買以太坊 買以太坊
Ctrl+D 買以太坊
ads

NFT:從《個人信息保護法》談NFT平臺應如何履行告知義務_OPEN

Author:

Time:1900/1/1 0:00:00

包括NFT技術應用在內的數字技術進一步加深了人的物理存在與數字存在、過去現在與未來存在的聯系,拓展了人類認識自身意義的能力。公認的NFT技術應用發端于2017年,當年12月火爆的NFT游戲Cryptokitties一度占了以太坊網絡流量的25%。自此以后,境內外涌現了很多頗具影響力的NFT平臺,如境外的Opensea、SuperRare,境內的CrptoArt、WaveGallery等。

那么我國《個人信息保護法》出臺后,NFT平臺作為信息處理者應如何有效合規地履行告知義務?這是很多從業者非常關注的問題。《個人信息保護法》第十七條比較集中的明確了個人信息處理者的告知義務,規定個人信息處理者在處理個人信息前,應當以顯著方式、清晰易懂的語言真實、準確、完整地向個人告知下列事項:

個人信息處理者的名稱或者姓名和聯系方式;

個人信息的處理目的、處理方式,處理的個人信息種類、保存期限;

個人行使本法規定權利的方式和程序;

法律、行政法規規定應當告知的其他事項。

前款規定事項發生變更的,應當將變更部分告知個人。個人信息處理者通過制定個人信息處理規則的方式告知第一款規定事項的,處理規則應當公開,并且便于查閱和保存。

這是對于告知的一般性要求,其意義主要在于向個人告知與之相關的個人信息處理具體情況。下面我們結合NFT平臺相關具體業務模式來稍加展開說明。

美國財長耶倫:監管機構正在制定政策來解決硅谷銀行事件:金色財經報道,美國財長耶倫稱,任何銀行倒閉都構成“明顯的擔憂”,美國銀行體系安全,資本充足,有韌性。監管機構正在制定政策來解決硅谷銀行事件。努力“及時”解決當前問題,但目前無法提供更多細節。要確保一家銀行的問題不會傳染給其他銀行。不過耶倫表示,當然不會重復過去對銀行的救助。科技行業的問題不是硅谷銀行倒閉的“核心”。美國聯邦存款保險公司正在考慮一系列針對硅谷銀行的選項,包括收購。監管機構意識到了這一點,正努力滿足硅谷銀行儲戶的需求。[2023/3/12 12:58:50]

一、告知個人信息處理者的名稱或聯系方式

這里問題的關鍵是,誰是個人信息處理者,是平臺還是平臺的運營公司?《個人信息保護法》第七十三條規定,個人信息處理者是指在個人信息處理活動中自主決定處理目的、處理方式的組織、個人。

在實際運營中,各NFT平臺對處理方式各有不同。有的成立專門團隊來處理平臺事務,但平臺運營商的法律主體是運營公司;但有的平臺并無專門團隊,都由公司架構下團隊來組織開展相關業務,只是以平臺名義操作。

但無論是哪種情況下,NFT平臺團隊與運營公司的聯系是非常緊密的。我們建議是,告知平臺的具體運營公司,同時也結合相應具體事務告知運營公司、運營團隊的聯系方式。

二、告知個人信息的處理目的、處理方式,處理的個人信息的種類、保存期限

一般來說,NFT平臺是一個應用市場,用戶基于該平臺提供的應用市場創建、購買、轉讓或交易獨特的NFT物品。圍繞著這個核心,平臺要向用戶告知上述事項,同時這也是平臺對于個人信息的處理目的。

加密應用Nebeus發行由VISA支持的借記卡:金色財經報道,加密金融應用Nebeus宣布推出第一張由VISA支持的Nebeus卡,在歐洲市場上都可以使用。Nebeus卡允許用戶消費在Nebeus IBANs上的資金。在其他功能中,客戶能夠收到他們的工資,進行第三方支付。與Nebeus Crypto賬戶連接可為加密貨幣投資轉移資金。[2023/1/12 11:08:35]

