因為沒有這個按鈕,谷歌、臉書被罰15億,限期三個月改正
互聯(lián)網(wǎng)巨頭被罰,似乎成了司空見慣的事情。這不,近日法國數(shù)據(jù)隱私監(jiān)管機構(gòu)(CNIL)在經(jīng)過調(diào)查后,向Google和Facebook開出1.5億歐元和6000萬歐元的罰單,總計超過15億人民幣。
CNIL開出巨額罰單的原因是,這兩家公司沒有向用戶提供能夠拒絕Cookie的按鈕,或者其他方式。
CNIL認為,雖然互聯(lián)網(wǎng)用戶希望能快速訪問網(wǎng)站,通常會同意使用Cookie,谷歌和臉書網(wǎng)站也提供了“立即接受”Cookie的按鈕,但卻沒有提供快速一鍵拒絕使用Cookie的按鈕。當(dāng)用戶需要拒絕所有Cookie時,必須經(jīng)過幾次點擊,這無疑影響了用戶的選擇自由。
互聯(lián)網(wǎng)用戶應(yīng)該能像同意使用Cookie那樣,輕松拒絕使用Cookie。
除了巨額罰款外,CNIL還要求Google和Facebook在三個月內(nèi),提供與接受使用Cookie那樣便利的方式,為互聯(lián)網(wǎng)用戶提供拒絕Cookie按鈕,否則將對其做出每天100000歐元的延期罰款。
Cookie是一些網(wǎng)站為了辨別用戶身份,將一些數(shù)據(jù)保存在用戶本地終端的文件。有了這個文件,網(wǎng)站便能快速識別身份,實現(xiàn)一些簡單的功能,比如第二次登錄網(wǎng)站的用戶,不再需要數(shù)據(jù)賬號和密碼等等。
通俗地說,Cookie就是用戶訪問網(wǎng)站時,網(wǎng)站給你的便利貼,當(dāng)他需要記錄一些與你相關(guān)的事情時,比如你的姓名、瀏覽記錄等,就會寫在你的便利貼上。當(dāng)你再次訪問網(wǎng)站時,網(wǎng)站便能根據(jù)你的便利貼識別你的身份,并為你提供服務(wù)。
雖然Cookie很方便,但存在一些安全問題,它可能導(dǎo)致用戶信息泄露,或者成為黑客攻擊的手段,比如進行Cookie捕獲/重放,發(fā)動會話定置攻擊、CSRF攻擊等等。自2018年,歐盟通過個人數(shù)據(jù)法以來,互聯(lián)網(wǎng)公司在使用用戶Cookie之前,都必須經(jīng)過用戶的同意。
對Google和Facebook兩家公司而言,Cookie擁有極大的商業(yè)價值,它們可以被用于個性化廣告的推送,而這是他們最主要的盈利方式。
其實這已經(jīng)不是Google第一次因Cookie問題被法國相關(guān)機構(gòu)罰款。
早在2020年,CNIL就對谷歌和亞馬遜分別開出1億歐元和3500萬歐元的罰款,理由是未征得用戶同意便視同Cookie。
對此谷歌發(fā)言人曾經(jīng)這樣回應(yīng):“使用谷歌的用戶,無論是否擁有谷歌的賬號,都希望我們尊重他們的隱私,我們一直在為此做出努力,而法國的該項立法,忽略了這些努力。我們將繼續(xù)與CNIL合作,來解決他們的擔(dān)憂。”
不曾想CNIL似乎不太給面子,時隔大約一年的時間,再次對Google開出1.5億歐元的罰款。