游戲企業(yè)為了增強(qiáng)玩家粘性及提高市場(chǎng)占有率,經(jīng)常通過(guò)收集游戲用戶的個(gè)人數(shù)據(jù),例如手機(jī)號(hào)碼、郵箱地址、微信/微博賬號(hào)等信息,利用這些玩家信息進(jìn)行短信、郵箱或者whatsapp推送游戲的相關(guān)信息,推送的內(nèi)容包括但不限于游戲節(jié)點(diǎn)、活動(dòng)或者福利,以增強(qiáng)玩家粘性,吸引玩家充值。
游戲企業(yè)在進(jìn)行上述操作中涉及對(duì)玩家個(gè)人數(shù)據(jù)的收集、使用的合規(guī)問(wèn)題。同時(shí),如果游戲企業(yè)的廣告推送是委托第三方處理的,還將涉及數(shù)據(jù)委托處理的合規(guī)問(wèn)題。此外,如果游戲企業(yè)在海外國(guó)家/地區(qū)發(fā)行游戲,但服務(wù)器放在境內(nèi)或者第三國(guó),在進(jìn)行上述玩家信息采集中會(huì)涉及玩家數(shù)據(jù)跨境回傳服務(wù)器,此時(shí)數(shù)據(jù)使用中還將涉及數(shù)據(jù)出境安全評(píng)估問(wèn)題。
針對(duì)上述問(wèn)題,筆者通過(guò)研究大陸、港澳臺(tái)、歐盟及東南亞等各國(guó)/地區(qū)的個(gè)人信息保護(hù)的法律規(guī)定,總結(jié)、歸納出各國(guó)/地區(qū)在玩家數(shù)據(jù)收集環(huán)節(jié)、游戲企業(yè)利用數(shù)據(jù)環(huán)節(jié)、委托第三方進(jìn)行玩家數(shù)據(jù)處理環(huán)節(jié)、玩家數(shù)據(jù)出境環(huán)節(jié)及違規(guī)罰則問(wèn)題上的規(guī)定,并集結(jié)成系列文章,以供游戲企業(yè)及感興趣的讀者參考。
本篇為游戲網(wǎng)推涉及玩家數(shù)據(jù)合規(guī)之澳門篇。
1、收集環(huán)節(jié)
《個(gè)人資料保護(hù)法》第5條:
?、個(gè)?資料應(yīng)︰
(?)以合法的?式并在遵守善意原則和第?條所指的?般原則下處理;
(?)為了特定、明確、正當(dāng)和與負(fù)責(zé)處理實(shí)體的活動(dòng)直接有關(guān)的?的?收集,之后對(duì)資料的處理亦不得偏離有關(guān)?的;
(三)適合、適當(dāng)及不超越收集和之后處理數(shù)據(jù)的?的;
(四)準(zhǔn)確,當(dāng)有需要時(shí)作出更新,并應(yīng)基于收集和之后處理的?的,采取適當(dāng)措施確保對(duì)不準(zhǔn)確或不完整的數(shù)據(jù)進(jìn)?刪除或更正;
(五)僅在為實(shí)現(xiàn)收集或之后處理數(shù)據(jù)的?的所需期間內(nèi),以可認(rèn)別資料當(dāng)事??份的?式被保存。
《個(gè)人資料保護(hù)法》第6條:
個(gè)?數(shù)據(jù)的處理僅得在數(shù)據(jù)當(dāng)事?明確同意或在以下必要的情況下?可進(jìn)?:
(?)執(zhí)?資料當(dāng)事?作為合同??的合同,或應(yīng)當(dāng)事?要求執(zhí)?訂立合同或法律?為意思表?的預(yù)先措施;
(?)負(fù)責(zé)處理個(gè)?數(shù)據(jù)的實(shí)體須履?法定義務(wù);
(三)為保障資料當(dāng)事?的重?利益,?資料當(dāng)事?在?體上或法律上無(wú)能?作出同意;
(四)負(fù)責(zé)處理個(gè)?數(shù)據(jù)的實(shí)體或被告知數(shù)據(jù)的第三?在執(zhí)??具公共利益的任務(wù),或者在?使公共當(dāng)局權(quán)?;
(五)為實(shí)現(xiàn)負(fù)責(zé)處理個(gè)?數(shù)據(jù)的實(shí)體或被告知數(shù)據(jù)的第三?的正當(dāng)利益,只要數(shù)據(jù)當(dāng)事?的利益或權(quán)利、?由和保障不優(yōu)于這些正當(dāng)利益。
