梁曉軒
越來(lái)越多的企業(yè)將用戶(hù)數(shù)據(jù)視為企業(yè)的財(cái)富,但這本就是一把雙刃劍
2021年3月2日,美國(guó)弗吉尼亞州州長(zhǎng)諾瑟姆簽署了該州《消費(fèi)者數(shù)據(jù)保護(hù)法案》(CDPA),上述法案對(duì)歐盟《通用數(shù)據(jù)保護(hù)法規(guī)》(GDPR)和美國(guó)《加利福尼亞州消費(fèi)者隱私法》(CCPA)進(jìn)行了吸收并予以修訂。這是美國(guó)東海岸地區(qū)第一部個(gè)人隱私保護(hù)法,其特點(diǎn)在于對(duì)“用戶(hù)畫(huà)像”“定向廣告”做了進(jìn)一步細(xì)分,將于2023年1月1日生效。
每當(dāng)我們結(jié)識(shí)一個(gè)陌生人,我們心里便會(huì)對(duì)其產(chǎn)生第一印象:諸如衣著打扮、舉止態(tài)度、性格秉性等,后續(xù)回憶起此人時(shí),腦海中便會(huì)不由自主地浮現(xiàn)他(她)的“畫(huà)像”。這些“畫(huà)像”就像是別人在我們腦海中儲(chǔ)存著的標(biāo)簽一樣,能夠幫助我們有效識(shí)別目標(biāo)人物。
在經(jīng)濟(jì)社會(huì)中,對(duì)于“用戶(hù)畫(huà)像”的使用越來(lái)越普遍。諾貝爾經(jīng)濟(jì)學(xué)獎(jiǎng)得主、耶魯大學(xué)教授羅伯特·希勒曾對(duì)一家流媒體播放平臺(tái)Netflix(網(wǎng)飛)做過(guò)一個(gè)實(shí)驗(yàn),他發(fā)現(xiàn):如果“網(wǎng)飛”僅依據(jù)種族、收入、郵編這些傳統(tǒng)因素定價(jià),可以把利潤(rùn)提高0.3%;但如果“網(wǎng)飛”收集人們線(xiàn)上平臺(tái)使用的數(shù)據(jù),進(jìn)行一定數(shù)量的“用戶(hù)畫(huà)像”分析并以此形成精準(zhǔn)投放,則可以把利潤(rùn)提升至14.6%。這是一個(gè)天然的篩選機(jī)制,在此基礎(chǔ)上,能夠確保目標(biāo)用戶(hù)有更大概率被大數(shù)據(jù)精準(zhǔn)匹配到。
為了給父母查詢(xún)藥物信息,用戶(hù)卡爾在互聯(lián)網(wǎng)上搜索了胰島素、阿司匹林等藥物。不久,卡爾發(fā)現(xiàn),其電腦的搜索引擎及瀏覽器此后便會(huì)置頂一些關(guān)于慢性病的推薦信息?!斑@讓人感到很不適。我懷疑我的cookie被追蹤了,我被打上了生病的標(biāo)簽,這是不公平且不正確的?!鄙鲜鲆约吧磉叺臒o(wú)數(shù)案例證明——用戶(hù)個(gè)人的設(shè)備或者網(wǎng)絡(luò)賬戶(hù)正在遭受越來(lái)越多的追蹤。這當(dāng)中,搜索引擎尤為令人關(guān)注,其無(wú)所顧忌地給用戶(hù)打標(biāo)簽進(jìn)而個(gè)推廣告的行為也最終招致監(jiān)管處罰。
譬如,谷歌卷入的“隱私和透明度標(biāo)準(zhǔn)案”。2019年,谷歌因違背歐盟《通用數(shù)據(jù)保護(hù)法規(guī)》的規(guī)定,未能在用戶(hù)信息保護(hù)上達(dá)到“隱私和透明度標(biāo)準(zhǔn)”被行政處罰5000萬(wàn)歐元。2020年6月19日,法國(guó)最高行政法院駁回谷歌此前因未向其用戶(hù)說(shuō)明如何處理個(gè)人信息而必須支付5000萬(wàn)歐元罰款的申訴,確認(rèn)了數(shù)據(jù)監(jiān)管機(jī)構(gòu)(CNIL)先前的調(diào)查結(jié)果,即谷歌并未向安卓用戶(hù)提供“足夠清晰”的信息提醒。這就意味著,谷歌沒(méi)有獲得將用戶(hù)數(shù)據(jù)用于“定向廣告”的合法性同意,其侵權(quán)行為具有懲罰的必要性。
