Liberty IGF Privacy Constraints ( Version: 1.0-03 )
WS-Policyでの例。
Namespace: pri(Privacy Framework?),xs(XML Schema),wsp(Web Service Policy)
Atomicなプライバシ制約の紹介
Attibute
Issuerが定義されている。
PurposeConstraint
データが検索されたり提供されたりするコンテキスト(context)
PropagateConstraint
データの第三者提供に関して。requestorのみとか。
RetentionConstraint
データ保持に関して。nocache,transient,persist,encrypt
LifetimeConstraint
いつまで保持できるか?
DataLossOrBreachConstraint
データを喪失したときに誰にレポートするか?end-user,source
ContractOrLegalConstraint
ID属性の共有管理を契約的、あるいは法的にどのように管理するか?
DataDisplayMaskConstraint
データが表示されたりログに記録されたりするときにマスクするか?