訂閱
糾錯(cuò)
加入自媒體

騰訊的《第三方信息共享清單》,為何會(huì)引起熱議?

來(lái)源 | 零壹財(cái)經(jīng)作者 | 大先生

11月1日,《個(gè)人信息保護(hù)法》正式施行。

新法之下,涉及到個(gè)人信息的采集與使用的諸多平臺(tái)都更新了其信息使用政策,用戶在進(jìn)入11月之后打開(kāi)各個(gè)客戶端、APP均能看到醒目提醒,了解信息使用協(xié)議的相關(guān)更改,并需要重新勾選確認(rèn)。

《個(gè)人信息保護(hù)法》的施行,標(biāo)志著我國(guó)個(gè)人信息保護(hù)立法體系進(jìn)入新的發(fā)展階段,對(duì)公民信息權(quán)益的維護(hù)以及數(shù)字經(jīng)濟(jì)的發(fā)展具有重要意義。

《個(gè)人信息保護(hù)法》第五條要求,處理個(gè)人信息應(yīng)當(dāng)遵循合法、正當(dāng)、必要和誠(chéng)信原則,不得通過(guò)誤導(dǎo)、欺詐、脅迫等方式處理個(gè)人信息。

施行之后,一些平臺(tái)卻出現(xiàn)了引發(fā)輿論爭(zhēng)議的《第三方信息共享清單》,要求用戶必須同意將賬戶信息、身份信息、生物識(shí)別信息、充值記錄、使用機(jī)型等信息共享至該平臺(tái)其它服務(wù)中。用戶不同意勾選此清單,則無(wú)法使用該平臺(tái)的正常服務(wù)。

WeGame

最早引發(fā)輿論熱議的是騰訊提供的一站式游戲服務(wù)平臺(tái)WeGame。

《個(gè)人信息保護(hù)法》正式施行后,相關(guān)用戶注意到,通過(guò)WeGame平臺(tái)啟動(dòng)游戲,會(huì)提示“請(qǐng)?jiān)敿?xì)閱讀并勾選同意下方所有協(xié)議”,“所有協(xié)議”中包含四條,分別為《騰訊游戲用戶協(xié)議》、《隱私保護(hù)指引》、《兒童隱私保護(hù)指引》、《騰訊游戲第三方信息共享清單》。

法規(guī)實(shí)施前,用戶如果已同意并勾選的《隱私保護(hù)指引》被取消,需要重新勾選,這意味著《隱私保護(hù)指引》有條款更新,重新勾選也是題中應(yīng)有之義。

而新增的《騰訊游戲第三方信息共享清單》中顯示,“為保障騰訊游戲的穩(wěn)定運(yùn)行并實(shí)現(xiàn)相關(guān)功能,我們可能向第三方共享您的個(gè)人信息。如我們與任何第三方共享您的個(gè)人信息,我們將督促該第三方按照我們?cè)凇厄v訊游戲隱私保護(hù)指引》中與您的約定收集和使用您的個(gè)人信息,并采取適當(dāng)?shù)陌踩夹g(shù)和管理措施保障您的個(gè)人信息安全!

該清單列舉的“第三方”游戲列表幾乎囊括了騰訊旗下或合作的所有游戲,其中既有被戲稱為“騰訊四大名著”的穿越火線、地下城與勇士、QQ飛車、QQ炫舞等知名度較高的游戲,也有鴻圖之下、胡桃日記、全民斬仙、全球行動(dòng)等知名度較低游戲。

這意味著,不管用戶想要游玩的是騰訊旗下的哪個(gè)游戲,只要通過(guò)WeGame啟動(dòng)該游戲,必須同意該共享清單,將用戶在主要游玩游戲的所有數(shù)據(jù)共享給第三方所有游戲。

需要共享的是什么數(shù)據(jù)?根據(jù)《騰訊游戲隱私保護(hù)指引》,在用戶使用騰訊游戲服務(wù)的過(guò)程中, 騰訊會(huì)收集和使用用戶的微信與QQ的好友關(guān)系、用戶的實(shí)名身份信息、充值記錄、消費(fèi)記錄、照片或存儲(chǔ)文件、麥克風(fēng)、攝像頭、地理位置信息、面部識(shí)別特征、手機(jī)號(hào)碼等,這些信息將被共享至第三方,無(wú)論用戶是否確認(rèn)游玩了這些第三方游戲。

這些信息的收集目的,在《騰訊游戲隱私保護(hù)指引》中有提及,出于實(shí)名認(rèn)證、與用戶互動(dòng)以及未成年保護(hù)等需求,但信息共享的必要性則只是簡(jiǎn)單的一句“為保障騰訊游戲的穩(wěn)定運(yùn)行并實(shí)現(xiàn)相關(guān)功能”。

如果用戶不同意并不勾選此《騰訊游戲第三方信息共享清單》,則想要游玩的游戲無(wú)法啟動(dòng)。

騰訊隱私保護(hù)平臺(tái)顯示,“我們的部分服務(wù)可能需要您提供特定的個(gè)人敏感信息來(lái)實(shí)現(xiàn)特定功能。若您選擇不提供該類信息,則可能無(wú)法正常使用服務(wù)中的特定功能,但不影響您使用服務(wù)中的其他功能。若您主動(dòng)提供您的個(gè)人敏感信息即表示您同意我們按本政策所述目的和方式來(lái)處理您的個(gè)人敏感信息!

