Yksityisyydensuojaus menetelmä — Inti m itetskyddnings methodPrivacy Policy - Inti m itetskyddnings method

Keksintö liittyy yleisellä tasolla yksityisyyden suojaan tietoliikentee: keksintö liittyy menetelmään, jonka avulla voidaan suojata matkavie jän liittymän yksityisluontoisia palvelutietoja siten kuin menetelmää 5 näisen patenttivaatimuksen johdanto-osassa on sanottu. Keksintö liitty telmään, jolla voidaan suojata matkaviestimen käyttäjän liittymän yks palvelutietoja siten kuin järjestelmää koskevan itsenäisen patenttivaa danto-osassa on sanottu.The invention relates generally to the protection of privacy in telecommunications: The invention relates to a method for protecting the private service information of a mobile subscriber line, as described in the preamble of claim 5. The invention relates to a method for protecting single service information of a user interface of a mobile station as stated in the independent patent claim relating to the system.

On sinänsä tunnettua välittää tietoa tietoverkossa ja erityisesti matkav 10 tilatietopalvelimen välityksellä. Presence-palvelimesta käytetään jatk mitystä tilatietopalvelin, ja vastaavasti esimerkiksi mainitulla palveli presence-tiedosta nimitystä tilatieto. Tunnetun tekniikan mukaan her tessaan lähettää päätelaitteen avulla omia tilatietojaan tilatietopalvelii oivien nähtäväksi. Tunnetun tekniikan mukainen tilatieto välitetään ta 15 henkilön päätelaitteen avulla tilatietopalvelimelle. Henkilön muutta' teella omaa tilaansa, muuttuu myös tilatietopalvelimella oleva tilati henkilöstä, niin kauan kuin tämä mainittu henkilö, josta käytetään nimitystä valvottava, sallii päätelaiteensa lähettää tilatietoja mainitul velimelle. Tilatieto sinänsä voi olla esimerkiksi vain ilmoitus 20 Henkilö, joka haluaisi soittaa valvottavalle, voi tällöin pyytää tunm :*·*: mukaan tilatiedot valvottavasta soiton kohteena olevasta henkilöstä, • · loin valvottavan lähettämissä tilatiedoissa on esimerkiksi sellainen * » :v. "vapaana”, jolloin valvottavalle voisi soittaa. Valvottavaa valvovasta • · mitystä valvoja.It is known per se to transmit information over a data network, and in particular via a mobile state information server. The Presence server is referred to as the status information server, and similarly, for example, the presence information of the said server is called status information. According to the prior art, upon awakening, the terminal transmits its own status information to the state information server for viewing. The state-of-the-art state information is transmitted via a 15-person terminal to the state information server. When a person changes his or her state, the status of the person on the status server also changes from person to person, as long as said person, referred to as a supervisor, allows his or her terminal to send status information to said brother. The status information itself can be, for example, only an announcement 20 The person who would like to call the supervised person can then request to know: * · *: the status information of the supervised person being called, • · The status information sent by the supervised person is for example * »: v. • "free" to call the supervised supervisor.

• ·· • » * Λ :,*·· 25 Ennestään tunnetulla tekniikalla voidaan määritellä tilatieto esimerki] timelle tai Internet-liittymälle sellaisen käyttöön. Merkittävimpinä pic joitettaessa sellaisia määrittely-yhteisöjä tilatiedolle kuin IETF:n työr> ja Wireless Village-yhteisöt, jotka määrittelevät tilatiedon suunnille* * .*··. voin. Presence-elementillä, josta jatkossa käytetään myös nimitystä til . 'ΐΠ ti Ι7ΛΐΗί>αι1 mööritisllö nöntclliftoon tila niin mnkiiHppo Ιτηΐη l/iinfancrnl/ 2 Päätelaitteen verkkostatus voi kertoa, onko päätelaite rekisteröitynyt päätelaitteen fyysisen sijainnin, esimerkiksi osoitteen. Päätelaitteen ti daau määritellä tarkempia tietoja, kuten versio ja tuki sellaisille eri timenetelmille kuin puhe, lyhytsanomapalvelu SMS (Short Messa^ 5 multimediasanomapalvelu MM S (Multimedia Messaging Service).It is known in the art to determine the status of an example or internet interface for use by one. Most notable pic when constructing configuration communities for state information such as the IETF working community and the Wireless Village communities that define state information for directions * *. * ··. I can. Presence element, also referred to as "til. 'ΐΠ ti Ι7ΛΐΗί> αι1 Displays the status of the terminal so mnkiiHo Easy Ιτηΐη l / iinfancrnl / 2 The network status of the terminal may indicate whether the terminal has registered the physical location of the terminal, for example an address. The terminal data may specify more detailed information, such as version and support for various mode methods such as speech, Short Message Service SMS (Multimedia Messaging Service MM S).

Valvottavan tilatietoattribuuteilla voidaan tunnetun tekniikan muk valvottavan tila. Tilatietoattribuutti kertoo valvottavan tavoitettavuus dot ja toivotun yhteydenpitomenetelmän. Tilatietoattribuutin käyttöä jennettäväksi kertomaan muun muassa valvottavan mielentilaa tai m 10 tietoa. Tilatiedon kannalta merkittävää on osoitekirjan käyttö. Osoitel jän ylläpitämä lista palvelun käyttäjistä. Osoitekirjaa käytetään tilatit rissa moneen tarkoitukseen, esimerkiksi jakelulistana kun lähetetään ge:ä, haettaessa toisten käyttäjien tilatietoa, proaktiiviseen dlatiedor jne. Yhdellä käyttäjällä voi olla useita eri osoitekirjoja eri tarkoituksi 15 yksi osoitekirja työyhteisölle ja toinen vapaa-ajalle.The state information attributes of the monitor can be used in the prior art to monitor the state. The status information attribute tells the supervisor the availability dot and the desired communication method. The use of the spatial information attribute to communicate, for example, the mood or m 10 of the supervised entity. The use of the address book is important for the status information. You are maintaining a list of users of the service maintained by you. Address book is used in tilatir for many purposes, for example as a distribution list when sending ge, for other users' status information, for proactive dlatiedor, etc. One user can have several different address books for different purposes 15 one address book for work community and another for leisure time.

Tilatietojen valtuutus on jaettu kahteen osaan, proaktiivinen valtuuti nen valtuutus. Proaktiivisessa valtuutuksessa valvottava valtuuttaa tila esitettäviksi ennen kuin kukaan on niitä pyytänyt, kun taas reaktiivis< sessa tilatietoattribuutit valtuutetaan esitettäviksi niitä pyydettäessä.Status authorization is divided into two parts, Proactive Authorization. In a Proactive Authorization, the supervised entity authorizes the state to be displayed before it is requested by anyone, whereas in the Reactive Authorization, the status information attributes are authorized to be displayed upon request.

20 valtuutus voi olla kohdennettu yhteen käyttäjään tai tilaajan itsensä li kirjaan (contact list). Yhdellä käyttäjällä voi olla käytössään usein .···. Proaktiivinen valtuutus määritellään Create A ttributeListRequest-san * * massa määritellään mihin käyttäjään tai osoitekirjaan pyyntö kohdisi *. \ haluaa muuttaa valtuutusta, hän lähettää uuden CreateAttribu • » ’ 25 sanoman.The authorization may be assigned to one user or to the subscriber's own contact list. One user can access it frequently. ···. Proactive authorization is defined by the Create A ttributeListRequest san * * mass specifies which user or address book the request would be *. \ wants to change the authorization, he sends a new CreateAttribu • »'25 message.

* · • * · * ♦ · * ·* · • * · * ♦ · * ·

Tarkastellaan seuraavaksi tilatietojen jakelua tunnetun tekniikan mut * * * pahtuu kolmella eri tavalla.Let us now consider the distribution of state information in the prior art, but * * * there are three different ways of doing things.

• · • · 1 2 *· 1. Subscribed Presence Feature 2 • * ♦ · * * · 3 3. Update Presence Feature Tällä toiminteella valvottava voi päivittää omaa tilatietoansa.• · • · 1 2 * · 1. Subscribed Presence Feature 2 • * ♦ · * * · 3 3. Update Presence Feature This feature allows the supervised entity to update his or her own status information.

