跳转到主要内容

你果真“同意”网站隐私政策?

你在访问某个网站时是否曾读过其张贴的隐私政策?事实上,大部分人都没读过。据CBC报道,就一名普通美国人士来说,如要阅读其在一年中所访问的所有网站的在线政策,需要花费逾200个小时。但这并不意味着网民就应该盲目信任他们访问的网站。据法律专家称,一个明智的网民在按下“我同意”按钮前,对某些问题要了解清楚。

Do you read privacy policies posted on the website you visit? Most people don’t. According to a CBC article, it would take over 200 hours for an average American to read the online policies for all the sites they visit in a year.  But that doesn’t mean website visitors should blindly trust websites. According to legal experts, as an informed online user, there are issues to watch for before you hit the “I Agree” button.

CBC报道,上周,谷歌宣布将以$32亿美元收购智能家居公司Nest Labs 。此消息一出,许多用户都感到惴惴不安,因为他们不知道谷歌会怎么利用Nest收集到的用户数据。

Nest公司生产可联网的家居设备,例如智能恒温器和烟雾警报器。在联网后,该公司可以向你发送警报,而你可以通过电脑、平板电脑或手机远程控制这些设备。

为了消除用户的疑虑,Nest公司首席执行官法德尔(Tony Fadell)在120日向用户保证不会立即改变公司的隐私政策。他还承诺,公司被谷歌收购之后进行的任何隐私政策变动都将完全公开透明,并让用户选择性加入(opt-in)。

但是在通常情况下,许多用户在按下网站上的“我同意服务条款和隐私政策”按钮时,根本就没看过这些政策的内容。因此,他们也很少会去想自己同意的是什么,或是其会如何改变。

据专攻隐私和技术的律师海耶斯(Mark Hayes)称,普通用户并不会去读这些政策。在绝大多数情况下,即便用户决定花时间去读这些政策,他们也很难真正理解许多政策内容。

这其中的原因显而易见,因为大部分隐私政策都是用几乎无法理解的法律术语写成,再加上它们通常都很冗长。据卡内基梅隆大学(Carnegie Mellon)在2008年进行的一项研究显示,如果一个普通的美国人去阅读其在一年中所访问的所有网站的隐私政策,需要花费逾200个小时。

海耶斯称,如果用户真的想知道隐私政策是否适用于自己,那最好能够确保自己有足够的时间去理解这些政策。

更重要的是,许多隐私政策常常是悄然进行改变。据海耶斯称,在大多数情况下,除非是有非常显著的变化,否则大部分机构都不会对隐私政策的修改广而告之。

海耶斯表示,在大多数情况下用户都不会得到有关隐私政策修改的警告信息。如果你阅读过大部分公司的线上隐私政策,就会发现它们称自己保留随时修改的权利,因此你应该经常核对这些政策,以确定目前的隐私政策是什么。

但是对于罗伊(Hugo Roy)来说,这完全就是不合理的期望。他称个人用户根本不可能跟踪了解这些政策。

罗伊是TOS;DR项目的领导者,TOS;DR项目的全称是“我未曾阅读服务条款”(Terms of Service;Didn't Read)。这个项目将会总结网站的服务条款和政策,标记条款中潜在的问题,并根据条款的规范程度对这些网站进行评级。例如其对YouTube的评级是D,其理由包括条款可能会随时改变但却不会预先通知用户,已删除的视频并没有真正删除等。而搜索引擎DuckDuckGo的评级则是A,因为其不会收集或共享检索信息或个人信息。

为了更好地达到目的,ToS;DRElectronic Frontier FoundationInternet Society合作了TOSBack项目,该项目专门追踪网站政策的修订情况。

罗伊称,该项目会通过一个机器人对网站进行检索,去发现政策的变化,因此一旦政策有重要的变化,他们就可以看到。这就好像使用一个雷达去搜索条款的变化,因此他们可以确定不会错过任何重要的东西。

罗伊同时称,随着隐私政策的变化,TOS;DR对网站的评级也会发生变化,例如一个网站原本有好的评级,但是随着情况变糟糕,评级也会下降。

由于大部分用户都不是律师,因此对于他们来说剖析隐私政策的法律术语具有很大挑战性。海耶斯称,如果具有隐私意识的用户决定探究网站的服务条款,他们应该留意以下三个问题:

首先,该网站是否会共享或出售其收集的个人信息?如果是这样,可能会导致你收到大量垃圾邮件和其他电子邮件。

其次,外国存储器的信息披露情况。从地理位置来说,储存个人数据的服务器位于哪里?在加拿大?在美国?还是在其他地方?

最后,数据匹配情况。该网站是否会将他们收集到的个人信息与来自其他公司的数据合并?如果是这样,可能会让一些人通过合并许多数据对你进行非常详细的了解。

与本文相关文章

网友评论

网友评论仅供其表达个人看法,并不表明大中资讯网立场。评论不可涉及非法、粗俗、猥亵、歧视,或令人反感的内容,本网站有权删除相关内容。

请先 点击登录注册 后发表评论
You must be logged in to join the discussion

©2013 - 2024 chinesenewsgroup.com Chinese News Group Ltd. 大中资讯网. All rights reserved. 
Distribution, transmission or republication of any material from chinesenewsgroup.com is strictly prohibited without the prior written permission of Chinese News Group Ltd.