ICO 因垃圾短信和邮件对 HelloFresh 处以 14 万英镑罚款

英国监管机构 ICO 因 meal-kit 公司 HelloFresh 在未获得有效同意的情况下发送约 8000 万封营销邮件和 100 万条短信,并且在某些情况下用户尝试退订后仍继续发送,罚款 14 万英镑。评论者认为,这笔相当于每条消息零点几便士的罚款太小,无法威慑大型公司,反而可能被当作正常经营成本。此案也引发了对隐私和反垃圾信息法律执行乏力、订阅与同意中的暗黑模式,以及现行监管框架在保护消费者方面局限性的更广泛担忧。

罚款规模与威慑效果

  • 许多人认为,针对约 8000 万条消息处以 14 万英镑罚款微不足道(每条消息只是零点几便士),不会阻止类似行为;这被视为“经营成本”。
  • 也有人指出,监管机构通常会从较小的“首次”罚款开始,对重复违规则大幅加重;HelloFresh 现在已经“进入监管视线”。
  • 一些人希望初始处罚严厉得多(例如按每封邮件高额罚款、按营业额百分比罚款),以防公司把第一次违规当作免费的警告。
  • 反方观点是:监管机构的职责主要是促使合规,而非惩罚;过度惩罚性的首次罚款可能失当,并在法律上面临挑战。

对 ICO 的评价

  • 一些评论者认为 ICO 很软弱,没有充分行使权力,只是开出象征性罚款,树立了糟糕的先例。
  • 也有人为 ICO 辩护,认为它是欧盟之外少数仍在积极运作的隐私监督机构之一,受限于资源不足和法律上的比例原则。
  • 讨论还涉及投诉流程和温和的处理结果,是否实际上会激励选择性合规(只为投诉者修复问题)。

HelloFresh 的做法与用户体验

  • 多起报告称持续收到短信、邮件和纸质垃圾信息,电话号码轮换,退订功能薄弱或失效,即使在明确提出 GDPR 删除请求后仍继续联系。
  • 一些人描述取消流程很难或有 bug,订阅、“免费”盒子和重新激活优惠中存在暗黑模式。
  • 也有人说他们取消得很顺利,并认为核心服务很方便,不过很多人批评食谱质量、定价和过度包装。

同意、暗黑模式与法律漏洞

  • 大家强烈不满预先勾选的复选框、“不接收请勾选”的把戏、缓慢或无法使用的退订机制,以及对“软性选择加入”的解释。
  • 一些人强调 GDPR 要求清晰的、主动选择加入式同意,但现实滞后:Cookie 横幅、营销偏好和“合法利益”被广泛滥用。
  • 讨论还提到当前规则和罚款上限(例如按期间而非按每条消息计算上限)在结构上偏向大型发送方。

更广泛的垃圾信息与政策想法

  • 一些用户会把所有营销信息都标记为垃圾信息,接受可能错过交易性邮件的风险;也有人认为这会伤害合法沟通。
  • 建议包括:对所有公司联系实行严格的主动选择加入、按每条消息高额处罚,或通过协议/邮政改革在渠道层面嵌入同意并减少垃圾信息。