Kuvassa 1 on esitelty nykyisen tekniikan mukaisella menetelmällä to tojen haku. Tilatietoja pyytävä valvoja 113 lähettää SubscribePre 5 sanoman 101 palvelimelle 114. Sanoma sisältää erään käyttäjän tai r jiä, jotka määritellään esimerkiksi user-ID:n, Contact-ListIDrn tai m< la, sekä myös tiedon sellaisista tilatietoattribuuteista, jotka aiotaan t buutteja ei ole mukana pyynnössä, niin pyyntö voidaan tulkita kosi kaikkia saatavilla olevia tilatietoattribuutteja, jotka käsittävät kohtee 10 vottavan tilatietoja. Palvelin 114 vastaa Status-sanomalla 102.Figure 1 illustrates the search for jobs using the current technique. The status requester 113 sends the SubscribePre 5 message 101 to the server 114. The message contains a user or sets defined by, for example, a user-ID, Contact-ListID or m <la, as well as information about the status information attributes that are not included in the t bytes. in the request, the request can be interpreted to refer to all available state information attributes which comprise the subject state to receive the state information. Server 114 responds with Status message 102.

Kun tilatiedot on tilattu, tilauksen tekijälle toimitetaan välittömästi se tiedot PresenceNotificationRequest-sanomassa 103, sekä kaikki 10" tokset 105 valvottavan 115 tilatiedoissa. Tilauksen tekijä, valvoja 1 osan tai kaikki tilatiedot ja pyynnön kohteena oleva valvottava voi s£ 15 kien tai osan tilatiedoista toimittamisen.Once the status information has been subscribed, the subscriber is immediately provided with that information in the PresenceNotificationRequest message 103, as well as any 10 "information 105 in the status information of the supervised entity. The subscriber, moderator, part 1 or all status information and the requested subject can receive 15% or more status information.

Niin kauan kun tilatiedon tilaus on voimassa ja tilauksen kohteena oi sallii tilatietojen jaon, tilauksen tekijälle, valvojalle, toimitetaan päivi Kun valvottava sitä muuttaa, tilatieto toimitetaan PresenceNotifl· sanomalla 107, johon valvoja vastaa Status-sanomalla 108.As long as the status information subscription is valid and the subject of the order allows sharing of status information to the subscriber, the supervisor is delivered by Päivi When modified by the supervisor, the status information is delivered by PresenceNotifl · message 107, to which the supervisor responds with Status message 108.

* * * » • 9 • 9 20 Tilatietojen omistaja, valvottava 115, voi päivittää tilatietojaan Upda quest-sanomalla 105, jolloin vain muuttuneet tilatiedot välitetään pal [./. Palvelin vastaa status-sanomalla 106 valvottavalle, jolloin tämä saa t 1' i jensa päivittymisestä. Palvelin 114 toimittaa tilatiedon valvojalle 113 *· van 115 tilan muuttuessa.* * * »• 9 • 9 20 The status information owner, supervised by 115, can update its status information with the Upda quest message 105, so that only changed status information is transmitted to the [./. The server responds with a status message to 106 supervisors, which receives t 1 'i updates. Server 114 provides the status information to the supervisor 113 * · van 115 when the state changes.

• M * * • · ·*· 25 Tilatietopalvelin sinällään on sekä Wireless Village-yhteenliittymä] • *.J Engineering Task Forcen (IETF) SIP for Instant Messaging and Pre .1·. ging Extensions (SIMPLE) -työryhmän määrittelemä tunnetun teknii ··* 1 1 * - _ 1t , , 4 useassa OMA/IMPS julkaisemassa dokumentissa. Presence-client, tik sen käyttämä rajapinta on määritelty Wireless Villagessa. IETF:ssä tehty osana koko tilatietomäärittelyä.• M * * • · · * · 25 The status information server itself is both a Wireless Village Consortium] • * .J Engineering Task Force (IETF) SIP for Instant Messaging and Pre .1 ·. prior art ·· * 1 1 * - _ 1t,, 4 in several documents published by OMA / IMPS by ging extensions (SIMPLE). Presence client, only the interface it uses is defined in Wireless Village. Made in the IETF as part of the entire spatial data definition.

Esimerkiksi OMA (Open Mobile Alliance) on määritellyt IMPS:n (] 5 ging and Presence Services) tilatietopalvelimen eräällä tavalla tämän tamisen aikoihin, jolloin Wireless Village 1.1 W.V-020:n eräs versio (For example, the Open Mobile Alliance (OMA) has defined the IMPS (] 5 ging and Presence Services) status information server in some way during this time, when a version of the Wireless Village 1.1 W.V-020 (

Eräs merkittävä seikka on se, että yksityisyydensuojan tarve kasvaa verkossa uusien palvelualustojen ja palveluiden lisääntyessä. Kaksi p yksityisyydensuojan osuus on erityisen korostunut, ovat p 10 tilatietopalvelut. Molemmissa palveluissa verkon käyttäjä antaa om< sijaintiinsa liittyviä tietoja muiden verkon palveluiden käyttäjille. Ver] on tällöin tietty tarve hallita omaa yksityisyyttään. Tunnetun tekni yksityisyydensuojaa parantavia toiminteita on olemassa sinänsä, saavutettava suoja ei riitä.One important point is that the need for privacy on the web is increasing as new service platforms and services increase. Two p privacy aspects are particularly prominent, are p 10 status information services. In both services, the network user provides location information to users of other network services. Ver] then has a certain need to control its own privacy. The state of the art privacy enhancement functions exist per se, the protection achieved is not enough.

15 Paikannuspalveluihin liittyen, GSM- ja 3GPP-standardit tuntevat te avulla tilaajan yksityisyydensuojan tasoa voidaan määritellä matka järjestelmissä (kotirekisteri, Home Location Register, HLR). Myös t vielä standardisoimattoman ratkaisun mukaan paikannusjäijestelmääi velluksen väliin voidaan rakentaa PrivacyProfileRegister, joka huolet ^ 20 sen välittämisen valtuutuksesta ja tilaajan yksityisyydensuojasta.15 With regard to location services, the GSM and 3GPP standards know you the level of privacy of a subscriber in travel systems (Home Location Register, HLR). Also, according to a solution that has not yet been standardized, a PrivacyProfileRegister can be built between the application and the concern about ^ 20 the authority to forward it and the privacy of the subscriber.

• * • *• * • *

Ongelmana nykyisissä ratkaisuissa on, että valvottavan täytyy joko i teliä haluamansa yksityisyydensuojan taso, tai niin halutessaan aktii\ yksityisyydensuojansa tasoa. Nykyistä paikannuksen tekniikkaa h> valvottavan täytyy esimerkiksi ennalta tietää esimerkiksi kellonajat * * .···. 25 viiteryhmä saa tai ei saa häntä paikantaa. Jos esimerkiksi ajatellaan, t saisi paikantaa työntekijää työaikana, mutta ei työn ulkopuolella, ni e. ; täytyy määritellä halutut kellonajat järjestelmään ennalta esimerkiksi L.* kannus on sallittua 8:00 -16:00. Nykyisessä työrytmissä säännöllisi ♦ · 1 noudattaminen on yhä harvinaisempaa, joten on olemassa tarve paik; 5The problem with current solutions is that the subject must either have the level of privacy he or she wants, or, if he or she so desires, activate the level of privacy. For example, the current positioning technology h> subject must know in advance, for example, the times * *. ···. 25 reference groups may or may not locate him. For example, if one thinks t should locate an employee during working hours but not outside work, ni e .; you must specify the desired times in the system beforehand, for example L. * spur is allowed from 8:00 to 16:00. In current work routines, regular ♦ · 1 compliance is becoming increasingly rare, so there is a need for a place; 5

Valvottavalla, joka antaa toisille verkkokäyttäjille mahdollisuuden henkilökohtaisia tietojaan on olemassa tarve ohjata valtuutuksia dyn dakseen välttyä mahdollisten epäedullisten tilatietoyhdistelmien ase! tietopalvelimelle sen käyttäjien nähtäväksi.There is a need for a supervisor who gives other network users access to their personal information to dynamically authorize them to avoid weaponry of any potentially unfavorable combinations of status! information server for its users to see.

5 OMA:n määrittelemä tilatietopalvelu, tuntee tekniikan jolla käyttä omien (tila)tietojensa jakelua.5 A spatial information service defined by OMA, familiar with the technology used to distribute its own (spatial) information.

Tilatietojen jakelu tapahtuu valtuutuksen avulla. Esimerkiksi proakti tus määritellään CreateAttributeListRequest-sanomalla. Sanomassa mihin käyttäjään tai osoitekirjaan pyyntö kohdistuu. Jos tilaaja halua; 10 tuutusta, hän lähettää uuden CreateAttributeListRequest-sanoman.Status information is distributed through authorization. For example, proactivity is defined by the CreateAttributeListRequest message. In the message, which user or address book is being requested. If the subscriber wants; After 10 teases, he sends a new CreateAttributeListRequest message.

