O1.03.2Renewed consent for purpose change设计研究
目的扩展需要新的告知与同意
别名: 用途变更同意 · 二次同意 · re-consent
概念解释
当数据将被用于与原约定实质不同的目标时,用途变更的重新同意(renewed consent for purpose change,亦称 re-consent)要求在新处理开始前重新告知并取得有效选择。旧同意不是对未来一切用途的空白授权。新的选择必须针对变化本身,说明新增处理、接收者、后果和拒绝后的状态,而不是要求用户重读整份政策寻找差异。
机制
同意只在选择者理解当时可预见的交换时才有意义。目的扩展会改变收益、风险或社会情境,因而使原选择所依据的信息失效。若系统将沉默、继续使用或接受更新条款视为同意,切换成本和服务依赖会把既成事实包装成自愿决定。差异化告知与独立选择可恢复用户在数据投入新用途前的控制点。
怎么研究
实验可比较全量政策、差异摘要和情境内提示对变化识别、后果理解、接受率与任务中断的影响,并在延迟测试中检查记忆。质性访谈可探查用户是否认为新旧用途属于同一交换。接受率本身不能证明理解或自愿;需同时记录拒绝成本、按钮对称性、是否可稍后决定,以及拒绝者是否仍能使用原有功能。
边界
并非每次后台实现调整都需要重新同意:不改变目的、数据范围、接收者或用户后果的等效技术变更可通过变更记录处理。紧急安全处置或法律义务可能依赖不同依据,而非假装取得同意。若用户无法自由拒绝,重新弹窗也不会产生有效同意;此时应缩小用途或寻找更合适的合法与伦理依据。
怎么落地
- 建立用途版本,并以目的、数据、处理、接收者和后果五项差异触发重新评估。
- 在新用途首次运行前展示短差异说明,提供同等显著的接受、拒绝与稍后决定。
- 拒绝后维持原协议下的功能和数据状态,不以删除账户或反复弹窗强迫迁移。
- 用测试账户分别选择接受、拒绝和忽略,检查后台任务、第三方传输和模型队列;拒绝路径出现任何新处理即判为失败。