关于GDPR 实效有限的4个观点 | 聚焦

简介:

2018年5月25日,欧盟《通用数据保护条例》(General Data Protection Regulation,GDPR)正式开始实施。国内坊间集中关注法条通译和简明解释,或者是理论设想中的用户权益保障或企业合规方式。但是,根据笔者对近期全球企业应对GDPR的具体举措和欧盟相关实践状况的观察,GDPR的实际效用颇为有限,甚至可以推测在很长一段时间内不能发挥出预想中保障用户数据权益、欧盟数据主权和提振本土数字经济的作用。

首先,GDPR对跨境互联网巨头企业的规制作用较为有限。最初设想中,这部“史上最严的隐私数据保护条例”将通过用户“明确同意”、“被遗忘权利”、“数据使用知情权”等条款强有力地规制美国谷歌、脸书公司等在欧洲地区的数据收集、存储和使用。然而,目前不少企业更新的隐私条款采用隐性的“同意或退出”的强迫选择方式要求用户广泛、明确地进行授权。(虽然数个隐私权倡导组织已经将针对Google、Facebook、WhatsApp和Instagram的投诉分别提交到法国、比利时和奥地利的监管机构。但是,姑且不论结果,整个过程必然漫漫无期。)

同时,当前国际互联网巨头企业的数据安全防护与数据去真处理的技术和程序普遍较为完善。此前在数据收集和使用上暴露出的问题常常是因为“忘记”写入隐私条款,而不是用户特别重视数据隐私。(调查显示,美国居民中迄今尚有半数不知道数据隐私;而针对此次GDPR引发的全球企业隐私政策更新风潮的调查显示,95%的人在没有阅读的情况下点击“同意”)。GDPR不过是促使这些企业通过冗长的隐私政策将可能违反GDPR规定的内容事无巨细地逐项写入,进而分门别类地、轻而易举地取得用户的“明确同意”,顺理成章地履行了合规义务。

84dfeea55e1c1ed4440fd0549cbd7729442c6323

其次,GDPR对用户数据权益保障较为有限。对用户而言,GDPR使其可以要求企业提供(或授权下载)所有个人数据,享有要求企业告知数据“由谁处理、作何用途”的权利,以及数据泄露72小时内接获通知的权利等等。问题在于,虽然GDPR要求企业隐私政策使用“清晰而平实”的语言,但目前所见的大量更新条文冗长复杂、包罗万象,并非普通用户可以直观理解,且阅读长文耗时耗力。这种即便从企业获得个人数据和数据使用状况说明、还需要专家解读的形式意义上的高透明度,对于绝大多数用户意义不大,导致了仅有5%的用户阅读了巨头企业近期更新的隐私政策。

再次,GDPR难以发挥推动本土数字经济增长的作用。欧盟居民的日常生活长期依赖海外互联网产品供给,Google、Amazon、Facebook等垄断问题严重,既威胁区域数据主权、数据产权和数据隐私安全,也制约了本土企业有序成长。理论设想中,GDPR配合欧盟的《数字化单一市场战略》及其附件,能够有力支撑欧盟数字经济攀登全球顶峰。但是,实施前后各方动作显示,实力雄厚的国际互联网巨头企业正在按部就班地推进合规工作。海外受到巨大波及、甚至暂停欧洲区服务的大多为娱乐社交类中小企业、大量知名的新闻网站和阅读辅助工具等,如loadout、tunngle、Instapaper。相反,欧盟内的绝大多数互联网企业规模较小,受到较大影响。事实上,超大型跨国企业的合规能力和合规成本都低于中小初创企业。目前来看,GDPR提振用户数据参与信心的作用有限(绝大多数人不关心),也未能妥善发挥扶持本土企业发展的间接作用。

据此,在GDPR落地实施的过程中,亟待对隐私政策条款“清晰而平实”的表达方式进行细化规定;对“同意或退出”的隐性强制进行广泛梳理;对企业在使用用户数据中保持公平、公正、公开的连贯性做法进行全面的技术规范(尤其是避免各种潜在歧视)。这些也是笔者目前推测的GDPR解释条款的进一步发展方向。


