(網(wǎng)經(jīng)社訊)6月13日消息,近日,為貫徹落實(shí)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《中華人民共和國(guó)個(gè)人信息保護(hù)法》《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定辦法》等法律法規(guī),惠州市委網(wǎng)信辦聯(lián)合相關(guān)部門對(duì)本市移動(dòng)應(yīng)用程序(App)開展專項(xiàng)在線抽查。
據(jù)網(wǎng)經(jīng)社法律消保臺(tái)(LAW.100EC.CN)了解到,經(jīng)核查,順泰藥業(yè)、Yunbi Platform、智鹿暢行、洗衣匠、合勝建筑、小博衛(wèi)士、尋根溯源、喜悅、西頓助手V3、君鳳煌、雷士智家、西頓智能、惠漁通、局校云、沐光、星邁e+等16款A(yù)pp存在違規(guī)收集使用個(gè)人信息等問題,被予以通報(bào)并責(zé)令限期整改。
一、抽查背景與目的:以法治護(hù)航數(shù)字時(shí)代安全
隨著移動(dòng)互聯(lián)網(wǎng)的迅猛發(fā)展,App已成為人們生活和工作中不可或缺的工具。然而,部分App為謀取商業(yè)利益,忽視法律底線,通過“過度收集”“強(qiáng)制授權(quán)”“暗箱傳輸”等方式侵犯用戶隱私,甚至成為網(wǎng)絡(luò)詐騙的溫床。為遏制此類亂象,市委網(wǎng)信辦依據(jù)《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法》等法律法規(guī),啟動(dòng)專項(xiàng)抽查行動(dòng),重點(diǎn)針對(duì)App在信息收集、權(quán)限申請(qǐng)、數(shù)據(jù)存儲(chǔ)等方面的合規(guī)性進(jìn)行審查。此次行動(dòng)旨在規(guī)范App運(yùn)營(yíng)行為,強(qiáng)化企業(yè)責(zé)任意識(shí),構(gòu)建清朗的網(wǎng)絡(luò)環(huán)境,切實(shí)維護(hù)用戶“指尖上的權(quán)利”。
二、違規(guī)行為曝光:?jiǎn)栴}集中,觸碰法律紅線
本次通報(bào)的16款A(yù)pp涉及醫(yī)療、出行、生活服務(wù)、教育等多個(gè)領(lǐng)域,其違規(guī)行為主要集中在以下四類問題:
隱私政策不透明,用戶知情權(quán)被侵害
多款A(yù)pp在隱私政策中未明確說明個(gè)人信息的收集范圍、保存期限及使用目的。例如,順泰藥業(yè)未在隱私政策中列明敏感信息保存期限;Yunbi Platform首次運(yùn)行時(shí)未通過彈窗提示用戶閱讀隱私政策,直接申請(qǐng)相機(jī)和相冊(cè)權(quán)限,導(dǎo)致用戶無法充分知情同意。第三方SDK違規(guī)嵌入,數(shù)據(jù)泄露風(fēng)險(xiǎn)高
部分App集成的第三方SDK(軟件開發(fā)工具包)未逐一說明數(shù)據(jù)收集目的和范圍。尋根溯源《喜悅》《沐光》等App未在隱私政策中披露SDK的個(gè)人信息處理規(guī)則,甚至存在SDK向境外服務(wù)器傳輸數(shù)據(jù)的行為,嚴(yán)重違反《個(gè)人信息保護(hù)法》關(guān)于數(shù)據(jù)本地化存儲(chǔ)的規(guī)定。
過度收集與強(qiáng)制授權(quán),濫用用戶權(quán)限
多款A(yù)pp超出服務(wù)范圍收集用戶信息,或因用戶拒絕非必要權(quán)限而限制功能。洗衣匠《合勝建筑》等App實(shí)際收集信息遠(yuǎn)超用戶授權(quán)范圍;西頓助手V3《喜悅》等App因用戶不同意開啟錄音、相機(jī)等權(quán)限,拒絕提供核心業(yè)務(wù)功能,涉嫌“不授權(quán)即拒用”的強(qiáng)制行為。數(shù)據(jù)安全措施缺失,用戶權(quán)益難保障
部分App未建立完善的數(shù)據(jù)安全管理制度。小博衛(wèi)士《星邁e+》等App存在源碼泄露風(fēng)險(xiǎn)漏洞,或未提供刪除、更正個(gè)人信息的功能,導(dǎo)致用戶無法有效行使數(shù)據(jù)控制權(quán)。
三、整改要求與后續(xù)措施:以剛性約束推動(dòng)行業(yè)合規(guī)
針對(duì)上述問題,市委網(wǎng)信辦已對(duì)相關(guān)App運(yùn)營(yíng)方提出明確整改要求,并將采取以下措施:
限期整改,壓實(shí)企業(yè)主體責(zé)任
