(網(wǎng)經(jīng)社訊)10月27日,據(jù)工信部網(wǎng)站消息,工業(yè)和信息化部近期組織第三方檢測(cè)機(jī)構(gòu)對(duì)手機(jī)應(yīng)用軟件進(jìn)行檢查,通報(bào)2020年第五批侵害用戶(hù)權(quán)益行為的APP,督促存在問(wèn)題的企業(yè)進(jìn)行整改。截至目前,尚有有贊、T3出行、快狗打車(chē)、瓜子二手車(chē)等131款A(yù)PP未完成整改。工信部表示,上述APP應(yīng)在11月2日前完成整改落實(shí)工作。
亂象:131款A(yù)PP被披露 此前已披露四批
網(wǎng)經(jīng)社(100EC.CN)注意到,在存在問(wèn)題的應(yīng)用軟件名單中,涉及電商網(wǎng)購(gòu)類(lèi)有9款A(yù)PP:良品鋪?zhàn)樱ê绷计蜂佔(zhàn)与娮由虅?wù)有限公司);有贊精選(杭州有贊科技有限公司);百果園(深圳百果園實(shí)業(yè)(集團(tuán))股份有限公司);鏈淘(四川安鵬網(wǎng)絡(luò)科技有限公司);醒購(gòu)(廈門(mén)聚買(mǎi)網(wǎng)絡(luò)科技有限公司);唯代購(gòu)(廣州唯品會(huì)電子商務(wù)有限公司);紅布林(致美生活(北京)科技有限公司 );別樣海外購(gòu)(上海別樣秀數(shù)據(jù)科技有限公司);衣邦人(杭州貝嘟科技有限公司)。
移動(dòng)出行類(lèi)有6款A(yù)PP::叮嗒出行(杭州金通互聯(lián)科技有限公司);東風(fēng)出行(東風(fēng)暢行科技股份有限公司);T3出行(南京領(lǐng)行科技股份有限公司);悟空租車(chē)(北京悟空出行科技有限公司);快狗打車(chē)(天津五八到家貨運(yùn)服務(wù)有限公司);蜜蜂出行(北京蜜蜂出行科技有限公司)。
藝術(shù)品拍賣(mài)類(lèi)有3款A(yù)PP:玩物得志(杭州裝點(diǎn)文化創(chuàng)意有限公司);微拍堂鑒寶版(杭州微拍堂文化創(chuàng)意有限公司);天天鑒寶(河南天眸網(wǎng)絡(luò)科技有限公司)。
汽車(chē)電商類(lèi)有3款A(yù)PP:瓜子二手車(chē)(上海云趣科技有限公司);易車(chē)(北京易車(chē)互動(dòng)廣告有限公司);團(tuán)油(車(chē)主邦(北京)科技有限公司)。
以上APP中存在違規(guī)收集個(gè)人信息的問(wèn)題最嚴(yán)重,其次是違規(guī)使用個(gè)人信息問(wèn)題以及強(qiáng)制、頻繁、過(guò)度索取權(quán)限的問(wèn)題。據(jù)了解,在此通報(bào)之前工業(yè)和信息化部已公布4批存在問(wèn)題的應(yīng)用軟件名單,并發(fā)出整改通知。其中,第一批有16款A(yù)PP,第二批有15款A(yù)PP, 第三批58款A(yù)PP,第四批有101款A(yù)PP。
工信部指出,后續(xù)將對(duì)問(wèn)題突出、有令不行、整改不徹底的相關(guān)企業(yè),采取全面下架、停止接入、行政處罰以及納入電信業(yè)務(wù)經(jīng)營(yíng)不良名單或失信名單等措施,依法嚴(yán)厲處置。
合規(guī):源頭防堵信息泄露 平臺(tái)監(jiān)管亟待完善
信息泄露事件屢屢發(fā)生,而App過(guò)度索要授權(quán)是個(gè)人信息泄露的導(dǎo)火索之一。為了更好地防止用戶(hù)信息泄露,只能從平臺(tái)源頭去規(guī)范,同時(shí)相關(guān)監(jiān)管部門(mén)也亟待出臺(tái)相關(guān)政策法規(guī)。
公開(kāi)數(shù)據(jù)顯示,截至2020年3月,我國(guó)互聯(lián)網(wǎng)用戶(hù)已達(dá)9億,互聯(lián)網(wǎng)網(wǎng)站超過(guò)400萬(wàn)個(gè),應(yīng)用程序數(shù)量超過(guò)300萬(wàn)個(gè),個(gè)人信息的收集、使用更為廣泛。雖 然近年來(lái)我國(guó)個(gè)人信息保護(hù)力度不斷加大,但在現(xiàn)實(shí)生活中,一些企業(yè)、機(jī)構(gòu)甚至個(gè)人,從商業(yè)利益等出發(fā),隨意收集、違法獲取、過(guò)度使用、非法買(mǎi)賣(mài)個(gè)人 信息,利用個(gè)人信息侵?jǐn)_人民群眾生活安寧、危害人民群眾生命健康和財(cái)產(chǎn)安全等問(wèn)題仍十分突出。
