GDPR 处理活动登记册的通用语义模型
密码学与安全
2021-02-02 v1
摘要
创建和维护处理活动登记册(ROPA)是证明 GDPR 合规性的重要过程。我们分析了来自六个欧盟数据保护监管机构的 ROPA 模板,表明模板的范围和粒度在各司法管辖区之间差异很大。随后我们提出了一个灵活的、整合的数据模型(CSM-ROPA)以一致地处理 ROPA。我们分析了数据隐私词汇表(DPV)可用于表达 CSM-ROPA 的程度。我们发现它并未直接解决 ROPA 的建模问题,因此需要额外的概念定义。我们提供了将 CSM-ROPA 映射到数据隐私词汇表扩展的映射。
引用
@article{arxiv.2102.00980,
title = {A Common Semantic Model of the GDPR Register of Processing Activities},
author = {Paul Ryan and Harshvardhan J. Pandit and Rob Brennan},
journal= {arXiv preprint arXiv:2102.00980},
year = {2021}
}