周拴龍+王衛紅
〔摘要〕選取中國的阿里巴巴電商網站和美國的Amazon電商網站進行比較,詳細地比較其收集信息的類型、用戶權利說明、共享信息的對象與Cookies使用等隱私政策,對其隱私政策做較全面比較,分析各自特點,發現其中存在的問題,進而提出電子商務網站隱私政策建設意見,找出我國電子商務網站與美國電子商務網站相比在用戶隱私保護方面的不足,以期為國內電子商務網站制定保護用戶隱私政策提供借鑒,最后指出我國電子商務網站保護用戶隱私的努力方向。
〔關鍵詞〕中國;美國;阿里巴巴;亞馬遜;網站維護;電子商務;隱私政策
DOI:10.3969/j.issn.1008-0821.2017.01.026
〔中圖分類號〕F713.36;G201〔文獻標識碼〕A〔文章編號〕1008-0821(2017)01-0137-05
〔Abstract〕By selecting Chinas websites and Ameirican Amazon electricity supplier websites,the paper compared their privacy policy such as the types of information collection,users rights,objects of sharing informationas well as the uses of cookies,ect.The paper conducted a comprehensive comparison of their privacy policy,analysed their characteristics,found extisting problems,put foward suggestion on construction of privacy policy for e-commerce websites.Besides,the paper found the deficiency of domestic e-commerce wibsite on users privacy policy,so as to provide references for domestic e-commerce websites formulating policy to protect users privacy rights.Finally,the paper pointed out the direction for domestic e-commerce websites to protect users privacy.
〔Key words〕China;USA;Alibaba;Amazon;website maitenance;e-commerce;privacy policy
電子商務網站隱私政策是指電子商務企業制定的、用戶在訪問該電子商務企業官方網站時,電子商務企業對其用戶個人信息保護的允諾。在今年的全國兩會上,全國人大代表楊震提出了讓《個人信息保護法》早日開始立法的議案,引起了其他許多代表的共鳴[1]。
電子商務網站隱私政策的建設情況可以在一定程度上反映一個企業對保護用戶個人信息的重視程度,是一個企業信譽度的標志。在歐盟,有嚴格的立法保護個人信息;在美國,對于保護網絡個人信息采用行業自律的模式,對于其它領域的個人信息保護采用立法的方式;在我國,對于網絡個人信息的保護同美國一樣,采用行業自律的模式,沒有專門的立法保護網絡個人信息[2]。
我國學者對網站隱私政策的相關研究,主要涉及國內外圖書館和檔案館網站隱私政策、我國政府網站隱私政策,也有籠統研究我國中文網站隱私政策的,較少有專門研究電子商務網站隱私政策的。電子商務網站隱私政策與人們息息相關,研究電子商務網站隱私政策是很有必要的。
