezogene Daten? Eva Souhrada-Kirchmayer. 12. Juli 2013

Die EU-Datenschutz-Grundverordnung (EU- DSGVO) und ihre Auswirkungen auf Unternehmen

EU-Datenschutz-Grundverordnung Was kommt jetzt auf die Unternehmen zu?

Anonymisierung und Pseudonymisierung in Patientenversorgung und Forschung

Leseprobe zu. Härting. Datenschutz Grundverordnung. Das neue Datenschutzrecht in der betrieblichen Praxis

Kurzpapier Nr. 5 Datenschutz-Folgenabschätzung nach Art. 35 DS-GVO

Datenschutz und Werbung. WKÖ Datenschutz im Fokus, 12. Oktober 2017 RA Dr. Lukas Feiler, SSCP, CIPP/E

CHECKLISTE DATENSCHUTZ

Die EU Datenschutzgrundverordnung Was gilt es zu beachten?

Stellenwert und praktische Bedeutung der Zertifizierung von Datenschutz- Managementsystemen nach DSGVO und DSG

Grundzüge der DSGVO Was bedeutet die DSGVO für Unternehmen? Eine Präsentation für den Fachverband der Gesundheitsbetriebe der WKO

EU-Datenschutz-GVO - Was kommt da auf uns zu?

Datenschutz NEU EU-Datenschutz-Grundverordnung / Datenschutz-Anpassungsgesetz

Workshops. Inhalt: Rechtlicher Rahmen Datenschutzkommission Datenverarbeitungsregister Privacy by Design Technische Umsetzungsmöglichkeiten

Datensicherheit und Datenschutz von ehealth Apps

Die erheblichen Einflüsse der Datenschutz-Grundverordnung auf die IT

Stärken und. Schwächen Analyse der EU-DSGVO aus Sicht des EU-Bürgers. eine qualitative Inhaltsanalyse. Esther Jobst, Eva-Maria Meyr, Christian Vellmer

Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20

Vorgaben der Europäischen Datenschutzgrundverordnung. Sicherheit der Verarbeitung, Datenschutzfolgenabschätzung und Verfahrensverzeichnis

ConformityZert GmbH. Zertifizierungsprozess ISO 27001

EU-DatenschutzGrundverordnung. in der Praxis

I. Einleitung. Werbeakquisition, Abound Vertriebsdaten, Datengewinnung im Web und bei Aktionen. Dr. Dominic Broy. Juristischer Referent des EMR

Datenschutz - Quo vadis? Welche Anforderungen kommen durch die neue EU-Datenschutzgrundverordnung auf Immobilienverwaltungen zu?

Digitales Marketing nach der Datenschutz-Grundverordnung

DATENSCHUTZGRUNDVERORDNUNG

Das neue Kirchliche Datenschutzgesetz (KDG)

Vom BDSG zur DSGVO Ein Praxisbeitrag. 27. Oktober 2017 Dr Christoph Ritzer, Partner Norton Rose Fulbright LLP

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Plan zur Umsetzung

DSGVO & DIGITAL MARKETING

UNVERZAGT VON HAVE. Was ist aus datenschutzrechtlicher Sicht im Hinblick auf die zukünftige Datenschutz-Grundverordnung (DSVO) zu ändern?

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung

NEUE ENTWICKLUNGEN IM DATENSCHUTZ DATENSCHUTZ VERTRAUENSRÄUME SCHAFFEN. Dorothee Schrief, it-sa Nürnberg,

Trusted Privacy. eprivacyapp. Prüfung von Datensicherheit und Datenschutz von Apps

Fragebogen zur Anpassung der Praxisorganisation an die Datenschutz-Grundverordnung (DS-GVO)

6. Fachtagung der LfM für den Datenschutz: Der Datenschutzbeauftragte nach der Datenschutz-Grundverordnung

Das neue Datenschutzrecht DSGVO Die aus unternehmerischer Sicht entscheidenden Fragen und Themen zum neuen Datenschutzrecht 2018

V orw ort... Abkürzungsverzeichnis... XVII. Literaturverzeichnis... XXI. Einführung B. Gang der Darstellung Teil: Grundlagen...

