Devices_482856241举行了一年多以后  作坊 为了解决与跨设备跟踪相关的隐私问题,联邦贸易委员会(FTC)的工作人员发布了  报告 。该报告通过描述跨设备跟踪的工作方式,指出其“好处和挑战”以及审查(并在很大程度上赞扬)当前的行业自我监管工作来奠定基础。

该报告还提出了一些建议,尽管这些建议是建立在员工传统的透明和选择主题基础上的,但并未提出任何实质性的新建议。

员工的建议没有法律效力,但确实表明了员工认为公司应采取的步骤,以避免根据FTC法案第5条提出不公平或欺骗的指控。

跨设备跟踪快速回顾

随着越来越多的消费者在日常生活中使用多种设备,越来越多的公司正在使用新技术来尝试确定多个设备连接到同一个人。通常,这可以通过使用确定性信息(例如,通过使用他或她在不同设备上使用的登录凭据来识别用户)或概率信息(即,基于同一个人推断多个设备已被使用)来完成有关设备的信息,例如IP地址,位置和设备上的活动)。

正如FTC工作人员在报告中指出的那样,跨设备跟踪提供了许多好处。例如,它为用户提供跨设备的无缝体验,还可以通过识别设备来帮助改进欺诈检测  不  先前与已知用户相关联。

此外,跨设备跟踪通过除其他外,更有效地将广告定向到用户,促进了更好的在线广告体验。但是,这种做法也引起了隐私方面的担忧,因为它可能无法充分地向消费者披露,并且消费者可能无法轻易控制它。

比赛状态

为了响应FTC之前关于跨设备跟踪引发的隐私问题的声明,行业扩展了现有的基于兴趣的广告(IBA)自律制度,专门解决跨设备跟踪问题。 2017年2月1日开始实施数字广告联盟(DAA)跨设备跟踪原则。

如果将一台设备上的浏览活动用于在另一台设备上投放广告,则这些原则将DAA的IBA自律式通知和选择机制应用于跨设备跟踪。在这种情况下,DAA原则要求为消费者提供两种设备特定的退出权限:(1)特定设备上的数据收集,以便在  其他  设备; (2)根据从其他设备收集的信息在该设备上传送IBA。

员工报告-现状得以保留?

美国联邦贸易委员会 的工作人员报告赞扬了DAA和网络广告倡议组织(IBA)进行的IBA自我监管工作,但同时也暗示他们可以“加强努力”。但是,重要的是,该报告目前并未建议对DAA原则要求的通知和选择进行更改。有人猜测,工作人员可能会建议给消费者一种单一的方式来选择退出其所有链接的设备。它没有。取而代之的是,工作人员承认,当前的技术局限性使得很难提供这种普遍选择。工作人员确实建议公司“继续重新评估技术局限性,并尽可能简化消费者的选择。”

该报告虽然不影响当前的自我监管方法,但仍提供了有关如何将基本隐私原则适用于跨设备跟踪的建议:

透明度。该报告建议增加透明度和真实性,包括有关收集的数据类型以及如何使用和共享数据。加强前FTC主席伊迪丝·拉米雷斯(Edith Ramirez)的声明  这里 ),该报告指出,个人身份信息包括可以 合理链接 to a consumer or 消费者的设备。工作人员据此建议,“向跨设备跟踪公司提供原始或哈希电子邮件地址或用户名的公司应避免将这些数据称为匿名或汇总,并应谨慎地向消费者声明不要共享与第三方的“个人信息”。”

选择 。公司提供的任何退出选择必须明确有效。此外,其范围必须准确无误。例如,如果选择退出仅对所使用的设备有效,则应从选择退出说明中清楚了解这一事实,并且不应让消费者相信选择退出适用于所有消费者。他们的设备。

选择加入敏感数据。该报告建议与FTC敏感数据的整体方法一致,建议公司获得明确同意以收集四种类型的敏感信息:健康,财务,精确地理位置和儿童信息。鼓励公司在这方面采取广泛的方法,因为很容易将敏感信息从跨设备的活动中拼凑在一起。例如,使用与糖尿病相关的移动应用程序或访问艾滋病教育网站可能等同于收集敏感信息。

安全 。报告建议公司采取合理的安全措施,以避免在其控制范围内未经授权访问和使用个人信息。为此,该报告建议公司仅保留其业务目的所需的信息,并与FTC有关数据最小化和删除的标准限制保持一致。

跨设备跟踪变得越来越普遍,FTC对此给予了关注。跨设备跟踪和定位用户的公司在设计或重新考虑其合规策略时应考虑报告的建议。

* *

对于他人  社交意识 有关跨设备跟踪以及FTC针对基于兴趣的广告和营销的法规的博客文章,请参阅以下内容: 基于兴趣的广告的新领域:FTC将重点转移到跨设备跟踪; 跨设备跟踪吸引了监管机构的关注,并提示了行业集团的指导基于兴趣的广告披露要求变得更加清晰,负担也可能越来越重.