如今移动互联软件给生活带来了越来越多的便利,放在几年前我们没法想象出门旅游忘带钱包,四下无人找不到路,人地两生又饥又渴,这些问题都很难解决。现在这些答案都集中在一个小盒子里,轻轻一点便会一一展示。但我们也本能的意识到自己不是生活在哈利波特的世界里,这个小盒子并没有魔法向我们解答这些问题。在我们生活变便利的同时,细心的你也不难发现,我们的生活同时也变得复杂了。现在我们面临着一些以前没有的困扰,酒店价格在不同平台会差距悬殊,跟朋友聊天中提到的物品不久就会在购物软件上向你推荐。适当的方便给人幸福感,过于方便就会让人觉得这是商业上的精心算计,久而久之就会产生对品牌的不信任。如何更好的去消解这些不信任,加强建立信任桥梁呢?让我们和小师妹一起听施勇律师的分析吧。
对于提供产品和服务的公司来说,需要维护客户的留存,也想获得尽量多的个人信息去完善推荐功能或者为后面更新迭代作出准备。面临着两难的境地,公司缺少方法和动力从粗暴的获取信息转型到利用好已有的信息。
那么对公司来说面临的具体问题就是如何在想获取这些信息的前提下建立起与消费者沟通的信任,其中桥梁便是一份合理的隐私策略。自检自查App中是否足够贴近用户,是否有不合理的要求,是否正在削弱消费者的信赖。
公司不妨从以下几个角度像审视产品一样去检查App的隐私策略。
一、隐私策略的文本应该是贴近用户的,如实披露的文本。
主流的产品设计往往认为,用户实际上不会在意或者没有能力去阅读,诸如用户协议以及隐私策略这样的文本。设计确认用户协议、隐私策略这一流程完全是因为合规要求。这种分离设计的思路,也导致我们在使用App时,感觉到弹出的用户协议与隐私策略框显得生涩、突兀。既然上述两文本已经成为产品不可缺少的流程,设计也到了从人无我有,提升到人有我好的要求。不能满足于,如进入App主界面后,4次点击内操作访问到。是否逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等。实际收集范围是否超出了说明的内容等基本要求。是否在安装后自动更新的过程中又恢复成默认的选择。
二、通过隐私策略善意地向用户获取个人信息。
如上所述,隐私策略应该向用户表达善意。比如:
1、不应该收集与实现现有的功能无关的个人信息。
2、不能频繁地仅仅以改善自己的服务、提升体验为由向用户发送信息要求收集新的信息。
3、不要一次性要求用户同意多种权限,否则就无法使用,以此来绑架用户。捆绑授权本质上与捆绑销售相同都有违消费者自由选择原则。
4、不要在获得用户授权后,在更新软件版本时又将权限恢复为默认状态。
三、在隐私策略最后应该提供有效、及时的联系方式
写在最后的联系方式,切记不能是空号或者不常用的邮箱,以避免响应不及时的情况。
四、结语
最后需要我们注意的是,对于消费者来说应用商店已经有越来越多同质同功能App,除了基本功能,隐私策略也已经成为比较的对象。营造一个互信产品设计环境可能是互联网公司今后获取客户的有效途径。以下提供目前合规中主要审查的法律法规供大家参考:
《中华人民共和国网络安全法》
《App违法违规收集使用个人信息行为认定方法》(国信办秘字〔2019〕191号)
《信息安全技术个人信息安全规范》(GB/T 35273—2020)
《App违法违规收集使用个人信息自评估指南》(App专项治理工作组)
《互联网个人信息安全保护指南》(公安部等)
《信息安全技术移动互联网应用程序(App)收集个人信息基本规范》(草案)
《移动互联网应用程序(App)收集使用个人信息自评估指南(征求意见稿)》(信安秘字[2020]13号)
《电信和互联网用户个人信息保护规定》(工业和信息化部令 第24号)
《个人信息和重要数据出境安全评估办法》(征求意见稿)
《数字移动通信终端通用功能技术要求和测试方法》(YD/T 2307-2011)
隐私策略——公司与用户信任的桥梁
作者:施勇来源:浙江高庭律师事务所

如今移动互联软件给生活带来了越来越多的便利,放在几年前我们没法想象出门旅游忘带钱包,四下无人找不到路,人地两生又饥又渴,这些问题都很难解决。现在这些答案都集中在一个小盒子里,轻轻一点便会一一展示。