近日,絲芙蘭在美國通過AR試妝等小程序侵犯消費者隱私一事件,有了最新進展。據(jù)悉,絲芙蘭同意以支付120萬美元的罰款為代價與加州居民達成和解,并作出四項承諾。
技術向善,人本逐利。近幾年,數(shù)字化技術與美妝行業(yè)的碰撞,正逐漸從概念營銷應用于實踐??梢园l(fā)現(xiàn),從2014年開始,歐萊雅、雅詩蘭黛、資生堂等國際美妝巨頭都開始布局AR/VR、AI、3D打印等“新技術”。為滿足消費者個性需求、提升用戶體驗,動態(tài)虛擬試妝工具等前沿技術在零售商品牌中不斷涌現(xiàn)。然而,這種利用人臉識別技術的美妝科技似乎與個人信息保護存在著天然的沖突,個人隱私泄露的案件時有發(fā)生。01
絲芙蘭“AR試妝”侵權案宣判
去年6月,美國加利福尼亞州針對各大零售商展開執(zhí)法檢查。期間發(fā)現(xiàn),絲芙蘭未能在隱私政策中向消費者披露其向第三方出售個人信息的事實,允許不具備“服務提供商”資格的第三方廣告和分析提供商通過cookies和其他追蹤技術追蹤絲芙蘭官網(wǎng)和應用程序上的消費者行為。其次,絲芙蘭未能向消費者提供退出個人信息出售的相關渠道,未以顯著的方式提供“不要出售我的個人信息”的選項。此外,Mozilla去年推出的全球隱私控制(Global Privacy Control,GPC)功能一旦啟用,瀏覽器將通知每個網(wǎng)站不要出售或共享用戶個人信息——但絲芙蘭對收到的這類信號視而不見,拒絕回應用戶不愿出售個人信息的訴求。相關執(zhí)法部門在去年6月通知絲芙蘭可能違反了《加州消費者隱私法案》(CCPA)的相關條款,要求其在30天內(nèi)采取補救措施。然而,絲芙蘭并未采取任何行動,最終,相關執(zhí)法部門以加州居民的名義將絲芙蘭告上加州高級法院。▲美國加州司法部官網(wǎng)近日,該事件有了最新進展。絲芙蘭同意以支付120萬美元的罰款為代價與加州居民達成和解協(xié)議,并作出四項承諾:1、在隱私政策中向消費者披露其向第三方出售個人信息的事實;2、為消費者提供包括GPC功能在內(nèi)的退出個人信息出售的有效渠道;3、與絲芙蘭合作的服務提供商需符合法律的相關要求;4、向司法部長提供有關其出售個人信息、其與服務提供商的關系狀態(tài)以及其遵守GPC要求等情況的報告。02
“AR試妝”是否侵權?
關于“AR試妝”等小程序收集用戶信息是否侵權,美妝網(wǎng)特此咨詢了上海蘭迪律師事務所丁學明律師。丁學明律師認為,不止在美國,在國內(nèi),這類行為也屬于侵權,并且同樣將面臨法律制裁的風險。他表示,根據(jù)判決書,絲芙蘭觸犯了民法典(2018加州消費者隱私法)第1798.115條、1798.120條、第1798.135條以及加州法規(guī)第11部分中第7011條(隱私政策)、7012條(收集個人信息時的通知)、7026條(退出請求)以及7051條(服務提供商)?!敖z芙蘭允許第三方公司在其網(wǎng)站和應用程序中安裝跟蹤軟件,以收集有關消費者的數(shù)據(jù),包括消費者使用的設備類型、購物車,甚至是消費者的精確位置,違反了收集個人信息以及出售個人信息時的告知義務,絲芙蘭未能為消費者提供選擇不出售個人信息的機制,包括通過全球隱私控制,侵犯了消費者的選擇退出權(退出請求權)?!倍W明律師進一步解釋。我國一直存在過度采集人臉識別數(shù)據(jù)的行為。中國消費者協(xié)會曾發(fā)布的《100款APP個人信息收集與隱私政策測評報告》顯示,測評的100款APP中,有10款APP涉嫌過度收集個人生物特征信息。