2021-4-9 | 檔案管理論文
英美兩國(guó)國(guó)家檔案館網(wǎng)站隱私政策的基本內(nèi)容比較
美國(guó)國(guó)家檔案館網(wǎng)站的隱私政策覆蓋面很廣,涉及個(gè)人識(shí)別信息非個(gè)人識(shí)別信息cookies版權(quán)保護(hù)網(wǎng)站安全和病毒防護(hù)六個(gè)方面的內(nèi)容;而英國(guó)國(guó)家檔案館網(wǎng)站隱私政策僅涉及個(gè)人識(shí)別信息非個(gè)人識(shí)別信息cookies三個(gè)方面的內(nèi)容鑒于此,筆者僅對(duì)兩國(guó)國(guó)家檔案館網(wǎng)站隱私政策中有關(guān)個(gè)人識(shí)別信息非個(gè)人識(shí)別信息和cookies的內(nèi)容進(jìn)行比較分析為敘述方便,下文中將“網(wǎng)站隱私政策”簡(jiǎn)稱為“政策”通過(guò)“表1”可大致了解美英兩國(guó)國(guó)家檔案館政策中有關(guān)個(gè)人信息的內(nèi)容。
1.政策中有關(guān)個(gè)人識(shí)別信息的基本內(nèi)容
(1)約束法規(guī):英國(guó)國(guó)家檔案館在其政策中指出,英國(guó)政府1998年頒布的ǎ數(shù)據(jù)保護(hù)法案ξDataProtectionAct1998ο有保護(hù)個(gè)人信息不受非法收集的權(quán)利此外,英國(guó)國(guó)家檔案館還制定了ǎ國(guó)家檔案館數(shù)據(jù)保護(hù)政策聲明ξTHENATIONALARCHIVESDATAPROTECTIONPOLICYSTATEMENTο和ǎ1998年<數(shù)據(jù)保護(hù)法案>指導(dǎo)下的個(gè)人數(shù)據(jù)處理程序ξPROCEDURESFORHANDLINGPERSONALINFORMATIONUNDERTHEDATAPROTECTIONACT1998ο來(lái)規(guī)范其工作人員對(duì)個(gè)人信息ξ個(gè)人識(shí)別信息ο的收集使用和刪除行為,并給出ǎ數(shù)據(jù)保護(hù)宣傳頁(yè)ξDataprotectionleafletο指導(dǎo)訪問(wèn)者獲知自己被收集的信息及其被使用情況[5-7]值得一提的是,前兩項(xiàng)政策完備詳細(xì),尤其是第二項(xiàng)政策,從11個(gè)方面規(guī)定了國(guó)家檔案館工作人員應(yīng)如何處理收集到的信息而美國(guó)國(guó)家檔案館未在其政策中明確指出對(duì)個(gè)人相關(guān)權(quán)利保護(hù)的法規(guī),僅指出任何隨意透漏個(gè)人受保護(hù)信息的國(guó)家檔案館的館員雇員或承包商將會(huì)觸犯ǎ隱私法ξPrivacyActξ5U.S.C.552aο。
(2)收集內(nèi)容、目的和方法:英美兩國(guó)國(guó)家檔案館有關(guān)這三方面的政策均較簡(jiǎn)略對(duì)于收集的目的,兩國(guó)國(guó)家檔案館均表示,收集個(gè)人識(shí)別信息是為了向用戶提供服務(wù),并保證會(huì)按收集時(shí)描述的那樣使用這些信息對(duì)于收集的內(nèi)容和方法,美國(guó)國(guó)家檔案館在其政策中僅指出,當(dāng)訪問(wèn)者自愿注冊(cè)用戶賬號(hào)時(shí),需要訪問(wèn)者提供電子郵箱地址等信息;英國(guó)國(guó)家檔案館也僅在其政策中有關(guān)“安全支付”的部分指出,在某些情況下需要訂購(gòu)者的電子郵箱以允許咨詢臺(tái)核對(duì)通話者的身份。
