Concepts de base
本論文では、GDPR の要件を満たす個人情報の同意管理システムの実装を検証する方法を提案する。
Résumé
本論文では、個人情報の同意管理に関する GDPR の要件を満たすための方法を提案している。
まず、Pilot プライバシーポリシー言語を使用して、高レベルの GDPR 要件を低レベルの計算モデルに細分化する。次に、プログラムグラフ(拡張状態機械)を使用して、異なるシステム構造の実装を設計する。最後に、TLA+ を使用して、Pilot セマンティクスを形式化し、実装がそれを確実に実装していることを検証する。
具体的には、2つのケーススタディを示している。1つはWebクッキーバナーの実装、もう1つはBluetoothロー・エネルギー通信を使用するIoTシステムの実装である。これらの実装は、Pilot セマンティクスを確実に実装しており、GDPR の同意要件を満たしていることが証明されている。
本論文の貢献は以下の通りである:
- Pilot の正式なセマンティクス
- 同意管理システムの実装を設計するためのフレームワーク
- 2つのケーススタディ
- Pilot セマンティクスと2つのケーススタディのTLA+での形式化
Stats
個人情報の収集や転送には、データ主体の同意が必要である。
GDPR では、同意は自由に与えられ、具体的で、情報に基づいたものでなければならない。
現在のWebサイトでは、ユーザーが同意を機械的に行うことが多く、GDPR の要件を満たしていない。
Citations
"consent should be given by a clear affirmative act establishing a freely given, specific, informed and unambiguous indication of the data subject's agreement to the processing of personal data relating to him or her, such as by a written statement, including by electronic means, or an oral statement."