最近,Flash Player 中国特供版被曝在用户协议中存在「允许该程序收集用户的上网信息」「允许向第三方披露」「免于被追究责任」等条款问题,面对舆论的压力,Adobe 及其在中国的合作伙伴重橙网络公司更改了「Helper Service 服务协议的内容」,将收集用户的上网信息改成了记录用户如何使用本程序的信息和用户使用本程序的相关数据,同时去掉了将信息披露给第三方的条款。
被忽略的服务条款和隐私政策这一事件导致用户条款的内容再次成为网上讨论的焦点,面对长篇大论的用户协议,我们应该怎样抓重点阅读,条款中有哪些关键词需要我们重点关注的,下面整理了阅读用户协议的技巧和要点,以及每家互联网巨头们的用户协议究竟有哪些被用户吐槽的内容。
用户协议按照约定内容的类型分类,可分为服务条款和隐私权政策。
面对长篇累牍的服务条款和隐私权政策内容,我们在阅读过程中如何快速抓住要点,下面一起来解读有哪些值得引起我们关注的条款内容(以下内容不再区分服务条款和隐私权政策):
关键词:收集
无论是免费或者付费使用产品和服务,不可避免地需要提供一些个人信息(包括但不限于语言偏好、在线 ID 绑定的标识数据,甚至是与真实社会绑定的隐私数据),所以,对于服务提供商究竟会收集了哪些用户信息,这一部分尤其值得我们关注。
以 Google 的隐私权政策为例, 官方页面 已经提供了阅读导航,定位「Google 收集的信息」这一部分的内容,Google 将按照使用服务的流程收集用户信息:
从 Google 隐私权政策的例子来看,服务提供商通常会在创建帐号,以及使用服务和产品过程中产生的活动信息和存储在应用中的数据。在安装使用 Android 应用时,初始打开 Apps 会率先弹出请求权限的小窗口(读取联系人、使用电话、地理位置等),方便了以后收集各种类型的数据内容不再逐一请求权限。
关键词:目的、用途
服务提供商收集了一堆的用户信息,我们不禁提出这样的疑问:为什么需要收集这些信息?这部分条款主要涉及提供商收集、储存用户个人数据的目的和用途。
以知乎的 隐私政策 为例,官方会将你的个人数据用于:
为您提供个性化服务;帮助我们设计新服务,提升现有服务体验。在我们提供服务时,用于身份验证、客户服务、安全防范、诈骗监测、存档和备份用途,确保我们向您提供的产品和服务的安全性;向您发送您可能感兴趣的产品和服务的信息;向您提供与您更加相关的广告以替代普遍投放的广告;邀请您参与知乎活动和市场调查;开展内部审计、数据分析和研究,以更好地改善我们的产品、服务及与用户之间的沟通。
归纳以上的内容,厂商收集用户信息的主要原因是:
关键词:安全、保障措施
服务提供商掌握了大量的用户信息,采取了哪些措施保障这些信息的安全,这些协议内容应该引起我们的关注,同时,我们也可以从这部分的规定表述中找到厂商提供的信息安全工具。
在 Google 隐私权政策中规定了确保用户信息安全的 内容,为了保障用户信息安全,Google 采取的措施包括:
用户信息的安全措施逐渐成为评价网络服务和产品好坏的重要标准,但是这些实用的安全功能选项往往隐藏在比较深的打开路径,这时候通过用户协议的条款将有助于我们找到这些选项,比如二步认证、第三方应用密码等安全措施。
透过用户协议找到需要的安全选项 关键词:权利、著作权、删除、导出
虽然用户协议是厂商与用户使用服务和产品所约定的事项政策,厂商在条款中往往扮演了较为强势的角色,不过随着近几年很多国家和国际行业组织陆续出台了保障用户信息的政策(欧盟实施的 GDPR 条例),以及反垄断调查的持续压力下,厂商也在不断改进用户协议的条款,逐渐增加用户权利的内容。
我们将这部分用户权利归纳总结为以下类型:
以印象笔记的 服务条款 为例,我们会在「使用印象笔记服务,我有什么权利和义务?」这一部分内容找到有关用户权利的表述和规定,主要摘要:
关键词:第三方、共享
正如文章开头说道 Flash Player 中国特供版在用户协议中被曝存在「不友好的条款」,其中之一就是「允许向第三方披露用户信息」,很多用户特别关注的是服务商收集和存储的信息是如何按规定和程序分享给第三方机构。
根据我收集的信息和经验来看,厂商在用户协议中并没有具体地说明数据分享给第三方的程序和规定,或者面临第三方机构查询时是否需要征得用户本人同意。
比如,在知乎的隐私政策中的第四点 「我们会如何共享、转让、公开披露您的个人信息」,虽然载明了要经过用户明确同意后,才会共享、转让、公开披露个人信息,除了面临法定情形外。但是,关于怎样的情形才是用户明确同意,这一部分还不是很清晰说明。所以,建议大家决定将真实的个人资料或者大量数据文件托管、存放在平台上之前,尤其关注用户协议中信息分享第三方的条款。
关键词:免责
免责声明的条款在一定程度上可视为服务提供商避免出现纠纷的「兜底措施」,厂商主要会从以下方面做出免责声明:
总结来看,免责声明多少有逃避责任的意味,对于用户来说算是霸王条款。如果你属于使用付费服务或产品的用户,应重点关注提供商在这部分免责声明的内容表述,可留意是否有随时关闭付费服务,或者出现数据丢失的声明。
今年五月引起关注的通用数据保护条例 GDPR,正式在欧洲地区强制实施,大家的邮箱肯定也已经收到厂商们发来条款更新的邮件轰炸,通过电邮方式通知条款更新,作为用户应该引起注意,关注厂商为什么修改了条款,新版条款更新了哪些内容。目前,通知条款更新的方式主要是通过电子邮件或者注册帐户的私信箱,通常需要用户再次选择同意新的用户协议才能继续使用平台提供的服务。
邮件方式通知用户协议更新除了上面提及的 7 个阅读要点外,还有几个我认为值得总结的阅读技巧:
最后,我想分享一个专门收集和评价各大厂商用户协议的网站: ToSDR,这个网站主要收集了国外服务的用户协议,并且允许用户对这些协议开展评价,从 A-E 的评分等级去判断协议的好坏。比如点开查看 GitHub 用户条款的 评价,值得点赞的条款有:用户无需向 GitHub 授予任何版权许可,被踩的条款则有:GitHub 保留随时更新和更改服务条款的权利,甚至有可能是不通知用户的前提下。
ToSDRToSDR 网站针对不同的浏览器平台推出相对应的 扩展插件,帮助用户在浏览网页时,自动标识该网站的用户协议在其数据库中的评分等级和内容摘要评价。
大部分朋友很少花费时间去阅读服务条款,通常在协议条款页面出现的时候,不假思索地点击「我同意服务条款」,随后很快就会忘记了协议内容。
虽然在面对动辄上千字的条款内容,我们不能苛求一段一句一词去阅读,但希望通过这篇阅读技巧的分享文,帮助大家抓关键词阅读涉及切身利益的内容,尤其关注服务提供商会在什么情况下将用户信息分享给第三方,厂商们提供了哪些保护用户隐私信息的安全措施。对于用户来说,是否拥有注销、删除、导出个人数据信息的权力。以上这些,我们都能够透过用户协议找到答案,还可以借助类似 ToSDR 这样的网站讨论和分享各大厂商的用户协议中被吐槽和关注的条款。
> 下载少数派 iOS 客户端、关注 少数派公众号,让智能设备陪伴你成长