處理方式和處理種類是緊密結合的,因此告知時很難截然分開。根據《個人信息保護法》規定,個人信息的處理包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開、刪除等。也就是說,要具體向用戶告知如何收集、存儲、使用、加工、傳輸、提供、公開和刪除個人信息。

在收集信息方面,一般而言,NFT平臺會在創建用戶賬戶時收集姓名、以太坊地址、實名制移動電話號碼、用戶名和電子郵件地址、郵寄地址和賬戶密碼等,同時當用戶使用平臺服務時平臺可能會通過一些技術工具來收集有關訪問數據等。

在使用加工信息方面,一般而言,平臺會將個人信息用于創建帳戶以及認別用戶的交易身份,并將其展示給相應用戶以方便交易;同時為用戶提供平臺的相關信息,如系統更新、以及提供一些商業性的新聞和信息;個性化并改善用戶的體驗;分析和完善平臺服務;響應用戶參與及請求等。

存儲方面,包括存儲地點,存儲期限。

刪除方面。告知用戶有關刪除信息的規則。刪除個人信息往往與存儲期限緊密聯系在一起,要求當符合有關情形時,應當刪除個人信息。

傳輸、提供方面,一般用于向第三方服務商、運營平臺的相關聯公司,以及依據法律要求進行的披露等。

Ripple正在招聘全棧工程師等職務:金色財經報道,舊金山區塊鏈公司Ripple發布最新全棧工程師招聘信息,該崗位將是設計和營銷團隊的一員,負責管理公司的網站運營、指導技術決策并實施不同策略,且需要帶頭領導前端開發人員。與Coinbase、OpenSea、BlockFi等公司不同,Ripple是熊市中少有幾家仍在招聘的區塊鏈公司,本月初該公司還發布了首席數字設計師的崗位招聘信息,其加拿大辦事處也在招聘多大50名工程師。(u.today)[2022/10/10 12:51:24]

轉讓方面,一般只在兩種情況,公司合并、分立、破產等,需要告知用戶。在用戶取得同意時,也可以轉讓給第三人。

公開方面,除了用戶同意情況下,如果用戶有違法違規行為,可能會公開用戶個人信息。

根據《個人信息保護法》第七條的規定,處理個人信息應當遵循公開、透明原則,公開個人信息處理規則,明示處理的目的、方式和范圍。平臺也要告知用戶其將如何保護個人信息,包括技術措施、安全管理制度以及個人信息安全事件的響應等。

三、個人行使相關權利的方式和程序

《個人信息保護法》規定了用戶享有知情權、同意權;查閱權、復制權;補充、更正權;撤回同意權;刪除權;要求解釋說明權;投訴舉報權。

因此在告知中,要清晰、明確地告知用戶如何管理自己的賬戶信息,包括如何查詢、補充、更正、刪除等;如何撤回同意,也就是調整信息收集使用的范圍;以及如何注銷賬戶等。另外,還要告知用戶如果其希望知道平臺信息處理規則的具體含義,需要獲得解釋說明時,應如何與信息處理者取得聯系。

四、法律、行政法規規定應當告知的其他事項

y00ts宣布藝術展推遲至9月,具體日期暫未確定:9月10日消息,據 NFT 項目 y00ts 官方社交媒體披露,原計劃的藝術展將會被推遲到「九月的一個未指定日期」,該團隊為延期道歉,并表示他們將在發布后續公告時做好準備。此外,該項目還稱將會藝術展正式啟動前 24 小時會給 y00ts 持有者帶來一個驚喜。

據 OpenSea 數據顯示,當前 y00ts 交易額達到 29.74 萬枚 SOL,按照當前價格計算已超 1000 萬美元。[2022/9/10 13:20:56]

