隐私权,你很脆弱! 谷歌、推特、WhatsApp和其他公司因数据隐私问题面临最高法院的愤怒
已发表: 2017-09-08该国最高司法机构对与跨境实体共享数据表示担忧
据报道,印度最高法院已向谷歌和 Twitter 发出通知,以提及最高法院记录辩护律师帕拉夫·蒙吉亚 (Pallav Mongia) 就数据隐私问题对互联网巨头提起的公共利益诉讼请愿书。 据消息人士称,该请愿书引发了人们对与跨境企业实体共享数据缺乏控制的担忧,这可能侵犯了印度公民的隐私权。 数据隐私正日益成为该国关注的一个领域,Facebook、WhatsApp 和 Monster India 等巨头也因涉嫌与第三方实体共享用户数据而受到检查。
该通知是由首席大法官 Dipak Misra 和大法官 AK Sikri、Amitava Roy、AM Khanwilkar 和 M Shantanagoudar 组成的最高法院宪法法庭发布的。 作为通知的一部分,该国最高司法机构最高法院已要求谷歌和推特分享他们对此事的法律观点。
在评论发展时,倡导者和 CriTaxCorp 创始人 Kanishk Agarwal 告诉 Inc42, “在印度 Hon'ble 最高法院最近判决将“隐私权”作为基本权利之一之后,任何实体都必须接受用户的在共享或出售该用户的任何个人信息之前获得知情同意,因为他/她在提供此类个人信息时可能不知道此类信息可能被出售或被滥用。”
请愿人由高级辩护律师 Mahesh Jethmalani、辩护律师 Ravi Sharma、Abhinav Goyal、Pankaj Kumar Singh 和 Gunjan Mangla 代表。 在向最高法院提交的请愿书中,Mongia 还对 2011 年信息技术(合理的安全做法和程序以及敏感的个人数据或信息)规则(隐私规则)以及 2011 年 8 月 24 日发布的澄清提出质疑。通信和信息技术部。
请愿书中写道:“对澄清的简单解读清楚地表明,隐私规则不适用于印度以外的法人团体,如 Facebook、Twitter 和谷歌。 这种情况令人担忧,因为这些法人团体的印度分支机构表示,他们无法控制从印度生成并与印度用户有关的内容/数据/信息。 facebook.com、twitter.com 和 Google.com 上生成的内容、网站和数据/信息由 Facebook Inc、Twitter Inc 和 Google Inc 控制,它们都是印度以外的法人团体,不受 2011 年隐私规则的约束。”
Facebook 旗下的 WhatsApp 也深陷困境
据报道,在相关的发展中,印度最高法院的五名法官已下令另外两家互联网巨头 Facebook 和 Whatsapp 提交宣誓声明,说明它们是否参与了与第三方实体的任何类型的数据共享活动. 此前,两名学生就 WhatsApp 被 Facebook 收购后对其隐私政策所做的更改向法院提起诉讼。
请愿者声称,WhatsApp 在合并后与 Facebook 共享其所有用户数据,从而侵犯了他们的隐私权。
当被问及与第三方公司共享数据是否相同时,Agarwal 表示:“如果用户根据与 Whatsapp 同意的隐私政策共享的用户信息,在收购后与 Facebook 共享,但未获得用户的批准更新的隐私政策声明现在数据将与 Facebook 共享,那么这种信息共享类似于与任何第三方共享信息,因为对隐私政策的任何修改都不会具有追溯效力。”
然而,WhatsApp 和 Facebook 都否认了此类指控,称两家公司都没有与外国实体共享任何数据。 据目前代表 WhatsApp 的高级倡导者卡皮尔·西巴尔 (Kapil Sibal) 称,该即时通讯应用程序与其控股公司 Facebook 共享的唯一信息涉及用户个人资料图片、设备详细信息、最后访问详细信息和电话号码。
如 Sibal 所述,这些详细信息已出于商业目的共享,旨在在 Facebook 上展示相关广告和优惠。

有趣的是,WhatsApp 的法律信息页面明确指出:“您在 WhatsApp 上分享的任何内容,包括您的消息、照片和帐户信息,都不会分享到 Facebook 或我们的任何其他应用程序系列供其他人查看,您在这些应用程序上发布的任何内容都不会应用程序将在 WhatsApp 上共享以供其他人查看。 我们仍然不允许在 WhatsApp 上投放第三方横幅广告。”
消息人士透露,WhatsApp 目前通过第三方公司拥有的服务器收集用户信息。 但是,它们仍然是完全加密的,这意味着除了 Facebook 和 Whatsapp 之外的任何人都无法访问这些信息。 其隐私政策进一步补充道:“我们在 WhatsApp 中内置了隐私、端到端加密和其他安全功能。 我们不会在您的邮件送达后存储它们。 当它们被端到端加密时,我们和第三方无法读取它们。”
两家公司都承诺提交宣誓书,以帮助法院决定案件是否需要立即干预。 据报道,WhatsApp 和 Facebook 案件的进一步听证会定于 11 月 20 日举行。最高法院还下令在同一天对 Google/Twitter 案件进行额外听证会。
Monster India 是否向第三方出售用户数据?
