压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

個(gè)保法兩周年:那些“用力過猛”的個(gè)人信息合規(guī)操作

2021年11月1日,中國(guó)《個(gè)人信息保護(hù)法》正式施行。這是一部不論施以多少贊譽(yù)都不為過的法律,標(biāo)志著中國(guó)個(gè)人信息保護(hù)嘗試著接軌進(jìn)入全球數(shù)據(jù)保護(hù)的洪流之中,在全球法治賽道中馳揚(yáng)。

正是這部法律,極大的提升了中國(guó)個(gè)人信息保護(hù)領(lǐng)域的水平,這是毋庸質(zhì)疑人事實(shí)。但如任何新生事物一樣,該法在個(gè)人信息的中國(guó)環(huán)境適配上出現(xiàn)了一些必然的磨合,有些令人拍案,以及留下一段模糊。

本文嘗試著“無序地”、“想到一點(diǎn)寫一點(diǎn)地”盤點(diǎn)《個(gè)人信息保護(hù)法》施行至今,那些“用力過猛”且看起來也似乎“矯枉過正”的理解和玩法。不論對(duì)錯(cuò),權(quán)且僅當(dāng)一家之言作為交流的源起,數(shù)據(jù)合規(guī)法律人盡可留言點(diǎn)贊或反對(duì)。

1?萬能的“同意”濫用

曾幾何時(shí)一刀下去,市面上所有的app都要在首屏彈窗,幾乎清一色“同意” 和“不同意”,兜來轉(zhuǎn)去的多屏挽留,用戶還是只能點(diǎn)“同意”。這是一種典型的“暴力丑學(xué)”,明明個(gè)保法給了這么多合法性基礎(chǔ),但幾乎沒人敢用“我知道了”。如果哪一天有app敢螳臂當(dāng)車用“我知道了”,請(qǐng)讓我知道。

2?彈窗必然單獨(dú)

單獨(dú)同意和彈窗沒有半毛錢關(guān)系,單獨(dú)同意的方式多種多樣,單獨(dú)頁(yè)面、單獨(dú)勾選都可以是單獨(dú)同意。大部分產(chǎn)品或業(yè)務(wù)不愿意單獨(dú)彈窗,內(nèi)在真的想法不是怕傷害業(yè)務(wù)和體驗(yàn),而在于——為什么明明別人不來彈?不患寡而患不均。

3?什么都往里裝的個(gè)人信息

個(gè)人信息保護(hù)法的起點(diǎn)是個(gè)人信息的認(rèn)定,但自從設(shè)備標(biāo)識(shí)符被作為特定場(chǎng)合中的示例列入35273,一堆號(hào)主就把任何亂七八糟的字符,不加場(chǎng)景分析下都當(dāng)個(gè)人信息來合規(guī)。搞得現(xiàn)在,技術(shù)圈程序員們一天到晚和法務(wù)撕名牌——這怎么是個(gè)人信息?!更有甚者,用戶的聊天記錄、用戶下載到相冊(cè)的中的照片,都當(dāng)成的個(gè)人信息來看待,還一板一眼地直到寫進(jìn)隱私政策中才感到安全,求全不求對(duì)。

4?自欺欺人的匿名化

匿名化只是相對(duì)不可識(shí)別的去標(biāo)識(shí)化,匿名化一定是在特定場(chǎng)景和主體環(huán)境中的認(rèn)定模式,要根據(jù)回復(fù)或關(guān)聯(lián)個(gè)人信息的意愿及可能性來判斷,是否匿名化需要一把公平秤進(jìn)行檢驗(yàn)。但中國(guó)匿名化方案,直到現(xiàn)在,都是各大廠商在隱私政策中,只是寫出來進(jìn)行自我安慰的話術(shù),什么多方安全計(jì)算、同態(tài)加密隱私計(jì)算,只是既讓用戶不焦慮,也讓自己不憂傷的方法。匿名化不是什么擋箭牌,匿名化本身就不是什么好鳥。

5?企業(yè)沒有“合法利益”

個(gè)保法將gdpr中的企業(yè)合法利益去掉了,這可能也是因?yàn)楹戏ɡ嫣y評(píng)估定性了。但是自從沒有合法利益,很多功能和場(chǎng)景,就沒有直接相適配合法性基礎(chǔ),隱私政策其實(shí)是有些不倫不類了。還好幾個(gè)司法判決,替企業(yè)守望住了。

6?頭痛灸頭,腳痛灸腳

當(dāng)輿論對(duì)網(wǎng)絡(luò)娛樂和游戲產(chǎn)品中出現(xiàn)的未成年人打賞問題,鋪天蓋地口誅筆伐時(shí),大家一致譴責(zé)網(wǎng)絡(luò)平臺(tái)為什么不上人臉識(shí)別。而當(dāng)平臺(tái)嘗試著往前走一小步用人臉,另又有人跳現(xiàn)來指責(zé)個(gè)人信息保護(hù)不力。

7?實(shí)名制中的法律依據(jù)