10月13日,備受關(guān)注的個(gè)人信息保護(hù)法草案提請(qǐng)十三屆全國(guó)人大常委會(huì)第二十二次會(huì)議審議。草案設(shè)專(zhuān)節(jié)明確敏感個(gè)人信息處理規(guī)則,規(guī)定:基于個(gè)人同意處理敏感個(gè)人信息的,個(gè)人信息處理者應(yīng)當(dāng)取得個(gè)人的單獨(dú)同意。
與此同時(shí),草案明確了個(gè)人信息處理者的合規(guī)管理和保障個(gè)人信息安全等義務(wù),要求其按照規(guī)定制定內(nèi)部管理制度和操作規(guī)程,采取相應(yīng)的安全技術(shù)措施,并指定負(fù)責(zé) 人對(duì)其個(gè)人信息處理活動(dòng)進(jìn)行監(jiān)督;定期對(duì)其個(gè)人信息活動(dòng)進(jìn)行合規(guī)審計(jì);對(duì)處理敏感個(gè)人信息、向境外提供個(gè)人信息等高風(fēng)險(xiǎn)處理活動(dòng),事前進(jìn)行風(fēng)險(xiǎn)評(píng)估;履行 個(gè)人信息泄露通知和補(bǔ)救義務(wù)等。
2019年5月24日,國(guó)家網(wǎng)信辦聯(lián)合國(guó)家發(fā)改委等12個(gè)部門(mén)起草了《網(wǎng)絡(luò)安全審查辦法》(全文鏈接:http://qjkhjx.com/detail--6554059.html)并于2020年4月13日正式公布。四天后,5月28日,中國(guó)國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布了《數(shù)據(jù)安全管理辦法(征求意見(jiàn)稿)》(全文鏈接:qjkhjx.com/detail--6510609.html),開(kāi)始向社會(huì)公開(kāi)征求意見(jiàn)。征求意見(jiàn)稿提出,網(wǎng)絡(luò)運(yùn)營(yíng)者不得以改善服務(wù)質(zhì)量、提升用戶(hù)體驗(yàn)、定向推送信息、研發(fā)新產(chǎn)品等為由,以默認(rèn)授權(quán)、功能捆綁等形式強(qiáng)迫、誤導(dǎo)個(gè)人信息主體同意其收集個(gè)人信息。
2019年8月8日,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布關(guān)于開(kāi)展國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)
用(App)收集個(gè)人信息基本規(guī)范(草案)》征求意見(jiàn)工作的通知。《草案》中明確App不得收集與所提供的服務(wù)無(wú)關(guān)的個(gè)人信息。對(duì)外共享、轉(zhuǎn)讓個(gè)人信息
前,App應(yīng)事先征得用戶(hù)明示同意。App應(yīng)對(duì)其使用的第三方代碼、插件的個(gè)人信息收集行為負(fù)責(zé)。(詳見(jiàn)【專(zhuān)題】APP個(gè)人信息收集泛濫
國(guó)家即將“重拳出擊” http://qjkhjx.com/zt/yhxx/)
律師:企業(yè)應(yīng)將用戶(hù)信息安全提高作為最高使命
面對(duì)用戶(hù)個(gè)人信息泄露嚴(yán)重問(wèn)題,網(wǎng)經(jīng)社特約律師專(zhuān)家有話說(shuō)。
