英国CMA对Google的“隐私沙盒”浏览器更改的调查

文摘   2024-11-12 22:56   北京  

2024年11月11日,英国发布了《CMA 关于隐私沙盒承诺实施情况的更新报告(2024 年 11 月)》对谷歌隐私沙盒工具进行了评估,涵盖多个方面,包括工具概述、隐私影响、数字广告、跨站边界、反欺诈、用户体验等,涉及诸多具体工具和 API,如 Topics API、Protected Audience API 等。CMA 基于现有承诺框架和与谷歌及信息专员办公室(ICO)的合作,对隐私沙盒工具进行了全面评估。

此前的7月22日,谷歌宣布将改变其隐私沙盒(Privacy Sandbox)的方法。谷歌不再从Chrome浏览器中移除第三方Cookie,而是允许用户选择是否保留第三方Cookie。英国竞争与市场管理局(CMA)邀请利益相关方在2024年8月12日前分享他们对谷歌修订方法的初步看法,以及这可能对消费者和市场结果产生的潜在影响。基于CMA收到的回复的仔细考虑,CMA认为,在谷歌修订的方法下,竞争问题仍然存在。CMA希望确保这些变化以支持数字广告领域的持续竞争的方式进行。

《CMA 关于隐私沙盒承诺实施情况的更新报告(2024 年 11 月)》指出:
隐私影响数据使用透明度与目的限制:部分工具在数据使用目的说明和限制方面存在不足,如 Topics API 虽有改进但仍需进一步确保数据不被用于其他目的,相关方需遵守数据保护法规。
隐私控制与风险:一些工具如 PA API 在关键隐私控制方面存在缺失或有待完善,不过谷歌已采取措施应对,如计划引入可信执行环境(TEEs)等,但仍需关注其实施效果。
数字广告广告测量与归因:ARA 在测量和归因功能上有改进,但与第三方 cookies 相比存在限制,如不支持多触点归因,不过谷歌认为单触点归因更常用且损失影响不大,同时在参数调整方面会根据反馈进行优化。
广告投放与竞争:PA API 在广告投放方面存在一些问题,如 GAM 参与拍卖的方式可能影响竞争,不过谷歌已采取措施缓解,如允许测试非 GAM 卖家参与拍卖等。
跨站边界相关网站集(RWS):RWS 在跨站数据共享目的记录和用户可见性方面有待提高,谷歌已提出改进措施,如明确目的记录方式、改进 Chrome UI 展示等。
联邦凭据管理(FedCM):FedCM 在用户同意获取方面存在风险,谷歌已更新指导文件,强调需单独获取处理数据的同意,但仍需关注实施情况。
反欺诈私人状态令牌(PST):PST 在注册过程透明度和令牌用途方面存在问题,谷歌已采取措施,如改进注册信息记录、更新指导文件等,以确保其用于反欺诈目的。
用户体验用户理解与控制:部分工具的用户提示和设置存在问题,如 RWS、PA API 等工具的用户提示可能导致用户理解困难,谷歌已进行测试和改进,如更新提示语言、改进设置页面等。
隐私设置便捷性:一些工具的隐私设置存在不便之处,如用户对 Topics API、PA API 等工具的隐私设置操作不够便捷,谷歌已采取措施优化,如简化设置流程、增加用户控制选项等。
报告指出谷歌在隐私沙盒实施过程中虽有进展,但仍存在一些问题。谷歌已采取措施改进,如提出治理框架改进建议,包括引入正式咨询期、外部上诉机制等,以解决部分问题。未来,CMA 将继续与谷歌和 ICO 合作,监督隐私沙盒的发展,确保其符合竞争和隐私保护要求。

当前的承诺需要更新,以反映谷歌计划中的隐私沙盒浏览器变化的演进,并且CMA正在与谷歌讨论需要做出哪些改变以解决CMA的竞争担忧。

如果CMA不能与谷歌就解决竞争担忧的承诺变更达成一致,那么CMA将考虑可能需要采取的进一步行动。CMA在就接受承诺变更作出任何决定之前将进行公开咨询,并计划在2024年第四季度进行。CMA还计划届时更新其关于测试和试验结果评估的情况。CMA于2024年11月11日公布了其对隐私沙盒工具的最新看法。

