移动应用研究中与 GDPR 相关的隐私问题:系统文献综述
软件工程
2025-11-05 v2
摘要
通用数据保护条例(GDPR)被视为欧盟(EU)在隐私与数据保护标准方面的基准。自 2018 年生效前夕以来,软件工程(SE)文献中已开展大量研究,探讨 GDPR 隐私要求的获取、表示与验证。只要处理欧盟居民的个人数据,全球部署的软件系统都必须遵守 GDPR。移动应用亦是如此。随着移动应用日益普及且对个人数据的需求不断增加,隐私问题在 SE 社区中获得进一步关注。尽管已有大量关于移动应用中 GDPR 相关隐私问题的文献,但尚无二级研究对当前研究焦点进行描述、分析与分类。研究空白与持续挑战因此未被察觉。本文旨在为移动应用上下文中 GDPR 隐私问题的现有研究提供全面概览。为此,我们审阅了 60 项初步研究。我们的发现表明,现有研究主要关注三大关键 GDPR 相关隐私问题:(i)直接从用户处收集个人数据,(ii)与移动应用之外的外部实体(如第三方)共享个人数据,(iii)将用户同意作为收集个人数据的法律依据进行分析。本研究识别出研究空白,呼吁进一步研究以更好地理解:(i)通过移动应用间接收集个人数据的情况,如权限请求等,(ii)除同意之外的其他法律依据的影响及其对移动应用开发的影响,(iii)数据主体权利所需的具体实施细节。
引用
@article{arxiv.2411.19142,
title = {GDPR-Relevant Privacy Concerns in Mobile Apps Research: A Systematic Literature Review},
author = {Orlando Amaral Cejas and Nicolas Sannier and Sallam Abualhaija and Marcello Ceci and Domenico Bianculli},
journal= {arXiv preprint arXiv:2411.19142},
year = {2025}
}