隱私強化技術

隱私強化技術(英語:Privacy-enhancing technologies, PETs), 廣義上,泛指所有保護資料私隱或機敏的技術,如假名化[1];隱私強化技術協助用戶保護其提供給個別服務或應用程式的個人資訊(英語:personally identifiable information, PII)。 依照歐盟數據保護指令,隱私強化技術是一套融貫的資通訊措施,在不減少系統功能的同時,消除、減少或不處理用戶的個人資訊,以保護私隱。 [2]
依照是否使用第三方信任(英語:the trust of the third-parties),可將隱私強化技術分為使用第三方信任的軟隱私強化技術(英語:Soft privacy technologies),或不使用的硬隱私強化技術(英語:Hard privacy technologies)。[3]
目標
[編輯]隱私強化技術保護個人資訊,以向用戶確保兩項關鍵的私隱:
- 用戶的資訊是保密的,且任何持有用戶個人資訊的組織,需優先確保資料保護。
- 用戶對自己向線上服務提供商(英語:online service providers)、商家或其他用戶提供的資訊,可以採取一項或多項行動,即資訊自主權(英語:online service providers)。
隱私強化技術,需最大限度地減少服務提供商和商家收集使用的個人資訊,透過假名或匿名化資料提供匿名性,並努力確保用戶在向線上服務提供商和商家提供個人資訊時享有知情同意。[4] 在私隱協商中,消費者與服務提供商建立、維持與改善私隱政策,透過開放選項,使私隱權政策成為一種量身訂做的協定。藉此,在如何向服務提供商與商家提供個人資訊方案,有了協商的可能性。在協商中,交易夥伴可以為收集處理用戶的個人資訊提供金錢或非金錢的獎勵。[5]
隱私強化技術,提供線上服務提供商、商家或保險商遠端審核條款的執行,允許用戶記錄、存檔和轉移其個人資訊,包括已轉移的資訊、決定何時轉移、轉移給誰,以及轉移的條件,便利用戶查核、更正和刪除個人資訊的合法權利。隱私強化技術為消費者或在意私隱的人提供隱藏個人身份的機會,透過掩蓋、偽數據或匿名身份遮掩個人資訊。
參見
[編輯]
參考
[編輯]文獻
[編輯]- van Blarkom, G.W.; Borking, J.J.; Olk, J.G.E. Handbook of Privacy and Privacy-Enhancing Technologies. (The Case of Intelligent Software Agents). 2003. ISBN 978-90-74087-33-9.
- Cánovas Sanchez, Jose Luis; Bernal Bernabe, Jorge; Skarmeta, Antonio. Integration of Anonymous Credential Systems in IoT Constrained Environments. IEEE Access. 2018, 6: 4767–4778. Bibcode:2018IEEEA...6.4767S. doi:10.1109/ACCESS.2017.2788464
.
- Preibusch, Sören. Implementing Privacy Negotiations in E-Commerce. DIW Berlin. 2005.
註腳
[編輯]- ^ 隱私強化技術應用指引. 中華民國數位發展部. 2024.
- ^ "PETs are a coherent system of ICT measures protecting informational privacy (in accordance with European Directive 95/46/EC and the WBP) by eliminating or minimising personal data or by preventing the unnecessary or unwanted processing of such data, without compromising the functionality of the information system."(van Blarkom, Borking & Olk 2003)
- ^ Deng, Mina; Wuyts, Kim; Scandariato, Riccardo; Preneel, Bart; Joosen, Wouter. A privacy threat analysis framework: supporting the elicitation and fulfillment of privacy requirements (PDF). Requirements Engineering. 2011-03-01, 16 (1): 332 [2019-12-06]. ISSN 1432-010X. S2CID 856424. doi:10.1007/s00766-010-0115-7. (原始內容存檔 (PDF)於2017-09-22).
- ^ The EU PRIME research project. PRIME - Privacy and Identity Management for Europe. (原始內容存檔於2016-10-26) (英語).
- ^ Key Facts on Privacy Negotiations. [2009-08-08]. (原始內容存檔於2020-04-13).
外部連結
[編輯]- IBM Zürich Research Lab's idemix
- Stefan Brands' U-Prove Digital credential 'credentica',which is now owned by Microsoft U-Prove