《個(gè)人資料保護(hù)法》第4條:
(三)“個(gè)?數(shù)據(jù)的處理”(“處理”):有關(guān)個(gè)?數(shù)據(jù)的任何或者?系列的操作,不管該操作是否通過(guò)?動(dòng)化的?法進(jìn)?,諸如資料的收集、登記、編排、保存、改編或修改、復(fù)原、查詢、使?,或者以傳送、傳播或其他透過(guò)比較或互聯(lián)的?式向他?通告,以及數(shù)據(jù)的封存、刪除或者銷毀。
2、收集環(huán)節(jié)(自身使用)
《個(gè)人資料保護(hù)法》第6條:
個(gè)?數(shù)據(jù)的處理僅得在數(shù)據(jù)當(dāng)事?明確同意或在以下必要的情況下?可進(jìn)?:
(?)執(zhí)?資料當(dāng)事?作為合同??的合同,或應(yīng)當(dāng)事?要求執(zhí)?訂立合同或法律?為意思表?的預(yù)先措施;
(?)負(fù)責(zé)處理個(gè)?數(shù)據(jù)的實(shí)體須履?法定義務(wù);
(三)為保障資料當(dāng)事?的重?利益,?資料當(dāng)事?在?體上或法律上無(wú)能?作出同意;
(四)負(fù)責(zé)處理個(gè)?數(shù)據(jù)的實(shí)體或被告知數(shù)據(jù)的第三?在執(zhí)??具公共利益的任務(wù),或者在?使公共當(dāng)局權(quán)?;
(五)為實(shí)現(xiàn)負(fù)責(zé)處理個(gè)?數(shù)據(jù)的實(shí)體或被告知數(shù)據(jù)的第三?的正當(dāng)利益,只要數(shù)據(jù)當(dāng)事?的利益或權(quán)利、?由和保障不優(yōu)于這些正當(dāng)利益。
《個(gè)人資料保護(hù)法》第4條:
(三)“個(gè)?數(shù)據(jù)的處理”(“處理”):有關(guān)個(gè)?數(shù)據(jù)的任何或者?系列的操作,不管該操作是否通過(guò)?動(dòng)化的?法進(jìn)?,諸如資料的收集、登記、編排、保存、改編或修改、復(fù)原、查詢、使?,或者以傳送、傳播或其他透過(guò)比較或互聯(lián)的?式向他?通告,以及數(shù)據(jù)的封存、刪除或者銷毀。
3、使用環(huán)節(jié)(委托第三方處理)
《個(gè)人資料保護(hù)法》第6條:
個(gè)?數(shù)據(jù)的處理僅得在數(shù)據(jù)當(dāng)事?明確同意或在以下必要的情況下?可進(jìn)?:
(?)執(zhí)?資料當(dāng)事?作為合同??的合同,或應(yīng)當(dāng)事?要求執(zhí)?訂立合同或法律?為意思表?的預(yù)先措施;
(?)負(fù)責(zé)處理個(gè)?數(shù)據(jù)的實(shí)體須履?法定義務(wù);
(三)為保障資料當(dāng)事?的重?利益,?資料當(dāng)事?在?體上或法律上無(wú)能?作出同意;
(四)負(fù)責(zé)處理個(gè)?數(shù)據(jù)的實(shí)體或被告知數(shù)據(jù)的第三?在執(zhí)??具公共利益的任務(wù),或者在?使公共當(dāng)局權(quán)?;
(五)為實(shí)現(xiàn)負(fù)責(zé)處理個(gè)?數(shù)據(jù)的實(shí)體或被告知數(shù)據(jù)的第三?的正當(dāng)利益,只要數(shù)據(jù)當(dāng)事?的利益或權(quán)利、?由和保障不優(yōu)于這些正當(dāng)利益。
《個(gè)人資料保護(hù)法》第4條:
(三)“個(gè)?數(shù)據(jù)的處理”(“處理”):有關(guān)個(gè)?數(shù)據(jù)的任何或者?系列的操作,不管該操作是否通過(guò)?動(dòng)化的?法進(jìn)?,諸如資料的收集、登記、編排、保存、改編或修改、復(fù)原、查詢、使?,或者以傳送、傳播或其他透過(guò)比較或互聯(lián)的?式向他?通告,以及數(shù)據(jù)的封存、刪除或者銷毀。
