論文の概要: Evolution of repositories and privacy laws: commit activities in the GDPR and CCPA era
- arxiv url: http://arxiv.org/abs/2505.22234v1
- Date: Wed, 28 May 2025 11:10:58 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-05-29 17:35:50.565532
- Title: Evolution of repositories and privacy laws: commit activities in the GDPR and CCPA era
- Title(参考訳): リポジトリとプライバシ法の進化:GDPRとCCPA時代のコミット活動
- Authors: Georgia M. Kapitsaki, Maria Papoutsoglou,
- Abstract要約: 2016年以降、12,391のリポジトリから37,213のコミットを分析しました。
私たちは、ほとんどのコミットが、法律が施行された日に実行され、プライバシーに関する用語がコミットメッセージに現れるのを観察します。
調査によると、プライバシーユーザーの権利に関する教育活動はもっと必要で、プライバシー勧告のためのツールも必要だ。
- 参考スコア(独自算出の注目度): 2.1331883629523634
- License: http://creativecommons.org/licenses/by-nc-nd/4.0/
- Abstract: Free and open source software has gained a lot of momentum in the industry and the research community. The latest advances in privacy legislation, including the EU General Data Protection Regulation (GDPR) and the California Consumer Privacy Act (CCPA), have forced the community to pay special attention to users' data privacy. The main aim of this work is to examine software repositories that are acting on privacy laws. We have collected commit data from GitHub repositories in order to understand indications on main data privacy laws (GDPR, CCPA, CPRA, UK DPA) in the last years. Via an automated process, we analyzed 37,213 commits from 12,391 repositories since 2016, whereas 594 commits from the 70 most popular repositories of the dataset were manually analyzed. We observe that most commits were performed on the year the law came into effect and privacy relevant terms appear in the commit messages, whereas reference to specific data privacy user rights is scarce. The study showed that more educational activities on data privacy user rights are needed, as well as tools for privacy recommendations, whereas verifying actual compliance via source code execution is a useful direction for software engineering researchers.
- Abstract(参考訳): フリーでオープンソースのソフトウェアは、業界や研究コミュニティで大きな勢いを得ています。
EU一般データ保護規則(GDPR)やカリフォルニア州消費者プライバシ法(CCPA)など、最新のプライバシー法の発展により、コミュニティはユーザのデータプライバシに特別な注意を払わざるを得なくなった。
この研究の主な目的は、プライバシ法に基づいて動作するソフトウェアリポジトリを調べることである。
ここ数年、主要なデータプライバシ法(GDPR、CCPA、CPRA、UK DPA)の表示を理解するために、GitHubリポジトリからコミットデータを収集しました。
2016年以降、自動化されたプロセスを使用して、12,391のリポジトリから37,213のコミットを分析しました。
ほとんどのコミットは、法律が施行された年に実行され、プライバシーに関する用語がコミットメッセージに現れるのを観察する一方、特定のデータプライバシーユーザーの権利への言及は少ない。
調査によると、データプライバシのユーザの権利に関する教育活動がさらに必要であり、プライバシのレコメンデーションのためのツールが必要である一方で、ソースコードの実行による実際のコンプライアンスの検証は、ソフトウェア工学研究者にとって有用な方向である。
関連論文リスト
- Interactive GDPR-Compliant Privacy Policy Generation for Software Applications [6.189770781546807]
ソフトウェアアプリケーションを使用するには、ユーザが個人情報を提供するように要求されることがある。
プライバシーが重要な関心事になっているため、世界中で多くの保護規制が存在している。
本稿では,包括的かつ適合したプライバシポリシを生成するアプローチを提案する。
論文 参考訳(メタデータ) (2024-10-04T01:22:16Z) - A Large-Scale Privacy Assessment of Android Third-Party SDKs [17.245330733308375]
サードパーティのソフトウェア開発キット(SDK)は、Androidアプリ開発で広く採用されている。
この利便性は、ユーザのプライバシに敏感な情報への不正アクセスに関するかなりの懸念を引き起こす。
当社の研究では,AndroidサードパーティSDK間のユーザプライバシ保護を対象とする分析を行っている。
論文 参考訳(メタデータ) (2024-09-16T15:44:43Z) - Exploring User Privacy Awareness on GitHub: An Empirical Study [5.822284390235265]
GitHubは、開発者にソースコードを配布し、共通のプロジェクトで協力する実践的な方法を提供する。
アカウントのセキュリティとプライバシを強化するため、GitHubでは、アクセス権限の管理、監査ログのレビュー、二要素認証を有効にしている。
この努力にもかかわらず、このプラットフォームはユーザーのプライバシーに関するさまざまな問題に直面している。
論文 参考訳(メタデータ) (2024-09-06T06:41:46Z) - PrivacyLens: Evaluating Privacy Norm Awareness of Language Models in Action [54.11479432110771]
PrivacyLensは、プライバシに敏感な種子を表現的なヴィグネットに拡張し、さらにエージェントの軌跡に拡張するために設計された新しいフレームワークである。
プライバシの文献とクラウドソーシングされたシードに基づいて、プライバシの規範のコレクションをインスタンス化する。
GPT-4やLlama-3-70Bのような最先端のLMは、プライバシー強化の指示が出されたとしても、機密情報を25.68%、38.69%のケースでリークしている。
論文 参考訳(メタデータ) (2024-08-29T17:58:38Z) - A BERT-based Empirical Study of Privacy Policies' Compliance with GDPR [9.676166100354282]
本研究は,5Gネットワークにおけるプライバシポリシ間のコンプライアンス分析の課題を解決することを目的とする。
約70のMNOから手動でプライバシポリシを収集し,BERTベースの自動モデルを用いて分類を行った。
さらに,5Gネットワークにおけるプライバシポリシの可読性に関する実証的証拠を初めて提示する。
論文 参考訳(メタデータ) (2024-07-09T11:47:52Z) - Collection, usage and privacy of mobility data in the enterprise and public administrations [55.2480439325792]
個人のプライバシーを守るためには、匿名化などのセキュリティ対策が必要である。
本研究では,現場における実践の洞察を得るために,専門家によるインタビューを行った。
我々は、一般的には最先端の差分プライバシー基準に準拠しない、使用中のプライバシー強化手法を調査した。
論文 参考訳(メタデータ) (2024-07-04T08:29:27Z) - Privacy Explanations - A Means to End-User Trust [64.7066037969487]
この問題に対処するために、説明可能性がどのように役立つかを検討しました。
私たちはプライバシーの説明を作成し、エンドユーザの理由と特定のデータが必要な理由を明らかにするのに役立ちました。
我々の発見は、プライバシーの説明がソフトウェアシステムの信頼性を高めるための重要なステップであることを示している。
論文 参考訳(メタデータ) (2022-10-18T09:30:37Z) - Second layer data governance for permissioned blockchains: the privacy
management challenge [58.720142291102135]
新型コロナウイルス(COVID-19)やエボラウイルス(エボラ出血熱)のようなパンデミックの状況では、医療データを共有することに関連する行動は、大規模な感染を避け、死亡者を減らすために重要である。
この意味において、許可されたブロックチェーン技術は、スマートコントラクトが管理する不変で統一された分散データベースを通じて、データのオーナシップ、透明性、セキュリティを提供する権利をユーザに与えるために登場します。
論文 参考訳(メタデータ) (2020-10-22T13:19:38Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。