AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

【观察家】 方超强《人民日报》谈信息泄露:是否电商平台漏洞缺乏判断标准

9314
2019-06-10 21:07
2019-06-10 21:07
9314

导读

日前,网经社-电子商务研究中心特约研究员、北京盈科(杭州)律师事务所方超强律师在接受《人民日报海外版》记者就“APP信息获取”采访时表示,根据《网络交易管理办法》,电商平台在获取个人信息的同时有义务保护信息安全。但在现实中,对“平台存在漏洞导致信息泄露”缺乏相应判断标准,用户因此很难对平台进行追责。


以下是报道原文全文:


《APP,别乱动我们的个人信息》


用户在阅读某新闻资讯App的隐私政策。 彭训文摄



制表:彭训文 

数据来源:App专项治理工作组《百款常用App申请收集使用个人信息权限列表》


这些天,来自北京的谭先生在一款理财App上还完自己所欠借款后,立即将App删除了。原来,去年下半年,他在该App上办理了一笔1万多元的现金贷,分6期归还。在还完前5期后,他因回乡未能在规定时间内还款,结果对方每天打电话骚扰其通讯录好友,还通过辱骂、威胁、恐吓等方式催促还款。回想起这段经历,谭先生仍然心有余悸:“现金贷很可怕,这个App能轻松获得我通讯录好友信息更可怕。”


如今,人们几乎都使用智能手机并下载各类App。这些App在提供方便的同时,也可能“偷窃”手机号、通讯录、通话记录    、短信记录等隐私信息。5月24日,App专项治理工作组发布的《百款常用App申请收集使用个人信息权限列表》显示,在10大类26项个人信息相关权限中,平均每个App申请收集数目达10项。这些信息很容易落到不法分子手里,成为敲诈勒索等违法犯罪活动的工具。


为遏制App强制授权、过度索权、超范围收集个人信息现象,5月28日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》(下称《办法》),对公众关注的个人信息安全问题直接回应。专家表示,《办法》着眼于公众反映强烈的个人信息泄露问题,对“任性”的App立规矩,将对该行业产生重大影响,倒逼网络经营者加强对用户个人信息安全保护。


App的套路让用户“很受伤”


你有没有过这样的经历——刚在购物App上浏览完一些商品,随后另一个新闻资讯客户端就向你推送类似商品广告;刚在社交App上说想出去聚餐,稍后就收到一堆餐馆广告推荐;刚在购房App上浏览完毕,信用贷款电话就打了进来……如果有类似遭遇,那你的隐私信息很可能已经泄露。


谁动了我们的个人信息?就是这些你刚刚浏览过的App。这些App收集用户隐私信息,给用户带来很大影响。总结起来,可按程度轻重分以下几类:


一是给用户“画像”,帮助商家精准推送广告。所谓精准推送,就是App通过收集、分析用户上网浏览记录,结合用户定位和性别等身份信息,绘制成用户肖像,从而实现广告精准推送。信息收集方式多为强迫用户授权或默认勾选,否则无法使用该App。


为测试是否被“画像”,记者下载并注册了一款社交App,先后发布论文写作、信用贷款、儿童摄影等3条信息,记者此前并未在其他终端发布或检索过类似信息。隔1个小时,记者登录自己手机上其他几款新闻类App,赫然出现了和这3条信息相关的广告。


专家表示,这种广告被称为“程序化广告”。平台根据用户行为给其打上对应“标签”后,在后台以竞价或自动个性化方式为广告主做精准投放。按照规定,投放此类广告可事先不经用户明确授权,但应确保用户有拒绝权利。不过,大部分App目前并未设置相应关闭按钮,或者将按钮藏在多个操作步骤之后。


二是把用户信息视为“资产”,许进不许出,注销账号和删除个人信息难。很多用户发现,注册一个App账号只需一个手机号及其注册码,而想要注销一个账号往往很难。即便注销了账号,想清空个人信息更难。


网经社-电子商务研究中心法律权益部向记者提供了一个用户投诉案例:李先生计划停用某共享单车,注销手机号。因为当初注册该App时使用了个人身份证号,担心信息泄露的李先生申请注销用户账号并解绑身份证。该App客服人员要求他提供个人身份证照片及手持身份证照片。李先生认为这种行为具有强制获取个人敏感信息嫌疑,让人无法接受。


