期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
欧盟数据最小化原则研究
1
作者 梅傲 苏建维 《国别和区域研究》 2024年第1期64-83,310,共21页
数据最小化原则作为《通用数据保护条例》重要的数据处理原则之一,体现了欧盟以“保护个人数据权利”为中心的特色。欧洲作为保护个人数据的典范地区,数据最小化原则迎合了保护个人数据权利的风向,也填补了知情同意规则的效力缺失,但在... 数据最小化原则作为《通用数据保护条例》重要的数据处理原则之一,体现了欧盟以“保护个人数据权利”为中心的特色。欧洲作为保护个人数据的典范地区,数据最小化原则迎合了保护个人数据权利的风向,也填补了知情同意规则的效力缺失,但在实施过程中也不可避免地陷入实施困境,出现实际效果不佳、技术创新较慢以及合规成本较高的问题。究其原因:首先,模糊的义务边界削弱了其有效性;其次,严格执行数据最小化原则降低了技术创新的活力;最后,各方数据参与者之间数据权利的失衡提高了数据合规的成本。通过分析数据最小化原则在欧盟的实施困境,有助于寻求实现保护个人数据与促进数据流通之间的平衡的可能。 展开更多
关键词 GDPR 数据最小化原则 数据权利 数据合规 个人数据保护
原文传递
移动社交应用跨用户隐私分享行为的最小必要合规检测方法
2
作者 朱启瑞 陈荣华 +3 位作者 杨哲慜 李帅 张源 杨珉 《网络空间安全科学学报》 2024年第3期3-12,共10页
移动社交应用提供的社交互动功能使得用户可以轻松地获取其他用户的个人信息,进而促成跨用户的隐私分享。根据相关法律规定的最小必要原则,应用分享的个人信息应当限定于展示功能所需要的最小范围,因此不得分享未在隐私政策声明且未在... 移动社交应用提供的社交互动功能使得用户可以轻松地获取其他用户的个人信息,进而促成跨用户的隐私分享。根据相关法律规定的最小必要原则,应用分享的个人信息应当限定于展示功能所需要的最小范围,因此不得分享未在隐私政策声明且未在用户界面上展示的个人信息。目前相关工作缺少对跨用户隐私分享合规性的研究,因此设计了自动化合规检测系统,以隐私政策和用户界面作为判定是否符合最小必要原则的依据,检测违规的跨用户隐私分享行为。该系统面向应用市场509个移动社交应用展开合规检测,对每个移动社交应用进行20 min的动态测试发现,47个移动社交应用存在合计101次非重复的违规隐私分享行为,涉及18类用户隐私数据。经过人工验证,确认91.09%的违规隐私分享行为实际存在。实验结果表明,该系统相较先前工作在精准率和召回率上均有良好表现。 展开更多
关键词 移动社交应用 隐私数据 跨用户隐私分享 最小必要原则 合规检测 隐私政策
下载PDF
数据共享法律原则证成
3
作者 潘雪娇 聂建强 《学术探索》 CSSCI 2023年第11期94-101,共8页
国内与国际均在倡导数据共享,数据本身的性质和市场发展需要驱动数据共享,数据共享需要相应的法律制度作为保障。数据共享分为狭义数据共享与广义数据共享,狭义数据共享是指为实现科学研究、维护社会公共利益以及维护市场公平竞争等目... 国内与国际均在倡导数据共享,数据本身的性质和市场发展需要驱动数据共享,数据共享需要相应的法律制度作为保障。数据共享分为狭义数据共享与广义数据共享,狭义数据共享是指为实现科学研究、维护社会公共利益以及维护市场公平竞争等目的而进行的无需支付对价的数据定向流动,广义的数据共享包含了商业活动中的数据交易与狭义数据共享。数据共享原则有其存在的必要性、合理性。为实现对数据共享的合理保护与规制,有必要针对数据复杂性制定相应的法律框架,法律框架的制定应以一般访问原则、数据最小化原则、FRAND原则和透明度原则为指导。 展开更多
关键词 数据共享 一般访问原则 FRAND 数据最小化原则 透明度原则
下载PDF
个人信息保护领域公益诉讼的法理困境及其纾难——兼论违反“公共利益豁免规则”的公益诉讼应对 被引量:1
4
作者 王子弥 《山东师范大学学报(社会科学版)》 CSSCI 北大核心 2023年第4期80-89,共10页
将《个人信息保护法》第70条视为个人信息保护领域公益诉讼的规范渊源会造成法益保护的限制与公益诉讼风险防范机能的减损,应以“保护群体公民的信息自决权”“保护国家的数据主权”和“防范信息处理活动引发其他社会公共利益风险”三... 将《个人信息保护法》第70条视为个人信息保护领域公益诉讼的规范渊源会造成法益保护的限制与公益诉讼风险防范机能的减损,应以“保护群体公民的信息自决权”“保护国家的数据主权”和“防范信息处理活动引发其他社会公共利益风险”三个角度建构个人信息保护领域公益诉讼法益体系。在违反“公共利益豁免规则”的场合,公共利益存在个案的层次性差异,相应的信息处理活动规范要求也不尽相同,应参照GDPR区分“重要或重大公共利益”和“一般公共利益”。公益诉讼可以提出“去标识化”的技术合规主张,并借助“专家审查+安全港制度”进行“去标识化”认定,但仍应警惕“去标识化”只是“附加保障”,而非一劳永逸的安全。 展开更多
关键词 个人信息保护领域公益诉讼 公共利益 公共利益豁免规则 数据最小化原则 去标识化
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部