GDPR下的同意管理平台:处理者及/或控制者?
人机交互
2021-04-15 v1 计算机与社会
摘要
同意管理提供商(CMPs)提供同意弹窗,随时间嵌入越来越多网站,以实现对ePrivacy指令与《通用数据保护条例》(GDPR)所要求的同意法律义务的顺畅合规。它们实施来自互动广告局欧洲分部(IAB Europe)提出的透明与同意框架(TCF)(当前版本v2.0)的同意收集标准。尽管IAB的TCF规范将CMPs定性为数据处理者,CMPs的实际活动常使其应被定性为数据控制者。厘清其明确角色至关重要,因为合规义务与CMPs责任取决于对其的准确定性。我们对欧盟两家主要CMP提供商Quantcast与OneTrust进行实证实验,并结合法律分析。我们得出结论:CMPs处理个人数据,并识别出CMPs作为控制者的多种情形。
引用
@article{arxiv.2104.06861,
title = {Consent Management Platforms under the GDPR: processors and/or controllers?},
author = {Cristiana Santos and Midas Nouwens and Michael Toth and Nataliia Bielova and Vincent Roca},
journal= {arXiv preprint arXiv:2104.06861},
year = {2021}
}
备注
24 pages, 5 figures