(3)使用承諾:美國(guó)國(guó)家檔案館對(duì)在其網(wǎng)站上收集到的個(gè)人識(shí)別信息的使用承諾是會(huì)按照收集時(shí)所描述的那樣使用這些信息,并且不會(huì)將其賣給第三方;英國(guó)國(guó)家檔案館的承諾較為具體:“保護(hù)它,并確保它不會(huì)被不應(yīng)該得到它的人得到”,“如果我們將它與其他組織共享以便為你提供更好的公共服務(wù),我們會(huì)讓你知道,并且你可以拒絕”,“不經(jīng)你允許不會(huì)將你的個(gè)人信息供商業(yè)使用”。
(4)保護(hù)措施:英國(guó)國(guó)家檔案館的政策注重對(duì)其工作人員行為和工作流程的規(guī)范對(duì)于個(gè)人識(shí)別信息的存儲(chǔ)和保護(hù),英國(guó)國(guó)家檔案館對(duì)其工作人員在“安全存儲(chǔ)”“安全傳輸”ξ包括在國(guó)家檔案館內(nèi)傳輸和向國(guó)家檔案館外傳輸ο“留意電話”“報(bào)告丟失意外損毀和破壞”四個(gè)方面的行為做了規(guī)定,指出什么應(yīng)該做,什么不應(yīng)該做;而美國(guó)國(guó)家檔案館僅在關(guān)于處理用戶訂購(gòu)其網(wǎng)站復(fù)制件和出版物的內(nèi)容中指出,會(huì)盡可能限制接觸用戶訂購(gòu)信息的人數(shù);在關(guān)于刪除用戶通過(guò)第三方社交平臺(tái)與國(guó)家檔案館交流時(shí)發(fā)布在第三方網(wǎng)站上的個(gè)人識(shí)別信息的內(nèi)容中指出,只允許有相應(yīng)權(quán)限的國(guó)家檔案館工作人員接觸該類信息此外,英美兩國(guó)國(guó)家檔案館均在其政策中對(duì)安全支付進(jìn)行了說(shuō)明,表現(xiàn)出兩國(guó)國(guó)家檔案館對(duì)電子商務(wù)的重視。
(5)權(quán)利/義務(wù):僅英國(guó)國(guó)家檔案館在其政策中指出,個(gè)人有權(quán)寫(xiě)信查詢國(guó)家檔案館收集其個(gè)人信息ξ個(gè)人識(shí)別信息ο的目的內(nèi)容和這些信息的被處理情況,并給出了介紹投訴程序的鏈接同時(shí),英國(guó)國(guó)家檔案館也要求用戶向其提供信息時(shí),要提供準(zhǔn)確的信息,并要求用戶盡快告知國(guó)家檔案館自己信息的變動(dòng)情況,以保證國(guó)家檔案館所掌握的用戶信息是可靠和最新的這體現(xiàn)出其認(rèn)真負(fù)責(zé)的精神。
(6)提示/免責(zé)聲明:英國(guó)國(guó)家檔案館在其政策中做出的提示和免責(zé)聲明很少,而美國(guó)國(guó)家檔案館在其政策中給出的提示和免責(zé)聲明不僅數(shù)量多實(shí)用性強(qiáng),而且涉及面廣這些提示與免責(zé)聲明主要包括國(guó)家檔案館與第三方ξ政府機(jī)構(gòu)銀行非政府組織等ο共享信息,第三方ξ社交平臺(tái)插件開(kāi)發(fā)商網(wǎng)站ο對(duì)國(guó)家檔案館網(wǎng)站訪問(wèn)者個(gè)人識(shí)別信息的收集等。
(7)保存/銷毀:英國(guó)國(guó)家檔案館在其政策中指出,會(huì)在不需要某些個(gè)人識(shí)別信息時(shí)及時(shí)將其刪除,并制定了保存和銷毀這些信息的具體條款來(lái)指導(dǎo)工作人員對(duì)其保存和銷毀行為美國(guó)國(guó)家檔案館的政策中,僅有兩處涉及該問(wèn)題:一處是,訪問(wèn)者的訂單信息僅會(huì)按法律或國(guó)家檔案館政策要求的期限保存;另一處是,在第三方社交平臺(tái)上被刪除的訪問(wèn)者與國(guó)家檔案館交流中涉及的訪問(wèn)者的個(gè)人識(shí)別信息,會(huì)按相應(yīng)的檔案保存時(shí)間要求保存。
