(網(wǎng)經(jīng)社訊)8月31日,工信部發(fā)布公告稱,近期組織第三方檢測機構對手機應用軟件進行檢查,對發(fā)現(xiàn)存在問題的企業(yè)進行督促整改。截至目前,尚有美麗說、微店、折800、蛋殼公寓在內的101款APP未完成整改。
(網(wǎng)經(jīng)社注:圖片采集自工業(yè)和信息化部通報官網(wǎng))
此次檢測中,應用寶、豌豆莢、小米應用商店等部分移動應用分發(fā)平臺管理主體責任缺位,對上架APP審核把關不嚴,檢測發(fā)現(xiàn)問題較多,未嚴格落實工信部《移動智能終端應用軟件預置和分發(fā)管理暫行規(guī)定》要求,后續(xù)工信部將對問題突出、有令不行、整改不徹底的企業(yè)依法嚴厲處置。
據(jù)了解,違規(guī)收集個人信息的問題最嚴重,涉及68款APP,其中,包括蛋殼公寓(版本為1.39.200814)、小咖秀(版本為3.0.6)、優(yōu)衣庫(版本為4.6.9)、網(wǎng)易公開課(版本為7.9.2)、海淘免稅店(版本為3.8.8)、考研幫(版本為3.7.0)、折800(版本為4.80.3)、借錢花吧(版本為2.6.3)、店小鋪商家(版本為2.2.8)、充多多(版本為1.4.0)、螞蟻短租(版本為7.0.0)、拾柒(版本為5.3.0)、貝殼網(wǎng)(版本為5.5.5.2)等。
40款App存在違規(guī)使用個人信息問題,其中,包括微店、土巴兔裝修(版本為8.6.2)、Fit健身(版本為6.4.1)、微店(版本為6.1.1)、輕松籌(版本為4.7.7)、斗米(版本為6.9.7)、美麗說(版本為10.6.4.2437)、助力錢包(版本為2.8.9)、多多好券(版本為1.5)、英語趣配音(版本為7.28.0)等。
還有21款APP存在強制、頻繁、過度索取權限的問題,包括小愛音箱(版本為2.2.31)、完美校園(版本為5.2.5)、新氧醫(yī)美(版本為8.7.1)、小驢當家(版本為5.6.4)、NGA玩家社區(qū)(版本為9.0.5)、搖錢花(版本為2.12.0)、好分數(shù)(版本為1.10.0)、摜蛋(版本為7.0.21)、挑挑(版本為3.0.5)、他趣(7.3.4.2)等。
通報強調,上述101款APP應在9月7日前完成整改落實工作,逾期不整改的,工信部將依法依規(guī)組織開展相關處置工作。
此外,上個月,八款APP因存在侵害用戶權益行為,未在規(guī)定時間內按要求完成整改被工信部下架。
(網(wǎng)經(jīng)社注:圖片采集自工業(yè)和信息化部通報官網(wǎng))
用戶信息“裸奔”屢遭不止 數(shù)十款APP被披露
近年來,APP違規(guī)收集個人信息、過度索權、頻繁騷擾用戶等侵害用戶權益問題突出,群眾反映強烈,社會關注度高。在此背景下,2019年11月6日工業(yè)和信息化部決定組織開展APP侵害用戶權益專項整治行動工作,專項整治行動面向APP服務提供者和APP分發(fā)服務提供者兩類主體對象,重點整治違規(guī)收集用戶個人信息、違規(guī)使用用戶個人信息、不合理索取用戶權限、為用戶賬號注銷設置障礙等四個方面的8類突出問題。
據(jù)網(wǎng)經(jīng)社(100EC.CN)了解,在此通報之前,工業(yè)和信息化部已公布3批存在問題的應用軟件名單,其中包括每日優(yōu)鮮、luckin coffee、小米金融、閃送、nice、好大夫在線、砍好貨、學霸君1對1、金程網(wǎng)校旗艦版、高鐵管家12306火車票、拉勾招聘、飛貸、去哪網(wǎng)、小花錢包、房多多、青客租房等數(shù)十款APP并發(fā)出整改通知。
另據(jù)“電訴寶”(315.100EC.CN)近年來受理的全國電商投訴案件大數(shù)據(jù)表明,包括天貓/淘寶、當當網(wǎng)、國美在線、1號店等在內的電商平臺,以及窩窩團、美團、大眾點評、百度糯米、去哪兒、支付寶等在內的生活服務O2O平臺,均曾出現(xiàn)用戶信息泄露事件。而僅2018年,就多次出現(xiàn)用戶個人信息泄露事件,圓通、順豐十幾億條個人信息在暗網(wǎng)被出售,以及12306數(shù)百萬條旅客信息在網(wǎng)上被出售等。(相關專題:電商系列調查專項行動之互聯(lián)網(wǎng)信息安全亂象)
對此,面對此前同樣的問題,網(wǎng)經(jīng)社特約律師專家是這樣說的。
網(wǎng)經(jīng)社電子商務研究中心特約研究員、上海正策律師事務所律師董毅智曾表示,用戶個人信息泄露,不僅僅是我們每個個體用戶的問題,甚至已經(jīng)成為全球問題。用戶個人信息泄露,一方面是由于平臺自身在用戶信息安全上的不足,導致客戶信息外泄,這是平臺投入和技術能力不足造成的。每個平臺都應該將用戶信息安全 提高作為最高的使命,甚至是服務的最終極目標之一,比如,我在你的平臺消費一個外賣,我的信息就被攻破抓取,被‘外賣’了,平臺不但要承擔相應的法律責任,也必然會被市場所淘汰。
除此之外,網(wǎng)經(jīng)社電子商務研究中心特約研究員、北京盈科(杭州) 律師事務所律師方超強也曾表示,電商平臺在獲取個人信息的同時有義務保護信息安全。根據(jù)《網(wǎng)絡交易管理辦法》第25條第二款規(guī)定,第三方交易平臺經(jīng)營者應當采取必要的技術手段和管理措施保證平臺的正常運行,提供必要、可靠的交易環(huán)境和交易服務,維護網(wǎng)絡交易秩序。電商平臺在獲取個人信息的同時,就有保護個人信息的義務。
此外,網(wǎng)經(jīng)社電子商務研究中心特約研究員、上海漢盛律師事務所高級合伙人李旻認為,用戶信息泄露折射出廣大用戶的信息安全存在嚴重的安全隱患。根據(jù)《網(wǎng)絡安全法》規(guī)定,網(wǎng)絡運營者應當對其收集的用戶信息嚴格保密,并建立健全用戶信息保護制度。網(wǎng)絡運營者不得泄露其收集 的個人信息,并且其還應當采取必要措施確保其收集的個人信息的安全,否則,將受到警告、罰款等行政處罰,并承擔相應的民事賠償責任。泄露或出售用戶信息的 個人,還可能構成侵犯公民個人信息罪。