然而在用戶選擇了同意收集卻不同意共享信息的情況下,結(jié)果是游戲無(wú)法啟動(dòng)。

騰訊隱私保護(hù)平臺(tái)顯示,“我們不會(huì)向合作伙伴分享可用于識(shí)別您個(gè)人身份的信息(例如您的姓名或電子郵件地址),除非您明確授權(quán)!

但明確授權(quán)和強(qiáng)制授權(quán)之間,永遠(yuǎn)畫不上等號(hào)。

根據(jù)《個(gè)人信息保護(hù)法》第二章第十六條之規(guī)定,個(gè)人信息處理者不得以個(gè)人不同意處理其個(gè)人信息或者撤回同意為由,拒絕提供產(chǎn)品或者服務(wù);處理個(gè)人信息屬于提供產(chǎn)品或者服務(wù)所必需的除外。

而回到《騰訊游戲第三方信息共享清單》,個(gè)人信息的強(qiáng)制共享是否屬于騰訊游戲提供產(chǎn)品或服務(wù)所必需的數(shù)據(jù)?
這個(gè)問(wèn)題的答案暫且按下不表。

11月12日,WeGame更新新版本后,有用戶反映,安裝了WeGame后,通過(guò)電腦進(jìn)程監(jiān)控工具,發(fā)現(xiàn)有程序掃描電腦內(nèi)文件的多個(gè)進(jìn)程,而該程序的數(shù)字簽名為Tencent Technology(shenzhen)company Limited,讀取的進(jìn)程包括桌面快捷方式以及更新當(dāng)日乃至更早的用戶打開(kāi)文件記錄,這些進(jìn)程可以統(tǒng)稱為用戶的“行為”。

如果掃描用戶電腦進(jìn)程視為反作弊計(jì)劃的一環(huán),騰訊作為游戲運(yùn)營(yíng)方,有權(quán)處理玩家的“開(kāi)掛”、“作弊”行為,用戶下載并安裝WeGame后,作為合法合規(guī)玩家,在游戲啟動(dòng)前接受騰訊的本地文件掃描,洗脫“開(kāi)掛”、“作弊”行為的嫌疑尚且說(shuō)得過(guò)去。在沒(méi)有啟動(dòng)任何游戲準(zhǔn)備的情況下,掃描系統(tǒng)進(jìn)程,獲取用戶近期“行為”,是為了營(yíng)銷更加“精準(zhǔn)”嗎?

另一面,網(wǎng)友還反映,WeGame應(yīng)用啟動(dòng)后,在WeGame的進(jìn)程中搜索“steam”字符串,搜索結(jié)果中存在一個(gè)UserConfigStore.Software.Valve.Steam.Apps的字符串,意為訪問(wèn)Steam軟件的用戶存儲(chǔ)配置。進(jìn)程中還存在WeGame專有動(dòng)態(tài)鏈接庫(kù)函數(shù)——ReportSteamGames,這些字符串和函數(shù)的存在,該網(wǎng)友推斷WeGame以使用注冊(cè)表的方式確認(rèn)用戶電腦中Steam軟件的存在,然后用其它方式獲取用戶的Steam賬戶信息、游戲信息,然后返回并報(bào)告。

這并不是一個(gè)民族企業(yè)勇于抗擊境外軟件的感人故事,相反,在筆者根據(jù)網(wǎng)友反映的操作方式進(jìn)行確認(rèn)之后,只覺(jué)毛骨悚然,“3Q大戰(zhàn)”的壯烈情境浮現(xiàn)在眼前。

如果強(qiáng)制要求用戶將個(gè)人信息共享給騰訊旗下的其它游戲是為了“更好的服務(wù)”,那么掃描用戶電腦進(jìn)程的目的是什么?WeGame的正常運(yùn)行,有必要確認(rèn)“競(jìng)品軟件”是否存在,以及獲取并報(bào)告用戶在“競(jìng)品軟件”的用戶信息以及游戲庫(kù)存?沒(méi)有充足的理由來(lái)說(shuō)明騰訊這一舉動(dòng)的正當(dāng)性。

根據(jù)《個(gè)人信息保護(hù)法》第一章第六條之規(guī)定,處理個(gè)人信息應(yīng)當(dāng)具有明確、合理的目的,并應(yīng)當(dāng)與處理目的直接相關(guān),采取對(duì)個(gè)人權(quán)益影響最小的方式。收集個(gè)人信息,應(yīng)當(dāng)限于實(shí)現(xiàn)處理目的的最小范圍,不得過(guò)度收集個(gè)人信息。

掃描用戶的近期文件打開(kāi)記錄和其它進(jìn)程,是否屬于實(shí)現(xiàn)處理目的的最小范圍內(nèi)?

