(網(wǎng)經(jīng)社訊)為貫徹落實(shí)《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法》等相關(guān)法律要求,積極推動(dòng)App依法合規(guī)獲取和使用公民個(gè)人信息,中國消費(fèi)者協(xié)會(huì)按照《常見類型移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序必要個(gè)人信息范圍規(guī)定》第五條所列39 種常見APP類型,依照涉及必要個(gè)人信息種類不同、與消費(fèi)者日常生活關(guān)系密切的原則等,選取了10類50款A(yù)PP作為測評(píng)對象,圍繞是否可以順利注銷APP賬號(hào)及退訂自動(dòng)化推薦兩項(xiàng)內(nèi)容開展了測評(píng)。所有App下載均記錄了下載時(shí)間及版本號(hào),并進(jìn)行了錄屏。
一、10類App測評(píng)總體情況
本次測評(píng)共選取了網(wǎng)絡(luò)約車類、即時(shí)通信類、網(wǎng)絡(luò)支付類、網(wǎng)上購物類、餐飲外賣類、交通票務(wù)類、房屋租售類、用車服務(wù)類、網(wǎng)絡(luò)直播類、在線影音類10類50款A(yù)PP作為測評(píng)對象。根據(jù)測評(píng)結(jié)果,網(wǎng)絡(luò)約車類、餐飲外賣類在兩類測評(píng)內(nèi)容上存在問題的APP數(shù)量較多,房屋租售類APP表現(xiàn)較好,在兩類測評(píng)內(nèi)容上所測5款A(yù)PP均沒有發(fā)現(xiàn)問題。
二、賬號(hào)注銷情況測評(píng)結(jié)果
(一)法律依據(jù)
《電子商務(wù)法》第二十四條,“電子商務(wù)經(jīng)營者應(yīng)當(dāng)明示用戶信息查詢、更正、刪除以及用戶注銷的方式、程序,不得對用戶信息查詢、更正、刪除以及用戶注銷設(shè)置不合理?xiàng)l件。”
《信息安全技術(shù) 個(gè)人信息安全規(guī)范》8.5條,“個(gè)人信息主體注銷賬戶,對個(gè)人信息控制者的要求:d) 注銷過程不應(yīng)設(shè)置不合理的條件或提出額外要求增加個(gè)人信息主體義務(wù)?!?/p>
(二)總體測評(píng)結(jié)果
50款A(yù)PP中,存在問題的APP數(shù)量為20款,占總排查比例的40%。
表1-1 賬號(hào)注銷情況總體測評(píng)結(jié)果
(三)主要存在問題
1、未注明注銷條件
2、注銷條件設(shè)置不合理
一是注銷后在一定時(shí)期內(nèi)無法使用同一手機(jī)號(hào)再次注冊。
二是賬戶信息過時(shí)不能注銷,需更新個(gè)人信息后才能注銷。
三是不滿一定注冊期限的賬號(hào)無法注銷。
四是完成交易后需滿一定期限方可注銷。
3、注銷流程設(shè)置不合理
4、經(jīng)人工審核方可注銷,但人工審核存在無人受理、承諾時(shí)限過長(超過15個(gè)工作日)或者承諾時(shí)限不明的情況
5、無法通過APP直接注銷
三、自動(dòng)化推薦退訂測評(píng)結(jié)果
(一)法律依據(jù)
《個(gè)人信息保護(hù)法》第二十四條 通過自動(dòng)化決策方式向個(gè)人進(jìn)行信息推送、商業(yè)營銷,應(yīng)當(dāng)同時(shí)提供不針對其個(gè)人特征的選項(xiàng),或者向個(gè)人提供便捷的拒絕方式。
(二)總體測評(píng)結(jié)果
50款A(yù)PP中,存在問題的APP數(shù)量為5款,占總排查比例的10%。
表1-2 自動(dòng)化推薦退訂總體測評(píng)結(jié)果