實際上除了《個人信息保護法》第十七條規定的告知內容,該法還分別圍繞著不同情況規定了不同內容不同形式的告知要求。

信息處理活動特別情況時的告知

關于共同處理的告知。《個人信息保護法》雖然沒有明確要求在這種情況下需要告知,但是規定了個人有權向任何一方行使相關權利,因此個人信息共同處理需要將共同處理的情況告知個人并依法取得處理權限。如果NFT平臺與其他有關平臺,與NFT服務機構共同處理,則需要向個人告知相關情況。

關于委托處理的告知。《個人信息保護法》也沒明確規定這種情況下需要告知,但是由于這涉及個人信息處理的方式以及個人信息的傳輸,因此應當在依法取得處理權限的基礎上將此種委托處理的情況告知個人。有些平臺將一部分事務委托給其他機構或其他應用,比如一些NFT平臺會委托其他機構進行數據分析,假如提供分析的數據并未匿名化,那么此時應當將此種情況告知個人。

對外提供時的告知。該法第二十三條規定,個人信息處理者向其他個人信息處理者提供其處理的個人信息的,應當向個人告知接收方的名稱或者姓名、聯系方式、處理目的、處理方式和個人信息的種類,并取得個人的單獨同意。接收方應當在上述處理目的、處理方式和個人信息的種類等范圍內處理個人信息。接收方變更原先的處理目的、處理方式的,應當依照本法規定重新取得個人同意。NFT平臺一般是向業務合作方提供相關個人信息。

BitMEX創始人:比特幣和以太坊分別在2萬美元和1000美元存在巨大拋售壓力:6月14日消息,BitMEX創始人Arthur Hayes發推稱,由于大量交易者在做空看跌期權,它們必須賣出現貨以對沖Delta,當行權價接近的時候,補齊對沖頭寸將導致大量拋壓出現。Arthur Hayes認為,一旦比特幣跌破20000美元、以太坊跌破1000美元,由于交易者的對沖,現貨市場將面臨壓力;而部分場外交易商將由于無法正確對沖而倒閉。[2022/6/14 4:25:12]

關于信息處理者合并、分立、解散、破產時的告知。該法第二十二條明確規定,個人信息處理者因合并、分立、解散、被宣告破產等原因需要轉移個人信息的,應當向個人告知接收方的名稱或者姓名和聯系方式。接收方應當繼續履行個人信息處理者的義務。接收方變更原先的處理目的、處理方式的,應當依照本法規定重新取得個人同意。此種情況一般通過隱私政策中有體現,但在NFT平臺的運營方實際出現相關情況時需要另行及時告知個人相應情況。

對個人權益影響比較大的情況下的告知

關于自動化決策時的告知。對于這種情況,不僅僅是告知,而且還規定需要提供不針對其個性化的選項或提供便捷的拒絕方式,個人還有權要求信息處理者解釋說明并拒絕該自動化決策。NFT平臺對個性化的需求非常普遍,因此自動化決策是一個提供用戶體驗不可或缺的工具,平臺可通過隱私政策或在相關應用場景中及時配合以進行有針對性的告知。

關于敏感個人信息處理的告知。《個人信息保護法》第三十條規定,個人信息處理者處理敏感個人信息的,除本法第十七條第一款規定的事項外,還應當向個人告知處理敏感個人信息的必要性以及對個人權益的影響;依照本法規定可以不向個人告知的除外。對NFT平臺來說,錢包地址屬于金融賬戶,屬于敏感個人信息的范圍,當然,一般平臺在告知時都會詳細告知收集錢包地址信息的必要性以及相關影響。

關于使用人臉識別的告知。該法規定,在公共場所安裝圖像采集、個人身份識別設備,應當為維護公共安全所必需,遵守國家有關規定,并設置顯著的提示標識。所收集的個人圖像、身份識別信息只能用于維護公共安全的目的,不得用于其他目的;取得個人單獨同意的除外。如果NFT平臺在用戶賬戶創建和用戶身份認別、雙方交易時提供類似人臉識別的工具加以驗證,那么尤其需要注意告知相關情況,并且還應注意保存且不被濫用。

