S3.06.1Jurisdiction-aware consent and notice rules设计研究

同意与告知的强制要求随地区不同

别名: 同意规则配置 · 隐私告知 · consent evidence · regulatory notice

概念解释

司法辖区感知的同意与告知规则(jurisdiction-aware consent and notice rules)把“应展示什么信息、何时展示、是否需要主动同意、怎样撤回以及保存什么证据”解析为具体交易或数据处理情境下的义务。告知与同意不是同一件事,同意也不是所有处理活动的通用法律依据。可靠界面先确定司法辖区、组织角色、产品、数据主体、处理目的、数据来源与生效日期,再调用经法律审查的规则版本;语言和 IP 地址都不能单独决定适用法。

机制

法规会分别规定透明度、必备信息、合法依据、选择方式、记录和权利入口。以欧盟 GDPR 为例,透明度条款要求相关信息简明、透明、易懂、易于获取并使用清晰语言,具体告知内容还随数据来自本人还是其他来源而变化;这不等于每种处理都要弹出同意框。若产品把“地区”直接映射到一个弹窗,控制者/处理者角色、目的变更、合同或法定义务、儿童情境和版本证据都会被压扁。工程上应将处理活动清单、规则决策、消息模板、交互状态与证据日志分离,并让网页、应用、SDK、邮件和客服使用同一有效版本。

怎么研究

研究从法律适用矩阵和数据流图开始:为每项处理标出数据、目的、角色、数据主体、触发界面、可能辖区和时间,再由合格法律人员确认义务与依据。实现测试遍历允许、拒绝、稍后决定、撤回、目的扩展、跨设备和版本升级,检查前端状态、后端处理开关与证据记录是否一致。理解测试让目标语言参与者复述收集什么、为什么、与谁共享、可选与必需部分及如何行使权利,但参与者理解不能替代法律审查。报告必须记录法规文本或主管机关来源、解释责任人、适用条件与检索日期,不能只写“GDPR 式”或“当地要求”。

边界

同一用户可能同时连接多个辖区,组织设立地、用户所在地、服务对象、合同与处理地点都可能相关,最终适用判断需法律意见。主管机关指南、法院判决、法规修订和过渡期会改变规则。隐私同意、营销通信许可、合同接受、医疗授权与研究知情同意是不同契约,不能复用一个布尔字段。若适用规则不确定,安全回退应暂停非必要处理并保留基本服务或人工复核路径,而不是假定沉默等于同意;对于法律或安全所需处理,则应阻断上线并请求法律决策,不能伪装成可选同意。

怎么落地

  • jurisdiction + organization role + product/context + data subject + purpose + source + effective date 作为规则输入,输出告知内容、合法依据、交互要求、撤回路径、保存期限和证据 schema;规则包必须版本化并由法律负责人批准。
  • 将告知模板、同意选择与实际处理开关绑定到同一 purpose ID。目的或接收方发生实质变化时重新求值,不复用历史勾选状态掩盖新处理。
  • 保存用户看到的模板版本、变量、语言、时间、适用规则、动作和撤回记录,同时遵循数据最小化与访问控制;不要只存一个 consent=true
  • 为未知辖区、规则冲突和规则服务故障定义失败关闭:停止非必要处理、显示中性说明并提供人工入口;高风险或强制义务无法解析时阻断发布。定期由法律人员重审来源并回放自动化场景。

延伸

  • 同组S3.06.2 未成年人年龄门槛不统一 · S3.06.3 价格展示与税费披露的强制规定 · S3.06.4 无障碍法规的适用范围差异
  • 相邻O1.03.2 目的扩展需要新的告知与同意 · O1.10.2 撤回同意的操作路径不应比给予同意更复杂
  • 站内检索GDPR transparency · consent evidence · jurisdiction rules engine

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/S3.06.1