在此前的元宇宙合規報告中數據合規),針對個人信息收集、處理、對外傳輸和提供方面的強監管,颯姐團隊主要討論了個人信息收集及傳輸過程的合規要點,今日文章我們來關注元宇宙項目中容易被項目方忽視的另一個維度——如何保障個人信息相關權利的實現。?
去年11月生效的《個人信息保護法》第四章專門規定了“個人在個人信息處理活動中的權利”,包括個人的查閱權、復制權、轉移權,更正權、補充權等權利,第15條規定了撤回同意權。不過,根據我們對幾個已落地的元宇宙應用項目隱私協議/個人信息保護政策的觀察,運營企業對于上述權利的保護并不充分,違法風險較高,為此,今日文章圍繞企業如何實現個人信息權利的落地展開討論,以供各位讀者參考。1.個人信息查詢權
元宇宙項目的用戶有權向項目運營方即個人信息處理者請求查閱由其處理的個人信息,這既是《個人信息保護法》第7條要求個人信息處理者處理個人信息公開透明原則的體現,也是第44條個人信息知情權的內容。具體來說,《個人信息保護法》第45條第1、2款規定了查詢權,“個人有權向個人信息處理者查閱、復制其個人信息;有本法第十八條第一款、第三十五條規定情形的除外。個人請求查閱、復制其個人信息的,個人信息處理者應當及時提供。”不過我們注意到,許多包括元宇宙項目在內的應用程序并未提供用戶查詢運營者收集個人信息的入口,違反了前述規定。
圖瓦盧將成首個進駐元宇宙的國家:11月18日消息,太平洋島國圖瓦盧表示,由于海平面上升有可能淹沒這個小島國,它計劃建立一個數字版的圖瓦盧,復制島嶼及其地標,保存其歷史和文化。圖瓦盧外交部長西蒙·科菲(Simon Kofe)在COP27氣候峰會上說,現在是時候為國家的生存尋找替代解決方案了,這包括圖瓦盧成為元宇宙里的第一個數字國家。(澎湃新聞)[2022/11/18 13:21:20]
根據《信息安全技術個人信息安全規范》8.1條,個人信息控制者應當向個人提供查詢下列信息的方法:a)其所持有的關于該主體的個人信息或個人信息的類型;b)上述個人信息的來源、所用于的目的;c)已經獲得上述個人信息的第三方身份或類型。鑒于此,為保障用戶個人信息查詢權,元宇宙項目運營者在應用程序中可增加獨立的查詢入口,具體來說,在查詢頁面,查詢的內容可包括但不限于已獲取的個人信息種類和內容、獲取的時間、處理的主體及目的、保存的期限等項目。如個人信息的處理涉及第三方,應同時將個人信息的轉移鏈條清晰顯示。
美國職業棒球大聯盟正在招聘與NFT、元宇宙相關的職位:金色財經報道,據LinkedIn的一篇帖子,美國職業棒球大聯盟正在招聘數字游戲、NFT、元宇宙相關的經理(Licensing Manager)以擴大其在 NFT、游戲、元宇宙和其他 web3 領域的戰略合作伙伴關系。?[2022/10/20 16:30:38]
2.個人信息復制權和轉移權
這兩項權利規定在《個人信息保護法》第45條,復制權的保障比較簡單,可在前述查詢頁面設置復制按鈕、提供復制功能便可實現。
轉移權是查閱權和復制權的延伸,《個人信息保護法》第45條第3款規定“?個人請求將個人信息轉移至其指定的個人信息處理者,符合國家網信部門規定條件的,個人信息處理者應當提供轉移的途徑。”這里值得注意的是,對于提供的個人信息的形式,《<中華人民共和國個人信息保護法>釋義》一書考察了考察立法目的、規范結構等基礎上認為,個人信息處理者只需向個人提供“電子化、人類可讀的個人信息副本,而并非結構化的、機器可讀的數據”,這并未給收集、處理用戶個人信息的元宇宙項目運營者增加額外成本。
超圖軟件:在積極研究和探索元宇宙 包括產品和應用場景規劃:12月21日消息,超圖軟件表示,公司在積極研究和探索元宇宙,包括產品和應用場景的規劃。GIS是元宇宙的技術底座,其中很多技術都賦能元宇宙,包括云原生GIS技術、三維地理空間映射技術、三維地理空間可視化技術和增強現實地圖技術等等。(財聯社)[2021/12/21 7:54:06]
因此,為滿足“提供可轉移途徑”這一合規要求,運營者可以考慮提供“導出”功能,例如,個人運動監控的應用場景,對于個人運動、健康信息的轉移,經營者可為用戶提供記錄在產品端的數據類型,同時提供所需導出的起止日期。
3.個人信息更正權、補充權