要求16款A(yù)pp運(yùn)營(yíng)方在15個(gè)工作日內(nèi)完成整改,包括:完善隱私政策、規(guī)范權(quán)限申請(qǐng)流程、刪除非必要數(shù)據(jù)收集項(xiàng)、公開投訴舉報(bào)渠道等。整改完成后需提交報(bào)告并通過復(fù)審。強(qiáng)化技術(shù)監(jiān)管,構(gòu)建長(zhǎng)效治理機(jī)制
運(yùn)用AI識(shí)別、大數(shù)據(jù)分析等技術(shù)手段,對(duì)App數(shù)據(jù)收集行為進(jìn)行動(dòng)態(tài)監(jiān)測(cè),重點(diǎn)排查第三方SDK合規(guī)性及權(quán)限濫用問題。同時(shí),探索建立“App隱私標(biāo)簽制度”,在應(yīng)用商店公示數(shù)據(jù)安全等級(jí),便于用戶自主選擇。依法追責(zé),形成震懾效應(yīng)
對(duì)整改不到位或拒不整改的App,將聯(lián)合市場(chǎng)監(jiān)管、公安等部門采取下架處理、限制分發(fā)、行政處罰等措施。情節(jié)嚴(yán)重的,依法追究刑事責(zé)任,形成“違法必究”的高壓態(tài)勢(shì)。推動(dòng)行業(yè)自律,提升合規(guī)能力
通過培訓(xùn)、約談等方式,引導(dǎo)企業(yè)落實(shí)“最小必要原則”,將個(gè)人信息保護(hù)納入企業(yè)合規(guī)管理體系。鼓勵(lì)重點(diǎn)行業(yè)(如醫(yī)療、金融、教育)App優(yōu)先通過國(guó)家網(wǎng)絡(luò)安全審查,樹立行業(yè)標(biāo)桿。
四、公眾參與:共筑個(gè)人信息防護(hù)網(wǎng)
個(gè)人信息保護(hù)是全社會(huì)共同的責(zé)任。市委網(wǎng)信辦呼吁公眾:
提高警惕,主動(dòng)自查:定期檢查手機(jī)中安裝的App,通過官方渠道查詢是否存在違規(guī)行為,及時(shí)卸載高風(fēng)險(xiǎn)應(yīng)用。
善用權(quán)利,積極維權(quán):如發(fā)現(xiàn)App違規(guī)收集信息,可通過“12377”網(wǎng)絡(luò)舉報(bào)平臺(tái)或地方網(wǎng)信辦渠道投訴,維護(hù)自身合法權(quán)益。
理性授權(quán),規(guī)避風(fēng)險(xiǎn):安裝App時(shí)仔細(xì)閱讀隱私政策,拒絕非必要的權(quán)限申請(qǐng)(如位置、通訊錄、攝像頭),從源頭減少信息泄露風(fēng)險(xiǎn)。
此次專項(xiàng)行動(dòng)是對(duì)《個(gè)人信息保護(hù)法》實(shí)施成效的有力檢驗(yàn),也是對(duì)“以人民為中心”發(fā)展理念的實(shí)踐。通過依法查處違規(guī)App、完善監(jiān)管機(jī)制、推動(dòng)社會(huì)共治,為數(shù)字時(shí)代的個(gè)人信息安全筑起了堅(jiān)實(shí)屏障。未來,隨著法律法規(guī)的不斷完善和技術(shù)手段的持續(xù)升級(jí),必將形成“不敢違法、不能違法、不愿違法”的良好生態(tài),為公眾營(yíng)造一個(gè)安全、便捷、可信賴的網(wǎng)絡(luò)環(huán)境。
【小貼士】
國(guó)內(nèi)知名網(wǎng)絡(luò)消費(fèi)糾紛調(diào)解平臺(tái)“電訴寶”(315.100EC.CN)運(yùn)行10余年來,與全國(guó)近千家網(wǎng)絡(luò)消費(fèi)平臺(tái)建立對(duì)接,影響1億+網(wǎng)絡(luò)消費(fèi)用戶,新系統(tǒng)實(shí)現(xiàn)一鍵投訴、24h在線、自助維權(quán)、同步直達(dá)、實(shí)時(shí)處理、進(jìn)度查詢、評(píng)價(jià)體系、法律求助、大數(shù)據(jù)分析等諸多功能。目前,平臺(tái)“綠色通道”服務(wù)向廣大網(wǎng)絡(luò)消費(fèi)平臺(tái)開放,平臺(tái)可自主申請(qǐng)入駐,實(shí)時(shí)受理、反饋和查詢用戶滿意度評(píng)價(jià)。為了更好地營(yíng)造公開、透明、健康的網(wǎng)絡(luò)消費(fèi)投訴環(huán)境,“電訴寶”公開版已正式上線,新增用戶投訴實(shí)時(shí)受理動(dòng)態(tài)、月度平臺(tái)投訴量TOP10、熱點(diǎn)投訴地區(qū)、投訴榜(依據(jù)投訴量排行)等模塊,讓投訴過程透明化,一手掌握信息動(dòng)態(tài)。