Gütesiegel Datenschutz Mecklenburg-Vorpommern

Datenschutzbeauftragte isd DSGVO. (Data Protection Officer DPO)

Einführung. Gründe und Ziele der Datenschutz-Grundverordnung

Herausforderungen des Verbraucherdatenschutzes nach der Einigung über die Europäische Datenschutz-Grundverordnung

Dr. Thomas Schweiger, LLM (Duke) :05 Folie 1

Datenschutzreform 2018

MinR Bertram Raum. Referatsleiter bei der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit

REFERENTIN. Die EU-DSGVO was steht drin?

BigData RA Mag. Michael Lanzinger

Quo vadis Datenschutz bei Tracking und Geolokalisation - ein Ausblick -

Datenschutzzertifizierung Datenschutzmanagementsystem

Datenschutz und GeoInformationen

Creditreform Compliance Services GmbH. Unsere Leistungen im Datenschutz.

Handlungsbedarf für Schweizer Firmen

- Welche Auswirkungen hat die neue Verordnung für den Mittelstand? -

Datenschutz- Grundverordnung (DSGVO / GDPR) 24 welche Datenschutzmanagement -systemansätze können hier unterstützen?

Einzelfallentscheide und Profiling.

Privacy Conference EU-Datenschutzgrundverordnung Wie gut ist die deutsche Wirtschaft vorbereitet?

Recht auf Datenschutz

Datenschutzreform 2018

Auswirkungen der EU-Datenschutzgrund-VO auf den medizinischen Bereich: Grundzüge der VO; Änderungsbedarf für den med. Datenschutz;

Weisung des Roche-Konzerns. betreffend. Schutz von personenbezogenen Daten

JuS Rechtsanwälte Schloms und Partner, Martini-Palais, Augsburg

Datenschutz-Grundverordnung im Automobilbereich

EU DSGVO & ISO Integriertes Dokumentations-Toolkit integriertes-dokumentations-toolkit/

Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung

IT-Sicherheit im Spannungsfeld

Datenschutz muss nicht trocken sein

Datenschutz NEU Die DSGVO und das österr. Datenschutzgesetz ab Mai Ursula Illibauer Bundessparte Information & Consulting

Herausforderungen und Konsequenzen der EU-DSGVO für IT-Infrastrukturen

Sicherheit der Verarbeitung nach der Europäischen Datenschutzgrundverordnung. Sicherheit der Verarbeitung nach DSGVO

DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG

Transkript:

TRUSTED PRIVACY Big Data und die neue Datenschutzverordnung - was können Unternehmen jetzt umsetzen? Prof. Dr. Christoph Bauer eprivacy GmbH

Zahlen und Fakten 150 Kunden der eprivacy GmbH eprivacy ist in vielen Ländern weltweit tätig 16 70 Vergebene eprivacyseal Version EU / DE OBA Framework bestimmt den Marktstandard 250 80 Vergebene OBA Trust Seal Zertifizierungen Geprüfte Mobile Apps 800 10 Consulting Projekte: Big Data Privacy by Design Kooperationen mit verschiedenen Institutionen 15 20 Andere Zertifikate: DTSG Brand Safety, Targeting Seal 2011 Beteiligte Auditoren und Gutachter 20 eprivacy European Seal for your privacy 2

Referenzen eprivacy European Seal for your privacy 3

Angebot im Überblick 1 Externer Datenschutzbeauftragter Analyse des Status Quo, Beratung und Erstellung aller Standard-Dokumente Hauptansprechpartner für Behörden, interner Ansprechpartner in allen Datenschutzangelegenheiten 2 Datenschutz Workshops Produktanalyse Privacy by Design EPRIVACYSEAL VERSION DE Erforderliche und empfohlene Anpassungen; erweiterte Zusammenarbeit 3 Privacy Evaluierung Komplette Produktanalyse und Bewertung Privacy by Design Offizielle Dokumentation von eprivacy 4 Gütesiegel & OBA Zertifizierung Detaillierte technische und rechtliche Evaluierung Wettbewerbsvorteil durch unser Siegel OBA ZERTIFIZIERUNG Offizielles Siegel von eprivacy und von der EDAA, powered by eprivacy Siegel und Evaluation können zur externen Kommunikation verwendet werden Schlüsselkunden Datenschutzbehörden Webseiten Andere Prüfer oder Investoren 5 Datensicherheit ISO 27001 Detaillierte technische Beratung und Zertifizierung Offizieller Anbieter der ISO 27001 Prüfung EPRIVACYSEAL VERSION EU eprivacy European Seal for your privacy 4

