Hacker News 中文摘要

RSS订阅

一键获取1741份“知情”同意?GDPR投诉已提交 -- 1,741 "informed" consents with one click? GDPR complaint filed

文章摘要

奥地利维权组织noyb对在线词典dict.cc提出GDPR投诉,指控其通过一键式同意横幅,让用户一次性授权1741家广告公司追踪个人数据,违反了欧盟隐私法对知情同意的要求。

文章总结

根据2026年7月30日发布的报道,隐私倡导组织noyb已向奥地利数据保护机构提交投诉,指控在线词典网站dict.cc违反《通用数据保护条例》(GDPR)。投诉的核心在于,dict.cc的同意请求中列出了1,741家“合作伙伴”公司,这些公司将被授权访问用户设备和个人数据。用户若想了解所有合作伙伴的隐私政策,即使每份仅浏览6分钟,也需花费至少170小时,远超一周时间。此外,这些合作伙伴还可能进一步转发用户数据,导致用户几乎无法理解“同意”的实际后果。noyb指出,这种常见做法使得获取GDPR要求的“知情同意”变得不切实际。投诉要求奥地利数据保护机构命令dict.cc删除非法处理的数据,并通知所有数据接收方进行删除,同时建议处以罚款以防止未来违规。noyb还呼吁当局发布更广泛的禁令,或提请欧洲数据保护委员会就此事发表意见,以终结此类普遍存在的违规行为。

评论总结

根据评论内容,主要围绕GDPR合规中“合作伙伴数量过多”及“拒绝选项设计不合理”展开讨论,存在以下核心观点:

1. 问题核心:拒绝机制缺失 vs 合作伙伴数量 - 评论1质疑:问题在于缺少“全部拒绝”按钮,还是合作伙伴数量本身?(terabytest) - 评论2指出:部分安卓应用需逐一关闭数百个合作伙伴,耗时15分钟(jcul)

2. 对GDPR合规性的批评 - 评论3讽刺:所谓“自由、明确、具体”的同意,被“付费订阅可退出追踪+589个声称合法利益的合作伙伴”所破坏(xg15) - 评论8呼吁:严打滥用“合法利益”声称的350+合作伙伴行为(harrouet)

3. 法律设计滞后于现实 - 评论4认为:GDPR设计者未预料到“单次点击收集数据后共享给数千合作伙伴”的场景(zkmon) - 评论6举例:三星电视8年后突然要求同意与264个合作伙伴共享数据,并冠以“保护隐私”标题(jtreitz)

4. 技术解决方案与替代建议 - 评论9建议:使用Pi-hole/DNS屏蔽,或干脆不联网(robotswantdata) - 评论11主张:欧盟应直接禁止广告追踪,回归上下文广告(CodesInChaos)

5. 对用户体验的担忧 - 评论10抱怨:未来是否需手动点击多层cookie同意才能访问网站?(loeg)

平衡性总结:多数评论批评企业利用GDPR漏洞(如“合法利益”声明、海量合作伙伴列表)规避用户选择权,同时指出法律设计未跟上技术滥用。少数评论担忧过度监管影响用户体验,并建议技术屏蔽或立法根本性改革。