隐私政策语言与自动化隐私执行技术解析
1. 隐私政策语言介绍
在隐私保护领域,有多种政策语言用于规范和表达隐私相关的规则和偏好。
1.1 P3P政策语言
P3P(Platform for Privacy Preferences)隐私政策由一个策略元素指定,该元素包含以下主要元素:
- 实体(entity) :识别做出隐私实践声明的法律实体。
- 访问(access) :指示网站是否允许用户访问收集到的关于他们的各类信息。
- 扩展(extension) :一个可选元素,描述网站对P3P规范的自定义扩展。
- 声明(statement) :策略的核心,定义网站收集的数据、数据类别,以及数据的用途、接收方和保留方式。每个声明包含以下内容:
- 数据(data) :表示一个数据元素,每个DATA元素都有一组相关的类别,部分类别由基础P3P数据模式隐式指定,部分由策略本身定义。
- 目的(purp) :表示数据处理的目的,目的元素采用预定义的值,如{current, admin, tailoring, pseudoanalysis}。
- 保留(retention) :表示保留类型,根据P3P标准分类法,取值为{no - retention, stated - purpose, legal - requirement, business - practice, in
超级会员免费看
订阅专栏 解锁全文

1412

被折叠的 条评论
为什么被折叠?



