在此前的元宇宙合規報告中(見原創 | 元宇宙合規報告(八)數據合規),針對個人信息收集、處理、對外傳輸和提供方面的強監管,颯姐團隊主要討論了個人信息收集及傳輸過程的合規要點,今日文章我們來關注元宇宙項目中容易被項目方忽視的另一個維度——如何保障個人信息相關權利的實現。
去年11月生效的《個人信息保護法》第四章專門規定了“個人在個人信息處理活動中的權利”,包括個人的查閱權、復制權、轉移權,更正權、補充權等權利,第15條規定了撤回同意權。不過,根據我們對幾個已落地的元宇宙應用項目隱私協議/個人信息保護政策的觀察,運營企業對于上述權利的保護并不充分,違法風險較高,為此,今日文章圍繞企業如何實現個人信息權利的落地展開討論,以供各位讀者參考。1.個人信息查詢權
元宇宙項目的用戶有權向項目運營方即個人信息處理者請求查閱由其處理的個人信息,這既是《個人信息保護法》第7條要求個人信息處理者處理個人信息公開透明原則的體現,也是第44條個人信息知情權的內容。具體來說,《個人信息保護法》第45條第1、2款規定了查詢權,“個人有權向個人信息處理者查閱、復制其個人信息;有本法第十八條第一款、第三十五條規定情形的除外。個人請求查閱、復制其個人信息的,個人信息處理者應當及時提供。”不過我們注意到,許多包括元宇宙項目在內的應用程序并未提供用戶查詢運營者收集個人信息的入口,違反了前述規定。
韓國Com2uS集團正大規模招聘游戲、區塊鏈及元宇宙專業人員:4月18日消息,韓國游戲企業Com2uS集團旗下5家公司正大規模招聘游戲、區塊鏈及元宇宙的專業人員,包括Gamevil、Com2us Platform、Com2Verse及funflow。據悉,Com2uS Group制作了“召喚師之戰:天空競技場”和“Gamevil職業棒球超級星隊”等游戲。目前,其旗下區塊鏈游戲平臺“C2X”正在與元宇宙業務“Com2Verse”一起推廣。(每日經濟日報)[2022/4/18 14:31:22]
根據《信息安全技術個人信息安全規范》8.1條,個人信息控制者應當向個人提供查詢下列信息的方法:a)其所持有的關于該主體的個人信息或個人信息的類型;b)上述個人信息的來源、所用于的目的;c)已經獲得上述個人信息的第三方身份或類型。鑒于此,為保障用戶個人信息查詢權,元宇宙項目運營者在應用程序中可增加獨立的查詢入口,具體來說,在查詢頁面,查詢的內容可包括但不限于已獲取的個人信息種類和內容、獲取的時間、處理的主體及目的、保存的期限等項目。如個人信息的處理涉及第三方,應同時將個人信息的轉移鏈條清晰顯示。
張家界元宇宙研究中心負責人:成立的初衷是以數字化技術賦能旅游產業:11月19日消息,昨日張家界元宇宙研究中心掛牌成立,有網友質疑其研究能力。對此,張家界元宇宙研究中心相關負責人介紹,成立張家界元宇宙研究中心的初衷是以數字化技術賦能旅游產業,培育旅游新興業態,為旅游業的數字化轉型奠定基礎。(紅網)[2021/11/19 6:59:23]
2.個人信息復制權和轉移權
這兩項權利規定在《個人信息保護法》第45條,復制權的保障比較簡單,可在前述查詢頁面設置復制按鈕、提供復制功能便可實現。
轉移權是查閱權和復制權的延伸,《個人信息保護法》第45條第3款規定“ 個人請求將個人信息轉移至其指定的個人信息處理者,符合國家網信部門規定條件的,個人信息處理者應當提供轉移的途徑。”這里值得注意的是,對于提供的個人信息的形式,《<中華人民共和國個人信息保護法>釋義》一書考察了考察立法目的、規范結構等基礎上認為,個人信息處理者只需向個人提供“電子化、人類可讀的個人信息副本,而并非結構化的、機器可讀的數據”,這并未給收集、處理用戶個人信息的元宇宙項目運營者增加額外成本。
中文在線:已進行“元宇宙”的布局 但仍處于探索嘗試階段:11月12日消息,中文在線發布股票交易異常波動公告,目前“元宇宙”所涉及的應用終端是否普及,能否真正建立虛擬和現實的聯系,以及是否有真實的落地場景,存在不確定性。中文在線已經進行“元宇宙”的布局,但仍處于探索嘗試階段,項目未來的實施進度以及能否達到公司預計的效果,存在較大的不確定性,且對中文在線短期經營業績不構成重大影響。
中文在線看好“元宇宙”未來長期發展,并將其作為公司的未來長期發展戰略。[2021/11/12 6:48:07]