CMA将继续与英国信息专员办公室(ICO)合作,考虑与谷歌修订方法相关的隐私和用户选择设计问题。

季度报告

2024年第二季度/第三季度

2024年11月11日,CMA发布了其关于谷歌隐私沙盒承诺实施情况的最新更新报告(PDF, 141KB),这些承诺是CMA在2022年2月接受的。报告阐述了CMA对隐私沙盒工具的当前看法,并纳入了监督受托人对谷歌遵守承诺相关条款的评估。

CMA2024年第二季度至第三季度报告(PDF, 967KB)(11.11.24)

CMA还发布了谷歌关于其遵守CMA接受的具有约束力的承诺的进展报告。该报告涵盖了2024年4月1日至2024年9月30日的期间。

谷歌2024年第二季度至第三季度报告(PDF, 674KB)(11.11.24)

根据承诺,谷歌需要报告隐私沙盒提案的进展、其与CMA和第三方的互动,以及为解决提出的问题所采取的方法。CMA发布完整报告的目的是让第三方了解隐私沙盒的发展动态。

CMA负责监督谷歌,确保隐私沙盒以惠及消费者的方式开发。作为这一角色的一部分,CMA继续就提案的设计和开发与谷歌进行接触。

鉴于目标是确保竞争和隐私都得到保护,ICO一直密切参与这一过程。

2024年第一季度

2024年4月26日,CMA发布了其关于谷歌隐私沙盒承诺实施情况的最新更新报告(PDF, 141KB),这些承诺是CMA在2022年2月接受的。本报告介绍了迄今为止取得的进展,包括CMA对谷歌拟议的隐私沙盒变更可能产生的影响的最新看法。

报告总结了利益相关方对我们在2023年第四季度报告后发出的征求意见回复,并指出了仍存在竞争担忧的领域。报告还纳入了监督受托人2024年第一季度报告的结论。

CMA还发布了谷歌关于其遵守CMA接受的具有约束力的承诺的2024年第一季度报告。该报告涵盖了2024年1月1日至2024年3月31日的期间。

2023年第四季度

2024年1月31日,CMA发布了其关于谷歌隐私沙盒承诺实施情况的2023年第四季度更新报告。该报告纳入了监督受托人2023年第四季度报告的结论。

CMA还发布了谷歌关于其遵守CMA接受的具有约束力的承诺的2023年第四季度报告。该报告涵盖了2023年10月1日至2023年12月31日的期间。

2023年第三季度

2023年10月26日,CMA发布了其关于谷歌隐私沙盒承诺实施情况的2023年第三季度更新报告。该报告纳入了监督受托人2023年第三季度报告的结论。

CMA还发布了谷歌关于其遵守CMA接受的具有约束力的承诺的2023年第三季度报告。该报告涵盖了2023年7月1日至2023年9月30日的期间。

2023年第二季度

2023年7月27日,CMA发布了其关于谷歌隐私沙盒承诺实施情况的2023年第二季度更新报告(PDF, 141KB)。该报告纳入了监督受托人2023年第二季度报告的结论。

CMA还发布了谷歌关于其遵守CMA接受的具有约束力的承诺的2023年第二季度报告。该报告涵盖了2023年4月1日至2023年6月30日的期间。

2023年第一季度

2023年4月27日,CMA发布了其关于谷歌隐私沙盒承诺实施情况的2023年第一季度更新报告(PDF, 141KB)。该报告纳入了监督受托人2023年第一季度报告的结论。

CMA 2023年第一季度更新报告(PDF, 289 KB)(27.4.23)

CMA还发布了谷歌关于其遵守CMA接受的具有约束力的承诺的2023年第一季度报告。该报告涵盖了2023年1月1日至2023年3月31日的期间。

谷歌2023年第一季度进展报告(PDF, 428 KB)(27.4.23)

2022年第四季度

2023年1月31日,CMA发布了其关于谷歌隐私沙盒承诺实施情况的2022年第四季度更新报告。该报告纳入了监督受托人2022年第四季度报告的结论。

我们还发布了谷歌关于其遵守CMA接受的具有约束力的承诺的2022年第四季度报告。该报告涵盖了2022年10月1日至2022年12月31日的期间。

2022年第三季度

2022年10月27日,CMA发布了其关于谷歌隐私沙盒承诺实施情况的2022年第三季度更新报告(PDF, 141KB)。该报告纳入了监督受托人2022年第三季度报告的结论。

