登錄

有米SDK合法嗎?

李武園 2015年10月21日
獲取用戶數(shù)據(jù)的限度到底在哪里?
跟帖  |   0條內(nèi)容
添加圖片
曉霞 2015年10月21日

互聯(lián)網(wǎng)包括蘋(píng)果等在內(nèi)的公司目前對(duì)于個(gè)人隱私的獲取一直以來(lái)都存在著疑問(wèn)。

2014年的時(shí)候,安全專(zhuān)家Jonathan Zdziarski就曾在“地球黑客大會(huì)”展示蘋(píng)果相關(guān)服務(wù)如何從iPhone獲取大量數(shù)據(jù)。當(dāng)然,后來(lái)蘋(píng)果稱(chēng)數(shù)據(jù)的收集是為了幫助工程人員進(jìn)行診斷。然后蘋(píng)果發(fā)出了個(gè)人隱私政策的詳細(xì)解讀,旨在表達(dá)自己并未為政府開(kāi)后門(mén)的意思。

經(jīng)過(guò)棱鏡門(mén)的事情后,諸多我們以前認(rèn)為“安全”的公司都受到了懷疑。之后,重建這個(gè)信任并沒(méi)有花多長(zhǎng)時(shí)間,但,對(duì)于用戶的“隱私”信息獲取一直都在被討論。

其實(shí)并不是只有在互聯(lián)網(wǎng)出現(xiàn)后,才存在用戶信息收集的極限到底在哪里的討論。事實(shí)上,從營(yíng)銷(xiāo)的角度來(lái)看,不收集用戶信息,這個(gè)專(zhuān)業(yè)就毫無(wú)價(jià)值。過(guò)去,掌握我們個(gè)人信息的是銀行、航空公司、電話公司……超市商店也會(huì)收集你的個(gè)人信息,只不過(guò)在你填寫(xiě)會(huì)員登記表、用戶反饋……等表格前,它無(wú)法獲取你的個(gè)人信息,也就是你的姓名年齡生日等等。但有一個(gè)原則很重要那就是,公平自愿原則。也就是對(duì)方如果想要獲取你的個(gè)人信息,必須要付出相應(yīng)的回報(bào),而且需要你是自愿的,而不是強(qiáng)行獲取。

不過(guò),我們當(dāng)然知道,很多時(shí)候并不是如此。今天我才接到一個(gè)理財(cái)公司的電話,稱(chēng)呼了我的名字。我從未給這家公司留下過(guò)任何信息,但他能將電話號(hào)碼與姓名都獲取到,可見(jiàn),個(gè)人信息的銷(xiāo)售已經(jīng)沒(méi)有在顧慮隱私不隱私這件事情了。

互聯(lián)網(wǎng)的情況相對(duì)來(lái)說(shuō),有比較大的不同。

我記得曾經(jīng)亞馬遜出現(xiàn)過(guò)給一位16歲的少女的郵件里,推送了懷孕、育兒書(shū)籍的事情。這件事情當(dāng)時(shí)也曾經(jīng)導(dǎo)致了一場(chǎng)公開(kāi)的討論,用戶信息的收集是否已經(jīng)太over,甚至被濫用了。當(dāng)然,之后和蘋(píng)果一樣,亞馬遜收斂了很多。

但之所以互聯(lián)網(wǎng)時(shí)代會(huì)出現(xiàn)這樣的狀況,是因?yàn)榇蟛糠只ヂ?lián)網(wǎng)公司的商業(yè)模式就是基于對(duì)用戶信息的收集的。例如當(dāng)年的街旁,用勛章的滿足感來(lái)?yè)Q取你的位置信息。

在有米這件事情上,我看很多人在討論調(diào)用私有API的問(wèn)題。但,對(duì)很多App來(lái)說(shuō),私有API不是不能用的問(wèn)題,而是不得不用的問(wèn)題。例如GoogleVoice這樣的也會(huì)調(diào)用,甚至包括蘋(píng)果的御狀A(yù)pp iBookes等產(chǎn)品。因?yàn)?,你看,如果?yán)格遵守SDK規(guī)則的話,開(kāi)發(fā)者是無(wú)法開(kāi)發(fā)出GoogleVoice的。

但很少有公司——特別是中國(guó)公司會(huì)明確向用戶告知數(shù)據(jù)收集的范圍。就算有公司會(huì)明確指出,它也是被淹沒(méi)在幾十頁(yè)的用戶協(xié)議中,難以發(fā)現(xiàn)。這種小花招來(lái)源于人類(lèi)DNA中的狡詐。

絕大部分用戶并不明確地知道自己使用的產(chǎn)品會(huì)收集什么數(shù)據(jù),甚至都不清楚自己只是在使用,卻會(huì)留下更多的信息給人家。說(shuō)實(shí)話,我并不清楚有米SDK到底有沒(méi)有將收集的數(shù)據(jù)作為他用——也就是除了他們聲明中提到的,提供給廣告商的數(shù)據(jù)。但蘋(píng)果這一次的做法,確實(shí)是讓人們意識(shí)到,互聯(lián)網(wǎng)公司是否應(yīng)該更加重視隱私政策的說(shuō)明,同時(shí),隱私收集是否已經(jīng)越限,這些個(gè)問(wèn)題。

就像之前蘋(píng)果的聲明里所提到的,收集數(shù)據(jù)是為了讓工程人員診斷,而不是為了銷(xiāo)售。蘋(píng)果有自己的數(shù)據(jù)收集的范圍的:

