中国互联网公司进军欧洲 隐私合规成本将陡增

第一财经日报
佚名
谷歌、亚马逊、Facebook、苹果等美国互联网公司这两年在欧洲接连因数据隐私、垄断、纳税等问题受到欧盟的罚款。伴随中国互联网企业的出海热,这种现象将很快蔓延到中国公司头上,数据隐私是其中的焦点。 最近,在...

谷歌、亚马逊、Facebook、苹果等美国互联网公司这两年在欧洲接连因数据隐私、垄断、纳税等问题受到欧盟的罚款。伴随中国互联网企业的出海热,这种现象将很快蔓延到中国公司头上,数据隐私是其中的焦点。

最近,在苹果iCloud中国用户数据刚刚迁移到内地云服务器上时,一位新浪微博用户称自己的iCloud账户信息被苹果客服窃取,并收到威胁邮件,针对这件事的调查尚未有结果公布,让部分用户的神经处于紧绷状态。

今年5月,欧盟制定的《一般数据保护条例》(下称“GDPR”)将生效实施,那些因向欧盟境内的自然人提供商品与服务而收集、处理用户信息的非欧盟企业也将受到这份法规的约束。面对比美国人和东南亚人更“敏感”的欧洲人,合规成本很可能成为那些出海互联网巨头们最大的非业务成本。

为什么欧洲最敏感

去年9月,Facebook在西班牙被罚款120万欧元,原因是它在并未告知用途的前提下收集当地用户的个人信息(包括性别、宗教信仰、个人偏好、浏览历史等),并用于广告业务。Facebook在比利时、德国、荷兰、法国面临同样问题。

事实上,电商的智能推荐、互联网效果广告、基于大数据的机器学习、AI等,这些领域背后都会以庞大的数据分析做基础。通常,用户提供的数据维度与基数越大,享受服务的精准性和便捷度越高。因此数据开放程度与服务水准之间存在博弈。

《谷歌:未来之镜》的作者托马斯·舒尔茨称,谷歌街景项目在全世界拍摄街景照片,但在德国进展一度受阻。一些德国居民认为将自己的房屋图片上传到网上侵犯了他们的隐私。尽管谷歌会自动模糊掉照片中的人物、门牌号等可以辨别身份的细节,但谷歌的德国团队还是根据当地人的要求将拍摄到的三成左右的房屋打上了马赛克。

此前,第一财经记者在德国麦德龙超市采访时,对方相关主管反复叮嘱说,德国人对隐私非常看重,新闻照片如果涉及普通人,需要经过本人签字授权后才能公开刊登,否则会涉嫌触犯当地法规。

作为欧盟经济最强的国家,德国也是互联网接受度高、外来互联网公司规模最大的欧盟市场。德国人对互联网隐私的态度很大程度上代表了欧洲人的观点。德国记者、作家托马斯·舒尔茨在他的着作中分析,历史原因(比如二战与战后一段时期对公民隐私的监视、践踏等)让德国等欧洲人普遍更敏感,美国互联网公司在那里遇到的业务阻碍通常比在美国更大。

上周末,蚂蚁金服首席隐私官聂正军在一个内部分享会上对第一财经记者说,对待个人隐私,欧洲的普遍观念是天赋人权,讲究个人对隐私信息的控制权,美国更重视保护自有,看重参与权与选择权。从中国现有法律法规看,国内的环境介于欧盟和美国两种模式之间。美国企业在欧洲遇到的这些合规问题,接下来中国企业也将面对。

中国企业的应对

当年香港八达通将用户信息转售给保险公司等第三方营利机构,导致信用受损,引发公愤。这件事至今仍影响八达通实名验证(记名卡)的比例,因为公众担心实名信息的再次泄露。当时在记名卡的申请表格上有一段申请人声明,用很小的字体补充说明了信息转售的可能性。但实际情况是办卡的市民很少有人会从头到尾将每项条款看一遍。

此前一项民间统计称,如果将国内主要的App所涉及的用户协议通读一遍,可能需要十几个工作日。实际上,99%以上的人不会去看这些条款。在移动互联网时代,每个人的手机里一般装有不下100个应用,这种每安装App前都通读用户协议几乎是不现实的。

但用户的忽视并不代表企业能减轻责任。随着国内用户对个人隐私以及个人信息被使用边界意识的增强,那些隐私保护做得好的公司及其App,未来可能会成为左右用户是否使用该App的重要因素。

欧洲在移动互联网时代明显落后于中国和美国,业内有部分观点认为这和数据敏感度相关。国内一些用户持“反正在网上也是裸奔的”观念,给国内的移动互联网发展带来便捷。可是,适应了国内数据和隐私环境的互联网公司一旦出海欧洲,便有可能会不适应,特别是在GDPR法案生效后。

GDPR法案第21条涉及“拒绝权”的第二项条款称,“个人数据因为直接营销的目的被处理的,数据主体应当有权利拒绝在任何时间因为这种商业目的处理关系到他/她的个人数据。”第25条第二款称,“控制者应该实施适当的技术和组织措施以确保,在默认情况下只有对每个特定处理目的有必要的个人数据才能被处理。该义务适用于收集的个人数据的数量,数据处理的程度,数据的存储期限和数据的可及性。”第33条第一款则规定,“在个人数据泄露的情况下,控制者不能不当延误,而且至少应当在知道之时起72小时以内,根据第55条向监管机构进行通知。”类似体现公民知情权和选择权的条款在该法案中被突出,成为中国企业的新课题。

阿里巴巴集团董事局主席马云此前在接受第一财经记者采访时称,阿里巴巴的国际化业务基本会沿着“一带一路”展开,那些欠发达国家和地区对物流、支付、云等基础设施以及互联网技术的需求与改善空间更大。目前看,不仅阿里,国内大多数软硬件公司的海外扩张不约而同地聚集在印度、东南亚等地。

但像移动支付、云计算、智能手机领域的中国公司已经将触角伸向了欧洲。拿支付宝举例,用户使用支付宝在欧洲商户端扫码支付,即便这笔交易服务的是中国游客,未来可能也需要在GDPR法案的约束下完成。

阿里云总裁胡晓明此前接受媒体采访时说,阿里云的海外扩张首先要遵守当地的数据保护法规要求,由于各地法规不同,这是一项十分复杂的工作,但也是客户信任的基础。

THEEND

最新评论(评论仅代表用户观点)

更多
暂无评论