Esta es una excelente pregunta que me han hecho varias veces últimamente desde que trabajo para una compañía de verificación de direcciones llamada SmartyStreets.
En primer lugar, una dirección postal representa un único punto localizable en el mapa. Una dirección en sí misma es inherentemente benigna porque no tiene ninguna información adicional. Dibujar un punto en un mapa no hace nada. Solo cuando comienza a asignar CONTEXTO a ese punto (dirección) comienza a significar algo.
Con eso en mente, una dirección postal puede representar a una persona, una organización, un edificio, un automóvil, lo que sea. Una vez que comienza a recopilar varias direcciones postales, aumenta el contexto que se puede derivar de esa agrupación. Se pueden determinar las similitudes para ver qué tienen en común las direcciones. Aún así, solo una agrupación de direcciones en un área similar no denota mucho contexto. Puedo mirar un mapa de google y ver todas las casas en un área determinada. Eso no es una violación de la privacidad a menos que tenga acceso no autorizado a información privilegiada.
Deben combinarse otros puntos de contexto para realmente entregar cualquier tipo de datos privados. Por ejemplo, un grupo de direcciones postales que se envían a un servicio en línea para verificación de direcciones y / o geocodificación no proporciona información a menos que sepa quién envió la lista para su procesamiento. Una vez que se conoce al propietario de la lista, se pueden hacer ciertas inferencias sobre el uso previsto de la lista. Conocer este contexto adicional, como el propietario de la lista y el uso previsto, sin duda calificaría como información privilegiada y puede ser una fuente de violación de la privacidad.
Una opción es llevar el procesamiento "internamente" para que no participe ningún servicio de datos externo. Ciertamente excluye cualquier tipo de acceso no autorizado a información privilegiada. La verificación de direcciones y la geocodificación no son tareas para los no iniciados y ciertamente requieren habilidades avanzadas (lo que significa experiencia adquirida con el tiempo) para procesar listas muy grandes sin consumir cantidades excesivas de tiempo y recursos. Por lo tanto, llevarlo a casa es ciertamente una opción, pero ¿todas las empresas que tienen información confidencial de la dirección tienen los recursos para hacer su propio procesamiento de direcciones "seguro" (incluida la geocodificación) en la empresa? No. (Aunque ciertamente significaría seguridad laboral para los lectores de este sitio web).
Hay formas de mantener la privacidad requerida y seguir utilizando los servicios en línea. Un método sería crear una cuenta, hacer que todo se pruebe y se resuelva y luego, utilizando una dirección de correo electrónico temporal, configure una nueva cuenta con una dirección de facturación no relacionada asociada con una tarjeta de crédito que no pueda rastrearse. El procesamiento de las direcciones en esta cuenta teóricamente no revelaría ningún contexto valioso y, por lo tanto, mantendría la privacidad de las personas en la lista. (Esto comienza a sonar como la película Enemy Of The State .
Si eso suena complejo e innecesario, estoy de acuerdo. Un método más simple sería aprovechar una API que utiliza HTTPS y POST y que no almacena ni registra ninguno de los datos que procesa. El uso de HTTPS significa que el único registro sería una marca de tiempo y la dirección IP desde la que llama. La URL subyacente no se conocería. Por supuesto, la cuenta que usa le devolvería PERO, eso no es un problema porque el uso de una solicitud POST le permite adjuntar una carga útil (en este caso, un lote de direcciones) y el contenido de la carga útil no se registra. Por lo tanto, las direcciones que envía no están en ningún registro del servidor. Y el hecho de que la memoria se borre entre cada proceso significa que esas direcciones nunca se almacenan o registran y su transmisión se realiza a través de una conexión segura.
13 de marzo de 2012 06:31 (-6) IP: 12.134.223.12 ID de usuario: 875564 - CANTIDAD POST: 3439942 - [Procesado]
Cualquiera que mire los registros vería solo que usted procesó algunas direcciones y no sabría qué direcciones se procesaron. Esto satisface incluso los requisitos de política de privacidad más estrictos. No tendría sentido señalar que este tipo de servicio está disponible (y súper rápido ) sin mencionar dónde encontrarlo. Ya está integrado en el servicio API LiveAddress de SmartyStreets. Otros servicios como Cdyne, QAS y ServiceObjects también pueden ofrecer servicios similares, pero aún no he oído hablar de ninguno.