Kun valvottavan tilatietoja tilataan, järjestelmä tarkistaa onko valvot nut ko. tietojen jakelun vai ei. Jos valtuutus on olemassa, tietojen py> käyttöönsä.When subscribing to a supervised status, the system checks whether the supervised entity has accessed it. information distribution or not. If an authorization exists, the information will be accessed.

Kun palvelun käyttäjä tilaa toisen henkilön tai liittymän tilatiedot, hä 15 lauksen kohteena olevan liittymän watcher-listalle, valvojalistalle. avulla tilauksen kohteena oleva liittymä tai liittymän haltija voi kats kiinnostuneita hänen tilatiedoistaan.When a service user subscribes to the status information of another person or subscriber, the subscriber is subscribed to the Watcher list, the supervisor list. allows the subscriber or subscriber who is subscribed to to view their status information.

Kuvassa 2 on esitetty eräs tunnetun tekniikan mukainen tilatietojen ja :v. nä on käyttäjä 201, jolla on mahdollista olla valvojana valvojalista ,···. 20 eräs käyttäjä 203. Käyttäjä 201 voi asettaa tilatietoja tilatietolistan 2( * * den valvojien luettavaksi. Tällöin mainittu käyttäjä 201 kirjataan valv le 206 kuten eräs toinen käyttäjä 207 mainitulla listalla 206. Valvo *; *; liittyy myös eräs tilatietolista 205 saatavilla olevista tilatiedoista tilatl· • m · ** ·: la.Figure 2 illustrates one of the prior art state information and: v. this is the user 201 who can be moderated by the Admin List, ···. 20, one user 203. User 201 may set the status information to be read by supervisors of status list 2 (* *. In this case, said user 201 is logged as supervisor 206 as another user 207 on said list 206. Monitor *; *; also associated with one of the available status information · • m · ** ·: la.

* · · • · * · 25 Tilatietopalvelussa samoin kuin paikannuspalveluissakin käyttäjällä c valtuutuksia dynaamisesti joustavammin kuin mihin nykyinen tekniik .···! dollisuuksia.* · · • · * · 25 In the spatial information service, as well as in the location services, the user is empowered dynamically more flexibly than the current technology ···! potential.

··· 6··· 6

Nykyisen tekniikan mukaisissa ratkaisuissa päätelaitteen käyttäjällä ei suutta vaikuttaa dynaamisesti häntä koskevan palvelutiedon jakeluun.In the state of the art solutions, the user of the terminal cannot dynamically influence the distribution of service information concerning him.

Keksinnön tarkoituksena on poistaa tunnetun tekniikan puutteita ja ai] lainen dynaaminen ohjaustekniikka, jonka avulla on mahdollista rape 5 tavan päätelaitteen palvelutieto joustavasti.The object of the invention is to overcome the drawbacks of the prior art and the dynamic control technology which enables flexible service information of a crisp terminal.

Keksinnön mukaiselle menetelmälle tietoverkon käyttäjän liittymän toisten palvelutietojen suojaamiseksi on tunnusomaista se, mitä on : telmää koskevan patenttivaatimuksen tunnusmerkkiosassa.The method according to the invention for protecting other service information of a user of a data network is characterized by: in the characterizing part of the method claim.

Keksinnön mukaiselle järjestelmälle tietoverkon käyttäjän liittymän 10 toisten palvelutietojen suojaamiseksi on tunnusomaista se, mitä on ; telmää koskevan patenttivaatimuksen tunnusmerkkiosassa.The system of the invention for protecting other service information of a user interface 10 of a data network is characterized by what is; in the characterizing part of the claim.

Keksinnön mukaiselle ohjelmistotuotteelle tietoverkon käyttäjän liitty luontoisten palvelutietojen suojaamiseksi on tunnusomaista se, mitä < jelmistotuotetta koskevan patenttivaatimuksen tunnusmerkkiosassa.The software product according to the invention is characterized by the connection of the data network user to protect the nature of service information in the characterizing part of the claim of the software product.

15 Keksinnön muita edullisia suoritusmuotoja on esitelty alivaatimuksiss;Other preferred embodiments of the invention are set forth in the subclaims;

Tilatietotekniikka mahdollistaa yksityisyyden kontrolloimisen mahdo sinkertaisesti ja joustavasti käyttämällä hyväksi valvottavan tila-attril .. . tila-attribuutin avulla voidaan kertoa valvottavan tila esimerkiksi si • * * töissä, kokouksessa, harrastuksessa, lomalla jne., tätä tietoa voidaan 1 • * 20 teltäessä, kuka tai ketkä voivat sinä nimenomaisena hetkenä paikar ' saada hänen tilatietonsa käytettäväkseen. Myöhemmin tilatietoa voidi myös muissa palveluissa, joissa yksityisyydensuojan hallinta on kriitti: • ♦ • * · • ·· • * .*·*. Keksinnön erään suoritusmuodon mukaisessa menetelmässä tietover * · liittymän yksityisluontoisten palvelutietojen suojaamiseksi on vaiheet, * 9 V*: 25 (i) luodaan valvottavan palvelutietoprofiili eräälle palvelimelle, * * * ΙΊΠ talletetaan nalvelnrietnnrnfnli nalveliitietrmsilvpHirielip 7Spatial Information Technology enables you to control your privacy in a simple and flexible way by utilizing the controlled attril ... The status attribute can be used to tell the supervisor's status, for example, at work, meeting, hobby, vacation, etc. This information can be used by 1 • * 20 to ask who or who can access his or her status information at that particular time. Later, status information was also available for other services where privacy management is critical: • *. In a method according to an embodiment of the invention, the protection of the private service data of the computer * · interface comprises the steps, * 9 V *: 25 (i) creating a supervised service information profile on a server, * * * ΙΊΠ storing the server

Keksinnön erään suoritusmuodon mukaisessa menetelmässä mainitt profiili käsittää sääntöjä käyttäjän yksityisyydensuojasta, jotka voiva kohtaisia.In a method according to an embodiment of the invention, said profile comprises rules for user privacy which may be specific.

Keksinnön erään suoritusmuodon mukaisessa menetelmässä mainitt 5 profiili integroidaan kiinteäksi osaksi palvelutietoprofiilia.In a method according to an embodiment of the invention, said profile is integrated as an integral part of the service information profile.

Keksinnön erään suoritusmuodon mukaisessa menetelmässä on vai! seen herätteeseen, joka on kysely valvottavan palvelutiedosta, tarki: vasteena yksityisyysprofiilin perusteella tieto siitä, millaista palvelut vasta voi lähettää. Tarkistettava tieto voi olla esimerkiksi valtui 10 palvelutietoprofiilissa ja/tai yksityisyysprofiilissa.The method according to one embodiment of the invention comprises In response to the supervised service information request, check: in response to a privacy profile, information about what kind of services can only be sent. For example, the information to be scanned may be a proxy 10 in the service information profile and / or the privacy profile.

Keksinnön erään suoritusmuodon mukaisessa menetelmässä luodaan yksityisyysprofiilia, ensimmäinen yksityisyysprofiili ja toinen yksi! Mainittu ensimmäinen yksityisyysprofiili määrittää tällöin erään ensii tyisyydensuojan tason ja mainittu toinen yksityisyysprofiili määrittä 15 yksityisyydensuojan tason.In a method according to an embodiment of the invention, a privacy profile, a first privacy profile and a second one are created! The first privacy profile then defines a level of privacy protection and the second privacy profile defines 15 levels of privacy.

Keksinnön erään suoritusmuodon mukaisessa menetelmässä mainitti käsittelevä palvelin on tilatietopalvelin, paikannustietoa käsittelevä muu tietoverkon erääseen tilatietoja hyödyntävään palveluun liittyvä ] sinnön erään suoritusmuodon mukaan palvelutieto on tilatieto ja/tai p : V 20 Keksinnön erään suoritusmuodon mukaan mainittu paikannustieto oi listä sijaintia osoittava tieto käsittäen paikkatietoa esimerkiksi ma koordinaattien perusteella. Keksinnön erään suoritusmuodon mukaan kannustieto on tietoverkon verkkorakenteen perusteella muodostettu : tieto.In one embodiment of the invention, said processing server is a status information server, another location information processing service related to a location information utilizing service in the data network. According to one embodiment of the invention, the service information is status information and / or: coordinates. According to one embodiment of the invention, the incentive information is formed on the basis of the network structure of the data network: information.

