AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

【重磅】国家亮剑APP过度索权 斩断公民信息泄露源头 专家称有四大亮点

26849
2019-06-01 21:12
2019-06-01 21:12
26849

导读

做个心理测试需要提交手机号,不给“一揽子授权”就不让用APP,线上办个会员卡还要提供姓名和身份证号……个人隐私信息越来越多地被不同渠道广泛收集,让广大消费者深受其扰,如何规范这种收集行为,防止信息被泄露、滥用?5月28日,国家互联网信息办公室发布了《数据安全管理办法(征求意见稿)》向社会公开征求意见。


《数据安全管理办法(征求意见稿)》(以下简称“《数据安全管理办法》”)对网络运营者在数据收集、处理使用、安全监督管理三方面作出了要求,包括企业利用用户数据和算法推送新闻信息、商业广告时,应标明“定推”字样、并为用户提供停止接收定向推送信息的功能等。其中网络运营者不得以改善服务质量、提升用户体验、定向推送信息等为由,以默认授权、功能捆绑等形式强迫、误导个人信息主体同意其收集个人信息。


无独有偶,5月24日据网信办官方通报,在中央网信办、工信部、公安部、市场监管总局指导下,App专项治理工作组开通了违法违规收集使用个人信息举报渠道,认真受理网民举报。期间,工作组收到大量关于App强制、超范围索要权限等举报信息。统计结果显示相当部分APP都有存在强制超范围索要权限情况,平均每个APP申请收集个人信息相关权限数有10项,而用户不同意开启则APP无法安装或运行的权限数平均仅为3项(详见《百款常用App申请收集使用个人信息权限列表》。对此,网经社-电子商务研究中心(100EC.CN)发布快评:百个APP用户信息调查 存强制超范围要权限

近年来,信息泄露事件屡屡发生,而App过度索要授权是个人信息泄露的导火索之一。2019中央电视台3·15晚会曝光多家科技企业存在私自采集个人信息的情况,其中包括萨摩耶金服利用探针盒子私自采集用户信息以及“社保掌上通”App通过隐藏的用户条款窃取用户社保信息等。

另据“电子商务消费纠纷调解平台”(www.315.100ec.cn )近年来受理的全国电商投诉案件大数据表明,包括天猫/淘宝、京东、唯品会、当当网、苏宁易购、国美在线、1号店等在内的电商平台,以及窝窝团、美团、大众点评、百度糯米、携程、去哪儿、支付宝等在内的生活服务O2O平台,均曾出现用户信息泄露事件。而仅2018年,就多次出现用户个人信息泄露事件,圆通、顺丰十几亿条个人信息在暗网被出售,以及12306数百万条旅客信息在网上被出售等。

对此,网经社-电子商务研究中心特约研究员、上海汉盛律师事务所高级合伙人律师李旻(律师微信:shliminlawyer)从法律的角度解读认为,《数据安全管理办法(征求意见稿)》存在以下几大亮点:

亮点一

既保护个人信息安全保护

又维护网络空间主权和国家安全


李旻表示,《数据安全管理办法》第一条明确指出其上位法依据为《中华人民共和国网络安全法》(以下简称“《网络安全法》”)等法律法规,《数据安全管理办法》将数据活动的范围界定为“利用网络开展数据收集、存储、传输、处理、使用等活动”具有上位法依据,即《网络安全法》第七十六条第(四)款:“网络数据是指通过网络收集、存储、传输、处理和产生的各种电子数据。”《数据安全管理办法》并非仅仅是《网络安全法》第十条的细化配套实施办法,其更为侧重对个人信息安全的保护。

此前,已出台的与个人信息有关的文件包括《信息安全技术个人信息安全规范》(下称《规范》)、《互联网个人信息安全保护指南》(下称《指南》)等,《数据安全管理办法》可能作为部门规章发布,效力层级比《规范》和《指南》更高,进一步实现《网络安全法》保障网络安全,维护网络空间主权和国家安全的宗旨。由于《数据安全管理办法》发布在中美贸易华为攻坚战期间,既是大数据时代我国数据安全的刚需体现,也在为5G市场铺平国内数据处理合规化道路。