跨境提供時告知。該法第三十九條規定,個人信息處理者向中華人民共和國境外提供個人信息的,應當向個人告知境外接收方的名稱或者姓名、聯系方式、處理目的、處理方式、個人信息的種類以及個人向境外接收方行使本法規定權利的方式和程序等事項,并取得個人的單獨同意。由于NFT平臺通常都會有很多跨境用戶,而向交易雙方提供必要的個人信息是服務目的所需要的,因此需要事先告知平臺可能將收集的用戶信息提供給境外相關用戶。對于我國NFT平臺而言,還要告知境外用戶,對收集的個人信息將可能在境外進行處理,而且由于各國對于個人信息保護特色不同,還需要告知各國對于個人信息保護可能存在差異這一情況。

緊急情況下的告知

關于緊急情況下的告知。《個人信息保護法》第十八條第二款規定,緊急情況下為保護自然人的生命健康和財產安全無法及時向個人告知的,個人信息處理者應當在緊急情況消除后及時告知。對NFT平臺而言最典型的可能是發生安全事件時可能會涉及處理相關個人信息,如當時來不及告知,需要在緊急情況消除后及時告知。

關于發生個人信息安全事件時的通知。通知與告知似乎有點類似,但有明顯區別。通知的目的是為了讓個人采取相應措施,避免損失進一步擴大,同時為方便日后采取相應救濟措施。該法第五十七條規定,在發生或者可能發生個人信息泄露、篡改、丟失的,個人信息處理者應當立即采取補救措施,并通知履行個人信息保護職責的部門和個人。通知應當包括下列事項:發生或者可能發生個人信息泄露、篡改、丟失的信息種類、原因和可能造成的危害;個人信息處理者采取的補救措施和個人可以采取的減輕危害的措施;個人信息處理者的聯系方式。個人信息處理者采取措施能夠有效避免信息泄露、篡改、丟失造成危害的,個人信息處理者可以不通知個人;履行個人信息保護職責的部門認為可能造成危害的,有權要求個人信息處理者通知個人。NFT平臺涉及不同的區塊鏈底層和不同的智能合約應用,其中可能涉及的技術安全風險還是比較高的,因此NFT平臺需要先制訂應急預案,并在安全事件出現時及時告知相情況。

重要信息處理者的告知

達到一定數量的個人信息處理者的公開性“告知”。該法第五十二條規定,處理個人信息達到國家網信部門規定數量的個人信息處理者應當指定個人信息保護負責人,負責對個人信息處理活動以及采取的保護措施等進行監督。個人信息處理者應當公開個人信息保護負責人的聯系方式,并將個人信息保護負責人的姓名、聯系方式等報送履行個人信息保護職責的部門。

重要互聯網平臺的“告知”。該法第五十八條規定重要互聯網平臺應當定期發布個人信息保護社會責任報告,接受社會監督。本質上是告知社會公眾履行個人信息保護義務的情況。

隨著NFT平臺的不斷發展,其產品和服務會日趨完善,其應用范圍會日趨擴大,與個人日常生產生活也會結合地越來越緊密,其處理的個人信息會也越來越多。據媒體報道,目前公認為最大的NFT平臺Opensea至2021年8月,至少交易過一次的賬戶已經達21萬個。可以預計,隨著這一領域業務快速增長,平臺用戶數量如果達到上述相關要求時,需要做好相應的告知和報告。

無需告知的情況

《個人信息保護法》第十八條第一款規定,個人信息處理者處理個人信息,有法律、行政法規規定應當保密或者不需要告知的情形的,可以不向個人告知前條第一款規定的事項。實際上《個人信息保護法》第十七條已經規定了有關不需要告知的情況,《網絡安全法》和《數據安全法》也都規定對涉及保密或有關機關追究相關違法犯罪行為時不需要告知等。

