商业洞察 丨作者 / 刘润 整理 / 蕉皮
这是刘润公众号的第640篇原创文章
“截至目前,警方共立案侦查侵犯公民个人信息案件29起,抓获犯罪嫌疑人288人,缴获公民个人信息4.68亿多条,涉案金额9400多万元。”
震惊之余,脊背发凉。
我们有太多公司,不知道数据使用规范,不清楚数据使用边界,不懂得保护用户隐私。有些公司甚至因为贩卖用户隐私发了财。但有些人却因为丢掉用户隐私丧了命。失去了隐私,我们在互联网的虚拟世界里,就是在危险的裸泳。
— 1 —
除了被打击的这几家“科技公司”之外,最近还有一件事,引起轩然大波。
警方通报:杭州警方对51信用卡委托外包催收公司涉嫌寻衅滋事等犯罪行为开展调查。51信用卡委托外包催收公司冒充国家机关、采取恐吓、滋扰等手段进行“暴力催收”,让人恐惧。但在“暴力催收”的背后,就意味着泄露用户的信息。否则没有用户信息,被委托的公司如何进行催收?根据网上传言,51信用卡还被某银行的技术监控发现,没有经过银行和用户的同意,就使用爬虫程序对银行用户的数据进行抓取。这就是在用户没有授权的情况下“违法”甚至“犯罪”抓取用户信息,然后进行营销。如果这是真的,这家公司就是随意爬取数据,泄露用户信息,让用户处于被电话骚扰甚至是暴力催收的风险中。
— 2 —
在51信用卡被警方突击清查之后,没过多久,我又在网上看见:
可能,很多人在这个平常的一天里,会把这个视频当作一次“吃瓜”,调侃几句明星的“娱乐新闻”,一扫而过。但在看到这个视频后,我真的感受到一丝恐惧,脊背发凉。因为据说视频是去年在抖音拍的,视频保存在草稿箱里,没有上传。后来有人留言,说视频是抖音员工进入账户从后台直接下载下来的。
抖音官方回应,传言不实。
我想我愿意相信抖音。我希望这不是真的。这当然不要是真的。否则公司可以随意进入用户账号,直接下载用户的隐私内容,这太可怕了。
— 3 —
看完这几则事件,我也想起自己的一次经历。
2013年,我出国旅行。下飞机后,我打开谷歌地图查找我要住的酒店。酒店我查到了。但同时,啪的一声出现一个弹窗。弹窗显示:今天12日。下午3点以后可以入住。住3晚。15日离店。
我很震惊:谷歌怎么知道的?
我只是想查酒店的地址,你怎么知道我住这个酒店?怎么知道我今天入住?怎么知道我何时退房?我们扫描并分析了你所有邮件,看到一封酒店确认函。所以知道你住哪里、住多久。希望能恰如其分地提醒你,对你提供帮助。谷歌“拆过”并且“看过”我的所有邮件,这也意味着,它知道我的银行账单、航班信息、酒店信息等等所有隐私数据。因为在互联网世界,我们如此透明,被别有用心之人发现,几乎无处躲藏。
— 4 —
在生活中,我们可能不得不提供一些数据。而保护用户隐私,是企业最基本该做的事。我想,企业至少可以做三件事,来保护用户的数据。
这三件事,也许都不难。很多公司只是不了解,或者没意识到。希望这三个基本做法和原则,能帮助一些公司,也帮助你更好地保护隐私。用户的头像、昵称、身高体重、住在哪个酒店、坐过哪趟航班……所有数据,都是用户自己的。既然数据是用户的,那么想为用户提供服务,获得用户数据,就要申请授权。我记得自己曾经打开一个网站,它希望我授权收集数据。然后网站弹出来一个对话框:我们会好好保护你的数据的。你放心,你重选。这个网站给了用户一个没有的选择。这不是选择,这是强行告知。如果坚持保护自己的隐私,我唯一的选择,就是选择不用。
— 5 —
第二,要注意二次使用(Secondary usage)的规范性。用户对数据的授权不是无限的,一旦超出当时获得数据的使用目的和范围,简单来说就属于“二次使用”。比如我们去医院用电子挂号系统,医院就收集了我们的数据。但是之后我们往往会接到推销电话,问你要不要买奶粉、买尿片、买儿童教育课程。这可能就是医院把数据泄露给别人来用。也许医院觉得这些产品和服务对用户有价值(当然更多是明知故犯),但是,用户没有授权。用户只授权在挂号就诊服务时收集使用数据,没有允许医院对自己的数据进行“二次使用”。即使同意,用户在任何时候,也有取消授权数据二次使用的权利。之前ZAO APP,就因为用户的隐私协议遭到口诛笔伐。除了把协议条款隐藏得很深,没有醒目标注之外,协议内容也引起巨大争议。在原来的用户协议中,出现一系列“全球范围”、“完全免费”、“不可撤销”、“永久”等字眼。如果ZAO“信息泄露”,会被坏人拿去犯罪;如果ZAO“图谋不轨”,用你的个人信息和肖像权从事黑产,后果同样不堪设想。后来ZAO道歉并修改了用户协议,但这依然给所有企业和用户提了个醒:数据除了当时授权许可的用途之外,不能“二次使用”。隐私数据,永远都是用户的。谁来用,用在哪,什么时候用,永远都是用户的权利。
— 6 —
第三,要保护用户的个人识别信息(PII——Personal Identification Information)。
就是通过这些数据,可以直接或者间接识别你是谁。比如姓名、地理位置、社会身份的相关信息等等。我在《5分钟商学院·实战篇》中举过一个例子:
一个人向某家机构借了一笔钱,他伪造了家庭住址等各种信息,只留下真实的手机号码。拿到钱后,注销了手机号,消失了。他以为自己万无一失。可突然有一天,他还是接到催债电话。他很惊讶,你是怎么找到我的?机构说,我们与某家移动数据公司“合作”,查到你注销的手机号码,在过去使用的两年间每天登陆了哪些基站,所以基本能分析你的生活规律。你白天去办公室。下午去接孩子放学。周末会去家附近的超市等等。有了这些数据,我们就匹配到跟你生活规律类似的号码,也就是你现在的手机号。
欠债还钱,天经地义。但问题是这家移动数据公司,怎么能同意通过出卖“个人识别信息”的方式和机构“合作”来帮助追债呢?
