在大數(shù)據(jù)時(shí)代,對(duì)于用戶個(gè)人信息保護(hù)的監(jiān)管應(yīng)不斷加強(qiáng)。
2021年11月1日,《中華人民共和國(guó)個(gè)人信息保護(hù)法》正式實(shí)施,對(duì)個(gè)人信息的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開、刪除等環(huán)節(jié)進(jìn)行了明確規(guī)定。而記者在采訪中發(fā)現(xiàn),不少讀者仍反映個(gè)人信息保護(hù)存在各種各樣的問(wèn)題。
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心日前通過(guò)互聯(lián)網(wǎng)監(jiān)測(cè)發(fā)現(xiàn)17款移動(dòng)應(yīng)用存在隱私不合規(guī)行為,違反網(wǎng)絡(luò)安全法、個(gè)人信息保護(hù)法相關(guān)規(guī)定,涉嫌超范圍采集個(gè)人隱私信息;1月4日,國(guó)家網(wǎng)信辦等四部門聯(lián)合制定的《互聯(lián)網(wǎng)信息服務(wù)算法推薦管理規(guī)定》(下稱《規(guī)定》)正式發(fā)布,向各種算法亂象伸出“利劍”。
案例1:APP頻繁 “自啟動(dòng)”“關(guān)聯(lián)啟動(dòng)”
使用某品牌安卓手機(jī)的黃小姐最近向記者反饋了APP“自啟動(dòng)”的問(wèn)題。“有一天早上醒來(lái),我迷迷糊糊打開一看,屏幕上一些更新確認(rèn)要我點(diǎn)擊。因?yàn)楫?dāng)時(shí)不十分清醒,我就隨意點(diǎn)了一下,后來(lái)才發(fā)覺(jué),這些確認(rèn)是關(guān)于‘位置’‘訪問(wèn)通訊錄’‘訪問(wèn)照片’甚至‘密碼’等個(gè)人信息的。為了安全,我把手機(jī)銀行的APP都強(qiáng)制刪除了?!?/p>
記者了解到,在工信部前期開展的APP侵害用戶權(quán)益專項(xiàng)整治行動(dòng)中,發(fā)現(xiàn)APP強(qiáng)制、頻繁、過(guò)度索取用戶權(quán)限等問(wèn)題屢禁不止,在調(diào)用權(quán)限時(shí)存在未詳細(xì)告知用戶調(diào)用權(quán)限目的、調(diào)用權(quán)限展示不清晰等問(wèn)題。
案例2:APP關(guān)聯(lián)推送信息被“竊取”?
快過(guò)年了,小雅在電商APP上搜了搜“大衣”,順手把一款“娃娃領(lǐng)粉色中長(zhǎng)款毛呢外套”加入了購(gòu)物車。剛關(guān)閉該APP,她打開了某資訊類APP瀏覽,卻發(fā)現(xiàn)剛剛搜的那款外套的廣告赫然出現(xiàn)在了該APP的頁(yè)面上。
記者采訪發(fā)現(xiàn),不少習(xí)慣網(wǎng)購(gòu)的用戶都有過(guò)類似的困惑:在某個(gè)APP上瀏覽了信息,轉(zhuǎn)頭在另一個(gè)APP上就能看到相關(guān)的推送內(nèi)容。大數(shù)據(jù)時(shí)代,個(gè)人信息常常被悄無(wú)聲息地共享。而我們看到的推送、內(nèi)容推薦、促銷活動(dòng),很可能出自隱蔽的“第三方SDK應(yīng)用或服務(wù)”。這些第三方應(yīng)用、服務(wù)嵌入App中,不知不覺(jué)地收集個(gè)人信息,已漸漸受到了監(jiān)管側(cè)的關(guān)注。
案例3:掃碼點(diǎn)餐強(qiáng)制讓渡個(gè)人信息
今年65歲的許先生在同齡人中算得上是“手機(jī)達(dá)人”了,他表示,現(xiàn)在在不少餐廳就餐都需要掃描桌上的二維碼來(lái)點(diǎn)餐,感覺(jué)十分不便。“掃碼后我不僅需要用自己的信息進(jìn)行授權(quán),在吃完一頓飯后,還要忍受門店微信公號(hào)各類促銷信息的轟炸,即使手動(dòng)選擇取消關(guān)注,門店同樣可以通過(guò)發(fā)送手機(jī)短信等方式通知我?!?/p>
