近日,絲芙蘭在美國通過AR試妝等小程序侵犯消費(fèi)者隱私一事件,有了最新進(jìn)展。據(jù)悉,絲芙蘭同意以支付120萬美元的罰款為代價(jià)與加州居民達(dá)成和解,并作出四項(xiàng)承諾。
技術(shù)向善,人本逐利。近幾年,數(shù)字化技術(shù)與美妝行業(yè)的碰撞,正逐漸從概念營(yíng)銷應(yīng)用于實(shí)踐??梢园l(fā)現(xiàn),從2014年開始,歐萊雅、雅詩蘭黛、資生堂等國際美妝巨頭都開始布局AR/VR、AI、3D打印等“新技術(shù)”。為滿足消費(fèi)者個(gè)性需求、提升用戶體驗(yàn),動(dòng)態(tài)虛擬試妝工具等前沿技術(shù)在零售商品牌中不斷涌現(xiàn)。然而,這種利用人臉識(shí)別技術(shù)的美妝科技似乎與個(gè)人信息保護(hù)存在著天然的沖突,個(gè)人隱私泄露的案件時(shí)有發(fā)生。01
絲芙蘭“AR試妝”侵權(quán)案宣判
去年6月,美國加利福尼亞州針對(duì)各大零售商展開執(zhí)法檢查。期間發(fā)現(xiàn),絲芙蘭未能在隱私政策中向消費(fèi)者披露其向第三方出售個(gè)人信息的事實(shí),允許不具備“服務(wù)提供商”資格的第三方廣告和分析提供商通過cookies和其他追蹤技術(shù)追蹤絲芙蘭官網(wǎng)和應(yīng)用程序上的消費(fèi)者行為。其次,絲芙蘭未能向消費(fèi)者提供退出個(gè)人信息出售的相關(guān)渠道,未以顯著的方式提供“不要出售我的個(gè)人信息”的選項(xiàng)。此外,Mozilla去年推出的全球隱私控制(Global Privacy Control,GPC)功能一旦啟用,瀏覽器將通知每個(gè)網(wǎng)站不要出售或共享用戶個(gè)人信息——但絲芙蘭對(duì)收到的這類信號(hào)視而不見,拒絕回應(yīng)用戶不愿出售個(gè)人信息的訴求。相關(guān)執(zhí)法部門在去年6月通知絲芙蘭可能違反了《加州消費(fèi)者隱私法案》(CCPA)的相關(guān)條款,要求其在30天內(nèi)采取補(bǔ)救措施。然而,絲芙蘭并未采取任何行動(dòng),最終,相關(guān)執(zhí)法部門以加州居民的名義將絲芙蘭告上加州高級(jí)法院。▲美國加州司法部官網(wǎng)近日,該事件有了最新進(jìn)展。絲芙蘭同意以支付120萬美元的罰款為代價(jià)與加州居民達(dá)成和解協(xié)議,并作出四項(xiàng)承諾:1、在隱私政策中向消費(fèi)者披露其向第三方出售個(gè)人信息的事實(shí);2、為消費(fèi)者提供包括GPC功能在內(nèi)的退出個(gè)人信息出售的有效渠道;3、與絲芙蘭合作的服務(wù)提供商需符合法律的相關(guān)要求;4、向司法部長(zhǎng)提供有關(guān)其出售個(gè)人信息、其與服務(wù)提供商的關(guān)系狀態(tài)以及其遵守GPC要求等情況的報(bào)告。02
“AR試妝”是否侵權(quán)?
關(guān)于“AR試妝”等小程序收集用戶信息是否侵權(quán),美妝網(wǎng)特此咨詢了上海蘭迪律師事務(wù)所丁學(xué)明律師。丁學(xué)明律師認(rèn)為,不止在美國,在國內(nèi),這類行為也屬于侵權(quán),并且同樣將面臨法律制裁的風(fēng)險(xiǎn)。他表示,根據(jù)判決書,絲芙蘭觸犯了民法典(2018加州消費(fèi)者隱私法)第1798.115條、1798.120條、第1798.135條以及加州法規(guī)第11部分中第7011條(隱私政策)、7012條(收集個(gè)人信息時(shí)的通知)、7026條(退出請(qǐng)求)以及7051條(服務(wù)提供商)?!敖z芙蘭允許第三方公司在其網(wǎng)站和應(yīng)用程序中安裝跟蹤軟件,以收集有關(guān)消費(fèi)者的數(shù)據(jù),包括消費(fèi)者使用的設(shè)備類型、購物車,甚至是消費(fèi)者的精確位置,違反了收集個(gè)人信息以及出售個(gè)人信息時(shí)的告知義務(wù),絲芙蘭未能為消費(fèi)者提供選擇不出售個(gè)人信息的機(jī)制,包括通過全球隱私控制,侵犯了消費(fèi)者的選擇退出權(quán)(退出請(qǐng)求權(quán))。”丁學(xué)明律師進(jìn)一步解釋。我國一直存在過度采集人臉識(shí)別數(shù)據(jù)的行為。中國消費(fèi)者協(xié)會(huì)曾發(fā)布的《100款A(yù)PP個(gè)人信息收集與隱私政策測(cè)評(píng)報(bào)告》顯示,測(cè)評(píng)的100款A(yù)PP中,有10款A(yù)PP涉嫌過度收集個(gè)人生物特征信息。