| Item type |
Symposium(1) |
| 公開日 |
2021-10-19 |
| タイトル |
|
|
タイトル |
プライバシーポリシー分類による法律遵守の分析 |
| タイトル |
|
|
言語 |
en |
|
タイトル |
Compliance Analysis by Privacy Policy Classification |
| 言語 |
|
|
言語 |
jpn |
| キーワード |
|
|
主題Scheme |
Other |
|
主題 |
プライバシーポリシー,個人情報保護法,畳み込みニューラルネットワーク |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
| 著者所属 |
|
|
|
デロイトトーマツ サイバー合同会社 |
| 著者所属 |
|
|
|
デロイトトーマツ サイバー合同会社 |
| 著者所属 |
|
|
|
デロイトトーマツ サイバー合同会社 |
| 著者所属 |
|
|
|
デロイトトーマツ サイバー合同会社 |
| 著者所属(英) |
|
|
|
en |
|
|
Deloitte Tohmatsu Cyber LLC |
| 著者所属(英) |
|
|
|
en |
|
|
Deloitte Tohmatsu Cyber LLC |
| 著者所属(英) |
|
|
|
en |
|
|
Deloitte Tohmatsu Cyber LLC |
| 著者所属(英) |
|
|
|
en |
|
|
Deloitte Tohmatsu Cyber LLC |
| 著者名 |
森, 啓華
永井, 達也
高田, 雄太
神薗, 雅紀
|
| 著者名(英) |
Keika, Mori
Tatsuya, Nagai
Yuta, Takata
Masaki, Kamizono
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
企業が個人情報保護方針を公表する手段の一つにプライバシーポリシーがある.プライバシーポリシーは,個人情報保護法および業界別に定められたガイドラインでその規程が推奨されており,一部の内容に関しては公表が義務付けられている.しかし,定期的な法改正や企業が提供するサービスの変化から,法律の要求事項に対してプライバシーポリシーの改訂が追いついていない現状がある.そこで本研究では,畳み込みニューラルネットワークを用いてプライバシーポリシーの記載内容を分類し,その分類結果と法律の要求事項を比較分析することで,プライバシーポリシーの内容の過不足を明らかにする.幅広い業界のプライバシーポリシーを分析した結果,8 割以上のポリシーにおいてファーストパーティにおける個人情報の取り扱いやデータセキュリティに関して十分な記載が確認されたが,9 割以上のポリシーにおいて第三者提供に関する記載が不足していた.これら記載の過不足は,ガイドラインの有無やビジネスの特性によって業界間で差が生じていることがわかった. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Companies inform users how they collect personal information on a privacy policy. A privacy policy is recommended by Personal Information Protection Law and guidelines and some policy's contents are required to be disclosed. However, companies are struggling with updating policies against the legal requirements due to the periodic law revisions and business changes. This study clarifies sufficient or unsufficient privacy policies by classifying the content using convolutional neural network and comparing the classification results with the legal requirements. As a result, over 80% of policies sufficiently described the handling of personal information by first parties and security measures, and over 90% unsufficiently described the provision of data to third-parties. We found that these differences in the amount of description depended on the industry guidelines and business characteristics. |
| 書誌情報 |
コンピュータセキュリティシンポジウム2021論文集
p. 1061-1068,
発行日 2021-10-19
|
| 出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |