O1.12.1Right to data portability设计研究

数据可携权允许用户以结构化格式取回自己的数据

别名: 数据可携权 · 数据迁移权 · data portability

概念解释

数据可携权(right to data portability)让个人在适用条件下,以结构化、常用且机器可读的形式取得与自己有关、由自己提供的数据,并可把它交给另一个控制者。以 GDPR 为例,该权利适用于基于同意或合同、由自动化方式进行的处理,并在技术可行时支持控制者间直接传输。它不同于普通查看或 PDF 报告:目标是复用与迁移,而不只是让人阅读。

机制

服务会积累账户历史、用户创建内容与观察到的活动,使退出成本随时间上升。可携机制把这些投入从封闭数据库变成可带走的个人资源,降低数据锁定并支持替代服务。权利只有在导出范围、结构语义和请求流程共同可用时才产生竞争与自主价值;一份缺字段说明、无法解析或只能人工抄录的文件满足了“给出副本”的表象,却不能完成迁移。

怎么研究

可用真实任务审计让参与者请求、下载、识别并导入数据到另一个工具,测量入口发现、身份核验、等待、范围理解和迁移成功。制度分析需逐项检查适用处理依据、自动化条件与“由个人提供”的边界。研究应区分访问权与可携权,避免把更广的访问副本误作可携范围,也不能用文件成功下载替代下游复用证据。

边界

数据可携不是全球统一且无条件的权利;法域、处理依据、数据来源和他人权利会限制范围。包含他人消息或共同内容的导出需要保护第三方权益,但这不必然意味着整份拒绝。可携也不会自动删除原服务中的数据或终止合同,用户可能需要另行行使删除、关闭账户或撤回同意。

怎么落地

  • 在账户与隐私入口明确区分查看、下载可携数据、直接传输和删除,并说明各自结果。
  • 让用户按数据类别与时间选择范围,下载前展示包含项、排除项和共同数据的处理方式。
  • 为大体量请求提供异步状态、失效通知和可恢复下载,而不要求用户保持页面打开。
  • 用新账户、长期账户和含共同内容的账户完成从请求到另一工具导入;只有数据范围可解释、文件可解析且核心记录能复用时才判定流程有效。

延伸

  • 同组O1.12.2 导出格式的机器可读性决定能否迁移到其他服务 · O1.12.3 衍生数据与推断结果通常不在可携范围内 · O1.12.4 导出功能本身可能成为批量数据泄露的新攻击面
  • 相邻O1.07 被遗忘权与数据删除 · P3.05 退出的自由
  • 站内检索right to data portability · data export · controller-to-controller transfer

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/O1.12.1