Skip to main content
QUICK REVIEW

[论文解读] Reclaiming Data: Overcoming app identification barriers for exercising data protection rights

Chris Norval, Jennifer Cobbe|arXiv (Cornell University)|Sep 14, 2018
Privacy, Security, and Data Protection参考文献 8被引用 5
一句话总结

本文提出在移动操作系统中直接嵌入用户可识别的标识符,以帮助个人在使用不需注册的应用时重新主张其数据权利——如访问权、更正权和删除权。通过向用户暴露平台级标识符(例如设备专用令牌),该方法使用户能够在不提供额外个人信息的情况下将其身份与数据关联,从而克服移动应用在GDPR合规方面面临的主要技术障碍。

ABSTRACT

Data protection regulations generally afford individuals certain rights over their personal data, including the rights to access, rectify, and delete the data held on them. Exercising such rights naturally requires those with data management obligations (service providers) to be able to match an individual with their data. However, many mobile apps collect personal data, without requiring user registration or collecting details of a user's identity (email address, names, phone number, and so forth). As a result, a user's ability to exercise their rights will be hindered without means for an individual to link themselves with this 'nameless' data. Current approaches often involve those seeking to exercise their legal rights having to give the app's provider more personal information, or even to register for a service; both of which seem contrary to the spirit of data protection law. This paper explores these concerns, and indicates simple means for facilitating data subject rights through both application and mobile platform (OS) design.

研究动机与目标

  • 解决在收集个人数据但不强制注册或存储用户可识别信息的移动应用中识别用户的问题。
  • 指出当前行使数据权利的方法(如要求注册或使用第三方登录)违背了数据保护法律的初衷。
  • 提出一种技术解决方案,使用户能够通过移动操作系统暴露的标识符向应用提供商识别自身身份。
  • 倡导将数据权利支持功能作为默认机制集成到移动平台中,以实现隐私保护并支持GDPR合规。
  • 提高开发人员和平台提供商对从设计之初就支持数据主体权利重要性的认识。

提出的方法

  • 建议移动操作系统向最终用户暴露唯一且可访问的标识符(例如设备令牌),使用户能够将其身份与应用提供商存储的数据关联。
  • 建议应用提供商可利用这些标识符在缺乏传统登录机制的情况下,将用户请求与数据匹配。
  • 建议在应用或操作系统设置中嵌入简单的一键式工具,使用暴露的标识符发起数据主体权利请求。
  • 倡导平台级支持,以减少对应用特定实现的依赖,确保更广泛的兼容性和合规性。
  • 强调必须安全处理标识符,防止滥用或泄露,尤其是在共享设备场景下。
  • 建议将身份验证与权利请求机制分离,以防止滥用,同时保持可用性和隐私。

实验结果

研究问题

  • RQ1当应用使用过程中未进行注册或收集用户身份信息时,个人如何向应用提供商识别自身身份?
  • RQ2哪些技术机制可在不额外提供个人信息的情况下,实现数据主体权利(如访问权、删除权)?
  • RQ3移动操作系统如何以保护隐私且标准化的方式支持数据主体权利?
  • RQ4在非注册移动应用中,依赖应用级解决方案与平台级解决方案在身份关联方面有何影响?
  • RQ5移动平台的设计如何有助于落实GDPR所要求的隐私默认设计原则?

主要发现

  • 许多移动应用在不存储用户可识别信息的情况下收集个人数据,导致用户在无额外身份识别手段的情况下,无法技术性地行使数据权利。
  • 当前的变通方法(如要求注册或使用第三方登录)违背了数据保护法律的初衷,迫使用户为访问自身数据而提供更多信息。
  • 向用户暴露平台级标识符(如设备令牌)可使其在无需注册的情况下将身份与数据关联,提供一种实用且保护隐私的解决方案。
  • 将权利请求功能直接集成到移动操作系统中,可减轻应用开发者的负担,并确保所有应用中权利访问的一致性。
  • 平台级对数据主体权利的支持可减少不合规的借口,并提高监管问责性。
  • 该方法通过将权利支持功能嵌入基础软件栈,支持了GDPR所要求的隐私默认设计原则。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。