专家表示,App运营者不能过度收集用户信息。在收到用户请求时,App运营者应当在合理时间和代价范围内予以查询、更正、删除或注销账号。


三是泄露用户隐私信息,导致用户利益受损。用户信息泄露存在很多情况,比如App用户隐私信息数据库被黑客入侵、平台出现漏洞等导致信息泄露;比如App将用户信息“打包”出售或用户信息经公司“内鬼”窃取售卖,被不法分子利用等。


网经社-电子商务研究中心法律权益部分析师姚建芳对记者表示,目前接到的用户投诉案例集中在信息泄露方面,主要为购物类、金融服务类App,用户因此遭到恐吓、电信诈骗、资产被盗刷等损害。


网经社-电子商务研究中心特约研究员、北京盈科(杭州)律师事务所方超强律师对记者表示,根据《网络交易管理办法》,电商平台在获取个人信息的同时有义务保护信息安全。但在现实中,对“平台存在漏洞导致信息泄露”缺乏相应判断标准,用户因此很难对平台进行追责。


哪些收集用户信息行为“越界”了


在中央网信办、工信部、公安部、市场监管总局指导下,App专项治理工作组近日发布的《百款常用App申请收集使用个人信息权限列表》显示,餐饮外卖、地图导航、网上购物、短视频、金融借贷等近20类共100个App,基本都会收集用户26项个人信息中的某几项;超过九成App获取用户精准定位;金融借贷类、工具软件类App获取用户信息项目相对较多。其中,360手机卫士收集使用个人信息相关权限数最高,达到23项,用户不同意开启则App无法安装或运行的权限数达11项。


需要说明的是,App不是不能收集用户个人信息,但不能“越界”、过度,不能强制、超范围索要权限。


那么,App目前收集的个人信息里,哪些属于不宜收集的隐私信息?中国消费者协会此前发布的《100款App个人信息收集与隐私政策测评报告》显示,多达91款App列出的权限涉嫌“越界”过度收集用户个人信息。其中,用户位置信息、通讯录信息、手机号码等个人信息是被过度收集或使用的主要内容。此外,用户照片、财产信息、生物识别信息、工作信息、交易账号信息、交易记录、上网浏览记录、教育信息、车辆信息以及短信信息等均存在被过度使用或收集的现象。


不过,对于企业收集这些隐私信息是否属于“越界”行为,也有不同声音。腾讯社会研究中心和DCCI互联网数据中心今年1月发布的《2018年度网络隐私及网络欺诈行为研究分析报告》显示,安卓端“越界”获取用户隐私权限的App正在逐渐减少,到2018年下半年,仅有2%的App存在“越界”行为。该报告认为,判断App是否“越界”获取隐私权限的标准是App向用户提供的功能是否必须用到相应权限。也就是说,如果确属App功能需要,且经用户授权同意,那么,App相关收集行为就不算“越界”。


中国社科院信息化研究中心秘书长姜奇平对记者表示,App索权是否“越界”,应以用户是否需要而非企业是否需要为界。他说:“很多收集的数据并不是App自己需要的;有些甚至打着倒卖的坏主意,这对消费者个人隐私、信息安全来说是很大隐患和伤害。”


用户黏性不是企业违规的“底气”


为切实解决App过度索权造成的用户信息安全问题,5月28日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》,对公众关注的诸多问题进行了直接回应。


比如,对于规范个人敏感信息收集方式,《办法》规定,网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案;为约束定向精准推送广告,《办法》规定,网络运营者应当以明显方式标明“定推”字样;针对App强迫授权或默认勾选等,《办法》规定,网络运营者不得以默认授权、功能捆绑等形式强迫、误导个人信息主体同意其收集个人信息;针对用户注销账号和删除个人信息难、小程序泄露用户信息后平台责任问题等,《办法》也进行了明确规定。违规者根据情节轻重将面临关闭网站、吊销相关业务许可证或吊销营业执照等处罚;构成犯罪的,依法追究刑事责任。


由App专项治理工作组起草的《App违法违规收集使用个人信息行为认定方法(征求意见稿)》也在5月26日结束意见反馈。这份《认定方法》对App运营商7种违规收集使用个人信息情形进行了规定,被认为是判定App是否“越界”的重要标准。