(8)問(wèn)題咨詢:英國(guó)國(guó)家檔案館在其政策中指出,可以從資料保護(hù)主任ξDataProtectionOfficerο處獲得更多信息并給出了相關(guān)電子郵箱此外,英國(guó)國(guó)家檔案館還表示,訪問(wèn)者可以從其信息專員ξInformationCommissionerο處獲得有關(guān)數(shù)據(jù)保護(hù)隱私和數(shù)據(jù)共享問(wèn)題的單獨(dú)建議,并給出了相應(yīng)服務(wù)電話傳真和相關(guān)交流網(wǎng)頁(yè)的鏈接;而美國(guó)國(guó)家檔案館未在其政策中給出相應(yīng)咨詢方式,不過(guò)其網(wǎng)站有“聯(lián)系我們”ξContactusο的服務(wù),訪問(wèn)者可借此與其工作人員交流。
2.政策中有關(guān)非個(gè)人識(shí)別信息的基本內(nèi)容
(1)收集內(nèi)容和目的:英美兩國(guó)國(guó)家檔案館均在其政策中對(duì)非個(gè)人識(shí)別信息的收集內(nèi)容和收集目的做了詳細(xì)說(shuō)明對(duì)于非個(gè)人識(shí)別信息的收集內(nèi)容,英美兩國(guó)國(guó)家檔案館均表示會(huì)收集其訪問(wèn)者的IP地址瀏覽器類型和版本使用的操作系統(tǒng)域名和指向國(guó)家檔案館網(wǎng)站的鏈接所在網(wǎng)頁(yè)的URL此外,美國(guó)國(guó)家檔案館還表示,會(huì)收集訪問(wèn)者訪問(wèn)其網(wǎng)站的日期和時(shí)間訪問(wèn)者訪問(wèn)的頁(yè)面和請(qǐng)求的信息從外部搜索引擎進(jìn)入其網(wǎng)站時(shí)所用的檢索詞和使用其搜索引擎時(shí)所用的檢索詞對(duì)于非個(gè)人識(shí)別信息的收集目的,美國(guó)國(guó)家檔案館表示,國(guó)家檔案館收集其網(wǎng)站訪問(wèn)者的非個(gè)人識(shí)別信息是為了對(duì)其網(wǎng)站進(jìn)行統(tǒng)計(jì)分析和改進(jìn)技術(shù);英國(guó)國(guó)家檔案館表示,這樣做是為了保證其網(wǎng)站與其大多數(shù)訪問(wèn)者的瀏覽器操作系統(tǒng)兼容和增加對(duì)訪問(wèn)者需求的了解。
(2)收集方法:英美兩國(guó)國(guó)家檔案館均未在其政策中就該問(wèn)題給出具體說(shuō)明,僅指出,訪問(wèn)者瀏覽和下載信息時(shí),會(huì)使用cookies自動(dòng)收集和存儲(chǔ)非個(gè)人識(shí)別信息。
(3)使用承諾:僅英國(guó)國(guó)家檔案館對(duì)在其網(wǎng)站上收集到的非個(gè)人識(shí)別信息的使用給出了承諾,即這些信息的研究和分析結(jié)果只會(huì)以匿名或綜合信息的形式被呈現(xiàn),不會(huì)揭示有關(guān)具體訪問(wèn)者的任何信息
(4)提示/免責(zé)聲明:僅美國(guó)國(guó)家檔案館在其政策中指出,在某些情況下,國(guó)家檔案館會(huì)采取進(jìn)一步措施,根據(jù)這些信息鑒定訪問(wèn)者的身份,或?qū)⑦@些收集到的信息,包括訪問(wèn)者的身份信息與其它政府機(jī)構(gòu)共享。