令不少消費(fèi)者擔(dān)憂的是,個(gè)人信息將以碎片化、分散化的形式被不同的餐飲企業(yè)收錄。如果出現(xiàn)個(gè)人信息被泄露及轉(zhuǎn)賣事件,無(wú)論是消費(fèi)者還是管理部門都很難追溯信息泄露的源頭。
案例4:隱私安全條款復(fù)雜“難解讀”
不少用戶發(fā)現(xiàn),個(gè)人信息保護(hù)法實(shí)施后,幾乎所有APP的“個(gè)人隱私條款”都重新向用戶確認(rèn)了一遍。記者采訪了解到,目前,大多數(shù)企業(yè)都在隱私政策中向用戶告知了個(gè)人信息處理規(guī)則,但在形式和內(nèi)容上,用戶仍然普遍感覺(jué)晦澀難懂、冗長(zhǎng)繁瑣、使用大量專業(yè)術(shù)語(yǔ)等問(wèn)題。32歲的讀者小蘭說(shuō):“點(diǎn)‘同意’幾乎就是走個(gè)過(guò)場(chǎng),想要使用某個(gè)APP,不點(diǎn)同意是用不了的,個(gè)人信息最終是如何被使用,用戶無(wú)法左右?!?/p>
專家解讀
工信部賽迪研究院高級(jí)分析師、賽迪顧問(wèn)業(yè)務(wù)總監(jiān)高丹:
現(xiàn)階段最重要提升監(jiān)管力度
針對(duì)上述案例,賽迪顧問(wèn)業(yè)務(wù)總監(jiān)高丹在接受廣州日?qǐng)?bào)全媒體記者采訪時(shí)表示,無(wú)論是APP頻繁“自啟動(dòng)”“關(guān)聯(lián)啟動(dòng)”、 APP關(guān)聯(lián)推送以及掃碼點(diǎn)餐強(qiáng)制讓渡個(gè)人信息等行為,在APP隱私檢測(cè)里面都應(yīng)當(dāng)屬于不合規(guī)行為,而APP中的隱私條款要簡(jiǎn)單、明確、清晰,如果強(qiáng)迫用于商業(yè)用途,用戶即便不同意,也應(yīng)該可以使用此APP,不然也屬于違法。
高丹解釋:“一般情況下,在APP上架之前需要檢測(cè)10多種違規(guī)行為,其中就包括‘違規(guī)和超范圍收集個(gè)人信息’‘違規(guī)使用個(gè)人信息’‘強(qiáng)制用戶使用定向推送功能’‘強(qiáng)制、頻繁、過(guò)度索取權(quán)限’‘APP頻繁自啟動(dòng)和關(guān)聯(lián)啟動(dòng)’等。”
她告訴記者,第一個(gè)案例中的“自啟動(dòng)”和“關(guān)聯(lián)啟動(dòng)”是一種強(qiáng)需求,如果關(guān)掉會(huì)影響相應(yīng)APP的必要信息推送。但對(duì)于使用頻次低、場(chǎng)景窄的APP,自啟動(dòng)和關(guān)聯(lián)啟動(dòng)的合理性需要考量;第二、三個(gè)案例中,關(guān)于APP關(guān)聯(lián)推送、掃碼點(diǎn)餐強(qiáng)制讓渡個(gè)人信息則應(yīng)從不同角度考慮,要區(qū)分是否為合法、正當(dāng)、必要的信息收集。“比如地圖設(shè)置常用導(dǎo)航信息等服務(wù)確實(shí)給我們帶來(lái)了一定的便利,因此法律規(guī)定為了實(shí)現(xiàn)APP個(gè)性化服務(wù)等功能,其可以對(duì)必要的信息進(jìn)行收集?!?/p>
對(duì)于案例四,我國(guó)相關(guān)法規(guī)已經(jīng)對(duì)隱私政策更新中的“適當(dāng)方式”進(jìn)行了解釋:“適當(dāng)方式包括更新隱私政策等收集使用規(guī)則并提醒用戶閱讀等;提示信息應(yīng)當(dāng)及時(shí)、明確、易于理解。”高丹表示,要做到 “即時(shí)提醒可關(guān)可撤,授權(quán)更自由、用戶有選擇”。
高丹總結(jié)認(rèn)為,對(duì)于個(gè)人信息的保護(hù)本身是個(gè)人、企業(yè)、政府和監(jiān)管機(jī)構(gòu)等幾方共同努力的結(jié)果。“首先,從個(gè)人端來(lái)說(shuō),用戶應(yīng)提高保護(hù)個(gè)人隱私的意識(shí),留心用戶隱私的相關(guān)條款,謹(jǐn)慎對(duì)待APP授權(quán),對(duì)于強(qiáng)行讀取信息的APP說(shuō)不;對(duì)于APP的企業(yè)來(lái)說(shuō),要及時(shí)深度解讀相關(guān)法律法規(guī),不能存在鉆法律漏洞的心理,要合理合規(guī)合法地運(yùn)用相關(guān)信息。”
