央廣網(wǎng)北京4月27日消息(記者馮爍)據(jù)中央廣播電視總臺中國之聲《新聞縱橫》報道,近年來,我國對個人信息的保護力度不斷加大,但移動互聯(lián)網(wǎng)應用程序(APP)的個人信息收集使用規(guī)則、目的、方式和范圍還存在不明確的地方,部分環(huán)節(jié)仍存漏洞,個人信息保護面臨諸多問題和挑戰(zhàn)。26日,工信部會同公安部、市場監(jiān)管總局起草了《移動互聯(lián)網(wǎng)應用程序個人信息保護管理暫行規(guī)定(征求意見稿)》,向社會公開征求意見。
值得注意的是,征求意見稿明確了“知情同意”“最小必要”兩項重要原則,并對違規(guī)者提出了諸如下架、信用聯(lián)合懲戒等處罰方式。新規(guī)能否讓我們的個人信息數(shù)據(jù)避免在網(wǎng)絡平臺上“裸奔”?
如果你剛在購物平臺上買了東西,過了幾天接到電話,對方說,你買的東西有質(zhì)量問題,要進行賠償,通常大家都會將信將疑?墒钱攲Ψ綔蚀_地說出了你姓什么、叫什么名字,買了什么,花多少錢買的,你會相信嗎?
這樣的電話很多人都接到過。受害人張先生說:“第一時間打電話說出我姓,而且知道我買了什么,還準確地說出我的訂單、說出價格,讓我覺得就是平臺的客服,要不然不可能知道我這么全的信息!
這樣一通電話通常都是假裝成購物網(wǎng)站客服人員的騙子打來的,他們的目的在于假意以商品質(zhì)量存在問題要求幫忙退款為由,實施詐騙。
這背后其實正反映的是網(wǎng)絡黑灰產(chǎn)之一——個人信息倒賣。針對這樣的問題,此次的征求意見稿明確:不得將收集到的用戶個人信息共享轉(zhuǎn)讓。中國傳媒大學傳播研究院院長李舒表示,此次征求意見為常態(tài)化監(jiān)管提供了細化的法規(guī)依據(jù),體現(xiàn)出國家對于個人信息保護的決心,有利于移動互聯(lián)網(wǎng)應用程序個人信息保護效果的提升。她分析:“在實際落地的過程當中,有可能存在個體維權(quán)成本高、取證難等問題。因此還需要相關(guān)管理部門從維護社會公眾整體利益的基礎(chǔ)上,加強事前和過程的監(jiān)管與處罰力度,而不僅僅是依賴于事后的懲處!
從行業(yè)內(nèi)來看,個人信息的收集應該遵循“最小必要“原則,這已經(jīng)成為全球互聯(lián)網(wǎng)行業(yè)的基本行規(guī),但是從實際的情況來看,當大家新裝APP或使用某些服務時,仍然會碰到APP獲取手機權(quán)限的情況,最常要的權(quán)限有開啟定位、訪問相冊、使用攝像頭、獲取聯(lián)系人、開啟通知等。
點擊“開啟”,換來了手機使用的便利,但卻面臨隱私泄露的問題;點擊“關(guān)閉”,可能面臨無法正常使用服務,甚至APP直接閃退。某位手機用戶這樣說:“你要是不允許開通授權(quán),就下載不成功,你必須全部允許或者始終允許。其實這種現(xiàn)象很常見,現(xiàn)在就是默認了,你只能點同意!
針對用戶存在的上述煩惱,征求意見稿明確,在APP登錄注冊頁面及APP首次運行時,應當通過彈窗、文本鏈接及附件等簡潔明顯且易于訪問的方式,向用戶告知個人信息處理規(guī)則,并應當采取非默認勾選的方式征得用戶同意。同時,征求意見稿明確,不得從事超出用戶同意范圍或者與服務場景無關(guān)的個人信息處理活動。
梳理一下,大家可以看到:我國有不少法律法規(guī)在個人信息保護方面都有規(guī)定,比如,民法典規(guī)定,任何組織或者是個人不得以刺探、侵擾、泄露、公開等方式侵害他人的隱私權(quán)。
《中華人民共和國網(wǎng)絡安全法》規(guī)定,收集用戶信息應當向用戶明示并且取得同意,而且要對用戶信息嚴格保密,要建立健全用戶信息保護制度;此外,消費者權(quán)益保護法、電子商務法、刑法、電信條例、未成年人保護法等法律法規(guī),都對公民個人信息保護作出了一定的規(guī)定。
但在中央財經(jīng)大學中國互聯(lián)網(wǎng)經(jīng)濟研究院副院長歐陽日輝看來,之所以規(guī)定不斷,但相關(guān)的違規(guī)行為屢禁不止,正是由于對中小平臺的約束仍然不夠。他說:“大平臺還是比較慎重,它有違規(guī)以后的聲譽風險,中小平臺不存在這方面的問題,它想走一條野蠻生長的路子,想完成一個原始的資本積累以后,再想規(guī)范運營。很多中小企業(yè)都抱有這種幻想,所以經(jīng)常會出現(xiàn)屢禁不止的情況!
不過在這一次的征求意見稿中有這樣一句話,“對相應違規(guī)主體,可納入信用管理,實施聯(lián)合懲戒!睔W陽日輝表示,這樣的約束將在未來對違規(guī)者起到很大的震懾作用。“將違規(guī)者納入信用管理以后,對其實施聯(lián)合懲戒,這有一個很大的殺傷力。更大的一個殺傷力是采取禁止市場準入的方式,以后不能進入這個行業(yè),這對違規(guī)者也能起到一個很大的震懾作用!
26日,個人信息保護法草案提請十三屆全國人大常委會二審,這意味著個人信息保護領(lǐng)域?qū)⒂瓉砀娴谋O(jiān)管。李舒建議,未來要進一步對個人信息保護對象及信息保護的范圍進行細化!皞人信息的敏感性與個體的年齡、職業(yè)、性別、文化程度、閱歷、心理狀況等多種因素相關(guān)。所以我們特別要關(guān)注一些特殊類型的群體,比如未成年人以及有特殊職業(yè)、特殊經(jīng)歷的人群等,在對他們的信息保護方面要予以特別的關(guān)注!

