EDPB | 《针对向社交媒体用户定向服务的指南(第8/2020号)》全文翻译
编者按:
译文序言
社交媒体的源起在于越来越多的人希望与家人和朋友保持联系,或围绕共同的兴趣和想法进行交流,在社交平台形成各自的社群。通过分享用户生成的内容或其他内容进行互动,并与其他用户建立联系和形成社交网络。许多社交媒体服务提供者将广告服务作为其商业模式的一部分,其中通过向社交媒体用户传达特定信息,以提高其商业、政治或其他利益。目标定位的一个显著特征是被定位的个人或群体与所传递的信息之间的感知匹配度。其基本假设是,契合度越高,接收率和转化率越高,从而使相关广告活动更有效。
随着时间的推移,针对社交媒体用户的相应数据机制越来越复杂。企业通过基于更加广泛的数据来定位到数据主体本人。这些数据可能是根据用户主动提供或分享的个人数据确定的,例如他们的社交关系情况。然而,更常见的情况是基于由社交媒体服务提供者或第三方观察到或推断的个人数据制定的目标定位标准,并由平台或其他相关方收集或汇总,用以进行广告目标选择。换句话说,针对社交媒体用户的定向不仅涉及 "选择 "作为特定信息预定接收者的个人或群体的行为,而且还涉及一系列利益相关者开展的整个过程,其结果是向拥有社交媒体账户的个人传递特定信息 。
以社交媒体用户为目标可能涉及各种不同的关联方,为本指南的目的,应将其分为四类:社交媒体服务提供者、其用户、目标用户和可能参与目标选择过程的其他行为人。根据欧盟数据保护法和欧盟当地的相关判例,社交媒体服务提供者和其他关联方之间的互动可能会产生连带责任。
考虑到欧盟法院的判例法,以及GDPR关于共同控制者和责任的规定,本指南就针对社交媒体用户的问题提供指导,特别是关于目标用户和社交媒体服务提供者的责任。在存在连带责任的情况下,本指南将根据实际案例试图澄清目标用户和社交媒体服务提供者之间的责任分配情况。
因此,这些指南的主要目的是澄清社交媒体服务提供者和目标用户之间的作用和责任。该指南还确定了个人权利和自由的潜在风险(第3节)、主要行为人及其作用(第4节),并提出处理关键数据中保护要求(如合法性和透明度、DPIA等)的适用问题,以及社交媒体服务提供者和各方主体之间的责任分配。(完)
本公号非常关注第29条工作组/EDPB关于GDPR的指导意见,以往发表的翻译见:
DPO社群成果
线下沙龙实录见:
传染病疫情防控与个人信息保护系列文章
美国电信行业涉及外国参与的安全审查系列文章
美国电信行业涉及外国参与的安全审查(一):基本制度介绍
美国电信行业涉及外国参与的安全审查(二):国际性的第214节授权
美国电信行业涉及外国参与的安全审查(三):建立外国参与安全审查的行政令
美国电信行业涉及外国参与的安全审查(四):FCC对中国企业的陈述理由令
中国的网络安全审查系列文章:
美国的出口管制制度系列文章:
自动驾驶系列文章:
欧盟“技术主权”进展跟踪系列文章:
数据安全法系列文章:
个人数据与域外国家安全审查系列文章
人脸识别系列文章:
围绕着TIKTOK和WECHAT的总统令,本公号发表了以下文章:
供应链安全:
美国方面的个人信息保护立法:
数据跨境流动,本公号曾发表的文章如下:
中国个人信息保护立法系列文章