她認(rèn)為,在目前階段,最重要的是政府和相關(guān)機(jī)構(gòu)的監(jiān)管?!爱?dāng)前是個(gè)人隱私逐步規(guī)范和完善的階段,加強(qiáng)監(jiān)管十分必要,在APP上架之前一定要嚴(yán)格審核。我國(guó)在用戶隱私范圍界定方面相對(duì)模糊,企業(yè)因泄露用戶隱私而被處罰的案件數(shù)量也相對(duì)較少,因此要繼續(xù)完善和細(xì)化法規(guī),從法律層面提升監(jiān)管力度,提高違法和違規(guī)成本。另外,政府要加強(qiáng)對(duì)于個(gè)人隱私保護(hù)法等相關(guān)條例法規(guī)的宣講,讓大家充分了解法律法規(guī)?!?/p>
中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院網(wǎng)絡(luò)安全研究中心測(cè)評(píng)實(shí)驗(yàn)室副主任何延哲:
調(diào)權(quán)限時(shí)應(yīng)便于用戶主動(dòng)選擇
針對(duì)算法歧視、大數(shù)據(jù)“殺熟”、APP“盯梢”推送等問(wèn)題,中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院網(wǎng)絡(luò)安全研究中心測(cè)評(píng)實(shí)驗(yàn)室副主任何延哲在接受廣州日?qǐng)?bào)全媒體記者采訪時(shí)進(jìn)行了解讀。
“國(guó)家網(wǎng)信辦等四部門聯(lián)合制定的《互聯(lián)網(wǎng)信息服務(wù)算法推薦管理規(guī)定》1月4日正式發(fā)布?!兑?guī)定》要求‘保障用戶的算法知情權(quán)和算法選擇權(quán),向用戶提供不針對(duì)其個(gè)人特征的選項(xiàng),或者便捷的關(guān)閉算法推薦服務(wù)的選項(xiàng)。針對(duì)大數(shù)據(jù)‘殺熟’,《規(guī)定》提出不得根據(jù)消費(fèi)者的偏好、交易習(xí)慣等特征,利用算法在價(jià)格等交易條件上實(shí)施差別待遇?!?/p>
針對(duì)用戶剛在某一APP上瀏覽、購(gòu)買產(chǎn)品,其他APP馬上會(huì)推送相關(guān)內(nèi)容的問(wèn)題,何延哲表示,當(dāng)前使用第三方SDK及其他第三方服務(wù)已經(jīng)成為APP開發(fā)、運(yùn)行過(guò)程中常見(jiàn)的技術(shù)手段,其在幫助APP功能服務(wù)快速實(shí)現(xiàn)的同時(shí),也引發(fā)一些侵害用戶權(quán)益的問(wèn)題。
為了讓用戶清晰掌握個(gè)人信息在APP、SDK及其他第三方之間的共享情況,工信部近日就《關(guān)于開展信息通信服務(wù)感知提升行動(dòng)的通知》(下稱《通知》)進(jìn)行的解讀中要求企業(yè)在二級(jí)菜單中列出APP與第三方共享的用戶個(gè)人信息基本情況,包括與第三方共享的個(gè)人信息種類、使用目的、使用場(chǎng)景和共享方式等。
此外,針對(duì)隱私安全條款復(fù)雜“難解讀”的問(wèn)題,何延哲介紹,工信部近日也要求企業(yè)“優(yōu)化隱私政策和權(quán)限調(diào)用展示方式”?!锻ㄖ访鞔_,企業(yè)應(yīng)通過(guò)簡(jiǎn)潔、清晰、易懂的方式,向用戶提供APP隱私政策摘要,呈現(xiàn)內(nèi)容應(yīng)簡(jiǎn)練、重點(diǎn)突出,便于用戶閱讀和理解。并要求:“涉及調(diào)用用戶終端中相冊(cè)、通訊錄、位置等敏感權(quán)限的,應(yīng)當(dāng)以適當(dāng)方式,如通過(guò)蒙層、頂欄浮窗等,在服務(wù)場(chǎng)景發(fā)生時(shí)同步向用戶告知調(diào)用權(quán)限的目的,讓用戶更清晰地了解權(quán)限用途,充分保障用戶知情權(quán),從而便于用戶更明確地作出主動(dòng)性選擇。”
該如何保護(hù)我們的個(gè)人信息?
