中文

位置数据与 COVID-19 接触者追踪:数据隐私法规与蜂窝服务提供商如何协同运作

密码学与安全 2021-04-08 v2 计算机与社会

摘要

全球范围内的政府、医疗机构和私人组织一直在使用数字追踪来控制 COVID-19 的暴发。尽管这种方法可以限制大流行的传播,但它引发了用户对隐私的重大担忧。被称为“接触者追踪应用”的这些移动应用程序由蜂窝服务提供商(CSPs)提供便利,它们实现了用户时空的实时追踪。因此,可能会推测 CSPs 收集的信息违反了 GDPR、CCPA 等隐私政策。为了进一步澄清,我们进行了深入分析,将隐私立法与 CSPs 采用的现实做法进行比较。我们发现,所分析的三种法规(GDPR、COPPA 和 CCPA)将移动位置数据定义为私人信息,而所分析的五种 CSPs 中有两种(T-Mobile US、Boost Mobile)不符合 COPPA 法规。考虑到这些违规行为所代表的威胁,尤其是涉及儿童数据时,我们的结果至关重要。因此,有必要进行适当的安全和隐私审计以遏制此类违规。最后,我们提供了可操作的建议,以解决担忧并通过接触者追踪应用实现保护隐私的 COVID-19 传播监测。

关键词

引用

@article{arxiv.2103.14155,
  title  = {Location Data and COVID-19 Contact Tracing: How Data Privacy Regulations and Cell Service Providers Work In Tandem},
  author = {Callie Monroe and Faiza Tazi and Sanchari Das},
  journal= {arXiv preprint arXiv:2103.14155},
  year   = {2021}
}