原標(biāo)題:四部門(mén)為App收集個(gè)人信息劃定紅線(xiàn)
專(zhuān)家稱(chēng)亟待法律明確規(guī)定數(shù)據(jù)權(quán)利
1月25日,,中央網(wǎng)信辦,、工信部、公安部,、市場(chǎng)監(jiān)管總局四部門(mén)聯(lián)合發(fā)布《關(guān)于開(kāi)展App違法違規(guī)收集使用個(gè)人信息專(zhuān)項(xiàng)治理的公告》(以下簡(jiǎn)稱(chēng)《公告》),,決定自2019年1月至12月,,在全國(guó)范圍組織開(kāi)展App違法違規(guī)收集使用個(gè)人信息專(zhuān)項(xiàng)治理。
近年來(lái),,移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(App)得到廣泛應(yīng)用,,在促進(jìn)經(jīng)濟(jì)社會(huì)發(fā)展、服務(wù)民生等方面發(fā)揮了重要作用,,對(duì)很多人來(lái)說(shuō),,App幾乎已成為生活中不可替代的一部分。但是與此同時(shí),,App強(qiáng)制授權(quán),、過(guò)度索權(quán)、超范圍收集個(gè)人信息的現(xiàn)象也是大量存在,,違法違規(guī)使用個(gè)人信息的問(wèn)題十分突出,,這些都已經(jīng)引起了社會(huì)各界特別是政府監(jiān)管部門(mén)的高度關(guān)注。
超九成涉嫌過(guò)度收集
按照《個(gè)人信息安全規(guī)范》規(guī)定,,對(duì)個(gè)人信息的收集應(yīng)有明確的目的,,不得超出產(chǎn)品功能相關(guān)目的外收集額外的個(gè)人信息,可是近日中國(guó)消費(fèi)者協(xié)會(huì)對(duì)10類(lèi)100款A(yù)pp進(jìn)行的個(gè)人信息收集與隱私政策測(cè)評(píng)發(fā)現(xiàn),,很多被測(cè)評(píng)App在隱私政策等文件中,,未將其收集的個(gè)人信息與其實(shí)現(xiàn)的產(chǎn)品功能明確掛鉤,其中很多個(gè)人信息與消費(fèi)者通常理解的產(chǎn)品功能之間無(wú)明顯關(guān)聯(lián),,甚至明顯超出合理范圍,。
10類(lèi)100款A(yù)pp中,,多達(dá)91款A(yù)pp列出的權(quán)限存在涉嫌“越界”,即存在過(guò)度收集用戶(hù)個(gè)人信息的問(wèn)題,。其中,,出行導(dǎo)航、金融理財(cái),、拍攝美化,、通訊社交和影音播放5類(lèi)App中,每一款都涉嫌存在過(guò)度收集或使用用戶(hù)信息的情況,;其次是住宿旅游,、網(wǎng)上購(gòu)物、新聞閱讀和郵箱云盤(pán)4類(lèi)App中,,32款A(yù)pp涉嫌存在過(guò)度收集或使用個(gè)人信息情形,;而交易支付類(lèi)App中有7款涉嫌存在過(guò)度收集或使用現(xiàn)象。
輕而易舉收集通訊錄信息
中消協(xié)的測(cè)評(píng)結(jié)果顯示,,“位置信息”“通訊錄信息”“手機(jī)號(hào)碼”三種個(gè)人信息是過(guò)度收集或使用個(gè)人信息最常見(jiàn)的內(nèi)容,。100款A(yù)pp中,59款A(yù)pp涉嫌過(guò)度收集了“位置信息”,,過(guò)度收集或使用個(gè)人信息的情況較多,,另外“通訊錄信息”“身份信息”“手機(jī)號(hào)碼”也是用戶(hù)個(gè)人信息過(guò)度收集或使用較多的內(nèi)容。除此之外,,用戶(hù)的個(gè)人照片,、個(gè)人財(cái)產(chǎn)信息、生物識(shí)別信息,、工作信息,、交易賬號(hào)信息、交易記錄,、上網(wǎng)瀏覽記錄,、教育信息、車(chē)輛信息以及短信信息等,,均存在被過(guò)度使用或收集的現(xiàn)象,。
日常生活中,,通訊錄信息,、手機(jī)號(hào)碼涉及用戶(hù)的個(gè)人隱私,屬于個(gè)人敏感信息,,存在較高的商業(yè)價(jià)值,。記者發(fā)現(xiàn),一些手機(jī)App以?xún)H提供手機(jī)號(hào)注冊(cè)的方式,,借助手機(jī)權(quán)限開(kāi)放的便利,,輕而易舉地收集手機(jī)號(hào)碼及通訊錄信息,。
