中文

同意验证监控

软件工程 2022-06-15 v1

摘要

服务个性化的进展由低成本的数据收集与处理,以及用于认证、存储和营销的多种第三方框架推动。新的隐私法规,如《通用数据保护条例》(GDPR)和《加州消费者隐私法案》(CCPA),日益要求组织在其隐私政策中明确说明数据实践。当数据实践变更时,会发布新版本的政策。这在数据收集或处理需求快速变化的情况下,一年可能发生几次。同意的演变给确保 GDPR 合规带来了特定挑战。我们提出一个形式化同意框架,以支持组织、数据用户和数据主体在支持同意的追溯与非追溯授予及撤销的同意制度下理解政策演变。贡献包括:(i)一个用于在多种同意授予与撤销场景下推理数据收集与访问的形式化框架;(ii)一种实现该同意框架以编码和执行不同场景的脚本语言;(iii)五个说明组织将如何使用该框架演进其政策的同意演变用例;(iv)对推理框架的可扩展性评估。该框架模型用于验证用户同意何时阻止或检测未授权数据收集与访问。该框架可集成到运行时架构中,以在数据实践实时演变时监控政策违规。该框架使用五个用例和一次仿真进行评估,以衡量框架可扩展性。仿真结果表明,在标准数据收集与访问模型以及实践和政策演变下,该方案在计算上可扩展用于运行时同意监控。

关键词

引用

@article{arxiv.2206.06406,
  title  = {Consent verification monitoring},
  author = {Marco Robol and Travis D. Breaux and Elda Paja and Paolo Giorgini},
  journal= {arXiv preprint arXiv:2206.06406},
  year   = {2022}
}

备注

Accepted 5 October 2021 to ACM Transactions on Software Engineering and Methodology (TOSEM), to appear in print in January 2023 issue