数据要素治理 | 领英和HiQ案件新进展:“已公开数据的爬取不违法”(外媒编译)
编者按:
此前,本公号发表过的关于数据要素治理的相关文章包括:
今天和大家分享的是关于领英和HiQ之间关于公开数据爬取的最新判决。美国法院在这方面的态度实际上对数据要素流动治理框架有着重要影响。
对档案员、学者、研究人员和记者来说是个好消息。根据美国上诉法院的一项裁决,爬取公众可访问的数据是合法的。
美国第九上诉巡回法院的这一里程碑式的裁决是LinkedIn公司长期以来旨在阻止对手公司从用户的公共档案中网络爬取个人信息的法律斗争中的最新裁决。该案件去年曾被送至美国最高法院,但被送回第九巡回上诉法院,由原来的上诉法院重新审查该案件。
在周一的第二次裁决中,第九巡回法院重申了其最初的决定,并认为爬取互联网上可公开获取的数据并不违反《计算机欺诈和滥用法》,即CFAA,该法规范了美国法律中的计算机黑客行为。
第九巡回法院的裁决对那些使用工具大量收集或爬取互联网上可公开访问的信息的档案管理员、学者、研究人员和记者来说是一个重大胜利。在没有裁决的情况下,长期开展的对不再在线的网站进行存档的项目,以及将可公开访问的数据用于学术和研究的项目,都被置于法律的边缘。
但也有一些恶劣的网络爬取案例引发了隐私和安全问题。面部识别初创公司Clearview AI声称爬取了数十亿张社交媒体资料照片,促使几家科技巨头对这家初创公司提起诉讼。包括Facebook、Instagram、Parler、Venmo和Clubhouse在内的几家公司多年来都有用户的数据被爬取。
第九巡回法院受理的案件最初是由LinkedIn对Hiq Labs提起的,该公司利用公共数据分析员工流失情况。LinkedIn表示,Hiq在网络上大量爬取LinkedIn用户资料的行为违反了其服务条款,相当于黑客行为,因此违反了CFAA的规定。2019年,LinkedIn在起诉Hiq的案件中首次败诉,因为第九巡回法院认为,CFAA并不禁止任何人爬取可公开访问的数据。
在第二次审理此案时,第九巡回法院表示,它依据的是最高法院去年6月的一项裁决,在此期间,美国最高法院首次审视了有几十年历史的CFAA。在其裁决中,最高法院将构成违反CFAA的范围缩小到未经授权进入计算机系统的人——而不是对超过现有授权的更广泛解释,法院认为这可能会对 "数量惊人的普通计算机活动"施加刑事处罚。最高法院用 "门开、门关"的比喻说,当一台计算机或网站的门开了——因此信息可以公开获取——就不需要授权。
第九巡回法院在参考最高法院的"门开、门关"类比时裁定,"'未经授权'的概念不适用于公共网站"。
"我们对法院的决定感到失望。这是一个初步裁决,案件远未结束,"LinkedIn发言人Greg Snapper在一份声明中说,"我们将继续为保护我们的会员控制他们在LinkedIn上提供的信息的能力而斗争。当你的数据在未经许可的情况下被使用,并以你不同意的方式使用,这是不对的。在LinkedIn,我们的会员信任我们,把他们的信息交给我们,这就是为什么我们禁止在我们的平台上进行未经授权的爬取。"
以下是第九巡回法院的裁决文书
个人数据与域外国家安全审查系列文章
关于保护网络和信息系统安全的相关文章包括:
美国电信行业涉及外国参与的安全审查(一):基本制度介绍
美国电信行业涉及外国参与的安全审查(二):国际性的第214节授权
美国电信行业涉及外国参与的安全审查(三):建立外国参与安全审查的行政令
美国电信行业涉及外国参与的安全审查(四):FCC对中国企业的陈述理由令
关于我国的《个人信息保护法》的相关文章包括: