一次点击就有 1,741 个“知情”同意?已提交 GDPR 投诉
针对翻译网站 dict.cc 的一项 GDPR 投诉,凸显了网站如何要求用户“同意”将数据共享给数百甚至数千个广告和跟踪合作方,这引发了人们对这种同意是否可能真正做到知情且自愿的质疑。评论者认为,当前的 Cookie 和同意横幅往往依赖暗黑模式,利用“合法利益”漏洞,而且执法薄弱,却几乎没有为侵入式画像提供真正的控制。许多人呼吁对基于跟踪的广告施加更严格的限制甚至直接禁止,加强默认保护,并更好地执行,以使实践符合欧盟隐私法的精神。
核心问题:涉及 1,741 个合作方的知情同意
- 许多人认为,当同意覆盖 1,700 多个合作方时,不可能算是“知情”的;要阅读并理解所有政策,可能需要数天甚至数周。
- 因此,即使只点击一次“接受”,在 GDPR 下也不能被视为有效同意。
- 有些人进一步延伸这一逻辑,质疑即便只有少数第三方,是否也能获得有意义的知情同意;另一些人则认为,若数量很少(1–6 个),配合清晰、标准化的摘要,或许是可行的。
GDPR 范围、同意机制与“合法利益”
- 多条评论强调,GDPR 适用于所有数据处理,包括应用程序和非网页场景。
- 一些人认为“合法利益”是被滥用的漏洞(尤其用于广告),另一些人则认为它是安全、欺诈检测等用途所必需的依据。
- 对于批量“全部拒绝”点击是否也会覆盖“合法利益”默认设置,存在困惑和分歧。
执法与监管设计
- 一些人认为欧盟执法乏力,理由是非法横幅无处不在,而爱尔兰监管机构“毫无牙齿”。
- 也有人指出,累计罚款已达数十亿欧元,说明至少存在部分执法。
- 有一种看法逐渐形成:欧盟法律期待公司表现得像“成年人”;但企业却在推动诸如成千上万合作方之类的边缘案例。
暗黑模式、Cookie 横幅与用户体验
- 反复出现的抱怨包括:没有简单的“全部拒绝”、必须逐个切换合作方列表,以及每次访问时横幅都会再次出现。
- 据称某些横幅除了设置一个标志位外什么也不做;同意并没有真正与关闭跟踪联动。
- 许多人支持禁止暗黑模式,并提出更强要求:默认拒绝、轻松的全局拒绝,以及尊重浏览器信号,如 Do Not Track。
商业模式、“付费或接受”与广告 vs 跟踪
- 围绕“付费或被跟踪”模式存在争论:
- 一方认为,付费以避免跟踪应当被允许;用户可以在金钱和数据之间做选择。
- 另一方认为,这会把隐私变成奢侈品,并使大规模监视常态化,尽管他们也主张有效广告并不需要侵入式画像。
- 几位参与者主张彻底禁止基于跟踪的广告,回归上下文广告。
- 也有人反驳说,用户显然接受由广告支持的服务,可以通过钱包投票或不使用这些服务来表达选择;批评者则回应,在跟踪无处不在且替代方案稀缺的情况下,这并不现实。
技术与实现层面
- 网页开发者解释说:跟踪器会随着时间不断累积——分析工具、广告网络、社交像素、漏斗工具等——然后被集中到标签管理器和庞大的同意列表中。
ads.txt文件和广告交易平台可以成倍增加下游“合作方”的数量,包括转售商和数据经纪商。
智能电视、应用与现实案例
- 有报告称,智能电视(Samsung 及其他品牌)新近要求对数百个合作方作出同意,通常以“保护您的隐私”为由,但只提供逐个合作方的退出选项。
- 有些人在关闭跟踪后注意到启动更快或行为更好,但界面让拒绝变得繁琐。
- 建议趋势包括:永远不要让电视连接互联网,使用外部盒子,或通过 DNS sinkhole(如 Pi-hole)阻止跟踪。