Dando sentido a Solid para la gobernanza de datos y el GDPR
Autores: Pandit, Harshvardhan J.
Idioma: Inglés
Editor: MDPI
Año: 2023
Acceso abierto
Artículo científico
2023
Dando sentido a Solid para la gobernanza de datos y el GDPR
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Nuevo
Paradigma
Descentralizando
Control
Datos
Individuos
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
Solid es un nuevo paradigma radical basado en la descentralización del control de datos de organizaciones centrales a individuos, que busca empoderar a las personas para que tengan un control activo sobre quién y cómo se utilizan sus datos. Para realizar esta visión, los casos de uso y las implementaciones de Solid también requieren que seamos coherentes con las regulaciones relevantes de privacidad y protección de datos, como el GDPR. Sin embargo, para hacerlo, primero se requiere una comprensión previa de todos los actores, roles y procesos involucrados en un caso de uso, que luego deben alinearse con los conceptos del GDPR para identificar las obligaciones relevantes y luego investigar su cumplimiento. Para ayudar con este proceso, describimos Solid como una variación de la "tecnología en la nube" y adaptamos las terminologías y paradigmas estandarizados existentes de las normas ISO/IEC. Luego investigamos la aplicabilidad de los requisitos del GDPR a las implementaciones basadas en Solid, junto con una exploración de cómo los problemas existentes derivados de la aplicación del GDPR también se aplican a Solid. Finalmente, esbozamos el camino a seguir a través de extensiones específicas a las especificaciones de Solid que mitigan problemas conocidos y permiten la realización de sus beneficios.
Descripción
Solid es un nuevo paradigma radical basado en la descentralización del control de datos de organizaciones centrales a individuos, que busca empoderar a las personas para que tengan un control activo sobre quién y cómo se utilizan sus datos. Para realizar esta visión, los casos de uso y las implementaciones de Solid también requieren que seamos coherentes con las regulaciones relevantes de privacidad y protección de datos, como el GDPR. Sin embargo, para hacerlo, primero se requiere una comprensión previa de todos los actores, roles y procesos involucrados en un caso de uso, que luego deben alinearse con los conceptos del GDPR para identificar las obligaciones relevantes y luego investigar su cumplimiento. Para ayudar con este proceso, describimos Solid como una variación de la "tecnología en la nube" y adaptamos las terminologías y paradigmas estandarizados existentes de las normas ISO/IEC. Luego investigamos la aplicabilidad de los requisitos del GDPR a las implementaciones basadas en Solid, junto con una exploración de cómo los problemas existentes derivados de la aplicación del GDPR también se aplican a Solid. Finalmente, esbozamos el camino a seguir a través de extensiones específicas a las especificaciones de Solid que mitigan problemas conocidos y permiten la realización de sus beneficios.