互联网 qkzz.net
全刊杂志网:首页 > 大学学报 > 文章正文
刊社推荐

试论基于第三方的网络隐私认证信息服务


□ 华海英 孟晓明

  [摘要]针对目前全球电子商务网站在线隐私政策的制定的现状、内容和网站在个人隐私权保护的实践等方面存在的很多问题,论证在行业领域内建立基于第三方的网络隐私认证信息服务的可行性,还介绍美国知名的在线隐私认证信息服务机构trusta和bbbonlin.com实践,提出相关的建议以供国内借鉴。
  [关键词]网络隐私 隐私认证 第三方
  [分类号]F713.36
  
  技术的发展和个性化服务,使得近乎有92%电子商务网站都对网站使用者个人数据进行了收集、存储、挖掘和使用。如果这些个人数据反映的是个人信息的不同方面,将会得到个人的全部上网信息资料,如果这些数据用于非法目的,将对用户的隐私保护带来极大的威胁。电子商务网站对于网络用户所提供的这些个人数据如何使用很大程度上影响着消费者在电子商务中消费决策和行为。因此网站对在线个人隐私的保护成为网络用户所关心和担忧的首要问题。
  Harris等人的研究表明:87%的网络用户对在线个人隐私所受到的威胁表示关心。2004年,另一项调查研究表明:64%的网络用户因个人隐私保护而将拒绝在电子商务网站上登录注册。
  面对这种网络用户对在线隐私保护的担忧,电子商务网站通过在线隐私政策的制定来表明对个人隐私保护的承诺,并期求通过网络用户的阅读并同意,从而为自己搜集、存储、挖掘和使用个人数据的合法性提供法律依据。
  然而,这种设想所存在的问题是:其一,由于网站在线隐私政策内容是否较好且公平的体现了现行法规所要求的保护个人隐私的最低要求;其二,在线隐私政策作为网站保护个人隐私的主要途径,那么网站实际操作是否与其所承诺的一致,有没有合适的机制来保证这一点;其三,对于内容冗长、专业术语较多的在线隐私政策,网站用户往往因为时间等因素没有进行阅读,从而在线隐私政策作为网络格式合同的“自愿、公平”等原则就无法体现。
  基于上述原因,本文认为现存的网站采取目前的这种通过在线隐私政策的制定,从而加强网络消费者对隐私保护充满信心的目的并不能达到,而目前要求政府介入加强管理和法律法规的完善还为时过早,因此,本文在借鉴国外的相关做法的基础上,提出在线个人隐私政策保护除了采取政府制定相应的法律法规、行业自律等模式外,也需要第三方提供监督网站遵守在线隐私政策的承诺,并对其网络用户的质疑进行调查取证等信息服务,从而全面保障网络用户的隐私空间。
  
  1 第三方的网络隐私论证信息服务在网络隐私保护中的必要性分析
  
  1.1 保障网络用户在线隐私保护中的利益
  在线隐私政策的法律效力的基础是双方合意,也就是其在线隐私政策生效的条件是消费者的认同和接受,消费者阅读了所有在线隐私政策内容后,表示愿意接受在线隐私政策中的所有条款,并愿意继续作为用户接受网站的服务或者进一步进行在线交易,那么网站对消费者个人数据的收集和使用即为合法。
  然而,在一项关于网络用户隐私习惯的实证研究表明:在模拟的网络购物情节中,在被告知本次实验研究目的的情况下,只有25.9%的被测试对象在进行购买决策时参考了网站在线隐私保护政策。此外,即使网络用户阅读了网站在线隐私政策,但由于所用词汇专业,使得很多的网络用户并没有注意到或者仔细阅读网站保护隐私的一些政策。
  另一方面,由于在线隐私政策制定的主动权在网站手里,因此往往会削弱网站在保护隐私方面的义务,从而使得某些条款违反诚实信用的原则,而消费者并不知情。
  面对着这样的矛盾,如果有网络隐私认证信息服务的话,对于消费者而言,只要看到该网站上有着第三方认证的字样,就知道该网站的在线隐私政策能够在目前的法律框架下保护自己的隐私,并且有专门的机构来保证网站承诺,同时在自己的隐私权受到侵害时,可以寻求第三方隐私认证机构的法律帮助等。从而增强网络用户对于网络空间的安全感和信任感,最终能够促进电子商务的正常发展。事实也证明,如果网站上有类似第三方隐私认证服务的标志时,(如美国国内通用的TRUSTe)往往能够提高用户对该网站的信任度。因此,网站上的TRUSTe标志往往成为判断该网站隐私保护水平的非常重要的标志。
  
  1.2 促进网络在线隐私政策的制定
  目前电子商务网站保护网络用户隐私权的承诺主要体现在网站所张贴的在线隐私保护政策。而就全球电子商务网站而言,制定在线隐私政策的网站到底有多少?所制定的在先隐私政策是否能够在现有的情况下保护网络用户的隐私,增强其对电子商务、网络消费行为的信心呢?
  Michad J.Coles等人2006年所做的一项调查表明:全球财富500强企业中79.1%的网站制定了在线隐私公告,其中86%的在线隐私公告能够轻易的从主页上的超链接进入。而对于在线隐私公告的内容是否能够保证网络用户的隐私权,该项研究以美国1970年所制定的《The fair information practices》作为评价的标准(该法规所制定的个人信息使用原则后来也被世界经济合作与发展组织所吸收和接纳),在用户对其个人数据所有的知悉权(notice)、选择权(choice)、控制权(access)和安全请求权(security)中,绝大多数财富500强企业对于网络用户的知悉权都能够保证,包括个人数据的二次利用前的知悉权。同时企业对于个人数据搜集的种类、是否与第三方分享数据等方面都做出了承诺。极少数网站提到了对未成年儿童隐私的保护。
分享:
 

了解更多资讯,请关注“木兰百花园”
分享:
 
精彩图文
关键字
支持中国杂志产业发展,请购买、订阅纸质杂志,欢迎杂志社提供过刊、样刊及电子版。
关于我们 | 网站声明 | 刊社管理 | 网站地图 | 联系方式 | 中图分类法 | RSS 2.0订阅 | EMS快递查询
全刊杂志赏析网 2016