2008年4月4日 星期五

免費線上程式的隱私權爭議!利己?利它?還是雙贏?

前幾天剛好拜讀到電腦玩物的一篇文章 RescueTime 拯救電腦使用時間的管理工具 ,由於內容很吸引人,再加上又覺得自己是挺需要做電腦應用的時間管理(不然經常迷失在網路中),因此就興起念頭,申請帳號然後試用個一陣子,試用後感覺是還挺有趣的,畢竟能了解自己的電腦使用時間是一件好事情。但是又不禁讓我想起了一些不好的念頭,那就是關於隱私權的爭議性。

我並非學法律出生,因此以下的論述大部分並非針對各種隱私政策的條文做探討,而是比較類似於關於隱私議題上的小小comment。其實,網路使用與隱私權的爭議一直以來都是許多人關心的議題,但是我比較感興趣去了解的是,以往由於多數網站是以web1.0的概念設計,因此總會有讓人有過於商業化的感覺,使用者對於隱私權的保護方式始終很在意。但是到了web2.0後,網站的概念讓使用者從被動接收資訊內容者轉變為主動提供資訊內容者(user-generated content;UGC),隱私權的注重程度反而不如過去。RescueTime網站其實就可以算是一個典型的例子,雖然它並不能稱得上是真正的web2.0網站,但是它所提供的服務同樣是基於平台的概念以及使用者的內容貢獻,所以還是有其代表性價值,當然我並不是要反對這類的服務,只是它的確是會讓使用者容易遺忘它的隱私權爭議性。

RescueTime的運作方式,主要是透過使用者"同意"後,所安裝在個人電腦的常駐程式來記錄使用者應用軟體情況(如下圖一),因此不論是離線與否它都會先行紀錄,然後再上傳至網站做分析(如下圖二)並產生報表。在實用性來說這樣的報表的確有吸引人之處,包括我到目前為止都還是"同意"此軟體常駐在我的電腦來記錄使用情況,但話又說回來畢竟它是免費的線上程式,不論任何服務其背後依然是以營利為目的,既然如此,那麼難道它會出賣我們的電腦使用行為嗎?

圖一

demo08040601

圖二

demo08040602

仔細看一下它的隱私權政策其實可以看出一些端倪,以下是轉載其隱私權政策的部分內容,相關網址http://www.rescuetime.com/privacy

Your privacy is really important to us, and we recognize that it's a major concern that some people have with RescueTime. If you have any concerns that aren't covered here, please contact us. Below are the highlights of this policy:

  • We will never sell, rent, or share your personal information with anyone, with our without personally identifying information. We may sell, rent, or share information about user behavior in the aggregate only. For example, we could share information like, "which day of the week do people spend the most time in front of their computer?"
  • You can delete your data at any time-- all of it, or just a slice of it. You can also delete your account at any time.
  • We won't spam you, ever. We might occasionally send one-time messages about important RescueTime news. We will likely continue to introduce ways that you can optionally have RescueTime contact you with data that you care about, but you'll always be able to turn this on or off.
  • Other users can't see any of your data or personal information. In the future, we might introduce a groups/team functionality, where individuals can opt into sharing data, but this will be voluntary and opt-in only.
  • We will never look at your individual data unless you are having technical difficulties, it is required by law, or it is necessary to maintain our system.

在其隱私權政策中,有提到並不會提供"個人資訊"給任何人,但可能會提供"整合的資訊",簡單而論,這情形就類似於資料探勘(data mining),在商業行為中是被允許的,舉凡各種商業服務,最終都希望能接觸到使用者行為這塊,而且越精確越有價值。回過頭來看,RescueTime就是在做"非常精確的收集"然後將整合的資料販售給其他營利團體。給他一點開玩笑的註解就是,許多惡意病毒竭盡所能的躲在電腦中,就是想要偷偷收集這樣的資訊,但我們卻是非常欣然同意並且合法的給予它收集的機會,換言之,這類的免費商業模式所隱含的意義就是"合理化其收集的行為並且適當的提供使用者所需要的資訊與驚奇"

另一個想提的是google的免費服務,像是igoogle、google docs、picasa web以及google calendar等,這些都是google所提供相當方便的個人化服務,在其隱私政策方面,igoogle有明確的提出專屬的隱私政策而其它的服務則似乎沒有,遇到這類情形通常google會以共同隱私政策為主要背書。而在這些免費服務之中,igoogle及google calendar在了解使用者行為上較為明顯,若以之前RescueTime的例子來看,igoogle的專屬政策應該也會提出差不多形式的說法,以下轉載部分內容,相關完整網址請參考http://www.google.com.tw/intl/zh-TW/help/privacy_fusionph.html

Information Sharing

  • Some iGoogle sections are provided by third parties, who may receive and process your requests and preference settings for that section in order to provide their service. In some cases, other information including one or more of your Google cookies may also be technically available to the third party, although third parties are prohibited by contract from accessing your Google cookies or other information unrelated to the section they provide. When you add one of these sections to your page, we will let you know. Use of your information by these third parties is not governed by this Privacy Policy.
  • We may share aggregate statistics about iGoogle usage with our business partners. We will not share personally identifying information with these partners or any third parties, without your consent, except under the narrow circumstances described in the Google Privacy Policy.

經檢視後,果然igoogle的隱私政策的確也有說明會提供整合資訊給其商業夥伴,看來推論應該是相當合理。免費的服務必定需要依靠我們提供"一點己力"給它,如此才能使其維持營運。那麼既然新一代網站經營模式已轉變為藉由收集資訊來獲取利潤,那我們使用者又該注意什麼呢?如果這類網站不外流出我們的個人資訊以及使用行為,那我們又何必多慮呢?

擔憂嗎?其實身為使用者的確是有權利憂心的,現在的網站已經朝發展"黏著度"的觀點來經營,使用者的黏著度越高其商業價值越大。google便是最厲害的佼佼者,擁有最準確的使用行為資料做後盾,使其能從廣告收益來獲取豐厚利潤,而使用者也的確是從google所提供的免費服務中獲益,只要不出問題一切都很完美,雙贏局面。但回過頭來想想,是不是google讓我們麻木了!或許google真的很讓人放心也據有商業道德,但其他各式各樣打著免費服務的新商業模式網站呢!誰能保證我們使用者的隱私安全,從ZDNet的資安專欄作家林宏嘉發表的文章消費者,是你縱容企業洩密嗎?中來看,也是在提醒我們真的該好好思考,是否真要那麼放心的貢獻"己力"?不論網站是否能完全遵守隱私政策的協議,願意為個人資訊安全把關,但是身為使用者仍必須有更多的自我保護措施,如此才不會為了貪一時之便而發生不必要的遺憾。

或許避免在這類網站上提供正確或太過詳細的資訊是一個方法,user profile通常會被要求填寫或是被提醒填寫以獲取更好的服務,那麼既然已經很夠義氣的被動提供使用者行為給它們,那麼若非絕對必要,應該就不需要再次"獻身"給這些網站。忠誠度、黏著度與真實性並非同義詞,懂得適時的保護自己的隱私權比任何的免費服務都來的有價值,不要輕忽免費服務與UGC所可能帶來的後遺症,因為還是一句老話:天下沒有白吃的午餐

後記:RescueTime的紀錄檔長相如下圖三所示(想知道自己的紀錄可參考此網址),其實整體而言並沒有太特別之處,只是其演算法則令人感到好奇而已,但不論如何這類型的服務,未來只會更多,小心駛得萬年船。

圖三

demo08040603

以上言論非針對任何個人與企業,若有疑問或爭議之處歡迎留言指教!

沒有留言: