論文の概要: Adtech and Real-Time Bidding under European Data Protection Law
- arxiv url: http://arxiv.org/abs/2509.08838v1
- Date: Mon, 01 Sep 2025 15:35:28 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-09-14 20:41:04.951756
- Title: Adtech and Real-Time Bidding under European Data Protection Law
- Title(参考訳): 欧州データ保護法に基づくアドテックとリアルタイム自転車
- Authors: Michael Veale, Frederik Zuiderveen Borgesius,
- Abstract要約: 本稿では、リアルタイム入札(RTB)が欧州のデータ保護法とどの程度互換性があるかを分析する。
我々は、WebサイトパブリッシャーやRTB企業にとって、安全でない欧州のデータ保護法要件を満たすことは困難であり、おそらく不可能であることを示している。
RTBは構造的に欧州のデータ保護法との整合が難しいと結論付けている。
- 参考スコア(独自算出の注目度): 0.3634093556454098
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: This article discusses the troubled relationship between contemporary advertising technology (adtech) systems, in particular systems of real-time bidding (RTB, also known as programmatic advertising) underpinning much behavioral targeting on the web and through mobile applications. This article analyzes the extent to which practices of RTB are compatible with the requirements regarding a legal basis for processing, transparency, and security in European data protection law. We first introduce the technologies at play through explaining and analyzing the systems deployed online today. Following that, we turn to the law. Rather than analyze RTB against every provision of the General Data Protection Regulation (GDPR), we consider RTB in the context of the GDPR's requirement of a legal basis for processing and the GDPR's transparency and security requirements. We show, first, that the GDPR requires prior consent of the internet user for RTB, as other legal bases are not appropriate. Second, we show that it is difficult - and perhaps impossible - for website publishers and RTB companies to meet the GDPR's transparency requirements. Third, RTB incentivizes insecure data processing. We conclude that, in concept and in practice, RTB is structurally difficult to reconcile with European data protection law. Therefore, intervention by regulators is necessary.
- Abstract(参考訳): 本稿では,現代の広告技術(アドテック)システム,特にリアルタイム入札システム(RTB,プログラム広告)の問題点について論じる。
本稿では、欧州のデータ保護法における処理、透明性、およびセキュリティに関する法的根拠に関する要件とRTBの実践が相容れない範囲について分析する。
私たちはまず、今日オンラインにデプロイされたシステムの説明と分析を通じて、その技術を紹介します。
その後、私たちは法律に目を向ける。
一般データ保護規則(GDPR)のすべての規定に対してRTBを分析するのではなく、GDPRの法的根拠とGDPRの透明性とセキュリティ要件の文脈でRTBを考察する。
まず、GDPRは、他の法的根拠が適切でないため、インターネット利用者のRTBに対する事前の同意を必要とすることを示す。
第2に、GDPRの透明性要件を満たすことがWebサイトパブリッシャーやRTB企業にとって困難であること(おそらく不可能であること)が示されます。
第3に、RCBは安全でないデータ処理にインセンティブを与える。
我々は、概念上、実践上、RTBは構造的に欧州のデータ保護法との整合が難しいと結論付けている。
そのため、規制当局による介入が必要である。
関連論文リスト
- Safe and Certifiable AI Systems: Concepts, Challenges, and Lessons Learned [45.44933002008943]
