論文の概要: One Year After the PDPL: a Glimpse into the E-Commerce World in Saudi Arabia
- arxiv url: http://arxiv.org/abs/2602.18616v1
- Date: Fri, 20 Feb 2026 21:13:58 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-02-24 17:42:02.195774
- Title: One Year After the PDPL: a Glimpse into the E-Commerce World in Saudi Arabia
- Title(参考訳): PDPLから1年後、サウジアラビアのEコマースの世界に参入
- Authors: Eman Alashwali, Abeer Alhuzali,
- Abstract要約: サウジアラビアの個人データ保護法は2024年に施行された。
サウジアラビアの100のeコマースウェブサイトをPDPLに対して分析した。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: In 2024, Saudi Arabia's Personal Data Protection Law (PDPL) came into force. However, little work has been done to assess its implementation. In this paper, we analyzed 100 e-commerce websites in Saudi Arabia against the PDPL, examining the presence of a privacy policy and, if present, the policy's declarations of four items pertaining to personal data rights and practices: a) personal data retention period, b) the right to request the destruction of personal data, c) the right to request a copy of personal data, and d) a mechanism for filing complaints. Our results show that, despite national awareness and support efforts, a significant fraction of e-commerce websites in our dataset are not fully compliant: only 31% of the websites in our dataset declared all four examined items in their privacy policies. Even when privacy policies included such declarations, a considerable fraction of them failed to cover required fine-grained details. Second, the majority of top-ranked e-commerce websites (based on search results order) and those hosted on local e-commerce hosting platforms exhibited considerably higher non-compliance rates than mid- to low-ranked websites and those not hosted on e-commerce platforms. Third, we assessed the use of Large Language Models (LLMs) as an automated tool for privacy policy analysis to measure compliance with the PDPL. We highlight the potential of LLMs and suggest considerations to improve LLM-based automated analysis for privacy policies. Our results provide a step forward in understanding the implementation barriers to data protection laws, especially in non-Western contexts. We provide recommendations for policymakers, regulators, website owners, and developers seeking to improve data protection practices and automate compliance monitoring.
- Abstract(参考訳): 2024年、サウジアラビアの個人データ保護法(PDPL)が施行された。
しかし、その実装を評価する作業はほとんど行われていない。
本稿では、サウジアラビアの100のeコマースウェブサイトをPDPLに対して分析し、プライバシーポリシーの存在を検証し、現在、個人データの権利と慣行に関する4項目の宣言を定めている。
a) 個人データの保持期間
ロ 個人データの破壊を請求する権利
c) 個人情報の写しを請求する権利
d) 訴状を提出する機構
私たちのデータセットの31%のWebサイトが、プライバシポリシで4つの調査項目全てを宣言しました。
プライバシーポリシーにはそのような宣言が含まれていたとしても、そのかなりの部分が細かな詳細をカバーできなかった。
第二に、トップランクのeコマースサイト(検索結果の順序に基づく)とローカルのeコマースホスティングプラットフォームにホストされているWebサイトは、中級から低級のWebサイトやEコマースプラットフォームにホストされていないサイトよりもはるかに高い非コンプライアンス率を示した。
第3に,プライバシポリシ分析の自動化ツールとして,LLM(Large Language Models)を用いたPDPLのコンプライアンス評価を行った。
LLMの可能性を強調し、プライバシーポリシーのLLMに基づく自動分析を改善するための考察を提案する。
我々の結果は、特に西洋以外の文脈において、データ保護法の実装障壁を理解するための一歩となる。
我々は、データ保護のプラクティスを改善し、コンプライアンスの監視を自動化することを目指す政策立案者、規制当局、ウェブサイト所有者、開発者に対してレコメンデーションを提供します。