如果按照這個(gè)原則來(lái)看,有米SDK確實(shí)超越了蘋(píng)果的隱私政策的界限,它收集包括郵件地址、設(shè)備認(rèn)證信息、路由數(shù)據(jù),,,甚至手機(jī)里其他已經(jīng)裝載的APP。我認(rèn)為這也超出了用戶數(shù)據(jù)收集的那個(gè)界限了,郵件地址、路由數(shù)據(jù)以及“我”到底用了哪些APP,這屬于個(gè)人隱私,與有米SDK的公司“優(yōu)蜜移動(dòng)”所聲稱(chēng)的我只是服務(wù)廣告商,看廣告的點(diǎn)擊是否有作弊……并沒(méi)有直接的聯(lián)系。它聲稱(chēng)自己并沒(méi)有使用,也沒(méi)有出售用戶的個(gè)人信息,但是,你知道就不對(duì)。就好像在你不知道的情況下,一個(gè)你不認(rèn)識(shí)的陌生人手里掌握了你的很多信息……不管他會(huì)將你的信息做何用處,而是他本來(lái)就不應(yīng)該知道。這才是隱私之所以為隱私的原因,之所以要保護(hù)隱私的原因。

簡(jiǎn)單來(lái)說(shuō),想要獲取用戶的個(gè)人信息?沒(méi)問(wèn)題。你可以交換,而且是在自愿的前提下,但你無(wú)權(quán)偷偷摸摸存儲(chǔ)下來(lái)。

肖動(dòng)動(dòng) 2015年10月21日

個(gè)人對(duì)這個(gè)問(wèn)題比較感興趣,所以查詢了些網(wǎng)絡(luò)資料,隨便說(shuō)說(shuō)。我把樓主的問(wèn)題理解為,大數(shù)據(jù)背景下,用戶信息數(shù)據(jù)收集與隱私權(quán)的臨界點(diǎn)在哪?

有人曾說(shuō)過(guò)借助大數(shù)據(jù)技術(shù),每個(gè)人都被數(shù)字化了,你的所有活動(dòng)都被掌控,甚至還可以借此預(yù)知你之后的行為。比如,每當(dāng)我們?cè)诎惭b一個(gè)手機(jī)客戶端時(shí),大多數(shù)軟件都會(huì)要求讀取聯(lián)系人、通話記錄、或者獲取手機(jī)位置等一些“小數(shù)據(jù)”。有時(shí)候會(huì)根據(jù)你的搜索記錄進(jìn)行廣告內(nèi)容推送,信息數(shù)據(jù)買(mǎi)賣(mài)的現(xiàn)象已經(jīng)讓人見(jiàn)怪不怪,無(wú)可奈何,大聲疾呼:“我們的網(wǎng)絡(luò)隱私權(quán)誰(shuí)來(lái)保護(hù)?!”

其實(shí)網(wǎng)絡(luò)環(huán)境下隱私權(quán)并不是法定的概念,在立法上并沒(méi)有明確的規(guī)定,只是從學(xué)理角度在傳統(tǒng)隱私權(quán)概念基礎(chǔ)上提出的概念,目前我國(guó)立法也并沒(méi)有明確的規(guī)定。傳統(tǒng)隱私權(quán)就是指?jìng)€(gè)人對(duì)其私生活安寧和私人秘密等享有的權(quán)利。有學(xué)者將網(wǎng)絡(luò)環(huán)境下隱私權(quán)定義為一般隱私權(quán)在網(wǎng)絡(luò)環(huán)境下的延伸,是指自然人在網(wǎng)上享有的私人生活安寧和私人信息依法受到保護(hù)的一種人格權(quán)。說(shuō)到這,有個(gè)題外話,有個(gè)問(wèn)題我到現(xiàn)在也沒(méi)想清楚,需要更專(zhuān)業(yè)的法律專(zhuān)業(yè)人才來(lái)解答。這些用戶數(shù)據(jù)的所有權(quán)到底屬于誰(shuí)?舉個(gè)例子,中國(guó)移動(dòng)有非常龐大的客戶數(shù)據(jù),那這些數(shù)據(jù)屬于中國(guó)移動(dòng)還是屬于用戶自己?

所以要想限制大數(shù)據(jù)技術(shù)對(duì)個(gè)人隱私的侵犯,除了靠行業(yè)自律外,還是需要國(guó)家層面出臺(tái)相關(guān)的法律法規(guī)進(jìn)行約束,不斷加大了打擊力度,最好能盡快制定出臺(tái)專(zhuān)門(mén)保護(hù)網(wǎng)絡(luò)環(huán)境下的個(gè)人隱私權(quán)的單行特別法,并注意將以下情況考慮在內(nèi):在用戶信息數(shù)據(jù)收集時(shí),要以合法公正手段與方式并盡到告知義務(wù),即讓權(quán)利人知道掌握個(gè)人信息的部門(mén)擁有自己哪些信息,計(jì)劃用這些信息做什么。我們現(xiàn)在就是各種不知道,各種無(wú)所謂,沒(méi)人保護(hù),想得到保護(hù)也不知道讓誰(shuí)來(lái)保護(hù)。信息管理人必須在法律事先許可或個(gè)人同意的范圍內(nèi)使用數(shù)據(jù),不得將所收集的信息數(shù)據(jù)對(duì)第三人做收集目的之外的披露。我國(guó)的大數(shù)據(jù)發(fā)展起步晚,跟英美法系國(guó)家更是不在一個(gè)檔次,相應(yīng)的法律保護(hù)滯后也是有情可原,所以大家莫著急。