如果这个例子,不是“请你还钱”,而是“请交赎金”呢?所以,失去了隐私,我们在互联网的虚拟世界里,就是在裸泳。我还在微软的时候,曾经要办一次大规模的活动,想给一些可能感兴趣用户发邮件,邀请他们参加。我去找市场部门协助,他们让我把邮件内容写好,告诉他们目标用户是谁,就可以了。我很诧异,难道不用把符合条件的用户的邮件地址给我吗?市场部门的同事会选择已经授权并允许数据二次使用的目标用户,用专门的工具发送。如果告诉你邮件地址,你就掌握了用户的隐私数据。万一你去骚扰他们怎么办?不可以。邮件地址,你可用,但不可见。你永远都看不到这些隐私。可用,但不可见,是保护用户“个人识别信息”的重要逻辑。这也是很多公司管理上的巨大漏洞。很多公司,只把用户隐私数据保存在一张Excel表格里。这些隐私数据当然就容易被拷来拷去,最后在网上被卖来卖去。获利的,是那些贩卖数据的人;受伤的,是那些无辜的用户。
最后的话
所以,企业保护隐私数据有三个基本的逻辑:
授权不能“诱导”,更不能“绑架”。数据谁来用,用在哪,什么时候用,永远都是用户的权利。对于隐私,要谨慎,再谨慎。小心,再小心。作为个人,不要轻易提供数据。在必要的情况下,尽量和值得信赖的公司合作。不要为了一些小功能,在没听过的APP和网站上留下自己的隐私,留下被骚扰甚至被诈骗的风险。这篇文章,是写给每一位用户,希望能重视对隐私数据的保护,以防被滥用。这篇文章,更是写给所有企业、创业者和我自己,要对数据的拥有者,永远心怀尊重和敬畏。
本文系作者:
运营那些事儿
授权发表,鸟哥笔记平台仅提供信息存储空间服务。
本文为作者独立观点,不代表鸟哥笔记立场,未经允许不得转载。
《鸟哥笔记版权及免责申明》
如对文章、图片、字体等版权有疑问,请点击
反馈举报
我们致力于提供一个高质量内容的交流平台。为落实国家互联网信息办公室“依法管网、依法办网、依法上网”的要求,为完善跟帖评论自律管理,为了保护用户创造的内容、维护开放、真实、专业的平台氛围,我们团队将依据本公约中的条款对注册用户和发布在本平台的内容进行管理。平台鼓励用户创作、发布优质内容,同时也将采取必要措施管理违法、侵权或有其他不良影响的网络信息。
一、根据《网络信息内容生态治理规定》《中华人民共和国未成年人保护法》等法律法规,对以下违法、不良信息或存在危害的行为进行处理。
1. 违反法律法规的信息,主要表现为:
1)反对宪法所确定的基本原则;
2)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一,损害国家荣誉和利益;
3)侮辱、滥用英烈形象,歪曲、丑化、亵渎、否定英雄烈士事迹和精神,以侮辱、诽谤或者其他方式侵害英雄烈士的姓名、肖像、名誉、荣誉;
4)宣扬恐怖主义、极端主义或者煽动实施恐怖活动、极端主义活动;
5)煽动民族仇恨、民族歧视,破坏民族团结;
6)破坏国家宗教政策,宣扬邪教和封建迷信;
7)散布谣言,扰乱社会秩序,破坏社会稳定;
8)宣扬淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪;
9)煽动非法集会、结社、游行、示威、聚众扰乱社会秩序;
10)侮辱或者诽谤他人,侵害他人名誉、隐私和其他合法权益;
11)通过网络以文字、图片、音视频等形式,对未成年人实施侮辱、诽谤、威胁或者恶意损害未成年人形象进行网络欺凌的;
12)危害未成年人身心健康的;
13)含有法律、行政法规禁止的其他内容;
2. 不友善:不尊重用户及其所贡献内容的信息或行为。主要表现为:
1)轻蔑:贬低、轻视他人及其劳动成果;
2)诽谤:捏造、散布虚假事实,损害他人名誉;
3)嘲讽:以比喻、夸张、侮辱性的手法对他人或其行为进行揭露或描述,以此来激怒他人;
4)挑衅:以不友好的方式激怒他人,意图使对方对自己的言论作出回应,蓄意制造事端;
