(網(wǎng)經(jīng)社訊)10月27日,據(jù)工信部網(wǎng)站消息,工業(yè)和信息化部近期組織第三方檢測機構(gòu)對手機應用軟件進行檢查,通報2020年第五批侵害用戶權(quán)益行為的APP,督促存在問題的企業(yè)進行整改。截至目前,尚有有贊、T3出行、快狗打車、瓜子二手車等131款APP未完成整改。工信部表示,上述APP應在11月2日前完成整改落實工作。
亂象:131款APP被披露 此前已披露四批
網(wǎng)經(jīng)社(100EC.CN)注意到,在存在問題的應用軟件名單中,涉及電商網(wǎng)購類有9款APP:良品鋪子(湖北良品鋪子電子商務有限公司);有贊精選(杭州有贊科技有限公司);百果園(深圳百果園實業(yè)(集團)股份有限公司);鏈淘(四川安鵬網(wǎng)絡科技有限公司);醒購(廈門聚買網(wǎng)絡科技有限公司);唯代購(廣州唯品會電子商務有限公司);紅布林(致美生活(北京)科技有限公司 );別樣海外購(上海別樣秀數(shù)據(jù)科技有限公司);衣邦人(杭州貝嘟科技有限公司)。
移動出行類有6款APP::叮嗒出行(杭州金通互聯(lián)科技有限公司);東風出行(東風暢行科技股份有限公司);T3出行(南京領行科技股份有限公司);悟空租車(北京悟空出行科技有限公司);快狗打車(天津五八到家貨運服務有限公司);蜜蜂出行(北京蜜蜂出行科技有限公司)。
藝術(shù)品拍賣類有3款APP:玩物得志(杭州裝點文化創(chuàng)意有限公司);微拍堂鑒寶版(杭州微拍堂文化創(chuàng)意有限公司);天天鑒寶(河南天眸網(wǎng)絡科技有限公司)。
汽車電商類有3款APP:瓜子二手車(上海云趣科技有限公司);易車(北京易車互動廣告有限公司);團油(車主邦(北京)科技有限公司)。
以上APP中存在違規(guī)收集個人信息的問題最嚴重,其次是違規(guī)使用個人信息問題以及強制、頻繁、過度索取權(quán)限的問題。據(jù)了解,在此通報之前工業(yè)和信息化部已公布4批存在問題的應用軟件名單,并發(fā)出整改通知。其中,第一批有16款APP,第二批有15款APP, 第三批58款APP,第四批有101款APP。
工信部指出,后續(xù)將對問題突出、有令不行、整改不徹底的相關企業(yè),采取全面下架、停止接入、行政處罰以及納入電信業(yè)務經(jīng)營不良名單或失信名單等措施,依法嚴厲處置。
合規(guī):源頭防堵信息泄露 平臺監(jiān)管亟待完善
信息泄露事件屢屢發(fā)生,而App過度索要授權(quán)是個人信息泄露的導火索之一。為了更好地防止用戶信息泄露,只能從平臺源頭去規(guī)范,同時相關監(jiān)管部門也亟待出臺相關政策法規(guī)。
公開數(shù)據(jù)顯示,截至2020年3月,我國互聯(lián)網(wǎng)用戶已達9億,互聯(lián)網(wǎng)網(wǎng)站超過400萬個,應用程序數(shù)量超過300萬個,個人信息的收集、使用更為廣泛。雖 然近年來我國個人信息保護力度不斷加大,但在現(xiàn)實生活中,一些企業(yè)、機構(gòu)甚至個人,從商業(yè)利益等出發(fā),隨意收集、違法獲取、過度使用、非法買賣個人 信息,利用個人信息侵擾人民群眾生活安寧、危害人民群眾生命健康和財產(chǎn)安全等問題仍十分突出。
10月13日,備受關注的個人信息保護法草案提請十三屆全國人大常委會第二十二次會議審議。草案設專節(jié)明確敏感個人信息處理規(guī)則,規(guī)定:基于個人同意處理敏感個人信息的,個人信息處理者應當取得個人的單獨同意。
與此同時,草案明確了個人信息處理者的合規(guī)管理和保障個人信息安全等義務,要求其按照規(guī)定制定內(nèi)部管理制度和操作規(guī)程,采取相應的安全技術(shù)措施,并指定負責 人對其個人信息處理活動進行監(jiān)督;定期對其個人信息活動進行合規(guī)審計;對處理敏感個人信息、向境外提供個人信息等高風險處理活動,事前進行風險評估;履行 個人信息泄露通知和補救義務等。
