美國“The National Law Review”網站2020年5月4日消息,法國數據保護局(CNIL)4月30日發布《關于通過爬取工具從公共網絡空間提取個人數據并將其重新用于直接營銷的指導意見》,對企業抓取網絡空間中個人公開數據并用于營銷的行為進行了規定。意見指出,相關行為應當遵守基本保障資料原則,即:數據持有者與第三方共享個人數據時需征得個人同意;當個人明確反對不接收非電子直銷通信時,相關公司不應當繼續進行相關數據爬取和通信活動。
該指南還建議在企業使用網絡爬取工具之前采取以下步驟:一是核實被提取的數據的性質和來源,禁止提取網站明文禁止提取的數據;二是盡量減少數據收集,尤其是對個人健康、宗教、性取向等信息的提取尤其需要慎重;三是向個人提供數據爬取通知,包括數據來源情況;四是管理與網絡爬取服務提供者的契約關系,確保與爬取服務提供商之間的數據處理協議符合GDPR規定;五是建議在進行數據處理之前執行數據保護影響評估(DPIA)。
CNIL在2019年進行的幾次調查發現,許多公司使用爬取工具從公共網絡空間自動收集用戶數據,部分行為涉嫌違反GDPR和法國數據保護法案。此次發布的指南是在這幾次調查的基礎上發布的。