YouTube频道Channel 5在X平台连发两条声明,承认应亨特·拜登本人的请求,把自己邮件订阅者的名单做成一份CSV表格交给了他,帮他给刚发行的meme币拉人。声明结尾还不忘补一句「祝亨特一切顺利,同志好样的」。数据隐私律师告诉404 Media,这种操作在GDPR框架下大概率站不住脚——问题不只是「把用户数据给了政客」这么简单,而是Channel 5自己的隐私政策明明白白写着不会这么做。

这才是这条新闻真正值钱的地方。多数人看到「网红把粉丝邮箱给了拜登儿子去卖币」,第一反应是荒诞和八卦;但往下追一层会发现,Channel 5不是钻了法律空子,而是自己打自己的脸——政策文本和实际行为完全对不上号,这种自我矛盾比单纯的数据泄露更容易被追责。

政策写的是「绝不外泄」,做的是「帮忙扩大受众」

Channel 5主播Andrew Callaghan多次采访过亨特·拜登,两人从采访关系变成了私人交情。据Channel 5自己的说法,亨特「问能不能在推出新产品时用一下我们的邮件名单」,公司答应了,给了他一份CSV。

吊诡的是,Channel 5会员网站底部注册邮件订阅时的说明只有一句:订阅可以「提前看到新片预告」。而该网站的隐私政策原文写着——不向第三方披露用户信息用于其直接营销目的。把邮箱名单给亨特扩大meme币受众,正是教科书式的第三方直接营销。政策和操作,一句话对不上另一句话。

政策说的 vs 实际做的 隐私政策原文 「我们不向第三方 披露信息用于其 直接营销目的」 注册时唯一告知: 可提前看新片预告 实际操作 提供CSV表格给 亨特·拜登团队 用于meme币推广 用户从未同意 此种用途
泄露不是重点,自己政策打自己脸才是。

违法的关键不在「泄露」,而在「同意范围」

数据保护律师Neil Brown(Decoded Legal)给出的判断很具体:如果GDPR适用,把订阅者邮箱给第三方用于直接营销,很难符合规定。他特别强调,用户注册时只被告知会收到「新片预告」,除此之外没有勾选、没有额外提示,「没有理由认为用户同意了超出订阅本身的任何用途」。

这和大多数人理解的「隐私泄露」不太一样。这里没有黑客攻破服务器,没有数据被盗卖,是公司主动、清醒地把数据交出去,还专门发声明承认。加州「Shine the Light」法同样要求企业披露向第三方做直接营销时的数据流向,而Channel 5的政策原本是拿这条法律当挡箭牌,写明「我们不这样做」。现在挡箭牌变成了证据。

  • 风险.Channel 5未说明具体是哪份名单、覆盖多少人及哪些地区用户,这直接决定GDPR、CCPA能不能管、怎么管,目前完全不透明。

创作者经济里最不该外借的东西

对内容创作者而言,邮件订阅列表通常是唯一完全自有、不受平台算法摆布的用户资产——粉丝愿意留邮箱,本质上是把联系方式押给了这个账号,换来的默认承诺是「不被转卖给别人」。行业里几乎没有创作者会把这份名单直接外借,哪怕对方是朋友、是投资人、是合作方,原因很简单:一旦借出去,用户的信任跟着一起被出借了,而这份信任本来是创作者变现能力的全部底气。

Channel 5这次的操作,等于把这条不成文的行业底线当成了人情往来。声明里那句轻飘飘的「祝亨特一切顺利」,暴露的不是疏忽,而是压根没把用户数据当成需要审慎处理的资产。至于亨特团队是否已经,或打算用这份名单发送meme币推广邮件,Channel 5只说「尚未发给公开订阅者」——这个措辞本身留了口子:公开订阅者之外,是否还有一批「非公开」的人已经收到邮件?公司没有正面回答,404 Media的置评请求也没有得到回复。这道口子该怎么补上,接下来最值得盯的就是这一点。