Überblick über die neue Datenschutzverordnung Der finale Text wurde am 15.12.2015 beschlossen. Die Veröffentlichung erfolgte im Mai 2016. Die Datenschutzgrundverordnung erlangt als Verordnung direkte Geltung im Mai 2018. Anders als Richtlinien, die noch umgesetzt werden müssen. eprivacy European Seal for your privacy 5

wesentliche Änderung: Personenbezogene Daten Bisher personenbezogene Daten: Name, Adresse, Telefonnummer etc. Bisher keine personenbezogenen Daten: Cookie-IDs, IP-Adressen, Mac-Adressen etc. Neuregelung nunmehr: Jeder Identifier ist ein personenbezogenes Datum. Also auch IP-Adressen, Cookie-IDs, digitale Fingerprints, User- IDs etc. Das wird zum Teil bestritten. Die Entwicklung bleibt abzuwarten. eprivacy European Seal for your privacy 6

Personenbezogene Daten Art. 4 Abs. 1: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online- Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen oder kulturellen sozialen Identität dieser natürlichen Person sind. eprivacy European Seal for your privacy 7

Personenbezogene Daten Online-Identifier: personenbezogene Daten? Der Wortlaut scheint darauf hinzudeuten. Kann natürliche Person über einen Online-Identifier identifiziert werden? Häufig im Onlinemarketing nicht? In der Regel sind Onlineprofile anonym. Für anonyme Daten gilt die DSGVO nicht. Datenschutzbehörden: Das meinen wir aber nicht so. Es soll zukünftig keine Diskussion über die Abgrenzung von anonymen und personenbezogenen Daten mehr geben. eprivacy European Seal for your privacy 8

Personenbezogene Daten Erwägungsgrund 26: Um festzustellen, ob eine natürliche Person identifizierbar ist, sollten alle Mittel berücksichtig werden, die von dem Verantwortlichen oder einer dritten Person nach allgemeinem Ermessen wahrscheinlich genutzt werden, um die natürliche Person direkt oder indirekt zu identifizieren. Bei der Feststellung, ob Mittel nach allgemeinem Ermessen wahrscheinlich sind, sollen objektive Faktoren wie Kosten der Identifizierung und der dafür erforderliche Zeitaufwand herangezogen werden. Die Grundsätze des Datenschutzes sollen daher nicht für anonyme Informationen gelten, d. h. für Informationen, die sich nicht auf eine identifizierte oder identifizierbare natürliche Person beziehen. Oder personenbezogene Daten, die in einer Weise anonymisiert worden sind, dass die betroffene Person nicht oder nicht mehr identifiziert werden kann. Da die DSGVO solche anonymen Daten erwähnt, muss es nach unserem Dafürhalten Online-Identifier geben, die nicht als personenbezogen einzustufen sind. Das Singularitätsprinzip der Art. 29 Datenschutzgruppe wird nicht mehr erwähnt. Maßgeblich sind allein die im Erwägungsgrund 26 erwähnten Grundsätze. eprivacy European Seal for your privacy 9

wesentliche Änderung: Onlinewerbedatenschutzrecht An und für sich bedarf jede Verarbeitung personenbezogener Daten der Einwilligung. Art. 6 Abs. 1 f DSGVO: Ist eine Datenverarbeitung erforderlich für den Zweck legitimer Interessen des Datenverarbeiters und überwiegen die Interessen der Betroffenen nicht, so ist die Verarbeitung personenbezogener Daten auch ohne Einwilligung zulässig. Was ist ein legitimes Interesse? Erwägungsgründe: legitim sei Direktmarketing. Ist das auch (Online-)Werbung? Annäherung an US-amerikanisches Recht. Bei der Abwägung, was legitim ist, sind die redlichen Erwartungen der Betroffenen zu berücksichtigen. Alles, was danach erwartbar war, ist dann auch legitimiert. eprivacy European Seal for your privacy 10

wesentliche Änderung: Zukünftig ist Opt-Out zwingend erforderlich Art. 21 EU-DSGVO: Bei der Verarbeitung von Nutzungsdaten muss zwingend ein Widerspruch (Opt-Out) möglich sein. Das gilt ausdrücklich auch für die Fälle der Profilbildung gem. Art. 6 Abs. 1 e und f EU-DSGVO. Information über das Widerspruchsrecht muss spätestens beim ersten Kontakt, z. B. beim Laden der Webseite, gegeben sein, z. B. in der Datenschutzerklärung. eprivacy European Seal for your privacy 11

