首页> 外文会议>International conference on semantic systems >Test-Driven Approach Towards GDPR Compliance
【24h】

Test-Driven Approach Towards GDPR Compliance

机译:遵循GDPR的测试驱动方法

获取原文

摘要

An organisation using personal data should document its data governance processes to maintain and demonstrate compliance with the General Data Protection Regulation (GDPR). As processes evolve, their documentation should reflect these changes with an assessment showing ongoing compliance. Through this paper, we show how semantic representations of processes are useful towards maintaining ongoing GDPR compliance by using a test-driven approach that generates and checks constraints for adherence to GDPR requirements. We first check whether all required information has been documented, and then whether it is compliant. We prototype our testing approach using a real-world website's consent mechanism for GDPR compliance, and persist results towards generating documentation. We use previously-published ontologies to represent processes (GDPRov), consent (GConsent), and GDPR (GDPRtEXT), with SHACL used to test requirement constraints.
机译:使用个人数据的组织应记录其数据治理流程,以维护和证明其符合《通用数据保护条例》(GDPR)的要求。随着流程的发展,其文档应反映这些变化,并进行评估以显示持续的合规性。通过本文,我们展示了过程的语义表示如何通过使用测试驱动的方法来维护正在进行的GDPR遵从性,该方法生成并检查符合GDPR要求的约束。我们首先检查是否所有必需信息都已记录在案,然后检查其是否符合要求。我们使用真实网站的GDPR合规性同意机制对测试方法进行原型设计,并将结果保留下来以生成文档。我们使用以前发布的本体来表示流程(GDPRov),同意书(GConsent)和GDPR(GDPRtEXT),并使用SHACL来测试需求约束。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号