除了谷歌、推特、WhatsApp 和 Facebook,另一家因涉嫌侵犯数据隐私而受到审查的公司是总部位于美国的求职门户网站 Monster.com。 最近,一家初审法院下令对 Monster India 进行调查,指控其将印度用户的数据出售给第三方实体。 根据Karkardooma 地方法院首席大都会地方法院(东部)的 Naresh Kumar Laka 的说法,隐私权规定,未经第三方实体的“知情同意”,在线公司不得与第三方实体共享用户的个人信息。
为你推荐:
为了利用这些公司的服务,用户通常需要在注册前接受一长串条款和条件以及隐私政策。 然而,这并不意味着公司可以自由地向第三方出售或共享用户数据,CMM Laka 补充道。

CMM Laka 表示:“在输入个人信息或数据时,求职者并不知道所述数据可以出售给任何第三方或被滥用。 因此,上述申请人/个人的上述表面同意不能说是自由、自愿或知情同意。”
法院指控 Monster India非法向第三方公司出售用户数据,从而欺骗了数千名求职者,法院已指示警方对该门户网站进行彻底调查。
“众所周知,当一个人在互联网上申请工作时,他/她会提供包括姓名、地址和手机号码在内的个人信息。 我认为,未经第三方同意,上述数据属于个人信息,不得转让/共享/出售给第三方。”
然而,Monster India 驳回了所有违反数据隐私的指控,为其将数据出售给第三方公司的决定进行了辩护。 据 Monster India 的发言人称,其与相关公司的合同是基于接受门户网站与使用该平台的求职者之间的协议。
隐私权与个人自由不可分割:印度最高法院
“隐私权作为第 21 条规定的生命权和人身自由的内在组成部分以及宪法第三部分保障的自由的一部分受到保护。”
这是印度最高法院 (SCI) 就最近大法官 KS Puttaswamy (Retd.) 诉印度联邦一案作出的历史性判决的主要内容。 该国最高司法论坛否决了 MP Sharma 案中的八名法官法官判决和 Kharak Singh 案中的六名法官法官判决,两者都裁定隐私不是一项基本权利。
该裁决基于一系列质疑强制使用 Aadhaar 的请愿书。 请愿者说,强制使用 Aadhaar,它为每个公民分配一个唯一的 12 位 ID,是对隐私的侵犯。 他们还强调,Aadhaar 数据库最初是作为一个纯粹的自愿计划提出的,旨在为每个印度人提供一张身份证。 然而,现任政府一直在朝着强制要求基于生物特征的 Aadhaar 获得各种社会福利计划下的各种福利的方向发展。
发布此判决后,最高法院的五名法官被委托从隐私作为一项基本权利的角度测试 Aadhaar 的有效性。
捐赠者支持的法律服务组织 SFLC.in 总裁兼法律总监 Mishi Choudhary 在评论这一发展时对这一决定表示欢迎,并表示:“这是了解隐私权的全球历史上的一个里程碑。 世界上最大的民主国家现在谈到了我们所有人都面临的问题,因为 20 世纪的宪法,更不用说早期的宪法,并没有倾向于谈论隐私权,而且他们当然也没有用允许其适用的术语来谈论它以适应21世纪网络社会中人类的需求。 印度标准委员会迈出了巨大的一步,这将受到世界各地法律社会的高度重视。”
向第三方共享数据是否违反了用户数据隐私?