因此,為滿足“提供可轉移途徑”這一合規要求,運營者可以考慮提供“導出”功能,例如,個人運動監控的應用場景,對于個人運動、健康信息的轉移,經營者可為用戶提供記錄在產品端的數據類型(如用戶主動上傳的個人信息,及產品記錄的個人信息及其它數據如活動數據、睡眠數據、運動軌跡等),同時提供所需導出的起止日期。
KGC元宇宙投研實驗室正式成立:據官方消息,由新加坡元宇宙1號基金、華爾基金、洛克東方、軟銀、肯尼迪家族基金、香港Alhpa capital、DG capital領投的KGC元宇宙投研實驗室正式成立。
據悉KGC元宇宙投研實驗室是致力于元宇宙金融領域的投研機構,其中包括元宇宙數據調研與NFT拍賣交易中心。[2021/11/18 22:01:02]
3.個人信息更正權、補充權
另一項容易被忽視的權利是更正、補充權。《個人信息保護法》第46條規定,“個人發現其個人信息不準確或者不完整的,有權請求個人信息處理者更正、補充。個人請求更正、補充其個人信息的,個人信息處理者應當對其個人信息予以核實,并及時更正、補充”。此外,更早頒布的《網絡安全法》第43條也對網絡運營者保障個人信息更正權提出了要求。
在元宇宙應用場景中,個人在元宇宙空間中的活動可能具有較高的連續性,相應地,運營方處理個人信息也就具有持續性,時間維度應當被充分考慮,個人信息處理者應及時響應用戶的請求,更新個人信息。
在響應渠道設置上,元宇宙項目運營者可直接在個人信息查詢入口項下,在查詢界面設置編輯按鈕,使用戶可直接編輯自己授權給運營者的個人信息,對不準確、不完整的個人信息作出更正和補充,同時注意在后臺保存用戶更正、修改記錄的痕跡,實現留痕以備自證清白的不時之需。或者,設置郵件通道、提供個人信息保護專員的聯系方式、在線客服、人工客服等方式。
《信息安全技術 個人信息安全規范》第8.4條即規定個人信息主體撤回授權同意的權利,《個人信息保護法》第15條在法律層面明確了個人信息主體撤回同意權,“基于個人同意處理個人信息的,個人有權撤回其同意。個人信息處理者應當提供便捷的撤回同意的方式。個人撤回同意,不影響撤回前基于個人同意已進行的個人信息處理活動的效力。”即對于基于個人同意處理個人信息的場景下(根據《個人信息保護法》第14條,通常不涉及他人權益保護和社會公共利益),個人可以行使撤回權,法律后果是個人信息處理者應當主動刪除(《個人信息保護法》第47條)。今年元旦生效的《深圳經濟特區數據條例》第23條要求,處理個人數據應當采用易獲取的方式提供自然人撤回其同意的途徑,不得利用服務協議或者技術等手段對自然人撤回同意進行不合理限制或者附加不合理條件。
從我們觀察的元宇宙項目app來看,可能因落地成本較高,盡管《個人信息保護法》生效已過百天,企業在保障撤回同意權實現方面落實得并不好,鮮有應用程序設置撤回同意路徑。我們認為,企業應新設“撤回同意”功能。在產品界面增加撤回同意入口,或者提供郵箱、客戶電話等方式。在確認用戶撤回個人信息符合《個人信息保護法》第15條的要求,撤回主體是個人信息主體并出于真實意愿時,元宇宙項目運營方應當及時刪除其存儲的相應個人信息,并將刪除結果同步用戶。
以上就是今天的分享,感謝讀者!歡迎交流!
很慚愧的,雖然就讀于所謂兩財一貿,身邊一堆人在金融卷死卷死,但我對一級二級市場實在沒有很深的接觸和了解,頂多是能對一些business的東西泛泛而談.
1900/1/1 0:00:00印度,NFT 最大的潛在市場之一,正面臨著初期的困難。在過去八個月左右的時間里,印度的 NFT 實驗發展迅速。印度,NFT 最大的潛在市場之一,正面臨著初期的困難.
1900/1/1 0:00:00GameFi的爆火是區塊鏈在項目創新和概念創新方面具有先天優勢的體現,時至今日,GameFi已經成為繼DeFi之后的又一大行業熱詞.
1900/1/1 0:00:00導言 在前文的論述中,我們已經對于QitChain的基礎架構、技術優勢以及經濟模型完成了一個基本的介紹,并對其前景作出了相對主觀判斷.
1900/1/1 0:00:00Nike、Quentin Tarantino 和 Birkin 包包有一些共同點——它們都卷入與 NFT、不可替代代幣相關的單獨訴訟中。人們在 NFT 上花費了數十億美元.
1900/1/1 0:00:00看到Roblox上市,我們會驚呼元宇宙要來了;看到Meta市值蒸發,我們又會感嘆元宇宙要完了…我們傾向于高估新技術的短期影響,也傾向于低估由新技術引發的結構性轉變對競爭格局的長期影響.
1900/1/1 0:00:00