亮点二

收集个人敏感信息和数据需备案



李旻律师认为,与《规范》中将个人信息处理规则列入隐私政策的内容要求中不同,《数据安全管理办法》明确要求“制定并公开个人信息收集使用规则”,且强调“如果收集使用规则包含在隐私政策中,应相对集中,明显提示,以方便阅读”,突出信息使用规则的重要性,以便个人信息主体享有充分选择权。

此外,对于此前网络运营者超出运营需要收集个人信息的行为予以限制,对“网络产品核心业务功能运行的个人信息”以外的信息,网络运营者不得因个人信息主体未同意收集而拒绝提供核心业务功能服务。

此外,李旻律师还表示,在指导性国家标准《规范》对敏感信息收集限定的基础上,《数据安全管理办法》大力保护用户隐私,要求“网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案”,通过国家强制力对隐私信息的收集使用予以限制,在隐私信息泄漏时亦有迹可循,以实现个人隐私信息的数据安全。

亮点三

明确大数据推送合成信息

标注“定推”、“合成”等字样


李旻律师表示,与《电子商务法》要求竞价排名结果需显著标明为“广告”的规定相类似,为保护用户的知情权和拒绝广告推广的选择权,《数据安全管理办法》要求利用用户数据和算法推送新闻信息、商业广告需显著标明“定推”字样, 并为用户拒绝接受定向推送信息提供选择权。

此外,对于利用大数据、人工智能等技术自动合成新闻、博文、帖子、评论等信息需显著标明“合成”字样,针对以往屡禁不止的网络水军利用技术手段自动刷贴、刷评论的行为,《数据安全管理办法》严令禁止以谋取利益或损害他人利益为目的自动合成信息的行为。


亮点四

明确针对新型数据的安全管理



“《数据安全管理办法》针对网络爬虫等抓取网页的自动化手段,明确限制在不妨碍网站正常运行的范围内,并列明具体的访问收集流量不得超过网站日均流量三分之一;针对“大数据杀熟”等歧视性推送行为,其要求网络运营者开展定向推送活动应诚实守信,严禁歧视、欺诈等行为。《数据安全管理办法》针对新型数据的安全管理的规定能及时填补因社会发展导致的法律漏洞,具有前瞻性。”李旻律师表示。

《数据安全管理办法》对于近年来层出不穷的网路数据安全问题予以细化规定,如对以往手机app过度获取权限的问题,其要求“网络运营者不得以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,以默认授权、功能捆绑等形式强迫、误导个人信息主体同意其收集个人信息”;对数据泄露才确定网络安全负责人的问题,其明确数据安全责任人的任职要求,突出网络运营者主要负责人、数据安全责任人的姓名及联系方式等。

李旻律师认为,尽管《数据安全管理办法》尚存在部分概念及定义有待明确等问题,但从加强公民个人信息保护意识、规范企业数据处理活动的角度来看,其影响不容小觑。大数据时代的数据安全管理尤为重要,《数据安全管理办法》是我国逐步构建数据安全监管的框架的初步成果,也是维护网络空间主权和国家安全的必然要求。

总结

我国对数据保护的推进

是时代的必然选择


对此,网经社-电子商务研究中心特约研究员、北京亿达(上海)律师事务所律师董毅智(律师微信:ziranren2012)认为,去年GDPR出台之后也产生了几例比较著名的高额处罚案例,美国方面Facebook等提供互联网服务的公司也数次因数据保护问题被群众以及监管机构问责,我国对数据保护的推进也成为了必然。

董毅智认为,本次《数据安全管理办法》主要强调了网络运营者对于数据收集、使用的规范性,并第20条、第21条、第23条设立了类似GDPR中的被遗忘权内容,但这部分总体来说并不细致,网络经营者对于已经散发出去的信息如何处理?用户是否有权要求网络经营者对已经散发出去的信息进行删除或者负责?

“另外值得注意的是《数据安全管理办法》特别指出对于用户转发的他人制作的信息应当标注用户表示这件事,以及对于假冒、仿冒、盗用他人名义发布信息的举报投诉,网络运营者应当及时处理,这部分内容与知识产权保护相交叉,适用过程中对网络运营商的技术以及对知识产权的认识提出了需求。”董毅智说到。

董毅智还认为,数据安全责任人的身份也值得关注,在网络运营过程中数据安全责任起到了监督、组织、负责的作用,“网络运营者应为数据安全责任人提供必要的资源,保障其独立履行职责”,那么在其尚未履行职责时,如何与其他法律相衔接?又如何评估其职责履行?如何保障其并非形同虚设?除去监管部门的压力,如何让企业自身进行严格地评估?