“目前,印度法律制度既没有要求外国法人公司进行数据本地化,也没有规定这些外国法人公司如何处理印度用户共享的信息,使印度用户容易受到侵犯隐私的影响,并且无法控制这些外国公司如何处理这些信息。此类外国法人公司将使用数据,”CriTaxCorp 创始人 Kanishk Agarwal 澄清道。
在过去的几年中,许多公司因侵犯数据隐私而受到抨击。 今年 7 月,总部位于德里的眼镜平台 Lenskart 在社交媒体上陷入困境,因为它向提供折扣和促销的用户发送未经请求的短信。 其中一些用户指出,尽管他们已在国家“请勿致电”登记处注册,但他们仍受到这些短信的轰炸。
2016 年 6 月,美国政府的联邦贸易委员会对移动广告公司 InMobi 处以 950,000 美元的民事罚款,罪名是欺骗性地跟踪包括儿童在内的数亿消费者的位置,在他们不知情或不同意的情况下向他们提供地理定位广告。 根据投诉,InMobi 实际上是在跟踪消费者的位置,无论使用 InMobi 软件的应用程序是否要求消费者允许这样做,即使消费者拒绝访问他们的位置信息也是如此。
在此之前一年,位于旧金山和古尔冈的跨设备重定向公司 SilverPush 在美国被指控侵犯隐私。 据消息人士称,该违规行为是通过该公司的技术发生的,该技术使用户能够将他们的智能手机连接到电视机,作为跟踪广告效果或节目性能的一种方式。
与跨境公司共享数据是印度政府目前正在研究的另一个主要关注领域。 据报道,电子和信息化部已加倍审查涉嫌参与跨境数据泄露的中国智能手机制造商。 该管理机构已指示多达 30 家在该国运营的手机制造商(其中大多数是中国人)分享其与用户身份盗窃保护有关的安全流程的详细信息。
管理机构已就身份盗窃保护问题向其发出通知的公司包括全球玩家苹果和三星,以及本土的 Micromax 。 该名单还包括一些中国智能手机制造商,如 Oppo、Vivo、小米、联想和金立。
Agarwal 在最近与 Inc42 的互动中说:“最近由于担心与中国发生战争,印度政府要求小米和 MI 等移动品牌确保将印度用户的数据保存在印度可以物理访问的服务器中仅,上述数据不应与任何外国实体、政府或私人共享。 小米在回复上述节目原因时同意将他们的数据放在印度服务器上,但也表示他们的数据在亚马逊网络服务的服务器上共享,如果他们准备在印度建立数据中心,那么小米没有问题,而MI 表示,他们没有收到此类通知。”
阿里巴巴旗下的 UCWeb 浏览器是涉嫌窃取印度用户数据的中国公司名单中的另一个名字。 作为调查的一部分,多伦多大学发现了“几个主要的隐私和安全漏洞,这些漏洞将严重暴露 UC Web 的用户受到监视和其他隐私侵犯。”
据称,即使在应用程序被卸载后,浏览器仍保留对用户设备 DNS 的控制权。 根据投诉,该应用程序可能正在向中国发送有关印度用户的信息。 如果被证明犯有违反数据隐私的罪行,该公司可能会冒在该国被禁止的风险。
综上所述
我们都听过一句格言:“能力越大,责任越大。” 这在当今世界尤为重要,点击一个按钮就可以很好地改变某人的生活进程。 鉴于每天以电子邮件、视频、图像、推文和内容的形式消耗超过 2.5 万亿字节的数据,隐私泄露的风险以惊人的速度增加是可以理解的。
Agarwal 补充说:“随着技术的进步,政府基础设施的发展对于其公民的利益是必要的。 同时,最重要的是确保政府收集的任何信息都受到保护,并实施严格的程序来保护任何侵犯其公民隐私的行为。 此外,有必要对政府部门之间共享此类信息的程序进行编纂,以检查任何滥用权力的行为。”
虽然最高法院在确保公民的隐私权方面变得越来越警惕,但政府似乎在这个问题上存在分歧,尤其是在对 Aadhaar 的猛烈攻击之后。 随着 WhatsApp、Facebook、Twitter、谷歌和 Monster 等大公司也面临压力,该国有望迈向更高效、更积极的法律体系,打击所有侵犯数据隐私的事件。