2019年5月24日,國家網(wǎng)信辦聯(lián)合國家發(fā)改委等12個部門起草了《網(wǎng)絡安全審查辦法》(全文鏈接:http://qjkhjx.com/detail--6554059.html)并于2020年4月13日正式公布。四天后,5月28日,中國國家互聯(lián)網(wǎng)信息辦公室發(fā)布了《數(shù)據(jù)安全管理辦法(征求意見稿)》(全文鏈接:qjkhjx.com/detail--6510609.html),開始向社會公開征求意見。征求意見稿提出,網(wǎng)絡運營者不得以改善服務質(zhì)量、提升用戶體驗、定向推送信息、研發(fā)新產(chǎn)品等為由,以默認授權(quán)、功能捆綁等形式強迫、誤導個人信息主體同意其收集個人信息。
2019年8月8日,全國信息安全標準化技術(shù)委員會發(fā)布關于開展國家標準《信息安全技術(shù)移動互聯(lián)網(wǎng)應
用(App)收集個人信息基本規(guī)范(草案)》征求意見工作的通知?!恫莅浮分忻鞔_App不得收集與所提供的服務無關的個人信息。對外共享、轉(zhuǎn)讓個人信息
前,App應事先征得用戶明示同意。App應對其使用的第三方代碼、插件的個人信息收集行為負責。(詳見【專題】APP個人信息收集泛濫
國家即將“重拳出擊” http://qjkhjx.com/zt/yhxx/)
律師:企業(yè)應將用戶信息安全提高作為最高使命
面對用戶個人信息泄露嚴重問題,網(wǎng)經(jīng)社特約律師專家有話說。
網(wǎng)經(jīng)社電子商務研究中心特約研究員、上海正策律師事務所律師董毅智曾表示,用戶個人信息泄露,不僅僅是我們每個個體用戶的問題,甚至已經(jīng)成為全球問 題。用戶個人信息泄露,一方面是由于平臺自身在用戶信息安全上的不足,導致客戶信息外泄,這是平臺投入和技術(shù)能力不足造成的。每個平臺都應該將用戶信息安 全 提高作為最高的使命,甚至是服務的最終極目標之一,比如,我在你的平臺消費一個外賣,我的信息就被攻破抓取,被‘外賣’了,平臺不但要承擔相應的法律責任,也必然會被市場所淘汰。
除此之外,網(wǎng)經(jīng)社電子商務研究中心特約研究員、北京盈科(杭州) 律師事務所律師方超強也曾表示,電商平臺在獲取個人信息的同時有義務保護信息安全。根據(jù)《網(wǎng)絡交易管理辦法》第25條第二款規(guī)定,第三方交易平臺經(jīng)營者應當采取必要的技術(shù)手段和管理措施保證平臺的正常運行,提供必要、可靠的交易環(huán)境和交易服務,維護網(wǎng)絡交易秩序。電商平臺在獲取個人信息的同時,就有保護個人信息的義務。
此外,網(wǎng)經(jīng)社電子商務研究中心特約研究員、上海漢盛律師事務所高級合伙人李旻認 為,用戶信息泄露折射出廣大用戶的信息安全存在嚴重的安全隱患。根據(jù)《網(wǎng)絡安全法》規(guī)定,網(wǎng)絡運營者應當對其收集的用戶信息嚴格保密,并建立健全用戶信息 保護制度。網(wǎng)絡運營者不得泄露其收集 的個人信息,并且其還應當采取必要措施確保其收集的個人信息的安全,否則,將受到警告、罰款等行政處罰,并承擔相應的民事賠償責任。泄露或出售用戶信息的 個人,還可能構(gòu)成侵犯公民個人信息罪。
附:存在問題的應用軟件名單
近年來,信息泄露事件屢屢發(fā)生,而App過度索要授權(quán)是個人信息泄露的導火索之一?;ヂ?lián)網(wǎng)信息安全存在的問題主要表現(xiàn)為,過度收集、非法收集、泄露隱患、非法售賣、無法注銷。而《數(shù)據(jù)安全管理辦法》對網(wǎng)絡運營者在數(shù)據(jù)收集、處理使用、安全監(jiān)督管理三方面作出了要求,包括企業(yè)利用用戶數(shù)據(jù)和算法推送新聞信息、商業(yè)廣告時,應標明“定推”字樣、并為用戶提供停止接收定向推送信息的功能等。為此,“電訴寶”(電子商務消費糾紛調(diào)解平臺)(www.315.100ec.cn)進行電商系列調(diào)查專項行動之互聯(lián)網(wǎng)信息安全,通過發(fā)布快評、消費預警、投訴受理、滾動曝光、專題聚焦、密集播報、媒體聯(lián)動、律師咨詢、糾紛調(diào)解、典型通報等10大方式 ,關注互聯(lián)網(wǎng)用戶信息安全。如果您有相關線索,請?zhí)峁┙o我們!