“去年互联网“杀熟”一度成为热门,这背后也是数据泄露的问题。”董毅智提到。

最后,董毅智表示,基于用户对平台服务的信任而建立起的“黏性”,却成为了某些平台进行差别定价、数据反复买卖的“底气”。此外,互联网行业头部企业的天然主导性,导致行业内部缺乏竞争,某些平台更加肆无忌惮地出手。另一角度来说,过去对于同类竞争企业、上下游企业乃至行业之间的垄断竞争产生了反垄断法,而现在则对于同行业、跨行业之间企业联手利用用户信息提出了挑战。


近年来,信息泄露事件屡屡发生,而App过度索要授权是个人信息泄露的导火索之一。互联网信息安全存在的问题主要表现为,过度收集、非法收集、泄露隐患、非法售卖、无法注销。为此,电子商务消费纠纷调解平台进行2019电商系列调查专项行动之互联网信息安全,通过快评发布、滚动曝光、专题聚焦、密集播报、媒体联动、法律援助,关注互联网用户信息安全。如果您有相关线索,请提供给我们!

为帮助电商各产业链相关主体更好的规避法律风险,即时解决法律纠纷,同时帮助需要融资上市的电商提供法律服务,网经社法律权益部推出电商法律服务产品,包括但不仅限于电商平台合规审查与合规设置、专家法律研讨鉴定会、电商法律顾问、电商内部法律培训、官司诉讼代理、融资并购法律服务、行业标准制定以及网络侵权舆情管理等。(法律服务微信咨询:mhxdmn)


