四部門(mén)開(kāi)展專(zhuān)項(xiàng)治理行動(dòng) 向過(guò)度索權(quán)的手機(jī)APP“開(kāi)刀”
手機(jī)APP(應(yīng)用程序)過(guò)度索權(quán)、注銷(xiāo)難等導(dǎo)致個(gè)人信息“裸奔”的現(xiàn)象,近年來(lái)屢屢被曝光并引發(fā)關(guān)注。針對(duì)手機(jī)APP違法違規(guī)收集和使用個(gè)人信息問(wèn)題,有關(guān)部門(mén)連出重拳。今年,中央網(wǎng)信辦、工信部、公安部、市場(chǎng)監(jiān)管總局等四部門(mén)開(kāi)展專(zhuān)項(xiàng)治理行動(dòng),向違法違規(guī)手機(jī)APP“開(kāi)刀”。
手機(jī)APP的哪些伎倆屬于違法違規(guī)收集個(gè)人信息?根據(jù)國(guó)家網(wǎng)信辦官網(wǎng)消息,《APP違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法(征求意見(jiàn)稿)》(以下簡(jiǎn)稱(chēng)《征求意見(jiàn)稿》)近日公開(kāi)征求社會(huì)意見(jiàn),對(duì)相關(guān)行為給出了較為明確的界定。
7種APP情形被認(rèn)定為違法違規(guī)
根據(jù)《征求意見(jiàn)稿》,APP違法違規(guī)收集使用個(gè)人信息共有7種情形,包括沒(méi)有公開(kāi)收集使用規(guī)則;沒(méi)有明示收集使用個(gè)人信息的目的、方式和范圍;未經(jīng)同意收集使用個(gè)人信息;違反必要性原則收集與其提供的服務(wù)無(wú)關(guān)的個(gè)人信息;未經(jīng)同意向他人提供個(gè)人信息;未按法律規(guī)定提供刪除或更正個(gè)人信息功能;侵犯未成年人在網(wǎng)絡(luò)空間合法權(quán)益。
針對(duì)上述7種情形,《征求意見(jiàn)稿》有進(jìn)一步的詳細(xì)規(guī)定。例如,APP沒(méi)有隱私政策、用戶(hù)協(xié)議,在安裝、使用等過(guò)程中均未通過(guò)彈窗、鏈接等方式提示用戶(hù)閱讀隱私政策,進(jìn)入APP主功能界面后,多于4次點(diǎn)擊、滑動(dòng)才能訪問(wèn)到隱私政策等,都算作違法違規(guī)行為。
業(yè)內(nèi)人士指出,《征求意見(jiàn)稿》的制定和公開(kāi)征求意見(jiàn),標(biāo)志著APP違法違規(guī)專(zhuān)項(xiàng)治理行動(dòng)又向前邁進(jìn)了一步。這一規(guī)定既為手機(jī)APP運(yùn)營(yíng)者自查自糾提供了指引,也為有關(guān)監(jiān)管部門(mén)評(píng)估和處置違法違規(guī)APP提供了參考,內(nèi)容更加細(xì)化,同時(shí)切中了專(zhuān)項(xiàng)治理過(guò)程中的突出問(wèn)題,有利于行業(yè)的有序發(fā)展,也利于公民的個(gè)人隱私得到更完善的保護(hù)。
“強(qiáng)制授權(quán)”等將受到嚴(yán)厲處罰
針對(duì)用戶(hù)“吐槽”已久的一些違法違規(guī)情形,《征求意見(jiàn)稿》作出了明確的認(rèn)定。例如,一些APP僅以改善程序功能、提高用戶(hù)體驗(yàn)為由,收集用戶(hù)個(gè)人信息;不少APP在申請(qǐng)調(diào)閱通訊錄等權(quán)限時(shí),未告知用戶(hù)收集使用的目的;很多APP收集使用規(guī)則的內(nèi)容晦澀難懂、長(zhǎng)如“天書(shū)”;一些APP利用個(gè)人信息定向推送新聞、廣告,卻不提供終止推送的選項(xiàng)……以上這些行為,都被認(rèn)定為違法違規(guī)。
