何时真正需要同意横幅
同意对话框在整个互联网上大量涌现,这件事本身,就在「它们究竟在法律上有没有必要」这个问题上造成了严重的混淆。
许多网站运营者会顺着逻辑推想:任何形式的访问者测量,都会自动地要求挂上一条挡住立即访问的、带有侵扰性的隐私横幅。然而,明确的、知情的同意在法律上究竟是否被要求,从根本上取决于是否部署了某些特定的技术机制,而不仅仅取决于「记录了一次访问」这个抽象的行为本身。
大多数电子隐私指令的关键触发因素是在访问者的终端设备上存储信息或从中检索信息的主动行为。
触发条件是存储,不是计数
用实际的技术说法来讲,这个「存储」的触发条件通常指的是:设置一枚持久的 cookie、动用浏览器的本地存储,或者使用那些读取硬件配置、借此拼出一份数字指纹的复杂脚本。
传统的网络分析平台严重依赖这一类持久的标识符:它们用这些标识符来构建详细的行为画像,并在多个彼此不相干的会话之间持续跟踪某一位特定的用户。
正因为这些复杂的工具会主动把数据直接写进访问者的硬盘或者移动设备的内存里,所以严格的监管框架普遍要求:在这些跟踪脚本获得在浏览器中执行的合法许可之前,必须先取得明确的、事先的同意。
什么也不留下的一次请求
相反,纯基于图像的计数器在完全不同的技术范式上运行,避开了这些触发因素。
它是被动运行的:只对一个标准的网络文件请求作出回应,而从来不曾试图在访问者的设备上存下任何数据。整个交易严格地限定在这样一件事情上——托管的服务器送出一张小小的图形,然后把连接关掉;它在浏览器的存储结构里留下的痕迹,是零。
Stats4U 有一个会改变这一点的开关:站点所有者如果在 script 标签里加上 data-screen="1",脚本就会读取屏幕分辨率、浏览器窗口宽度和像素比。这属于从访客的终端设备中获取信息。不加这个开关,它就保持关闭。
为了基本的防欺诈和准确计数而短暂地处理一下网络 IP 地址,本身并不需要一道同意的关卡;因为保证网络的稳定、防止拒绝服务式的滥用,稳稳地落在服务提供者的正当利益范围之内。
真正的原因是嵌入的视频
触发法律横幅要求的往往不是简单的访问者计数器,而是第三方小部件集成。
集成外部社交媒体分享按钮、嵌入式视频播放器或第三方评论系统通常会默默地注入源自全球技术平台的跟踪 cookie。当存在这些元素时,无论使用何种计数方法,同意对话框都将成为强制性的。
把网站的结构保持得干净,只用被动的图片来做测量,这样就能保证访问者可以立刻、毫无阻碍地与发布出来的内容打交道,同时完全符合关于存储的各项法规。