手機APP(應用程式)過度索權、登出難等導致個人資訊“裸奔”的現象,近年來屢屢被曝光並引發關注。針對手機APP違法違規收集和使用個人資訊問題,有關部門連出重拳。今年,中央網信辦、工信部、公安部、市場監管總局等四部門開展專項治理行動,向違法違規手機APP“開刀”。
手機APP的哪些伎倆屬於違法違規收集個人資訊?根據國家網信辦官網訊息,《APP違法違規收集使用個人資訊行為認定方法(徵求意見稿)》(以下簡稱《徵求意見稿》)近日公開徵求社會意見,對相關行為給出了較為明確的界定。
7種APP情形被認定為違法違規
根據《徵求意見稿》,APP違法違規收集使用個人資訊共有7種情形,包括沒有公開收集使用規則;沒有明示收集使用個人資訊的目的、方式和範圍;未經同意收集使用個人資訊;違反必要性原則收集與其提供的服務無關的個人資訊;未經同意向他人提供個人資訊;未按法律規定提供刪除或更正個人資訊功能;侵犯未成年人在網路空間合法權益。
針對上述7種情形,《徵求意見稿》有進一步的詳細規定。例如,APP沒有隱私政策、使用者協議,在安裝、使用等過程中均未通過彈窗、連結等方式提示使用者閱讀隱私政策,進入APP主功能介面後,多於4次點選、滑動才能訪問到隱私政策等,都算作違法違規行為。
業內人士指出,《徵求意見稿》的制定和公開徵求意見,標誌著APP違法違規專項治理行動又向前邁進了一步。這一規定既為手機APP運營者自查自糾提供了指引,也為有關監管部門評估和處置違法違規APP提供了參考,內容更加細化,同時切中了專項治理過程中的突出問題,有利於行業的有序發展,也利於公民的個人隱私得到更完善的保護。
“強制授權”等將受到嚴厲處罰
針對使用者“吐槽”已久的一些違法違規情形,《徵求意見稿》作出了明確的認定。例如,一些APP僅以改善程式功能、提高使用者體驗為由,收集使用者個人資訊;不少APP在申請調閱通訊錄等許可權時,未告知使用者收集使用的目的;很多APP收集使用規則的內容晦澀難懂、長如“天書”;一些APP利用個人資訊定向推送新聞、廣告,卻不提供終止推送的選項……以上這些行為,都被認定為違法違規。
與此同時,強制授權、過度索權、超範圍收集、登出難等諸多行為都有明確的認定規則,如收集與現有業務無關的個人資訊、收集頻率等超出業務功能需要,未提供更正、刪除個人資訊和登出使用者賬號功能等。
中央網信辦網路安全協調局巡視員兼副局長楊春豔表示,對於存在的問題和消費者反映強烈的問題,APP監管部門將重拳出擊。對強制、過度收集個人資訊,未經消費者同意、違反法律法規規定和雙方約定收集、使用個人資訊,發生或可能發生資訊洩露、丟失而未採取補救措施,非法出售、非法向他人提供個人資訊等行為,按照《網路安全法》《消費者權益保護法》等依法予以處罰。公安機關開展打擊整治網路侵犯公民個人資訊違法犯罪專項工作,依法嚴厲打擊針對和利用個人資訊的違法犯罪行為。
徹底打破濫取使用者資訊的潛規則
據悉,自APP違法違規收集使用個人資訊專項治理工作組成立以來,至今年4月上旬,舉報資訊已近3500條,涉及1300餘款APP。其中,對於30款使用者量大、問題嚴重的APP,工作組已向其運營者發出了整改通知。
移動安全專家田銘表示,在大資料時代,一些網際網路企業將手機APP使用者視為重要資源,過度、過量索取使用者隱私已成潛規則。企業獲取的消費者資訊越多,能繪製的消費者畫像就越精準,從而達到流量變現的目的。
而獲取消費者資訊後,企業的資料儲存和利用也存在安全隱患。一些企業的資料庫缺乏有力的安全防護,在遭遇網路攻擊時容易造成使用者資料洩露。因此,專家指出,在認定方法最終出臺後,要讓相關規範在行業中得到嚴格執行,還需要一個循序漸進的過程。應通過技術性、長效性的個人資訊保護解決方案,從源頭上規範APP運營商的研發和推廣,有效解決APP違規違法使用個人資訊問題。
有APP運營者表示,運營團隊十分關注認定方法的提出,也正在按照法律法規要求進行自查自糾。未來,將根據《徵求意見稿》的進展做好合規準備,及時按照規定的要求查漏補缺,保護好使用者的個人資訊保安。
來源:人民日報海外版
更多資訊:錯誤更新導致荷蘭數百名嫌犯佩戴的監控踝帶短暫失聯
為了挖掘加密貨幣 兩個黑客組織爭奪Linux伺服器