以各大平臺(tái)似乎同一天一起發(fā)布前臺(tái)實(shí)名公告,以及之前的IP地址顯址為例。為啥個(gè)人信息保護(hù)做不好,就是因?yàn)樗坪跞魏握吆鸵?guī)范性文件都可以成為極強(qiáng)強(qiáng)制力的“法律和行政法規(guī)”依據(jù),然后被運(yùn)用在無合法性基礎(chǔ)的規(guī)則之上,各平臺(tái)發(fā)文中強(qiáng)調(diào)“經(jīng)用戶同意”的措辭足可看出網(wǎng)絡(luò)平臺(tái)的掙扎和無奈,一邊苦于找不到讓大V前臺(tái)實(shí)名的法律依據(jù),另一邊又只能看似自愿的同意后顯名。沒人再關(guān)注“法律效力”這玩意,對(duì)法學(xué)院走出的人來說,這有點(diǎn)落莫。

8?極力拉攏個(gè)保法

在個(gè)保法實(shí)施前后,筆者代理了多起典型的個(gè)人信息典型案例,無一例外,不管事實(shí)發(fā)生在11月1日前還是之后,法院均一律拉攏個(gè)保法或者個(gè)保法精神作為裁判依據(jù),一度讓我對(duì)法不溯及既往的法理產(chǎn)生些許不適。但這興許就是滾滾紅塵吧。

9?把大數(shù)據(jù)殺熟當(dāng)成單純法律問題

大家只知道數(shù)據(jù)殺熟的不對(duì),但數(shù)據(jù)殺生呢?國(guó)家、地方、一切解讀都似乎不希望發(fā)生“個(gè)性化定價(jià)”,甚至什么才是合理的差異化定價(jià),什么才是相同的條件,卻難以道清,不得說明。這件事吧,總歸還得回到經(jīng)濟(jì)學(xué)原理上去考慮。人人都談的紹興案,和大數(shù)據(jù)殺熟其實(shí)也沒有半點(diǎn)關(guān)系。

10?副本問題,遠(yuǎn)沒解決

2021年在代理媒體稱為首例副本權(quán)訴訟案時(shí),個(gè)人信息副本問題在中國(guó)沒有可抄寫的答案。副本的范圍,副本寫到什么程度,至今大部分app用幾k文本就解決掉了,而我們看看海外這些巨頭們,沒幾個(gè)G是下不來的。不是說什么都必須給副本,不是說每個(gè)副本都還要同步說明目的方式,不然寫隱私政策做什么?

11?沿街掃樓,誰都得建內(nèi)部數(shù)據(jù)制度

中小企業(yè)和大類平臺(tái)的合規(guī)能力不同,合規(guī)成本更是不一樣。而公安機(jī)關(guān)徑直稱沿街小店們,但凡有放臺(tái)電腦在店里,就可能以“未指定數(shù)據(jù)安全管理制度,未采取必要措施保障數(shù)據(jù)安全“來作警告等處罰(還好不是責(zé)令改正,否則下次就可能坐牢了)。大膽猜測(cè),中國(guó)任何一條沿街放了電腦了小店鋪,99.9%以上都不可能知道什么叫做數(shù)據(jù)安全管理制度。所有平臺(tái)都一樣一類監(jiān)管,必然是不公平的。

12?數(shù)據(jù)跨境需更自信和透明

數(shù)據(jù)出境評(píng)估結(jié)果真的只有結(jié)果,沒有過程。通過和不通過的業(yè)務(wù)場(chǎng)景通過和不通過的字段,可以出就可以出,不可以出也不知道為什么不可以出。關(guān)鍵是,無解。希望出境可以更透明,跨境數(shù)據(jù)新規(guī)真的能落地。

13?數(shù)據(jù)行業(yè)“人才”輩出

某數(shù)據(jù)領(lǐng)域法規(guī)出臺(tái)后,看到行業(yè)內(nèi)有位智庫(kù)前輩一口氣開了一門大課賣錢,出于好奇也買了。過了幾天,發(fā)現(xiàn)這位前輩在媒體上高談闊論離婚生育法律問題,瞬間感覺要噴飯,趕緊去把課退掉了。希望越來越多人加入這個(gè)領(lǐng)域潛心研究,但不希望功利的短期撈金者,來裝大咖誤人子弟。

14?套娃式治理不斷

當(dāng)我們還得意于生成式人工智能立法,而困惑于一堆套娃式備案和安全評(píng)估,一個(gè)門檻加一個(gè)門檻之時(shí),Meta大模型Llama 都已經(jīng)開源并允許免費(fèi)用于研究和商業(yè)用途了,感覺是我們主動(dòng)放棄了一個(gè)時(shí)代機(jī)遇。真的,企業(yè)要上一個(gè)創(chuàng)新玩意真的很難,適當(dāng)時(shí)候平衡下經(jīng)濟(jì)發(fā)展和個(gè)人權(quán)利保護(hù),真是一個(gè)很重要的命題。

來源:網(wǎng)絡(luò)法實(shí)務(wù)圈

上一篇:網(wǎng)絡(luò)攻擊迫使美國(guó)五金零售巨頭斷網(wǎng)停服:顧客只能線下采買

下一篇:科學(xué)家宣稱成功破解RSA-2048密鑰,量子計(jì)算已成現(xiàn)實(shí)?