Datenschutz-Folgenabschätzung Artikel 35 Abs. 1 Hat eine Form der Verarbeitung, insbesondere bei Verwendung neuer Technologien, aufgrund der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge, so führt der für die Verarbeitung Verantwortliche vorab eine Abschätzung der Folgen der vorgesehenen Verarbeitungsvorgänge für den Schutz personenbezogener Daten durch. [...] Sog. Risikoansatz / Risk-based Approach der DSGVO Höhere Eigenverantwortung der Unternehmen eprivacy European Seal for your privacy 12

In welchen Fällen ist eine Datenschutz-Folgenabschätzung nach Art. 35 durchzuführen? eprivacy European Seal for your privacy 13

Datenschutz-Folgenabschätzung Artikel 35 Abs. 3 Eine Datenschutz-Folgenabschätzung gemäß Absatz 1 ist insbesondere in folgenden Fällen erforderlich: a) systematische und umfassende Bewertung persönlicher Aspekte natürlicher Personen, die sich auf automatisierte Verarbeitung einschließlich Profiling gründet und die ihrerseits als Grundlage für Entscheidungen dient, die Rechtswirkung gegenüber natürlichen Personen entfalten oder diese in ähnlich erheblicher Weise beeinträchtigen. Folge müssen Verträge mit Rechtswirkungen sein Zweifelhaft im Onlinemarketing, Smart TV Marketing Online-Vergabe von (Mikro-)Krediten Dynamische Preisfestsetzung etc? eprivacy European Seal for your privacy 14

Datenschutz-Folgenabschätzung Artikel 35 Abs. 3 Eine Datenschutz-Folgenabschätzung gemäß Absatz 1 ist insbesondere in folgenden Fällen erforderlich: (a) [...] (b) umfangreiche Verarbeitung besonderer Kategorien von personenbezogenen Daten gemäß Artikel 9 Absatz 1 [ ]. Biometrische Daten Gesundheitsdaten Etc. eprivacy European Seal for your privacy 15

Datenschutz-Folgenabschätzung Artikel 35 Abs. 4: Die Aufsichtsbehörde erstellt eine Liste der Verarbeitungsvorgänge, für die gemäß Absatz 1 eine Datenschutz-Folgenabschätzung durchzuführen ist, und veröffentlicht diese. [...] Abs. 5: Die Aufsichtsbehörde kann des Weiteren eine Liste der Arten von Verarbeitungsvorgängen erstellen, für die keine Datenschutz-Folgeabschätzung erforderlich ist. [...] Wohl entscheidend für die Praxis! eprivacy European Seal for your privacy 16

Datenschutz-Folgenabschätzung Artikel 35 Abs. 7 Die Folgenabschätzung enthält zumindest Folgendes: (a) eine systematische Beschreibung der geplanten Verarbeitungsvorgänge und der Zwecke der Verarbeitung, gegebenenfalls einschließlich der von dem Verantwortlichen verfolgten berechtigten Interessen; (b) eine Bewertung der Notwendigkeit und Verhältnismäßigkeit der Verarbeitungsvorgänge in Bezug auf den Zweck [...] Umfangreiche, schriftliche Dokumentation erforderlich eprivacy European Seal for your privacy 17

Zweckbindung Für jedes Datum muss der Verarbeitungszweck konkret festgelegt werden. Nur so lässt sich die Rechtmäßigkeit der Verarbeitung überhaupt überprüfen (eigentlich kein Big Data). Aber: Zweckerweiterung unter gewissen Umständen möglich, konkrete Ausformulierung von Voraussetzungen in Form von Kriterien und Schutzmaßnahmen. eprivacy European Seal for your privacy 18

Datenschutz-Folgenabschätzung Bewertung: Neue Geschäftsprozesse müssen implementiert werden Bestehende Prozesse müssen ggfs. angepasst werden Produkte/Dienstleistungen müssen bestimmten Risikoklassen zugeordnet werden (z. B. auf Grundlage der vorhandenen Verarbeitungsübersicht). Anwendbarkeit für die Online-/Mobile-/Smart TV Branche noch nicht abschätzbar eprivacy European Seal for your privacy 19