“把信息采集主导权、选择权交给消费者,是信息服务的原则性问题。为了收集信息采取胁迫或者误导行为,都是坚决不能被允许的。”姜奇平认为,App治理此前长期收效不大,根本上说是因为一些经营者处理不好社会责任和商业利益的关系。“这不是简单的技术问题,甚至不完全是产业问题,是企业态度问题,现在提升到一定高度来解决很有必要。”


随着相关规定落地,更严格的监管措施势必会对众多App运营商产生影响。相对来说,很多大型互联网企业因为在用户隐私保护方面投入较早、公众监督更多,受到冲击较小。一些中小型App运营商则在个人信息保护方面问题较为突出。这意味着,相关以算法推荐为主要机制的App,对接入的第三方应用监管不力不到位的平台,存在强制授权、过度索权、超范围收集个人信息的App运营商将面临整改命运,严重违规的将被清理出市场。


网经社-电子商务研究中心特约研究员、北京亿达(上海)律师事务所律师董毅智对记者表示,多年来,用户基于对App服务的信任而建立起的黏性,如今却成为某些App进行差别定价、数据反复买卖的“底气”,这亟须警惕。同时,这些发布的规定也对同行业、跨行业之间企业联手利用用户个人信息划出了“红线”。


对此,相关政府部门将建立App个人信息安全认证制度,由具备资质的认证机构依据国家标准对App收集、存储、处理、使用个人信息等行为进行评价,对符合要求的产品颁发证书和标识;同时鼓励搜索引擎和应用商店优先推荐认证App。


相关监管是否会束缚技术创新呢?姜奇平认为,这个问题需要具体分析。他说,对App的治理涉及市场治理、社会治理、政府监管等多个层次,是一个综合问题。在市场配置资源失灵、行业自律不佳等情形下,完善相关法律法规、开展专项整治就极为必要。


“当然,如何平衡好保护与开发利用的关系,这是衡量互联网相关立法和监管质量的重要标准。比较好的做法是既不影响企业技术创新,又能够制止相关歪门邪道行为。这需要各方汇集足够智慧、形成治理合力。”姜奇平说。(来源:《人民日报海外版》;文/彭训文)