(5)保存/銷毀:僅美國(guó)國(guó)家檔案館表示,對(duì)其所收集的用于對(duì)其網(wǎng)站統(tǒng)計(jì)分析和改進(jìn)技術(shù)的非個(gè)人識(shí)別信息不確定會(huì)被保存多久,而國(guó)家檔案館或其它聯(lián)邦機(jī)構(gòu)收到的問(wèn)題評(píng)價(jià)和其它通信通常不會(huì)被作為永久檔案被保存,但如果被認(rèn)為有長(zhǎng)期歷史價(jià)值,會(huì)被該機(jī)構(gòu)永久保存。
3.政策中有關(guān)cookies的基本內(nèi)容
英美兩國(guó)國(guó)家檔案館在各自政策中對(duì)cookies的說(shuō)明各有側(cè)重英國(guó)國(guó)家檔案館側(cè)重向訪問(wèn)者公布其服務(wù)中用到的cookies的信息,而美國(guó)國(guó)家檔案館側(cè)重向訪問(wèn)者做出承諾和保障訪問(wèn)者的權(quán)利英國(guó)國(guó)家檔案館在其政策中列舉了在其服務(wù)中用到的cookies的名稱典型內(nèi)容和到期時(shí)間等信息美國(guó)國(guó)家檔案館在其政策中向用戶承諾:不會(huì)利用cookies收集個(gè)人識(shí)別信息,也不會(huì)將其收集到的信息與站外任何人共享此外,美國(guó)國(guó)家檔案館還在其中政策中指出,用戶可以在“usa.gov”中找到禁用cookies的指導(dǎo),并表示禁用后不會(huì)限制用戶訪問(wèn)其網(wǎng)站核心內(nèi)容。
英美兩國(guó)國(guó)家檔案館網(wǎng)站隱私政策的可借鑒之處
通過(guò)以上對(duì)比分析,筆者認(rèn)為,英美兩國(guó)國(guó)家檔案館的政策有以下值得借鑒之處:
1.有關(guān)個(gè)人識(shí)別信息的政策全面、具體:首先,政策覆蓋面廣英美兩國(guó)國(guó)家檔案館的政策涉及上述10個(gè)方面的內(nèi)容,對(duì)各自網(wǎng)站收集保存和使用訪問(wèn)者個(gè)人識(shí)別信息時(shí)涉及的問(wèn)題做了比較全面的說(shuō)明其次,注重對(duì)工作人員行為和工作流程的規(guī)范政策中詳細(xì)規(guī)定了國(guó)家檔案館工作人員對(duì)個(gè)人信息收集保護(hù)使用保存和銷毀時(shí)應(yīng)遵循的原則工作步驟,以及什么能做什么不能做,而不是對(duì)指導(dǎo)方針的泛泛而談這有利于切實(shí)規(guī)范國(guó)家檔案館工作人員的行為,保護(hù)國(guó)家檔案館網(wǎng)站訪問(wèn)者的個(gè)人信息安全最后,注重給出承諾提示和免責(zé)聲明在其各自有關(guān)個(gè)人識(shí)別信息的政策中,英國(guó)國(guó)家檔案館給出了具體的承諾,美國(guó)國(guó)家檔案館則給出了全面的提示遵守承諾是對(duì)用戶權(quán)利的保障,將增加訪問(wèn)者對(duì)檔案館網(wǎng)站行為的理解與信任,減少訪問(wèn)者與檔案館間的隱私權(quán)糾紛在復(fù)雜的網(wǎng)絡(luò)環(huán)境中,個(gè)人隱私問(wèn)題日益突出,針對(duì)訪問(wèn)者在訪問(wèn)其網(wǎng)站過(guò)程中可能遇到的問(wèn)題給出提示與免責(zé)聲明,有利于訪問(wèn)者和檔案館規(guī)避風(fēng)險(xiǎn)。
