3wthx 发表于 2020-7-22 17:56:32

全球权威机构要求视频会议平台重新审视隐私义务

世界上六位隐私专员签署了一封公开信,要求视频电话会议公司注意遵守法律的义务,负责任地处理人们的信息。

这封公开信是由全球隐私大会国际执法合作工作组召集的六个权威机构签署的:澳大利亚信息专员办公室(OAIC)、加拿大隐私专员办公室、直布罗陀监管局、香港个人数据隐私专员、瑞士联邦数据保护和信息专员以及英国信息专员办公室。

在COVID-19大流行之后,使用视频会议平台的人急剧增加,不仅仅是为了与朋友和家人保持联系,而且还用于商业目的和远程医疗。

该集团表示,媒体报道以及直接向各自辖区内的每个成员提出的关注表明,在某些情况下,这些风险已经实现。

他们写道:"这让我们有理由担心,VTC公司制定的保障措施和措施是否跟上了他们处理的个人信息迅速增加的风险状况"。

该文件为视频电话会议公司(VTC)提供了五项需要考虑的原则,涵盖安全、设计隐私、了解受众、透明和公平,以及最终用户控制。

"您的组织应该时刻保持对VTC平台新的安全风险和威胁的认识,并敏捷地应对这些风险和威胁。我们预计贵方会定期要求平台用户升级他们所安装的应用版本,以确保他们拥有最新的补丁和安全升级。"信中在安全标题下说。

"还应该特别注意确保信息在由第三方(包括在其他国家)处理时得到充分保护。"

信中还呼吁VTC公司确保他们在服务中采取按设计保护隐私的方法,其中包括实施允许企业用户遵守自己的隐私义务的功能,以及将产品捕获、使用和披露的个人信息或数据最小化到只提供服务所必需的程度。

随着该集团注意到COVID-19意味着平台和服务的使用方式与预期不同,信中要求企业审查和确定其平台的新的和不同的环境和用户。

"当涉及到儿童,弱势群体,以及通话讨论可能特别敏感的环境(例如在教育和医疗保健领域),或在人权和公民自由问题可能给参与该平台的个人带来额外风险的司法管辖区开展工作时,这一点尤为重要,"信中继续说道。

在透明度和公平性下,这封信提醒VTCs,如果不告诉用户他们的信息是如何使用的,不考虑公司的做法是否是预期和公平的,可能会导致违反法律和用户的信任。

"你应该坦诚地告诉用户你收集了哪些信息,如何使用这些信息,与谁分享这些信息(包括其他国家的处理者),以及为什么 -- 即使你自己并不认为这些信息的收集、使用或分享是特别重要的,但在任何时候都要将其使用情况诚实地告知客户,这一点仍然很重要,"他们写道。

该组织还要求VTC尽可能多地给予终端用户对隐私和信息收集的控制权。

虽然这封信是写给所有视频会议公司的,但也直接发给了微软、思科、Zoom、House Party和谷歌。该组织正在寻求VTC公司在2020年9月30日之前对其信件的回复。
页: [1]
查看完整版本: 全球权威机构要求视频会议平台重新审视隐私义务