免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
美国农业部下调2025年农业收入预期,疲软态势将持续至2026年
美国农业部最新的农业收入预测强化了美国农业面临的艰难现实。
商店页面评分对投放影响
Google Play 页面评分,为什么很重要?很多团队把 Google Play 的评分当成“面子工程”:
Shopee发布紧急通知提醒;越南电商订单剧增,快递不堪重负;金华2025年进出口额首超万亿元
01 Shopee发布紧急通知提醒据外媒消息,面对猖獗的高科技诈骗,Shopee 正式发布紧急警告,提醒用户注意安全“红线”。第一条警告直接针对虚假信息和电子邮件的复杂程度。诈骗分子现在经常冒充 Shopee 发送拼写错误的通知、索取个人信息或提供诱人的工作机会。为了避免落入此类陷阱,用户必须记住,所有合法通知只会出现在 Shopee 应用或经过验证的社交媒体账户(带有蓝色勾号的账户)上。一条黄金法则是:绝对不要点击任何来路不明的链接或下载任何来自未知来源的附件,并立即向客服举报任何异常活动。关于账户安全,Shopee 特别强调了“重置密码”链接的风险。
长江和记:警告马士基
围绕巴拿马运河两端关键集装箱码头的运营权争议持续发酵。2月12日,长江和记实业发布最新声明称,已依据投资保护条约向巴拿马共和国正式发出争端通知并邀请磋商,同时警告马士基旗下APM Terminals(APMT),未经同意接管相关港口将引发法律行动。长和强调,两座码头能否持续运营,“完全取决于巴拿马最高法院和巴拿马政府的行动”,已不在公司控制范围之内。长江和记12日的一份声明称,其正在采取进一步措施,以保障其在这两处巴拿马港口的“权益”。声明称,和记港口集团有限公司已通知马士基航运集团,在未经长江和记同意下,任何由马士基航运集团或其任何联属公司,在任何时期、以任何方式接管这两处港口的管理或运营,将引发“法律行动”。
靠一个睡袋,一年卖出3300万美金?从母婴爆品到品牌闭环,它做对了什么?
Kyte Baby的案例说明,真正有生命力的品牌,并不是靠概念创新突围,而是通过对真实需求的理解建立连接。
《非洲B2C电商与支付2026》报告:即时支付与移动基础设施驱动万亿美元数字商业新时代
最新报告显示非洲电商规模将于2033年突破万亿美元,即时支付与移动金融成为核心驱动力,智能手机普及和数字基础设施升级正重塑大陆商业格局。随着移动互联网、金融科技与即时支付体系的快速发展,非洲数字商业正在进入结构性扩张阶段。最新发布的《Africa B2C E-Commerce & Payments 2026》报告指出,非洲电商与数字支付生态正在经历深刻转型,移动优先与实时支付正成为推动市场增长的关键力量。非洲电商迈向万亿美元规模报告预测,非洲电子商务市场规模将从 2024年的3170亿美元增长至2033年超过1万亿美元,进入长期结构性增长阶段。
太豪气!深圳大卖送员工5套房
每到年底,年终奖话题总能精准戳中职场人的神经——有人晒出几十个月的工资,有人自嘲只收到一张值班表;而春节前夕,深圳上市大卖影石创新Insta360,用一场堪称“天花板级”的年会,刷屏整个行业。送房送车送黄金在影石创新的年会上,创始人刘靖康带来的不仅有2025年营收创下历史新高的喜讯,更有足以让全场沸腾的豪华奖品阵容。影石直接将“物质激励”拉满:特别贡献奖是5套大湾区商品房和160万保时捷;特等奖是36克定制金钞;一等奖包含iPhone 17 Pro、影翎A1无人机与金钞;就连普通奖项也涵盖苹果全家桶、飞天茅台、人体工学椅等硬通货。
低价海外仓爆雷后 中小跨境卖家资金困局何解?
近期,受海外仓低价爆雷影响,优质仓资源紧张,仓储费用上涨,叠加备货周期长、资金占用大,中小跨境卖家面临严重的资金压力。近日,做跨境电商的陈女士正在寻找新的、合适的美国海外仓,她发现目前洽谈的海外仓服务商所收取的订单操作费比她之前合作的要贵多了。所谓海外仓,指物流公司设在海外的仓库。2025年底,一批收费便宜的海外仓纷纷爆雷,或资金链断裂或违规被查。陈女士没想到海外仓爆雷这种事竟被自己遇上了。她对记者表示,去年底圣诞节旺季销售,出了很多单,但是海外仓一直没有给她们发货,微信也找不到人,当时感觉这个海外仓应该要“凉凉”了。后来,陈女士去查了这个海外仓所属的国内公司的经营状况,发现该公司已经注销。
《非洲B2C电商与支付2026》报告:即时支付与移动基础设施驱动万亿美元数字商业新时代
最新报告显示非洲电商规模将于2033年突破万亿美元,即时支付与移动金融成为核心驱动力,智能手机普及和数字基础设施升级正重塑大陆商业格局。随着移动互联网、金融科技与即时支付体系的快速发展,非洲数字商业正在进入结构性扩张阶段。最新发布的《Africa B2C E-Commerce & Payments 2026》报告指出,非洲电商与数字支付生态正在经历深刻转型,移动优先与实时支付正成为推动市场增长的关键力量。非洲电商迈向万亿美元规模报告预测,非洲电子商务市场规模将从 2024年的3170亿美元增长至2033年超过1万亿美元,进入长期结构性增长阶段。
靠一个睡袋,一年卖出3300万美金?从母婴爆品到品牌闭环,它做对了什么?
Kyte Baby的案例说明,真正有生命力的品牌,并不是靠概念创新突围,而是通过对真实需求的理解建立连接。
美国农业部下调2025年农业收入预期,疲软态势将持续至2026年
美国农业部最新的农业收入预测强化了美国农业面临的艰难现实。
商店页面评分对投放影响
Google Play 页面评分,为什么很重要?很多团队把 Google Play 的评分当成“面子工程”:
《中企出海美国季度研究报告》PDF下载
近年来,随着全球化进程的深化与中国经济实力的持续提升,越来越多的中国企业将目光投向海外市场。美国作为全球最大经济体创新高地和消费市场,始终是中企出海战略中的关键目标。从制造业到科技领域,从消费品到金融服务,中国企业的国际化步伐不断加快,既彰显了“中国智造”的全球竞争力,也面临复杂的政策环境、文化差异与市场竞争等挑战。
《跨境蓝海拉美市场洞察 - 墨西哥篇》PDF下载
墨西哥位于北美大陆南部,北邻美国,政局稳定,法律健全,是拉丁美洲地区第一贸易大国和重要的外国直接投资目的地。墨西哥拥有 1.28亿人口,是仅次于巴西的拉美第二大经济体,同时也是拉美第三大线上零售市场,无论是互联网的普及率还是使用率在拉美市场都处于佼佼者。
《东南亚出海合规实操指南手册》PDF下载
近年来,东南亚电商市场以迅猛的增长态势成为全球贸易的新蓝海,印尼马来西亚、新加坡等六国凭借庞大的人口基数、持续提升的互联网渗透率吸引着无数中国卖家前来布局。
《2025中国新能源汽车产业链出海洞察报告 - 匈牙利篇》PDF下载
中国汽车市场新能源汽车渗透率已达50%,各主机厂纷纷开启价格战,让利消费者,并承担相应的利润损失,在中国新能源汽车市场逐渐成为红海的的大背景下,海逐渐成为各主机厂主动或被动的选择。
《2024哥伦比亚电商市场概览报告》PDF下载
哥伦比亚位于南美洲西北部,是拉丁美洲第三大国家,北部是加勒比海,东部与委内瑞拉接壤,东南方是巴西,南方是秘鲁和厄瓜多尔,西部是巴拿马和太平洋。

