在此前的元宇宙合規報告中(見原創 | 元宇宙合規報告(八)數據合規),針對個人信息收集、處理、對外傳輸和提供方面的強監管,颯姐團隊主要討論了個人信息收集及傳輸過程的合規要點,今日文章我們來關注元宇宙項目中容易被項目方忽視的另一個維度——如何保障個人信息相關權利的實現。
去年11月生效的《個人信息保護法》第四章專門規定了“個人在個人信息處理活動中的權利”,包括個人的查閱權、復制權、轉移權,更正權、補充權等權利,第15條規定了撤回同意權。不過,根據我們對幾個已落地的元宇宙應用項目隱私協議/個人信息保護政策的觀察,運營企業對于上述權利的保護并不充分,違法風險較高,為此,今日文章圍繞企業如何實現個人信息權利的落地展開討論,以供各位讀者參考。1.個人信息查詢權
元宇宙項目的用戶有權向項目運營方即個人信息處理者請求查閱由其處理的個人信息,這既是《個人信息保護法》第7條要求個人信息處理者處理個人信息公開透明原則的體現,也是第44條個人信息知情權的內容。具體來說,《個人信息保護法》第45條第1、2款規定了查詢權,“個人有權向個人信息處理者查閱、復制其個人信息;有本法第十八條第一款、第三十五條規定情形的除外。個人請求查閱、復制其個人信息的,個人信息處理者應當及時提供。”不過我們注意到,許多包括元宇宙項目在內的應用程序并未提供用戶查詢運營者收集個人信息的入口,違反了前述規定。
元宇宙基礎設施公司Futureverse宣布合并8家Web3公司:12月16日消息,元宇宙基礎設施公司Futureverse宣布將8家Web3公司合并成一個協作生態系統,其共同目標是改善Web3和“開放元宇宙”體驗。
8家Web3公司分別是AI驅動的元宇宙游戲角色和內容協議Altered State Machine、創意工作室Non-Fungible Labs、元宇宙去中心化通信協議Sylo、數字資產支付軟件開發包Centrapay、多鏈支付協議Immersve、去中心化數字身份協議Centrapass、洛杉磯動畫工作室Shadows Interactive和游戲工作室Altered Phoenix。(PRNewswire)[2022/12/16 21:49:16]
根據《信息安全技術個人信息安全規范》8.1條,個人信息控制者應當向個人提供查詢下列信息的方法:a)其所持有的關于該主體的個人信息或個人信息的類型;b)上述個人信息的來源、所用于的目的;c)已經獲得上述個人信息的第三方身份或類型。鑒于此,為保障用戶個人信息查詢權,元宇宙項目運營者在應用程序中可增加獨立的查詢入口,具體來說,在查詢頁面,查詢的內容可包括但不限于已獲取的個人信息種類和內容、獲取的時間、處理的主體及目的、保存的期限等項目。如個人信息的處理涉及第三方,應同時將個人信息的轉移鏈條清晰顯示。
元宇宙鏈游PlanetQuest通過首次NFT銷售獲6000萬美元承諾:金色財經報道,元宇宙區塊鏈游戲 PlanetQuest 宣布與 Immutable X 合作在加密社區啟動社區有好的虛擬星球 NFT 銷售活動。與其他游戲 NFT 銷售不同,本次允許申請人有充足的時間來確定自己想要購買哪些行星 NFT 并提交相關申請,目前已經收到超過 10,000 份申請和超過 6000 萬美元的承諾。 (globenewswire)[2022/7/29 2:44:52]
2.個人信息復制權和轉移權
這兩項權利規定在《個人信息保護法》第45條,復制權的保障比較簡單,可在前述查詢頁面設置復制按鈕、提供復制功能便可實現。
轉移權是查閱權和復制權的延伸,《個人信息保護法》第45條第3款規定“ 個人請求將個人信息轉移至其指定的個人信息處理者,符合國家網信部門規定條件的,個人信息處理者應當提供轉移的途徑。”這里值得注意的是,對于提供的個人信息的形式,《<中華人民共和國個人信息保護法>釋義》一書考察了考察立法目的、規范結構等基礎上認為,個人信息處理者只需向個人提供“電子化、人類可讀的個人信息副本,而并非結構化的、機器可讀的數據”,這并未給收集、處理用戶個人信息的元宇宙項目運營者增加額外成本。
金融服務公司ICICB準備進軍元宇宙:2月15日消息,ICICB將于2022年2月22日推出一個擴展的生態系統ICICB Chain,其中包括不斷擴大的加密領域中最熱門的部門。憑借集成了各種基于區塊鏈的解決方案的生態系統,允許全球客戶在一個地方玩游戲,交易和賺錢,ICICB Metaverse正在為成為進入未來虛擬世界奠定基礎。
ICICB Chain是ICICB Metaverse的重要系統,也被稱為Cosmos。Cosmos提供了一個從未體驗過的時空之旅,具有代表古代,現代和未來人類生活的獨立時代,每個時代都有自己獨特的不可取代的令牌和文物,這些令牌和文物將使用戶專心于游戲玩法,同時積累現實世界的價值。ICICB Metaverse的每個用戶都將成為一名專業的時間旅行者,從石器時代到未來的世界,并探索人類生活所提供的大量體驗。
