新聞 | iThome ( ) • 2024-04-18 17:49

欧盟资料保护委员会(European Data Protection Board,EDPB)在本周三(4/17)通过了一项《意见》(Opinion),指出大型网路平台光是以「同意或付费」(Consent or Pay)来让使用者选择,即不可能遵守GDPR对有效同意的要求,应考虑提供没有行为追踪广告的免费替代方案。虽然EDPB并未指名道姓,但触发此一讨论的是在去年10月底于欧盟经济区推出无广告订阅服务的Meta。

为了避免触犯欧盟的《通用资料保护规则》(EU General Data Protection Regulation,GDPR)与《数位市场法》(Digital Markets Act)在维护个人隐私上的规定,Meta去年10月底在欧洲经济区实施了一项新政策,于Facebook及Instagram上推出无广告的订阅服务,网路版为每月9.99欧元,行动版为每月12.99欧元,若要免费使用则会持续出现个人化广告。

广告是Meta最大的营收来源,根据Meta财报,该公司去年第四季缔造了401亿美元的营收,当中就有387亿美元来自应用程式家族(Family of Apps)的广告,占了Meta总营收的96.5%。

此次EDPB通过的《意见》是来自荷兰、挪威与德国资料保护组织的要求,认为大型网路平台在采用「同意或付费」时,应该替用户提供真正的选择,而不是要求个人付费,或者是放弃所有的个人资料,因为在大多数用户同意平台使用自己的资料时,他们并不了解自己所选择的真正含义。

此外,EDPB认为,如果使用者的选择只有同意与付费,那么在大多数的情况下,平台将难以满足GDPR对有效同意的要求。

因此,EDPB建议这些大型网路平台应该考虑替个人提供免费且无行为追踪广告的替代方案,例如处理较少,或者是不处理个人资料的广告形式,因为这是GDPR对于评估有效同意的一个关键因素。

EDPB主席Anu Talus指出,控制者应该要特别地小心,不要把资料保护的基本权利转变成个人必须付费才能享受的功能,同时也应让使用者充分地理解他们所选选项的价值与后果。

EDPB的《意见》属于指导文件,并不具备强制性或法律约束力,但它是各国资料保护组织进行监督与执法的重要参考意见,以确保及统一GDPR的有效执行。