《2026独立站卖家日历》PDF下载
2026 独立站卖家日历 2026 全年营销节奏
《2025中东北非消费者数字经济报告》PDF下载
2025年的报告不仅持续跟踪数字经济的同比增长,也更深入:我们探讨了新兴技术对下一波数字化转型的影响力,还首次将中东北非国家及地区的消费者行为偏好与全球其他市场进行对比。
《2025年终大促旺季AI消费趋势报告》PDF下载
随着人工智能 AI的爆发式增长,如 ChatGPT、Perplexity 和Llama等交互式聊天机器人正在渐渐成为大众研究和推荐的首选工具。根据 AI智能体功能的更新迭代,目前已经可以完成网购下单、预订服务、及交易支付,现已被统称为 AI智能体电商Agentic Commerce,且其采用率正呈现出滚雪球式的增长。
跨境电商赢商荟
跨境电商行业唯一一家一年365天不断更的媒体!
跨境电商干货集结
跨境电商干货集结,是结合亚马逊跨境电商卖家交流群内大家在交流过程中最常遇到的问题,进行收集整理,汇总解答,将会持续更新大家当前最常遇见的问题。欢迎大家加入跨境电商干货集结卖家交流群一起探讨。
欧洲电商资讯
AMZ123旗下欧洲跨境电商新闻栏目,专注欧洲跨境电商热点资讯,为广大卖家提供欧洲跨境电商最新动态、最热新闻。
AMZ123跨境电商
专注跨境行业热点事件报道,每日坚持推送原创深度热文
AMZ123选品观察员
选品推荐及选品技巧分享。
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
亿邦动力网
消除一切电商知识鸿沟,每日发布独家重磅新闻。
亚马逊资讯
AMZ123旗下亚马逊资讯发布平台,专注亚马逊全球热点事件,为广大卖家提供亚马逊最新动态、最热新闻。
首页
跨境头条
文章详情
【观察家】 方超强《人民日报》谈信息泄露:是否电商平台漏洞缺乏判断标准
电子商务研究中心
2019-06-10 21:07
9313

导读

日前,网经社-电子商务研究中心特约研究员、北京盈科(杭州)律师事务所方超强律师在接受《人民日报海外版》记者就“APP信息获取”采访时表示,根据《网络交易管理办法》,电商平台在获取个人信息的同时有义务保护信息安全。但在现实中,对“平台存在漏洞导致信息泄露”缺乏相应判断标准,用户因此很难对平台进行追责。


以下是报道原文全文:


《APP,别乱动我们的个人信息》


用户在阅读某新闻资讯App的隐私政策。 彭训文摄



制表:彭训文 

数据来源:App专项治理工作组《百款常用App申请收集使用个人信息权限列表》


这些天,来自北京的谭先生在一款理财App上还完自己所欠借款后,立即将App删除了。原来,去年下半年,他在该App上办理了一笔1万多元的现金贷,分6期归还。在还完前5期后,他因回乡未能在规定时间内还款,结果对方每天打电话骚扰其通讯录好友,还通过辱骂、威胁、恐吓等方式催促还款。回想起这段经历,谭先生仍然心有余悸:“现金贷很可怕,这个App能轻松获得我通讯录好友信息更可怕。”