本研究采用網站訪問調查和內容分析的方法,重點調查了兩家極具有代表性和較高社會影響力的電子商務網站:阿里巴巴和Amazon,在兩個網站中仔細查找隱私政策,對查找到的電子商務網站隱私政策的具體條款內容采用內容分析的方法,對其隱私政策做較全面比較,分析各自特點,發現其中存在的問題,進而提出電子商務網站隱私政策建設意見,對比我國電子商務網站與美國電子商務網站在用戶隱私保護方面的優缺點,著眼于不足之處,以期為國內電子商務網站制定保護用戶隱私政策提供借鑒,促進我國電子商務健康發展、完善我國電子商務個人隱私法律規范、維護電子商務用戶個人信息保護的權益。
1中美電商網站相似隱私政策對比
通過對這兩家電子商務網站隱私政策內容的逐項調查,筆者發現兩個網站對其隱私政策條款的命名方式并不統一,但條款內容多有相似,故將查找到的電子商務網站隱私政策內容收集在一起,總結出6條內容相似的電商網站隱私政策條款進行仔細分析和比較。
1.1信息收集方式隱私政策對比
兩個電子商務網站收集信息的方式大致可分為5種:用戶提供的信息、自動獲取的信息、來自第三方或其他來源的信息、移動設備和電子郵件通訊等。
1)用戶提供的信息。指用戶在注冊和使用電子商務網站的個人賬號時,不可避免地會在電子商務網站上填寫并提交的個人信息,包含但不限制于姓名、性別、出生年月日、身份證號碼、聯系地址、聯系電話、電子郵箱地址、國籍、郵編、傳真、身高、體重等等,兩個電子商務網站要求用戶提供的注冊信息各不相同,用戶可以選擇不提供某些信息,但是這樣可能就無法使用網站的許多特色服務。還有在交易時因服務需要付費,會獲取用戶的信用卡信息、銀行卡信息、支付寶賬號信息等,這些信息也是由用戶提供給電子商務網站的。
2)電子商務網站自動獲取的用戶信息。或者稱為用戶訪問記錄信息。它指用戶在訪問電子商務網站時,網站自動接收并記錄的用戶的瀏覽器和計算機上的信息。比如:IP地址信息、Cookie中的信息、使用的語言、訪問日期和時間、軟硬件特征信息、電信運營商等數據。
3)來自第三方或其他來源的信息。例如來自第三方的關于電子商務網站用戶的新的配送物品地址信息,購買信息和退換貨信息等。
4)移動設備。當用戶下載或使用網站及其關聯公司開發的應用時,網站將可能收到關于用戶所處位置以及移動設備的信息,其中包含識別用戶移動設備的特定號碼。這些信息為用戶提供基于位置的定位相關服務,例如廣告,本網站搜索結果,以及其它個人信息,大多數移動設備將允許用戶關閉定位服務。
5)電子郵件通訊。在用戶打開來自網站的電子郵件時,如果用戶的計算機支持一些功能,網站通常會收到一封關于用戶已收悉電子郵件的確認。網站會將客戶名單與收到的其它公司的名單進行對比,以避免向客戶發送不必要的信息。
阿里巴巴和Amazon關于信息收集方式的比較如表1所示,Amazon比阿里巴巴的信息收集方式多了移動設備和電子郵件通訊兩項政策。由此可以看出美國電商網站收集的個人信息多于我國電商網站,如何實現在不危及用戶個人隱私的前提下充分利用收集到的數據更好地為用戶提供服務,這些是我國電商網站應該認真思考的問題。此外,兩個電商網站均在隱私政策中明確指出收集信息的目的,其目的都是為了不斷提升顧客購物體驗,更好地為顧客提供服務。
1.2共享信息隱私政策對比
兩家電子商務網站都承諾對用戶的信息承擔保密義務,不會為滿足第三方的營銷目的而提供、出售、出租、分享和交易用戶的個人信息。只會在下列情況下才將用戶的信息與其它主體共享:
1)獲得用戶同意:事先獲得用戶的授權,用戶同意讓第三方共享資料;
2)行政司法機構:根據有關的法律法規和相關政府部門的要求;
3)網站關聯方:為維護電子商務企業及其關聯方或用戶的合法權益;
4)合作伙伴:與第三方賣家或合作伙伴分享與交易有關的客戶信息;
5)被投訴者:應被投訴人要求,向被投訴人披露,以便雙方處理可能的權利糾紛;
6)第三方服務提供者:因產品和服務需要,必須和第三方共享的用戶個人信息;
