用户维权难度大、成本高,企业靠自律,App个人信息保护颇为依赖行政监管,解决之路任重道远。根据艾媒咨询近日发布的报告,2020年2月,97.0%的App默认调用相机权限;35.0%的App默认调用读取联系人权限。65.3%的受访网民认为读取通话记录属于侵犯隐私,55.4%的受访网民认为读取联系人属于侵犯隐私。
自2019年至今,网信办、工信部、公安部等国家相关监管部门,从立法、监管等多个维度,展开个人信息保护整治行动,至少7次,累计点名168个违规App,其中不乏陌陌、搜狗浏览器、墨迹天气等知名应用,并对限期未完成整改的App下架处理。考虑到监管常态化的难度,法律人士认为可以加大处罚力度,建议对问题企业采用下架与经济性惩罚相结合的处罚形式。
安全形势仍不明朗
来自多个第三方报告均指向一个观点:个人信息泄露问题仍未完全解决。
根据艾媒咨询发布的《2020年中国手机App隐私权限测评报告》(以下简称“测评报告”),当前多数手机App仍存在强制超范围索要权限的情况,对个人隐私保护构成极大威胁。
以测评报告点名的咪咕阅读为例,艾媒咨询指出,2020年2月安卓版本的咪咕阅读调用了录音、定位、读取联系人权限。艾媒咨询分析师刘杰豪认为,App调用读取联系人权限,可为用户提供应用内实名好友推荐。对于咪咕阅读来说,好友推荐均非App应用运行使用必要功能,该权限调用存在疑似越界行为。
北京商报记者就读取联系人权限用以实现咪咕阅读哪些功能,咪咕阅读是否认为此举为过度收集等问题,通过邮件采访了咪咕阅读公关部,不过截至发稿,对方未予回应。
根据CNNIC发布的第44次《中国互联网发展状况统计报告》,个人信息泄露的网民比例排名,从2018年12月的第二位,上升到2019年6月的第一位。
其实,从2019年7月-2020年1月,相关部门针对App违规收集个人信息,至少进行了7次公开点名,且每次都有知名App在列。
2019年7月,全国信息安全标准化技术委员会等,对App隐私政策和个人信息收集使用情况进行评估和通报。曝光了包括当当云阅读等10款存在无隐私政策等问题的App。
两个月后,国家计算机病毒应急处理中心披露,陌陌等4款App嫌超范围采集用户信息,墨迹天气等4款没有任何与采集用户隐私相关的声明文件。
2019年11月,工信部开展App侵害用户权益专项整治工作,并在2019年12月-2020年1月,两次通报存在问题的App共56款,包括QQ阅读、一点资讯、拉勾招聘等。
2020年1月,国家计算机病毒应急处理中心曝光了搜狗浏览器等24款涉嫌超范围采集个人隐私信息的App。因没有限时完成整改,工信部在当月下架了三款App:人人视频、春雨计步器、微唱。
不过,对于点名、整治、App的反应却不够积极。在相关部门披露问题App的当天,北京商报记者就搜狐新闻、一点资讯、拉勾招聘、搜狗浏览器涉嫌的具体问题,分别与企业联系,但至今未予回应。
针对性立法逐渐完善
目前,微唱已经在iOS和安卓应用商店恢复上架,华为等安卓应用商店出现一款名为“人人视频”的App,但运营方并非工信部通告中的武汉映像网络科技有限公司,春雨计步器则在iOS和安卓应用商店均未上架。
针对是否已经完成整改,是否已全部恢复上架,北京商报记者通过邮件联系了人人视频和微唱,截至发稿,两家企业暂未回应。微唱在官方声明:“微唱已经与2019年12月26日完成整改”,并附上了整改后的App下载链接。
春雨计步器运营方春雨医生公关部相关负责人向北京商报记者回应:“接到通知后,我们第一时间进行了下架整改,并向相关部门递交了整改说明。但由于此前春雨计步器基本已经很少运营更新版本了,所以下架后何时再上线要看具体业务需要和安排”。
其实,整个2019年,相关部门在App用户信息保护方面下了大力气规范和整改。
在立法层面,2019年6月,全国信息安全标准化技术委员会发布了《网络安全实践指南—移动互联网应用基本业务功能必要信息规范》(以下简称《规范》)。《规范》明确了地图导航、网络约车、即时通讯社交等16类App正常运行所需的个人信息。
“这是国内首次针对垂直领域细化的国家标准,跟之前的法律法规相比,更有针对性,但是该标准是推荐性的,对企业没有强制约束力,可以对相关部门监管起到参考作用”。中国政法大学知识产权中心特约研究员赵占领向北京商报记者解释。
具有代表性的法律层面的支持,还包括2019年12月,由国家网信办等四部门联合制定的《App违法违规收集使用个人信息行为认定方法》(以下简称《认定方法》)。明确了未公开收集使用规则;未明示收集使用个人信息的目的、方式和范围等6项认定准则,包含31种场景。
“这属于通用的规定,而且对企业具有强制约束力”,赵占领说:“最近五六年内,相关部门针对App个人信息保护,不断制定和颁布各种法律法规、国家标准,已经建立了相对完整的法律体系。2019年出台的《规范》和《认定方法》是对之前立法的进一步细化和完善,具有更强的针对性和实际操作性。”