» »· ··· '···* 25 Keksinnön erään suoritusmuodon mukaisessa menetelmässä käyttäjä profiili ja/tai palvelutietoprofiili voidaan lähettää eräälle ulkoiselle pa %*·: ka hyödyntää palvelutietoa käyttäjästä, esimerkiksi palvelun tuotti mainitulle käyttäjälle (valvottava) ja/tai eräälle toiselle käyttäjälle (va] * 8 (ii) palvelutietoprofiilin tallettamiseksi palvelutietopalvelimelle, (iii) valvottavan yksityisyydensuojan määrittävän yksityisyysprofii eräälle palvelimelle ja (iv) yksityisyysprofiilin yhdistämiseksi mainittuun palvelutietoprofii 5In a method according to an embodiment of the invention, the user profile and / or the service information profile may be sent to an external user to utilize service information, for example, the service was provided to said user (supervised) and / or to another. a user (va) * 8 (ii) for storing a service information profile on a service information server, (iii) a privacy profile defining a supervised privacy for a server, and (iv) associating a privacy profile with said service information profile 5

Keksinnön avulla käyttäjä voi hallita yksityisyydensuojaansa palveli Keksinnön suoritusmuodoilla on useita etuja liittyen yksityisyydensuc Keksinnön erään edullisen suoritusmuodon mukaan yksityisyydensu levät profiilit ja säännöt voivat olla tallennettuina palvelutietopalvelir 10 seen järjestelmään. Ulkoinen järjestelmä voi olla esimerkiksi myöhe doinnissa määriteltävä paikannuksen yksityisyydensuojaa hallinnoiva rekisteri.The invention allows the user to manage his / her privacy in a server The embodiments of the invention have several advantages in terms of privacy. According to an advantageous embodiment of the invention, the privacy profiles and rules can be stored in the service information server system. The external system may be, for example, a locational privacy management registry to be defined.

Keksinnön erään edullisen suoritusmuodon mukaan säännöt voivat oi täisiä, jolloin esimerkiksi paikannuspalvelulla ja tilatietopalvelulla vo 15 nöt saman ti latie toprofi i li n alla.According to a preferred embodiment of the invention, the rules may be correct, for example, the positioning service and the status information service may be operating under the same latent profile.

Keksinnön erään edullisen suoritusmuodon avulla palvelutietopalveli ohjata yksityisyydensuojansa tasoa ja sääntöjä dynaamisesti, kun tie den taso yhdistetään tiettyyn käyttäjän tilaan, joka on käyttäjän asete :*·[: lutietopal velimella raportoitavaksi.In a preferred embodiment of the invention, the service information server dynamically controls the level and rules of its privacy protection when the road level is associated with a particular user mode, which is the user's setting: * · [: information server for reporting.

• «« « « 20 Keksinnön etuna on myös se, että koska saman palvelutietoprofiilin 1 \ määritellä usean palvelun yksityisyydensuojan tasot, tilaajan ei ta: ♦ · · *· erikseen esimerkiksi paikannuspalvelun profiilia ja/tai tilatietopalv *.*·: mikä säästää käyttäjän aikaa ja tietoverkon resursseja ja tekee pal· •«· mielekkäämpää.Another advantage of the invention is that since the same service information profile 1 \ defines the levels of privacy protection for multiple services, the subscriber does not: ♦ · · * · separately, for example, the location service profile and / or the status information service *. and network resources and makes the service more meaningful.

.·, ; 25 Eräs etu keksinnön mukaisesta tekniikasta liittyy palvelutiedon hai] ·· I·.* viestimen avulla. Tällöin tilatietotoimintojen integroituminen vahvas seen sekä tilatietoien asettaminen tapahtuu esimerkiksi matkaviestin 9 maksavassa päätelaitteessaan. Mitään kalliita erikoispäätelaitteita, niid tai poikkeavia tiedonsiirtomenetelmiä ei tarvita. Keksinnön käyttäm kiksi tilatietopalvelussa tarvitaan normaalin matkapuhelinverkon koir saksi seuraavat tekniset komponentit tai vastaavat: Open Mobile Allia 5 Village) tai IETF/SIMPLE-yhteensopiva tilatietopalvelin sekä tilath siinä päätelaitteessa, jonka tilatietoa seurataan.. ·,; An advantage of the technology according to the invention is related to the service information retrieval] ·· I ·. * Communication device. Hereby, the integration of the status information functions into the strong one and the setting of the status information takes place, for example, in the mobile terminal 9 paying for it. No expensive specialty terminals, they are needed, or any other communication methods are needed. In order to use the invention, the following technical components or the like are required for the status information service in a state mobile data service (Open Mobile Allia 5 Village) or an IETF / SIMPLE-compatible state information server and a state in the terminal whose status information is monitored.

Keksinnön avulla esimerkiksi vapaalta töihin tuleva tilatietopalvelur muuttamalla omaa tilatietoaan, antaa työnantajalle tai työtovereilleer nähdä hänen sijaintinsa paikannuspalvelun avulla ja saada tilatieto kä; 10 taavasti kun sama käyttäjä töistä poistuttuaan vaihtaa ti la tie toprofii lii rastuksiin, hän voi mahdollistaa oman kaveriporukan, tai vaikka urh senten, pääsyn hänen sijanti-ja/tai tilatietoihinsa.By means of the invention, for example, a spatial information service provider freely employed by modifying his or her own spatial information, enables the employer or co-workers to see his or her location through a positioning service and obtain the spatial information; Similarly, when the same user leaves work to change their profile to traffic, he or she may allow his or her own group of friends, or even urchens, to access his or her location and / or status information.

Seuraavassa selostetaan yksityiskohtaisemmin keksintöä viittaamalla ! viin, joissa 15 kuvassa 1 havainnollistettiin tilatietojen hakua tunnetun tekniikan m kuvassa 2 havainnollistettiin tilatietojen jakelua tunnetun tekniikan r kuva 3 havainnollistaa keksinnön erään suoritusmuodon mukaista .. . kuva 4 havainnollistaa keksinnön erään suoritusmuodon mukaisi * · 1 2 densuojan asettamista, • · • « ·· · 20 kuva 5A havainnollistaa erästä tilatietoprofiilia, • » • · 1 1 I kuva 5B havainnollistaa erästä yksityisyysprofiilin hierarkiaa, • · · • · · I 1 kuva 6 havainnollistaa keksinnön erään edullisen suoritusmuodon jestelmää, ja • 9 # 2 kuva 7 havainnollistaa olioiden luokittelua.The invention will now be described in more detail with reference to! Figure 2 illustrates the distribution of state information in the prior art m Figure 2 illustrates the distribution of state information in the prior art r Figure 3 illustrates an embodiment of the invention ... Figure 4 illustrates a state information profile, in accordance with an embodiment of the invention * · 1 2, Figure 5A illustrates a state information profile, • • • 1 1 I Figure 5B illustrates a hierarchy of a privacy profile, Figure 6 illustrates a system of a preferred embodiment of the invention, and Figure 9 illustrates the classification of objects.

* · · • « • · • f· ίο velutiedosta on paikannustieto, jolla voidaan tarkoittaa tietoa fy> maantieteellisesti, tai sijaintia tietoverkossa. Vastaavalla tavalla kuin lissa määritellään tilatiedot valvottavista, joita tietoja voidaan jakaa \ daan myös muussa palvelussa muodostaa palvelutietoprofiili, jossi 5 palvelutiedot valvottavista, joita tietoja voidaan jakaa valvojille, tyisyysprofiililla voidaan määritellä, mitä palvelutietoja kullekin valv antaa.* Vely data is a positioning information that can be used to denote information geographically, or location on a data network. Similarly to the law, the status information about supervisors that can be shared with other services can be used to form a service information profile. If 5 service information about supervisors that can be shared with supervisors, the profile can define what service information each supervised.

Kuvassa 3 on esitetty keksinnön erään suoritusmuodon mukaisen me vio. Palvelutieto on tällöin esimerkiksi tilatieto. Menetelmässä on va 10 luodaan tilatietoprofiili, joka talletetaan 302 eräälle tilatietopalvelime 303 luodaan eräs yksityisyysprofiili, joka vaiheessa 304 yhdistetään Uin. Tällöin luodaan sellaiset säännöt, jotka liittävät tietyn valvojan valvojia erääseen yksityisyysprofiiliin. Tällöin voidaan määritellä n kohtaisesti, minkä tyyppiset tai mitkä tilatiedot liittyvät tiettyyn yks 15 liin.Figure 3 illustrates a mesh according to an embodiment of the invention. The service information is then, for example, status information. In the method, a status profile is created, which is stored 302 on a status information server 303, and a privacy profile is created, which in step 304 is connected to Uin. This creates rules that associate the supervisors of a particular supervisor with a privacy profile. In this case, it is possible to determine n types of which type or status information relates to a particular entity.