我们还发布了谷歌关于其遵守CMA接受的具有约束力的承诺的2022年第三季度报告。该报告涵盖了2022年7月1日至2022年9月30日的期间。

2022年第二季度

2022年7月28日,CMA发布了其关于谷歌隐私沙盒承诺实施情况的首份更新报告,这些承诺是CMA在2022年2月接受的。该报告纳入了监督受托人2022年第二季度报告的结论。

我们还发布了谷歌关于其遵守CMA接受的具有约束力的承诺的2022年第二季度报告。该报告涵盖了2022年4月1日至2022年6月30日的期间。

2022年第一季度首次季度报告

2022年5月16日,谷歌向我们提交了其关于遵守CMA在2022年2月11日接受的具有约束力的承诺的首份报告。该报告涵盖了2022年2月11日至2022年5月11日的期间。

我们还收到了监督受托人荷兰国际集团(ING Bank)的初步报告,其中评估了谷歌对承诺中涉及数据使用(第25至27段)、非歧视(第30至31段)以及(就这些条款而言)反规避(第33段)的规定的遵守情况。该报告涵盖了2022年2月11日至2022年5月16日的期间。

ING Bank未向CMA报告任何值得关注的问题。

我们预计未来将从谷歌和ING Bank收到与日历季度相对应的季度报告。

2022年案件更新

2022年2月,CMA接受了谷歌的隐私沙盒承诺,以解决其因CA98调查谷歌拟议从Chrome浏览器中移除第三方Cookie和其他功能而产生的竞争担忧。这些承诺涉及CMA在最终决定从Chrome中移除第三方Cookie之前,与谷歌合作设计和评估隐私沙盒提案。本页面包括关于承诺实施情况的更新,包括CMA和谷歌的定期更新报告,以及市场参与者所需的其他相关信息。

注:谷歌的Android隐私沙盒提案不属于这些承诺的范围。

行业测试

2023年10月26日,CMA发布了针对广告技术公司、发布商和广告商测试隐私沙盒工具的额外指导。本指导详细说明了市场参与者应如何使用谷歌计划在Chrome中实施的测试模式,以生成可比较且对我们评估有参考价值的结果。

2023年6月29日,CMA发布了进一步的指导说明,向广告技术公司、发布商和广告商提供建议,说明他们如何测试隐私沙盒工具,这将有助于我们对谷歌技术的评估。我们预计大多数测试将在2023年第四季度至2024年第二季度之间进行。该说明详细介绍了两种首选测试方法、我们希望收集的指标,以及市场参与者可以向CMA提交的信息,以便我们了解测试结果。该说明还描述了CMA首选的测试方法与谷歌测试框架的一致性。

2022年11月3日,CMA发布了一份说明,阐述了定量测试如何为我们的谷歌隐私沙盒提案评估提供信息。我们将与谷歌合作,进一步发展该说明中的想法,并设计谷歌可以自行执行的实验。根据承诺,谷歌承诺在报告测试结果时保持透明。同时,我们也鼓励其他市场参与者参与测试。

监督受托人

技术专家任命

2022年9月26日,CMA批准了监督受托人(荷兰国际集团N.V.)任命S-RM Intelligence and Risk Consulting Limited为独立技术专家,以支持监督受托人监督谷歌对CMA于2022年2月11日接受的具有约束力的承诺中以下条款的遵守情况:谷歌的数据使用(第25至27段)、非歧视(第30至31段)以及(就这些条款而言)反规避(第33段)。技术专家的作用是提供专业知识,以支持监督受托人,特别是在监测数据流方面,以及了解隐私沙盒变更可能对广告技术市场产生的影响。

监督受托人任命

2022年3月23日,CMA批准了谷歌任命荷兰国际集团N.V.为监督受托人,以监督谷歌对CMA于2022年2月11日接受的具有约束力的承诺中涉及数据使用(第25至27段)、非歧视(第30至31段)以及(就这些条款而言)反规避(第33段)的条款的遵守情况。

荷兰国际集团还负责与感兴趣的利益相关方接触,回答他们关于其监督的承诺部分性质和范围的问题。可通过以下联系方式与荷兰国际集团联系:

清华大学智能法治研究院
发布清华大学法学院、清华大学智能法治研究院在“计算法学”(Computational Law)前沿领域的活动信息与研究成果。
 最新文章