Persona-oriented data protection impact assessment for small businesses

Typ
04B - Beitrag Konferenzschrift
Herausgeber:innen
Herausgeber:in (Körperschaft)
Betreuer:in
Übergeordnetes Werk
Proceedings of Society 5.0 Conference 2023
Themenheft
DOI der Originalpublikation
Link
Reihe / Serie
EPiC Series in Computing
Reihennummer
93
Jahrgang / Band
Ausgabe / Nummer
Seiten / Dauer
152-163
Patentnummer
Verlag / Herausgebende Institution
Verlagsort / Veranstaltungsort
Pretoria
Auflage
Version
Programmiersprache
Abtretungsempfänger:in
Praxispartner:in/Auftraggeber:in
Zusammenfassung
The European (EU) General Data Protection Regulation (GDPR) is applicable since May 2018 and has since posed major challenges for small businesses with limited knowledge and resources. According to Art. 35 of the GDPR, a so-called ‘Data Protection Impact Assessment’ (DPIA) is mandatory if a processing of personal data is likely to result in a high risk to the rights and freedoms of natural persons. There is a demand for low-threshold, practical instruments that support the required DPIA. The objective of this research was to develop a new DPIA instrument that meets the needs – as unit of analysis – of non-technology small businesses and complies with the requirements of the EU GDPR. Design Science Research was used as the methodological framework and identified personas were drivers in the development. The result is two variants of instruments that have been carefully evaluated and proven to be valuable.
Schlagwörter
Fachgebiet (DDC)
330 - Wirtschaft
Projekt
Veranstaltung
Society 5.0 - 2023. Human centeredness in a cyber-physical society
Startdatum der Ausstellung
Enddatum der Ausstellung
Startdatum der Konferenz
05.06.2023
Enddatum der Konferenz
06.06.2023
Datum der letzten Prüfung
ISBN
ISSN
Sprache
Englisch
Während FHNW Zugehörigkeit erstellt
Ja
Publikationsstatus
Veröffentlicht
Begutachtung
Peer-Review der ganzen Publikation
Open Access-Status
Gold
Lizenz
'https://creativecommons.org/licenses/by/4.0/'
Zitation
SCHNEIDER, Bettina, Petra ASPRION, Ilya MISYURA, Natalie JONKERS und Esther ZAUGG, 2023. Persona-oriented data protection impact assessment for small businesses. In: Proceedings of Society 5.0 Conference 2023. Pretoria. 2023. S. 152–163. EPiC Series in Computing, 93. Verfügbar unter: https://doi.org/10.26041/fhnw-7406