【问题标题】:Is usage analysis based on HyperLogLog compliant with GDPR?基于 HyperLogLog 的使用分析是否符合 GDPR?
【发布时间】:2019-07-12 05:41:33
【问题描述】:

背景:我们的服务有遥测系统,并希望跟踪留存率、有多少用户使用各种功能等。

有两种方法可以处理用户身份信息并符合 GDPR:

  1. 支持根据请求删除用户信息
  2. 将数据保留不到 30 天

选项 #1 难以实施(对于遥测系统)。选项 #2 不允许回答诸如“什么是功能 X 的 6 个月保留期?”之类的问题。

如何获得上述问题的答案的一个想法是每周/每天计算每个功能的 HyperLogLog blob,并将它们永久分开存储。这将允许基于这些 blob 进行合并/dcount/计算保留。

假设任何用户可识别信息在 30 天后消失(在用户帐户被删除后),HyperLogLog blob 是否仍允许跟踪用户(即回答特定用户是否在两年前使用功能 X)?

如果允许则不合规(不表示如果不允许则合规)。

【问题讨论】:

  • 这不是真正的可识别信息吗?
  • 我认为更多的是关于用户是否可以被跟踪。

标签: hyperloglog


【解决方案1】:

一般而言,HLL符合 GDPR。这个问题在最近的 Google paper 中有所解决(参见第 8 节:“缓解策略”)。

HLL 中使用的散列函数通常不是加密安全的(通常是 MurmurHash),因此即使使用加盐,您仍然可以回答“是否是 HLL 数据结构的用户部分”这个问题,这是不可以的.

Afaik,如果您将 HLL 保留超过 30 天,您将合规iff您在 HLL 聚合之前应用了盐渍加密哈希(即盐渍 SHA-2 或 BLAKE2b、BLAKE3)并且您在每

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-03-04
    • 1970-01-01
    • 1970-01-01
    • 2020-06-26
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多