欢迎访问信用中国(山东东营)官方网站!今天是:
深夜支付宝道歉了 为个人信息保护上了这堂公开课

来源 :浙江新闻 访问次数 : 发布时间:2018-01-04 09:19 打印

\r\n

\"微信图片_20180104022424.jpg\"

\r\n

3日深夜,支付宝官方通过“芝麻信用”的官方微博正式回应当日发布2017个人支付宝年度账单引发的舆论危机。

\r\n

这则《关于查看支付宝年账单时“被同意<芝麻服务协议>”的情况说明》(如图)表明了态度。

\r\n

\"微信图片_20180104021952.jpg\"\r\n

 
\r\n

\r\n

芝麻信用连夜发表回应向网友道歉

\r\n

元月3日,支付宝公布年度支付宝用户个人年度账单。就在网友们欢欢喜喜晒账单的时候,有媒体发现了bug。傍晚时分,21世纪财经报道率先通过其官方微信推送了《你在刷支付宝2017账单,可知“被同意”了<芝麻服务协议>?》,随后引发了其他媒体及法律界人士的跟进关注。舆论发酵迅速。

\r\n

最早发现端倪的细心网友在开启年度账单时,发现首页左下方有一行不明显的小字“我同意《芝麻服务协议》”,选择框已经帮用户默认选择同意,很多人很可能并未注意到。

\r\n

在《芝麻服务协议》正文之前,支付宝的说明含义是,如同意该协议,相当于允许支付宝查询芝麻信用分及信用履约记录等信息,并展示在年度账单中。如果已经是芝麻信用用户,相当于早已签订协议。

\r\n

再仔细查看芝麻服务协议,具体内容可能更加复杂,其中包括,“您授权我们可以从合法保存有您信息的第三方,采集及处理您的各类信息,同时为避免每次采集都需要经过您的反复确认而导致过程繁杂,或者因此给您带来的不便,您同意第三方可直接向我们提供您的信息而不需要您再次授权。采集您的信息包括但不限于您的个人信息、行为信息、交易信息、资产信息、设备信息等。您已经认识到您(作为个人用户)的收入、存款、有价证券、商业保险、不动产的信息和纳税数额信息对于您而言是相当私密而重要的。您同意我们向第三方采集并在适用的法律法规许可的范围内向信息使用者依法提供这些信息时,您已经充分理解并知晓该等信息被提供和使用的风险。这些风险包括但不限于:纳入这些信息对您的信用评级(评分)、信用报告等结果可能产生的不利影响,该等信息被本公司依法提供给第三方后被他人不当利用的风险,因您的信用状况较好而造成您被第三方向您推销产品或服务等打扰的风险”等。

\r\n

虽然该栏目如果用户不同意可以选择取消,但用户有可能未留意这行不明显的小字,以至于有可能未开通芝麻信用分的支付宝用户被动同意开通。

\r\n

支付宝与芝麻信用之间的“捆绑”,虽不涉及销售利益获取,但涉及用户数据的共享以及隐私获取,在网络间引发了网友的关注。在上述微博发布前,3日晚9点07分,支付宝公关总监陈亮在媒体群里先做了预告,“首席隐私官在起草回应,今晚发”。

\r\n

\"聂正军.jpg\"\r\n

 
\r\n

\r\n

陈亮口中的首席隐私官是芝麻信用去年新设的职位,由聂正军担任。首席隐私官负责公司信息管理体系并监督落实。在欧美国家,从2000年起,已有约100家知名企业设立了首席隐私官职位,如微软、花旗集团、美国运通、惠普、Facebook等。芝麻信用是行业内首家设置首席隐私官的国内机构。

\r\n

就在上个月底举办的“2017个人信息安全大会”上,聂正军在接受媒体采访时表示,该公司业务流程上引入两个原则,三同时制度——任何一个产品在设计、施工和上线的同时,都把隐私保护的功能和方案同时设计、同时实施、同时上线;并探索用多方安全技术、区块链等新技术确保数据安全和隐私保护。企业要把决定权放在用户手上,同时也需要用户主动加强隐私保护意识,这样才能平衡隐私保护和企业发展需要。企业只有好的产品和服务还不够,未来信息安全和隐私保护能力才是企业的核心竞争力。

\r\n

有意思的是,聂正军在访谈中谈及,“有人觉得隐私政策就像皇帝的新衣,都知道没用,但还要强调。我认为不是没用,而是首先企业要摆正姿态,起码要让用户有机会去了解;之后的重点在于如何使用和对外披露,要让用户更强的感知自己拥有的权利。我认为,企业的隐私政策,永远都要写我为了什么而要干什么、你同意我这么干的同时你还有什么样的权利,而不是说我要干什么、你得同意我这么干,这是过往很多企业隐私政策的通病。”

\r\n

互联网大数据时代,个人信息保护争议渐多

\r\n

当大数据技术的应用普及给人们生活带来日新月异的变化之时,多维度、大范围的采集行为在构建起个人信用图谱的同时,也给数据安全和个人隐私保护带来挑战。

\r\n

事实上,随着芝麻信用分使用场景的不断扩展,在搭建信用体系,便捷城市生活和信贷体验的同时,在数据采集和数据保护上受到的关注和压力正在加大。之前,“蚂蚁花呗”由于《用户服务合同》中关于“收集用户信息”涉及的内容也遭到过一些用户质疑。“花呗”方面在回应时认为:这是业界降低风险的常规手法,收集借款人财务状况、信用状况会申请用户授权采集,而实际采集的信息要远小于列举出可能采集的信息。不过此后,“花呗”对合同条款进行了相应优化。

\r\n

蚂蚁金服集团董事长彭蕾2017年出席多场论坛时都谈及了隐私保护的问题。彭蕾认为,隐私保护将是信用体系建设中最为关键的一点。随着参与信用体系建设的市场化机构越来越多,对信息、数据、隐私的保护能力将成为参与者必备的核心能力。“这个能力不仅是技术实力的体现,也体现了企业的社会责任和担当。”
\r\n

\r\n

北京大学经济学院教授章政从2005年已经开始关注信息体系受制个人隐私的问题。他告诉记者,在个人信息采集上,例如疾病、犯罪、种族信仰、收入、纳税情况等是被严格要求排除在采集范围之外,但随着互联网技术的发展,数据采集的速度和广度都快速扩展,确实存在主动违规或误采情况发生。因此,技术越发达,隐私保护则越要强化。

\r\n

央行征信局局长万存知在去年曾公开表示,征信平台要少而精、少而强,如“踩红线”将承担法律责任。万存知称,中国应加快建立覆盖全社会的征信系统,不过在相关技术发展到一定程度后则信息共享平台不宜太多,否则会对信息分享造成阻碍。征信平台少而精、少而强,为的是信息更集中。

\r\n