时间:2019-06-10 08:34:05来源:中新经纬
在中央网信办、工信部、公安部、市场监管总局指导下,App专项治理工作组近日发布的《百款常用App申请收集使用个人信息权限列表》显示,餐饮外卖、地图导航、网上购物、短视频、金融借贷等近20类共100个App,基本都会收集用户26项个人信息中的某几项;超过九成App获取用户精准定位;金融借贷类、工具软件类App获取用户信息项目相对较多。其中,360手机卫士收集使用个人信息相关权限数最高,达到23项,用户不同意开启则App无法安装或运行的权限数达11项。
需要说明的是,App不是不能收集用户个人信息,但不能“越界”、过度,不能强制、超范围索要权限。
那么,App目前收集的个人信息里,哪些属于不宜收集的隐私信息?中国消费者协会此前发布的《100款App个人信息收集与隐私政策测评报告》显示,多达91款App列出的权限涉嫌“越界”过度收集用户个人信息。其中,用户位置信息、通讯录信息、手机号码等个人信息是被过度收集或使用的主要内容。此外,用户照片、财产信息、生物识别信息、工作信息、交易账号信息、交易记录、上网浏览记录、教育信息、车辆信息以及短信信息等均存在被过度使用或收集的现象。
不过,对于企业收集这些隐私信息是否属于“越界”行为,也有不同声音。腾讯社会研究中心和DCCI互联网数据中心今年1月发布的《2018年度网络隐私及网络欺诈行为研究分析报告》显示,安卓端“越界”获取用户隐私权限的App正在逐渐减少,到2018年下半年,仅有2%的App存在“越界”行为。该报告认为,判断App是否“越界”获取隐私权限的标准是App向用户提供的功能是否必须用到相应权限。也就是说,如果确属App功能需要,且经用户授权同意,那么,App相关收集行为就不算“越界”。
中国社科院信息化研究中心秘书长姜奇平对记者表示,App索权是否“越界”,应以用户是否需要而非企业是否需要为界。他说:“很多收集的数据并不是App自己需要的;有些甚至打着倒卖的坏主意,这对消费者个人隐私、信息安全来说是很大隐患和伤害。”
用户黏性不是企业违规的“底气”
为切实解决App过度索权造成的用户信息安全问题,5月28日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》,对公众关注的诸多问题进行了直接回应。
比如,对于规范个人敏感信息收集方式,《办法》规定,网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案;为约束定向精准推送广告,《办法》规定,网络运营者应当以明显方式标明“定推”字样;针对App强迫授权或默认勾选等,《办法》规定,网络运营者不得以默认授权、功能捆绑等形式强迫、误导个人信息主体同意其收集个人信息;针对用户注销账号和删除个人信息难、小程序泄露用户信息后平台责任问题等,《办法》也进行了明确规定。违规者根据情节轻重将面临关闭网站、吊销相关业务许可证或吊销营业执照等处罚;构成犯罪的,依法追究刑事责任。
由App专项治理工作组起草的《App违法违规收集使用个人信息行为认定方法(征求意见稿)》也在5月26日结束意见反馈。这份《认定方法》对App运营商7种违规收集使用个人信息情形进行了规定,被认为是判定App是否“越界”的重要标准。
“把信息采集主导权、选择权交给消费者,是信息服务的原则性问题。为了收集信息采取胁迫或者误导行为,都是坚决不能被允许的。”姜奇平认为,App治理此前长期收效不大,根本上说是因为一些经营者处理不好社会责任和商业利益的关系。“这不是简单的技术问题,甚至不完全是产业问题,是企业态度问题,现在提升到一定高度来解决很有必要。”
随着相关规定落地,更严格的监管措施势必会对众多App运营商产生影响。相对来说,很多大型互联网企业因为在用户隐私保护方面投入较早、公众监督更多,受到冲击较小。一些中小型App运营商则在个人信息保护方面问题较为突出。这意味着,相关以算法推荐为主要机制的App,对接入的第三方应用监管不力不到位的平台,存在强制授权、过度索权、超范围收集个人信息的App运营商将面临整改命运,严重违规的将被清理出市场。
北京亿达(上海)律师事务所律师董毅智对记者表示,多年来,用户基于对App服务的信任而建立起的黏性,如今却成为某些App进行差别定价、数据反复买卖的“底气”,这亟须警惕。同时,这些发布的规定也对同行业、跨行业之间企业联手利用用户个人信息划出了“红线”。