7)促銷:代表其他企業向所選定網站的客戶群提供促銷活動的服務;
8)業務轉讓:如果電子商務網站或其關聯公司的全部資產被收購時,用戶信息應是被轉讓資產的一部分。
阿里巴巴和Amazon關于共享信息對象的比較如表2所示,從表中可以看出阿里巴巴比Amazon多了行政司法機構、網站關聯方和被投訴者三項隱私政策,比Amazon少了促銷和業務轉讓兩項隱私政策。有分析可以得出兩家關于共享消息的政策都比較詳細但是側重點不同,美國比較側重營銷方面而中國比較側重司法層面的政策關注。并且兩家都有承諾不會為滿足第三方的營銷目的而向其出售或出租用戶的任何信息。
1.3Cookies使用隱私政策對比
在電子商務用戶使用某電子商務網站時,網站會將用戶的登陸狀態保存下來,并且為其分配一個或者多個Cookie。Cookie是保存在用戶的個人電腦中的一個比較小的文本文件。如果用戶沒有手動刪除,Cookie會永久保存在用戶電腦中。用戶可以利用瀏覽器設置或者操作系統的一些軟件將Cookie刪除。用戶也可以使用一些方式阻止Cookie保存在電腦中,如選擇“不使用Cookie”或“在使用Cookie是事先通知我”的選項。如果用戶刪除或禁止了Cookie,可能會無法正常使用電子商務網站提供的一些服務。
由表3可以看出,兩個網站都在使用Cookies,并且都是自動安裝以及對使用Cookies的目的進行了說明,基本上都是記錄用戶到訪本網站的種種活動、個人資料、瀏覽習慣、使用習慣等,為用戶提供更加周到的個性化服務。兩者區別在于阿里巴巴在實際操作中使用了Web Beacon,即清晰的Gif圖形技術來幫助投放Cookies,使用Web Beacon可以幫助網站計算瀏覽網頁的用戶或訪問某些Cookie,使用這項技術是讓電商網站知道有多少訪問者點擊了電商網站Web頁面上的關鍵元素。
1.4信息安全隱私政策對比
一些電子商務企業表示希望用戶能夠安心使用其提供的產品和服務,保障用戶的信息安全,采取各種制度、安全技術和程序等措施,使用戶的信息不被未經授權的訪問、使用或泄漏、毀損或丟失[3]。也有一些電子商務企業提醒用戶注意在因特網上不存在“完善的安全措施”,不承諾用戶資料絕對安全,將盡力做到使用戶的信息不被泄漏、毀損或丟失。
電子商務企業告誡其用戶保護好個人信息,不輕易向他人提供個人信息。如果用戶發現自己的個人信息泄密,尤其是電子商務賬戶及密碼發生泄露,應立即聯絡電子商務企業客服,以便采取相應措施。
經過分析比較阿里巴巴和Amazon的信息安全政策,兩家網站都是通過網絡安全層軟件(SSL)對用戶輸入的信息進行加密,從而保護信息的安全。政策的制定上阿里巴巴主要側重于技術層面包括信息加密存儲、數據中心的訪問控制以及對能接觸到信息的員工進行嚴格管理,采取不同的權限控制簽署保密協議,監控他們等措施來保證用戶的信息安全。并且要求用戶理解在信息網絡上不存在“完善的安全措施”,如果發生信息泄露要求用戶立即聯系客服解決問題。Amazon則是告知用戶在確認訂單時將只顯示用戶信用卡號碼的后四位數字,并提醒用戶應確保在與他人共用一臺計算機或移動設備時,使用完畢后即時退出登陸確保安全。
從這方面政策的比較看出阿里巴巴更加重視客戶的信息安全保護政策,而Amazon更側重于提醒用戶個人注意保護信息安全。
1.5未成年人隱私政策對比
電子商務網站的訪問者如果未滿18歲,則無權使用該網站服務,只有在父母或監護人的參與或授權的情況下才能使用該網站提供的服務。阿里巴巴表示如果他們在不知情的情況下收集到了未成年人的個人信息,會在知情后馬上刪除。對于此政策兩家網站持相同態度,政策的規定是一樣的,沒有區別。
1.6第三方鏈接隱私政策對比
