The GDPR's Right of Access aims to empower users with control over their personal data via Data Download Packages (DDPs). However, their effectiveness is often compromised by inconsistent platform implementations, questionable data reliability, and poor user comprehensibility. This paper conducts a comprehensive audit of DDPs from three social media platforms (TikTok, Instagram, and YouTube) to systematically assess these critical drawbacks. Despite offering similar services, we find that these platforms demonstrate significant inconsistencies in implementing the Right of Access, evident in varying levels of shared data. Critically, the failure to disclose processing purposes, retention periods, and other third-party data recipients serves as a further indicator of non-compliance. Our reliability evaluations, using bots and user-donated data, reveal that while TikTok's DDPs offer more consistent and complete data, others exhibit notable shortcomings. Similarly, our assessment of comprehensibility, based on surveys with 400 participants, indicates that current DDPs substantially fall short of GDPR's standards. To improve the comprehensibility, we propose and demonstrate a two-layered approach by: (1)~enhancing the data representation itself using stakeholder interpretations; and (2)~incorporating a user-friendly extension (\textit{Know Your Data}) for intuitive data visualization where users can control the level of transparency they prefer. Our findings underscore the need for clearer and non-conflicting regulatory guidance, stricter enforcement, and platform commitment to realize the goal of GDPR's Right of Access.


翻译:GDPR的数据访问权旨在通过数据下载包(DDPs)赋予用户对其个人数据的控制权。然而,这些功能的实际效果常因平台实现不一致、数据可靠性存疑以及用户理解性差而大打折扣。本文对三个社交媒体平台(TikTok、Instagram和YouTube)的DDPs进行全面审计,系统评估这些关键缺陷。研究发现,尽管这些平台提供相似服务,但在实施数据访问权时却表现出显著不一致性,具体体现在共享数据的层级差异上。更为关键的是,未能披露处理目的、保留期限及其他第三方数据接收方,进一步表明其存在不合规问题。我们通过机器人及用户捐赠数据进行的可靠性评估显示,TikTok的DDPs在数据一致性与完整性方面表现更优,而其他平台则存在明显不足。同样,基于400名参与者的调查,我们对DDPs的可理解性评估表明,当前DDPs远未达到GDPR的标准。为提升可理解性,我们提出并验证了一种双层方法:(1) 利用利益相关者解读改进数据呈现方式;(2) 集成用户友好型扩展插件《了解你的数据》(Know Your Data),实现直观的数据可视化,让用户可自主选择偏好透明程度。我们的研究结果强调了更清晰且无冲突的监管指引、更严格的执行力度以及平台承诺对于实现GDPR数据访问权目标的必要性。

0
下载
关闭预览

相关内容

Instagram 是一款运行在 iPhone 和 Android 平台上的应用程序,允许用户在任何环境下抓拍下自己的生活记忆,选择图片的滤镜样式,一键分享至社会化平台上。Instagram 在移动端融入了很多社会化元素,包括好友关系的建立、回复、分享等,这是Instagram 作为服务存在而非应用存在最大的价值。 instagram.com/ 
专知会员服务
41+阅读 · 2020年12月1日
搭建自己的searx搜索引擎
黑白之道
13+阅读 · 2019年5月31日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
图神经网络最近这么火,不妨看看我们精选的这七篇
人工智能前沿讲习班
37+阅读 · 2018年12月10日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
Palantir的新专利曝光:挖掘和整合全世界的数据
炼数成金订阅号
20+阅读 · 2018年3月30日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
7+阅读 · 2015年12月31日
国家自然科学基金
11+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
11+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
VIP会员
最新内容
重新思考无人机时代的生存能力
专知会员服务
0+阅读 · 今天7:44
装甲突击旅:现代战争思考、战斗与组织
专知会员服务
0+阅读 · 今天7:28
在人工智能加速决策环境中拓展OODA循环
专知会员服务
1+阅读 · 今天7:18
军事欺骗:供作战战术指挥官使用的工具
专知会员服务
1+阅读 · 今天7:03
综述 | 世界动作模型:少做梦,多行动
专知会员服务
4+阅读 · 6月23日
美以伊冲突:无人机与人工智能的运用
专知会员服务
7+阅读 · 6月23日
《特种部队在透明战场中的生存力》最新报告
专知会员服务
4+阅读 · 6月23日
相关VIP内容
相关基金
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
7+阅读 · 2015年12月31日
国家自然科学基金
11+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
11+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员