如果大家關注手機app更新的話,會發(fā)現(xiàn)近兩天不少app在更新說明中增加了一項“基于個人信息保護法整改”等字樣的說明。
2021年11月1日起,《中華人民共和國個人信息保護法》(以下簡稱“個人信息保護法”)正式生效。《個人信息保護法》既順應了個人信息安全及保障合法權益的訴求,也是對近幾年出現(xiàn)的部分互聯(lián)網(wǎng)企業(yè)違規(guī)處理用戶信息等不良現(xiàn)象的回應。
對于智能家居行業(yè)而言,在《個人信息保護法》的促動下,相關企業(yè)在個人信息和隱私安全保護方面無疑將上升一個新的臺階。
在享受智能家居帶來的便利的同時,也無法避免地需要收集一些個人信息,例如智能家居依賴傳感器采集到的用戶的作息、生活習慣、甚至個人生理數(shù)據(jù)、生物識別信息等工作,那么這些數(shù)據(jù)的存儲及分析環(huán)節(jié)便存在泄露的風險。
此前,10月份西安舉辦的“2021國家網(wǎng)絡安全宣傳周”中,互動展區(qū)的工作人員則向現(xiàn)場觀眾展示了一臺普通掃地機器人如何秒變竊聽、偷窺工具。通過研究發(fā)現(xiàn),這款掃地機器人對外的端口服務存在漏洞,通過這個漏洞可獲取掃地機器人的控制權限,控制其運動軌跡,還可以進行錄音、拍照等,成為“行走的偷拍設備”。諸如此類現(xiàn)象,就像現(xiàn)場觀眾所說的,真是“想想都覺得可怕”。
實際上類似的新聞數(shù)不勝數(shù),好在《個人信息保護法》的實施及時叫停了這種濫用公民個人信息的行為。
根據(jù)《個人信息保護法》第七十一條,違反本法規(guī)定,構成違反治安管理行為的,依法給予治安管理處罰;構成犯罪的,依法追究刑事責任。
北京市煒衡(泉州)律師事務律師陳適平說:“生物識別信息作為極度敏感的個人信息,一旦被泄露或者被非法使用,可能導致個人人身、財產(chǎn)安全受到嚴重損害,應謹慎處理和嚴格保護。根據(jù)《中華人民共和國個人信息保護法》規(guī)定,只有在具有特定的目的和充分的必要性、并采取嚴格保護措施的情形下,個人信息處理者方可處理敏感個人信息。此外,處理敏感個人信息還應當取得個人的單獨同意,向個人告知處理敏感個人信息的必要性以及對個人權益的影響。”
那么,對于智能家居行業(yè)來說,《個人信息保護法》能為智能家居行業(yè)產(chǎn)生哪些影響?
首先我們來看《個人信息保護法》有哪些規(guī)定。在具體措施上,針對經(jīng)營者要求包括:
1.落實“告知——同意”規(guī)則,明示處理個人信息的目的、方式和范圍,并提供便捷的撤回同意方式。經(jīng)營者不得采取一攬子授權、強制同意等方式處理消費者個人信息;未經(jīng)消費者同意,經(jīng)營者不得向消費者推送商業(yè)信息。
2.不過度收集消費者個人信息。經(jīng)營者收集使用個人信息應具有明確、合理的目的,并限制在對個人權益影響最小的方式和實現(xiàn)處理目的的最小范圍,不得過度收集消費者個人信息。經(jīng)營者不得以消費者不同意處理其個人信息或撤回同意為由,拒絕提供產(chǎn)品或服務。
3.嚴格限制對敏感個人信息的處理,小區(qū)、經(jīng)營場所不能強制業(yè)主或者消費者進行人臉識別。經(jīng)營者更不能為了商業(yè)目的非法收集消費者的人臉識別信息。
4.禁止“大數(shù)據(jù)殺熟”。經(jīng)營者不能利用自身掌握的消費者經(jīng)濟狀況、消費習慣以及對價格的敏感程度等信息,對消費者在交易價格等方面實行歧視性的差別待遇,也不能在未獲得消費者授權的情況下通過用戶畫像來開展精準營銷。
5.互聯(lián)網(wǎng)平臺要保護好用戶個人信息。大型互聯(lián)網(wǎng)平臺也要注意履行特殊義務,需當好個人信息保護“守門人”。對嚴重違反法律、行政法規(guī)處理個人信息的平臺內(nèi)的產(chǎn)品或者服務提供者,停止提供服務。
不難看出,《個人信息保護法》明確規(guī)定了嚴禁“未經(jīng)允許通過個人敏感信息建立人物畫像”等侵害消費者權益的行為,并將未經(jīng)個人允許使用個人敏感信息、侵犯個人隱私等行為上升到法律層面,同時開通相關部門的投訴與舉報平臺,這無疑為個人隱私保護加上了一道法律層面的保護傘。
對于智能家居行業(yè)而言,眾所周知,智能家電、智能家居系統(tǒng)平臺的“智慧”體驗好壞與否,一方面取決于產(chǎn)品本身的在智能化方面設計;另一方面則來自產(chǎn)品或系統(tǒng)對用戶數(shù)據(jù)的采集、積累、分析和學習。
后臺采集用戶數(shù)據(jù),并將數(shù)據(jù)應用于研究、機器學習或?qū)⑵溥M行其他商業(yè)化應用,這是布局智能家居領域的相當一部分企業(yè)都墨守成規(guī)的“潛規(guī)則”。
《個人信息保護法》的實施,讓用戶有了對隨意調(diào)用個人信息行為說不的權力,這對智能家居品牌某種程度上帶來了更多限制和挑戰(zhàn)。當這些企業(yè)隨意獲取、處理和使用個人信息的行為受到限制,隨之而來的,他們的用戶數(shù)據(jù)優(yōu)勢和ai算法優(yōu)勢必然也會受到影響。
但從長遠來看,《個人信息保護法》的實施對智能家居行業(yè)長期健康有序無疑是有利的。一方面,公民的個人信息、隱私安全得到有效保護,可以更放心的選擇智能家居產(chǎn)品;另一方面,智能家居企業(yè)可以此為基石,做好用戶個人信息分級,規(guī)范品牌使用用戶個人信息方式,為消費者帶來能夠放心使用,并切實提高消費者生活品質(zhì)的服務和產(chǎn)品。
同時,通過企業(yè)層面不斷推進技術創(chuàng)新,建立起自主可控的數(shù)據(jù)安全生態(tài),也將進一步促進我國智能家居行業(yè)的商業(yè)發(fā)展朝著更健康、更公平的方向出發(fā)。