大数据时代你的隐私“有法可依”,本月生效的欧盟GDPR法案意义深远

来源 :电脑报 | 被引量 : 0次 | 上传用户:bingdaogege
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  和中国市场一样,欧洲市场在很多科技公司眼里也是一块“香饽饽”。但科技公司与欧洲人做生意向来都是胆战心惊——谷歌、微软、苹果这些科技巨头在欧洲吃过的官司数不胜数。
  本月25日,被誉为“欧洲最严法规”的欧盟《通用数据保护法案》即将正式生效,这份法案经过欧盟成员长达四年的商讨,将个人隐私信息的保护和监管推向了一个具有时代意义的高度,堪称史上最严格的数据保护法案。
  那在欧盟之外,这份法案会对我们的生活产生怎样的影响呢?本文带你一探究竟。
  让科技公司闻风丧胆的法规
  4月初,当Facebook CEO扎克伯格因用户数据泄密事件在华盛顿面对国会的第二场质询时有媒体注意到,他桌前备忘录上用加粗的字体清楚地写着这么一句话:“不要说我们已经完成了GDPR的要求。”
  GDPR,指的正是欧盟在一年前通过的《通用数据保护法案》。《通用数据保护法案》由欧盟委员会制定,原文内容长达260页,对在欧洲经营业务的科技公司通过个人隐私数据盈利的几乎所有环节都进行了严格的规定和限制。
  在部分媒体看来,《通用数据保护法案》就是打响接下来10年里全球数据保护立法的“第一枪”,事实也的确如此。至少在受Facebook数据泄密事件影响最大的美国,越来越多的人已经开始讨论隐私数据保护立法的可能性,在Facebook的听证会上,GDPR这个词被国会议员们反复提及,扎克伯格则用了一段很长的表述来表明自己对这个法案的态度,综合起来就是一句话:Facebook也将推出与《通用数据保护法案》类似的用户数据保护章程。
  注意到《通用数据保护法案》不仅仅有Facebook。
  几乎就在同一时间,一张网络上曝光的QQ国际版公告截图称,QQ国际版出于运营需要,将从5月20日开始在欧洲停止运营。尽管腾讯后来通过微博进行了快速辟谣,但一般也认为这是在规避即将生效的《通用数据保护法案》。
  和中国市场一样,欧洲市场在很多科技公司眼里也是一块“香饽饽”。但入乡就要随俗,如果违反了《通用数据保护法案》,这些公司将不得不接受最高年度营收4%的罚金——按照腾讯去年2377.6亿元人民币的全年营收来计算,这笔罚款金额可能会达到95亿元人民币。
  目前,QQ国际版的公告声明已经修改成了“目前版本在5月20日停止运营,升级到下一个大版本之后就能恢复使用”。下一个版本什么时候上线我们不得而知,但如果上线,则一定是腾讯依据《通用数据保护法案》对其用户隐私条款进行了“大改”。
  显而易见的是,虽然这份《通用数据保护法案》仅仅适用于那些在欧洲经营业务的公司,但它的影响却远不止于此。美国已经在积极关注欧洲《通用数据保护法案》的推行并探讨在美国本土进行数据保护立法的可能性,而如果这份法案按照预期顺利推行,在可以预见的将来,还会有更多的立法机构受此启发加入进来。
  GDPR规定了什么?这些条款值得借鉴
  那《通用数据保护法案》究竟对大数据时代下个人隐私数据的保护做了哪些规定,对国内而言又是否具有借鉴意义?我们不妨从法案中与用户数字生活最为相关的几条法规说起。
  首先,我们分分秒秒都在生产的“用户数据”中,究竟应该包含哪些内容?