Datensparsamkeit Selbst wenn bei einer Datenverarbeitung eine Rechtsgrundlage einschlägig ist, müssen grundsätzlich die Datenvermeidung und Datensparsamkeit berücksichtigt werden, d. h.: So wenig Daten wie möglich sollen verarbeitet werden. Daten sollen, wo möglich, pseudonymisiert oder anonymsiert werden. eprivacy European Seal for your privacy 20

Praktische Konsequenzen für Big Data eprivacy European Seal for your privacy 21

1. Diskussion um anonyme Daten ist nicht beendet Die Diskussion wird weiter gehen Entscheidung erst durch den EuGH Spielräume (Art. 6 I f etc.), aber auch Grauzonen Solange aber ein Online-Identifier anonym wäre, solange gilt die DSGVO nicht eprivacy European Seal for your privacy 22

2. Wie weit reicht das Online Werberecht des Art. 6 I f DSGVO? Sind Identifier personenbezogen, dann bekommt Art. 6 I f DSGVO eine herausragende Bedeutung. Dann kommt es darauf an, was berechtigte Interessen sind. Dann kommt es darauf an, was die Erwartungen der Verbraucher sind und wie diese ggf. gesteuert werden können. eprivacy European Seal for your privacy 23

3. Datenschutzfolgeabschätzungen werden an Bedeutung gewinnen Sind Identifier personenbezogen, dann werden Datenschutzfolgeeinschätzungen erforderlich sein. Gfls. werden Konsultationen erforderlich sein. Das kann auch bei Geschäftsmodellen der Onlinebranche riskant werden. eprivacy European Seal for your privacy 24

4. Datenschutzerklärungen müssen angepasst werden Da es erforderlich sein wird, die Erwartungen der Verbraucher zu steuern, wird es hilfreich sein, die bestehenden Datenschutzerklärungen zu erweitern. Kundenverträge müssen angepasst werden, da in der Regel die DS-Erklärungen der Kunden angepasst werden müssen. Es muss also den Kunden die Verpflichtung auferlegt werden, die Erklärungen entsprechend zu gestalten. eprivacy European Seal for your privacy 25

5. Datenschutzfolgenabschätzung muss vorbereitet werden Für neue Geschäftsmodelle muss eine Datenschutzfolgenabschätzung durchgeführt werden. Bestehende Prozesse müssen ggf. angepasst werden. Produkte und Services müssen spezifischen Risikoklassen zugeordnet werden (z. B. anhand bestehender Übersichten über Datenverarbeitungsprozesse). Der Geltungsbereich für die Online-/Mobile-/Smart-TV-Branche kann noch nicht abschließend eingeschätzt werden. Einfache Versionen sollten wegen des geringen Nutzerrisikos bei Online- Werbung möglich sein. eprivacy European Seal for your privacy 26

eprivacy Prof. Dr. Christoph Bauer CEO 20 Jahre Erfahrung in der Medienindustrie, CFO und COO bei Bertelsmann und AOL, CFO/COO bei wunderloop. Mitglied mehrerer Gruppen zu den Themen Datensicherheit und Datenschutzes (IAB EU, BVDW, BITKOM, BvD, GDD), mit einer Vielzahl an Publikationen zu Online Behavioral Targeting, Privatsphäre und Datenschutz. Akkreditierter Gutachter beim ULD, zertifizierter Prüfer ISO 27001 / Datensicherheit. eprivacy European Seal for your privacy 27

Sie finden uns hier Besuchen Sie uns gerne oder rufen Sie uns an Unser Büro befindet in der schönen Hamburger Innenstadt, in direkter Nähe zur Alster. Die nächstgelegene Station heißt Jungfernstieg. Sie erreichen uns mit den S-Bahn- Linien S1, S2 und S3 - mit den U- Bahn-Linien U1, U2 und U4 - oder mit zahlreichen Buslinien. eprivacy GmbH Grosse Bleichen 21 20354 Hamburg Germany +49 40 6094518-10 info@eprivacy.eu Die Zeitpläne der Bahnen und Busse finden Sie hier: www.hvv.de EPRIVACY linkedin.com/company/eprivacy-gmbh xing.com/companies/eprivacygmbh eprivacy European Seal for your privacy 28