電子商務網站上會含有鏈接到其它網站上的鏈接,即第三方鏈接。兩家網站對該隱私政策條款的規定大同小異:無法控制亦不會負責任何第三方或關聯機構的隱私和安全政策,對外部鏈接的隱私保護措施不承擔任何責任,即對所造成之個人資料泄露及由此而導致的任何法律爭議和后果免責。此外,網站可能隨時增加合作伙伴和相關外部網站鏈接。用戶在向外部鏈接上的網站提供個人信息之前,網站極力建議用戶查閱所有該第三方及關聯機構的隱私和安全政策,以了解他們如何處理有可能向用戶收集的資料。如果其隱私政策與本網站的隱私政策互有抵觸,則以第三方隱私政策為準。
2中美電商網站其他隱私政策對比
以上是中美兩家電商網站相似條款的比較與分析,但是通過對比之后發現兩者之間還有一些其他的政策差異。故將中美兩家電商網站其他隱私政策總結出3條進行對比,從而對中美兩家電商網站隱私政策的條款進行更加細致的分析和比較。
2.1適用范圍隱私政策對比
一般電子商務企業都會提出該隱私政策會在什么樣的情況下適用,在何種情況下不能適用該隱私政策。有些電子商務網站會明確提示該政策,有些電子商務網站的提出則不甚明顯。經過分析比較阿里巴巴和Amazon的適用范圍隱私政策,兩家網站的該類型政策有著明顯的差異。
阿里巴巴明確提出適用范圍這項隱私政策,并表示該網站的隱私權政策適用于平臺提供的所有服務,用戶訪問平臺網站或登錄相關客戶端使用平臺提供的服務,均適用該隱私權政策。并特別提出,該隱私權政策不適用于其它第三方提供的服務,例如向賣家提供的個人信息就不適用于該隱私權政策。
Amazon的隱私政策中沒有明確提出適用范圍這一隱私政策,但是在用戶權利與選擇的隱私政策中表示用戶可以選擇不提供某些信息,并且用戶不想接收電子郵件、短信或其它信函時可以調整郵件設置不接收,但是隱私政策仍適用于對網站的使用。
從這方面政策的比較可以看出阿里巴巴有明確提出該隱私政策除了第三方服務并不適用以外,適用于平臺所有的服務。而Amazon則簡單的提示用戶可以拒絕平臺提供的某些服務但是隱私政策依舊適用于該網站。
2.2信息使用隱私政策對比
隱私政策其實就是指電子商務企業對用戶信息保護的一個承諾。用戶的個人信息采集后究竟被用于哪些方面還是需要電子商務網站給出一定的解釋的。
阿里巴巴告知用戶網站使用用戶信息的用途主要有:向用戶提供各種服務;推薦用戶可能感興趣的內容;用于預防發現、調查欺詐、危害安全、非法或違反網站或關聯方協議、政策或規則的行為;用于給用戶提供更加個性化的服務;經用戶許可的其他用途。并且告知用戶信息存儲的方式是將收集的用戶信息和資料保存在企業及其關聯公司的服務器上,這些服務器位于中國,如果需要做備份,才有可能會將用戶的資料傳送到其它國家的服務器中。
Amazon通過舉例說明用戶提供的信息都有什么,讓用戶更加清楚的了解該網站的隱私政策將用戶的信息被用于何處。用戶提供的信息有姓名、地址和電話號碼、信用卡信息、收貨人包括其地址和電話號碼、朋友及其他人的郵件地址、給網站的評論和電子郵件內容、個人信息中的自我介紹或照片以及財務和其他個人信息如身份證等。這些提供信息的方式來源于用戶在參加競賽或問卷調查時的填寫、在搜索產品、通過網站或第三方賣家訂貨時的使用,在與網站通過電話、電子郵件、短信或其他方式交流以及使用任何個人通知服務功能時提供的信息。
從兩者可以看出,阿里巴巴告知了用戶主要的信息用途還有信息的儲存位置,Amazon則通過形象的舉例說明告知用戶信息是如何被采集使用的,兩者有著明顯的對比表達。雖然政策不同,但還是為了告知用戶他們的信息是如何被使用的。
2.3聯絡通知隱私政策對比
在用戶或企業產生疑問和意見的時候,雙方一定想著如何的通知對方。阿里巴巴該隱私政策條款表示,如果用戶對電子商務網站隱私政策或隱私保護措施有任何疑問、意見或建議可以和企業聯系,并提供了聯系方式,如郵箱和公司地址。
Amazon則表示網站的業務可能會變化,隱私政策和使用條件也會隨之變化,會以網站公告、用戶郵件通知等合適的方式告知用戶。且一經變更,如果用戶繼續使用該網站的服務,即視為用戶充分理解并完全接受變更后的隱私政策。
