有态度的新闻门户

担心个人信息被泄露?四部门向App违法行为亮剑

2019-02-02 23:42栏目:商业
TAG:

刚下载了看房App,就接到开发商、房屋中介、装修公司的电话;下载了金融APP,贷款平台的电话就不约而至;注册了小黄车,个人信息就被关联及第三方公司所收集……
 
1月25日,中央网信办、工信部、公安部、市场监管总局四部门联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》(以下简称《公告》),决定自2019年1月至12月,在全国范围组织开展App违法违规收集使用个人信息专项治理。
 
随着移动互联网的蓬勃发展,智能终端的多样化,移动互联网应用程序(App)得到广泛应用,在促进经济社会发展、服务民生等方面发挥了重要作用,对很多人来说,App几乎已成为生活中不可替代的一部分。但是与此同时,App强制授权、过度索权、超范围收集个人信息的现象也是大量存在,违法违规使用个人信息的问题十分突出,这些都已经引起了社会各界特别是政府监管部门的高度关注。
 
按照《个人信息安全规范》规定,对个人信息的收集应有明确的目的,不得超出产品功能相关目的外收集额外的个人信息,可是近日中国消费者协会对10类100款App进行的个人信息收集与隐私政策测评发现,很多被测评App在隐私政策等文件中,未将其收集的个人信息与其实现的产品功能明确挂钩,其中很多个人信息与消费者通常理解的产品功能之间无明显关联,甚至明显超出合理范围。
 
在10类100款App中,多达91款App列出的权限存在涉嫌“越界”,即存在过度收集用户个人信息的问题。其中,出行导航、金融理财、拍摄美化、通讯社交和影音播放5类App中,每一款都涉嫌存在过度收集或使用用户信息的情况;其次是住宿旅游、网上购物、新闻阅读和邮箱云盘4类App中,32款App涉嫌存在过度收集或使用个人信息情形;而交易支付类App中有7款涉嫌存在过度收集或使用现象。
 
值得一提的是,中消协的测评结果显示,“位置信息”“通讯录信息”“手机号码”三种个人信息是过度收集或使用个人信息最常见的内容。100款App中,59款App涉嫌过度收集了“位置信息”,过度收集或使用个人信息的情况较多,另外“通讯录信息”“身份信息”“手机号码”也是用户个人信息过度收集或使用较多的内容。除此之外,用户的个人照片、个人财产信息、生物识别信息、工作信息、交易账号信息、交易记录、上网浏览记录、教育信息、车辆信息以及短信信息等,均存在被过度使用或收集的现象。
 
负面事件容易暴露企业价值导向问题,舆论普遍对生活服务类App的隐私泄露、审核漏洞、广告宣传、诱导消费等问题极为反感。其中,基于消费者信息收集的隐私泄露、大数据杀熟问题最受关注。
 
不可否认,在日常生活中,通讯录信息、手机号码涉及用户的个人隐私,属于个人敏感信息,存在较高的商业价值。据了解,一些手机App以仅提供手机号注册的方式,借助手机权限开放的便利,轻而易举地收集手机号码及通讯录信息。
 
基于“隐私政策应公开发布且易于访问”的原则,中消协对100款的隐私条款测评发现,47款App隐私条款内容不达标,34款App没有隐私条款,占比近四成。
 
目前众多的App有关隐私条款的说明都存在问题,这些问题分别表现为:隐私条款笼统不清,对收集、使用个人信息的目的、方式、范围、保存期限、和地点等没有明确说明;不主动向用户展示隐私条款,或展示内容晦涩冗长;征求用户授权同意时,未给用户足够选择权;没有为用户提供访问、更正、删除个人信息的途径;大量收集与所提供服务无直接关联的个人信息,未遵守标准中最小化收集个人信息的规定。
 
那么,App过度收集个人信息有什么危害呢?有业内人士表示,一些企业收集到消费者个人信息之后,可能没有按照法律规定的要求,采取相关保密措施,以及技术措施不过关导致消费者个人信息泄露。同时,还有企业内部人员非法转让、出售、牟利,导致消费者个人隐私遭受威胁。
 
中国政法大学法治政府研究院院长王敬波教授认为,中央网信办、工信部、公安部和市场监管总局四部门联合发布的报告,目的就是给目前手机App收集利用信息泛滥的现象划出一条“红线”,明确信息收集的边界,并建立严格的约束机制。如果没有这个边界,没有建立明确的约束机制,那么采集者可能就会只考虑自己一方的便利,实践中采取“公民提供的信息越多越好”的倾向,转而置用户的利益和安全于不顾。
 
王敬波教授分析,在互联网时代,信息数据高速发展,个人如果不提供基本的信息可能会造成一些业务无法开展,一些生活便利无法享受,但是究竟哪些信息是必要的,哪些信息不应该被采集,这中间应该有一个界限。《公告》明确,App运营者收集使用个人信息时不得收集与所提供服务无关的个人信息,而且强调“不以默认、捆绑、停止安装使用等手段变相强迫用户授权,不得违反法律法规和与用户的约定收集使用个人信息”,监管部门出手,意味着划下了一条红线。实践证明,任何一个行业想要走得长远,除了政府监管等外部约束外,行业自身的自律和自治也是必不可少的。
 
另有分析人士指出,通过此次专项整治可以把严重不符合要求、无法履行法定义务的App应用清理出市场,把存在缺陷但又需要继续提供服务的App在服务质量上进行改进,从而在整体上促进App的健康良性发展。
 
对于互联网企业而言,业内普遍认为,企业形象塑造非一朝一夕之事,互联网企业的舆论形象一旦形成更是难以改变,而一起突发事件的应对不力很有可能产生多米诺骨牌效应和蝴蝶效应,让多年来建构的企业形象瞬间坍塌。