歐盟發(fā)布RFID隱私保護(hù)的建議文件
歐盟這周發(fā)布了“RFID 應(yīng)用中隱私和數(shù)據(jù)保護(hù)措施的建議”,受到了行業(yè)和消費(fèi)群體的歡迎,文件為歐盟 27 個(gè)成員國(guó)的數(shù)據(jù)隱私保護(hù)提出了建議。
文件建議消費(fèi)者必須被告知所購(gòu)買的產(chǎn)品是否貼有或嵌有 RFID 標(biāo)簽,標(biāo)簽必須在收銀臺(tái)被免費(fèi)移去或殺死,除非購(gòu)買者自愿保留標(biāo)簽。零售商必須評(píng)估其特定 RFID 應(yīng)用的隱私和數(shù)據(jù)保護(hù)風(fēng)險(xiǎn)后再?zèng)Q定這是否作為一個(gè)必要的政策。
這份非約束性的建議提供了一個(gè)數(shù)據(jù)保護(hù)框架,行業(yè)和消費(fèi)者群體稱這份文件為 RFID 技術(shù)更廣泛的應(yīng)用鋪平了道路。
非盈利行業(yè)組織 EPCglobal 對(duì)這份文件表示歡迎,“建議非常重要,因?yàn)樗鞔_歐洲市場(chǎng)的 RFID 應(yīng)用的隱私保護(hù)規(guī)范” EPCglobal 布魯塞爾公共政策主管 Marisa Jimenez 稱,“框架讓我們更關(guān)注創(chuàng)新應(yīng)用,而不是隱私風(fēng)險(xiǎn)”。
德國(guó) Informationsforum RFID,一家由 RFID 企業(yè)用戶和其他行業(yè)參與者組成的協(xié)會(huì),也這份建議表示歡迎?!霸诮鼉赡甑纳倘逗蟆眳f(xié)會(huì) CEO Andrea Huber 稱,“文件為公司規(guī)畫(huà)商業(yè)活動(dòng)提供了安全基礎(chǔ)”。
歐盟消費(fèi)協(xié)會(huì) (BEUC) 也非常高興看到建議的出臺(tái),BEUC 提倡消費(fèi)者利益,也參與為期兩年的咨詢。
BEUC 法律官員 Emilie Barrau 稱,建議是保護(hù)消費(fèi)者數(shù)據(jù)的最佳方式,但還要看它是否能實(shí)施到位。“在歐洲”他稱,“我們有好的數(shù)據(jù)保護(hù)法律,但經(jīng)常沒(méi)有實(shí)施到位。
歐洲消費(fèi)者對(duì)數(shù)據(jù)隱私特別敏感。過(guò)去,歐盟針對(duì) RFID 技術(shù)對(duì)數(shù)據(jù)隱私的影響舉行了在線和面對(duì)面的商談。2006 年,歐盟發(fā)布了討論的初步結(jié)果。調(diào)查顯示接近半數(shù)參與人員認(rèn)為在 RFID 應(yīng)用中必須強(qiáng)制采用隱私保護(hù)措施,61% 認(rèn)為零售店必須在收銀臺(tái)自動(dòng)殺死貼標(biāo)產(chǎn)品的 RFID 標(biāo)簽。
在與標(biāo)準(zhǔn)組織、消費(fèi)者組織、社會(huì)團(tuán)體和貿(mào)易協(xié)會(huì),及制造、銷售和采用 RFID 技術(shù)的公司討論后,歐盟才發(fā)布這份建議。
在收銀臺(tái)立即殺死標(biāo)簽,除非用戶自愿留下,這項(xiàng)建議是許多消費(fèi)者權(quán)益提倡人士敦促提出的。然而,許多 RFID 廠家和應(yīng)用公司反對(duì)將這項(xiàng)建議變成強(qiáng)制性的。這些公司爭(zhēng)論這項(xiàng)要求會(huì)損害 RFID 許多售后利益,如更有效的再循環(huán)和保修等。
然而,建議也稱,在零售貿(mào)易行業(yè),零售商必須評(píng)估產(chǎn)品 RFID 標(biāo)簽對(duì)隱私和數(shù)據(jù)保護(hù)的影響評(píng)估,提供必要信息判斷是否有可能威脅隱私或個(gè)人數(shù)據(jù)保護(hù)。
對(duì) Jimenez 而言,這點(diǎn)非常重要,雖然,文件字面上建議在收銀臺(tái)殺死標(biāo)簽,但實(shí)質(zhì)上零售商具有相當(dāng)大的靈活性,假設(shè)他們能在應(yīng)用之前證明其應(yīng)用不會(huì)威脅消費(fèi)者隱私,或他們已采用相應(yīng)體制減少風(fēng)險(xiǎn)。
“殺死標(biāo)簽的規(guī)定與隱私影響評(píng)估結(jié)果相關(guān)聯(lián)” Jimenez 稱,“零售商不得不逐個(gè)案例,逐個(gè)應(yīng)用評(píng)估風(fēng)險(xiǎn)“ 這類隱私評(píng)估還需要國(guó)家數(shù)據(jù)保護(hù)機(jī)構(gòu)的審查。
Barrau 同意 Jimenez 的意見(jiàn),但警告稱,“我們要清楚一個(gè)事實(shí),那就隱私影響評(píng)估必需徹底地執(zhí)行和審視,隱私影響評(píng)估不是逃避相關(guān)措施的方式。
歐盟的還進(jìn)一步建議稱,消費(fèi)者有權(quán)了解特定的 RFID 應(yīng)用獲取哪一類數(shù)據(jù)會(huì)被,也建議對(duì)貼標(biāo)產(chǎn)品采用一類歐盟共同標(biāo)識(shí)。而 Jimenez 認(rèn)為全球性的標(biāo)識(shí)會(huì)更適用目前全球化的經(jīng)濟(jì)。
在接下來(lái)兩年內(nèi),歐盟成員必須報(bào)告他們?yōu)榉线@份建議所采取的措施。三年后,歐盟希望分析這份建議對(duì)公司、公共團(tuán)體和公民的影響。
Barrau 稱, 建議實(shí)施是一個(gè)大問(wèn)題。她的團(tuán)隊(duì)更希望這份建議更具約束性,不僅僅覆蓋數(shù)據(jù)隱私,希望歐盟還制定出 RFID 引出的關(guān)于醫(yī)療、環(huán)境和商業(yè)競(jìng)爭(zhēng)問(wèn)題。