據悉,ICICB集團是一家總部位于中東的金融服務公司,在全球擁有數百個辦事處,為超過26個國家提供金融和銀行服務。(Newsbtc)[2022/2/15 9:53:49]
因此,為滿足“提供可轉移途徑”這一合規要求,運營者可以考慮提供“導出”功能,例如,個人運動監控的應用場景,對于個人運動、健康信息的轉移,經營者可為用戶提供記錄在產品端的數據類型(如用戶主動上傳的個人信息,及產品記錄的個人信息及其它數據如活動數據、睡眠數據、運動軌跡等),同時提供所需導出的起止日期。
元宇宙數字資產平臺WhaleFin現已上線:12月14日消息,元宇宙數字資產平臺WhaleFin現已正式上線,WhaleFin是由數字金融科技平臺Amber Group最新推出的旗艦產品,將開創全新的個人財富增長與管理模式。[2021/12/14 7:38:12]
3.個人信息更正權、補充權
另一項容易被忽視的權利是更正、補充權。《個人信息保護法》第46條規定,“個人發現其個人信息不準確或者不完整的,有權請求個人信息處理者更正、補充。個人請求更正、補充其個人信息的,個人信息處理者應當對其個人信息予以核實,并及時更正、補充”。此外,更早頒布的《網絡安全法》第43條也對網絡運營者保障個人信息更正權提出了要求。
在元宇宙應用場景中,個人在元宇宙空間中的活動可能具有較高的連續性,相應地,運營方處理個人信息也就具有持續性,時間維度應當被充分考慮,個人信息處理者應及時響應用戶的請求,更新個人信息。
在響應渠道設置上,元宇宙項目運營者可直接在個人信息查詢入口項下,在查詢界面設置編輯按鈕,使用戶可直接編輯自己授權給運營者的個人信息,對不準確、不完整的個人信息作出更正和補充,同時注意在后臺保存用戶更正、修改記錄的痕跡,實現留痕以備自證清白的不時之需。或者,設置郵件通道、提供個人信息保護專員的聯系方式、在線客服、人工客服等方式。
《信息安全技術 個人信息安全規范》第8.4條即規定個人信息主體撤回授權同意的權利,《個人信息保護法》第15條在法律層面明確了個人信息主體撤回同意權,“基于個人同意處理個人信息的,個人有權撤回其同意。個人信息處理者應當提供便捷的撤回同意的方式。個人撤回同意,不影響撤回前基于個人同意已進行的個人信息處理活動的效力。”即對于基于個人同意處理個人信息的場景下(根據《個人信息保護法》第14條,通常不涉及他人權益保護和社會公共利益),個人可以行使撤回權,法律后果是個人信息處理者應當主動刪除(《個人信息保護法》第47條)。今年元旦生效的《深圳經濟特區數據條例》第23條要求,處理個人數據應當采用易獲取的方式提供自然人撤回其同意的途徑,不得利用服務協議或者技術等手段對自然人撤回同意進行不合理限制或者附加不合理條件。
從我們觀察的元宇宙項目app來看,可能因落地成本較高,盡管《個人信息保護法》生效已過百天,企業在保障撤回同意權實現方面落實得并不好,鮮有應用程序設置撤回同意路徑。我們認為,企業應新設“撤回同意”功能。在產品界面增加撤回同意入口,或者提供郵箱、客戶電話等方式。在確認用戶撤回個人信息符合《個人信息保護法》第15條的要求,撤回主體是個人信息主體并出于真實意愿時,元宇宙項目運營方應當及時刪除其存儲的相應個人信息,并將刪除結果同步用戶。
以上就是今天的分享,感謝讀者!歡迎交流!
農歷新年開工后,元宇宙熱情不減,行情顯示,元宇宙概念持續走強,東華軟件、湖北廣電漲停,數字政通、智度股份跟漲.
1900/1/1 0:00:00金色財經報道,據Optimism官方披露,2 月 2 日,Optimism團隊收到Jay Freeman的警告,稱Optimism的Geth分叉中存在嚴重錯誤.
1900/1/1 0:00:00去年12月10日,無錫市2021年梁溪大講堂第十講開講,北京航空航天大學法學院教授翟志勇以“元宇宙前傳 關于數字空間和數字社會的思考”為主題,為宜興市廣大干群上了生動一課.
1900/1/1 0:00:00來源:極客公園(ID:geekpark),作者鄭玥,轉載請聯系極客君微信 geekparker 或 zhuanzai@geekpark.net.
1900/1/1 0:00:001.2022加密貨幣會迎來疲軟的一年嗎?比特幣在其整個生命周期內創下巨額漲幅,也表明了它對于早期投資者而言具有超級吸引力。即便已經上漲至數萬美金,但它的魅力似乎不減,還在2021年兩度創下新高.
1900/1/1 0:00:00這篇文章闡述了公有鏈(又稱去中心化賬本、加密貨幣和Web3)背景下的隱私狀況。第一部分的內容涉及到了為什么隱私是區塊鏈廣泛采用的關鍵障礙,以及隱私的不同方面是什么.
1900/1/1 0:00:00