人脸识别|个人信息保护法,拉开“反杀熟”大幕( 四 )




“这一条紧贴当下现实情况。这是从法律角度,明确禁止了涉及‘大数据杀熟’的所有行为,再加上相应的处罚手段,是对以后类似不公平商业营销的一种有效遏制。”

监管严,处罚重

如果说法律对信息采集端的约束是一种“警告”,那么强有力的监管过程与处罚措施,才是对商业公司停止滥用数据最有效的威慑。

《保护法》明确提到,对企业进行监督的一方,必须是来自外部的第三方机构,这某种程度也体现了一种公信力。

但是,落实到具体执行,譬如机构到底由哪些成员组成,它的权限有哪些,需要审查到多深的程度,都是需要在未来做进一步明确。

“大逻辑是没问题的。从实操角度来看,双方会做更多的平衡,因为在保护个人信息的同时,也应注意不能干扰企业的正常运营。这里面的度如何把握,未来监管部门会做更深层的考量。”

庄帆律师也同时指出,随着未来各类涉及数据纠纷的具体案例越来越多,《保护法》还会有完善空间。


此外,他重点提到了处罚力度——因为“《保护法》的进步和国家决心,也体现在对惩罚金额的措辞上”。以前,很多法律条款的罚款金额都是明确的,但在《保护法》里,出现了一个百分比——

“情节严重的,没收违法所得,并处于5000万以下,或者上一年度营业额5%以下的罚款。”

人脸识别|个人信息保护法,拉开“反杀熟”大幕
文章插图


对于很多巨头公司来说,5000万并不是一个大数字。但是营业额的5%,按照阿里2020财年5057亿元的营收,5%就是254亿。他认为,这的确是一种进步,大大增加了对很多过度收集和滥用数据企业的威慑力,因为付出的代价很大。

“有了明确采集规定和滥用处罚条例,很多企业就不得不按照透明原则公布自己的追踪细则。

即便是现在,很多偷数据和滥用数据的现象你只是在怀疑,感觉‘模棱两可’没有证据,但一旦有人知道了内幕,或者员工爆料,或者竞争对手有了感知,外加对个人用户更友好的‘举证责任倒置’以及公益诉讼,那么他们就会认识到,如果违法,最终一定会付出相应的代价。”

写在最后

其实保护个人隐私信息,防止信息被泄露和滥用的方法,远远不止非要“法律约束”来解决。

譬如在企业软件安全市场,“隐私计算”已经成为一种很受欢迎的数据安全保护技术;越来越多的普法大V出现在B站等社交平台上;而这一代年轻人的思想觉醒和对自我隐私保护的重视,似乎有了高于“对便捷性过度依赖”的迹象……

以上,都是普通人防范被企业与网络犯罪者继续挖坑的重要路径。

当然,未来很多具体案例在审理和执行中,也会因为现实复杂条件的干预产生更多变数。甚至可能会出现千奇百怪的,不符合上述任何法律条例的奇葩案例。如上面所说,这部法律并非没有持续修正的空间。

但是,这部个人信息保护法的尘埃落定,将会是人工智能与大数据时代人人变得愈加赤裸状态下,我们维护个人数据权益的第一块盾牌。

所以,“反杀熟”,“反泄露”,“反滥用”,你准备好了吗?
【 人脸识别|个人信息保护法,拉开“反杀熟”大幕】正在改变与想要改变世界的人,都在 虎嗅APP