– Michel Protti, Chief Privacy at Compliance Officer, Produkto
Pinangungunahan ng Chief Privacy and Compliance Officer, Product, na si Michel Protti, ang Product Risk & Compliance organization ay binubuo ng dose-dosenang team, parehong teknikal at hindi teknikal, na nakatuon sa paggabay sa kumpanya sa mga estratehiya sa privacy.
Ang Product Risk & Compliance Organization ay nasa sentro ng pangako ng aming kumpanya sa komprehensibong programa sa privacy nito. Ang misyon nito—magtaguyod ng mga responsableng kasanayan at magbigay-daan sa innovation sa buong Meta—ay ginagabayan ang trabahong ito sa pamamagitan ng pagtiyak na nauunawaan at pinagkakatiwalaan ng mga tao kung paano ginagamit ng mga produkto at serbisyo ng Meta ang kanilang data sa responsableng paraan.
Ang Product Risk & Compliance Organization ay isa lang sa maraming organization sa buong kumpanya na responsable para sa privacy. Mayroong libo-libong tao sa iba’t ibang organization at tungkulin sa buong Meta, kabilang ang mga team sa pampublikong patakaran, legal at produkto, na nagsusumikap para mailagay ang privacy, kaligtasan, seguridad, at iba pang bahagi ng pamamahala ng panganib, sa lahat ng aspeto ng mga operation ng aming kumpanya. Ang tamang pamamaraan sa privacy ay isang lubhang cross-functional na pagsisikap, at naniniwala kami na ang lahat sa Meta ay responsable para sa pagsisikap na iyon.
Pinangungunahan ni Erin Egan, Vice President at Chief Privacy Officer sa Patakaran, ang team sa Patakaran sa Privacy at Data ay namumuno sa aming pakikipag-ugnayan sa pandaigdigang pampublikong discussion tungkol sa privacy, kabilang ang mga bagong framework sa regulasyon, at sinisigurado nito na ang feedback mula sa mga gobyerno at eksperto sa buong mundo ay binibigyan ng konsiderasyon sa disenyo ng aming produkto at mga kasanayan sa paggamit ng data.
Para gawin ito, kinokonsulta ng team sa Patakaran sa Privacy at Data ang mga group na ito sa pamamagitan ng iba’t ibang mekanismo sa pagkonsulta. Kabilang dito ang:
Ang mahalagang bahagi ng aming pamamaraan sa pagtuturo tungkol sa privacy ay hinahatid sa pamamagitan ng aming privacy training. Kasama sa aming privacy training ang mga batayang elemento ng privacy at binuo ito para tulungan ang lahat ng nandito sa Meta na maramdamang may kakayahan sila na malaman ang mga panganib sa privacy at gumawa ng mga responsableng desisyon na tutulong na pumigil sa mga ito, para maipagmalaki naming lahat hindi lang ang binubuo namin, pero pati rin kung paano namin ito binubuo. Ang isang pangunahing tema ay ang pagtiyak na alam ng mga tauhan ng Meta na sila ang unang linya ng depensa parat magprotekta sa mga panganib sa privacy at pigilan ang mga nasabing panganib.
Ang aming taunang privacy training at ang aming mga privacy training course para sa mga bagong hire at bagong contingent worker ay nagbibigay ng mga halimbawa ng mga pagsasaalang-alang tungkol sa privacy na batay sa senaryo na alinsunod sa mga operation ng aming negosyo at may kasamang assessment para subukan ang pag-unawa ng mga kaugnay na konsepto sa privacy. Ina-update ang mga training na ito at taon-taon itong dine-deploy para matiyak na kasama ang mga nauugnay na impormasyon bukod sa mga pangunahing konsepto.
Bilang karagdagan sa aming foundational privacy training, regular na nagde-deploy ang Meta ng specialized privacy education sa mga targeted audience, na iniakma sa mga nagbabagong paksa at panganib.
Ang isa pang paraan ng paghikayat namin sa kamalayan ng buong kumpanya tungkol sa privacy ay sa pamamagitan ng regular na komunikasyon sa mga empleyado. Bilang karagdagan sa aming mga privacy training course, nagbibigay kami ng patuloy na privacy content sa pamamagitan ng mga internal communication channel, mga update mula sa leadership ng Meta, at mga internal na Q&A session.
Dagdag pa sa aming mga matibay na pagpapagaan at proteksyon, nagpapanatili rin kami ng proseso para (1) tukuyin kapag posibleng sirain ng isang event ang pagiging kumpidensyal, integridad, o availability ng data na responsibilidad ng Meta, (2) imbestigahan ang mga sitwasyong iyon, at (3) gawin ang anumang kinakailangang hakbang para tugunan ang mga kakulangang natukoy namin.
Nag-o-operate sa buong mundo ang aming program sa Pagma-manage ng Insidente para pangasiwaan ang mga proseso kung saan tinutukoy, sinusuri, iniimbestigahan, at inaayos namin ang mga insidente sa privacy. Bagaman pinangungunahan ng team sa Privacy at Mga Kasanayan sa Data ang proseso ng pagma-manage ng insidente, reponsibilidad ng lahat ng nasa Meta ang mga insidente sa privacy. May mahahalagang tungkulin ang mga team sa buong kumpanya, kasama ang mga legal at product team. Patuloy kaming namumuhunan ng oras, mga mapagkukunan, at lakas sa pagbuo ng isang multi-layered na program na patuloy na nagbabago at humuhusay, at binibigyang-diin namin ang tatlong bahagi ng aming pamamaraan sa ibaba.
