論文の概要: Implementing ISO/IEC TS 27560:2023 Consent Records and Receipts for GDPR and DGA
- arxiv url: http://arxiv.org/abs/2405.04528v1
- Date: Wed, 1 May 2024 15:56:04 GMT
- ステータス: 処理完了
- システム内更新日: 2024-05-08 13:11:46.805848
- Title: Implementing ISO/IEC TS 27560:2023 Consent Records and Receipts for GDPR and DGA
- Title(参考訳): ISO/IEC TS 27560:2023 GDPR と DGA の合意書
- Authors: Harshvardhan J. Pandit, Jan Lindquist, Georg P. Krog,
- Abstract要約: 合意構造は、機械可読情報への同意に関する記録の作成と維持のためのガイダンスを提供する。
私たちは、ISO/IEC 27560:2023プライバシー通知とEUの一般データ保護規則の同意に関する要件を比較します。
次に、データ語彙(DPV)を使用してISO/IEC 27560:2023を実装し、同意記録とレシートを作成します。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: The ISO/IEC TS 27560:2023 Privacy technologies - Consent record information structure provides guidance for the creation and maintenance of records regarding consent as machine-readable information. It also provides guidance on the use of this information to exchange such records between entities in the form of 'receipts'. In this article, we compare requirements regarding consent between ISO/IEC TS 27560:2023, ISO/IEC 29184:2020 Privacy Notices, and the EU's General Data Protection Regulation (GDPR) to show how these standards can be used to support GDPR compliance. We then use the Data Privacy Vocabulary (DPV) to implement ISO/IEC TS 27560:2023 and create interoperable consent records and receipts. We also discuss how this work benefits the the implementation of EU Data Governance Act (DGA), specifically for machine-readable consent forms.
- Abstract(参考訳): ISO/IEC TS 27560:2023 プライバシ技術 - コンセント記録情報構造は、機械可読情報としての同意に関する記録の作成と維持のためのガイダンスを提供する。
また、この情報を用いて「受信者」という形でエンティティ間で記録を交換する際のガイダンスも提供する。
本稿では、ISO/IEC TS 27560:2023、ISO/IEC 29184:2020 Privacy Notices、EUのGDPR(General Data Protection Regulation)の同意要件を比較し、これらの標準がGDPR準拠をサポートするためにどのように使用できるかを示す。
次に、データプライバシー語彙(DPV)を使用して、ISO/IEC TS 27560:2023を実装し、相互運用可能な同意記録とレシートを作成します。
また、この作業がEUデータガバナンス法(DGA)の実装にどのような恩恵をもたらすかについても論じる。
関連論文リスト
- RIRAG: Regulatory Information Retrieval and Answer Generation [51.998738311700095]
本稿では,質問を自動生成し,関連する規制通路と組み合わせる,問合せペアを生成するタスクを紹介する。
我々は、Abu Dhabi Global Markets (ADGM) の財務規制文書から得られた27,869の質問を含むObliQAデータセットを作成する。
本稿では,RIRAG(Regulation Information Retrieval and Answer Generation)システムをベースラインとして設計し,新しい評価基準であるRePASを用いて評価する。
論文 参考訳(メタデータ) (2024-09-09T14:44:19Z) - Provable Privacy with Non-Private Pre-Processing [56.770023668379615]
非プライベートなデータ依存前処理アルゴリズムによって生じる追加のプライバシーコストを評価するための一般的なフレームワークを提案する。
当社のフレームワークは,2つの新しい技術的概念を活用することにより,全体的なプライバシー保証の上限を確立する。
論文 参考訳(メタデータ) (2024-03-19T17:54:49Z) - Towards an Enforceable GDPR Specification [49.1574468325115]
プライバシ・バイ・デザイン(PbD)は、EUなどの現代的なプライバシー規制によって規定されている。
PbDを実現する1つの新しい技術は強制(RE)である
法律規定の正式な仕様を作成するための一連の要件と反復的な方法論を提示する。
論文 参考訳(メタデータ) (2024-02-27T09:38:51Z) - Extensible Consent Management Architectures for Data Trusts [0.0]
本稿では,データトラストにおける同意管理の枠組みを提案する。
データは、対応する法的能力に基づいて確立された「ロールトンネル」を介してネットワークを流れることができる。
論文 参考訳(メタデータ) (2023-09-28T18:28:50Z) - Distributed Machine Learning and the Semblance of Trust [66.1227776348216]
フェデレートラーニング(FL)により、データ所有者はデータを共有することなく、データガバナンスを維持し、モデルトレーニングをローカルで行うことができる。
FLと関連する技術は、しばしばプライバシー保護と表現される。
この用語が適切でない理由を説明し、プライバシの形式的定義を念頭に設計されていないプロトコルに対する過度な信頼に関連するリスクを概説する。
論文 参考訳(メタデータ) (2021-12-21T08:44:05Z) - Compliance Generation for Privacy Documents under GDPR: A Roadmap for
Implementing Automation and Machine Learning [2.1485350418225244]
Privatechプロジェクトはコンプライアンスのエージェントとして企業や法律会社に焦点を当てている。
データプロセッサはコンプライアンスの評価と文書化のために説明責任対策を実行しなければならない。
コンプライアンスの問題を特定し,コンプライアンス評価と生成のロードマップを提供する。
論文 参考訳(メタデータ) (2020-12-23T14:46:51Z) - Second layer data governance for permissioned blockchains: the privacy
management challenge [58.720142291102135]
新型コロナウイルス(COVID-19)やエボラウイルス(エボラ出血熱)のようなパンデミックの状況では、医療データを共有することに関連する行動は、大規模な感染を避け、死亡者を減らすために重要である。
この意味において、許可されたブロックチェーン技術は、スマートコントラクトが管理する不変で統一された分散データベースを通じて、データのオーナシップ、透明性、セキュリティを提供する権利をユーザに与えるために登場します。
論文 参考訳(メタデータ) (2020-10-22T13:19:38Z) - GDPR: When the Right to Access Personal Data Becomes a Threat [63.732639864601914]
個人データへのアクセス要求を行う300以上のデータコントローラについて検討する。
リクエストを処理したデータコントローラの50.4%が、ユーザを特定する手順に欠陥があることが分かりました。
望ましくない驚くべき結果によって、現在のデプロイメントでは、Webサービスのユーザのプライバシを実際に低下させています。
論文 参考訳(メタデータ) (2020-05-04T22:01:46Z) - The SPECIAL-K Personal Data Processing Transparency and Compliance
Platform [0.1385411134620987]
SPECIAL EU H 2020プロジェクトは、データポリシやデータ、イベント共有を表現するために使用できる。
システムは、データ処理と共有が、データ対象の同意に適合していることを検証することができる。
論文 参考訳(メタデータ) (2020-01-26T14:30:09Z) - Machine Understandable Policies and GDPR Compliance Checking [9.032680855473986]
SPECIAL H2020プロジェクトは、個人データ共有が、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、かつ、規制義務を定め、規制義務を定め、規制義務を定め、かつ、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、規制義務を定め、自動的に検証できる一連のツールを提供することを目的とする。
論文 参考訳(メタデータ) (2020-01-24T09:41:47Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。