42、具有同意和撤销要求的隐私政策概念模型

具有同意和撤销要求的隐私政策概念模型

1. 引言

企业在日常业务中会管理和处理大量个人数据,这个过程复杂,需要满足数据保护、隐私法以及企业或消费者的服务要求,这些要求常以政策形式呈现。但目前企业在政策描述和执行方面缺乏统一观点,难以保证各项实施能满足所有要求并符合法律,且评估过程易出错。

一般来说,隐私政策的管理和执行有两种极端方法:
- 务实方法 :主要由风险评估和管理驱动,适应现有业务实践。需确定合适的高级政策和行动点,然后部署务实的控制点,但这些控制点依赖特定场景,难以在不同场景和组织环境中复用,却是当前业务的常态。
- 纯技术方法 :研究常专注于提出新的安全、访问控制或义务政策的语言或形式模型,却未考虑法律、业务和运营要求。相关政策语言可能过于通用或脱离实际需求,虽受研究界关注,但在实际环境中很少广泛采用。

我们认为这两种方法之间存在巨大差距,有机会结合它们的优点,搭建桥梁。我们的方法是开发一个概念模型,它要足够丰富以描述通常用自然语言表达的高级政策,并能将其细化和映射到低级技术政策,以便在信息系统中实际执行。在 EnCoRe 项目中,我们专注于隐私的一个重要方面,即管理数据主体(用户)对个人数据处理的偏好,这些偏好等同于对个人数据处理和处理权的同意和撤销表达。EnCoRe 正在企业数据管理、生物样本库和辅助生活这三个关键领域探索和展示处理同意和撤销政策的方法。

隐私政策主要描述企业处理个人数据的实践,但目前没有一种普遍接受的方式向客户明确说明是否以及提供哪些授予和撤销个人数据同意的机制。我们将这种描述称为同意和撤销政策,它以机器可读形式表达会便于自动执行,

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值