惩处力度成关键
相关部门的重视让中国网民App用户隐私的保护意识有所提升。艾媒咨询2020年2月数据显示,相比于2018年,目前认真阅读隐私条款的网民有所增加,从32.4%上升为36.4%,中国手机网民隐私保护意识有所增强。
从监管层面看,“通过专项整改,App用户个人信息保护问题短期内见效明显,但需要保持常态化监管的态势,而且需要解决的难题之一是如何扩大监管的覆盖范围。目前很难完全覆盖所有App,尤其是一些中小应用会层出不穷”,赵占领表示。
根据工信部数据,截至2019年12月末,我国国内市场上监测到的App数量为367万款。对数百万计的App进行实时监测的难度和成本都很大。
除了监管,国标律师事务所主任姚克枫建议加大处罚力度。北京商报记者注意到,目前相关部门对于问题App主要采取自查、曝光、限期整治、下架,但并没有经济类的处罚。
姚克枫认为,“一般来讲下架更有威慑力,但动辄下架也不一定符合合法行政、合理行政,我认为应该采用经济性的处罚和下架相结合的方式,当然具体还得根据相关法律法规的授权”。
此外,一些新的、隐秘的App用户信息安全问题,也值得注意。典型事件是换脸“ZAO”被质疑,在上线初,“ZAO”因App用户隐私协议不规范,存在数据泄露风险等网络数据安全问题,被工信部问询约谈。企业对App用户信息规范化收集的忽视可见一斑。
谈及2020年企业在App用户信息保护方面,应该注意的事项。姚克枫提到了App运营者内部的合作,以及App运营者与合作伙伴之间的协调。以百分制衡量,“今年监管手段可以打80分,但App经营者落实不够彻底,只能打60分。”他说。
标签:
谷歌浏览器Chrome 100预计明年初发布 可能导致部分网站出现问题
谷歌Chrome是全球第一大浏览器,各种好用就不说了,但是版本号刷新太快了,现在测试版都上99 0了,明年初就要有Crhome 100 0版本问题,三
广东省终端快充行业协会成立大会在深圳举行
广东省终端快充行业协会成立大会在深圳隆重举行。据相关人士分析,该协会的成立将加速推广国内融合快充新技术,过去在终端充电上互不兼容的
湖北省博物馆三期新馆开放 共享曾国考古成果
近日,湖北省博物馆三期新馆建成全面开放。全新亮相的省博,馆舍建筑总面积达11 4万平方米,其中展陈面积达3 6万平方米,在全国省级博物馆
武汉红会医院专家科创工作站成立
近日,武汉市红十字会医院(以下简称红会医院)专家科创工作站调研暨授牌仪式在医院会议室举行。红会医院院长熊念从红会医院总体情况、科协组
小德输官司将无缘今年第一项大满贯赛事澳网
昨天,澳大利亚联邦法院作出裁决,...
2021-2022赛季单板滑雪世界杯U型场地赛结束 蔡雪桐获总冠军
2021-2022赛季单板滑雪世界杯U型场...
比分扳平的机会被浪费 武磊在球队的处境尴尬
昨天,西班牙国王杯1 8决赛,西班...
中国男女国脚都面临着大赛的考验 男足热身平局收场
2022年伊始,中国男女足都面临着大...
把咸菜做出名堂 打响“石扇咸菜”品牌
闻之,十里飘香,清香沁鼻;食之,...
广州市共有8030家登记注册的社会组织 社会团体3467家
1月16日,由广州市社会组织管理局...
广东省建设命名少先队校外实践教育营地(基地)近400个
1月16日,在双减政策落实后首个寒...
徐闻构建三级联动志愿服务体系 让志愿服务成为“家常便饭”
近日,70多名来自湛江徐闻的志愿者...
传统射艺、书画鉴赏......暨大丰富寒假留校学生的生活
搭、举、引、放!话音刚落,一支弓...
传统射艺、书画鉴赏......暨大丰富寒假留校学生的生活
搭、举、引、放!话音刚落,一支弓...
去年广东省法院助力54家民企经破产重整恢复生机
近日,胡润研究院首次发布《胡润中...
粤已完成五大都市圈发展规划编制工作
今年,广东将以更大力度全面构建一...
河源建设宜居宜业乡村 提升城乡融合发展水平
实施乡村振兴战略对于农业大市河源...
中老铁路通车为沿线地区旅游业注入新活力 周边游、康养游现诸多亮点
中老铁路通车以来为沿线地区旅游业...
跨国物流运输方式更新升级 鲜花市场前景一片美好
根据RCEP的内容,进出口企业在与RC...
昆明监督抽检游泳场所80家游泳池水样 6家单位不合格
昆明市卫生健康委员会综合监督执法...
北交所开市迎客 17家为“专精特新”“小巨人”企业
11月15日上午,随着北京金融大街金...
锦好医疗和德瑞锂电成惠州首批登陆北交所的企业
11月15日,随着北京证券交易所(下...
能源与环保专家:“无废城市”建设、乡村振兴是实现“双碳”的两条重要路径
近期,国家相继发布了推进碳达峰、...