Kuvassa 4 on esitetty keksinnön erään suoritusmuodon mukaisen men töä erään profiilitietokannan 403 avulla. Kuvassa 4 on eräs valvottava voja 402, joka voi olla esimerkiksi vaimo, työnantaja, kollega, ystäv rastusyhteisön jäsen ja/tai muu tiedon kysyjä. Kuvassa 4 on myös esit< 20 tökokoelma 404, jossa on esitetty säännöt 405, 406, 407, ja 408 tila 409, 410, 411 ja yksityisyysprofiilien 412, 413, 414 yksityisyystasoj ’·*·. sestä tiettyyn valvojaan ja/tai tilatietoprofiiliin, kuitenkaan rajoittuma f * •Ϊ*, erityiseen yhdistelmään esitetyistä. Yksityisyydensuojaansa määrittek \ 401 luo itselleen palvelu- ja viiteryhmäkohtaiset säännöt 405,406,40' * * * 25 tyisyydensuojaa ohjaavaan tietokantaan 403. Sääntöjen luomisen jälkc **’*: luo samaan kantaan 403 eri tilatietoprofiilinsa 409, 410,411 sekä yksi * ** linsa 412, 413, 414. Mainittujen profiilien luomisen jälkeen valvottu teen luomansa säännöt ja mainitut profiilit haluamallaan tavalla, mikä ritettavaksi kuvan 3 vaiheessa 304. Edellä on esitetty esimerkki eräästi :***: 30 tä luoda sääntöjä, tilatietoprofiileja ja/tai yksityisyysprofiileja, kuiten 11 seen valvojaan sovelletaankin erästä toista yksityisyyden tasoa erää tyisyysprofiilin mukaan. Tällöin säännöillä voidaan määritellä mitk profiilin yksityisyyden tasot ja tilatietoprofiilit liittyvät toisiinsa. Esi lisolle ja rakastajalle/rakastajattarelle on edullista antaa erilaista tilat 5 yhdistetty tietyin valvottavan asettamin säännöin erilaisiin yksityisyys tylsyyden tasoihin.Figure 4 illustrates an embodiment according to an embodiment of the invention by means of a profile database 403. Figure 4 shows a supervised son 402 who may be, for example, a wife, employer, colleague, member of a friendship community, and / or other information seeker. Figure 4 also includes a preview collection 404 showing rules 405, 406, 407, and 408 state 409, 410, 411, and privacy levels of privacy profiles 412, 413, 414. but not limited to f * • Ϊ *, of a particular combination. Defines its own privacy policy to create service and reference group specific rules 405,406,40 '* * * 25 in the privacy policy control database 403. After creating rules **' *: Creates 403, 410,411, its own status profiles 403, 412,411, , 414. After creating said profiles, the created rules and said profiles are controlled as desired, which will be performed in step 304 of Figure 3. another level of privacy, depending on the level of privacy profile. In this case, rules can determine which profile privacy levels and status information profiles are related. It is advantageous for the ancestor and the lover / mistress to have different modes 5 connected to certain levels of privacy boredom by certain rules set by the supervisor.

Profiilien ja sääntöjen luomisen jälkeen valvottava voi muuttaa ant joko palvelun tuottajan tarjoamilla työkaluilla esimerkiksi Intemetse Tietoja on mahdollista muuttaa myös Wireless Village-arkkitehtuu 10 mutta laajennetuilla sanomilla, jotka voivat olla muun muassa: -CreateListRequest, valvottava voi luoda uuden osoitekirjan (contact 1 -ListManageRequest, valvottava voi muokata olemassa olevaa osoitek -DeleteListRequest, valvottava voi tuhota olemassa olevan osoitekirja! -CreateAttributeListRequest, valvottava voi luoda osoitekirjan va 15 muokata luodun osoitekirjan valtuutuksia -DeleteAttributeListRequest, valvottava voi poistaa osoitekirjan valtuiAfter creating profiles and rules, the supervisor can change the ant using tools provided by the service provider, such as the Internet. It is also possible to change the information in the Wireless Village Architect 10, but with expanded messages that can include: -CreateListRequest, the supervisor can create a new address book (contact 1 -ListManageRequest, the supervisor can edit the existing address book -DeleteListRequest, the supervisor can delete the existing address book! -CreateAttributeListRequest, the supervisor can create the address book va 15 edit the created address book credentials -DeleteAttributeListRequest, the supervisor can delete the address book proxy

Kun profiilit ja säännöt on luotu, valvoja 402 voi tehdä pyynnön, ji ·· « : esimerkiksi tilatietoon tai paikkatietoon, jolloin katsotaan valvojan c ko. tieto. Jos valvojalla on sääntöjen mukaan oikeus saada tiedot, •V; 20 muussa tapauksessa valvojan pyyntö hylätään.Once profiles and rules have been created, supervisor 402 can request, for example, status information or location information, which is considered to be the supervisor's c. information. If the moderator has the right to be informed by the rules, • V; Otherwise, the request of the supervisor will be rejected.

• * • * • t » *; Kuvassa 4 esimerkiksi säännöissä 405 voi olla määritetty, mitä tilatii *· " jalle voi lähettää, koskien tiettyjä palveluja. Säännöt 406 voivat olla vi mutta hiukan erilaiset järjestettynä esimerkiksi kollegoja varten. Sää esimerkiksi vaimoa ja/tai perheenjäsentä koskevat säännöt tietyn tili 25 tämiseksi valvottavaan, mutta esimerkiksi säännöt 408 voivat olla ι esimerkiksi ystäväpiiriä varten, kuitenkin valvottavan oman tarpeensa • —: ri-4- n 1 A —" A.• * • * • t »*; For example, in Figure 4, rules 405 may specify what to subscribe to for certain services. Rules 406 may be vi, but slightly different, arranged for, for example, colleagues. Weather, for example, wife and / or family member rules to control a particular account, but for example, rules 408 may be ι, for example, for a circle of friends, but the supervisor's own need • -: ri-4- n 1 A - "A.

y 12 li, joka vastaa valvottavan tilaa ’’työssä” ja jossa on määritetty esimf palvelutiedot paikannus- ja/tai tilatietoa varten. Tällöin yksityisyysp 413, 414 on tieto valvojasta 402 ja siitä, mitä tietoa kullekin valvo; Kuvassa 4 on esitetty esimerkkinä kolme erilaista yksityisyysprofii 1 i; 5 vat erilaisia valvojia. Yksityisyysprofiili 412 käsittää yksityisyyden ta si sellaisille valvojille kuin sukulaiset, vaimo ja ystävät. Yksityisyysp sittää yksityisyyden tasot esimerkiksi sellaisille valvojille kuin sukuli ystävät sekä työnantaja ja harrastusyhteisö. Yksityisyysprofiili 414 yksityisyyden tasot muille valvojille, esimerkiksi sellaisille, jotka eivä 10 mainittuihin valvojiin.y 12 li, which corresponds to the status of the supervised entity at work, and which defines eg service information for positioning and / or status information. In this case, the privacy point 413, 414 is information about the supervisor 402 and what information is being monitored by each; Figure 4 illustrates, by way of example, three different privacy profiles; 5 different supervisors. The privacy profile 412 encompasses privacy levels for supervisors such as relatives, wife and friends. Privacy sets levels of privacy for supervisors such as relative friends, employer and hobby community. Privacy Profile 414 privacy levels for other supervisors, for example, those who do not have 10 supervisors.

Kuvassa 5 on esitetty eräs esimerkki tilatietoprofiilista 500. Tilatieto on tietoja, joista käytetään nimitystä attribuutti. Eräs sellainen attril profiilin haltijasta 501 tämän haluamassa muodossa esitettynä. Vasta ribuutteja on havainnollistettu kuvassa 5. Tilatietoprofiilissa määrit 15 identiteetti 502, joka voi olla esimerkiksi verkkotunnustyyppinen, nh sarja, sekä eräs varmennuskoodi haltijan autenttisuuden toteamiseksi fiilissa voidaan lisäksi määritellä joukko 503 henkilöitä, joilla on oike ja tilatietoprofiilista. Lisäksi voidaan määritellä toinen joukko 504 he on oikeus muuttaa tilatietoja. Voidaan myös määritellä sellainen jouk 20 löitä, joilla ei haluta olevan mitään oikeuksia tilatietoihin.Figure 5 shows an example of a status information profile 500. Status information is information called an attribute. One such attril profile holder 501, in the form desired by him. Only the ribbons are illustrated in Figure 5. In the status information profile 15, an identity 502 is defined, which may be, for example, a domain type, nh series, and an authentication code to authenticate the holder can further define a number 503 of persons with correct and status information. In addition, another set of 504 can be defined they have the right to change the status information. It is also possible to define a set of data that does not wish to have any rights to the status data.

