喬治·布萊德利·塔施納 柳漪
【摘? 要】隨著中國科技和經(jīng)濟的發(fā)展,越來越多的科技企業(yè)將市場擴大到海外。中國企業(yè)的首要問題之一,便是如何在獲取經(jīng)濟利益的同時,克服歐美法律體制下的挑戰(zhàn)和阻礙。歐美隱私保護法十分嚴苛,企業(yè)若違反條例,很可能面臨數(shù)千萬元的天價罰款。因此,中國企業(yè)應該重點關注隱私法,提前做好布局和預案,從而獲取更充分的博弈空間。
【Abstract】With the development of science and technology and economy in China, more and more science and technology enterprises expand the market to overseas. One of the most important problems for China's enterprises is how to overcome the challenges and obstacles under the European and American legal systems while gaining economic benefits. European and American privacy protection laws are very strict. If enterprises violate the regulations, they are likely to face tens of millions of yuan of high fines. Therefore, China's enterprises should pay more attention to privacy law, make layout and plan in advance, so as to obtain more sufficient game space.
【關鍵詞】企業(yè);國際化;隱私保護
【Keywords】enterprise; globalization; privacy protection
【中圖分類號】F272.3? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?【文獻標志碼】A? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?【文章編號】1673-1069(2020)09-0102-02
1 中國企業(yè)國際化的隱私法挑戰(zhàn)
在大數(shù)據(jù)時代,信息的獲得、傳遞、利用無處不在。因為掌握了大量的用戶信息,互聯(lián)網(wǎng)公司的意義也逐漸從普通的經(jīng)濟意義上升到了公眾利益的層面。尤其是當中國互聯(lián)網(wǎng)公司擴張到海外時,難免會受到東道國嚴苛隱私保護法的挑戰(zhàn)和阻礙。對企業(yè)而言,熟悉東道國的相關法律并妥善調(diào)整用戶信息的收集和使用方式,才能在開拓國際市場時避免潛在的巨額罰款。各類隱私保護問題在歐美民眾中一直擁有極高的關注度和曝光率,大量相關的訴訟近年來不斷涌現(xiàn)。7月3日,美國最大的職場社交平臺領英因私自讀取并存儲iOS用戶的手機復制粘貼記錄而被告上法庭。iOS系統(tǒng)的復制粘貼記錄會存儲用戶過去較長時間內(nèi)的復制歷史,而其中很可能存在用戶的賬號密碼、個人興趣及其他隱私。7月16日,歐盟法院宣布歐美之間的“隱私之盾”協(xié)議失效,因為美國政府機構暗中大量調(diào)取用戶數(shù)據(jù),且歐盟民眾缺乏申訴途徑。7月27日,美國互聯(lián)網(wǎng)四巨頭,亞馬遜、蘋果、Facebook和谷歌的CEO們出席反壟斷聽證會。民眾紛紛猜測谷歌在暗中利用其用戶數(shù)據(jù)量的壟斷地位,影響群眾所見的新聞與廣告。