去年315晚會(huì),央視曝光了一批經(jīng)營(yíng)主體在經(jīng)營(yíng)過程中存在未經(jīng)顧客同意,違法獲取消費(fèi)者人臉識(shí)別信息的行為,引發(fā)輿論關(guān)注。盡管我國目前暫無針對(duì)虛擬試妝的相關(guān)訴訟,但相關(guān)法律風(fēng)險(xiǎn)一直存在。此前工信部發(fā)布的《關(guān)于侵害用戶權(quán)益行為的APP通報(bào)》(2021年第6批),其中“美麗修行”系因“違規(guī)搜集用戶信息”被點(diǎn)名通報(bào)。那么美妝行業(yè)還有沒有哪些行為是會(huì)構(gòu)成侵犯用戶隱私,但是大家卻很容易忽略的?丁學(xué)明律師補(bǔ)充道:“一是皮膚檢測(cè)儀,皮膚檢測(cè)儀包括皮膚診斷,深度融合人臉識(shí)別等技術(shù),若未取得用戶明示單獨(dú)同意,對(duì)外提供非統(tǒng)計(jì)型數(shù)據(jù)進(jìn)行研發(fā)以及營(yíng)銷等可能構(gòu)成涉嫌侵犯?jìng)€(gè)人隱私;二是定制粉底,企業(yè)會(huì)收集用戶的皮膚情況定制適合肌膚的粉底,若未取得用戶明示單獨(dú)同意,對(duì)外提供非統(tǒng)計(jì)型數(shù)據(jù)進(jìn)行研發(fā)以及營(yíng)銷等可能構(gòu)成涉嫌侵犯?jìng)€(gè)人隱私?!?p>因此,對(duì)于開發(fā)使用“新技術(shù)”的品牌、企業(yè)而言,無異于如履薄冰,一旦某個(gè)環(huán)節(jié)出錯(cuò),便會(huì)引發(fā)“多米諾骨牌效應(yīng)”,因此,合情、合理、合法的使用“新技術(shù)”是行業(yè)應(yīng)遵循的基本。03
避雷指南
近年來,美妝行業(yè)不斷加強(qiáng)5G在VR和AR以及全息互動(dòng)投影等的應(yīng)用研究開發(fā),但是,虛擬試妝等新技術(shù)要想在國內(nèi)獲得進(jìn)一步發(fā)展,除了技術(shù)的不斷精進(jìn),還需國家完善法規(guī)、品牌、企業(yè)強(qiáng)化自律、用戶培養(yǎng)隱私意識(shí)等,絲芙蘭案件也將成為典型案例。北京市中聞(上海)律師事務(wù)所合伙人黃夢(mèng)奇律師從專業(yè)角度提出建議。從國家層面而言,他認(rèn)為,目前對(duì)于個(gè)人信息保護(hù)還需要進(jìn)行細(xì)化規(guī)定,包括對(duì)數(shù)據(jù)收集、數(shù)據(jù)資源確權(quán)、交易等進(jìn)行全面而細(xì)化規(guī)定,并從政策、監(jiān)管等方面形成合力,進(jìn)一步加大對(duì)此類案件的執(zhí)法力度。對(duì)于品牌端而言,他指出要對(duì)用戶隱私數(shù)據(jù)進(jìn)行事前、事中、事后的全流程保護(hù)。首先,在收集人臉識(shí)別數(shù)據(jù)信息前,需要顯著方式披露收集、存儲(chǔ)和使用的信息、用途和期限。其次,采取一定的技術(shù)措施確保其收集、存儲(chǔ)的人臉信息安全;再次,處理信息時(shí)也需要披露出售信息的事實(shí),需要征得用戶單獨(dú)、明確的同意并給予用戶拒絕的選項(xiàng),不可擅自出售或者進(jìn)行其他使用,也不得通過“不同意就不提供服務(wù)”等方式變相強(qiáng)迫用戶同意。對(duì)于用戶而言,他建議個(gè)人應(yīng)養(yǎng)成保護(hù)隱私的意識(shí),尤其在涉及此類人臉識(shí)別系統(tǒng)或者其他可能獲取個(gè)人隱私的APP時(shí),需要仔細(xì)閱讀隱私政策,對(duì)于不合理的信息收集或者使用及時(shí)拒絕。其實(shí),從今年8月25日抖音電商發(fā)布新增《商家訂單解密行為規(guī)范》的意見征集通知、《淘寶開放平臺(tái)虛擬號(hào)解決方案公告》要求平臺(tái)內(nèi)收件人真實(shí)手機(jī)號(hào)將逐步使用虛擬號(hào)代替等信號(hào)不難看出,國家對(duì)于用戶數(shù)據(jù)的加密或?qū)⒏訃?yán)格。我國《個(gè)人信息保護(hù)法》也明確規(guī)定,經(jīng)營(yíng)者不能為了商業(yè)目的非法收集消費(fèi)者的人臉識(shí)別信息。誠然,人臉識(shí)別技術(shù)是信息科技發(fā)展的結(jié)果,但技術(shù)的發(fā)展應(yīng)接受法律的監(jiān)管,技術(shù)的應(yīng)用應(yīng)該有邊界感,不可觸犯用戶隱私權(quán)益,其中的法律風(fēng)險(xiǎn)值得警惕。相信有絲芙蘭的遭遇作為前車之鑒,無論零售商還是其他品牌都會(huì)時(shí)刻注意界限,在明確法律邊界后,美妝行業(yè)在如何使用“新技術(shù)”這個(gè)問題上將更加規(guī)范。必博(中國)Bibo·官方網(wǎng)站!