互聯(lián)網(wǎng)公司進(jìn)行“用戶(hù)畫(huà)像”的行為顯然不止個(gè)推服務(wù)那么簡(jiǎn)單,當(dāng)某個(gè)數(shù)據(jù)變得足夠大,就可發(fā)揮更大的“經(jīng)濟(jì)效益”。
2020年初,全球第三大個(gè)人保險(xiǎn)公司——好事達(dá)(Allstate),為了更新汽車(chē)保險(xiǎn)費(fèi)率,應(yīng)監(jiān)管需要,向馬里蘭州監(jiān)管機(jī)構(gòu)提交并公開(kāi)了一份珍貴的文件。這份文件主要描述了好事達(dá)涉及汽車(chē)保險(xiǎn)的復(fù)雜算法,據(jù)稱(chēng)這一算法包含幾十個(gè)參數(shù),將直接決定所有參保人未來(lái)需要繳納的金額數(shù)量。
為了保護(hù)商業(yè)秘密,保險(xiǎn)公司一般不會(huì)主動(dòng)披露自己的保費(fèi)計(jì)算算法——這份資料也顯得彌足珍貴。美國(guó)的調(diào)查媒體當(dāng)然不會(huì)錯(cuò)過(guò)這個(gè)機(jī)會(huì),2021年2月25日,總部設(shè)在紐約的著名非營(yíng)利性調(diào)查媒體The Markup迅速發(fā)表了一篇報(bào)道,公布了針對(duì)這份公開(kāi)文件的詳細(xì)調(diào)查結(jié)果。
調(diào)查的結(jié)果十分有趣,The Markup對(duì)好事達(dá)提供的文件進(jìn)行分析發(fā)現(xiàn),盡管好事達(dá)聲稱(chēng)其保險(xiǎn)算法十分復(fù)雜,實(shí)際上并非如此,其本質(zhì)就是“用戶(hù)畫(huà)像”——好事達(dá)建立了一個(gè)馬里蘭州保險(xiǎn)消費(fèi)者的“冤大頭”列表,這些“冤大頭”參保者都是大戶(hù),好事達(dá)的新算法會(huì)從他們身上榨取比其他人更多的利潤(rùn)。舉例來(lái)說(shuō),那些在好事達(dá)投保了最高檔保費(fèi)(大概每半年1900美元)的人,按照好事達(dá)的最新算法,保費(fèi)到期上漲之后,他們將承擔(dān)高達(dá)20%的漲幅,而那些投保價(jià)格比較低的人,只會(huì)面臨5%的漲價(jià)。
最終,“殺熟”這件每位消費(fèi)者都在懷疑的事情,在美國(guó)保險(xiǎn)行業(yè)被這份文件坐實(shí)了。
越來(lái)越多證據(jù)表明,美國(guó)正在加速對(duì)“用戶(hù)畫(huà)像”及有關(guān)隱私保護(hù)的落地進(jìn)程。2021年2月18日,《消費(fèi)者數(shù)據(jù)保護(hù)法》在美國(guó)弗吉尼亞州議會(huì)參議院和眾議院通過(guò),3月初即被州長(zhǎng)簽字通過(guò)并將于2023年1月1日起施行。這一天也恰好是美國(guó)《加州隱私權(quán)利法案》(CPRA)的執(zhí)行日期(2023年1月1日)。此外,美國(guó)華盛頓州正在審議《華盛頓州隱私法案》。這意味著美國(guó)各州隱私立法將迎來(lái)一波小高潮。這些新法不斷細(xì)化,一些典型違規(guī)行為將被納入管制。
筆者認(rèn)為,美國(guó)弗吉尼亞州《消費(fèi)者數(shù)據(jù)保護(hù)法》存在兩大亮點(diǎn):
