肯尼亚明确网吧牌照规定:无需追踪浏览记录
要点速览
- •网吧经营者必须核实客户身份、记录所用终端和会话时间,并保存记录至少三年。
- •通信管理局表示,规定不要求经营者收集或保留用户的浏览历史。
- •新牌照条件于8月7日发布,将在30天法定通知期后于9月7日生效。
- •经营者可自行增加KYC措施,但规定未强制采用任何特定身份识别系统或CCTV配置。
- •违规者可能面临至少KSh 500,000或年营业额0.2%的罚款,以及暂停营业或关闭。

肯尼亚通信管理局(CA)已就网吧新牌照规定作出澄清,表示经营者在必须保留基本客户和会话记录的同时,不会被要求追踪或保存用户的浏览历史。
该机构于周四发布的澄清声明,是在公众广泛讨论和媒体大量报道公共通信接入中心(PCACs)新要求之后作出的。公共通信接入中心是为那些可能没有个人电脑、可靠网络连接或其他数字资源的个人提供互联网接入服务的设施。CA的官方声明回应了规定最初公布后引发的担忧。
新牌照条件已于8月7日刊登在《肯尼亚公报》第CXXVIII卷第135号通告上,并将在法定30天通知期后于9月7日正式生效。
根据规定,网吧经营者在授予电脑使用权之前必须核实客户身份,记录所使用的具体终端以及每次会话的开始和结束时间,公示适用的服务收费标准,并为所有付费服务开具收据。客户注册信息和会话日志必须安全保存至少三年。
通信管理局表示,这些记录旨在建立审计追踪,以便在公共互联网设施被牵涉到非法活动时提供线索,包括网络欺诈、身份盗窃、在线诈骗及其他违法行为。
"要求公共通信接入中心维护基本用户日志的规定,不涉及客户的浏览历史,"该机构确认道。
规定并未强制要求采用特定的客户身份识别系统或CCTV监控方案。经营者可以根据需要灵活引入额外的了解客户(KYC)措施,前提是这些措施符合适用法律。
然而,网吧将被要求实施经认可的网络过滤和安全措施,以阻止非法或有害内容。它们还必须从持牌提供商处获取互联网接入容量,并遵守通信管理局关于监管检查和数据保护的要求。这些义务与肯尼亚2019年《数据保护法》保持一致,该法确立了个人数据收集、处理和存储的法律框架,并设立了数据保护专员办公室(ODPC)负责执行合规工作。
此次澄清的背景是肯尼亚长期存在对个人数据收集、存储和访问方式的担忧。Huduma Namba案涉及2019年至2021年间对政府国家综合身份管理系统(NIIMS)的法律挑战,引发了关于敏感身份数据保护以及个人信息被超范围使用的风险的重大质疑。
近期,监管机构、法院和民权组织对电信记录访问权的审查,使数据隐私问题持续受到关注。在5月13日的一项具有里程碑意义的裁决中,肯尼亚高等法院法官Bahati Mwamuye主持审理,向起诉Safaricom和M-Pesa的请愿人裁定了一般性损害赔偿。法院裁定,肯尼亚宪法第31条保障隐私权,对数据控制者施加了不可委托的义务。
通信管理局明确将浏览历史排除在强制记录范围之外的决定值得关注。网吧现在可以被要求确认是谁在何时使用了某台电脑,但不必被迫记录该用户访问了哪些网站。这一区别在一个公共互联网设施仍然是公民使用电子政务服务、求职申请和在线教育的重要接入点的国家中具有重要意义——尤其是在家庭宽带普及率仍然有限的地区。
不遵守新规定可能导致监管处罚,包括至少KSh 500,000($3,863.99)或年营业额0.2%的罚款(以较高者为准),以及可能的暂停营业或关闭。