與此同時(shí),強(qiáng)制授權(quán)、過(guò)度索權(quán)、超范圍收集、注銷(xiāo)難等諸多行為都有明確的認(rèn)定規(guī)則,如收集與現(xiàn)有業(yè)務(wù)無(wú)關(guān)的個(gè)人信息、收集頻率等超出業(yè)務(wù)功能需要,未提供更正、刪除個(gè)人信息和注銷(xiāo)用戶(hù)賬號(hào)功能等。
中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局巡視員兼副局長(zhǎng)楊春艷表示,對(duì)于存在的問(wèn)題和消費(fèi)者反映強(qiáng)烈的問(wèn)題,APP監(jiān)管部門(mén)將重拳出擊。對(duì)強(qiáng)制、過(guò)度收集個(gè)人信息,未經(jīng)消費(fèi)者同意、違反法律法規(guī)規(guī)定和雙方約定收集、使用個(gè)人信息,發(fā)生或可能發(fā)生信息泄露、丟失而未采取補(bǔ)救措施,非法出售、非法向他人提供個(gè)人信息等行為,按照《網(wǎng)絡(luò)安全法》《消費(fèi)者權(quán)益保護(hù)法》等依法予以處罰。公安機(jī)關(guān)開(kāi)展打擊整治網(wǎng)絡(luò)侵犯公民個(gè)人信息違法犯罪專(zhuān)項(xiàng)工作,依法嚴(yán)厲打擊針對(duì)和利用個(gè)人信息的違法犯罪行為。
徹底打破濫取用戶(hù)信息的潛規(guī)則
據(jù)悉,自APP違法違規(guī)收集使用個(gè)人信息專(zhuān)項(xiàng)治理工作組成立以來(lái),至今年4月上旬,舉報(bào)信息已近3500條,涉及1300余款A(yù)PP。其中,對(duì)于30款用戶(hù)量大、問(wèn)題嚴(yán)重的APP,工作組已向其運(yùn)營(yíng)者發(fā)出了整改通知。
移動(dòng)安全專(zhuān)家田銘表示,在大數(shù)據(jù)時(shí)代,一些互聯(lián)網(wǎng)企業(yè)將手機(jī)APP用戶(hù)視為重要資源,過(guò)度、過(guò)量索取用戶(hù)隱私已成潛規(guī)則。企業(yè)獲取的消費(fèi)者信息越多,能繪制的消費(fèi)者畫(huà)像就越精準(zhǔn),從而達(dá)到流量變現(xiàn)的目的。
而獲取消費(fèi)者信息后,企業(yè)的數(shù)據(jù)保存和利用也存在安全隱患。一些企業(yè)的數(shù)據(jù)庫(kù)缺乏有力的安全防護(hù),在遭遇網(wǎng)絡(luò)攻擊時(shí)容易造成用戶(hù)數(shù)據(jù)泄露。因此,專(zhuān)家指出,在認(rèn)定方法最終出臺(tái)后,要讓相關(guān)規(guī)范在行業(yè)中得到嚴(yán)格執(zhí)行,還需要一個(gè)循序漸進(jìn)的過(guò)程。應(yīng)通過(guò)技術(shù)性、長(zhǎng)效性的個(gè)人信息保護(hù)解決方案,從源頭上規(guī)范APP運(yùn)營(yíng)商的研發(fā)和推廣,有效解決APP違規(guī)違法使用個(gè)人信息問(wèn)題。
有APP運(yùn)營(yíng)者表示,運(yùn)營(yíng)團(tuán)隊(duì)十分關(guān)注認(rèn)定方法的提出,也正在按照法律法規(guī)要求進(jìn)行自查自糾。未來(lái),將根據(jù)《征求意見(jiàn)稿》的進(jìn)展做好合規(guī)準(zhǔn)備,及時(shí)按照規(guī)定的要求查漏補(bǔ)缺,保護(hù)好用戶(hù)的個(gè)人信息安全。