TikTok和甲骨文合作中的“可信技术提供商” | 来自EPIC的质疑和两家公司的回复
编者按:
围绕着TIKTOK和WECHAT的总统令,本公号发表了以下文章:
本公号中关于TIKTOK所经历的CFIUS审查的相关文章,见:
近日,美国的隐私保护团体分别向TikTok和甲骨文公司分别致信,质疑其合作方案中对美国TikTok用户在隐私保护方面存在问题。TikTok和甲骨文也分别回信反驳。
甲骨文在回应EPIC最近的一封要求信时坚称,"没有明显的依据 "相信其与TikTok的未决的合作会威胁到TikTok用户的隐私。甲骨文总法律顾问Dorian Daley称EPIC认定的隐私风险 "非常理论化",他指控EPIC "将[甲骨文]与大型面向消费者的科技平台混为一谈,这些平台通过利用用户的个人数据来赚取数十亿的广告费"。然而,EPIC认为甲骨文的商业模式对利用个人数据的依赖是有据可查的,包括在2018年隐私国际对甲骨文的详尽投诉中,列出了甲骨文数据云对隐私造成的伤害。正如甲骨文公司自己所承认的那样,"甲骨文数据云(Oracle Data Cloud)聚合、分析和激活消费者数据,使营销人员能够与客户和潜在客户建立联系......锁定合适的消费者,[并]个性化他们的体验。" EPIC给甲骨文和TikTok的信件警告说,除非他们 "充分保护TikTok用户的隐私",否则EPIC打算根据《华盛顿特区消费者保护程序法》(the D.C. Consumer Protection Procedures Act.)对两家公司提起诉讼。
EPIC致甲骨文的信函
甲骨文的回复
而TikTok在回应EPIC最近的一封信时表示,如果与甲骨文的协议最终确定,用户隐私"仍将是TikTok的优先事项"——但TikTok没有同意EPIC的全部要求。上个月,在甲骨文与TikTok达成临时协议,甲骨文作为TikTok的美国合作伙伴,并"独立处理TikTok的美国数据"("independently process TikTok's U.S. data," 在公号君看来,这点非常关键。详见《金融时报的报道》:https://www.ft.com/content/58eb7c26-2154-477f-af19-19157ae29261)之后,EPIC向两家公司发函,警告他们有法律义务保护TikTok用户的隐私。EPIC认为,这笔交易将使最大的个人数据经纪人之一(译者注:即甲骨文的Oracle Data Cloud)与拥有8亿用户的社交网络配对,带来严重的隐私和法律风险。尽管TikTok回应称,它"致力于帮助确保任何个人数据的转移和处理......符合适用法律"和公司的隐私政策,但TikTok并没有同意EPIC的其他要求,包括承诺不将用户数据与Oracle产品合并。EPIC在信中警告甲骨文和TikTok,除非他们 "充分保护TikTok用户的隐私",否则EPIC打算根据《华盛顿特区消费者保护程序法》对两家公司提起诉讼。EPIC此前曾用同样的法律迫使AccuWeather停止欺骗性地收集用户的位置数据。EPIC和一个消费者团体联盟最近向联邦贸易委员会投诉TikTok违反了《儿童在线隐私保护法》。
EPIC致TikTok的信函
TikTok的回复
DPO社群成果
线下沙龙实录见:
美国联邦隐私保护立法草案研究
美国联邦隐私保护立法草案研究(一):“行为个性化”
美国联邦隐私保护立法草案研究(二):“个人敏感信息”
美国联邦隐私保护立法草案研究(三):“个人敏感信息”的保护规则
美国联邦隐私保护立法草案研究(四):“生物识别信息”
传染病疫情防控与个人信息保护系列文章
美国电信行业涉及外国参与的安全审查系列文章
美国电信行业涉及外国参与的安全审查(一):基本制度介绍
美国电信行业涉及外国参与的安全审查(二):国际性的第214节授权
美国电信行业涉及外国参与的安全审查(三):建立外国参与安全审查的行政令
美国电信行业涉及外国参与的安全审查(四):FCC对中国企业的陈述理由令
中国的网络安全审查系列文章:
美国的出口管制制度系列文章:
自动驾驶系列文章:
欧盟“技术主权”进展跟踪系列文章:
第29条工作组/EDPB关于GDPR的指导意见:
数据安全法系列文章:
人脸识别系列文章:
数据跨境流动系列文章:
美国方面的个人信息保护立法:
供应链安全: