个人数据运营商(Operator)让个人可以安全地访问、管理和使用自己的个人数据,以及管控从数据源(DataSource)和数据使用服务(Data Using Service)之间的数据流动。个人可以担任自己个人数据运营商。个人数据运营商本身不能使用这些数据,但能让本系统中不同角色相互连接和安全的共享数据。 “mydata”最早是一项“个人信息管理”的倡议,在GDPR之后,逐渐演化为一种新范式。自2017年正式运营以来,取得非常不错的成就。最新的案例是韩国政府就采用了“mydata”范式[ix],给28家金融机构发放个人数据运营商牌照。 美国尚未出台专门的个人数据保护联邦法律[x]。但消费者保护方面的一系列法律体系比较完善,其中有涉及隐私、个人信息权保护的条款。有三个州最近出台了专门的个人数据隐私保护方面的法律。
[i]《数据确权浅议》,张家林[ii]《Property, Privacy, and Personal Data》,PaulM.Schwartz, 2005[iii]《The Birth Of GDPR: What Is It And WhatYou Need To Know》,Andrew Rossow, 2018[iv]https://mydata.org/declaration/chinese-cn/[v]https://www.nytimes.com/wirecutter/blog/state-of-privacy-laws-in-us/[vi] Helen Nissenbaum,Privacy In Context:Technology, Policy, and the Integrity of Social Life[vii] https://mydata.org/declaration[viii]《计算信任浅析》,张家林[ix] https://www.fsc.go.kr/eng/pr010101/75252[x]https://www.nytimes.com/wirecutter/blog/state-of-privacy-laws-in-us/[xi]《数据资产化前瞻性研究白皮书》,普华永道,2021[xii]关于对《网络安全标准实践指南——数据分类分级指引(征求意见稿)》公开征求意见的通知信安秘字[2021] 107 号[xiii]《What Does Your GazeReveal About You? On the Privacy Implications of Eye Tracking》,Jacob Leon Kröger, 2020[xiv]实际情况会很复杂。[xv]《何为场景?- 隐私场景理论中场景概念之解析》海伦·尼森鲍姆 编辑:黄继彦