(三)主要存在問題
1、APP未向用戶提供關(guān)閉自動(dòng)化推薦的方式
2、APP內(nèi)關(guān)閉自動(dòng)化推薦的方式過于隱蔽
四、中消協(xié)建議
信息化時(shí)代,個(gè)人信息保護(hù)已成為廣大人民群眾最關(guān)心最直接最現(xiàn)實(shí)的利益問題之一。今年11月生效的《個(gè)人信息保護(hù)法》聚焦個(gè)人信息保護(hù)領(lǐng)域的突出問題和人民群眾的重大關(guān)切,在有關(guān)法律的基礎(chǔ)上,進(jìn)一步細(xì)化、完善個(gè)人信息保護(hù)應(yīng)遵循的原則和個(gè)人信息處理規(guī)則,明確個(gè)人信息處理活動(dòng)中的權(quán)利義務(wù)邊界,健全個(gè)人信息保護(hù)工作體制機(jī)制,成為繼《網(wǎng)絡(luò)安全法》和《數(shù)據(jù)安全法》之后,數(shù)據(jù)保護(hù)的重要法律。
為督促各類App提升消費(fèi)者個(gè)人信息安全保護(hù)意識(shí)和水平,切實(shí)遵守相關(guān)法律法規(guī),促進(jìn)我國個(gè)人信息安全環(huán)境的持續(xù)優(yōu)化,中國消費(fèi)者協(xié)會(huì)建議:
(一)明示合理的注銷條件、提供便捷的注銷路徑,保障用戶順利注銷賬號(hào)
經(jīng)營者在APP內(nèi)應(yīng)設(shè)置自助注銷路徑,并在注銷頁面中明示注銷賬戶的方式或途徑,且不應(yīng)附加不合理的注銷條件,保障注銷流程順暢。APP受理注銷賬戶申請后,如需要人工審核,應(yīng)當(dāng)明示審核期限,審核時(shí)間需合理而不宜過長。消費(fèi)者注銷賬戶后,APP應(yīng)及時(shí)刪除消費(fèi)者的個(gè)人信息或進(jìn)行匿名化處理。
(二)設(shè)置便捷的自動(dòng)化推薦退訂方式
《個(gè)人信息保護(hù)法》將“自動(dòng)化決策”定義為“通過計(jì)算機(jī)程序自動(dòng)分析、評(píng)估個(gè)人的行為習(xí)慣、興趣愛好或者經(jīng)濟(jì)、健康、信用狀況等,并進(jìn)行決策的活動(dòng)”。其是建立在大數(shù)據(jù)、機(jī)器學(xué)習(xí)、人工智能和算法等基礎(chǔ)之上,通過大數(shù)據(jù)技術(shù)對海量的用戶進(jìn)行持續(xù)追蹤和信息采集,然后遵循特定的規(guī)則處理所收集的個(gè)人信息,對用戶進(jìn)行數(shù)字畫像和相應(yīng)的決策。
《個(gè)人信息保護(hù)法》第24條要求個(gè)人信息處理者通過自動(dòng)化決策方式進(jìn)行信息推送、商業(yè)營銷時(shí),應(yīng)當(dāng)同時(shí)提供不針對其個(gè)人特征的選項(xiàng),或者向個(gè)人提供拒絕的方式。
因此,各APP經(jīng)營者應(yīng)簡化找尋自動(dòng)化推薦退訂入口的操作層級(jí)及路徑,提供簡單直觀的一鍵關(guān)閉自動(dòng)化推薦的按鈕。
中消協(xié)也提醒消費(fèi)者,在接受個(gè)人信息條款或者向經(jīng)營者提供個(gè)人信息后,還應(yīng)隨時(shí)關(guān)注經(jīng)營者個(gè)人信息條款是否進(jìn)行修改,經(jīng)營者是否有保障個(gè)人信息安全的能力,經(jīng)營者是否存在非法處理個(gè)人信息行為等。當(dāng)消費(fèi)者不同意經(jīng)營者繼續(xù)處理其個(gè)人信息時(shí),要積極行使“撤回同意”權(quán)利,要求經(jīng)營者停止處理或及時(shí)刪除其個(gè)人信息。