2.政策中包含對(duì)安全支付的說(shuō)明:為方便公眾利用檔案,英美兩國(guó)國(guó)家檔案館都在各自網(wǎng)站上開(kāi)展了電子商務(wù)業(yè)務(wù)給出有關(guān)安全支付的說(shuō)明,既有利于國(guó)家檔案館在網(wǎng)絡(luò)時(shí)代開(kāi)展業(yè)務(wù),又有利于提高交易雙方的防范意識(shí)。
3.重視與用戶交流:對(duì)在線交流專家咨詢發(fā)送電子郵件等多種溝通渠道的說(shuō)明,有利于保證網(wǎng)站的服務(wù)質(zhì)量,及時(shí)糾正網(wǎng)站中存在的錯(cuò)誤。
英美兩國(guó)國(guó)家檔案館網(wǎng)站隱私政策的不足
盡管英美兩國(guó)國(guó)家檔案館網(wǎng)站隱私政策涉及的內(nèi)容已較為全面,但仍有幾點(diǎn)值得完善之處:
1.未全面給出約束法規(guī):除英國(guó)國(guó)家檔案館明確給出了收集個(gè)人識(shí)別信息的約束法規(guī)外,兩國(guó)國(guó)家檔案館均未在其政策中給出對(duì)其它個(gè)人信息收集的約束法規(guī)事實(shí)上,給出約束法規(guī)既是對(duì)信息主體權(quán)利的尊重,也是對(duì)檔案館自身行為的規(guī)范兩國(guó)國(guó)家檔案館應(yīng)在各自的政策中增加對(duì)這方面的說(shuō)明。
2.有關(guān)個(gè)人識(shí)別信息的政策各有側(cè)重:英國(guó)國(guó)家檔案館有關(guān)個(gè)人識(shí)別信息的政策側(cè)重對(duì)“使用承諾”“保護(hù)措施”“權(quán)利/義務(wù)”“保存/銷毀”和“問(wèn)題咨詢”的說(shuō)明,而美國(guó)國(guó)家檔案館有關(guān)個(gè)人識(shí)別信息的政策側(cè)重對(duì)“提示/免責(zé)聲明”的說(shuō)明兩國(guó)國(guó)家檔案館可以相互取長(zhǎng)補(bǔ)短,完善各自有關(guān)個(gè)人識(shí)別信息的政策不過(guò),兩國(guó)國(guó)家檔案館關(guān)于個(gè)人識(shí)別信息收集內(nèi)容和方法的說(shuō)明都很含糊個(gè)人識(shí)別信息是信息主體隱私的重要組成部分,檔案館應(yīng)重視在其網(wǎng)站的隱私政策中對(duì)這方面的說(shuō)明。
3.有關(guān)非個(gè)人識(shí)別信息的政策不完備:與政策中有關(guān)個(gè)人識(shí)別信息的內(nèi)容相比,兩國(guó)國(guó)家檔案館政策中有關(guān)非個(gè)人識(shí)別信息的內(nèi)容都不是很全面英國(guó)國(guó)家檔案館僅在其政策中對(duì)“表1”中所列的10個(gè)方面中的3個(gè)做了詳細(xì)說(shuō)明雖然美國(guó)國(guó)家檔案館對(duì)上述10個(gè)方面中的5個(gè)做了說(shuō)明,但對(duì)其中2個(gè)的說(shuō)明含糊可見(jiàn),英美兩國(guó)國(guó)家檔案館均應(yīng)在各自政策中增加有關(guān)非個(gè)人識(shí)別信息問(wèn)題的說(shuō)明然而,瑕不掩瑜,英美兩國(guó)國(guó)家檔案館的相關(guān)政策值得我們學(xué)習(xí)我國(guó)檔案館應(yīng)結(jié)合國(guó)情,借鑒英美兩國(guó)國(guó)家檔案館政策的可取之處,完善其不足的地方,制訂出符合我國(guó)國(guó)情的檔案館網(wǎng)站隱私政策。(本文表略)
本文作者:劉揚(yáng) 單位:鄭州大學(xué)信息管理系