原文发布时间为:2018-05-28

本文作者:蒋洁

本文来自云栖社区合作伙伴“阿里研究院”,了解相关信息可以关注“阿里研究院”。

相关文章
|
存储 负载均衡 监控
金鱼哥RHCA回忆录:CL210管理OPENSTACK网络--开放虚拟网络(OVN)简介
第六章 管理OPENSTACK网络--开放虚拟网络(OVN)简介
2914 0
金鱼哥RHCA回忆录:CL210管理OPENSTACK网络--开放虚拟网络(OVN)简介
|
存储 算法 大数据
内存原理 | 内存分配 | 内存对齐
内存原理 | 内存分配 | 内存对齐
|
7月前
|
运维 搜索推荐 数据可视化
阿里云我的世界(MC)服务器一键部署攻略教程:零基础几分钟搭建专属联机世界
《我的世界》(Minecraft)的魅力在于和好友共建独一无二的虚拟世界,而家用宽带搭建服务器往往受内网限制、延迟高、稳定性差等问题困扰。2026年阿里云基于**计算巢**平台推出了MC服务器专属一键部署方案,彻底打破技术壁垒,无需任何编程基础和服务器配置经验,几分钟就能完成开服,还完美支持Java版/基岩版双版本、热门整合包一键启用和个性化参数自定义,搭配10M固定带宽起步的BGP多线接入,实现7×24小时低延迟稳定运行。无论是学生党和好友的小型联机局,还是资深玩家的大型模组整合服,都能通过这份教程轻松搭建专属MC世界,全程可视化操作,新手也能秒变服主。
2298 0
|
5月前
|
人工智能 自然语言处理 算法
从Function Call到Skill商店:三层技术栈如何解决大模型输出不稳定难题?
2026年AI领域关键趋势——Agent Skill(智能体技能):一种以Markdown脚本标准化AI工作流的创新范式。它通过步骤锁定与标准量化,彻底解决大模型输出不一致痛点。
|
机器学习/深度学习 存储 人工智能
浅入浅出——生成式 AI
团队做 AI 助理,而我之前除了使用一些 AI 类产品,并没有大模型相关的积累。故先补齐一些基本概念,避免和团队同学沟通起来一头雾水。这篇文章是学习李宏毅老师《生成式 AI 导论》的学习笔记。
1162 27
浅入浅出——生成式 AI
|
数据采集 缓存 前端开发
如何开发门店业绩上报管理系统中的商品数据板块?(附架构图+流程图+代码参考)
本文深入讲解门店业绩上报系统中商品数据板块的设计与实现,涵盖商品类别、信息、档案等内容,详细阐述技术架构、业务流程、数据库设计及开发技巧,并提供完整代码示例,助力企业构建稳定、可扩展的商品数据系统。
|
12月前
|
监控 Devops 持续交付
从 DevOps 文化到以平台为中心的交付
DevOps 工程师与平台工程师在软件交付中各司其职。DevOps 强调开发与运维协作,推动自动化与文化变革;平台工程则聚焦构建自助式内部开发者平台,提升开发效率与一致性。两者相辅相成,共同加速高质量软件交付。
458 1
|
搜索推荐 数据处理 调度
用户标签与画像,精准运营更进一步-ClkLog埋点分析系统
ClkLog CDP企业版实现了通过对埋点采集回来的用户打标签的方式分析客户的行为、兴趣、购买历史、偏好等多维度数据,构建出一个关于客户的完整数字化档案。在实现自定义事件分析的基础上,通过用户标签和分群,可以更快速更精准地找到目标人群,用数据驱动业务增长,这对于有精准运营的用户来说是必不可少的。
646 57
|
数据可视化 数据挖掘 数据安全/隐私保护
Python实现时间序列动量策略:波动率标准化让量化交易收益更平稳
时间序列动量策略(TSMOM)是一种基于资产价格趋势的量化交易方法,通过建立多头或空头头寸捕捉市场惯性。然而,传统TSMOM策略因风险敞口不稳定而面临收益波动问题。波动率调整技术通过动态调节头寸规模,维持恒定风险水平,优化了策略表现。本文系统分析了波动率调整TSMOM的原理、实施步骤及优势,强调其在现代量化投资中的重要地位,并探讨关键参数设定与实际应用考量,为投资者提供更平稳的风险管理体验。
868 4
Python实现时间序列动量策略:波动率标准化让量化交易收益更平稳
|
数据采集 存储 NoSQL
爬虫在金融领域的应用:股票数据收集
本文探讨了网络爬虫在金融领域的应用,特别是在收集股票价格数据方面的实践。文章介绍了使用Scrapy框架和代理IP技术来构建爬虫,以应对反爬策略和提高数据采集效率。通过安装Scrapy和PyMongo,创建Scrapy项目,配置代理中间件,以及编写爬虫代码,实现了从Yahoo Finance抓取股票信息并存储至MongoDB。这种方法能有效助力市场分析和投资决策,提升数据采集的效率与质量。
1269 0
爬虫在金融领域的应用:股票数据收集