  以前,各国其实都有与用户数据相关的保护条款和法规,但它们对“用户数据”这个概念定义都十分片面。即便是在最早推行《数据保护指令》的欧盟,这个条目下的内容也仅包含登录名、密码和购物记录等内容。《通用数据保护法案》则对这个概念的内涵进行了扩充,在法案开头便规定,“用户数据”的保护范围应包括:基本的身份信息(姓名、身份证信息等)、网络数据(IP地址、浏览器Cookie等)、医疗保健或遗传数据、生物识别数据(指纹、虹膜等)、种族或民族数据、政治观点和性取向。
  对于上面提到的七大类用户数据,在欧洲进行业务经营的任何公司都不可以在未经用户同意的情况下进行处理。举个例子,如果用户没有允许QQ国际使用自己的位置信息,但QQ依然向用户推送了“附近的人”——不好意思,上面提到的近百亿元人民币罚金可能就要成真了。
  其次,《通用数据保护法案》适用于所有在欧盟地区经营业务的公司。
  这也是为什么这份法案受到硅谷和中国科技公司高度关注的原因所在,一般来讲,执法的管辖权力都受限于国家或者地区,而一家总部在北上广深的公司只要多加留意我国法律即可平安无事,借助互联网,它们几乎可以不受限制地向世界范围内的用户提供服务。
  但数据服务不一样。根据服务地区进行服务监管的举措此前已经被多个国家认可,我国的《网络安全法》在内容上虽然没有《通用数据保护法案》那么详尽,但管辖范围认定的思路是一致的。
  《通用数据保护法案》规定,向欧盟居民提供产品或者服务,甚至只是收集或监控相关数据的非欧盟企业和组织,无论企业或组织所在位置,都必須遵守该法案。因此即便它是欧盟推行的数据保护法案,也能应用到全球范围内任何一家向欧盟居民提供服务的科技公司身上。
  再次,服务提供方必须清楚地向用户声明隐私数据要求。
  这一点很多用户也许都深有共鸣。老实说,我们在使用各种互联网服务前要面对的那些用户协议对用户来说过于“文绉绉”,可读性实在太差。因此绝大部分用户都不会认真看“用户协议”和“隐私条款”。
  《通用数据保护法案》则对此做出要求,公司在收集和使用个人数据前必须向用户“明确告知数据的收集和使用方法”,并且需要在获得用户“明确同意”后才可以进行。
  这里用到的两个“明确”要解决的就是上面提到的情况。欧盟要求用户协议和隐私条款必须严格区分,而隐私条款必须要在网站或应用内进行独立声明并取得用户同意。当然,如果用户后悔了,也必须提供可以随时撤回“同意”权限的管理入口。
  目前,苹果公司已经在第一时间对这一要求进行了响应,表示将在未来几个月内对Apple ID管理页面进行更新,让自家用户可以自由下载、存储、停用和删除Apple ID中储存的所有用户数据。
  最后,服务提供方不能再以默认选项的方式“强奸”用户。
  《通用数据保护法案》要求企业在业务设计初期就必须考虑对个人隐私数据的处理,这当中又包含了两个更为详细的要求。
  一方面,服务提供方在设计新产品和新服务的过程中,对个人隐私数据的处理环节必须严格按照法案要求的方式来设计,为此,服务提供方在推出产品前还得向欧盟提供相关文件来证明产品已经满足隐私数据安全要求。
  另一方面,当用户的个人隐私数据在产品和服务中存在被多个不同级别的需求调用的情况时,服务方提供的默认选项必须是“共享内容最少”的选项,即“不共享任何内容”。
  换句话说,依据此项要求设计的社交应用不会默认将你点过赞的内容推送到其他用户的时间线上,网购应用则不会根据你的购买记录在首页为你推荐相似的产品——这些在“产品经理”们看来既贴心又人性化但唯独少了用户事先同意的特性,都属于违规行为。
  除了上面这些针对用户隐私数据的硬性规定,《通用数据保护法案》还对儿童数据保护、黑客攻击导致的数据泄密事件处理流程等诸多方面进行了规定。
  一旦在欧洲范围内进行业务经营的公司违反了这些规定,即按照“最低2000万欧元或公司年营收的4%,其中金额较高的数字被认定为罚金”的规定来进行处罚。这足以让那些大大小小的“大数据公司”尝到苦头了,所以在接下来的时间里肯定还会有更多的公司站出来就欧盟内业务进行调整。
  但更重要的是,本月25日《通用数据保护法案》正式实施后,势必还会有更多的立法机构对其进行参考和借鉴。而李彦宏口中“愿意用隐私换来便利”的国内,距离这样一份法规又还有多久?
