煮酒言规
///////////////
数据合规是一个比较新的领域,很多问题都难以通过公开渠道检索到答案。此时,实务人士间的思想碰撞、交流就显得尤为珍贵。
• CONTENT •
「多国隐私政策附件」
「关闭摇一摇广告实践」
「境外直采是数据跨境吗」
「购买会员的提示」
「外国手机号注册的合规要求」
● 种草、私单的门道
-问:,这个案子大家怎么看?
-答1:这也是为了对冲之前的几个败诉案子吧,打击私单平台,让达人没法从外部平台接单,只能走官方平台,详见:。打击私单平台就是经济利益导向,抓住私单平台内容可能不是真实内容做文章。但官方平台内容有多真,那就见仁见智了,但是现在这点做的也不好,因为用户根本分不清哪些内容是付费推广的。
-答2:学到了!也算了解了原来我的钱都是这么被“忽悠”走的。对比了一下两个案子,今年的案子能胜诉,也是因为直接抓住了网络平台直接“代写代发”、造假过于明显,才会胜诉的吧。
-答3:还有个坑不披露广告涉嫌违反互联网广告的明示广告原则。但是明示为广告后广告效果肯定打折,影响平台抽佣,平台没动力去做这个合规动作(好在互联网广告规定发布后地产行业现在已经普遍没钱找大v写软文了。微信短暂的上过一段时间的微信公众号文章左下角提示,有号主在左下角标注过是广告,但后来好像也没什么动力了。我有时候就也在想,像b站视频那种突然插入中间广告似乎也违反市监总局发布的明示广告的原则执法指南。
-答4:是滴,一方面有标识的话点击之类的效果会差,另一方面明确标识出广告的话对这类平台来说,广告大户,诸如保健食品药械这类需要广审的内容就不能发了,少了大头生意。当然也有平台顶风上的,挂羊头卖狗肉,挂的广审标和发的内容不一致。
-答5:经常看到这种。很好奇地说“哎这博主挺合规的,还标注了广审号”,一查发现审的和发的毫无关系。
-答6:是的啊,某平台比较突出,医美相关的很多,但也发现有很神奇的一例,当地就审核过了一张美女图,给了广审号。
总结:广告利益太大,门道也很多。
● 多国隐私政策附件
-问:有没有见过那种一个产品在多个国家和地区提供,其隐私政策涉及多个国家和地区的表述?这种产品隐私政策的描述策略怎么选择比较好?
-答1:看看这篇:。
-答2:微软的隐私政策可以参考,之前看到过分国家/区域到写法,蛮详细的。
-答3:TikTok的隐私政策也有,美国、欧洲、巴西、日本等地的隐私政策附件:https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms。
总结:抄友商作业即可。
● 关闭摇一摇广告实践
-问:目前除了手机厂商端,APP端有管理传感器权限的best practice吗?
-答1:B站用户可以在“我的”-“设置”-“隐私权限设置”中关闭“允许哔哩哔哩广告访问传感器”。
-答2:百度网盘用户则可以在“我的”-“设置”-“隐私与个性化设置”-“个性化管理”-“广告兴趣管理”中关闭“允许展现开屏摇一摇广告”。
总结:应该把这个功能做进系统,拒绝任何APP开屏广告!
● 境外直采是数据跨境吗
-问:大家怎么看这篇文章?
-答1:标准合同模板里已经把第三条第二款算进来了啊,不是草案第一次提这事儿。但的确同意“窒碍”这个词,很形象。
-答2:许老师说的是第一次部门规章形式。这确实是个问题 跨境直采的合规按照现有的要求 挺奇怪。
-答3:要境内代表负责,那这事儿估计做不了,因为境外的老板们不care,反正是境内的负责。
-答5:监管的思路感觉还没理清,又回到了境外直采算不算 38 条的跨境行为,这个话题两三年前在本群讨论过。
-答6:反正网信去年的推送也明确了,包括数据出境安全评估指南第二版。
-答7:监管的思路是,这种能走豁免的就走豁免;走不了的,倒逼本地化。
-答8:但如果不属于数据出境,会逼着大家直接都选境外直采吧。
-答9:还得看基础法律关系啊,不是只看技术链路的。例如你走大贸或走CBEC,完全是两种基础法律关系,这时候配套的EC和CRM就会有错配的问题。
总结:GDPR类似的情况,不算跨境,但是GDPR适用。
● 购买会员的提示
-问:目前看到很多APP,在开通会员上面,如果选择的是自动续费,那么就需要主动勾选同意会员协议才能继续支付;如果选择的是月卡、周卡、季卡等次卡选项,就没有要求要主动勾选同意会员协议,点击按钮后就直接跳转到支付页面。选择次卡的话,不要求用户主动勾选同意会员协议这个合适吗?会违反什么要求或规定吗?
-答1:看了下微博的会员中心,非连续的月卡也是需要勾选会员协议的。消保权益方面要另考虑(比如会员权益和周期的声明);如果涉及个人信息收集的话,不管是连续包月还是单次的会员周卡月卡都是需要做告知同意的。
-答2:连续包月/季/年类型的,要求自动续费不能默认勾选同意。单次的实践执法中还没这个强制要求吧。
总结:要签!
● 外国手机号注册的合规要求
-问:用境外手机号可以注册小红书,但只有86手机号才能注册抖音或者要进行额外的实名才能注册,这个设计是业务考量还是法律法规考量?有哪位大佬研究过?
-答1:我觉得是安全风控和合规尺度的问题,抖音的风控难度不是一个量级的。
-答2:说小红书全球同服 抖音和tiktok是分开的。
-答3:应该有合规考量的,我之前看抖音海外的隐私政策,数据库是设在新加坡的。
-答4:监管的涉外账号管控要求对每家公司尺度不一样。
-答5:这个主要是战略决策了,应该没有合规依据说必须要这么做,只是这样做可能会带来一些风险控制上的好处
-答6:如果小红书允许境外手机号注册使用,是不是意味着它向当地用户开放,也同样需要符合海外当地的数据隐私合规要求。
-答7:海外合规肯定考虑过的,监管到行动也会让你不得不考虑,可能成本收益的原因没实施,不知道有没有预案。
总结:实名制是个大问题,小红书确实在招境外隐私法务救火了,见:。
欢迎体验,可用特定关键词搜索历史问答。
• END •
关注小号防失联
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...