免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
印尼电商Blibli公布25财年财报,营收增至22.36万亿印尼盾
AMZ123获悉,近日,印尼电商平台Blibli母公司PT Global Digital Niaga公布截至2025年12月31日的2025财年及第四季度业绩,公司在收入持续增长的同时显著收窄亏损,盈利能力和运营效率均有所改善。以下为Q4财务亮点:①净收入为71,220亿印尼盾,同比增长55%,上年同期为45,840亿印尼盾。②毛利润为12,310亿印尼盾,同比增长28%,上年同期为9,590亿印尼盾。③毛利率为17.3%,同比下降360个基点。④运营费用为15,840亿印尼盾,同比增长1%。⑤经营亏损为3,380亿印尼盾,同比收窄45%,上年同期为亏损6,200亿印尼盾。
男装区跑出黑马!TikTok一条“万能5分裤”卖了近150万
根据fortunebusinessinsights,2026年,全球男装市场规模约为7234亿美元,预计到2034年将增至1.24万亿美元,预测期内年复合增长率为6.92%。愈发多元的男士着装需求,拉动市场规模一路狂飙,在TikTok美区一款表面看起来平平无奇的男士裤衩,7天时间销量环比暴涨了12573.85%,成为类目的绝对黑马。01TikTok男士裤衩,销量暴走TT123观察到,3.23-29期间,在TikTok美区运动与户外类目,一款男士5分裤的周销量环比跳涨了120倍,在售价相差无几的情况下,销售额已反超类目“资深”的爆款女装。
印尼Q1快消品电商销售超400万亿印尼盾,Tokopedia增长最快
AMZ123获悉,近日,根据Compas.co.id最新发布的报告,2026年第一季度印尼快速消费品(FMCG)电商销售额创下新高,总额超过400万亿印尼盾,高于2025年第四季度的396万亿印尼盾。报告显示,美妆类依然是销售主力,季度销售额达到186万亿印尼盾,同比增长33%。食品饮料(F&B)类受益于斋月与开斋节消费热潮,实现103万亿印尼盾的销售额,同比激增88%,成为增长最快的核心品类之一。家居清洁用品类表现亮眼,销售额达到20万亿印尼盾,同比大幅增长96%,其中包括纸巾、杀虫剂及家用清洁用品等深受消费者欢迎的商品。
印度优化电商出口与退货流程,降低卖家物流成本
AMZ123获悉,近日,印度中央间接税与关税委员会(CBIC)宣布,自2026年4月1日起,正式实施一系列针对电商出口和快递贸易的综合改革措施,此举旨在优化出口流程、提升物流效率,并增强印度在全球贸易中的竞争力,尤其惠及中小企业、手工艺者和初创企业。根据印度财政部的公告,此次改革取消了此前每票快递出口货物10万卢比的价值上限,允许电商出口商在快递模式下更灵活地处理高价值货物,无需转向传统航空或海运货运。这一措施预计将显著促进出口增长,简化卖家的操作流程,降低物流限制对业务的影响。为缓解国际快递中转站的拥堵、未清关、无人认领货物的滞留问题,CBIC引入了“退回原地”(Return to Origin,RTO)机制。
百亿营收难掩利润“雪崩”,傲基怎么了
在新一轮的财报季中,这位头顶“百亿大卖”、“华南城四少之一”两大光环的跨境大卖,交出了一份“冰火两重天”的成绩单。AMZ123获悉,3月27日,傲基股份发布了2025年业绩公告。报告期内,傲基实现营业收入136.99亿元,同比增长27.9%,继2024年突破百亿营收后再度创下新高。在宏观经济承压、市场充满不确定性的背景下,这无疑是一份亮眼的营收答卷。从业务结构来看,支撑傲基维持百亿营收的,仍是来自商品销售板块的持续增长。财报显示,傲基商品销售全年实现收入95.82亿元,同比增长15.9%,占总收入的69.9%。
今日生效!9610出口退货可跨关区办理
AMZ123获悉,3月13日,海关总署发布《海关总署关于全面推广跨境电商零售出口商品跨关区退货的公告》政策解读,明确在前期试点基础上,全面推广跨境电商零售出口商品跨关区退货模式。 今日,该政策已正式生效。 所谓跨境电商零售出口商品跨关区退货,是指跨境电商企业以零售出口方式申报出口的商品,在海外发生退货后,不再要求必须退回原出口海关,而是可以根据实际需要,选择全国范围内任一海关口岸办理退运进境手续。 其优势在于: 退货口岸选择更加灵活。过去,跨境电商零售出口商品发生退货后,通常要回到原出口地办理相关手续,既增加物流调拨成本,也拉长退货周期。
Stripe与Meta合作,FB广告可完成一键结账
Fin123获悉,近日,Stripe宣布,为Facebook广告商推出全新结账体验,使消费者无需离开应用即可完成购买。通过这项功能,使用Stripe的卖家可以将Facebook广告与支付系统直接连接,买家点击广告中的“立即购买”按钮后,可使用Meta钱包中保存的支付凭证完成一键结账。该流程基于《智能体商务协议》,未来将扩展到包括Instagram广告在内的更多Meta平台。卖家可在Stripe管理平台中通过开关选择启用此功能,并关联其Meta广告账户。启用后,购买过程将完全嵌入广告体验,消除了用户在传统跳转浏览器或应用完成交易时的中断,从而提升购买转化率。
亚马逊如何构建品牌出海战略蓝图?实现长远发展
当前跨境出海赛道已从流量红利驱动的野蛮增长,转向品牌价值驱动的长期竞争。对于依托亚马逊平台布局全球市场的企业而言,零散的战术打法已无法支撑持续增长,唯有构建系统化的品牌出海战略蓝图,才能在全球市场竞争中锚定清晰路径,实现穿越周期的长效增长。本文基于亚马逊广告的品牌战略方法论,从趋势洞察、风险规避、框架搭建、落地心法四大维度,拆解品牌出海战略蓝图的完整构建逻辑,为出海企业提供可落地的战略指导。一、趋势洞察:锚定全球出海的底层航向战略构建的前提,是精准把握全球市场的底层趋势,确保战略方向与市场发展同频,避免在错误的赛道上投入资源。
突发!亚马逊搜索页大变天,Rufus 直接 “抢” 走大词流量
亚马逊搜索页更新!Rufus 截流大词,卖家如何保住流量?
卖家必看!2026出海全链路行动指南
在全球贸易格局深度重构、跨境电商从规模扩张转向高质量发展的今天,中国品牌出海已迈入全新阶段:精细化运营、品牌化建设、本地化深耕、生态化协同成为出海企业的核心竞争力。面对合规门槛提升、消费者需求升级、市场竞争加剧的多重挑战,单打独斗的出海模式早已行不通,与专业生态伙伴一起价值拼合,成为品牌高效破局、降低风险、实现可持续增长的必然选择。为此,卧兔WotoHub联合YinoLink易诺、店匠Shoplazza、连连、云途物流五大出海生态领军者,重磅发布《2026品牌出海行动指南》。