另一項容易被忽視的權利是更正、補充權。《個人信息保護法》第46條規定,“個人發現其個人信息不準確或者不完整的,有權請求個人信息處理者更正、補充。個人請求更正、補充其個人信息的,個人信息處理者應當對其個人信息予以核實,并及時更正、補充”。此外,更早頒布的《網絡安全法》第43條也對網絡運營者保障個人信息更正權提出了要求。
扎克伯格:印度可以在構建元宇宙方面發揮重要作用:12月18日,Meta(前身為Facebook)CEO扎克伯格表示,由于擁有大量的創作者和開發者,印度在構建元宇宙方面可以發揮重要作用。他同時指出,印度已經擁有最大的Spark AR開發者社區之一,并有望在2022年成為全球最大的應用程序開發者基地。此外,隨著Meta增加在該國游戲領域的投資,印度的在線游戲市場在過去幾年也取得大幅增長。(investing)[2021/12/18 7:47:35]
在元宇宙應用場景中,個人在元宇宙空間中的活動可能具有較高的連續性,相應地,運營方處理個人信息也就具有持續性,時間維度應當被充分考慮,個人信息處理者應及時響應用戶的請求,更新個人信息。
在響應渠道設置上,元宇宙項目運營者可直接在個人信息查詢入口項下,在查詢界面設置編輯按鈕,使用戶可直接編輯自己授權給運營者的個人信息,對不準確、不完整的個人信息作出更正和補充,同時注意在后臺保存用戶更正、修改記錄的痕跡,實現留痕以備自證清白的不時之需。或者,設置郵件通道、提供個人信息保護專員的聯系方式、在線客服、人工客服等方式。
4.個人信息撤回同意權
《信息安全技術個人信息安全規范》第8.4條即規定個人信息主體撤回授權同意的權利,《個人信息保護法》第15條在法律層面明確了個人信息主體撤回同意權,“基于個人同意處理個人信息的,個人有權撤回其同意。個人信息處理者應當提供便捷的撤回同意的方式。個人撤回同意,不影響撤回前基于個人同意已進行的個人信息處理活動的效力。”即對于基于個人同意處理個人信息的場景下,個人可以行使撤回權,法律后果是個人信息處理者應當主動刪除。今年元旦生效的《深圳經濟特區數據條例》第23條要求,處理個人數據應當采用易獲取的方式提供自然人撤回其同意的途徑,不得利用服務協議或者技術等手段對自然人撤回同意進行不合理限制或者附加不合理條件。
從我們觀察的元宇宙項目app來看,可能因落地成本較高,盡管《個人信息保護法》生效已過百天,企業在保障撤回同意權實現方面落實得并不好,鮮有應用程序設置撤回同意路徑。我們認為,企業應新設“撤回同意”功能。在產品界面增加撤回同意入口,或者提供郵箱、客戶電話等方式。在確認用戶撤回個人信息符合《個人信息保護法》第15條的要求,撤回主體是個人信息主體并出于真實意愿時,元宇宙項目運營方應當及時刪除其存儲的相應個人信息,并將刪除結果同步用戶。
以上就是今天的分享,感謝讀者!歡迎交流!
目錄 NFT發展歷程以及產業價值鏈為什么目前以太坊仍是NFT主要陣地MusicFi&SocialFi龍頭項目梳理各公鏈對比:代幣、基本面、生態、開發者、用戶 各公鏈Mapping 總結.
1900/1/1 0:00:00移動互聯網在真實物理世界之外,開辟了獨立的精神生活世界。以元宇宙為代表的新技術涌現,意味著虛擬的精神生活世界的吸引力,或將首次超過真實物理世界,人與社會屬性或將面臨又一次重大重構.
1900/1/1 0:00:00做為一級市場投資人,即使在GameFi過熱的當下依然需要冷靜地判斷后續發展,為下波浪潮做準備,投資布局。當前的GameFi處于過熱的階段,整個市場由不理性的資金與新用戶支撐項目價值與幣價.
1900/1/1 0:00:00近兩年,“元宇宙”炙手可熱。Roblox上市、Facebook改名Meta、字節跳動收購Pico,百度發布“希壤”……過去一年,互聯網平臺已搶先布局.
1900/1/1 0:00:00JoanieLemercier是一位法國藝術家,他的作品與氣候行動主義有很深的聯系,他一直在努力將自己的碳足跡每年穩定地減少10%.
1900/1/1 0:00:00原文:TheDefiantVitalikButerin在19歲時撰寫了以太坊白皮書。他的目標簡單而全面,即創建一個“世界計算機”,旨在成為所有在線應用程序的靈活基礎層,無需任何第三方.
1900/1/1 0:00:00