字节跳动法务总监:个人信息保护的重点是透明与可控

2019年09月19日 10:01:23 来源:经济日报-中国经济网
编辑:本网编辑

  9月17日上午,2019年国家网络安全宣传周“个人信息保护高峰论坛”在天津举办,来自中央网信办的领导,与来自各行各业的个人信息相关法律专家、网络安全技术专家、研究和测评机构代表、网络安全企业代表、应用商店代表、App运营者代表一起,在论坛上广泛交流和探讨个人信息防护相关法律法规、标准、技术和产业。

  此外,在同时举办的网络安全博览会“APP个人信息保护展”展区,字节跳动介绍了他们在个人信息保护方面的实践经验。字节跳动在展览上详细演示了用户在日常使用今日头条、抖音等App时,如何通过一些简单的操作来提升用户对个人信息的控制力、加强对未成年人、青少年用户的保护。很多参展观众表示学到了很多实用知识和技能,收获很大。

  “个人信息保护高峰论坛”上,字节跳动法务总监邰江丽分享了题为《大数据时代移动应用的发展与个人信息保护》的主题演讲,邰江丽在演讲中表示,大数据时代下,用户个人信息收集与使用的“透明度”以及用户对其个人信息的“控制力”是个人信息保护的核心。字节跳动公司从产品设计入手,在交互界面、控制功能、隐私政策等多个方面着力,提升个人信息保护力度。

  信息技术的迅猛发展让人们的生活变得更加美好,但大数据时代下,信息技术的广泛应用需要对大量个人信息进行处理,这就给个人信息的保护提出了很多要求与挑战。

  字节跳动法务总监邰江丽认为,有三方面的要求与问题值得行业从业者关注。

  第一,平衡数据收集与透明度的关系。大数据时代,对个人信息的收集更为广泛,处理也更为深度,这给传统披露模式在如何提高透明度方面带来了新的挑战。

  第二,数据自动化决策与数据主体自主控制权。自主控制权是避免用户被客体化的重要保障。面对复杂、多元的个人信息处理环节,这一问题变得更加复杂。

  第三,大数据时代对儿童及青少年的保护。智能设备和移动应用的普及,使越来越多的儿童及青少年逐渐成为网络服务的受众群体。如何保护儿童及青少年更好的享受信息的便利,也正在成为新的课题。

  面对这些问题,邰江丽认为,个人信息保护应该尊重每一个用户个体。论坛上,她结合字节跳动旗下产品的实践,分享了在大数据时代保护个人信息的一些经验。

  第一,透明度是尊重用户的基础。

  邰江丽认为,对个人信息收集和使用的透明度是用户实现对其个人信息控制权利、参与权原则的前提,更是争得用户有效授权同意的基础。

  目前,字节跳动旗下产品的用户隐私政策清晰明了地帮助用户直观地了解App收集、使用个人信息的基本情况,并在用户首次使用时进行增强式告知。

  除此之外,在用户后续使用App的各个阶段,产品也给用户提供针对具体场景下与其个人信息收集使用的即时告知,使用户在每个使用阶段都能够清晰了解自己个人信息的收集和使用情况。

  第二,将控制权还给用户,提升用户的参与度。

  邰江丽表示,只有当用户能够实现对个人信息使用过程的参与,个人信息保护才更有意义。因此,要结合不同场景,向用户提供各类与其个人信息相关的可控选项,将控制权交给用户,使其能够切实做出自己的选择。

  例如,对于具有内容发布、好友关注等功能的移动应用,比如抖音,就通过类似“私密账号”的功能提升用户对个人信息和隐私的控制力。通过该功能,用户可以决定是否被他人关注、决定相关信息是否对他人可见以及决定所发布的内容是否可以被对外推荐等,以此赋予用户更多的自主控制与选择。

  在考虑如何帮助用户更好地实现对个人信息的控制力时,需要对用户后续使用App产品的各个重要环节及场景予以关注,并以个人信息保护为产品设计为理念之一,在产品功能上为用户提供更多个性化的控制方案,使用户对个人信息的参与度与控制力真正落到实处。

  第三,儿童及青少年个人信息保护需要真正实质落地。

  儿童及青少年个人信息的保护一直是这个领域的重点和难点。为了更好地保护儿童及青少年的个人信息,除了落实隐私政策中的提示告知义务外,字节跳动从产品设计入手,为监护人提供更为有效便捷的管理手段,推动大数据时代儿童及青少年个人信息和隐私保护的实质落地。例如,专门开发针对儿童/青少年的模式,并以类似亲子平台的功能为纽带,协助建立家长与儿童之间的紧密联系,使家长能够远程控制、管理儿童使用App的行为。

  在抖音短视频App中,可以开启专门针对儿童/青少年的模式,开启之后,用户将无法使用充值、提现、直播等功能,用户使用APP的累计时长也会被限制。

  此外,通过亲账号和子账号的绑定,家长可利用“亲子平台”功能进行儿童使用APP行为的远程管理,比如打开或关闭儿童/青少年模式、设置孩子使用APP的时长。

  大数据时代下的个人信息保护,我们现在能够看到,从政府监管机构到移动应用的服务提供商已经从立法、执法、产品研发和设计等多个角度和维度进行了非常积极的探索与实践,但个人信息保护,仍然有很长的路需要走,有很大的空间需要探索。邰江丽在演讲中也表示,除了在重视个人信息收集阶段的保护的同时,也应更要对个人信息的使用、处理等阶段给予足够的关切,也应该从法律层面确定顶层战略,比如设立个人信息权,构筑个人信息保护法律体系等。

原标题:字节跳动法务总监:个人信息保护的重点是透明与可控