靠一件吊带裙,TikTok卖家7天拿下百万订单
国产女装杀疯了,这件清凉单品在TikTok卖了上千万
支出将达1650亿美元!26年美国宠物行业报告出炉
AMZ123获悉,近日,根据美国宠物用品协会(APPA)最新发布的《2026年行业状况报告》,美国宠物行业在2025年的总支出达到1580亿美元,同比增长3.7%,预计2026年将继续增长至1650亿美元,全年增速约4.4%。报告显示,尽管经济环境存在压力,美国养宠家庭规模依然稳步扩大,2025年共有9500万户家庭至少拥有一只宠物,宠物已成为美国家庭的重要组成部分。数据显示,年轻人正在成为市场核心消费力。千禧一代养宠人士占比30%,Z世代占比20%,X世代占比25%,婴儿潮一代占25%。
为什么广泛匹配总跑出不相关的词,被80%卖家误判的相关性
如题,是前几天收到的一个卖家的问题基于cosmo算法我重新梳理了一下出现这种情况的原因逻辑同时结合自己的操作习惯,说说如何应对这个问题不能单纯的纠结于“相关性”的问题因为广泛匹配跑出大量不相关词这个本来就是自身匹配逻辑(四种)决定的而应该跳出相关性单一的判定标准看多看一个维度---转化这样才能弥补我们卖家和平台匹配算法间的认知差距亚马逊定义的相关和我们认为的相关,本身是不对等的所以我上面用引号的相关性 亚马逊定义的相关是有转化概率的相关而我们卖家通常理解的是产品属性相关 在cosmo算法下,广泛匹配比之前字面匹配更广泛这种情况在这两年的广告数据中体现的很明显包括我自己看到的广告数据也是,这已经不是偶然个例而
梅西起诉中国跨境卖家!单件索赔200万,世界杯风口变“封号风口”
近日,歌手李荣浩在社交平台连发“四连问”,控诉单依纯未经授权翻唱其代表作《李白》,该事件刷屏全网,让版权合规问
巴西电商支出到2036年将增长104%,新兴市场加速崛起
AMZ123获悉,近日,由EBANX与World Data Lab联合发布、收录于《2026超越国界》报告的数据显示,巴西电商在整体消费结构中的占比持续提升。到2036年,巴西消费者线上支出预计增长104%,明显高于整体消费(包含线上与线下)66%的增速。目前,巴西消费者已将11.5%的消费支出用于电商,这一比例已经高于多个发达国家,包括美国(9.1%)、荷兰(9%)、法国(6.9%)、德国(6.4%)和意大利(5.4%)。未来十年,巴西消费者线上支出占比预计将进一步提升至15.2%。类似趋势也出现在印度、印度尼西亚和尼日利亚等新兴市场,这些国家的电商增长速度整体快于发达市场。
境外主体失效!亚马逊Q4报送港、美主体涉税数据
近期,跨境电商圈被一句 “不是说境外主体不报送吗?” 彻底刷屏。
《TikTok Shop 2025年度报告》PDF下载
2025年,TikTok Shop进一步加快扩张步伐,在巩固欧美成熟市场的同时,积极开拓新兴市场,先后上线德国、意大利、法国、日本等站点。此举不仅为平台带来新增量,也体现出其多元化市场战略的初步成效,以分散地缘政治风险。
《Shopee2025印尼站点X 汽车摩托品类专题》PDF下载
印尼当地汽车保有量并不高,每一千人的机动车保有量仅96人,未来可提升的空间仍大。空间参照系可以看泰国和马来,2024年泰国汽车保有量为322辆/千人,马来西亚为531辆/千人。
《2026年Shopee运动户外类目自行车爆品分享》PDF下载
巴西骑行爱好群体广泛,但平台上热销品呈现出的国际大牌极少,推测可能原因是国际品牌可能主要通过线下经销或自行渠道销售,未深度参与Shopee等本土电商。因此巴西用户在平台上几乎接触不到这些高端品牌产品。平台上巴西用户更倾向购买本土品牌的自行车,可能出于价格实惠和售后便利考虑。
2025年TikTok生态发展白皮书
2025年,全球内容电商迈入深度跃迁的新周期。TikTokShop正以前所未有的速度拓展市场版图,完成从高速增长向高质量增长的跃迁。在这一进程中,生态结构重构、参与者多元化、全球政策协同等因素叠加,构成内容电商演进的核心变量。
《2026美妆健康与保健创新报告》PDF下载
每年,我们都会分析美妆与个护以及健康与家居类目的动态变化。但2026 年呈现了一个意外的新现象:这两个类目不再孤立运营。美妆和健康正与食品杂货融合,形成由配方创新、成分病毒式传播和消费者行为演变所驱动的强大三方生态系统。
《中国宠物食品行业出海国别机会洞察报告》PDF下载
本报告旨在深入分析中国宠物食品的全球出口机遇与国别差异,通过对行业发展现状、出口趋势及各国政策环境的研究,揭示中国宠物食品企业在国际市场中的竞争优势与面临的潜在挑战。
《市场洞察:2025中国汽车出海英国市场动态追踪》PDF下载
根据英国汽车制造商与贸易商协会数据显示,2025年1-9月中国汽车出海英国累计销量142,684辆,同比增长91%,远超英国整体市场4.2%增速。中国汽车出海英国市场份额从年初5%升至9月12.4%,成为英国第二大汽车来源国,仅次于德国。
《2026取暖电器行业简析报告》PDF下载
系统梳理了行业发展脉络、市场格局与未来趋势。取暖电器按能源类型与产品形态可分为电取暖、燃气取暖、辅助本报告为 2026 年中国取暖电器行业专业简析,集成类三大核心品类,行业发展历经萌芽起步、快速成长、加速升级、高质量发展四大阶段,完成了从单一功能向智能化、节能化、场景化的全面演进。
跨境电商干货集结
跨境电商干货集结,是结合亚马逊跨境电商卖家交流群内大家在交流过程中最常遇到的问题,进行收集整理,汇总解答,将会持续更新大家当前最常遇见的问题。欢迎大家加入跨境电商干货集结卖家交流群一起探讨。
跨境学院
跨境电商大小事,尽在跨境学院。
北美电商资讯
AMZ123旗下北美跨境电商新闻栏目,专注北美跨境电商热点资讯,为广大卖家提供北美跨境电商最新动态、最热新闻。
侃侃跨境那些事儿
不侃废话,挣钱要紧!
亿邦动力网
消除一切电商知识鸿沟,每日发布独家重磅新闻。
亚马逊公告
AMZ123旗下亚马逊公告发布平台,实时更新亚马逊最新公告,致力打造最及时和有态度的亚马逊公告栏目!
跨境电商赢商荟
跨境电商行业唯一一家一年365天不断更的媒体!
AMZ123选品观察员
选品推荐及选品技巧分享。
首页
跨境头条
文章详情
【重磅】国家亮剑APP过度索权 斩断公民信息泄露源头 专家称有四大亮点
电子商务研究中心
2019-06-01 21:12
26849