関連論文リスト
- A BERT-based Empirical Study of Privacy Policies' Compliance with GDPR [9.676166100354282]
本研究は,5Gネットワークにおけるプライバシポリシ間のコンプライアンス分析の課題を解決することを目的とする。
約70のMNOから手動でプライバシポリシを収集し,BERTベースの自動モデルを用いて分類を行った。
さらに,5Gネットワークにおけるプライバシポリシの可読性に関する実証的証拠を初めて提示する。
論文 参考訳(メタデータ) (2024-07-09T11:47:52Z) - The Data Minimization Principle in Machine Learning [61.17813282782266]
データ最小化は、収集、処理、保持されるデータの量を減らすことを目的としている。
様々な国際データ保護規制によって支持されている。
しかし、厳密な定式化が欠如しているため、その実践的な実装は依然として課題である。
論文 参考訳(メタデータ) (2024-05-29T19:40:27Z) - Crumbled Cookie Exploring E-commerce Websites Cookie Policies with Data
Protection Regulations [7.515555018682104]
多くのウェブサイトは、ユーザーの活動を追跡するためにクッキーを使い続けている。
これらのデータ保護違反がなぜ発生したのかという疑問に乗じて、複数の国のウェブサイトが規制を遵守しているかどうかを検討した。
論文 参考訳(メタデータ) (2024-01-11T10:49:14Z) - Protecting User Privacy in Online Settings via Supervised Learning [69.38374877559423]
我々は、教師付き学習を活用する、オンラインプライバシ保護に対するインテリジェントなアプローチを設計する。
ユーザのプライバシを侵害する可能性のあるデータ収集を検出してブロックすることにより、ユーザに対してある程度のディジタルプライバシを復元することが可能になります。
論文 参考訳(メタデータ) (2023-04-06T05:20:16Z) - The Saudi Privacy Policy Dataset [0.0]
サウジアラビアの様々なセクターから多様なプライバシーポリシーをまとめて紹介する。
最終データセットには、7つのセクターに属する1,000のウェブサイト、4,638行のテキスト、775,370トークン、コーパスサイズ8,353KBが含まれる。
本稿では、プライバシポリシ分析、自然言語処理、およびプライバシとデータ保護に関連する機械学習アプリケーションについて、さらなる研究と開発を目的としている。
論文 参考訳(メタデータ) (2023-04-05T21:40:37Z) - No Free Lunch in "Privacy for Free: How does Dataset Condensation Help
Privacy" [75.98836424725437]
データプライバシを保護するために設計された新しい手法は、慎重に精査する必要がある。
プライバシ保護の失敗は検出し難いが,プライバシ保護法を実装したシステムが攻撃された場合,破滅的な結果につながる可能性がある。
論文 参考訳(メタデータ) (2022-09-29T17:50:23Z) - Distributed Machine Learning and the Semblance of Trust [66.1227776348216]
フェデレートラーニング(FL)により、データ所有者はデータを共有することなく、データガバナンスを維持し、モデルトレーニングをローカルで行うことができる。
FLと関連する技術は、しばしばプライバシー保護と表現される。
この用語が適切でない理由を説明し、プライバシの形式的定義を念頭に設計されていないプロトコルに対する過度な信頼に関連するリスクを概説する。
論文 参考訳(メタデータ) (2021-12-21T08:44:05Z) - AI-enabled Automation for Completeness Checking of Privacy Policies [7.707284039078785]
ヨーロッパでは、プライバシーポリシーは一般データ保護規則に準拠する。
本稿では,プライバシーポリシーの完全性チェックのためのAIベースの自動化を提案する。
論文 参考訳(メタデータ) (2021-06-10T12:10:51Z) - Privacy Policies over Time: Curation and Analysis of a Million-Document
Dataset [6.060757543617328]
我々は,インターネットアーカイブのWayback Machineからアーカイブされたプライバシーポリシーを発見し,ダウンロードし,抽出するクローラを開発した。
私たちは、20年以上にわたって、13万以上の異なるウェブサイトにまたがる、1,071,488の英語のプライバシーポリシーのデータセットをキュレートしました。
我々のデータによると、サードパーティーのウェブサイトの自己規制は停滞しており、サードパーティの自己規制は増加しているが、オンライン広告取引団体が支配している。
論文 参考訳(メタデータ) (2020-08-20T19:00:37Z) - A vision for global privacy bridges: Technical and legal measures for
international data markets [77.34726150561087]
データ保護法とプライバシーの権利が認められているにもかかわらず、個人情報の取引は「トレーディング・オイル」と同等のビジネスになっている。
オープンな対立は、データに対するビジネスの要求とプライバシーへの欲求の間に生じている。
プライバシを備えたパーソナル情報市場のビジョンを提案し,テストする。
論文 参考訳(メタデータ) (2020-05-13T13:55:50Z) - GDPR: When the Right to Access Personal Data Becomes a Threat [63.732639864601914]
個人データへのアクセス要求を行う300以上のデータコントローラについて検討する。
リクエストを処理したデータコントローラの50.4%が、ユーザを特定する手順に欠陥があることが分かりました。
望ましくない驚くべき結果によって、現在のデプロイメントでは、Webサービスのユーザのプライバシを実際に低下させています。
論文 参考訳(メタデータ) (2020-05-04T22:01:46Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。