首页 理论教育 请勿跟踪隐私协议及其局限性分析

请勿跟踪隐私协议及其局限性分析

时间:2023-07-23 理论教育 版权反馈
【摘要】:“请勿跟踪”实际是用户与网站之间关涉隐私保护的君子协议。“请勿跟踪”的倡议源自2007年一个民间隐私保护团体向美国联邦贸易委员会提出的请求。如果商业网站遵守“请勿追踪”的协议,则在其接收到用户不愿被追踪的信息后,会自动停止对用户线上信息的采集。需注意的是,在接收发出“请勿追踪”信号的网站行为标准上,相关政策已被证明很难达成一致。

请勿跟踪隐私协议及其局限性分析

“请勿跟踪”实际是用户与网站之间关涉隐私保护的君子协议。此协议下,当用户使用支持“请勿追踪”的浏览器上网时,可授权网站采集自己在网上行为的数据,也可禁止网站采集此类数据。此类数据一般包括用户常访问的网站地址、经常搜索的关键词、个人的偏好、兴趣爱好、购物习惯、表格中键入的内容等。如果互联网用户启用了“请勿追踪”的功能,支持此功能的浏览器会将用户设定禁止追踪的信息随HTTP的请求一起发送给网站,由网站进行处理。

“请勿跟踪”的倡议源自2007年一个民间隐私保护团体向美国联邦贸易委员会提出的请求。该请求希望美国联邦贸易委员为网络广告商列出一份“请勿跟踪”的列表,要求美国的网络广告商向美国的联邦贸易委员会提交他们的信息,指出他们会在哪些领域利用浏览器的Cookies信息,跟踪互联网用户的网上行为。[23]2009年,索霍安(Christopher Soghoian)和斯塔姆(Sid Stamm)在火狐浏览器中开发出了一款支持“请勿跟踪”协议的插件原型,火狐成为第一个支持“请勿跟踪”的浏览器。2010年,美国联邦贸易委员会发出呼吁,其主张需要建立一套有效的系统,让用户控制自己线上的信息隐私。[24]与此相随,微软宣布其发布的IE9浏览器将为用户提供一个可以阻止第三方跟踪的技术列表,用来保护用户的隐私信息不被追踪。[25] 而Opera、Safari浏览器陆续跟进,连以在线广告赢利的谷歌,也在Chrome 23中提供了“请勿跟踪”的功能支持。不过,2015年4月,微软在官方博客中表示,随着行业标准的发展,微软正在改变“请勿跟踪”功能的实施方式,为了满足万维网联盟(W3C)制定的全新隐私标准,微软Windows快速设置与浏览器不再默认开启“请勿跟踪”的功能,但微软会为客户提供如何打开此功能的引导。[26]

美国的信息法学者在网络跟踪方面做了实证研究,社会学调查的结果显示,大部分美国互联网用户希望“请勿追踪”的提议能阻止网站以及在线广告商跟踪用户在线活动的行为。[27]而功能上,“请勿追踪”的设置,真能保护用户隐私吗?事实上,不能。当用户开启“请勿追踪”的请求时,支持“请勿追踪” 功能的浏览器会在其数据传输中添加一个“头信息”(headers),这个“头信息”会向商业网站的服务器表明用户不希望被追踪。如果商业网站遵守“请勿追踪”的协议,则在其接收到用户不愿被追踪的信息后,会自动停止对用户线上信息的采集。但“请勿追踪”仅仅是一个“君子协定”,在技术上并不能对网站的跟踪行为进行阻止。“请勿追踪”提供的只是一种机制,该机制自动在客户端HTTP中发送一个请求给服务端,网站可以忽略此机制。如果网站忽略“请勿追踪”的设置,依然我行我素,用户的信息隐私同样没法得到保障。比如,微软IE10 浏览器默认开启了“请勿追踪”的功能,这触及了许多网站的商业广告利益。有研究员从技术上对微软IE10浏览器默认开启的“请勿追踪”功能进行了回应,向Apache的HTTP服务器源代码加入了补丁。此技术回应能主动忽略IE10浏览器默认开启的“请勿跟踪”的字段数据。而这样的技术跟进,会使浏览器默认的“请勿追踪”的功能设置形同虚设。

“请勿追踪”的隐私设置虽然是用户与网站之间的君子协定,但它背后蕴藏的深意是希望赋予用户一种简单易行的方式,由用户来选择允许或禁止多网站的行为追踪,以实现对自身信息的控制。一些浏览器默认阻止第三方Cookie对互联网用户网上行为进行追踪、一些则默认允许,同时赋予互联网用户选择权。需注意的是,在接收发出“请勿追踪”信号的网站行为标准上,相关政策已被证明很难达成一致。如前文已阐述的那样,有些网站自觉遵守“请勿追踪”的要求,有些则没有,还有一些表面上敷衍着互联网用户,私下依然进行着追踪。(www.xing528.com)

值得一提的是,2009年,欧盟在修订《电子隐私指令》(E-Privacy Directive)时,要求网站在使用在线追踪技术时得到用户的授权,除非其使用追踪技术是商家提供服务必需依赖与绝对必要的,如在线购物车功能等。欧盟境内,该指令在贯彻执行上并不统一。当下许多欧盟成员国要求网站在获取Cookies时,要得到用户的一次性明确同意,但评论者往往认为,在很多情形下这一要求并未给互联网用户提供有意义的选择权。

事实是,即使是网页浏览器设计为询问用户是否接受或拒绝Cookie的模式,它也不能告诉我们,是否在询问用户之前就已违背了信息保护的透明度原则以及信息隐私权的主旨,把用户的个人信息分享给了其他网站。同时,即便IE10浏览器默认开启“禁止追踪”功能,没有网站和网页的配合,它也将独木难支。[28]它并未赋予用户是否提交个人数据的选择权。当然,也应看到,虽然现行政策与标准有诸多不完美,但“请勿追踪”的协议仍然展示出,信息保护的倡议者对开发出一项技术,以实现个人对商业机构采集并使用其信息进行控制的不懈努力。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