Esta é uma excelente pergunta que me fizeram várias vezes ultimamente desde que trabalho para uma empresa de verificação de endereços chamada SmartyStreets.
Primeiro, um endereço postal representa um único ponto localizável no mapa. Um endereço por si só é inerentemente benigno porque não possui nenhuma informação adicional. Desenhar um ponto em um mapa não faz nada. Somente quando você começa a atribuir CONTEXT a esse ponto (endereço) é que ele começa a significar algo.
Com isso em mente, um endereço postal pode representar uma pessoa, uma organização, um prédio, um carro, o que for. Depois de começar a reunir vários endereços postais, você aumenta o contexto que pode ser derivado desse agrupamento. Semelhanças podem ser determinadas para ver o que os endereços têm em comum. Ainda assim, apenas um agrupamento de endereços em uma área semelhante não denota muito contexto. Eu posso olhar para um mapa do google e ver todas as casas em uma determinada área. Isso não é uma violação da privacidade, a menos que eu tenha acesso não autorizado a informações privilegiadas.
Outros pontos de contexto devem ser combinados para realmente fornecer qualquer tipo de dados privados. Por exemplo, um grupo de endereços postais enviados a um serviço online para verificação de endereço e / ou geocodificação não fornece informações, a menos que você saiba quem enviou a lista para processamento. Uma vez que o proprietário da lista é conhecido, certas inferências podem ser feitas sobre o uso pretendido da lista. Conhecer esse contexto adicional, como o proprietário da lista e o uso pretendido, certamente se qualificaria como informação privilegiada e pode ser uma fonte de violação de privacidade.
Trazer o processamento "internamente" para que nenhum serviço de dados externo esteja envolvido é uma opção. Certamente exclui qualquer tipo de acesso não autorizado a informações privilegiadas. A verificação de endereços e a geocodificação não são tarefas para os não iniciados e, certamente, exigem habilidades avançadas (significando experiência adquirida ao longo do tempo) para processar listas muito grandes sem consumir quantidades excessivas de tempo e recursos. Portanto, trazê-lo para casa é certamente uma opção, mas toda empresa que possui informações confidenciais de endereço tem recursos para realizar seu próprio processamento "seguro" de endereços (incluindo geocodificação) em casa? Não. (Embora isso certamente signifique segurança no emprego para os leitores deste site.)
Existem maneiras de manter a privacidade necessária e ainda usar serviços online. Um método seria criar uma conta, testar tudo e descobrir e, usando um endereço de e-mail temporário, configurar uma nova conta com um endereço de cobrança não relacionado associado a um cartão de crédito que não possa ser rastreado até você. O processamento dos endereços nessa conta teoricamente não revelaria nenhum contexto valioso e, portanto, manteria a privacidade dos indivíduos na lista. (Isso está começando a soar como o filme Inimigo do Estado .
Se isso parece complexo e desnecessário, eu concordo. Um método mais simples seria tirar proveito de uma API que usa HTTPS e POST e que não armazena ou registra nenhum dado processado. O uso de HTTPS significa que o único registro seria um carimbo de data e hora e o endereço IP de onde você chama. O URL subjacente não seria conhecido. É claro que a conta que você usa levaria de volta para você, MAS isso não é um problema, porque o uso de uma solicitação POST permite anexar uma carga útil (nesse caso, um lote de endereços) e o conteúdo da carga útil não é registrado. Portanto, os endereços que você envia não estão em nenhum log do servidor. E o fato de que a memória é apagada entre cada processo significa que esses endereços nunca são armazenados ou registrados e sua transmissão de volta para você é feita por uma conexão segura.
13Mar2012 06:31 (-6) IP: 12.134.223.12 ID do usuário: 875564 - POST QTY: 3439942 - [Processado]
Qualquer um que olhe os logs verá apenas que você processou alguns endereços e eles não terão idéia de quais endereços foram processados. Isso satisfaz até os mais rigorosos requisitos da política de privacidade. Não faria sentido salientar que esse tipo de serviço está disponível (e super rápido ) sem mencionar onde encontrá-lo. Ele já está incorporado no serviço da API LiveAddress da SmartyStreets. Outros serviços, como Cdyne, QAS e ServiceObjects, também podem oferecer serviços semelhantes, mas ainda não ouvi falar.