当前位置:科技资讯>>科技前沿>>>正文

人民日报再揭APP收集用户隐私内幕!应用规范来了

时间:2019/6/11 10:10:00 | 作者: | 来源:

那些年“出卖”过你隐私的APP,终于要治理了

你有没有过这样的经历——刚在购物App上浏览完一些商品,随后另一个新闻资讯客户端就向你推送类似商品广告;刚在社交App上说想出去聚餐,稍后就收到一堆餐馆广告推荐;刚在购房App上浏览完毕,信用贷款电话就打了进来……如果有类似遭遇,那你的隐私信息很可能已经泄露。

那些年“出卖”过你隐私的APP,终于要治理了

今日,人民日报海外版《APP,别乱动我们的个人信息》一文揭露了手机App收集用户隐私信息的套路:

一是给用户"画像",帮助商家精准推送广告。所谓精准推送,就是App通过收集、分析用户上网浏览记录,结合用户定位和性别等身份信息,绘制成用户肖像,从而实现广告精准推送。信息收集方式多为强迫用户授权或默认勾选,否则无法使用该App。

为测试是否被"画像",记者下载并注册了一款社交App,先后发布论文写作、信用贷款、儿童摄影等3条信息,记者此前并未在其他终端发布或检索过类似信息。隔1个小时,记者登录自己手机上其他几款新闻类App,赫然出现了和这3条信息相关的广告。

专家表示,这种广告被称为"程序化广告"。平台根据用户行为给其打上对应"标签"后,在后台以竞价或自动个性化方式为广告主做精准投放。按照规定,投放此类广告可事先不经用户明确授权,但应确保用户有拒绝权利。不过,大部分App目前并未设置相应关闭按钮,或者将按钮藏在多个操作步骤之后。

二是把用户信息视为"资产",许进不许出,注销账号和删除个人信息难。很多用户发现,注册一个App账号只需一个手机号及其注册码,而想要注销一个账号往往很难。即便注销了账号,想清空个人信息更难。

一个用户投诉案例是:李先生计划停用某共享单车,注销手机号。因为当初注册该App时使用了个人身份证号,担心信息泄露的李先生申请注销用户账号并解绑身份证。该App客服人员要求他提供个人身份证照片及手持身份证照片。李先生认为这种行为具有强制获取个人敏感信息嫌疑,让人无法接受。

专家表示,App运营者不能过度收集用户信息。在收到用户请求时,App运营者应当在合理时间和代价范围内予以查询、更正、删除或注销账号。

三是泄露用户隐私信息,导致用户利益受损。用户信息泄露存在很多情况,比如App用户隐私信息数据库被黑客入侵、平台出现漏洞等导致信息泄露;比如App将用户信息"打包"出售或用户信息经公司"内鬼"窃取售卖,被不法分子利用等。

根据《网络交易管理办法》,电商平台在获取个人信息的同时有义务保护信息安全。但在现实中,对"平台存在漏洞导致信息泄露"缺乏相应判断标准,用户因此很难对平台进行追责。

App专项治理工作组近日发布的《百款常用App申请收集使用个人信息权限列表》显示,餐饮外卖、地图导航、网上购物、短视频、金融借贷等近20类共100个App,基本都会收集用户26项个人信息中的某几项;超过九成App获取用户精准定位;金融借贷类、工具软件类App获取用户信息项目相对较多。

那些年“出卖”过你隐私的APP,终于要治理了

App专项治理工作组《百款常用App申请收集使用个人信息权限列表》

需要说明的是,App不是不能收集用户个人信息,但不能"越界"、过度,不能强制、超范围索要权限。那么,App目前收集的个人信息里,哪些属于不宜收集的隐私信息?

中国消费者协会此前发布的《100款App个人信息收集与隐私政策测评报告》显示,多达91款App列出的权限涉嫌"越界"过度收集用户个人信息。其中,用户位置信息、通讯录信息、手机号码等个人信息是被过度收集或使用的主要内容。此外,用户照片、财产信息、生物识别信息、工作信息、交易账号信息、交易记录、上网浏览记录、教育信息、车辆信息以及短信信息等均存在被过度使用或收集的现象。

为切实解决App过度索权造成的用户信息安全问题,5月28日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》,对公众关注的诸多问题进行了直接回应。

比如,对于规范个人敏感信息收集方式,《办法》规定,网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案;为约束定向精准推送广告,《办法》规定,网络运营者应当以明显方式标明"定推"字样;针对App强迫授权或默认勾选等,《办法》规定,网络运营者不得以默认授权、功能捆绑等形式强迫、误导个人信息主体同意其收集个人信息;针对用户注销账号和删除个人信息难、小程序泄露用户信息后平台责任问题等,《办法》也进行了明确规定。违规者根据情节轻重将面临关闭网站、吊销相关业务许可证或吊销营业执照等处罚;构成犯罪的,依法追究刑事责任。

由App专项治理工作组起草的《App违法违规收集使用个人信息行为认定方法(征求意见稿)》也在5月26日结束意见反馈。这份《认定方法》对App运营商7种违规收集使用个人信息情形进行了规定,被认为是判定App是否"越界"的重要标准。

随着相关规定落地,更严格的监管措施势必会对众多App运营商产生影响。相对来说,很多大型互联网企业因为在用户隐私保护方面投入较早、公众监督更多,受到冲击较小。一些中小型App运营商则在个人信息保护方面问题较为突出。这意味着,相关以算法推荐为主要机制的App,对接入的第三方应用监管不力不到位的平台,存在强制授权、过度索权、超范围收集个人信息的App运营商将面临整改命运,严重违规的将被清理出市场。


您可能感兴趣的文章:

相关文章