BigBrotherEye-GettyImages-149355675-600px如果您的公司通过连接互联网的设备收集有关消费者的信息,则您需要注意联邦贸易委员会(FTC)最近与隐私相关的信息 沉降 (与新泽西州总检察长一起)与智能电视制造商Vizio,Inc.达成和解。这有四个重要原因:

  • 美国联邦贸易委员会加强了其在其他行动中所采取的立场,即以使消费者感到惊讶的方式收集和使用信息 需要及时的通知和选择 以避免根据第5条的规定进行欺骗和/或不公平的指控 美国联邦贸易委员会法.
  • 美国联邦贸易委员会的立场是 电视收视活动构成敏感数据。这标志着偏离了将敏感数据限制为例如可以促进身份盗窃,精确定位个人,从幼儿网上收集的信息或与通常认为微妙的事情有关的信息(例如健康信息)的方法。
  • 和解包括向FTC支付150万美元(以及向新泽西州支付民事罚款),但未说明FTC支付的法律依据。 这可能表明FTC将在第5节案件中更加积极地寻求禁令性货币救济.
  • 代理主席莫琳·奥尔豪森(Maureen Ohlhausen)在 同意声明 她对 关于电视收视数据“敏感”的指控 美国联邦贸易委员会(FTC)的投诉充分表明,根据第5条的不公平规定,所讨论的行为构成“重大伤害”。

抛开主席的同意可能预示着未来的执法工作,FTC似乎再次利用所谓的有关隐私惯例的坏事实来推翻其权威。因此,随着物联网的蓬勃发展 互联网连接设备的数量急剧增加,通过此类设备收集信息或利用此类收集的信息的公司应考虑此强制措施的含义。

挑战性实践

美国联邦贸易委员会声称,Vizio的观看和其他信息收集(“每天从超过1000万个Vizio电视中收集多达1000亿个数据点”)及其针对广告惯例的披露和使用此类信息均不公平且具有欺骗性,违反了Section 《联邦贸易委员会法》第5条,因为这样做是在没有充分通知和消费者选择的情况下进行的。

的引力 抱怨 就是Vizio使用了自动内容识别(ACR)技术来连续识别其连接互联网的电视用户观看的几乎所有内容,然后将这些信息(包括个人或家庭层面的信息)用于广告目的,并且不进行任何披露,充分通知消费者或征得他们的同意。

根据美国联邦贸易委员会(FTC)的投诉,该公司不仅在安装了ACR技术的电视机上收集了此类信息,而且还在未安装ACR技术的老式电视机上远程安装了该技术。

据称,Vizio与第三方共享了它收集的信息,用于三个目的:

  • 根据每台电视的永久标识符和有关在其上观看的内容的详细信息(例如,节目和广告,观看时间和持续时间等),对受众进行衡量;
  • 分析广告效果,包括使用IP地址信息查看消费者在设备上的行为,并确定例如在查看与该网站有关的电视广告后,消费者是否访问了特定网站;和
  • 使用电视收看数据将广告投放到其他数字设备上的消费者。

美国联邦贸易委员会指控Vizio对其行为进行了不充分的披露,据此三人违反了第5节。简而言之,联邦贸易委员会(FTC)称消费者“没有理由期望” 维齐奥每秒跟踪其观看数据,并且没有充分向消费者通知跟踪或Vizio使用和公开收集的信息。因此,FTC在相关部分声称:

  • 维齐奥未经同意而收集和共享电视观看数据是违反第5节的不公平行为或做法;和
  • 维齐奥未充分披露收集和共享是违反第5节的欺骗性行为或做法。

这里有什么新东西以及为什么重要

大约三年前, 美国联邦贸易委员会起诉了手电筒应用的制造商 基于与收集和使用精确地理位置信息(FTC长期以来一直将其视为敏感信息)有关的所谓意外行为。 美国联邦贸易委员会使用了这种情况, 在Re Goldenshores Technologies, 要牢固地确定需要准确的政策通知和选择同意才能收集精确的地理位置信息,并且收集目的以及接收该信息的第三方的身份或类别也必须予以披露隐私政策之外。

随着 维齐奥 在这种情况下,FTC似乎在为物联网所做的工作,就像以前对移动应用所做的那样。在其 2012年隐私报告,联邦贸易委员会(FTC)表示,公司“在收集和使用消费者数据进行与交易环境或公司与消费者之间的关系相一致的做法之前,无需提供选择(即获得事先同意)。”因此,此案的第一件值得注意的事情是,FTC声称跟踪消费者的电视收看活动需要得到通知和同意,因为这是“通过一种 消费者不会期望将其用于跟踪。

换句话说,虽然消费者可能合理地期望在购买后会收到零售商的市场营销电子邮件或邮件,但FTC似乎强烈建议 消费者无法合理地预期将从互联电视收集的信息用于跟踪或广告目的,因此需要出于政策外的注意和选择.