最近幾年,以保護信息安全的名義,美國出臺了多項法律來限制企業(yè)的市場擴張。美國FTC致力于調(diào)查出企業(yè)不合規(guī)的證據(jù),然后對其施加罰款,或者逼迫其進行公司重組。對于中國企業(yè)而言,在最大化自身發(fā)展和利益的同時,也應該提前做好風險控制,以避免相關訴訟及罰款。
本文闡述重要的隱私信息保護案,分析Facebook與英國劍橋分析公司案和Music.ly兒童隱私保護案,援引相關法條,闡述案情關鍵,分析中國企業(yè)海外業(yè)務中的法律風險,并討論中國企業(yè)的應對措施。
2 歐美重要隱私法案件
2.1 Facebook用戶數(shù)據(jù)保護案
2018年3月,F(xiàn)acebook與英國劍橋分析公司(簡稱“劍橋公司”)的丑聞爆出。大量證據(jù)表明,F(xiàn)acebook儲存的5000萬條用戶信息被泄露和利用,從而極大地影響了搖擺選民,最終幫助特朗普勝選。劍橋公司設計了名為“this is your digital life”的性格測試游戲以獲得用戶Facebook賬號。該游戲通過社交平臺廣泛傳播后,劍橋公司便利用計算機爬蟲等技術,拉取用戶及其好友在Facebook上的社交活動記錄,再利用大數(shù)據(jù)對信息進行處理,推算每位用戶的政治訴求。此后劍橋公司通過網(wǎng)絡向目標個人投放大量具有針對性的政治廣告,從而有效影響群眾的大選投票傾向。
Facebook并非第一次因為信息保護問題被提起訴訟。Facebook曾于2012年與美國聯(lián)邦貿(mào)易委員會(以下簡稱“FTC”)簽署和解令。美國隱私法規(guī)定,受到調(diào)查的公司可簽署和解令來降低處罰。和解令期間若違反和解令中的內(nèi)容,公司將面臨更為巨額的罰款。
丑聞爆出后,F(xiàn)acebook公司市值兩天內(nèi)蒸發(fā)500億美元,其股價下降了11.4%。更嚴重的是,因為Facebook在這次丑聞中未能按和解令約定保護用戶的個人數(shù)據(jù),F(xiàn)TC再次啟動了調(diào)查,并在2019年對其開出了50億美元的罰單。
從Facebook及劍橋公司案中可以得知被歐美隱私法制裁的嚴重后果。為了避免巨額罰款,中國企業(yè)應以更為嚴謹?shù)膽B(tài)度收集、處理用戶數(shù)據(jù),并制定數(shù)據(jù)保護機制,盡量避免調(diào)查和罰款。
2.2 Music.ly兒童隱私保護案
與歐盟不同,美國司法系統(tǒng)中并沒有一套全面、系統(tǒng)的隱私保護法案。取而代之的是針對兒童(COPPA法案)、個人財務(FCRA、FACTA法案)、教育信息(FERPA法案)、醫(yī)療信息(HITECH法案)等不同領域的隱私保護法。其中,兒童在線隱私保護法備受關注。該法案規(guī)定兒童享有更高的隱私保護,即若要獲取13歲以下兒童的個人信息,必須由其監(jiān)護人授權,且監(jiān)護人有權查閱以上信息。2019年2月,美國Music.ly被FTC提起訴訟,因其未獲得其監(jiān)護人的授權即允許兒童瀏覽、上傳短視頻;同時,Music.ly也未能提供監(jiān)護人查閱信息的官方渠道。Music.ly以570萬美元的代價與FTC簽訂了和解令,承諾刪除所有13歲以下用戶的個人信息,并同意改善運營制度。
中國企業(yè)在面對國際,尤其是歐美市場時,同樣需要謹慎對待兒童信息的處理方式和保護標準。在當前娛樂業(yè)對象群體逐漸低齡化的趨勢下,依據(jù)用戶年齡界限而采取更嚴格的信息安全措施是尤為重要的。對于企業(yè)而言,若要將業(yè)務拓展到隱私保護嚴苛的國家,應及時更新旗下產(chǎn)品,熟悉東道國法律框架下的隱私法規(guī)定,在平衡經(jīng)濟利益的同時,盡量減少法律風險。
3 中國企業(yè)的應對策略