一般NFT平臺都會在隱私政策中,告知用戶無需要告知用戶情況,包括與平臺履行法律法規規定的義務時;涉及國家安全、國防安全相關情況時;涉及公共安全、公共衛生、重大公共利益時;涉及犯罪偵查、起訴、審判和判決執行等司法或行政執法相關案件時;用戶自行向社會公眾公開的個人信息;從合法公開披露的信息中收集個人信息的,如合法的新聞報道、政府信息公開等渠道。

另外,一般平臺還需要告知有關內容,如個人信息處理活動方式的更新,因此需要及時更新,并告知用戶如何獲得這些更新;另外用戶如何聯系到平臺。如何確定用戶獲得了這些告知?一般而言,需要向用戶明確,在該訪問和使用網站之前,需要了解本告知,如果繼續使用,則視為已經了解了本告知。

五、告知的形式

《個人信息保護法》和其他有關法律法規并沒有對告知的具體形式做硬性規定。實踐中,由于信息數據處理活動豐富多樣,應用場景差異甚大,告知內容和對用戶權益的影響各不相同,告知形式是多種多樣的,確實也很難做到整齊劃一。正如上所述,很多告知內容是以隱私政策的形式體現;在隱私政策有更新時可能會有公告形式進行告知,或告知隱私政策新版本更新。另外在具體收集信息時,一般會針對具體用戶進行提示告知;在收集敏感個人信息時,還會單獨進行告知。如果法律法規要求,可能還需要另行書面告知。另外重要互聯網企業向社會發布社會責任報告,也是一種“告知”,因此需要根據具體情況確定。

Tags:NFTNEBBEUOPENMUCNFT價格Nebeus Crypto BankBEU幣OpenSwap

火幣網下載官方app
POL:Polkadot官方發文:如何使用Crowdloan 機制參與插槽拍賣_LOAN價格

加入PolkaWorld社區,共建Web3.0! 本文由Web3基金會技術教育和社區負責人BillLaboon撰寫!主要分享了:Polkadot和Kusama的Crowdloans是一種安全的參.

1900/1/1 0:00:00
IOT:5G時代,區塊鏈加速智能技術新應用_AIOTC

作為新一代通信技術,5G具有高速率、大容量、低時延、高可靠等諸多優勢,為工業互聯網的新興基礎設施和創新應用提供了關鍵支持和重要機遇.

1900/1/1 0:00:00
以太坊:巴比特早間要聞一覽_以太坊幣價格今日行情價格紅色是漲嗎

1.PolyNetwork發布處理方案:修補漏洞、主網升級和歸還用戶資產2.邁阿密市的官方加密貨幣MiamiCoin已經為該市創造近100萬美元收益數據:Tether已封禁807個地址.

1900/1/1 0:00:00
比特幣:科普 | 比特幣的私鑰:轉碼與使用_穩定幣和加密貨幣的關系

凡是關心自己的比特幣財產安全的人都應該試著理解下圖: 數字 如果你完全理解二進制、十進制和十六進制,可以跳過這部分。十進制指每一位數都有10種可能。數字“6.15”有3位數.

1900/1/1 0:00:00
Parallel:三分鐘讀懂熱門 NFT 卡牌游戲 Parallel_LLE

撰文:Rafi_0x編譯:PerryWang1/這是有關@ParallelNFT的連環推,推薦給那些希望買到一些NFT卡牌、卻不知從哪兒入手的人.

1900/1/1 0:00:00
區塊鏈:科普 | 什么是日蝕攻擊、DDoS攻擊?_DDOS幣

在《只有了解攻擊,才能更有效地防御攻擊》這篇推文中,我們聊了聊區塊鏈中的延展性攻擊、粉塵攻擊以及女巫攻擊,今天接著給大家聊一聊區塊鏈中的日蝕攻擊和DDos攻擊.

1900/1/1 0:00:00
ads