在网页上放置“赞”功能的网站要小心了,欧盟法院周一做出判决,在未取得用户同意下,透过点赞功能将资料传送给脸书的网站也有法律责任,不论他有没有按下赞。这是欧洲最高法院做出的意见。本案源自德国线上服饰经销站长Fashion ID在其网站上嵌入了脸书点“赞”键,让造访网站消费者的个人资料,都会被传送到脸书爱尔兰公司,不论消费者本身是不是脸书用户,或是否亲自点了“赞”的按钮。
代表消费者的德国消费者权益保护组织NRW,于2015年控告Fashion ID在未获得用户同意前,就将其个资传送给了脸书,也违反了告知消费者的义务。这桩案件从杜塞道夫地方法院打到柏林最高地方法院,最后请欧盟法院解释欧盟的1995年资料保护指令。本法为欧盟隐私法GDPR上路前的旧法,但仍适用本案。
根据欧盟法院的意见,GDPR的定义下,在用户个资被传给了脸书后,线上服饰商Fashion ID虽然已不算是资料处理的控制者(controller),但是它和脸书一样都是传输资料的控制者;两者是共同控制者(joint controller)。原因是Fashion ID藉由在网站上放上按“赞”键,如果访客按了赞,有助于最佳化它的商品在脸书上的曝光度,因此Fashion ID和脸书都是这种作法的直接获益者,也必须共同承担资料搜集的责任。
欧盟法院判决,像Fashion ID之类放置“点赞”按钮的网站作为资料处理的共同控制者,必须在搜集并传送(给脸书)用户资料前,必须说明其身份以及资料处理用途,也必须取得用户事前同意。
此外,法院也认为,凡是类似网站及社群外挂功能供应商,也应透过个资的搜集和传输实现消费者“合法利益”。
德国最高法院的意见不一定会采用欧盟法院意见,但是欧盟法院必然会影响其他延宕多年的欧洲案件判决。 ZDNet分析,这也会让打算在网站放“赞”、“分享”等按键的站长,多思考一下是否愿意承担相关的法律责任。