Ang mga third party ay mga external partner na nakikipagnegosyo sa Meta pero hindi pag-aari o pinapatakbo ng Meta. Ang mga third party na ito ay karaniwang nabibilang sa dalawang pangunahing kategorya: ang mga nagbibigay ng serbisyo sa Meta (tulad ng mga vendor na nagbibigay ng suporta sa website design o mga technology solution para bigyan ng kakayahan ang aming negosyo) at ang mga bumubuo ng kanilang mga negosyo gamit ang aming platform (tulad ng mga app o API developer). Para mabawasan ang mga panganib sa privacy na dala ng pakikipagpalitan ng data at personal na impormasyon sa mga third party, bumuo kami ng third party na programa sa pamamahala at pag-manage, na responsable para sa pamamahala sa mga third party na panganib at pagpapatupad ng mga naaangkop sa proteksyon sa privacy.
Ang aming anti-scraping team ay inilaan para ma-detect, maimbestigahan at ma-block ang mga pattern ng gawi na nauugnay sa walang pahintulot na scraping. Ang scraping ay ang naka-automate na pagkolekta ng data mula sa website o app at maaaring may pahintulot o walang pahintulot ito. Paglabag sa aming mga tuntunin ng serbisyo ang paggamit ng automation para mag-access o kumolekta ng data mula sa mga platform ng Meta nang walang pahintulot namin.
Ang proseso ng Pagsusuri ng Panganib – na kinabibilangan ng pagsusuri ng privacy – ay isang pangunahing bahagi ng pagbuo ng mga bago at na-update na produkto, serbisyo at kasanayan sa Meta. Sa pamamagitan ng prosesong ito, sinusuri namin kung paano gagamitin at poprotektahan ang data bilang bahagi ng mga bago o na-update na produkto, serbisyo at kasanayan. Sinusuri namin ang humigit-kumulang1,800 produkto, feature at kasanayan sa data bawat buwan sa buong kumpanya bago ipadala ang mga ito para suriin at mabawasan ang mga panganib.
Nakatuon ang aming estratehiya sa pag-embed ng daan-daang mataas ang kalidad at reusable na internal na kinakailangan sa aming system ng Pagsusuri ng Panganib na idinisenyo para matugunan ang mga external na inaasahan sa buong mundo. Isa sa halimbawa ng kinakailangan ay ang pag-uutos na kapag ni-request, ide-delete ang data ng user sa loob ng partikular na panahon. Sa paraang ito, maaaring isaalang-alang ng mga product team ang mga panganib sa privacy sa simula ng proseso ng pagbuo ng produkto, at madali nilang maa-apply ang mga kinakailangan para mapanatili ang mga mataas na pamantayan sa pag-comply.
Para makatulong na matiyak na gumagana sa kasanayan ang mga kinakailangang iyon, bumuo kami ng mga pinagsama-sama at pare-parehong teknikal na solusyon para matugunan ang isang partikular na kinakailangan, na may kasamang mga patuloy na pagsusuri sa pag-comply para makumpirma na epektibo ang solusyon.
Para sa mga bagong gawang produkto na maaaring hindi sakop ng mga internal na kinakailangan, tulad ng ilang partikular na produkto at feature ng AI, mayroon kaming matibay na prosesong nakalaan para sa pag-triage ng mga kritikal na desisyon kasama ang mga senior-level na eksperto sa paksa. Pagkatapos, ang mga desisyon ay ginagawang mga kinakailangan.
Sa pamamagitan ng paglalagay ng privacy sa mga tool at proseso ng Meta, maaaring maisip ng mga team ang tungkol sa privacy sa unang bahagi ng lifecycle ng product development at mas madali at tuloy-tuloy silang makakapaghatid ng mga benepisyo ng privacy para sa aming mga user.
Namumuhunan kami sa mga technological innovation na nagpapalawak at nagpapahusay sa aming pamamaraan sa privacy. Sa pagsasama ng efficiency at scalability ng AI sa nuance at expertise ng human judgment, mas maiintindihan namin ang mga consistent na desisyon na naghahatid ng mga makabagong produkto.
Kami ay naging kumpanya sa paggawa ng produkto na inuuna ang privacy, na tinitiyak na mula sa simula hanggang sa paghahatid, ang anumang produkto o feature ay isinasaalang-alang ang mga implikasyon sa privacy mula sa simula. Bahagi ito ng aming commitment na maghatid ng privacy sa mga bagong innovation ng produkto at mga update sa mga dati nang produkto. Para patibayin ang commitment na ito, mahalagang bahagi ng pag-evaluate sa performance ang Privacy para sa aming mga engineering team.
Makikita mo ito sa maraming halimbawa ng mga produktong na-ship namin:
– Michel Protti, Chief Privacy at Compliance Officer, Produkto
Mahalaga ang pagprotekta sa data at privacy ng mga user sa aming business at sa aming plano sa hinaharap. Para gawin ito, patuloy naming nire-refine at pinapahusay ang aming privacy program at ang aming mga produkto, habang tinutugunan namin ang mga nagbabagong inaasahan at development sa teknolohiya—nakikipagtulungan kami sa mga gumagawa ng policy at eksperto sa pagprotekta ng data para maghanap ng mga solusyon sa mga hindi karaniwang hamon—at ibinabahagi namin ang aming progreso sa paggawa nito.