当前位置:首页 > 报告详情

金链盟:2021分布式数据传输协议白皮书(27页).pdf

上传人: 半声 编号:54302 2021-10-25 27页 10.65MB

1、如上所述,传统主流的 B2B 直接传输模式,在没有公共机构的约束及用户自主发起的情况下,数据主体的个人意志将很容易被裹挟。而基于个人数据可携带权的现有模式在部分解决个人信息携带的同时,各有局限性。DTP 和MyData 模式更多是平台或政府主导推动,均没有充分发挥用户在其中的作用。从安全存储、可信传输和协同生产三方面来看,现有模式存在以下问题:安全存储方面,用户缺少个人信息存储的选择权,个人信息存储也没有遵循最小必要原则。 DTP 模式下用户只能选择将个人信息存在某个处理者的服务器上,My Data 模式下用户也只能选择存储在数据运营商,而不能自行指定存储位置,限制了用户可携带权的范围,而运营

2、商作为第三方,只需要提供传输方案就已经足够,完全不需要存储用户数据,不必要的多副本存储提高了数据泄露风险;可信传输方面,个人信息真实性难以有效验证,用户权利保障的方式不明确,也缺乏信任机制。当前三种模式中,个人信息接收者只能被动接收从提供者或平台传输来的个人信息,无法验证真伪,从而导致携带而来的个人信息可靠性大大降低。如果用户个人信息携带的过程中出现问题,很难判断是提供方还是接收方的责任,又或者是 API 传输协议出现了问题,用户也很难就此进行追责。此外,DTP 模式由企业自发组织,是企业为了履行法律规定而设,会更多考虑企业本身利益而非用户利益, MyData 模式中一些数据运营商本身就是数据

3、处理者,用户很难相信其不会为自己谋利,传统主流的 B2B 直接传输模式也是由企业发起而非用户主动提出,这就导致了数据携带过程中的信任机制缺失,用户参与程度不高;协同生产方面,用户可携带数据的类型有限,现有模式也容易造成新的垄断。DTP 模式中,只有用户在使用各种服务过程中上传的图片、音乐清单、邮件数据才可以携带,而在韩国MyData 模式中,尽管用户可以查看上百条信息,但暂时并不能携带个人信息,也难以实现跨行业跨场景协作。更重要的是,现有个人信息携带模式都以参与企业组建联盟为前提,联盟内部的个人信息携带较为便利,而联盟内外之间的个人信息携带阻力反而变大,容易造成新的垄断。归根结底,个人信息可携带权的全球实践表明,如果不能解决来自安全存储、可信传输、协同生产三方面的挑战,就无法有效发挥个人信息可携带权的作用。

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了个人信息可携带权的概念、立法进程、内涵解构以及全球实践模式,并在此基础上提出了适合中国的分布式数据传输协议(DDTP)模式。文章指出,个人信息可携带权赋予个人主动在企业间流转个人信息的权利,有助于解决个人数据流转困难的问题。全球实践模式主要分为平台主导和政府主导两种,但都存在局限性。DDTP模式强调以用户个人为主导,利用区块链技术实现个人信息的安全存储、可信传输和协同生产,有望解决现有模式的不足。
个人信息可携带权如何实现? DDTP协议如何保障用户隐私? 粤澳健康码互认项目如何实现个人信息跨境传输?
客服
商务合作
小程序
服务号
折叠