Il W3C rilascia le linee guida del P3P

Il World Wide Web Consortium rilascia Platform for Privacy Preferences 1.0 Deployment Guide, una guida che aiuta i gestori dei siti Web a sviluppare politiche P3P.

Platform for Privacy Preferences 1.0 Deployment Guide è una guida progettata per aiutare i gestori dei siti Web a sviluppare piattaforme P3P (Platform for Privacy Preferences), uno standard per l’automazione delle procedure e lo sviluppo di politiche di privacy trasparenti agli utenti. La guida stabilisce quali elementi debbano essere tenuti presente nello sviluppo di una strategia P3P e come sviluppare e comunicare politiche di privacy: offre, in pratica, istruzioni “passo a passo” per una facile comprensione di tutti gli elementi di una politica P3P di successo. Lo standard in questione permette alle aziende di pubblicare politiche di privacy sui siti Web in una sintassi già immediatamente comprensibile dalle macchine, così che le pratiche in questione possano essere automaticamente verificate dai sistemi degli utenti. Quando su un sito Web si sviluppa una politica P3P, le informazioni contenute sul sito stesso possono essere immediatamente lette dal browser del visitatore, che analizza i dati e li confronta automaticamente con le preferenze accordate all’utente. In questo modo, chi accede a una Url è immediatamente informato sul fatto che il sito rispetti o meno le sue richieste di sicurezza. Il W3C assicura che lo sviluppo di politiche P3P non richiede aggiornamenti nei server o grossi cambiamenti a livello software. La guida stabilisce che lo sviluppo richiede unicamente la creazione di un rapporto (che occupa 10 Kb di spazio), che descrive come i dati del sito sono stati acquisiti e classificati e come saranno utilizzati. Richiede altresì la creazione di un meccanismo che sia in grado di comunicare al browser del visitatore come allocare correttamente i file relativi alle policy in questione. La guida copre tutti i temi “caldi”, dall’utilizzo dei cooky, agli aggiornamenti delle politiche di privacy, fino ai server software.

LASCIA UN COMMENTO

Inserisci il tuo commento
Inserisci il tuo nome