通过隐私政策视角分析 GDPR 合规性
计算机与社会
2019-07-01 v1
摘要
随着欧盟《通用数据保护条例》(GDPR) 的出台,若干公司正对其系统进行重大更改以实现合规。这些更改范围从修改隐私政策到重新设计处理个人数据的系统。本文分析了力求符合 GDPR 的大型云服务的隐私政策。隐私政策是数据控制者与用户之间信息传播的主要媒介。我们表明,如今许多声称合规的服务并没有清晰简明的隐私政策。我们识别出隐私政策中若干可能表明不合规的点;我们称之为 GDPR 漏洞。我们在十项云服务中识别出了 GDPR 漏洞。基于我们的分析,我们提出了制定 GDPR 隐私政策的七项最佳实践。
引用
@article{arxiv.1906.12038,
title = {Analyzing GDPR Compliance Through the Lens of Privacy Policy},
author = {Jayashree Mohan and Melissa Wasserman and Vijay Chidambaram},
journal= {arXiv preprint arXiv:1906.12038},
year = {2019}
}