其一,細(xì)化了“定向廣告”的概念,將其定義為“基于從特定消費(fèi)者一段時(shí)間內(nèi)在非關(guān)聯(lián)網(wǎng)站或在線(xiàn)應(yīng)用的活動(dòng)中所獲得的個(gè)人數(shù)據(jù),來(lái)預(yù)測(cè)該消費(fèi)者的偏好或興趣,并以此選擇廣告的展示”。鑒于概念具有較高的動(dòng)態(tài)屬性,立法以舉例的形式做了反向界定以盡可能拓展定義空間。即“定向廣告”不包括:1. 基于消費(fèi)者在控制者自身網(wǎng)站或在線(xiàn)應(yīng)用程序內(nèi)活動(dòng)的廣告;2. 基于消費(fèi)者當(dāng)前搜索查詢(xún)、訪(fǎng)問(wèn)網(wǎng)站或在線(xiàn)應(yīng)用的上下文的廣告;3. 針對(duì)消費(fèi)者要求提供信息或反饋而向其發(fā)送的廣告;4. 僅為衡量或報(bào)告廣告業(yè)績(jī)、覆蓋范圍或頻率而處理的個(gè)人數(shù)據(jù)。
其二,新法不斷完善“用戶(hù)畫(huà)像”的合規(guī)指引。新法中提及“用戶(hù)畫(huà)像”共有3次。分別對(duì)應(yīng)“定義”“用戶(hù)權(quán)益保護(hù)之進(jìn)行用戶(hù)畫(huà)像的前置條件”(以下簡(jiǎn)稱(chēng)“前置條件”)、“數(shù)據(jù)保護(hù)評(píng)估之用戶(hù)畫(huà)像的禁止性事項(xiàng)”(以下簡(jiǎn)稱(chēng)“禁止性事項(xiàng)”)。具體包括:
1.“用戶(hù)畫(huà)像”指的是為了評(píng)估自然人的某些條件而對(duì)個(gè)人數(shù)據(jù)進(jìn)行的任何自動(dòng)化處理,特別是為了評(píng)估自然人的經(jīng)濟(jì)狀況、健康、個(gè)人偏好、興趣、可靠性、行為方式、位置或行蹤而進(jìn)行的處理。
2.“前置條件”包括:賦予用戶(hù)權(quán)利,使其可以選擇是否接受平臺(tái)推送廣告、出售個(gè)人數(shù)據(jù)的選項(xiàng),以及其他具有重大影響的畫(huà)像行為。
3.“禁止性事項(xiàng)”包括:不得導(dǎo)致不公平或欺詐對(duì)待(如價(jià)格欺詐),或造成違法影響;不得對(duì)消費(fèi)者的財(cái)務(wù)或名譽(yù)產(chǎn)生損害;不得對(duì)消費(fèi)者身體或其他產(chǎn)生損害,禁止冒犯行為(如干擾消費(fèi)者不被打擾的權(quán)利);不得對(duì)消費(fèi)者造成其他實(shí)質(zhì)性傷害(即兜底條款)。
據(jù)了解,此前出臺(tái)的《加州隱私權(quán)利法案》,并沒(méi)有“定向廣告”這個(gè)直接對(duì)應(yīng)的概念,而是定義了“跨場(chǎng)景行為廣告”:即基于從消費(fèi)者在跨企業(yè)、跨獨(dú)立品牌網(wǎng)站、應(yīng)用程序或服務(wù)的活動(dòng)中獲得的個(gè)人信息,而非基于消費(fèi)者有意與之互動(dòng)的企業(yè)、獨(dú)立品牌網(wǎng)站、應(yīng)用程序或服務(wù)的活動(dòng),向消費(fèi)者定向展示廣告。
也就是說(shuō),弗吉尼亞州《消費(fèi)者數(shù)據(jù)保護(hù)法案》直接以“定向廣告”界定相關(guān)概念,《加州隱私權(quán)利法案》則借“跨場(chǎng)景行為廣告”兼容了實(shí)踐中“定向廣告”行為的合規(guī)要求。從定義來(lái)看,表達(dá)及外延略有不同,但內(nèi)核相通,即基于消費(fèi)者的個(gè)人信息,預(yù)測(cè)該消費(fèi)者的偏好和興趣,選擇特定廣告向該名消費(fèi)者推送。此外,《消費(fèi)者數(shù)據(jù)保護(hù)法案》與《加州隱私權(quán)利法案》均將“定向廣告”限定在跨站追蹤、跨場(chǎng)景追蹤的情形,即必須是根據(jù)跨站、跨場(chǎng)景追蹤消費(fèi)者獲得個(gè)人信息,然后根據(jù)這些個(gè)人信息對(duì)消費(fèi)者做廣告推送,才算得上美國(guó)州法層面定義的“定向廣告”。
綜上,新法較以往立法進(jìn)步甚多。
編輯:黃靈? yeshzhwu@foxmail.com