在智能手機全面普及的當下,App幾乎關系著人們工作、生活的方方面面。你是否也有同感,很多App在第一次啟動時,總是會讓人們同意各種隱私條款和政策。絕大部分人并不會真正地去細細查看這些隱私條款,而是直接點擊“同意”。然而這一過程中,強制授權、過度索權、超范圍收集個人信息的現(xiàn)象不少,非法交易、泄露個人信息等違規(guī)行為也屢見不鮮,由此產生的垃圾短信、騷擾電話甚至是經濟詐騙也會時有發(fā)生,這些不僅嚴重侵犯用戶的合法權益,更給互聯(lián)網安全埋下了風險隱患。 手機App到底會涉及哪些個人隱私安全問題,愛加密技術VP兼研究院院長程智力接受本報記者采訪時表示,App個人隱私安全問題主要集中在五個方面: 一是實際收集的個人信息與業(yè)務功能無關,如金融借貸類App收集用戶通信錄等; 二是未公開收集使用個人信息的規(guī)則,如沒有隱私政策或隱私政策中沒有如何收集使用個人信息的相關說明; 三是無法注銷賬號,App不提供注銷功能,或注銷后不及時刪除個人信息; 四是將基本業(yè)務功能與其他業(yè)務功能“捆綁”,要求用戶一次性授權同意收集個人信息,不同意則拒絕提供任何業(yè)務功能; 五是未經用戶同意收集個人信息,或在提醒用戶閱讀隱私政策前就開始收集、上傳個人信息。 “可以說,App在個人信息收集使用方面存在的問題,已經不僅僅限于未通知用戶,‘默認勾選’的‘綁架’行為,已經屢見不鮮?!背讨橇εe例說,比如在2018年鬧得沸沸揚揚的“某寶年度賬單事件”中,涉事企業(yè)在頁面中并不顯眼的地方安排了“我同意《芝麻服務協(xié)議》”的選項,并且提前替用戶勾選,用戶如果不同意,需要再點擊一下復選框。用戶如果稍有疏漏,就會“被自愿”地同意該協(xié)議,存在第三方和某寶內的個人信息便會被企業(yè)收集。 2018年5月1日正式實施的《信息安全技術個人信息安全規(guī)范》規(guī)定,有關數(shù)據(jù)控制方“若接收方處理個人信息超出上述范圍的,還應在合理期限內另行征得個人信息主體的明示同意”。歐盟《通用數(shù)據(jù)保護條例》(GeneralDataProtectionRegulation,GDPR)則對何謂有效的“個人同意”做了非常嚴格的要求:個人沉默、預先勾選和靜止狀態(tài)不足以認定個人表達了“同意”。 針對目前App存在的隱私安全隱患問題,程智力建議,在使用這些網購、支付、網銀、外賣類App時需養(yǎng)成良好的使用習慣,設置復雜密碼,避免被黑客輕松破解進而獲取用戶個人信息;同時在下載App時需通過官方網站和正規(guī)應用商店,避免被惡意軟件、山寨應用誤導,獲取手機過多權限導致個人隱私泄露。 “要想真正解決App隱私違規(guī)問題,僅僅靠政府部門的努力還不夠,必須要聯(lián)合媒體、大眾等多方的力量一起努力,讓大眾對App隱私條款開始重視,讓違規(guī)者付出代價,通過持續(xù)對App運營者進行溝通、監(jiān)管來達到網絡數(shù)據(jù)安全治理的目標?!背讨橇ψ詈笳f。 記者:孫琳 王金晶 編輯:王麗鑫 審核:周佳佳 |
|