經過對比分析,阿里巴巴提供的聯絡方式是為了讓用戶在有疑問和意見時主動聯系企業,Amazon則是表示在網站業務變更時會主動以公告和郵件通知到用戶,并提示用戶繼續使用則視為認同變更后的隱私政策。由此可以看出兩家網站與用戶聯絡的目的不同,方式不同。
3結語
通過對比中美兩國電商網站的隱私政策,有以下幾點體會:
第一,就隱私政策的詳略程度而言,我國電商網站在某些方面優于美國電商網站,比如共享消息的對象和Cookies的使用就比Amazon豐富。在信息安全保護方面阿里巴巴更加重視技術層面的信息加密保護,而Amazon則僅僅是提示用戶注意個人信息安全。在司法層面阿里巴巴則明確表示信息有可能被用于行政司法或權利糾紛等,而Amazon則沒有相關表示。
第二,在隱私政策人性化方面,我國電商網站與美國電商網站相比存在著一定的差距。譬如,Amazon的政策有:用戶有哪些選擇、使用條件通知和修訂、信息采集實例、用戶能進入哪些信息等人性化的政策,他們將許多選擇權交到用戶的手中遵從用戶的意愿來服務,而這些是我國電商網站沒有的。
總之,通過兩國電子商務網站的比對分析,兩個電子商務網站各有優缺點。針對我國電商網站來說今后宜從以下幾個方面努力。首先,電商網站的用戶隱私政策不能太抽象,要切合實際,具有可操作性。其次,在用戶隱私政策的文字表述方面,應加大人性化“濃度”,縮小電商網站與用戶之間的感情距離。例如條目的制定應該更加口語化,Amazon的政策大多為:“我能進入哪些信息”、“我有哪些選擇”等,而阿里巴巴則比較生硬的標注每一項政策,如:“如何使用信息”、“信息存儲”這般的制定。用戶會感到枯燥乏味不會進行仔細閱讀。最后,如果網站因自己的過錯泄漏了用戶的個人信息,并給用戶帶來損失,應承擔相應的法律責任,如恢復名譽、賠禮道歉、賠償損失等。
參考文獻
[1]新華網.楊震:建議國家盡早啟動個人信息保護法立法[EB/OL].http:∥news.xinhuanet.com/info/2016-03/09/c135170819.htm,2016-07-12.
[2]申琦.我國網站隱私保護政策研究:基于49家網站的內容分析[J].新聞大學,2015,(4):3-50.
[3]賈旭風.從在線隱私政策看B2C電子商務中消費者個人信息保護規制[D].上海:華東政法大學,2007.
[4]付立宏,李靈慧.中美兩國圖書館網站隱私政策比較研究[J].圖書館學研究,2011,(13):17.
[5]牟凡.中美電子商務消費者信息隱私權保護制度比較研究[D].南京:南京大學,2012.
[6]阿里巴巴.隱私聲明[EB/OL].https:∥rule.1688.com/policy/privacy.html?spm=a260k.635.1998396936.55.QqKwsz,2016-07-12.
[7]amazon.隱私聲明[EB/OL].https:∥www.amazon.cn/gp/help/customer/display.html/ref=footerprivacy?ie=UTF8&nodeId=200347130,2016-07-12.
[8]徐敬宏.美國網絡隱私權的行業自律保護及其對我國的啟示[J].情報理論與實踐,2008,(6):955-957,907.
[9]李風華.全球電子商務中的隱私保護與我國的對策[J].社會科學家,2000,(2):70-72.
[10]華稢.網絡時代的隱私權——兼論美國和歐盟網絡隱私權保護規則及其對我國的啟示[J].河北法學,2008,(6):7-12.
[11]鄧劍光.論我國網絡隱私權的保護——以美國為參照的分析[J].中南民族大學學報,2008,(6):7-12.
[12]魏光禧.電子商務中個人信息的利用與保護[J].中國商論,2015,(Z1):41-43.
(本文責任編輯:孫國雷)