精準(zhǔn)營銷合規(guī)性實(shí)踐指南
在精準(zhǔn)營銷的場(chǎng)景下,經(jīng)常會(huì)使用到廣告監(jiān)測(cè)數(shù)據(jù)、用戶畫像數(shù)據(jù)、群體特征值、評(píng)分?jǐn)?shù)據(jù)等,關(guān)于這些數(shù)據(jù)的收集、使用以及共享的合規(guī)性,是當(dāng)下最為關(guān)注的問題之一。這些問題其實(shí)在國家標(biāo)準(zhǔn)GB/T 35273-2020《信息安全技術(shù) 個(gè)人信息安全規(guī)范》都能找到便捷且妥善的解決方案。
應(yīng) 用 標(biāo) 準(zhǔn)
GB/T 35273-2020 《個(gè)人信息安全規(guī)范》
附錄C實(shí)現(xiàn)個(gè)人信息主體自主意愿的方法 | C.1概述 C.2 區(qū)分基本業(yè)務(wù)功能和擴(kuò)展業(yè)務(wù)功能 C.3 基本業(yè)務(wù)功能的告知和明示同意 C.4 擴(kuò)展業(yè)務(wù)功能的告知和明示同意 C.5 交互式功能界面設(shè)計(jì) |
條款解析 | 用于廣告監(jiān)測(cè)、用戶畫像等數(shù)據(jù)應(yīng)如何獲得個(gè)人信息主體授權(quán)的,GB/T 35273《信息安全技術(shù) 個(gè)人信息安全規(guī)范》在附錄C給出了詳實(shí)且清晰的答案,附錄C在2021年《常見類型移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序必要個(gè)人信息范圍規(guī)定》發(fā)布前,也就2017年,就已經(jīng)采用基本業(yè)務(wù)功能和拓展業(yè)務(wù)功能來詮釋必要個(gè)人信息這一概念,短短的兩頁,覆蓋了個(gè)人信息的收集、使用、共享、轉(zhuǎn)讓、公開披露等行為獲得個(gè)人信息主體授權(quán)的實(shí)現(xiàn)途徑。節(jié)省了大量的措詞描述和冗余的贅述,是一種非常清晰易懂的呈現(xiàn)方式。 |
1、區(qū)分基本業(yè)務(wù)功能和拓展業(yè)務(wù)功能

附錄C.2 中的注1和注2,包含著有很高參考價(jià)值的具體內(nèi)容,注1明確了基本業(yè)務(wù)功能和拓展業(yè)務(wù)功能的設(shè)計(jì)思路,即是以個(gè)人信息主體對(duì)產(chǎn)品或服務(wù)功能的認(rèn)知及理解來決定的,注2中如重新劃分產(chǎn)品功能后宜再次告知并征得個(gè)人信息主體對(duì)基本業(yè)務(wù)功能收集、使用其個(gè)人信息的明示同意,則呼應(yīng)了《個(gè)人信息保護(hù)法》第十四條“個(gè)人信息的處理目的、處理方式和處理的個(gè)人信息種類發(fā)生 變更的,應(yīng)當(dāng)重新取得個(gè)人同意。” 讀完了兩個(gè)注,就能快速厘清如何區(qū)分基本業(yè)務(wù)功能和拓展業(yè)務(wù)功能。


2、數(shù)據(jù)的共享、轉(zhuǎn)讓的實(shí)踐
用于廣告監(jiān)測(cè)數(shù)據(jù)、用戶畫像等數(shù)據(jù)的共享、轉(zhuǎn)讓,附錄C也給出了實(shí)現(xiàn)路徑,應(yīng)向個(gè)人信息主體告知個(gè)人信息控制者的聯(lián)系方式;附錄C中關(guān)于“個(gè)人信息控制者應(yīng)向個(gè)人信息主體提供針對(duì)處理規(guī)則的答疑渠道,如果個(gè)人信息主體不認(rèn)可,可以拒絕使用產(chǎn)品或服務(wù)”的要求,與最新發(fā)布的《互聯(lián)網(wǎng)信息服務(wù)算法推薦管理規(guī)定(征求意見稿)》的第二十六條“算法服務(wù)提供者應(yīng)當(dāng)建立用戶申訴渠道和制度,規(guī)范處理用戶申訴并及時(shí)反饋”的規(guī)定異曲同工。另外,提示個(gè)人信息控制住者可以增加共享、轉(zhuǎn)讓、公開披露的場(chǎng)景,或以彈窗形式單獨(dú)告知并征得同意,也和《個(gè)人信息保護(hù)法》中單獨(dú)同意的概念不謀而合。

3、數(shù)據(jù)存儲(chǔ)安全
按照附錄C的模板和提示完成了功能界面的設(shè)計(jì)之后,在精準(zhǔn)營銷的場(chǎng)景下,廣告監(jiān)測(cè)方輸出的詳細(xì)數(shù)據(jù)或直接用戶畫像,也應(yīng)該存放在安全可靠的第三方平臺(tái),例如一些包含了數(shù)據(jù)安全保障方案的數(shù)據(jù)安全島解決方案,利用可信、安全且中立的大數(shù)據(jù)聯(lián)合計(jì)算平臺(tái),通過專用網(wǎng)絡(luò)訪問避免數(shù)據(jù)泄露;以特定加密形式處理數(shù)據(jù)、聯(lián)合建模,保障數(shù)據(jù)流轉(zhuǎn)過程的安全性;需求方和提供方的數(shù)據(jù)僅存儲(chǔ)在各自專有存儲(chǔ)區(qū),互不可見;計(jì)算結(jié)果輸出的安全審核,原始數(shù)據(jù)在計(jì)算后立即銷毀等一系列方案,從而實(shí)現(xiàn)不分享數(shù)據(jù),分析數(shù)據(jù)價(jià)值的解決方案。

作者:TalkingData法務(wù)總監(jiān)兼數(shù)據(jù)合規(guī)官 葛夢(mèng)瑩
本文原發(fā)于:CCIA數(shù)據(jù)安全工作委員會(huì)(微信號(hào): CCIA-DSC)
推薦閱讀:

TalkingData——用數(shù)據(jù)說話
每天一篇好文章,歡迎分享關(guān)注