隱私保護和經(jīng)濟利益兩者之間的權衡一直都是世界各國的難題。過于嚴格的隱私保護法案會對互聯(lián)網(wǎng)公司帶來巨大的合規(guī)壓力,影響數(shù)據(jù)流動,進而阻礙其自主發(fā)展。面對歐美隱私法過于嚴苛所帶來的壓力和挑戰(zhàn),中國企業(yè)可從以下幾個方面提前做好布局。
3.1 重視兒童隱私保護法
在目前案例看來,“兒童在線隱私保護法”最常被當作FTC的罰款切入點。該法案的要求清晰,操作性強,覆蓋面廣,且多為程序性要求。企業(yè)若未能制定相關程序,則很容易被視為違規(guī)。法案要求網(wǎng)站:①發(fā)布清晰易懂的隱私權政策;②在處理兒童相關的數(shù)據(jù)時獲得家長授權;③通知家長網(wǎng)站的隱私權政策;④為家長提供瀏覽該兒童數(shù)據(jù)的渠道且為家長提供兒童禁用的選項。該法案棘手的地方在于覆蓋面十分廣泛,只要網(wǎng)站包含針對兒童的廣告信息,或者企業(yè)知曉其用戶可能包含兒童,就會落入該法的管轄范圍。
該法案程序性要求清晰,若企業(yè)在法定環(huán)節(jié)上有所缺失,就極易被判定違法。但同時,企業(yè)只要重視該法案,積極在網(wǎng)站設計上作出調(diào)整,就能符合其規(guī)定,避開因此而被罰款、制裁的法律風險。
3.2 改良“網(wǎng)絡服務協(xié)議”
傳統(tǒng)意義上,多數(shù)提供信息交流服務的網(wǎng)站都會在注冊界面,要求用戶閱讀并同意網(wǎng)站的服務須知后,才可進行瀏覽或互動。該協(xié)議曾在很大程度上賦予了企業(yè)對用戶信息的處理權。但在大數(shù)據(jù)時代背景下,這種用戶授權方式不斷被挑戰(zhàn)。由于服務須知內(nèi)容煩瑣,大多數(shù)用戶點擊同意時并未真正閱讀其內(nèi)容,因此,服務協(xié)議并無法完成其“告知”和“接受授權”的法定義務。因此,美國針對“網(wǎng)絡服務協(xié)議”的有效性制定了一系列法規(guī),要求該服務協(xié)議不能只放在網(wǎng)頁下部。根據(jù)授權范圍的不同,甚至有顯示時長、彈窗式展示、手動輸入“我同意”等要求。而中國互聯(lián)網(wǎng)公司還普遍相信服務協(xié)議的法律效應,因此,低估了觸犯隱私法的風險。
企業(yè)可提前改良其“網(wǎng)絡服務協(xié)議”,并對服務協(xié)議的展出方式進行設計。在面臨法律風險時,可引用該協(xié)議獲取更多的博弈空間。
3.3 積極加入隱私安全認證體系
在全球范圍內(nèi),有兩家最具影響力的隱私安全認證系統(tǒng),分別是TRUSTe以及BBB online。微信海外版與小米公司已分別在2013年及2019年達到了TRUSTe隱私認證的全方位要求,獲得了其認證。在上述兩個系統(tǒng)下,網(wǎng)絡服務商主動與系統(tǒng)簽訂隱私協(xié)議,自愿遵守保護規(guī)范,并可在通過系統(tǒng)的考核后獲得其頒發(fā)的認證標志。雖然系統(tǒng)并未對服務商進行強制監(jiān)管,服務商也無訴訟風險的壓力,但成功獲得隱私安全認證的企業(yè)仍然可以通過展示認證標志的方式,提高企業(yè)透明度以及用戶信任度。中國企業(yè)也可積極加入隱私保護認證項目,以提高國際認可度。
【參考文獻】
【1】王利明.數(shù)據(jù)共享與個人信息保護[J].現(xiàn)代法學,2019,41(01):46-58.
【2】張駱偉.淺析大數(shù)據(jù)背景下如何做好網(wǎng)絡安全防范工作[J].法制博覽,2019(05):155.
【3】王潤玨,王夕冉.中國社交媒體的國際化探索與可持續(xù)發(fā)展——從抖音海外版Tik Tok談起[J].對外傳播,2019(10):64-67.
【4】任龍龍.大數(shù)據(jù)時代的個人信息民法保護[D].北京:對外經(jīng)濟貿(mào)易大學,2017.