Skip to main content
QUICK REVIEW

[論文レビュー] Reclaiming Data: Overcoming app identification barriers for exercising data protection rights

Chris Norval, Jennifer Cobbe|arXiv (Cornell University)|Sep 14, 2018
Privacy, Security, and Data Protection参考文献 8被引用数 5
ひとこと要約

本稿では、登録を必要としないアプリを使用する際の個人のデータ権(アクセス、是正、消去など)を回復するのを支援するために、モバイルオペレーティングシステムに直接ユーザー識別可能な識別子を埋め込む手法を提案する。プラットフォームレベルの識別子(例:デバイス固有のトークン)をユーザーに公開することで、追加の個人情報を提供せずに自身のデータにリンクできるようになり、モバイルアプリにおけるGDPR準拠の主要な技術的障壁を克服する。

ABSTRACT

Data protection regulations generally afford individuals certain rights over their personal data, including the rights to access, rectify, and delete the data held on them. Exercising such rights naturally requires those with data management obligations (service providers) to be able to match an individual with their data. However, many mobile apps collect personal data, without requiring user registration or collecting details of a user's identity (email address, names, phone number, and so forth). As a result, a user's ability to exercise their rights will be hindered without means for an individual to link themselves with this 'nameless' data. Current approaches often involve those seeking to exercise their legal rights having to give the app's provider more personal information, or even to register for a service; both of which seem contrary to the spirit of data protection law. This paper explores these concerns, and indicates simple means for facilitating data subject rights through both application and mobile platform (OS) design.

研究の動機と目的

  • 登録やユーザー識別情報の保存が行われないモバイルアプリにおいて、ユーザーを特定する課題に対処すること。
  • サインアップや第三者ログインを要件としている現行のデータ権行使方法が、データ保護法の精神を損なう点を浮き彫りにすること。
  • モバイルオペレーティングシステムが公開する識別子を用いて、アプリプロバイダーに自身を特定できる技術的解決策を提案すること。
  • データ権の支援をモバイルプラットフォームのデフォルト仕様として統合し、GDPR準拠を支援するプライバシー保護型メカニズムを提言すること。
  • 開発者およびプラットフォームプロバイダーに対して、初期段階からデータ主体権を考慮した設計の重要性を啓発すること。

提案手法

  • モバイルオペレーティングシステムが、ユニークでユーザーがアクセス可能な識別子(例:デバイストークン)をエンドユーザーに公開することを提案し、これによりユーザーが自身のアイデンティティをアプリプロバイダーが保存したデータに関連付けることができるようになる。
  • アプリプロバイダーが、従来のログインメカニズムが存在しない状況でも、これらの識別子を用いてユーザーのリクエストとデータを照合できるようにすることを提言する。
  • アプリ内またはOS設定に、単一のクリックでデータ主体権リクエストを開始できるシンプルなツールを統合することを推奨する。
  • アプリ固有の実装に依存するのを減らし、より広範な互換性と準拠性を確保するため、プラットフォームレベルの支援を推奨する。
  • 特に共有デバイス環境において、識別子の悪用や漏洩を防ぐために、安全な識別子の取り扱いの必要性を強調する。
  • アイデンティティの検証と権利リクエストメカニズムを分離することで、悪用を防ぎつつ使いやすさとプライバシーを維持することを推奨する。

実験結果

リサーチクエスチョン

  • RQ1アプリ使用時に登録や個人情報収集が行われない場合、個人はどのようにアプリプロバイダーに自身を特定できるか?
  • RQ2ユーザーが追加の個人情報を提供しなくても、アクセスや消去などのデータ主体権を実現するための技術的メカニズムは何か?
  • RQ3モバイルオペレーティングシステムは、プライバシー保護型かつ標準化された方法でデータ主体権をどのように支援できるか?
  • RQ4登録されていないモバイルアプリにおけるアイデンティティ連携に、アプリレベルとプラットフォームレベルのソリューションの違いは何か?
  • RQ5モバイルプラットフォームの設計は、データ保護の設計とデフォルト(privacy by design and default)の原則をどのように実装できるか?

主な発見

  • 多くのモバイルアプリが、ユーザー識別情報の保存を行わないまま個人情報を収集しており、これによりユーザーが追加の識別情報なしではデータ権を行使することが技術的に不可能である。
  • 現在の代替策(例:サインアップや第三者ログインの要請)は、ユーザーが自分のデータにアクセスするためにより多くのデータを提供する必要があるため、データ保護法の趣旨に反する。
  • プラットフォームレベルの識別子(例:デバイストークン)をユーザーに公開することで、登録なしに自身のアイデンティティとデータを関連付けることができ、実用的でプライバシー保護型のソリューションが得られる。
  • データ権リクエスト機能をモバイルオペレーティングシステムに直接統合することで、アプリ開発者の負担を軽減し、すべてのアプリで一貫した権利アクセスを確保できる。
  • プラットフォームレベルでのデータ主体権支援により、準拠しないことの言い訳が減り、規制上の責任が高まる。
  • 本アプローチは、GDPRで義務付けられる「データ保護の設計とデフォルト」を、基盤となるソフトウェアスタックに権利支援機能を埋め込むことで、実現する。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。