中文

GDPR实施后在数据保护风险评估实施方面的变化

密码学与安全 2023-04-25 v1

摘要

基于欧盟(European Union)通用数据保护条例第35条,每当处于开发中的新项目可能对个人造成高隐私与数据保护风险时,就有必要进行数据保护影响评估(DPIA)。与DPIA类似的过程先前被称为隐私影响评估(PIA)。我们在此研究GDPR及其作为隐私风险评估工具的DPIA是否解决了隐私从业者在实施PIA时先前面临的挑战。为此,我们的方法基于对我们在2018年1月(GDPR生效前四个月)和2019年11月(GDPR实施18个月后)与隐私专业人士进行的两组焦点小组的比较与主题分析。

关键词

引用

@article{arxiv.2304.11876,
  title  = {Changes in Conducting Data Protection Risk Assessment and After GDPR implementation},
  author = {Fatemeh Zarrabi and Isabel Wagner and Eerke Boiten},
  journal= {arXiv preprint arXiv:2304.11876},
  year   = {2023}
}

备注

17 pages