EU:s dataskyddsåtgärder strävar efter att tvinga företag att vara mer transparenta kring datainsamling. Upphovsman:www.shutterstock.com, CC BY-SA
Den digitala kapitalismens politiska ekonomi bygger till stor del på ett nytt utbyte:individer njuter av billiga eller gratis tjänster och varor i utbyte mot sin personliga information.
Enkelt uttryckt, individer betalar ofta online, medvetet eller oavsiktligt, med deras data och integritet. Som ett resultat, företag har en stor mängd information om konsumenter, och konsumenterna påstås gå med på den praxisen. Men som vår forskning visar, integritetsavtal på nätet är i stort sett obegripliga.
Reglering av integritet
Sekretessfrågor blir alltmer framträdande, delvis på grund av enorma sekretessskandaler. Kanske mest iögonfallande, en massiv offentlig protest utbröt som svar på dataskandalen Facebook-Cambridge Analytica. I detta fall, data från miljontals människors Facebook -profiler skördades. Facebooks VD, Mark Zuckerberg, vittnade inför två amerikanska senatkommittéer om företagets sekretesspraxis.
Sekretess är nu också i framkant när det gäller beslutsfattande. Det mest systematiska lagstiftningsförsöket att göra mer ordning i den stökiga integritetsvärlden är EU:s allmänna dataskyddsförordning (GDPR). Det är ingen överraskning att den europeiska lagstiftaren bryter marken inom detta område. EU är känt för att ha ett starkt fokus på medborgarnas rättigheter. Det är engagerat i dataskydd, och till konsumentskyddet mer allmänt.
GDPR trädde i kraft i maj 2018. Dess främsta mål är att jämna ut villkoren och ge individer mer kontroll över sina personuppgifter. GDPR strävar också efter att tvinga företag att vara mer transparenta kring datainsamling och vara mer försiktiga med användningen.
Tydligt och tydligt språk
En annan intressant aspekt av GDPR är dess krav på att tydligt kommunicera sekretessvillkor till slutanvändare. I det här avseendet, GDPR kräver att företag använder "klart och tydligt språk" i sina sekretessavtal.
Att göra integritetspolicyn läsbar kan ge några anmärkningsvärda fördelar. Till att börja, att utarbeta läsbara policyer respekterar bättre användarnas autonomi. Bortom det, läsbarhet kan bidra till bättre förståelse av lagtexter. Detta, i tur och ordning, kan göra sådana texter mer framträdande, ledande företag att utarbeta mer balanserade villkor.
Men förverkligas detta verkligen? I vår studie (med professor Uri Benoliel från Israel), vi undersökte om, ett halvt år efter GDPR, företag förser användare med online sekretessavtal som är läsbara. Vi använde två väletablerade språkliga verktyg:Flesch Reading Ease-testet och Flesch-Kincaid-testet. Båda testerna baseras på den genomsnittliga meningslängden och det genomsnittliga antalet stavelser per ord.
Vi mätte läsbarheten för mer än 200 sekretesspolicyer. Vi samlade in dessa policyer från de mest populära engelska webbplatserna i Storbritannien och Irland. Vårt urval inkluderade policyer som används av företag som Facebook, Amazon, Google, Youtube, och BBC.
Vi hade goda skäl att vara optimistiska. GDPR får stor uppmärksamhet. Det tillämpar hårda straff, som förmodligen kan fungera som en effektiv avskräckning. Dessutom, kulturkonventionen är att européer i allmänhet tenderar att vara följsamma och laglydiga.
Men vi blev besvikna. Istället för den rekommenderade Flesch-Kincaid-poängen i åttonde klass för konsumentrelaterat material, att förstå den genomsnittliga policyn i vårt urval kräver nästan 13 års utbildning. Nästan alla sekretesspolicyer i vårt urval, cirka 97%, fick en högre poäng än rekommenderat.
Läsbarheten är fortfarande en utmaning
Den europeiska lagstiftaren tyckte att användning av vanligt språk i sekretessavtal kan vara en del av ett bättre, helhetssyn på användarnas integritet. Vi tror att detta är en idé värd att utforska.
Även om det inte är en magisk kula, läsbarhet kan visa sig vara viktig för användarnas integritet. Men trots GDPR:s krav, Europeiska medborgare möter fortfarande sekretesspolicyer som i stort sett är oläsliga.
Skäller GDPR bara, men inte bita? Även om det kanske är för tidigt att säga, vi hittade 24 webbplatser i vårt urval som inkluderade deras sekretesspolicyer som utarbetats före GDPR. Vi mätte sedan deras läsbarhet. Resultaten visar att nuvarande sekretesspolicyer bara är något mer läsbara än de äldre.
Detta kan erbjuda några lektioner. Framför allt kanske, goda avsikter och omfattande lagstiftning kanske inte räcker. Bara att ha en general, vaga lagar kommer sannolikt inte att ge den förväntade förändringen.
Denna artikel publiceras från The Conversation under en Creative Commons -licens. Läs originalartikeln.