Tilatietoprofiilissa voidaan määritellä myös haltijan laite 511 tai jo • · ; . jonka/joiden avulla laitteen haltija pitää yhteyttä erääseen tietoverkkoc : v. teyden muodostamiselle tarvittavia tietoja 506 mainitun laitteen ja tiet • · \\ lä voidaan sisällyttää tilatietoprofliliin. Sellaisista yksityiskohdista ; *1 25 esimerkkinä tietoverkko, liikennöintinopeus ja toivottu protokolla, • · · määritellä tilatietoprofiilissa.The status profile can also define the holder's device 511 or already • ·; . to enable the device owner to communicate with one of the data networks: v. information needed to establish a connection 506 on the device and the road may be included in the status information profile. Such details; * 1 25 Examples include data network, traffic speed and desired protocol, · · · defined in the status information profile.

• · * *• · * *

Tilatietoprofiilissa voidaan varata myös avoin kenttä 510 sellaista tiet< ; ka haltija haluaa asettaa erääseen tietoverkkoon nähtäväksi. Tilatieto i .··% nähtävillä haltijan omalla identiteetillä tai salanimellä, joka on asetet *·' 30 teettikentän perusteella.An open field 510 may also be reserved in the status information profile for such roads <; the holder also wants to make it visible on a network. Status information i. ··% displayed by the holder's own identity or a pseudonym, set * · 'based on 30 task fields.


Keksinnön erään suoritusmuodon mukaan yksityisyysprofiili voidaai latietoprofiiliin. Integrointi tilatietoprofiiliin tarkoittaa tällöin sitä, et profiili sisällytetään tilatietoprofiiliin eräänä sen osana. Tällöin v< kenttää 509 ilmaisemaan tilatietojen ja yksityisyysprofiilin yksityis 5 yhdistämissääntöjä.According to one embodiment of the invention, the privacy profile may be in a data profile. Integration with a status profile then means that the profile is not included as part of the status profile. In this case, v <field 509 is used to indicate the rules for combining the status information and the privacy profile.

Kentässä 512 voi olla myös luettelo tiloista, joita tilatietoprofiilin käy sestään antaa tilatietopalvelimen käyttöön. Tilat voivat olla vakiotyy] kiksi ’’työssä”, ’’lomalla”, ’’vapaalla”, ’’juhlatuulella”, ”ei saa 1 minuuttiin” tai voivat olla myös käyttäjän itse asettamia, esimerkiksi 10 raana vielä viikon”, ’’Soita kotiin heti”. Haluttaessa käyttäjä voi ilma netilaansa tilatiedon perusteella.Field 512 may also include a list of states that the state information profile may access when accessing the state information server. The modes can be standard, such as '' at work '', '' on holiday ',' 'free' ',' 'party mood' ',' not allowed for 1 minute ', or they can also be user-defined, for example 10 raan for another week', '' home right away. " If desired, the user can air his or her condition based on the status information.

Tilatietopalvelimen ja/tai käyttäjän päätelaitteen käyttöliittymässä osoitinvälineet, jolla voidaan valita tilatietoprofiilin kentistä tilatietoj sääntökentän perusteella tilatietoja toisiinsa, jolloin saavutetaan moi 15 tietojen joukko, jolla voidaan ilmaista mutkikkaitakin tilatietoja, sof mukaan. Tilatietoprofiilissa voidaan myös määritellä, kuka maksaa j; latietopalvelusta, joka liittyy mainitun tilatietoprofiilin haltijaan.In the user interface of the spatial data server and / or the user terminal, pointing means for selecting spatial data from one of the fields of the spatial profile profile based on the spatial information rule field to provide a plurality of data that can express complex spatial information. The status profile can also define who pays j; information service associated with the holder of said status profile.

Sopivalla tavalla yksityisyysprofiilia ja sen yksityisyyden tasojen hier käyttäen voidaan osoittaa mutkikkaastakin tilatiedosta sellaisia tilat! ... 20 olemaan saatavilla erilaisille valvojille, jotka tilatiedot vastaavat kä} • « · ; β e " tämän yksityisyydestä.Suitably, using a privacy profile and hierarchy of its privacy levels, such states can be pointed out in even complex state information! ... 20 to be made available to various supervisors who have the status information corresponding to their status} • «·; β e "in this privacy statement.

• · i · M* :*·*: Erään edullisen suoritusmuodon mukaan tilatietoraportti voidaan tila • * : velimelta esimerkiksi käyttäjän (valvoja) päätelaitteen avulla, jossa < .·. ; velimen kanssa kommunikointiin tarvittavat eräät lähetin-vastaanotti • *· 25 löin esimerkiksi vanhusten tai muiden liikuntarajoitteisten tilaa py maan. Raportti lähetetään tällöin esimerkiksi hoitolaitoksen päiv; . . eräälle lähiomaiselle, mahdollisesti myös vanhuksen vaivoja hoitav * · · *· " Tällöin on erityisen tärkeää, että hienovaraista tietoa yksityisestä he ville asetettaessa asetetaan myös riittävä yksityisyydensuojan taso yks 14 jille, jotka on yhdistetty yksityisyysprofiilin avulla sellaisiksi valvo oikeus mainittuun tietoon. Tällöin voidaan asettaa myös tilatietopalve toprofiiliin sellaiset ehdot, jotka aiheuttavat hälytyksen sykkeen ylitti essa tietyn arvon, lähetettäväksi tiettyyn osoitteeseen, joka on määrite] 5 yksityisyysprofiilissa ja/tai tähän liittyvissä säännöissä. Mainittu osoi helinnumero, Internet- tai muu osoite. Tällöin jos tilatietoprofiiliss esimerkiksi sydänviasta, voidaan automatisoida sairasauton hälytys, tiettyyn määräaikaan mennessä ole otettu vastaan tilatietopalvelimelle daan asettaa hälytys esimerkiksi lähiomaisille, mutta jättää muut suki 10 mättä sopivin asetuksin valvottavan yksityisyysprofiilissa.• · i · M *: * · *: According to an advantageous embodiment, the status information report can be a state of * *: from the node, for example, by a user (supervisor) terminal where <. ·. ; some transceivers needed to communicate with a brother • * · 25, for example, to request space for the elderly or other handicapped. The report is then sent, for example, on the day of the medical institution; . . * · · * · "It is particularly important that when submitting sensitive information to individuals, an adequate level of privacy protection is also provided to those individuals who are linked to such information through a privacy profile. the status information service to the profile those conditions that trigger an alarm when the heart rate exceeds a certain value to be sent to a specific address, which is an attribute] 5 in the privacy profile and / or related rules. alarm, not received by a certain time, the spatial information server is set to alert, for example, a relative, but leaves the other Suki 10 with appropriate settings in the supervised user's privacy profile.

Keksinnön erään edullisen suoritusmuodon mukainen käyttöesimerkk vuokraukseen. Tällöin autonvuokrausta harrastava yritys seuraa ajo ja/tai sijaintia. Tässä tapauksessa ajoneuvoon voidaan integroida p voidaan seurata ajoneuvon tilaa, joka kertoo esimerkiksi siitä onko a 15 vapaa vai huollossa. Lisäksi voidaan, päätelaitteen kytkennästä au saada yksityiskohtaisempaa tietoa esimerkiksi auton erilaisilta antun tietokoneelta auton teknisestä tilasta ja/tai huollon tarpeesta, ajossa oi seisontaan (auton käyttöastee) tai muusta vastaavasta seikasta, joka ti sä helpottaa mainitun auton vuokrauksen optimointia osana autonvn 20 mintaa. Lisäksi voidaan laajentaa tilatieto koskemaan auton paikannu: si satelliittipaikannusjärjestelmän perusteella ja/tai matkaviestinve paikannustekniikan avulla. Tällöin esimerkiksi auton vuokrannut ash :[**: käyttöönsä paikannuspalvelun tilatiedon perusteella, kun autoa kos ·*·*: tyisyysprofiilissa on siihen riittävä valtuus. Riippuen siitä, onko aut< • * : 25 henkilö sopinut auton vuokraajan kanssa autoa koskevan paikannusi ,·. : misestä myös auton vuokraajalle ja/tai yleiseen jakeluun, esimerkiksi * · · l..\ vat mainitut instanssit saada paikannustietoa vuokra-auton yksityisy) *" tusten mukaan. Yksityisyysprofiilissa voi olla määritelty myös, annei tua paikannustietoa esimerkiksi auton vuokranneen työnantajalle, on • · · *· " 30 omaisille tai muille potentiaalisesti auton tilasta ja/tai sijainnista kiin \..5 hoille.Use example for a lease according to a preferred embodiment of the invention. In this case, the car rental company will track your driving and / or location. In this case, the vehicle can be integrated p and the vehicle status can be monitored, which indicates, for example, whether a 15 is idle or in service. In addition, more detailed information on the terminal connection can be obtained, for example, from the various Ant's computers, the technical condition of the car and / or the need for maintenance, driving status (car occupancy rate) or other such factor which facilitates optimization of said car rental. In addition, the status information can be extended to include your vehicle location based on a satellite positioning system and / or mobile communication positioning technology. In this case, for example, ash: [**] leased the car on the basis of the location service status information when the car profile · * · * has sufficient authority to do so. Depending on whether aut <• *: 25 people have agreed with your car hire on your location, ·. : also for the car renter and / or for general distribution, for example, the instances mentioned in * * · l .. \ vat obtain location information according to the rental car's privacy) *. The privacy profile may also define the location information provided, for example, to the car rental employer, · · * · "30 relatives or others potentially interested in the state and / or location of the car.