导读

做个心理测试需要提交手机号,不给“一揽子授权”就不让用APP,线上办个会员卡还要提供姓名和身份证号……个人隐私信息越来越多地被不同渠道广泛收集,让广大消费者深受其扰,如何规范这种收集行为,防止信息被泄露、滥用?5月28日,国家互联网信息办公室发布了《数据安全管理办法(征求意见稿)》向社会公开征求意见。


《数据安全管理办法(征求意见稿)》(以下简称“《数据安全管理办法》”)对网络运营者在数据收集、处理使用、安全监督管理三方面作出了要求,包括企业利用用户数据和算法推送新闻信息、商业广告时,应标明“定推”字样、并为用户提供停止接收定向推送信息的功能等。其中网络运营者不得以改善服务质量、提升用户体验、定向推送信息等为由,以默认授权、功能捆绑等形式强迫、误导个人信息主体同意其收集个人信息。


无独有偶,5月24日据网信办官方通报,在中央网信办、工信部、公安部、市场监管总局指导下,App专项治理工作组开通了违法违规收集使用个人信息举报渠道,认真受理网民举报。期间,工作组收到大量关于App强制、超范围索要权限等举报信息。统计结果显示相当部分APP都有存在强制超范围索要权限情况,平均每个APP申请收集个人信息相关权限数有10项,而用户不同意开启则APP无法安装或运行的权限数平均仅为3项(详见《百款常用App申请收集使用个人信息权限列表》。对此,网经社-电子商务研究中心(100EC.CN)发布快评:百个APP用户信息调查 存强制超范围要权限

