隐私设计方案与隐私法律间关系探究:一项比较分析
密码学与安全
2022-10-10 v1
摘要
物联网(IoT)应用有可能推导出关于个人的敏感信息。因此,开发者必须尽到应有谨慎,确保数据按照隐私法规和数据保护法律进行管理。然而,这样做可能是一项困难且具有挑战性的任务。近期研究揭示,开发者在遵守法规时通常面临困难。一个关键原因是,法规有时含糊不清,提取并落实此类法律要求可能具有挑战性。在我们的研究论文中,我们对各洲使用的数据保护法律进行了系统分析,即:(i) 通用数据保护条例(GDPR),(ii) 个人信息保护和电子文件法(PIPEDA),(iii) 加州消费者隐私法(CCPA),(iv) 澳大利亚隐私原则(APPs),以及 (v) 新西兰1993年隐私法。在本技术报告中,我们展示了所实施的框架分析方法的详细结果,以获得不同数据保护法律的全面视图并突出差异,从而协助开发者遵守不同地区的法规,同时创建联合隐私法律框架(CPLF)。之后,我们概述了先前不同研究者开发的各种隐私设计(PbD)方案。随后,将 CPLF 的关键原则和个人权利与隐私设计(PbD)方案的隐私原则、策略、指南和模式进行映射,以调查现有方案中的差距。
引用
@article{arxiv.2210.03520,
title = {Exploring the Relationships between Privacy by Design Schemes and Privacy Laws: A Comparative Analysis},
author = {Atheer Aljeraisy and Masoud Barati and Omer Rana and Charith Perera},
journal= {arXiv preprint arXiv:2210.03520},
year = {2022}
}
备注
Technical Report