この白書は、T"UV AUSTRIA Trusted AIフレームワークを提示する。
エンド・ツー・エンドの監査カタログであり、機械学習システムの評価と認定のための方法論である。
セキュアなソフトウェア開発、機能要件、倫理とデータプライバシという3つの柱の上に構築されているのは、EU AI Actの高レベルの義務を、特定かつテスト可能な基準に翻訳するものです。
論文 参考訳(メタデータ) (2025-09-08T17:52:08Z) - The Processing goes far beyond "the app" -- Privacy issues of decentralized Digital Contact Tracing using the example of the German Corona-Warn-App (CWA) [0.0]
ドイツにおけるコロナ・ワーン・アプリ(Corona-Warn-App)の科学的,方法論的に明確なDPIAの結果を報告する。
分散アーキテクチャでさえ、深刻な弱点やリスクを数多く抱えていることが示されています。
また、提案された設計はいずれも匿名データや適切な匿名化を保証していないことも判明した。
論文 参考訳(メタデータ) (2025-03-30T13:48:15Z) - Do Not Trust Licenses You See: Dataset Compliance Requires Massive-Scale AI-Powered Lifecycle Tracing [45.6582862121583]
本稿では,データセットの法的リスクは,ライセンス条項だけでは正確に評価できないことを論じる。
データセットの再配布と完全なライフサイクルの追跡が不可欠である、と同社は主張する。
我々は、AIが人間の専門家よりも高い精度、効率、コスト効率でこれらのタスクを実行できることを示した。
論文 参考訳(メタデータ) (2025-03-04T16:57:53Z) - Unlocking the Potential of Binding Corporate Rules (BCRs) in Health Data Transfers [0.0]
この章では、健康データの管理とセキュリティにおける企業ルール(BCR)の本質的な役割について論じる。
この章は、機密性の高い国際データ転送の幅広い範囲にBCRを配置している。
この章は、BCR採用の合理化承認プロセスに対する積極的な措置を要求し、革新的なアプローチを推進している。
論文 参考訳(メタデータ) (2024-07-31T02:09:52Z) - Towards an Enforceable GDPR Specification [49.1574468325115]
プライバシ・バイ・デザイン(PbD)は、EUなどの現代的なプライバシー規制によって規定されている。
PbDを実現する1つの新しい技術は強制(RE)である
法律規定の正式な仕様を作成するための一連の要件と反復的な方法論を提示する。
論文 参考訳(メタデータ) (2024-02-27T09:38:51Z) - A Multi-solution Study on GDPR AI-enabled Completeness Checking of DPAs [3.1002416427168304]
一般データ保護規則(DPA、General Data Protection Regulation)は、個人データが保護されたまま処理を規制するデータ処理契約(DPA)を必要とする。
したがって、前提条件に従ってDPAの完全性を確認することは、要求が完全であることを保証するために不可欠である。
本稿では,規定事項に対するDPAの完全性チェックに対処する自動化戦略を提案する。
論文 参考訳(メタデータ) (2023-11-23T10:05:52Z) - The risks of risk-based AI regulation: taking liability seriously [46.90451304069951]
AIの開発と規制は、重要な段階に達したようだ。
一部の専門家は、GPT-4よりも強力なAIシステムのトレーニングに関するモラトリアムを求めている。
本稿では、最も先進的な法的提案である欧州連合のAI法について分析する。
論文 参考訳(メタデータ) (2023-11-03T12:51:37Z) - Pile of Law: Learning Responsible Data Filtering from the Law and a
256GB Open-Source Legal Dataset [46.156169284961045]
我々は, フィルター材料におけるトレードオフに直接対処する法則に基づくフィルタリングへのアプローチを提案する。
まず、256GBのオープンソース英語および行政データのデータセットであるPile of Lawを収集、利用可能にします。
第二に、政府が有毒または私的コンテンツを含めることを規制するために開発した法規範を精査する。
第3に、Pile of Lawが研究者に、このようなフィルタリングルールを直接データから学習する機会を提供する方法を示します。
論文 参考訳(メタデータ) (2022-07-01T06:25:15Z) - Data Protection Impact Assessment for the Corona App [0.0]
SARS-CoV-2は2020年初頭からヨーロッパで普及し始めており、パンデミックとの戦いや封じ込めに関する技術的な解決策が強く求められている。
議論の中心には、連絡先追跡アプリに関する技術的な解決策が強く求められている。
EUの一般日時保護規則(DPIA)は、データ保護アセスメントを実施するために管理者を必要としている。
我々は,最も「プライバシフレンドリー」と考えられる3つの接触追跡アプリデザインを徹底的に検証する科学的DPIAを提案する。
論文 参考訳(メタデータ) (2021-01-18T19:23:30Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。