近年来,信息泄露事件屡屡发生,而App过度索要授权是个人信息泄露的导火索之一。2019中央电视台3·15晚会曝光多家科技企业存在私自采集个人信息的情况,其中包括萨摩耶金服利用探针盒子私自采集用户信息以及“社保掌上通”App通过隐藏的用户条款窃取用户社保信息等。

另据“电子商务消费纠纷调解平台”(www.315.100ec.cn )近年来受理的全国电商投诉案件大数据表明,包括天猫/淘宝、京东、唯品会、当当网、苏宁易购、国美在线、1号店等在内的电商平台,以及窝窝团、美团、大众点评、百度糯米、携程、去哪儿、支付宝等在内的生活服务O2O平台,均曾出现用户信息泄露事件。而仅2018年,就多次出现用户个人信息泄露事件,圆通、顺丰十几亿条个人信息在暗网被出售,以及12306数百万条旅客信息在网上被出售等。

对此,网经社-电子商务研究中心特约研究员、上海汉盛律师事务所高级合伙人律师李旻(律师微信:shliminlawyer)从法律的角度解读认为,《数据安全管理办法(征求意见稿)》存在以下几大亮点:

亮点一

既保护个人信息安全保护

又维护网络空间主权和国家安全


李旻表示,《数据安全管理办法》第一条明确指出其上位法依据为《中华人民共和国网络安全法》(以下简称“《网络安全法》”)等法律法规,《数据安全管理办法》将数据活动的范围界定为“利用网络开展数据收集、存储、传输、处理、使用等活动”具有上位法依据,即《网络安全法》第七十六条第(四)款:“网络数据是指通过网络收集、存储、传输、处理和产生的各种电子数据。”《数据安全管理办法》并非仅仅是《网络安全法》第十条的细化配套实施办法,其更为侧重对个人信息安全的保护。

此前,已出台的与个人信息有关的文件包括《信息安全技术个人信息安全规范》(下称《规范》)、《互联网个人信息安全保护指南》(下称《指南》)等,《数据安全管理办法》可能作为部门规章发布,效力层级比《规范》和《指南》更高,进一步实现《网络安全法》保障网络安全,维护网络空间主权和国家安全的宗旨。由于《数据安全管理办法》发布在中美贸易华为攻坚战期间,既是大数据时代我国数据安全的刚需体现,也在为5G市场铺平国内数据处理合规化道路。


亮点二

收集个人敏感信息和数据需备案



李旻律师认为,与《规范》中将个人信息处理规则列入隐私政策的内容要求中不同,《数据安全管理办法》明确要求“制定并公开个人信息收集使用规则”,且强调“如果收集使用规则包含在隐私政策中,应相对集中,明显提示,以方便阅读”,突出信息使用规则的重要性,以便个人信息主体享有充分选择权。

此外,对于此前网络运营者超出运营需要收集个人信息的行为予以限制,对“网络产品核心业务功能运行的个人信息”以外的信息,网络运营者不得因个人信息主体未同意收集而拒绝提供核心业务功能服务。

此外,李旻律师还表示,在指导性国家标准《规范》对敏感信息收集限定的基础上,《数据安全管理办法》大力保护用户隐私,要求“网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案”,通过国家强制力对隐私信息的收集使用予以限制,在隐私信息泄漏时亦有迹可循,以实现个人隐私信息的数据安全。

亮点三

明确大数据推送合成信息

标注“定推”、“合成”等字样


李旻律师表示,与《电子商务法》要求竞价排名结果需显著标明为“广告”的规定相类似,为保护用户的知情权和拒绝广告推广的选择权,《数据安全管理办法》要求利用用户数据和算法推送新闻信息、商业广告需显著标明“定推”字样, 并为用户拒绝接受定向推送信息提供选择权。

此外,对于利用大数据、人工智能等技术自动合成新闻、博文、帖子、评论等信息需显著标明“合成”字样,针对以往屡禁不止的网络水军利用技术手段自动刷贴、刷评论的行为,《数据安全管理办法》严令禁止以谋取利益或损害他人利益为目的自动合成信息的行为。


