5月28日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布了《數(shù)據(jù)安全管理辦法(征求意見稿)》(以下簡稱“《辦法》”),開始向社會公開征求意見?!掇k法》對網(wǎng)絡(luò)運(yùn)營者在數(shù)據(jù)收集、處理使用、安全監(jiān)督管理三方面作出了要求,包括企業(yè)利用用戶數(shù)據(jù)和算法推送新聞信息、商業(yè)廣告時,應(yīng)標(biāo)明“定推”字樣、并為用戶提供停止接收定向推送信息的功能等。
無獨有偶,本月5日,APP專項治理工作組也就《APP違法違規(guī)收集使用個人信息行為認(rèn)定方法》公開征求意見,其中擬規(guī)定,APP利用用戶信息和算法定向推送新聞、廣告等,若未提供終止定向推送的選項,將被視為未經(jīng)同意收集使用個人信息。
對于兩份意見稿的出臺,昨日多家互聯(lián)網(wǎng)企業(yè)都對本報記者表示,還在關(guān)注和學(xué)習(xí)其中的要求,暫時沒有太多意見,而法律界的專家學(xué)者們則大多予以肯定,認(rèn)為意見稿不僅重點針對了當(dāng)前社會各界對個人信息安全領(lǐng)域最關(guān)注的熱點、難點問題,也有利于切實保護(hù)公民、法人和其他組織在網(wǎng)絡(luò)空間的合法權(quán)益,維護(hù)國家安全與社會公共利益。
5月29日,上海漢盛律師事務(wù)所高級合伙人律師李旻從法律的角度指出,《辦法》存在三大亮點。
首先,《辦法》明確要求“制定并公開個人信息收集使用規(guī)則”,且強(qiáng)調(diào)“如果收集使用規(guī)則包含在隱私政策中,應(yīng)相對集中,明顯提示,以方便閱讀”,突出信息使用規(guī)則的重要性,以便個人信息主體享有充分選擇權(quán)。此外,對“網(wǎng)絡(luò)產(chǎn)品核心業(yè)務(wù)功能運(yùn)行的個人信息”以外的信息,網(wǎng)絡(luò)運(yùn)營者不得因個人信息主體未同意收集而拒絕提供核心業(yè)務(wù)功能服務(wù)。
第二大亮點,是針對當(dāng)前業(yè)界熱議的網(wǎng)絡(luò)廣告和精準(zhǔn)營銷是否涉及侵犯用戶隱私的話題。李旻表示,與《電子商務(wù)法》要求競價排名結(jié)果需顯著標(biāo)明為“廣告”的規(guī)定相類似,《辦法》要求利用用戶數(shù)據(jù)和算法推送新聞信息、商業(yè)廣告需顯著標(biāo)明“定推”字樣,并為用戶拒絕接受定向推送信息提供選擇權(quán)。此外,對于利用大數(shù)據(jù)、人工智能等技術(shù)自動合成新聞、博文、帖子、評論等信息需顯著標(biāo)明“合成”字樣,針對以往屢禁不止的網(wǎng)絡(luò)水軍利用技術(shù)手段自動刷貼、刷評論的行為,《辦法》嚴(yán)令禁止以謀取利益或損害他人利益為目的自動合成信息的行為。
《辦法》第三大亮點,是明確針對新型數(shù)據(jù)的安全管理。比如針對網(wǎng)絡(luò)爬蟲等抓取網(wǎng)頁的自動化手段,明確限制在不妨礙網(wǎng)站正常運(yùn)行的范圍內(nèi),并列明具體的訪問收集流量不得超過網(wǎng)站日均流量三分之一;針對“大數(shù)據(jù)殺熟”等歧視性推送行為,其要求網(wǎng)絡(luò)運(yùn)營者開展定向推送活動應(yīng)誠實守信,嚴(yán)禁歧視、欺詐等行為。
對于這份新的《辦法》,趙占領(lǐng)認(rèn)為,不管是新聞信息等各項主業(yè)的推送、推薦,還是為了提高投放精準(zhǔn)度的各類網(wǎng)絡(luò)廣告、商業(yè)廣告,都是適用的,所以實質(zhì)上是適用于大多數(shù)網(wǎng)絡(luò)經(jīng)營者的。
艾媒咨詢分析師李松霖對記者表示,一旦按照征求意見稿正式出臺后,將對企業(yè)(網(wǎng)絡(luò)運(yùn)營者)數(shù)據(jù)收集、處理使用、安全監(jiān)督管理等方面做出相關(guān)規(guī)定,明確了企業(yè)的職責(zé),促進(jìn)企業(yè)相關(guān)服務(wù)的合規(guī)化。另一方面,雖然這種規(guī)范化可能會對客戶流量(如定向推送廣告業(yè)務(wù)減少)造成一定的影響,但從長遠(yuǎn)來看,促進(jìn)行業(yè)內(nèi)容凈化提升,改善了用戶體驗。
但李松霖也指出,《辦法》實施、執(zhí)行的難點有二:“一方面難在監(jiān)督,在對網(wǎng)絡(luò)運(yùn)營者的監(jiān)督中,全面和細(xì)致的監(jiān)督到網(wǎng)絡(luò)運(yùn)營者在數(shù)據(jù)收集、處理使用的方方面面,在用戶端若不建立統(tǒng)一的投訴平臺,也很難解決用戶的舉報難、投訴難,立案難的問題;另一方面難在定責(zé),網(wǎng)絡(luò)運(yùn)營者在數(shù)據(jù)安全方面若違反規(guī)定,如何視其情況為其定責(zé),關(guān)系到懲罰措施和力度的問題?!?/p>
李松霖認(rèn)為,5月5日發(fā)布的關(guān)于《APP違法違規(guī)收集使用個人信息行為認(rèn)定方法》的相關(guān)規(guī)定,是對現(xiàn)存問題的有效規(guī)范。此前的《中華人民共和國網(wǎng)絡(luò)安全法》等法規(guī),其實也有對網(wǎng)絡(luò)運(yùn)營者對于信息收集的相關(guān)規(guī)定,只不過在明確責(zé)任和監(jiān)督方面還是存在執(zhí)行難點。