專家建議:
守好個(gè)人信息保護(hù)“第一道門”
在大數(shù)據(jù)時(shí)代,應(yīng)該如何保護(hù)好個(gè)人信息?
何延哲表示:“雖然在監(jiān)管部門治理之下,APP逐步在規(guī)范著個(gè)人信息的處理,但是作為個(gè)人還是不能掉以輕心,安全意識(shí)和技能仍然非常重要。除了聊天軟件、網(wǎng)站APP造成的信息泄露外,公共場(chǎng)所的免費(fèi)Wi-Fi、留資料免費(fèi)送禮品、掃二維碼領(lǐng)會(huì)員、釣魚短信、快遞單、車牌號(hào)、購(gòu)物小票、各式微信群等,都是日常生活中容易導(dǎo)致信息泄露的重要環(huán)節(jié)。雖然個(gè)人信息保護(hù)法明確,任何組織、個(gè)人不得非法收集、使用、加工、傳輸他人個(gè)人信息,不得非法買賣、提供或者公開他人個(gè)人信息,但是畢竟‘危害在前,處罰在后’,我們希望的是能預(yù)防危害,這樣才能切實(shí)維護(hù)好網(wǎng)民的上網(wǎng)安全感。因此,敏感的、重要的信息能不提供則不提供,尤其是涉及金融方面的一些賬號(hào),能不發(fā)給別人就不要發(fā)給別人,個(gè)人要先守好‘第一道門’?!?/p>
貼士1:及時(shí)更新系統(tǒng)。有些用戶對(duì)于系統(tǒng)更新有顧慮,其實(shí)更新的系統(tǒng)會(huì)有針對(duì)性地進(jìn)行很多安全防護(hù)方面的新設(shè)置,這樣對(duì)于信息安全是更有好處的。
貼士 2:確保在應(yīng)用商店里下載APP,而不是任何其他渠道。僅能通過(guò)掃碼、點(diǎn)擊鏈接、彈窗等方式下載的APP更容易出現(xiàn)安全隱患,甚至可能有潛藏的木馬程序,造成用戶個(gè)人隱私泄露。
貼士 3:不要在社交媒體暴露個(gè)人隱私。大多數(shù)人都是社交媒體的用戶,也樂(lè)于通過(guò)社交媒體分享自己的生活,學(xué)歷、工作、房子、孩子、寵物等信息,但如果被人套取了身份證號(hào)、住址、寵物姓名等信息后,黑客可能會(huì)通過(guò)信息的組合進(jìn)行“撞庫(kù)”,攻破一些安全措施設(shè)置比較低的網(wǎng)站,從而給個(gè)人信息的保護(hù)帶來(lái)重大隱患。
自動(dòng)存儲(chǔ)密碼
會(huì)否導(dǎo)致手機(jī)銀行不安全?
針對(duì)用戶關(guān)心的“APP更新后如果點(diǎn)擊了各種‘確認(rèn)’會(huì)不會(huì)影響手機(jī)銀行安全”的問(wèn)題,何延哲表示,手機(jī)銀行安全性還是比較可靠的,畢竟一旦被盜號(hào),銀行也是受害方,各大銀行對(duì)于手機(jī)APP都會(huì)采取各種風(fēng)險(xiǎn)防范措施。例如,當(dāng)你更換新手機(jī)登錄手機(jī)銀行時(shí),APP會(huì)要求輸入手機(jī)號(hào)、發(fā)送驗(yàn)證碼,并疊加了人臉識(shí)別等安全認(rèn)證方式。所以,一般APP更新后的一些授權(quán),對(duì)手機(jī)銀行賬號(hào)安全沒(méi)有太大影響。有些手機(jī)有存儲(chǔ)用戶密碼以方便下次登錄的功能,一則不一定支持手機(jī)銀行的登錄,二則其實(shí)也是有相應(yīng)的措施來(lái)保證相關(guān)信息不被竊取。
文/廣州日?qǐng)?bào)全媒體記者 馮秋瑜
圖/廣州日?qǐng)?bào)全媒體記者 陳憂子、馮秋瑜
關(guān)于我們| 客服中心| 廣告服務(wù)| 建站服務(wù)| 聯(lián)系我們
中國(guó)焦點(diǎn)日?qǐng)?bào)網(wǎng) 版權(quán)所有 滬ICP備2022005074號(hào)-20,未經(jīng)授權(quán),請(qǐng)勿轉(zhuǎn)載或建立鏡像,違者依法必究。