面向 GDPR 处理活动登记册的语义模型
计算机与社会
2020-08-04 v1 密码学与安全
摘要
GDPR 合规的一项核心要求是维护处理活动登记册(ROPA)。我们对来自欧盟数据保护监管机构的六份 ROPA 模板的分析表明,ROPA 的范围和粒度在不同司法管辖区受到差异极大的指导。我们提出一个基于所分析模板中共同概念和关系的整合数据模型。随后我们分析使用数据隐私词汇表(一项针对 GDPR 的词汇规范)的程度。我们表明 DPV 目前未提供充足概念来表示 ROPA 数据模型,并提议一个扩展以填补此缺口。这将促成创建一个泛欧信息管理框架,用于组织与监管机构间针对 GDPR 合规的互操作。
引用
@article{arxiv.2008.00877,
title = {Towards a Semantic Model of the GDPR Register of Processing Activities},
author = {Paul Ryan and Harshvardhan J. Pandit and Rob Brennan},
journal= {arXiv preprint arXiv:2008.00877},
year = {2020}
}