很多人会把“个人数据”和“私密数据”混为一谈,但两者不是一回事。一个邮箱地址即使公开在网页上,只要它能识别某个人,或能与其他信息合理地关联到某个人,就可能仍然属于个人数据。相反,sales@company.example 这类通用业务地址未必直接指向某个具体自然人。
邮箱地址的形式会影响判断
| 示例 | 可能的隐私意义 | 原因 |
|---|---|---|
| firstname.lastname@company.example | 通常很明显属于个人数据 | 可以直接识别某位员工,也可能暴露其所在组织 |
| personalname@provider.example | 与真实个人绑定时通常属于个人数据 | 该地址本身就是自然人的识别符 |
| sales@company.example | 与具体个人的关联可能较弱 | 它可能代表岗位或组织,而不是某个特定自然人 |
| 内部可关联到单一用户的随机地址 | 仍可能属于个人数据 | 即使地址里没有姓名,也可能通过其他数据间接识别该用户 |
关键不是地址看起来像不像姓名,而是能否识别人
ICO 将个人数据解释为与已识别或可识别自然人相关的信息。识别既可以是直接的,也可以是间接的,而且必须结合上下文。包含员工姓名的公司邮箱通常既能识别本人,也能显示其工作单位。
随机化或化名邮箱也不一定脱离个人数据范围。如果某个组织可以利用自己掌握的其他信息把该邮箱准确关联到某个账户持有人,那么这种关联能力可能使该地址在该情境下仍属于个人数据。
属于个人数据,不代表它一定保密
工作邮箱可以公开在员工页面上,同时仍然属于个人数据。判断标准是它是否与可识别的人有关,而不是它是否已经公开。
同样,把邮箱归类为个人数据,并不能自动回答某种使用方式是否合法。处理目的、透明度、保存期限、营销用途和安全义务等,都需要依据适用法律和具体事实分别判断。
更稳妥的判断方法
- 判断该地址是否直接识别自然人,或能否合理地关联到某个自然人。
- 区分个人邮箱与组织通用岗位邮箱。
- 先确认适用法域,不要把 GDPR 概念当作全球统一规则。
- 把“是否属于个人数据”与之后的同意、营销或合法处理依据问题分开讨论。
邮箱地址不需要是秘密信息才可能属于个人数据。更准确的分析要同时考虑它能识别谁、还能与什么信息关联,以及哪一套数据保护法律适用。
把这个威胁放回真实场景
来源与延伸阅读
短期任务需要一个独立收件箱?
当未来找回并不重要时,临时邮箱可以减少长期邮箱地址的暴露。它是一层隐私保护,不是账户安全的替代品。
创建临时邮箱