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、上海正策律師事務(wù)所律師董毅智曾表示,用戶(hù)個(gè)人信息泄露,不僅僅是我們每個(gè)個(gè)體用戶(hù)的問(wèn)題,甚至已經(jīng)成為全球問(wèn) 題。用戶(hù)個(gè)人信息泄露,一方面是由于平臺(tái)自身在用戶(hù)信息安全上的不足,導(dǎo)致客戶(hù)信息外泄,這是平臺(tái)投入和技術(shù)能力不足造成的。每個(gè)平臺(tái)都應(yīng)該將用戶(hù)信息安 全 提高作為最高的使命,甚至是服務(wù)的最終極目標(biāo)之一,比如,我在你的平臺(tái)消費(fèi)一個(gè)外賣(mài),我的信息就被攻破抓取,被‘外賣(mài)’了,平臺(tái)不但要承擔(dān)相應(yīng)的法律責(zé)任,也必然會(huì)被市場(chǎng)所淘汰。
除此之外,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、北京盈科(杭州) 律師事務(wù)所律師方超強(qiáng)也曾表示,電商平臺(tái)在獲取個(gè)人信息的同時(shí)有義務(wù)保護(hù)信息安全。根據(jù)《網(wǎng)絡(luò)交易管理辦法》第25條第二款規(guī)定,第三方交易平臺(tái)經(jīng)營(yíng)者應(yīng)當(dāng)采取必要的技術(shù)手段和管理措施保證平臺(tái)的正常運(yùn)行,提供必要、可靠的交易環(huán)境和交易服務(wù),維護(hù)網(wǎng)絡(luò)交易秩序。電商平臺(tái)在獲取個(gè)人信息的同時(shí),就有保護(hù)個(gè)人信息的義務(wù)。
此外,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、上海漢盛律師事務(wù)所高級(jí)合伙人李旻認(rèn) 為,用戶(hù)信息泄露折射出廣大用戶(hù)的信息安全存在嚴(yán)重的安全隱患。根據(jù)《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)對(duì)其收集的用戶(hù)信息嚴(yán)格保密,并建立健全用戶(hù)信息 保護(hù)制度。網(wǎng)絡(luò)運(yùn)營(yíng)者不得泄露其收集 的個(gè)人信息,并且其還應(yīng)當(dāng)采取必要措施確保其收集的個(gè)人信息的安全,否則,將受到警告、罰款等行政處罰,并承擔(dān)相應(yīng)的民事賠償責(zé)任。泄露或出售用戶(hù)信息的 個(gè)人,還可能構(gòu)成侵犯公民個(gè)人信息罪。
附:存在問(wèn)題的應(yīng)用軟件名單
近年來(lái),信息泄露事件屢屢發(fā)生,而App過(guò)度索要授權(quán)是個(gè)人信息泄露的導(dǎo)火索之一?;ヂ?lián)網(wǎng)信息安全存在的問(wèn)題主要表現(xiàn)為,過(guò)度收集、非法收集、泄露隱患、非法售賣(mài)、無(wú)法注銷(xiāo)。而《數(shù)據(jù)安全管理辦法》對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)者在數(shù)據(jù)收集、處理使用、安全監(jiān)督管理三方面作出了要求,包括企業(yè)利用用戶(hù)數(shù)據(jù)和算法推送新聞信息、商業(yè)廣告時(shí),應(yīng)標(biāo)明“定推”字樣、并為用戶(hù)提供停止接收定向推送信息的功能等。為此,“電訴寶”(電子商務(wù)消費(fèi)糾紛調(diào)解平臺(tái))(www.315.100ec.cn)進(jìn)行電商系列調(diào)查專(zhuān)項(xiàng)行動(dòng)之互聯(lián)網(wǎng)信息安全,通過(guò)發(fā)布快評(píng)、消費(fèi)預(yù)警、投訴受理、滾動(dòng)曝光、專(zhuān)題聚焦、密集播報(bào)、媒體聯(lián)動(dòng)、律師咨詢(xún)、糾紛調(diào)解、典型通報(bào)等10大方式 ,關(guān)注互聯(lián)網(wǎng)用戶(hù)信息安全。如果您有相關(guān)線索,請(qǐng)?zhí)峁┙o我們!