【國際專題】繼GDPR後 ePrivacy規管即時通訊影響更大
歐盟國際專題私隱權GDPR
因應歐盟《一般資料保護規則》(GDPR),網民可以預期會收到大批關於各企業更改私隱條款的通知電郵,正當全球企業慢慢接受及適應GDPR之際,它們很快就要面臨另一波規管。
歐盟本年內推出兩條私隱條例,一是上周五生效的GDPR,二是未趕得及在同一天生效的「ePrivacy」,後者主要規管電子通訊,當中包括cookies等非個人資料。「ePrivacy」去年已獲歐洲議會通過,目前卡在歐盟委員會的審查當中,有倡議私隱組織樂觀認為條例將在未來幾個月生效。
「ePrivacy」旨在保障電子通訊方面的私隱權,繼短訊及電郵後,新例同時規管WhatsApp、Facebook Messenger、Skype等通訊服務,以及令家電變得越來越智能化的「物聯網」(Internet of Thing, IoT)裝置。
「ePrivacy」同時被稱「cookies法」,此規例對任何擁有網站的企業來說都受影響,特別是新聞網站。cookies可以向廣告商提醒:「用戶來到網站了」,好讓廣告商在用戶正在瀏覽的頁面上投放廣告,同時記錄用戶的網頁歷史。新聞網站通常會投放十幾個或更多cookies,而新例就要求公司每一次使用每一個cookies時,都要獲得用戶明確許可。
日後用戶在歐洲上網,可能面對連串噩夢。金融顧問公司SunTrust Robinson Humphrey分析師斯誇利(Youssef Squali)解釋:「如果一個網站想追蹤或向用戶投放針對性廣告,那用戶每一次到訪網站時,都必須明確地選擇同意。」
法例同時規定,無論用戶是否同意被蒐集數據,企業都必須提供相同的服務。這意味網站不可以在網頁內容前設下cookies許可頁,封鎖那些拒絕授權的用戶,變相要向用戶提供部份免費的內容。