读创/深圳商报记者 陈小慧
同样的送餐时间送餐地点,平台会员所需的配送费却比非会员还要高。这种被大数据“算计”的“大数据杀熟”现象将有立法规范。
近日,《深圳经济特区数据条例(征求意见稿)》(下称《征求意见稿》)在深圳市人大常委会官网公开征求意见,明确对“大数据杀熟”现象进行重罚:违法所得不超过1万元的,没收违法所得并处5万元以上20万元以下罚款;情节严重的,可处最高5000万元罚款。
“大数据杀熟”最高可罚5000万元
数据作为重要的生产要素,已经渗透到社会各行各业。但与此同时,数据的流动也对国家安全、商业竞争以及个人隐私提出新的挑战。如何平衡发展数字经济与保护个人信息、数据开发利用与数据安全之间的关系,是数据立法的最大难点,也是深圳此次立法的重点。
据了解,“大数据杀熟”是指企业分析和预测消费者大数据,对不同对象收取不同价格的”价格歧视”行为。针对这一现象,《征求意见稿》确立了数据公平竞争原则,规定市场主体不得以不正当手段收集或者利用其他市场主体的数据,侵害其他市场主体或者消费者的合法权益;不得通过数据分析,无正当理由对交易条件相同的交易相对人实施差别待遇。
违法者将被没收违法所得,违法所得不足1万元的,并处5万元以上20万元以下罚款;违法所得1万元以上的,并处20万元以上100万元以下罚款;情节严重或者造成严重后果的,处5000万元以下或者上一年度营业额5%以下罚款。
处理个人数据应征得同意
长期以来,不少APP通过收集个人数据作为其商业用途,个人隐私问题存在风险。今后,这些个人数据将不能滥用了。
为进一步保护个人数据隐私,《征求意见稿》构建了以“告知——同意”为核心的个人数据处理规则,规定处理个人数据应当在处理前告知数据处理者的基本信息,包括处理个人数据的种类、范围、目的和方式,存储个人数据的地点和期限,可能存在的安全风险以及采取的安全保护措施,以及自然人依法享有的权利以及行使权利的方式和程序等事项;处理个人数据还应当征得自然人或者其监护人的同意,在其同意的范围内处理其个人数据。
同时,确立了处理个人数据的五项基本原则,即合法正当、最小必要、公开透明、准确完整和确保安全原则。其中“最小必要”即限于实现处理目的所必要的最小范围、采取对个人权益影响最小的方式处理个人数据,并规定了五种符合最小必要原则的具体情形。
为形成个人数据权益保护闭环,便于自然人维护自身个人数据权益,《征求意见稿》明确赋予自然人对其个人数据享有知情决定权、查阅复制权、补充更正权、删除权。
自然人有权对个性化推荐“说不”
上班刷脸打卡、刷脸支付、刷脸解锁手机屏幕……如今人脸识别技术已经广泛应用到生活中。但有时候刷脸存在“丢脸”风险,个人隐私很可能被“刷走”。
记者了解到,为加强对敏感个人数据、生物识别数据的保护,《征求意见稿》要求不仅要遵守处理敏感个人数据的规定,即要求数据处理者应当在处理前征得自然人或者其监护人的明示同意,处理的生物识别数据还不能为其他个人数据所替代;数据处理者也应当具备相应的数据安全防护能力。
此外,用户画像和个性化推荐的应用规范也是《征求意见稿》关注的重点。刚和朋友用社交软件聊旅游,手机可能就推送机票和酒店广告;在购物平台上搜索相关商品,当下次再“买买买”的时候可能被推送了不少类似的商品……越来越精准的个性化推送让不少人感觉像是被“围观”。
对此《征求意见稿》规定,数据处理者可以进行用户画像和个性化推荐,但是应当明示用户画像的规则和用途,并为被画像主体提供拒绝的途径;自然人有权随时拒绝对其进行用户画像和个性化推荐。同时规定,不得对未成年人进行用户画像和个性化推荐。
个人数据侵权行为将受罚
当前,由于缺乏有效的惩处手段,个人数据侵权行为在商业利益的驱使下屡禁不止。为严厉打击个人数据侵权行为,《征求意见稿》加大对违规处理个人数据或者处理个人数据未采取必要安全保护措施的行为的处罚力度,违法者将被没收违法所得,并按照每处理一个自然人的个人数据处以200元以上1000元以下的罚款。
违法行为造成数据安全事件的或涉及未成年人数据和敏感个人数据的,将从重处罚。对于一些未对自然人行使数据权益提供途径、或者限制自然人行使数据权益的违法行为,情节严重的可处20万元以上100万元以下罚款。
审读:孙世建