mioty® 部署是否处理个人数据取决于具体应用,而非无线电技术:与家庭绑定的能耗读数属于个人数据,而工厂中的机器状态数据通常则不属于。对于涉及个人数据的情况,安全指南提供了实际的文档化解决方案,而非仅仅是通用的物联网建议:对于多租户部署,它提议设立一个独立的“信任中心”角色,这是网络中唯一持有客户及其设备个人信息的环节,明确说明此举是为了保护客户隐私并确保符合 GDPR。服务中心仅向信任中心发送每个设备的报文计数,而不发送个人数据,信任中心在内部将设备 ID 与客户匹配以进行计费。应用级端到端加密通过将应用密钥及其保护的数据保留在客户自己的场所内,对这一模式进行了补充。这种模式本身并不能使部署直接合规,关于合法依据、保留和访问的常规控制措施仍然适用,但这是联盟自身的结构性建议,而非根据一般原则重新构建的内容。