去年315晚會,央視曝光了一批經(jīng)營主體在經(jīng)營過程中存在未經(jīng)顧客同意,違法獲取消費者人臉識別信息的行為,引發(fā)輿論關注。盡管我國目前暫無針對虛擬試妝的相關訴訟,但相關法律風險一直存在。此前工信部發(fā)布的《關于侵害用戶權益行為的APP通報》(2021年第6批),其中“美麗修行”系因“違規(guī)搜集用戶信息”被點名通報。那么美妝行業(yè)還有沒有哪些行為是會構成侵犯用戶隱私,但是大家卻很容易忽略的?丁學明律師補充道:“一是皮膚檢測儀,皮膚檢測儀包括皮膚診斷,深度融合人臉識別等技術,若未取得用戶明示單獨同意,對外提供非統(tǒng)計型數(shù)據(jù)進行研發(fā)以及營銷等可能構成涉嫌侵犯個人隱私;二是定制粉底,企業(yè)會收集用戶的皮膚情況定制適合肌膚的粉底,若未取得用戶明示單獨同意,對外提供非統(tǒng)計型數(shù)據(jù)進行研發(fā)以及營銷等可能構成涉嫌侵犯個人隱私?!?p>因此,對于開發(fā)使用“新技術”的品牌、企業(yè)而言,無異于如履薄冰,一旦某個環(huán)節(jié)出錯,便會引發(fā)“多米諾骨牌效應”,因此,合情、合理、合法的使用“新技術”是行業(yè)應遵循的基本。03
避雷指南
近年來,美妝行業(yè)不斷加強5G在VR和AR以及全息互動投影等的應用研究開發(fā),但是,虛擬試妝等新技術要想在國內(nèi)獲得進一步發(fā)展,除了技術的不斷精進,還需國家完善法規(guī)、品牌、企業(yè)強化自律、用戶培養(yǎng)隱私意識等,絲芙蘭案件也將成為典型案例。北京市中聞(上海)律師事務所合伙人黃夢奇律師從專業(yè)角度提出建議。從國家層面而言,他認為,目前對于個人信息保護還需要進行細化規(guī)定,包括對數(shù)據(jù)收集、數(shù)據(jù)資源確權、交易等進行全面而細化規(guī)定,并從政策、監(jiān)管等方面形成合力,進一步加大對此類案件的執(zhí)法力度。對于品牌端而言,他指出要對用戶隱私數(shù)據(jù)進行事前、事中、事后的全流程保護。首先,在收集人臉識別數(shù)據(jù)信息前,需要顯著方式披露收集、存儲和使用的信息、用途和期限。其次,采取一定的技術措施確保其收集、存儲的人臉信息安全;再次,處理信息時也需要披露出售信息的事實,需要征得用戶單獨、明確的同意并給予用戶拒絕的選項,不可擅自出售或者進行其他使用,也不得通過“不同意就不提供服務”等方式變相強迫用戶同意。對于用戶而言,他建議個人應養(yǎng)成保護隱私的意識,尤其在涉及此類人臉識別系統(tǒng)或者其他可能獲取個人隱私的APP時,需要仔細閱讀隱私政策,對于不合理的信息收集或者使用及時拒絕。其實,從今年8月25日抖音電商發(fā)布新增《商家訂單解密行為規(guī)范》的意見征集通知、《淘寶開放平臺虛擬號解決方案公告》要求平臺內(nèi)收件人真實手機號將逐步使用虛擬號代替等信號不難看出,國家對于用戶數(shù)據(jù)的加密或將更加嚴格。我國《個人信息保護法》也明確規(guī)定,經(jīng)營者不能為了商業(yè)目的非法收集消費者的人臉識別信息。誠然,人臉識別技術是信息科技發(fā)展的結果,但技術的發(fā)展應接受法律的監(jiān)管,技術的應用應該有邊界感,不可觸犯用戶隱私權益,其中的法律風險值得警惕。相信有絲芙蘭的遭遇作為前車之鑒,無論零售商還是其他品牌都會時刻注意界限,在明確法律邊界后,美妝行業(yè)在如何使用“新技術”這個問題上將更加規(guī)范。必博(中國)Bibo·官方網(wǎng)站!