其他文献
我是上海2016届高考生,原就读于上海市奉贤中学,以英语142分、物理138分、总分511分的高考分数通过提前批被上海复旦大学录取。作为2016届上海考生,也就是高考“3+1”(语数英三门加一门选修课)的最后一届考生,面临的情况还是蛮特殊的。  当年我们学校总共四百多名考生中,一共有13位同学考入复旦大学,能成为这13人中的一员,现在想起来我还是觉得很不可思议。因为我并不是那种一直名列前茅的“学霸
期刊
其实目前音乐平台和相关的APP这么多,对于消费者而言的确是一个麻烦的事情,选择太多就不好选择。除了个别用户之外,大多数用户还是希望能在一个单一的音乐平台上获得最好的音乐体验。  就通常情况来看,一个音乐平台能不能受到更多用户的青睐取决于两方面:一方面是音乐平台以及APP本身的操作、控制、音乐推送类型等体验;另一方面则是音乐平台及APP拥有曲库的数量以及音乐版权的多少。特别是后者,毕竟一个音乐APP
期刊
虽然我们目前在腾讯、网易云和阿里三大主流数字音乐平台上依然可以免费进行较高品质的在线试听,但在国家版权局的大力推动下,这三大数字音乐平台都已建立起相对成熟的音乐付费体系,部分数字专辑或版权方特殊要求的曲目都必须要求付费;另一边,来自海外的苹果Apple Music进入中国市场,也必须付费才能使用。  那究竟哪一家的数字音乐服务最值得我们掏钱呢?我们不妨来一一梳理一下。  QQ音乐:腾讯生态助力有优
期刊
购买主板、显卡甚至显示器的时候,都会搭载一张光盘,可十几年如一日的光盘真的方便吗?  EVGA终于放弃驱动光盘  购买主板、显卡、笔记本、键鼠等硬件的时候,包装盒内总会附带一张光盘,内有必要的驱动程序、工具软件、说明书等等,但是这年头还有几个人用光驱呢?这一张张好心的光盘也只能变成垃圾,用户也不得不另想办法去网上下载驱动。  EVGA全球产品总监Jacob Freeman近日确认,未来的EVGA主
期刊
最近,在“棋圣”吳清源故乡福州举办的2018世界人工智能围棋大赛中,会聚了不少世界知名的AI棋手,冠军由绝艺和凤凰狗(PhoenixGo)角逐,最终凤凰狗夺冠。绝艺和凤凰狗都来自腾讯,最特别的一点是,绝艺来自腾讯AI团队,凤凰狗则是来自微信翻译团队。  凤凰狗在今年曾以多个不同账号在腾讯野狐围棋上与人类棋手对弈,截至2018年5月3日,凤凰狗总战绩为719胜24负。卓越的战绩让人猜测这是不是又一个
期刊
经过了数十年的酝酿,AI领域在这两年得到爆发,随之而来的是对AI人才需求量的暴增,从实习生到高端人才,都是企业争抢的范围。AI被称为未来领域,其工资也让大部分其他领域难以望其项背。  校招起薪最高56万元  叶英(化名)就读于广州一所211高校,主修的是文科专业,明年研究生毕业,看起来离进入职场还有一年时间,但学校安排的课程就快上完了,将有一年时间进行全职实习,她开始研究起北上广的各个公司、各个职
期刊
世界上最后一个伟大的魔法师行将就木,他的身体已经无比衰老,油尽灯枯,但精神依旧清明。那曾经风靡千百年的辉煌魔法,也强大如初。  成百上千的奇幻生物聚集在用独角兽皮做成的病床前,向魔法师做最后的告别。它们都是他终其一生用自己伟大的法术创造出来的——有天使和人鱼,有狼人和吸血鬼,还有他最喜欢的章鱼怪和海蛇精……這些光怪陆离的生命都悲伤得不能自已,在独角兽皮做成的床边低声啜泣。即使那些平日里无时无刻不翻
期刊
作文君  作文君深知老师们平日对文字的喜爱,特开辟了这一小块园地,邀请老师们来自由耕种。老师们平时的练笔、创作、生活感悟,或教学生活中发生的趣事,都可以记录下来,交给我们(来稿请发送到邮箱1300990915@qq.com,主题中标明“园丁花园”,一经刊用即奉寄稿费、样刊和刊用证明哦)。这期,因老师们来稿踊跃,作文君特设擂台battle,究竟二月徽州和三月蓟州的“春”会擦出怎样的火花呢?一起来读!
期刊
挖矿挺赚钱的,卖矿机、卖显卡同样很赚钱,可到底有多赚钱呢?近日,一份招股书不小心暴露了矿机行业的暴利。  区块链第一股嘉楠耘智  “嘉楠耘智”这个名字恐怕很多人第一次听到,而促使你知道它的两个关键词恐怕便是“区块链”和“IPO”。据报道称,拥有“区块链第一股”之称的嘉楠耘智近日在港交所披露招股书,正式启动冲刺港股IPO的进程。  投行人士表示,嘉楠耘智此番估值有望冲击千亿元,募资20亿美元。这则事
期刊
我们身边有着成百上千种形态各异、功能也各不相同的智能设备,但我们与这些智能设备之间的交互方式却十分有限:语音、虚拟键盘、实体键鼠……  日新月异的科学技术推动着科技产品的推陈出新,但传统的输入方式反过来何尝又不是科技产品突破枷锁的几大关键阻力之一?所以今天,我们就来介绍几款颇具未来色彩的发明,它们当中或许就潜藏着取代键鼠操作的未来交互。  触屏太小?这款投影手表用皮肤当触屏  可穿戴市场渐渐降温,
期刊