在此前的元宇宙合规报告中数据合规),针对个人信息收集、处理、对外传输和提供方面的强监管,飒姐团队主要讨论了个人信息收集及传输过程的合规要点,今日文章我们来关注元宇宙项目中容易被项目方忽视的另一个维度——如何保障个人信息相关权利的实现。?
去年11月生效的《个人信息保护法》第四章专门规定了“个人在个人信息处理活动中的权利”,包括个人的查阅权、复制权、转移权,更正权、补充权等权利,第15条规定了撤回同意权。不过,根据我们对几个已落地的元宇宙应用项目隐私协议/个人信息保护政策的观察,运营企业对于上述权利的保护并不充分,违法风险较高,为此,今日文章围绕企业如何实现个人信息权利的落地展开讨论,以供各位读者参考。1.个人信息查询权
元宇宙项目的用户有权向项目运营方即个人信息处理者请求查阅由其处理的个人信息,这既是《个人信息保护法》第7条要求个人信息处理者处理个人信息公开透明原则的体现,也是第44条个人信息知情权的内容。具体来说,《个人信息保护法》第45条第1、2款规定了查询权,“个人有权向个人信息处理者查阅、复制其个人信息;有本法第十八条第一款、第三十五条规定情形的除外。个人请求查阅、复制其个人信息的,个人信息处理者应当及时提供。”不过我们注意到,许多包括元宇宙项目在内的应用程序并未提供用户查询运营者收集个人信息的入口,违反了前述规定。
YouTube新任CEO看好NFT和元宇宙等Web3技术:金色财经报道,YouTube新任CEO Neal Mohan看好NFT和Metaverse等Web3技术,他在博客中表示YouTube正在寻找可能整合Web3技术的方法,无论是通过利用元宇宙“让You Tube更加身临其境”,还是利用NFT声明在线内容的所有权。
据悉,Neal Mohan担任YouTube首席产品官七年后被任命领导该平台,根据Statista的数据,从去年9月到11月,该网站在使用方面仅次于谷歌,平均每月访问量为748亿次。(Decrypt)[2023/2/20 12:16:51]
根据《信息安全技术个人信息安全规范》8.1条,个人信息控制者应当向个人提供查询下列信息的方法:a)其所持有的关于该主体的个人信息或个人信息的类型;b)上述个人信息的来源、所用于的目的;c)已经获得上述个人信息的第三方身份或类型。鉴于此,为保障用户个人信息查询权,元宇宙项目运营者在应用程序中可增加独立的查询入口,具体来说,在查询页面,查询的内容可包括但不限于已获取的个人信息种类和内容、获取的时间、处理的主体及目的、保存的期限等项目。如个人信息的处理涉及第三方,应同时将个人信息的转移链条清晰显示。
花旗首次授予元宇宙上市公司Roblox“买入”评级:金色财经报道,花旗银行首次授予元宇宙上市公司Roblox“买入”评级。据悉,花旗分析师Jason Bazinet 已将 Roblox 目标价定为59美元。该分析师指出目前的收益预期是“合理的”,并指出该公司的估值符合其“战略地位、快速增长和健康的产品改进渠道”。 Bazinet还指出,Roblox在过去的六个季度里已经进行了三次“值得注意的”收购,其中包括3D虚拟化身平台Loom.Ai、社交视频会议平台Bash Video以及游戏聊天平台Guilded。投资者看好Roblox用户基础增加一倍以上,或者说,每一位用户经济价值也增加一倍以上,由于Roblox的双边市场、营收增长以及近期的用户和预订趋势,这种溢价是“合理的”。(investing)[2022/4/8 14:12:41]
2.个人信息复制权和转移权
日本凸版印刷公司加快元宇宙业务,将为企业虚拟空间建设提供支持:3月9日消息,日本凸版印刷公司将加快互联网元宇宙的业务发展。该公司已经开发出了元宇宙所需的虚拟空间和头像管理基础设施,将于4月开始面向企业对虚拟空间的建设提供支持,如在虚拟空间复制展厅。据悉,日本凸版印刷公司成立于1900年,是当今信息和通信行业的一流公司。(日经新闻)[2022/3/9 13:46:37]
这两项权利规定在《个人信息保护法》第45条,复制权的保障比较简单,可在前述查询页面设置复制按钮、提供复制功能便可实现。