5)羞辱:贬低他人的能力、行为、生理或身份特征,让对方难堪;
6)谩骂:以不文明的语言对他人进行负面评价;
7)歧视:煽动人群歧视、地域歧视等,针对他人的民族、种族、宗教、性取向、性别、年龄、地域、生理特征等身份或者归类的攻击;
8)威胁:许诺以不良的后果来迫使他人服从自己的意志;
3. 发布垃圾广告信息:以推广曝光为目的,发布影响用户体验、扰乱本网站秩序的内容,或进行相关行为。主要表现为:
1)多次发布包含售卖产品、提供服务、宣传推广内容的垃圾广告。包括但不限于以下几种形式:
2)单个帐号多次发布包含垃圾广告的内容;
3)多个广告帐号互相配合发布、传播包含垃圾广告的内容;
4)多次发布包含欺骗性外链的内容,如未注明的淘宝客链接、跳转网站等,诱骗用户点击链接
5)发布大量包含推广链接、产品、品牌等内容获取搜索引擎中的不正当曝光;
6)购买或出售帐号之间虚假地互动,发布干扰网站秩序的推广内容及相关交易。
7)发布包含欺骗性的恶意营销内容,如通过伪造经历、冒充他人等方式进行恶意营销;
8)使用特殊符号、图片等方式规避垃圾广告内容审核的广告内容。
4. 色情低俗信息,主要表现为:
1)包含自己或他人性经验的细节描述或露骨的感受描述;
2)涉及色情段子、两性笑话的低俗内容;
3)配图、头图中包含庸俗或挑逗性图片的内容;
4)带有性暗示、性挑逗等易使人产生性联想;
5)展现血腥、惊悚、残忍等致人身心不适;
6)炒作绯闻、丑闻、劣迹等;
7)宣扬低俗、庸俗、媚俗内容。
5. 不实信息,主要表现为:
1)可能存在事实性错误或者造谣等内容;
2)存在事实夸大、伪造虚假经历等误导他人的内容;
3)伪造身份、冒充他人,通过头像、用户名等个人信息暗示自己具有特定身份,或与特定机构或个人存在关联。
6. 传播封建迷信,主要表现为:
1)找人算命、测字、占卜、解梦、化解厄运、使用迷信方式治病;
2)求推荐算命看相大师;
3)针对具体风水等问题进行求助或咨询;
4)问自己或他人的八字、六爻、星盘、手相、面相、五行缺失,包括通过占卜方法问婚姻、前程、运势,东西宠物丢了能不能找回、取名改名等;
7. 文章标题党,主要表现为:
1)以各种夸张、猎奇、不合常理的表现手法等行为来诱导用户;
2)内容与标题之间存在严重不实或者原意扭曲;
3)使用夸张标题,内容与标题严重不符的。
8.「饭圈」乱象行为,主要表现为:
1)诱导未成年人应援集资、高额消费、投票打榜
2)粉丝互撕谩骂、拉踩引战、造谣攻击、人肉搜索、侵犯隐私
3)鼓动「饭圈」粉丝攀比炫富、奢靡享乐等行为
4)以号召粉丝、雇用网络水军、「养号」形式刷量控评等行为
5)通过「蹭热点」、制造话题等形式干扰舆论,影响传播秩序
9. 其他危害行为或内容,主要表现为:
1)可能引发未成年人模仿不安全行为和违反社会公德行为、诱导未成年人不良嗜好影响未成年人身心健康的;
2)不当评述自然灾害、重大事故等灾难的;
3)美化、粉饰侵略战争行为的;
4)法律、行政法规禁止,或可能对网络生态造成不良影响的其他内容。
二、违规处罚
本网站通过主动发现和接受用户举报两种方式收集违规行为信息。所有有意的降低内容质量、伤害平台氛围及欺凌未成年人或危害未成年人身心健康的行为都是不能容忍的。
当一个用户发布违规内容时,本网站将依据相关用户违规情节严重程度,对帐号进行禁言 1 天、7 天、15 天直至永久禁言或封停账号的处罚。当涉及欺凌未成年人、危害未成年人身心健康、通过作弊手段注册、使用帐号,或者滥用多个帐号发布违规内容时,本网站将加重处罚。
三、申诉
随着平台管理经验的不断丰富,本网站出于维护本网站氛围和秩序的目的,将不断完善本公约。
如果本网站用户对本网站基于本公约规定做出的处理有异议,可以通过「建议反馈」功能向本网站进行反馈。
(规则的最终解释权归属本网站所有)