《个人信息保护法》落地。同日,淘宝宣布已于近期更新用户信息加密技术,商家和开发者被要求跟进系统改造。
《个人信息保护法》落地。同日,淘宝宣布已于近期更新用户信息加密技术,商家和开发者被要求跟进系统改造。
发货环节上,消费者订单中涉及消费者的敏感信息(主要指收件人信息)将被加密处理。具体方式是,软件服务商和商家从淘宝开放平台和订单推送服务中将无法得到收件人姓名、手机号、电话、地址(不包括省市区),上述信息将被加密处理为收件人ID字段,用来进行订单合单、电子面单打印、服务短信发送和必要场景的信息解密。开发者和商家不允许存储明文的消费者敏感数据。
客户关系管理主要涉及商家在平台上使用的营销广告服务。调整后,平台将收回商家或服务商开发的客户管理类应用的用户昵称、收件人姓名、收件人手机号、电话、地址等字段的订单接口。同一个用户在访问同一个店铺或商业体时用同一个字段来代表。
一名业内人士解释,在商家端呈现的变化具体是,此前用户访问某一个店铺,商家可以看到用户包括地址电话在内的个人信息,上述调整后,商家看到的用户就只是一个加密字段,用户信息被打包呈现为一个“信息包”的形式,包括用户区域、共性的消费习惯和行为等信息。但是品牌会员此前已经授权过品牌获取个人信息,将不受新规的影响,品牌依然能接触到此类用户的个人信息。
阿里方面表示,商家以及管理多家店铺的品牌运营方,正常的数据使用和经营分析不受影响,但他们对用户进行的推广营销行为,需要获得用户授权。前述业内人士举例称,品牌会员将是获取用户授权的主要方式之一。
调整后,商家依然能够通过平台向用户推送营销短信。方案称,涉及必要通知服务以及会员运营需要发送短信的,可以通过淘宝开放平台提供的密文发送短信接口来实现。
目前淘宝已经通知服务商和商家,需要在2021年8月16日至9月28日完成数据对接系统的改造,约1个半月时间。前述业内人士称,服务商将受到较大影响。多名商家称暂未在运营层面看到上述影响落地。
一名服装品牌商家分析,如果政策落地,影响将很大:“很难再拉流量到私域”。但他认为长期来看,不会影响店铺在淘系公域流量的采买预算:“本来公域采买的流量就是为了销售额,私域目的是二次运营,附加价值会减弱。”
平台加密用户数据基于近期通过的两部法律的要求。8月20日,《个人信息保护法》正式获表决通过,并计划于2021年11月1日起施行。6月10日,《数据安全法》表决通过,并将于2021年9月1日起施行。
其中《个保法》明确要求个人信息处理者不得公开其处理的个人信息,取得个人单独同意的除外,此外通过自动化决策方式向个人进行信息推送、商业营销,应提供不针对其个人特征的选项或提供便捷的拒绝方式。
(财新)