跳转到主要内容

隐私政策

本文约需 2 分钟阅读

隐私政策(个人信息保护方针)是企业向用户说明如何收集、使用、保管个人信息以及向谁提供的文档。它就是注册会员或首次启动应用时要求同意的「那段长文」,但实际上,它是用户能够事先了解个人身份信息流向的唯一官方线索。不需要通读全文,只要抓住该看的部分,几分钟就能大致判断一项服务的姿态。本词条讲解它的法律定位和「阅读技巧」。

法律定位

日本的个人信息保护法并没有强制要求「隐私政策」这份文档本身,但要求企业事先公布个人信息的使用目的,或在取得后迅速向本人通知、公布,多数企业便以公开隐私政策的形式来履行这一义务。在海外,欧盟的 GDPR(2018 年 5 月生效)要求对收集、处理、保管和转移作出简明透明的说明;美国加利福尼亚州 2003 年制定的 CalOPPA 则要求收集该州居民个人信息的商业网站在显眼位置刊载隐私政策。也就是说,主要法域都以制度形式确立了「说明收集什么、如何收集」的义务。

值得检查的 5 个要点

确认项目要看的理由
① 收集信息的范围是否包含与服务功能不相称的项目(位置信息、通讯录等)
② 使用目的除「提供服务」外,是否包含广告和营销用途
③ 向第三方提供、共同使用数据会交给谁,接收方是否被宽泛地写成「广告合作方」等
④ 保存期限与删除手续注销后数据是否仍保留,是否写明了删除请求的窗口
⑤ 咨询窗口与企业信息能否确认运营者的实体。没有联系窗口的政策可信度低

如何应对「没人读」的问题

隐私政策没人读,不是意志薄弱,而是结构性问题。卡内基梅隆大学的 McDonald 和 Cranor 在 2008 年的研究中估计,隐私政策的平均篇幅约为 2,500 词,读完约需 10 分钟,并得出结论:因为难读,所以很少被阅读。对使用的所有服务都通读全文并不现实。现实的折中办法有三点:(1) 把阅读时间集中投入到托付大量个人信息的服务上(金融、医疗、交友等);(2) 其余服务只挑上述 5 个要点浏览;(3) 在同意页面务必确认额外的勾选框(邮件订阅、数据共享的选择加入)是否已被预先勾选。催促同意或让拒绝变得困难的页面设计被称为暗黑模式,它本身就是衡量企业姿态的信号。

同意之后也有可用的防御手段。通过社交平台和手机设置收窄收集范围的具体步骤,请参考隐私设置指南一文;如何在便利性和隐私之间取得现实的平衡,请参考隐私与便利一文

常见误解

最大的误解是「有隐私政策 = 个人信息会被保护」。隐私政策本质上是「收集什么、用于什么的声明」,视内容而定,有的政策会堂而皇之地声明大范围收集和向第三方提供。请根据内容而不是有无来判断。「反正不同意就不能用,读了也白读」也是错误的。即使没有拒绝的自由,你仍有行动空间:通过设置收窄收集范围、选择替代服务、把填写的信息压到最少。阅读不只是为了决定「是否同意」,更是为了决定「怎么使用」而收集信息。

现场使用案例

「当我把记账应用筛选到只剩两个时,最后的决定因素就是隐私政策。一个在第三方提供一节里只写了『合作的广告投放商』,另一个则具体列出了提供对象的类型和目的,连注销时的数据删除步骤都写得清清楚楚。功能几乎相同,所以我选了后者。虽然只是 5 分钟的浏览,但对于一个要托付银行账户信息的服务来说,这是最划算的保险。」

常见问题

什么是隐私政策?
是企业说明如何收集、使用、保管用户个人信息以及向谁提供的文档。日本的个人信息保护法要求企业公布或通知使用目的,多数企业以公开隐私政策的形式履行。欧盟的 GDPR、美国加州的 CalOPPA 等海外主要法域也以制度形式确立了同类说明义务。
隐私政策需要通读全文吗?
现实中不需要。卡内基梅隆大学 2008 年的研究估计平均约 2,500 词、读完约需 10 分钟,对所有服务都通读并不现实。只对托付大量个人信息的服务(金融、医疗、交友等)集中投入阅读时间,其余服务浏览五个要点即可:收集项目、使用目的、第三方提供、保存期限与删除手续、咨询窗口。
看隐私政策的哪些部分能识别危险的服务?
危险信号有四个:(1) 收集项目与服务功能不相称(单一功能的应用索要位置信息或通讯录);(2) 第三方提供对象写得含糊宽泛,如「广告合作方」;(3) 没有保存期限和删除手续的记载;(4) 无法确认咨询窗口和企业信息。此外,同意页面上数据共享勾选框被预先勾选之类的设计(暗黑模式),也是显示企业姿态的信号。

相关术语

这篇文章对您有帮助吗?