(網(wǎng)經(jīng)社訊)3月28日,浙江省通信管理局高度重視用戶權(quán)益保護工作,依據(jù)《個人信息保護法》《網(wǎng)絡(luò)安全法》《電信條例》《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》等法律法規(guī),持續(xù)開展APP侵害用戶權(quán)益治理工作。近期,我局組織第三方檢測機構(gòu)對群眾關(guān)注的實用工具、即時通信、網(wǎng)絡(luò)社區(qū)等類型APP進行檢查,書面要求違規(guī)APP開發(fā)運營者限期整改。
據(jù)網(wǎng)經(jīng)社數(shù)字生活臺(DL.100EC.CN)獲悉,截至目前,尚有5款A(yù)PP未按要求完成整改(詳見附件),現(xiàn)予以通報。請上述APP開發(fā)運營者在4月9日前完成整改落實工作,整改落實不到位的,我局將視情采取下架、關(guān)停、行政處罰等措施。
違規(guī)行為“花樣翻新”,個人信息安全面臨多重風(fēng)險
根據(jù)通報,5款A(yù)PP均因“違規(guī)收集個人信息”被列入問題名單。從具體案例來看,違規(guī)行為呈現(xiàn)多樣化特征:
超范圍收集成“重災(zāi)區(qū)”:如“繪睡”在用戶未授權(quán)情況下獲取設(shè)備位置、通訊錄等敏感信息;“新通全程通”則過度采集用戶教育背景、職業(yè)信息等非必要數(shù)據(jù)。
“隱蔽收集”手段升級:“司空”通過技術(shù)手段在后臺靜默收集用戶使用習(xí)慣,甚至在用戶關(guān)閉權(quán)限后仍持續(xù)獲取數(shù)據(jù)。
數(shù)據(jù)安全保障不足:部分APP未對用戶數(shù)據(jù)進行加密存儲,存在信息泄露的潛在風(fēng)險。
值得注意的是,此次被通報的APP中既有面向大眾的“蒜粒社”等社交平臺,也有針對垂直領(lǐng)域的“海帶”購物應(yīng)用,覆蓋用戶群體廣泛。專家指出,違規(guī)收集行為不僅侵犯用戶隱私權(quán),更可能成為電信詐騙、精準營銷等黑色產(chǎn)業(yè)鏈的源頭。
平臺審核“寬松化”,監(jiān)管壓力層層傳導(dǎo)
在分發(fā)平臺環(huán)節(jié),vivo應(yīng)用商店、應(yīng)用寶、小米應(yīng)用商店等主流渠道均被點名。盡管各平臺均宣稱建立了審核機制,但實際效果仍存漏洞。例如,某頭部應(yīng)用商店負責(zé)人坦言:“日均上萬款A(yù)PP提交審核,人工難以全面覆蓋技術(shù)細節(jié)。”
對此,浙江省通信管理局明確要求各平臺限期整改,并強調(diào)將“對拒不落實責(zé)任的平臺依法處置”。這一舉措標志著監(jiān)管部門正通過“穿透式監(jiān)管”壓實平臺責(zé)任,形成“開發(fā)方-分發(fā)平臺-監(jiān)管部門”的閉環(huán)治理體系。
合規(guī)整改“進行時”,長效機制亟待完善
面對日益嚴峻的個人信息保護形勢,監(jiān)管部門已打出“組合拳”:
加大懲治力度:除責(zé)令整改外,對拒不整改的APP將依法采取下架、罰款等措施,如“新通全程通”因整改不力已被責(zé)令暫停更新。
推進技術(shù)監(jiān)管創(chuàng)新:浙江率先試點“APP安全檢測平臺”,通過AI技術(shù)對APP權(quán)限調(diào)用、數(shù)據(jù)傳輸?shù)刃袨閷崟r監(jiān)測,目前已覆蓋全省80%的活躍應(yīng)用。
強化行業(yè)自律:浙江省互聯(lián)網(wǎng)協(xié)會牽頭制定《個人信息保護合規(guī)指南》,引導(dǎo)企業(yè)建立隱私保護專職部門。
此次通報不僅是對5款A(yù)PP的警示,更是對整個移動應(yīng)用生態(tài)的“壓力測試”。在數(shù)字經(jīng)濟高速發(fā)展的當下,個人信息保護已成為社會治理的重要命題。唯有通過技術(shù)創(chuàng)新、制度完善與全民參與,方能筑牢安全堤壩,讓數(shù)字紅利惠及每一個人。