此案也值得注意,因为 美国联邦贸易委员会(FTC)认为电视收视数据是“敏感的”,因此未经同意收集和共享电视“会造成或可能对消费者造成重大伤害”,因此是不公平的.

主席豪森(Ohlhausen)的同意表明,她对电视收视数据被归类为敏感数据以及这种情况下使用不公平表示怀疑,因为她特别指出,联邦贸易委员会需要“更严格地检查”在不公平情况下构成严重伤害的内容确实是第5节。关于Vizio的行为,消费者实际上是如何或为什么受到伤害或可能受到伤害的,申诉并未提及。尽管如此,Vizio显然决定在这一点上不对FTC提出质疑,从而为FTC提供了另一个关于其不公平性权威的先例,这可能与当前针对该权威进行诉讼的案件有关。

第三点值得注意的是,FTC指出了在这种情况下如何期望向消费者提供所需的通知和选择。首先,它在投诉中概述了发现不足的通知做法:

  • 维齐奥无法在预先安装并默认打开ACR跟踪技术的电视上提供任何屏幕通知;
  • ACR技术远程安装在先前购买的电视上时显示的最初屏幕弹出通知不是专门针对观看数据或ACR软件的收集,并且它没有直接链接到任何一个设置菜单(以便用户可以进行锻炼有关这些做法的选择)甚至是隐私权政策(以便用户可以了解有关这些做法的更多信息);和
  • 维齐奥纠正上述做法的努力(在FTC调查未决期间)也是不够的,因为,尽管通知确实涉及查看数据的收集,但通知在30秒后超时,而消费者未采取任何行动(即,确实未获得肯定同意),并且无法轻松访问设置菜单(即,它没有告诉消费者他们在Vizio的查看数据做法方面正在进行的选择)。

规定的 订购 要求Vizio向消费者提供以下行为的政策外通知:(1)通过电视收集的数据类型; (2)将与第三方共享的数据,这些第三方的身份或特定类别以及共享目的。 维齐奥还必须获得 明确表示同意 披露时以及这些行为的任何重大更改后,这些行为均应遵循这些惯例。

最后,该案值得注意,因为FTC的救济包括Vizio支付的150万美元。如上所述,FTC没有就普通违反《 美国联邦贸易委员会法案》第5条的规定支付民事罚款的权力。但是,它确实有权获得金钱上的公平救济,例如纠正对消费者的伤害或以不正当收益的形式将其销毁。但是,这里的投诉和命令并未指定金钱救济的依据。

例如,没有迹象表明FTC相信消费者为有争议的电视多付了钱,或者他们没有根据所谓的做法退款或付款,也没有任何退款将支付给消费者。这可能是Vizio在将数据许可给第三方时收取的费用的补偿。但是,在这一点上,所需的付款似乎很难与违反第5条的简单处罚看起来一样。

综上所述

这种情况可以作为路线图,说明当出于非预期目的使用或共享该信息时,FTC当前认为可能需要避免根据第5节中有关从连接的设备收集和使用信息的欺骗或不公平的指控。此外,鉴于FTC显然是在积极利用其权力来获得消费者的补救,所以在这一领域开展工作的公司现在可能需要重新评估涉嫌违反FTC法案的潜在风险。

 *   *   *

有关FTC有关隐私和数据安全的行动和指南的更多信息,请参阅以下内容 社交意识 文章: 大数据,大挑战:FTC报告警告大数据可能产生歧视性影响; 美国联邦贸易委员会报告加强了跨设备跟踪的规则; 美国联邦贸易委员会发布有关物联网的里程碑式报告;和 快速判断:FTC称Snapchat并未保留其隐私和安全承诺,但建议在此过程中承担广泛的新职责.

有关物联网的早期文章,请参阅: 物联网:互操作性,行业标准&相关的IP许可方法物联网:互操作性,行业标准&相关的IP许可方法(第2部分)和 美国联邦贸易委员会发布有关物联网的里程碑式报告.