转移权是查阅权和复制权的延伸,《个人信息保护法》第45条第3款规定“?个人请求将个人信息转移至其指定的个人信息处理者,符合国家网信部门规定条件的,个人信息处理者应当提供转移的途径。”这里值得注意的是,对于提供的个人信息的形式,《<中华人民共和国个人信息保护法>释义》一书考察了考察立法目的、规范结构等基础上认为,个人信息处理者只需向个人提供“电子化、人类可读的个人信息副本,而并非结构化的、机器可读的数据”,这并未给收集、处理用户个人信息的元宇宙项目运营者增加额外成本。
清华大学教授:元宇宙对算力的要求是目前1000倍以上:3月9日消息,清华大学新闻学院教授沈阳在接受采访时表示,要打造一个比较好的元宇宙,CPU、GPU和集成电路方面算力要比现在至少提升1000倍以上,按照摩尔定律,大概还要十多年时间。我也希望在这十几年的时间中,我们能真正地抓住这个窗口期,通过一代人的努力,在核心关键技术上取得突破。(每日经济新闻)[2022/3/9 13:46:18]
因此,为满足“提供可转移途径”这一合规要求,运营者可以考虑提供“导出”功能,例如,个人运动监控的应用场景,对于个人运动、健康信息的转移,经营者可为用户提供记录在产品端的数据类型,同时提供所需导出的起止日期。
3.个人信息更正权、补充权
另一项容易被忽视的权利是更正、补充权。《个人信息保护法》第46条规定,“个人发现其个人信息不准确或者不完整的,有权请求个人信息处理者更正、补充。个人请求更正、补充其个人信息的,个人信息处理者应当对其个人信息予以核实,并及时更正、补充”。此外,更早颁布的《网络安全法》第43条也对网络运营者保障个人信息更正权提出了要求。
在元宇宙应用场景中,个人在元宇宙空间中的活动可能具有较高的连续性,相应地,运营方处理个人信息也就具有持续性,时间维度应当被充分考虑,个人信息处理者应及时响应用户的请求,更新个人信息。
在响应渠道设置上,元宇宙项目运营者可直接在个人信息查询入口项下,在查询界面设置编辑按钮,使用户可直接编辑自己授权给运营者的个人信息,对不准确、不完整的个人信息作出更正和补充,同时注意在后台保存用户更正、修改记录的痕迹,实现留痕以备自证清白的不时之需。或者,设置邮件通道、提供个人信息保护专员的联系方式、在线客服、人工客服等方式。
4.个人信息撤回同意权
《信息安全技术个人信息安全规范》第8.4条即规定个人信息主体撤回授权同意的权利,《个人信息保护法》第15条在法律层面明确了个人信息主体撤回同意权,“基于个人同意处理个人信息的,个人有权撤回其同意。个人信息处理者应当提供便捷的撤回同意的方式。个人撤回同意,不影响撤回前基于个人同意已进行的个人信息处理活动的效力。”即对于基于个人同意处理个人信息的场景下,个人可以行使撤回权,法律后果是个人信息处理者应当主动删除。今年元旦生效的《深圳经济特区数据条例》第23条要求,处理个人数据应当采用易获取的方式提供自然人撤回其同意的途径,不得利用服务协议或者技术等手段对自然人撤回同意进行不合理限制或者附加不合理条件。
从我们观察的元宇宙项目app来看,可能因落地成本较高,尽管《个人信息保护法》生效已过百天,企业在保障撤回同意权实现方面落实得并不好,鲜有应用程序设置撤回同意路径。我们认为,企业应新设“撤回同意”功能。在产品界面增加撤回同意入口,或者提供邮箱、客户电话等方式。在确认用户撤回个人信息符合《个人信息保护法》第15条的要求,撤回主体是个人信息主体并出于真实意愿时,元宇宙项目运营方应当及时删除其存储的相应个人信息,并将删除结果同步用户。
以上就是今天的分享,感谢读者!欢迎交流!
1.加密货币市场为何对利率数据愈发敏感?加密货币投资者正在密切关注美联储会议,对于利率、通胀数据以及宏观经济政策的关注甚于从前。这背后也反应了加密市场与传统资产类别的关联越来越深.
谁不想一步跨进未来呢?数字化进程使得万物皆可虚拟的时代来临了!从频频登上《Vogue》封面,被明星们穿个遍的虚拟时装品牌TributeBrand.
在过去的二十年里,社交媒体已经成长为一股全球力量,允许用户在这些数字平台上分享想法、创建内容、获取信息并建立社区.
加密货币和食品行业直观上看起来似乎不怎么搭配——一个基于数字领域,另一个则牢牢扎根于实体领域。但追溯加密行业早期,比特币在现实世界中的第一个用例是与食物相关的.
未来世界究竟是万物互联的伊甸园,还是《头号玩家》那样全民脑机游戏的废土?2020年到2021年,我们能够感受到整个世界都在进入一个加速的状态.
自2017年成立以来,Polygon已从一个简单的2层以太坊扩展解决方案转变为一个蓬勃发展的流行Web3项目生态系统,使其成为可持续的运营基础设施.