《個(gè)人資料保護(hù)法》第15條:
?、負(fù)責(zé)處理個(gè)?數(shù)據(jù)的實(shí)體應(yīng)采取適當(dāng)?shù)募夹g(shù)和組織措施保護(hù)個(gè)?數(shù)據(jù),避免數(shù)據(jù)的意外或不法損壞、意外遺失、未經(jīng)許可的更改、傳播或查閱,尤其是有關(guān)處理使資料經(jīng)網(wǎng)絡(luò)傳送時(shí),以及任何其他?式的不法處理;在考慮到已有的技術(shù)知識(shí)和因采?該技術(shù)所需成本的情況下,上述措施應(yīng)確保具有與數(shù)據(jù)處理所帶來(lái)的風(fēng)險(xiǎn)及所保護(hù)數(shù)據(jù)的性質(zhì)相適應(yīng)的安全程度。
?、負(fù)責(zé)處理個(gè)?數(shù)據(jù)的實(shí)體,在委托他?處理時(shí),應(yīng)選擇?個(gè)在數(shù)據(jù)處理的技術(shù)安全和組織上能提供?夠保障措施的次合同?,并應(yīng)監(jiān)察有關(guān)措施的執(zhí)?。
三、以次合同進(jìn)?的處理,應(yīng)由約束次合同?和負(fù)責(zé)處理數(shù)據(jù)實(shí)體的合同或法律?為規(guī)范,并應(yīng)特別規(guī)定次合同?只可按照負(fù)責(zé)處理數(shù)據(jù)的實(shí)體的指引?動(dòng),并須履?第?款所指的義務(wù)。
四、與數(shù)據(jù)保護(hù)有關(guān)的法律?為之意思表?、合同或法律?為的證據(jù)資料,以及第?款所指措施的要求,應(yīng)由法律認(rèn)可的具有證明效?的書??件載明。
4、數(shù)據(jù)出境
《個(gè)人資料保護(hù)法》第4條:
?、為本法律的效力,下列?詞之定義為:
……
(五)“負(fù)責(zé)處理個(gè)?數(shù)據(jù)的實(shí)體”:就個(gè)?數(shù)據(jù)處理的?的和?法,單獨(dú)或與他?共同作出決定的?然?或法?,公共實(shí)體、部門或任何其他機(jī)構(gòu);
《個(gè)人資料保護(hù)法》第19條:
?、僅得在遵守本法律規(guī)定,且接收轉(zhuǎn)移數(shù)據(jù)當(dāng)?shù)氐姆审w系能確保適當(dāng)?shù)谋Wo(hù)程度的情況下,?可將個(gè)?數(shù)據(jù)轉(zhuǎn)移到特區(qū)以外的地?。
?、上款所指的適當(dāng)?shù)谋Wo(hù)程度應(yīng)根據(jù)轉(zhuǎn)移的所有情況或轉(zhuǎn)移資料的整體進(jìn)?審議,尤其應(yīng)考慮數(shù)據(jù)的性質(zhì)、處理數(shù)據(jù)的?的、期間或處理計(jì)劃、數(shù)據(jù)源地和最終?的地,以及有關(guān)法律體系現(xiàn)?的?般或特定的法律規(guī)則及所遵守的專業(yè)規(guī)則和安全措施。
三、由公共當(dāng)局決定某?法律體系是否能確保上款規(guī)定的適當(dāng)保護(hù)程度。
5、違規(guī)罰則
《個(gè)人資料保護(hù)法》第33條:
?、對(duì)處理個(gè)?資料的實(shí)體不履?第五條、第?條、第??條、第??條、第三條、第六條、第七條和第五條第三款規(guī)定所規(guī)定義務(wù)的?政違法為,科處澳?幣4,000? 40,000元罰款。
?、對(duì)處理個(gè)?資料的實(shí)體不履?第六條(經(jīng)玩家明確同意后收集、使用玩家數(shù)據(jù))、第七條、第八條、第九條、第十九條(數(shù)據(jù)出境)和第??條所規(guī)定義務(wù)的?政違法為,科處澳門幣8,000?80,000元罰款。
《個(gè)人資料保護(hù)法》第36條:
?、公共當(dāng)局有權(quán)科處本法律規(guī)定的罰款。
?、如未在法定期限內(nèi)并根據(jù)法律規(guī)定提出爭(zhēng)執(zhí),則公共當(dāng)局的決定構(gòu)成執(zhí)?名義。