APP收集用户画像不是基本功能所必需,却不给替代登录,有什么风险?
吕箐翎律师认为,APP能否收集职业、年龄、学习目的等画像信息,要先看这些信息是否为基本功能所必需;如果不是,却把提交画像作为唯一登录条件,用户的同意可能并不自愿。
吕箐翎律师的判断是:APP想做个性化推荐,不等于可以把用户画像设成所有人登录的门槛。要回答能不能收集,先看用户不提交职业、年龄、学习目的或兴趣标签时,APP的基本功能是否还能正常提供;再看用户是否主动选择了需要画像的附加功能。
先把基本功能和附加功能拆开
在线课程、内容浏览、订单查询等可能是产品的基本功能;个性化推荐、分层营销或自动化推送可能是附加功能。企业可以把画像用于用户主动选择的附加功能,但不能因为画像有助于提高推荐效果,就把所有服务都改写成“画像驱动的基本功能”。
判断时应还原具体产品版本和操作路径:用户进入哪个页面、填写哪些字段、拒绝后能否继续、是否可以先使用基础服务再选择推荐功能。抽象写在隐私政策中的“用于改善服务”,不能替代这条实际路径。
唯一登录路径会影响同意是否自愿
如果用户不填写画像就无法完成注册、无法继续登录,而页面没有跳过、拒绝或其他登录方式,用户可能是在“放弃使用”和“提交信息”之间被迫选择。此时,即使界面有一个同意按钮,也要进一步判断是否满足充分知情和自愿作出的要求。
替代方式不一定意味着企业必须开放全部功能。关键是要区分:拒绝画像后是否仍能使用基本功能;如果不能,不能仅凭用户最终点击了同意,就认定处理具有合同必要性。
不要把四个事实混成一个结论
产品需要画像做推荐,是业务事实;画像处理是否是基本功能所必需,是必要性判断;用户是否有替代路径,是自愿性判断;最终收集哪些字段、由谁使用,是范围和责任判断。四者要分别留证。
建议保存产品版本、登录录屏、字段清单、按钮文案、拒绝后的页面、隐私政策版本、推荐功能开关和用户选择记录。若产品已经把画像作为唯一登录条件,先暂停扩大收集范围,测试基本功能能否脱离画像运行。
先做一次“无画像登录”测试
测试人员可以用不填写画像的账号走完整基本功能,再单独开启推荐等附加功能,比较两条路径的差异。若基础功能可以正常运行,应考虑把画像收集移到用户主动选择的功能内;若确实存在不可替代的字段,也要说明字段与具体功能的直接关系和最小范围。
结论应限定到具体版本和功能,不把一个学习类APP的裁判规则泛化为所有产品。产品设计、告知文本和技术权限必须在同一条用户路径上保持一致。