亮点四

明确针对新型数据的安全管理



“《数据安全管理办法》针对网络爬虫等抓取网页的自动化手段,明确限制在不妨碍网站正常运行的范围内,并列明具体的访问收集流量不得超过网站日均流量三分之一;针对“大数据杀熟”等歧视性推送行为,其要求网络运营者开展定向推送活动应诚实守信,严禁歧视、欺诈等行为。《数据安全管理办法》针对新型数据的安全管理的规定能及时填补因社会发展导致的法律漏洞,具有前瞻性。”李旻律师表示。

《数据安全管理办法》对于近年来层出不穷的网路数据安全问题予以细化规定,如对以往手机app过度获取权限的问题,其要求“网络运营者不得以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,以默认授权、功能捆绑等形式强迫、误导个人信息主体同意其收集个人信息”;对数据泄露才确定网络安全负责人的问题,其明确数据安全责任人的任职要求,突出网络运营者主要负责人、数据安全责任人的姓名及联系方式等。

李旻律师认为,尽管《数据安全管理办法》尚存在部分概念及定义有待明确等问题,但从加强公民个人信息保护意识、规范企业数据处理活动的角度来看,其影响不容小觑。大数据时代的数据安全管理尤为重要,《数据安全管理办法》是我国逐步构建数据安全监管的框架的初步成果,也是维护网络空间主权和国家安全的必然要求。

总结

我国对数据保护的推进

是时代的必然选择


对此,网经社-电子商务研究中心特约研究员、北京亿达(上海)律师事务所律师董毅智(律师微信:ziranren2012)认为,去年GDPR出台之后也产生了几例比较著名的高额处罚案例,美国方面Facebook等提供互联网服务的公司也数次因数据保护问题被群众以及监管机构问责,我国对数据保护的推进也成为了必然。

董毅智认为,本次《数据安全管理办法》主要强调了网络运营者对于数据收集、使用的规范性,并第20条、第21条、第23条设立了类似GDPR中的被遗忘权内容,但这部分总体来说并不细致,网络经营者对于已经散发出去的信息如何处理?用户是否有权要求网络经营者对已经散发出去的信息进行删除或者负责?

“另外值得注意的是《数据安全管理办法》特别指出对于用户转发的他人制作的信息应当标注用户表示这件事,以及对于假冒、仿冒、盗用他人名义发布信息的举报投诉,网络运营者应当及时处理,这部分内容与知识产权保护相交叉,适用过程中对网络运营商的技术以及对知识产权的认识提出了需求。”董毅智说到。

董毅智还认为,数据安全责任人的身份也值得关注,在网络运营过程中数据安全责任起到了监督、组织、负责的作用,“网络运营者应为数据安全责任人提供必要的资源,保障其独立履行职责”,那么在其尚未履行职责时,如何与其他法律相衔接?又如何评估其职责履行?如何保障其并非形同虚设?除去监管部门的压力,如何让企业自身进行严格地评估?

“去年互联网“杀熟”一度成为热门,这背后也是数据泄露的问题。”董毅智提到。

最后,董毅智表示,基于用户对平台服务的信任而建立起的“黏性”,却成为了某些平台进行差别定价、数据反复买卖的“底气”。此外,互联网行业头部企业的天然主导性,导致行业内部缺乏竞争,某些平台更加肆无忌惮地出手。另一角度来说,过去对于同类竞争企业、上下游企业乃至行业之间的垄断竞争产生了反垄断法,而现在则对于同行业、跨行业之间企业联手利用用户信息提出了挑战。


近年来,信息泄露事件屡屡发生,而App过度索要授权是个人信息泄露的导火索之一。互联网信息安全存在的问题主要表现为,过度收集、非法收集、泄露隐患、非法售卖、无法注销。为此,电子商务消费纠纷调解平台进行2019电商系列调查专项行动之互联网信息安全,通过快评发布、滚动曝光、专题聚焦、密集播报、媒体联动、法律援助,关注互联网用户信息安全。如果您有相关线索,请提供给我们!

为帮助电商各产业链相关主体更好的规避法律风险,即时解决法律纠纷,同时帮助需要融资上市的电商提供法律服务,网经社法律权益部推出电商法律服务产品,包括但不仅限于电商平台合规审查与合规设置、专家法律研讨鉴定会、电商法律顾问、电商内部法律培训、官司诉讼代理、融资并购法律服务、行业标准制定以及网络侵权舆情管理等。(法律服务微信咨询:mhxdmn)


咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部