Privacy-compliant Disclosure of Personal Data to Third Parties (Schutz der Privatsphäre bei der Weitergabe persönlicher Daten an Dritte)
نویسندگان
چکیده
Privacy in cloud computing is at the moment simply a promise to be kept by the software service providers. Users are neither able to control the disclosure of personal data to third parties nor to check if the software service providers have followed the agreed-upon privacy policy. Therefore, disclosure of the users’ data to the software service providers of the cloud raises privacy risks. This project focuses on enhancing the trust model of the practice so that users and auditors, e. g., data protection officers, can check whether software service providers have followed the agreed-upon privacy policy for a disclosure of personal data to third parties. As a countermeasure by an ex post enforcement of privacy policies, we propose to observe disclosures of personal data to third parties by using data provenance history and digital watermarking. Zusammenfassung Der Schutz der Privatsphäre in Cloud Computing ist momentan ein Versprechen der Diensteanbieter. Nutzer können weder die Weitergabe ihrer persönlichen Daten an Dritte kontrollieren noch können sie die Einhaltung von Datenschutzpolitiken überprüfen. Daher ist die Weitergabe persönlicher Daten an Dritte mit Risiken im Bezug zur Einhaltung der Privatsphäre verbunden. Das Projekt zielt auf die Verbesserung des Vertrauensmodells aus der Praxis, sodass Nutzer und Auditoren, z. B. Datenschutzbeauftrage, Diensteanbieter dahingehend überprüfen können, ob die die vereinbarte Datenschutzpolitik in Bezug auf die Weitergabe persönlicher Daten an Dritte eingehalten haben. Das vorgeschlagene System lässt eine Beobachtung der Weitergabe persönlicher Daten an Dritte zu, indem die Historie ihrer Weitergabe mittels digitalen Wasserzeichen an dieselben Daten gebunden wird.
منابع مشابه
Vertraulichkeit persönlicher Daten in Lern-Management-Systemen
Vertraulichkeit persönlicher Daten lässt sich aufteilen in Datensparsamkeit bei der Erhebung und dem Schutz der Daten im System. Dieser Artikel beschäftigt sich daher zuerst mit der Frage, welche Daten für die Lehre mit E-Learning-Systemen sinnvoll sind mit Blick auf die Zielgruppe. Anschließend werden Anforderungen für einen angemessenen Umgang mit diesen Daten diskutiert. Eine Untersuchung vo...
متن کاملPrivacy in participatory sensing: user-controlled privacy-preserving solutions for mobile sensing applications
Informationsund Kommunikationstechnologie wird als einer der wichtigsten Wegbereiter zur Verbesserung der Lebensqualität in unserer modernen Gesellschaft gesehen. Insbesondere die verstärkte Einbindung der Bürger in die digitale Welt führt zu neuartigen Möglichkeiten der Erfassung und Verarbeitung nutzergenerierter Inhalte. So können mit Hilfe von in heutigen Mobiltelefonen eingebetteten Sensor...
متن کاملDisclosure Templates: Vorlagen für die selektive Freigabe persönlicher Informationen
Effektive und effiziente Koordination in verteilten Teams bedarf der wechselseitigen Information der Teammitglieder. Bei der Entwicklung von Konzepten und Systemen zur Unterstützung dieser Information stellen sich zwei zentrale Herausforderungen bezüglich der Privatsphäre und der Unterbrechung der Benutzer. In diesem Papier stellen wir ein Konzept für Disclosure Templates vor — Vorlagen zur eff...
متن کاملAnsatzpunkte zum Schutz personenbezogener Daten bei Nutzung von Social Media-Diensten am Arbeitsplatz
Der vorliegende Beitrag greift verschiedene Ansätze zur Verbesserung des Datenschutzes in Social Media-Diensten am Arbeitsplatz auf. Nach einer kurzen Darstellung des typischen Umgangs mit persönlichen Daten in Social Media-Diensten erfolgt eine Betrachtung der digitalen Enthaltsamkeit, der perfekten Kontextualisierung sowie des Ansatzes der Eigentumsrechte für personenbezogene Informationen. A...
متن کاملSicherheit und Privatsphäre in RFID-Systemen
RFID-Systeme sind in aller Munde: Sie sollen Warenwirtschaftssysteme revolutionieren und auch in einer Vielzahl anderer Anwendungsbereiche hilfreiche Dienste leisten. Für die damit verbundene Kostenersparnis und die neuen Möglichkeiten wird der Schutz von Daten und der Privatsphäre der Nutzer noch vernachlässigt. In diesem Beitrag werden die Bedrohungen dargestellt und einige bisher vorgeschlag...
متن کاملذخیره در منابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
عنوان ژورنال:
- it - Information Technology
دوره 52 شماره
صفحات -
تاریخ انتشار 2010