撰文、编辑 / Kaamel Labs
2026 年 9 月 14 日,韩国个人信息保护委员会(PIPC)公布了对石头、三星、LG、科沃斯及小米五家主流品牌扫地机器人的隐私检查结果。本次检查依据韩国《个人信息保护法》第 63 条之2的“事前实态检查”制度,针对各品牌截至 2025 年 3 月的最新型号,重点评估视频、语音等数据在设备、App 及服务器端的处理合规性。
个人信息处理机制核查
现代扫地机器人集成摄像头、麦克风及传感器,具备远程监控、避障及语音交互功能,涉及家庭内部视频、语音、环境照片及房屋地图等敏感信息。PIPC 重点核查了上述数据在全链路的收集、传输、存储与使用逻辑:
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
结论显示,未发现数据采集与流转过程存在实质性侵害风险。但在履行告知义务及法定程序方面,部分企业仍存在合规短板,需进一步整改。
主要违规项与整改要求
1. 厘清个人信息处理的法律依据
部分企业隐私政策未区分“履行合同必要”与“需用户同意”的处理活动,导致法律依据混淆。PIPC 要求企业完善政策,明确区分各类处理行为的法律基础,并以通俗易懂的方式向用户披露。
2. 落实“服务改进”用途的单独同意
针对将数据用于“服务改进”的场景,部分企业在用户未单独选择的情况下默认收集。监管要求必须设立前置选项,确保用户在数据收集前拥有明确的知情权与选择权,仅在政策中笼统声明无效。
3. 透明化境外传输与保存期限
部分使用境外数据中心的企业未在政策中披露跨境传输详情,或以“直至目的实现”等模糊表述定义保存期限。企业需自查数据流向,明确告知用户哪些数据出境、存储时长及删除机制。
4. 规范境内代表指定与信息公示
部分境外企业未依法指定韩国境内代表,或指定主体不符合法人资格要求。PIPC 责令相关企业按规定指定代表,并在隐私政策中公开其姓名、地址及联系方式。
5. 强化访问控制与加密管理
检查发现部分企业在员工权限管理及日志留存上存在漏洞。整改措施包括:将权限授予记录保存期从 200 天延长至 3 年,访问日志保存期从 90 天延长至至少 2 年。此外,部分机型的访问控制与传输加密已在新款中完成修复,旧款仍在整改中。
PIPC 采取“指导自查 + 行政建议”相结合的方式推动整改。大部分问题已解决,未完成项将在后续会议中提出正式改正建议。监管方计划于 2026 年下半年针对新功能继续开展专项检查。
Kaamel 合规应对方案
Kaamel 致力于通过技术驱动帮助企业识别并化解隐私合规风险。依托主流法规与监管判例构建的Kaamel AI 检测引擎,可协助企业快速全面地排查隐私隐患。
我们提供全方位的隐私合规解决方案,助力出海企业有效应对国际监管要求与用户需求,降低合规成本,在全球市场建立稳固的隐私信任体系。