m 15 käyttöasteeseen liittyvä tieto voi olla erilaista huoltotoiminnasta v; esimerkiksi markkinatutkimusyksikölle. Lisäksi esimerkiksi perhee daan antaa yksityiskohtaisempaa tietoa vuokra-auton paikasta kuin e taville. Paikannukseen liittyvässä yksityisyysprofiilissa voidaan määr 5 leranssi paikannustiedolle yksityisyydensuojan tason mukaan, esimerl valvojille ilmoitettavan paikannustiedon tarkkuus riippuu yksityisyyd<m 15 occupancy rate information may be different for maintenance activities v; for example, a market research unit. In addition, for example, the family can provide more detailed information about the location of the rental car than e. In a location-related privacy profile, you can set a 5 tolerance for location information based on the level of privacy protection, for example, the accuracy of location information reported to supervisors depends on the privacy <

Keksintöä ei kuitenkaan haluta rajoittaa autonvuokrausesimerkillä, λ voidaan vastaavalla tavalla soveltaa soveltuvin osin myös muiden oli jen käyttöön.However, it is not desired to limit the invention to a car rental example, λ can be applied mutatis mutandis to the use of other facilities.

10 Ammattimiehelle on toki selvää, että myös monia muita kohteita v keksinnön mukaisen tekniikan perusteella.It is, of course, obvious to a person skilled in the art that many other objects are also v according to the technique of the invention.

Keksinnön erään suoritusmuodon mukaan käyttäjä voi itse määri teli profiilin rakenteen. Eräs sellainen on hierarkkinen rakenne. Keksinnc suoritusmuodon mukaan hierarkia koostuu ainakin osittain valmiista 15 soista, jotka käyttäjä määrittelee haluamallaan tavalla, esimerkiksi avulla.According to one embodiment of the invention, the user can define the structure of the bogie profile. One such is the hierarchical structure. According to an embodiment of the invention, the hierarchy is made up of at least partially completed mires, which the user defines as desired, e.g.

Kuvassa 5B on eräs hierarkkinen kaavio yksityisyysprofiilin yksityis; Tasot voivat olla myös soveltuvin osin toisensa poissulkevia. Siinä korkein yksityisyyden taso, esimerkiksi ’’perheenjäsenille” 550, ”v ;v> 20 hiomaisille” 551, ’’muille sukulaisille” 552, ’’ystäville” 553, ”naapi ’’julkinen” 555. Valvottava voi itse myös määritellä kuhunkin tasoon 3 « * jät ryhminä tai yksityisinä alkioina, mukaan lukien myös määritteet, j | · : ·* jokin ryhmä paitsi eräs yksilö; esimerkiksi sukulaiset paitsi anoppi. 1 rarkiassa olevalla jaotuksella ei haluta rajoittaa keksintöä koskemaan • · :/·· 25 mukaista esimerkkiä, vaan hierarkia voi olla tiheämpijakoinen, jolle den tasoja on enemmän, tai harvempi, jolloin niitä puolestaan on vähe 5B esimerkissä yksityisyyden tasot edustavat tiettyjä tuttavia ja sul :*.e; yksityisyyden tasojen ei tarvitse välttämättä olla kuvan 5B mukaisell * · .···. gorisia, vaan tasot voisivat sisältää myös yksityisyyden tasoja esime 16 joka on yhteydessä tietoverkkoon 604 sen välityksellä. Tilatietojärjest latietopalvelin 602, jossa on myös kuvan 4 mukainen tilatieto- ja yksit tietokanta, sekä ensimmäiset lähetin-vastaanotinvälineet 601 järjestet käyttöön yksityisyydensuojan tason asettamiseksi ja sääntöjen luomi 5 palvelimelle.Figure 5B is a hierarchical diagram of a privacy profile private; The levels may also be mutually exclusive where applicable. It has the highest level of privacy, for example '' family members' '550,' 'v; v> 20' 'gritty' '551,' 'other relatives'' 552, '' friends' '553,' 'neighbor' 'public' 555. You can also define each level 3 «* members in groups or private entities, including attributes, j | ·: · * A group except an individual; for example, relatives except the mother-in-law. The distribution in 1 hierarchy does not want to limit the invention to the example of · ·: / ·· 25, but may have a higher density hierarchy with fewer levels or fewer, with few levels in the 5B example representing certain acquaintances and sul: * .e; the privacy levels do not necessarily have to be in accordance with Figure 5B * ·. ···. gorisia, but the levels could also include the privacy levels of the pre-16, which is connected to the information network 604 through it. The status information server 602, which also has the status information and the single database as shown in Figure 4, and the first transceiver means 601 are provided for setting the level of privacy protection and creating rules for the server 5.

Lisäksi kuvaan 6 on piirretty toiset lähetin-vastaanotinvälineet 603 jär voitavan käyttöön tilatiedon ja/tai yksityisyydensuojaa määrittävän y fiilin päivittämiseksi ja/tai lähettämiseksi tilatietopalvelimelle. Tietov olla esimerkiksi Intemet-verkko, WAP-verkko, solukkoradiojärjestel] 10 va tietoverkko, GPRS-verkko, WLAN-verkko ja lankapuhelinverkko, yhdistelmä mainituista.In addition, Figure 6 illustrates another transceiver means 603 for updating and / or transmitting status information and / or privacy information to the status information server. The information may be, for example, an Internet network, a WAP network, a cellular radio network, a GPRS network, a WLAN network and a landline network, a combination of the above.

Kuvassa 6 on myös havainnollistettu keksinnön erästä sellaista suoritu mahdollistaa keksinnön soveltamisen liiketoiminnan harjoittamisee sellaiseen suoritusmuotoon liittyy ohjelmistotuote, joka käsittää välin 15 erään toisen suoritusmuodon mukaisen, esimerkiksi tilatietojärjestelmi seksi eräässä tietoverkossa, mutta myös sellaiset liiketoimintavälineet sittävät välineet tilauspyynnön vastaanottamiseksi 606 tiettyä valvotti tilatiedon ja siihen liittyvän yksityisyydensuojan ylläpitämisen aloittai tietojen raportoimisesta yksityisyysprofiilin mukaisen tilatietopalvelinr 20 dtellyn yksityisyysehdon mukaan, tietokantavälineet 607 tilauspyyntö tojen, yksityisyysehtojen sekä kohdetietojen tallettamiseksi laskutusta :..f kutusvälineet 608 laskutuksen järjestämiseksi vasteena tilatiedon rapo * * \yi latietopalvelimeita ja/tai tilatietojen päivittämisestä yksityisyysprof • « · ϊ ·* Laskutusperuste voi olla esimerkiksi kiinteä, aikajaksoperusteinen t \**i 25 kohtainen, tai yhdistelmä kahdesta viimeksi mainitusta.Fig. 6 also illustrates an embodiment of the invention that enables the application of the invention to a business application of a software product comprising a slot 15 according to another embodiment, e.g., a state information system sex in a data network, but also such business means to initiate the maintenance of reporting data according to the privacy profile of the status profile server according to the privacy profile, database means 607 for storing subscription requests, privacy terms, and target data for billing: .. f querying means 608 For example, the billing basis may be a fixed, time period based t \ ** i 25, or a combination of the latter two.

