严兴门户网站
「美狮官网代理」专项整治初见成效 App过度采集用户信息有望被遏制

「美狮官网代理」专项整治初见成效 App过度采集用户信息有望被遏制

美狮官网代理,中国商报/中国商网(记者 李远方)今年1月,中央网信办等四部门联合发布了《关于开展app违法违规收集使用个人信息专项治理的公告》,决定自2019年1月至12月,在全国范围内组织开展app违法违规收集使用、个人信息专项治理行动。中央网信办的数据显示,截至目前,app违法违规收集使用个人信息专项治理工作组已经评估近600款app,并向其中问题严重的200余款app运营者告知评估结果。

app过度采集侵犯隐私

随着智能手机的普及,一些手机app过度收集用户信息、侵犯用户隐私的问题屡见不鲜。许多应用软件都要授权验证后才能使用,这给用户的安全隐私带来了影响。

今年8月31日,一款名叫zao的ai换脸手机app软件在微信朋友圈中迅速传播开来,用户只要把照片上传到这款app上,就可以和一众明星“换脸”。zao的用户协议提到,用户需“同意授予zao及其关联公司以及zao用户全球范围内完全免费、不可撤销、永久、可转授权和可再许可的权利”,这意味着包括肖像在内的个人信息或将被运营商收集,并且可能被其他企业使用。

9月3日,针对曝光的zao这款app用户隐私协议不规范并存在数据泄露风险等网络数据安全问题,工业和信息化部网络安全管理局对其开发者北京陌陌科技有限公司的相关负责人进行了问询约谈。

在大数据的算法面前,人的生活轨迹变得没有秘密可言。新闻app要“看”用户短信,听歌app要“开”用户相机,阅读app要“查”用户通讯录,这些个人信息明明与所提供的服务没什么关系,app为何要强行收集?答案很简单,没人知道哪些数据会成为未来商业发展的重点,所以拥有足够多的数据才是重点。搜集的数据越多,营销价值也就越大。

一项“您对手机app过度收集和使用个人信息有什么担忧”的网络调查显示,用户普遍对“个人信息被贩卖、提供给他人”“个人账户密码被盗”“被推销广告或短信电话骚扰”等问题感到担忧。

在中国互联网协会今年初召开的手机app收集和使用用户个人信息情况专家评议会上,14款app被指出存在过度收集用户个人信息、未经用户同意收集使用用户个人信息等问题,包括qq音乐、手机天猫、携程旅行等。本次会议要求,互联网企业在开展服务过程中,要严格遵守《全国人大常委会关于加强网络信息保护的决定》《中华人民共和国网络安全法》以及《电信和互联网用户个人信息保护规定》等法律法规和规章的规定,收集和使用用户个人信息应当遵循合法、正当、必要的原则,明示收集和使用的目的、方式和范围,并经用户同意;同时要不断积极优化app功能,提高用户个人信息保护能力。

7月16日,由中消协等成立的app专项治理工作组发布《关于督促40款存在收集使用个人信息问题的app运营者尽快整改的通知》,表示有40款app在个人信息收集方面存在问题,且未公开有效联系方式。工作组敦促这40款app的运营者30日内完成整改,并向工作组提交整改报告。wi-fi万能钥匙、同花顺、墨迹天气、安居客、糗事百科、起点读书等常见的app,都在需要整改的名单之中。

app收集个人信息需要“国标”

app过度收集个人信息这一问题已饱受消费者诟病,也给行业从业者敲响了警钟。让消费者不必再“用隐私换取便利”,既需要相关企业坚守用户个人信息收集、利用的底线,也需要监管部门尽快完善相关法律法规,创新监管手段,提高违法成本。

今年8月,《信息安全技术 移动互联网应用收集个人信息基本规范(草案)》(以下简称“草案”)发布,面向社会公开征求意见。这意味着app提供服务调取用户信息将有规范可依。

草案明确,app应对其使用的第三方代码、插件的个人信息收集行为负责。第三方代码、插件收集个人信息视同app收集,app应防止第三方代码、插件收集无关的个人信息。

草案提出,app运营者应履行个人信息保护义务,保障用户个人信息安全。当用户同意app收集某服务类型的最少信息时,app不得因用户拒绝提供最少信息之外的个人信息而拒绝提供该类型服务,也不得收集与所提供的服务无关的个人信息。

草案还列出了地图导航、网络约车、即时通讯等21种常用类型的app可收集到的最少信息及使用要求。网络约车、网络支付、交通票务、金融借贷、房屋租售、二手车交易等类型app明确可收集的最少信息包括个人身份信息;即时通讯、博客论坛、新闻资讯、短视频等类型app仅对公众账号信息发布服务使用者收集个人身份信息;问诊挂号类app则仅对患者收集身份信息;浏览器、输入法、安全管理这三类app可收集的最少信息只有网络日志一项。

有业内专家表示,“草案”将“授权同意”进一步细化为“明示同意”,提高了同意的授权标准。“明示同意”是指个人信息主体通过书面主动声明或自主作出肯定性动作,对其个人信息进行特定处理作出明确授权的行为。而肯定性动作包括个人信息主体主动作出声明(电子或纸质形式)、主动勾选、主动点击“同意” “注册”“发送”“拨打”等。

同时,草案将之前文件中的“应事先征得个人信息主体的授权同意”强化为“用户不同意,不得对外共享、转让用户个人信息”,从“应”到“不得”,体现了草案的规范度在进一步加强。

实践中,对于一些具有垄断地位的app,在个人信息主体没有其他交易选择的情况下,只能授权该app收集非必要个人信息。可以预测,该规范落地后,对于app收集非必要个人信息的行为必然具有警示和约束作用。

草案经过征询意见完善后,对国内app收集个人信息的行为无疑将起到更公平,更透明的重要作用。对app开发和运营者而言,草案将明确app收集个人信息的规范要求,促进app开发和运营者承担相关责任,履行相关义务;而对app用户来说,草案也将大大提升个人信息安全保护力度,进一步杜绝个人信息泄漏问题的发生。

快三app

最新推荐
卢自强任国家税务总局河北省税务局联合党委书记
热点文章