騰訊會(huì)議

另一把火,燒在了騰訊會(huì)議上。

這款以線上溝通為主要功能的軟件,在《個(gè)人信息保護(hù)法》施行之后,更新了隱私保護(hù)協(xié)議,同樣新上架了《第三方共享信息清單及SDK目錄》,其中將用戶的設(shè)備信息(IMEI號(hào)、Serial Number、IMSI、User ID、Android ID等)、手機(jī)Region設(shè)置、設(shè)備型號(hào)、手機(jī)電量、手機(jī)操作系統(tǒng)版本及語(yǔ)言等,共享至各大應(yīng)用市場(chǎng)的運(yùn)營(yíng)公司。

設(shè)備信息用于假設(shè)用戶出現(xiàn)使用bug,主動(dòng)上傳設(shè)備型號(hào)及操作系統(tǒng)版本幫助開(kāi)發(fā)者定位問(wèn)題尚且可以理解,獲取用戶手機(jī)電量目的是為怕用戶開(kāi)會(huì)的時(shí)候手機(jī)沒(méi)電? 

《個(gè)人信息保護(hù)法》正式施行后,人民日?qǐng)?bào)投稿題為《個(gè)人信息保護(hù)法正式施行,互聯(lián)網(wǎng)產(chǎn)業(yè)或迎大變局》的視頻,其中解讀表示,一款導(dǎo)航APP,所需要的必要信息范圍只有用戶當(dāng)前位置、出發(fā)位置、目的位置三項(xiàng),除了這三項(xiàng)必要信息之外,如果還獲取用戶的手機(jī)型號(hào)、照片信息,就屬于違法違規(guī)。

而以這個(gè)示例對(duì)比,騰訊會(huì)議所需要的必要信息范圍只有用戶音源輸入與輸出裝置,以及提升用戶體驗(yàn)的剪貼板粘貼會(huì)議信息等,設(shè)備型號(hào)、手機(jī)電量、各類設(shè)置沒(méi)有收集的必要,更沒(méi)有共享至第三方平臺(tái)的必要性。

同樣,延伸至WeGame,用戶游玩某一款游戲,為了提升游玩體驗(yàn),為了實(shí)現(xiàn)某些功能,在明確了信息收集目的的情況下以及獲得用戶授權(quán)的情況下,處理和使用信息合理合法。但信息共享必須同意并勾選,才能使用不需要信息共享就能使用的功能,這種脅迫式簽約,有違消費(fèi)者“告知同意權(quán)”,有違《個(gè)人信息保護(hù)法》的立法初衷及實(shí)施目的。

新法規(guī)施行前,普通用戶經(jīng)常會(huì)遇到“我在某個(gè)APP搜索了某種產(chǎn)品,其它APP開(kāi)始推薦相關(guān)廣告”的跨平臺(tái)廣告推薦,這種行為很明顯是沒(méi)有得到用戶的充分同意。而新法規(guī)施行后,部分平臺(tái)用“補(bǔ)票”的方式,推出《第三方信息共享清單》,以要求、脅迫、騙取用戶授權(quán),重回新法規(guī)施行前的狀態(tài),這豈不是開(kāi)歷史的倒車?

盡管本文以騰訊的做法為主要展示,但截至發(fā)稿前,已有多個(gè)平臺(tái)采用了同樣的方式要求用戶簽署授權(quán)《第三方信息共享清單》。共享可以,但“不簽署就不能使用正常功能”的行為要不得。

聲明: 本文由入駐維科號(hào)的作者撰寫,觀點(diǎn)僅代表作者本人,不代表OFweek立場(chǎng)。如有侵權(quán)或其他問(wèn)題,請(qǐng)聯(lián)系舉報(bào)。

發(fā)表評(píng)論

0條評(píng)論,0人參與

請(qǐng)輸入評(píng)論內(nèi)容...

請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字

您提交的評(píng)論過(guò)于頻繁,請(qǐng)輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無(wú)評(píng)論

暫無(wú)評(píng)論

人工智能 獵頭職位 更多
掃碼關(guān)注公眾號(hào)
OFweek人工智能網(wǎng)
獲取更多精彩內(nèi)容
文章糾錯(cuò)
x
*文字標(biāo)題:
*糾錯(cuò)內(nèi)容:
聯(lián)系郵箱:
*驗(yàn) 證 碼:

粵公網(wǎng)安備 44030502002758號(hào)