GDPR实施后在数据保护风险评估实施方面的变化
密码学与安全
2023-04-25 v1
摘要
基于欧盟(European Union)通用数据保护条例第35条,每当处于开发中的新项目可能对个人造成高隐私与数据保护风险时,就有必要进行数据保护影响评估(DPIA)。与DPIA类似的过程先前被称为隐私影响评估(PIA)。我们在此研究GDPR及其作为隐私风险评估工具的DPIA是否解决了隐私从业者在实施PIA时先前面临的挑战。为此,我们的方法基于对我们在2018年1月(GDPR生效前四个月)和2019年11月(GDPR实施18个月后)与隐私专业人士进行的两组焦点小组的比较与主题分析。
引用
@article{arxiv.2304.11876,
title = {Changes in Conducting Data Protection Risk Assessment and After GDPR implementation},
author = {Fatemeh Zarrabi and Isabel Wagner and Eerke Boiten},
journal= {arXiv preprint arXiv:2304.11876},
year = {2023}
}
备注
17 pages