而記者的體驗(yàn)得到了中消協(xié)測(cè)評(píng)結(jié)果的印證。在10類(lèi)App中,,4款金融理財(cái)類(lèi)App與3款影音播放類(lèi)App都存在收集用戶(hù)通訊錄信息的問(wèn)題,。特別是,手機(jī)號(hào)碼信息收集現(xiàn)象在金融理財(cái)類(lèi)與出行導(dǎo)航類(lèi)App更是普遍,。
近四成App無(wú)隱私條款
基于“隱私政策應(yīng)公開(kāi)發(fā)布且易于訪問(wèn)”的原則,,中消協(xié)對(duì)100款的隱私條款測(cè)評(píng)發(fā)現(xiàn),47款A(yù)pp隱私條款內(nèi)容不達(dá)標(biāo),,34款A(yù)pp沒(méi)有隱私條款,,占比近四成。
目前眾多的App有關(guān)隱私條款的說(shuō)明都存在問(wèn)題,,這些問(wèn)題分別表現(xiàn)為:隱私條款籠統(tǒng)不清,,對(duì)收集、使用個(gè)人信息的目的,、方式,、范圍、保存期限,、和地點(diǎn)等沒(méi)有明確說(shuō)明,;不主動(dòng)向用戶(hù)展示隱私條款,或展示內(nèi)容晦澀冗長(zhǎng),;征求用戶(hù)授權(quán)同意時(shí),,未給用戶(hù)足夠選擇權(quán);沒(méi)有為用戶(hù)提供訪問(wèn),、更正,、刪除個(gè)人信息的途徑;大量收集與所提供服務(wù)無(wú)直接關(guān)聯(lián)的個(gè)人信息,,未遵守標(biāo)準(zhǔn)中最小化收集個(gè)人信息的規(guī)定,。
建立明確的約束機(jī)制
中國(guó)政法大學(xué)法治政府研究院院長(zhǎng)王敬波教授認(rèn)為,中央網(wǎng)信辦,、工信部,、公安部和市場(chǎng)監(jiān)管總局四部門(mén)聯(lián)合發(fā)布的報(bào)告,目的就是給目前手機(jī)App收集利用信息泛濫的現(xiàn)象劃出一條“紅線(xiàn)”,,明確信息收集的邊界,,并建立嚴(yán)格的約束機(jī)制。如果沒(méi)有這個(gè)邊界,,沒(méi)有建立明確的約束機(jī)制,,那么采集者可能就會(huì)只考慮自己一方的便利,實(shí)踐中采取“公民提供的信息越多越好”的傾向,,轉(zhuǎn)而置用戶(hù)的利益和安全于不顧,。
王敬波教授分析,,在互聯(lián)網(wǎng)時(shí)代,信息數(shù)據(jù)高速發(fā)展,,個(gè)人如果不提供基本的信息可能會(huì)造成一些業(yè)務(wù)無(wú)法開(kāi)展,,一些生活便利無(wú)法享受,但是究竟哪些信息是必要的,,哪些信息不應(yīng)該被采集,,這中間應(yīng)該有一個(gè)界限�,!豆妗访鞔_,,App運(yùn)營(yíng)者收集使用個(gè)人信息時(shí)不得收集與所提供服務(wù)無(wú)關(guān)的個(gè)人信息,而且強(qiáng)調(diào)“不以默認(rèn),、捆綁,、停止安裝使用等手段變相強(qiáng)迫用戶(hù)授權(quán),不得違反法律法規(guī)和與用戶(hù)的約定收集使用個(gè)人信息”,,監(jiān)管部門(mén)出手,,意味著劃下了一條紅線(xiàn)。實(shí)踐證明,,任何一個(gè)行業(yè)想要走得長(zhǎng)遠(yuǎn),,除了政府監(jiān)管等外部約束外,行業(yè)自身的自律和自治也是必不可少的,。
北京大學(xué)法治與發(fā)展研究院執(zhí)行院長(zhǎng)王錫鋅教授認(rèn)為,,我們需要去思考,如何促成數(shù)據(jù)的隱私的保護(hù)與產(chǎn)業(yè)發(fā)展之間的平衡,,數(shù)據(jù)安全與數(shù)據(jù)的自由流通之間怎樣來(lái)平衡,。我們需在技術(shù)、法治和共治中尋求平衡的基本框架,。目前,,相關(guān)的法律存在滯后現(xiàn)象,比如說(shuō),,關(guān)于數(shù)據(jù)權(quán)利到底是什么,,數(shù)據(jù),財(cái)產(chǎn),,數(shù)據(jù)權(quán)到底是什么,,數(shù)據(jù)主權(quán)到底是什么,這些都沒(méi)有一個(gè)明確的界定,。