• · « « · • ** .···, Keksinnön erään suoritusmuodon mukaan myös muille olioille kuir * * olioille voidaan soveltuvin osin käyttää vastaavanlaista yksityisyyde . . perustuu tilatiedon käyttöön. Tällöin mainituilla olioilla on vastaav • · · kuin inhimillisillä henkilöillä. Kuitenkin siten, että esimerkiksi ohji * * *···’ 30 muu laite ei voi olla ’’lomalla” siten kuin esimerkiksi tvöntekiiä. mi i 17According to an embodiment of the invention, similar privacy may also be applied to other objects. . based on the use of status information. In this case, the said entities have a similarity to human beings. However, such that the * * * ··· '30 other device, for example, cannot be' 'on holiday', such as TV. mi i 17

Kuvassa 7 on havainnollistettu eräs oliokäsitteen luokittelu. Olio 72 henkilö 721, ryhmä 730, ja/tai algoritmi 741, kuten esimerkiksi demo jossain tietoverkon osassa. Tietoverkon laite 742 voi myös olla olio voi olla luonnollinen henkilö 722, esimerkiksi ihminen, tai juridinei 5 kiksi operaattori, yhdistys, firma tai muu vastaava. Luonnollinen he esimerkiksi sihteeri 724 tai muu avustava henkilö 725 termin suppei sessä. Ryhmä 730 voi olla homogeeninen ryhmä 731 tai heterogeenim Homogeenisessa ryhmässä 731 sen jäsenet oleellisesti ovat samaa geenisessä ryhmässä 732 on ainakin yksi jäsen, joka ei ole oleellisei 10 kuin vähintään toinen ryhmään kuuluva sen jäsen. Heterogeenisessä siis voi olla sekä luonnollisia 722 että juridisia 723 henkilöitä, algorit] myös toisia olioita 720 ja/tai muita ryhmiä 730, joilla on oma rake voivat toimia toisen olion hyväksi. Keksinnön erään suoritusmuodon r ja ja/tai valvottava on olio.Figure 7 illustrates a classification of an object concept. Object 72 person 721, group 730, and / or algorithm 741, such as a demo in some part of the data network. The data network device 742 may also be an entity or a natural person 722, for example, a human, or a legal operator, association, company, or the like. Natural, for example, secretary 724 or other assistant in a niche of 725. The group 730 may be a homogeneous group 731 or a heterogeneous group In a homogeneous group 731, its members are substantially the same. A group 732 has at least one member that is not substantially more than at least another member of the group. Thus, the heterogeneous can have both natural 722 and legal 723 persons, the algorithm] also other entities 720 and / or other groups 730 having their own rake can serve another entity. In an embodiment of the invention, r and / or monitor is an object.

15 9* ♦ • · · • * • · • · * * • · · ·· · • · · • * • · • * • · « 9 99 • · • · · • · · • * 199 • · • · · • · « * t • 9# • · » · · • · • * ♦ ··15 9 * ♦ • · • * · * 99 99 99 99 99 99 99 9 99 · 199 199 199 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 · • · «* t • 9 # • ·» · · • · • * ♦ ··

Claims (11)

1. Menetelmä tietoverkon käyttäjän liittymän yksityisluontoisten suojaamiseksi, jossa on vaiheet, joissa (i) luodaan valvottavan palvelutietoprofiili eräälle palvelimelle, 5 (ii) talletetaan palvelutietoprofiili palvelutietopalvelimelle, (iii) luodaan eräälle palvelimelle yksityisyydensuojan määrittävä va tyisyysprofiili, tunnettu siitä, että (iv) valvottava määrittelee valvojakohtaisen säännön yksityisyyspr 10 miseksi palvelutietoprofiiliin.A method of protecting a private user interface of a data network, comprising the steps of (i) creating a supervised service information profile on a server, (5) (ii) storing a service information profile on a service information server, (iii) creating a privacy defining security profile, defines a moderator-specific rule for privacy 10 in the service information profile. 2. Patenttivaatimuksen 1 mukainen menetelmä, tunnettu siitä, etti tyisyysprofiili käsittää palvelukohtaisia sääntöjä käyttäjän yksityisyysA method according to claim 1, characterized in that the privacy profile comprises service-specific rules for user privacy 3. Patenttivaatimuksen 1 mukainen menetelmä, tunnettu siitä, et he, jossa erääseen herätteeseen, joka on kysely valvottavan palveluti 15 taan eräänä vasteena yksityisyysprofiilin perusteella tieto siitä millä toa valvottavasta voi lähettää. · • · · « · • «3. A method according to claim 1, characterized in that, in response to an alert that is a service of the supervised service, in response to a privacy profile, information is provided about which of the supervised entity can be transmitted. · • · · «· •« 4. Patenttivaatimuksen 3 mukainen menetelmä, tunnettu siitä, ett t·· • v. on eräs valtuutus käyttäjän palvelutietoprofiilissa tai yksityisyysprofi ♦ * • · • · «A method according to claim 3, characterized in that t ·· • v is an authorization in the user's service information profile or a privacy profile ♦ * • · • · « 5. Patenttivaatimuksen 1 mukainen menetelmä, tunnettu siitä, etl *.**: 20 sityisyysprofiili ja/tai palvelutietoprofiili lähetetään eräälle mainit :: koon nähden ulkoiselle palvelimelle. : 6. Patenttivaatimuksen 1 mukainen menetelmä, tunnettu siitä, ett • t t ainakin kaksi yksityisyysprofiilia, ensimmäinen yksityisyysprofiili • · ,i# h/tetniertrAfiiliA method according to claim 1, characterized in that the profile * and ** or service information profile is transmitted to an external server in relation to said size. A method according to claim 1, characterized in that at least two privacy profiles, the first privacy profile,, # h / tetniertr 8. Patenttivaatimuksen 7 mukainen menetelmä, tunnettu siitä, et tun yksityisyydensuojan tason perusteella ohjataan erästä käyttäjä olevaa palvelua.A method according to claim 7, characterized in that, based on the known level of privacy protection, a service is being directed to a user. 9. Patenttivaatimuksen 1 mukainen menetelmä, tunnettu siitä, etl 5 veluprofiili on tilatietoprofiili ja/tai paikannustietoprofiili.The method according to claim 1, characterized in that the velocity profile is a status information profile and / or a location information profile. 10. Järjestelmä tietoverkon käyttäjän liittymän yksityisluontoisten suojaamiseksi, jossa on (i) välineet valvottavan palvelutietoprofiilin luomiseksi eräälle pab (ii) välineet palvelutietoprofiilin tallettamiseksi palvelutietopalvelir 10 (iii) välineet valvottavan yksityisyydensuojan määrittävän yksi luomiseksi eräälle palvelimelle tunnettu siitä, että siinä on myös (iv) välineet yksityisyysprofiilin yhdistämiseksi palvelutietoproi kohtaisen säännön perusteella.A system for protecting a private user interface of a data network, comprising (i) means for creating a supervised service information profile for a pab (ii) means for storing a service information profile in a service information server 10 (iii) means for generating a supervised privacy to connect a privacy profile based on a rule specific to the service information profile. 11. Patenttivaatimuksen 10 mukainen järjestelmä, tunnettu siitä palvelin on tilatietopalvelin, paikannustietoa käsittelevä palvelin ja : verkon erääseen tilatietoja hyödyntävään palveluun liittyvä palvelin. ««· • ♦ « » • •IA system according to claim 10, characterized in that the server is a status information server, a location processing server and a server associated with a status information utilizing service in the network. «« · • ♦ «» • • I 12. Patenttivaatimuksen 11 mukainen järjestelmä, tunnettu siitä muu tietoverkon erääseen palvelutietoja hyödyntävään palveluun li • «· I ! 20 on mainittuun tietoverkkoon nähden ulkoiseen tietojärjestelmän eräs ] • M • ♦ • · «A system according to claim 11, characterized in that another service in the data network utilizes service information li i «i! 20 is an external information system external to said network] • M • ♦ • · « 13. Ohjelmistotuote, tunnettu siitä, että siinä on ohjelmalliset vä vaatimuksen 1 mukaisen menetelmän vaiheiden toteuttamiseksi. • 1 * « ♦ • · · t«« 1 ··· • ♦ · ·13. A software product, characterized in that it contains software claims for carrying out the steps of the method of claim 1. • 1 * «♦ • · · t« «1 ··· • ♦ · ·
FI20022303A 2002-12-31 2002-12-31 Intimacy Protection Method FI116820B (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
FI20022303A FI116820B (en) 2002-12-31 2002-12-31 Intimacy Protection Method

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FI20022303 2002-12-31
FI20022303A FI116820B (en) 2002-12-31 2002-12-31 Intimacy Protection Method

Publications (3)

Publication Number Publication Date
FI20022303A0 FI20022303A0 (en) 2002-12-31
FI20022303A FI20022303A (en) 2004-07-01
FI116820B true FI116820B (en) 2006-02-28



