新聞宏觀經濟肯亞釐清網咖牌照規則:無需追蹤瀏覽紀錄

肯亞釐清網咖牌照規則:無需追蹤瀏覽紀錄

作者: Techcabal·

重點速覽

  • 網咖營運商必須驗證客戶身分、記錄使用的終端設備與 session 時間,並保存紀錄至少三年。
  • 通訊管理局表示,規則並不要求營運商收集或保留用戶的瀏覽歷史。
  • 新牌照條件已於8月7日公布,將在30天公告期後於9月7日生效。
  • 營運商可自行增加 KYC 措施,但規則並未強制要求特定的識別系統或 CCTV 設置。
  • 違規者可能面臨至少 KSh 500,000 或年營業額0.2%的罰款,以及可能的暫停營業或關閉。
肯亞釐清網咖牌照規則:無需追蹤瀏覽紀錄

肯亞通訊管理局(CA)已出面釐清新的網咖牌照規則,表示營運商雖然必須保存基本的客戶與 session 紀錄,但不會被要求追蹤或保留用戶的瀏覽歷史。

該局於週四發布的澄清聲明,是在公眾廣泛討論及媒體報導有關「公共通訊接入中心」(PCACs)新規定之後所做出的。PCACs 是為那些可能沒有個人電腦、穩定網路連線或其他數位資源的人們提供上網服務的場所。CA 的官方聲明回應了規則最初公布後引發的疑慮。

新牌照條件已於8月7日刊載於肯亞公報通告第 CXXVIII 卷第135號,並預計在法定30天公告期滿後,於9月7日正式生效。

根據規定,網咖營運商必須在授予電腦使用權限前驗證客戶身分、記錄所使用的終端設備以及每次 session 的開始與結束時間、展示適用的服務收費,並為所有付費服務開立收據。客戶登記資料與 session 日誌必須安全保存至少三年。

CA 表示,這些紀錄的目的在於建立稽核軌跡,以因應公共上網設施涉及非法活動的情況,包括網路詐騙、身分盜竊、線上詐欺及其他違法行為。

管理局確認:「PCACs 維護基本用戶日誌的要求,並不涵蓋客戶的瀏覽歷史。」

規則並未強制要求特定的客戶識別系統或 CCTV 監控方案。營運商可視需要自行引入額外的「認識你的客戶」(KYC)措施,前提是這些措施必須符合適用法律。

然而,網咖將被要求實施經核准的網路過濾與安全措施,以封鎖非法或有害內容。營運商還必須向持牌供應商採購網路容量,並遵守 CA 對監管檢查與資料保護的要求。這些義務與肯亞2019年《資料保護法》一致,該法建立了規範個人資料收集、處理與儲存的法律架構,並設立了資料保護專員辦公室(ODPC)以確保合規。

此次澄清正值肯亞長期以來對個人資料收集、儲存與存取方式的關注。Huduma Namba 案於2019年至2021年間涉及對政府「國家綜合身分管理系統」(NIIMS)的法律挑戰,引發了對敏感身分資料保護以及個人資訊被挪用於原始目的之外的風險的重大質疑。

近期,監管機構、法院及民權團體對電信紀錄存取權的審查,使資料隱私問題持續受到關注。在5月13日的一項指標性裁決中,肯亞高等法院在法官 Bahati Mwamuye 主審下,判決起訴人獲得一般損害賠償,這些起訴人對 Safaricom 和 M-Pesa 提起了訴訟。法院裁定,肯亞憲法第31條保障的隱私權,對資料控制者施加了不可委代的義務。

CA 明確將瀏覽歷史排除在強制紀錄範圍之外的決定值得關注。網咖現在被要求確認誰使用了某台電腦以及使用時間,但無需被迫記錄該用戶造訪了哪些網站。這一區別在一個公共上網設施持續作為公民使用電子政務服務、求職申請和線上教育重要接入點的國家中尤為重要——特別是在家庭寬頻普及率仍然有限的地區。

不符合新規定者可能面臨監管制裁,包括至少 KSh 500,000($3,863.99)或年營業額0.2%的罰款——以較高者為準——以及可能的業務暫停或關閉。