如今,人们几乎都使用智能手机并下载各类App。这些App在提供方便的同时,也可能“偷窃”手机号、通讯录、通话记录    、短信记录等隐私信息。5月24日,App专项治理工作组发布的《百款常用App申请收集使用个人信息权限列表》显示,在10大类26项个人信息相关权限中,平均每个App申请收集数目达10项。这些信息很容易落到不法分子手里,成为敲诈勒索等违法犯罪活动的工具。


为遏制App强制授权、过度索权、超范围收集个人信息现象,5月28日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》(下称《办法》),对公众关注的个人信息安全问题直接回应。专家表示,《办法》着眼于公众反映强烈的个人信息泄露问题,对“任性”的App立规矩,将对该行业产生重大影响,倒逼网络经营者加强对用户个人信息安全保护。


App的套路让用户“很受伤”


你有没有过这样的经历——刚在购物App上浏览完一些商品,随后另一个新闻资讯客户端就向你推送类似商品广告;刚在社交App上说想出去聚餐,稍后就收到一堆餐馆广告推荐;刚在购房App上浏览完毕,信用贷款电话就打了进来……如果有类似遭遇,那你的隐私信息很可能已经泄露。


谁动了我们的个人信息?就是这些你刚刚浏览过的App。这些App收集用户隐私信息,给用户带来很大影响。总结起来,可按程度轻重分以下几类:


一是给用户“画像”,帮助商家精准推送广告。所谓精准推送,就是App通过收集、分析用户上网浏览记录,结合用户定位和性别等身份信息,绘制成用户肖像,从而实现广告精准推送。信息收集方式多为强迫用户授权或默认勾选,否则无法使用该App。


为测试是否被“画像”,记者下载并注册了一款社交App,先后发布论文写作、信用贷款、儿童摄影等3条信息,记者此前并未在其他终端发布或检索过类似信息。隔1个小时,记者登录自己手机上其他几款新闻类App,赫然出现了和这3条信息相关的广告。


专家表示,这种广告被称为“程序化广告”。平台根据用户行为给其打上对应“标签”后,在后台以竞价或自动个性化方式为广告主做精准投放。按照规定,投放此类广告可事先不经用户明确授权,但应确保用户有拒绝权利。不过,大部分App目前并未设置相应关闭按钮,或者将按钮藏在多个操作步骤之后。


二是把用户信息视为“资产”,许进不许出,注销账号和删除个人信息难。很多用户发现,注册一个App账号只需一个手机号及其注册码,而想要注销一个账号往往很难。即便注销了账号,想清空个人信息更难。


网经社-电子商务研究中心法律权益部向记者提供了一个用户投诉案例:李先生计划停用某共享单车,注销手机号。因为当初注册该App时使用了个人身份证号,担心信息泄露的李先生申请注销用户账号并解绑身份证。该App客服人员要求他提供个人身份证照片及手持身份证照片。李先生认为这种行为具有强制获取个人敏感信息嫌疑,让人无法接受。


专家表示,App运营者不能过度收集用户信息。在收到用户请求时,App运营者应当在合理时间和代价范围内予以查询、更正、删除或注销账号。


三是泄露用户隐私信息,导致用户利益受损。用户信息泄露存在很多情况,比如App用户隐私信息数据库被黑客入侵、平台出现漏洞等导致信息泄露;比如App将用户信息“打包”出售或用户信息经公司“内鬼”窃取售卖,被不法分子利用等。


网经社-电子商务研究中心法律权益部分析师姚建芳对记者表示,目前接到的用户投诉案例集中在信息泄露方面,主要为购物类、金融服务类App,用户因此遭到恐吓、电信诈骗、资产被盗刷等损害。


网经社-电子商务研究中心特约研究员、北京盈科(杭州)律师事务所方超强律师对记者表示,根据《网络交易管理办法》,电商平台在获取个人信息的同时有义务保护信息安全。但在现实中,对“平台存在漏洞导致信息泄露”缺乏相应判断标准,用户因此很难对平台进行追责。


哪些收集用户信息行为“越界”了


在中央网信办、工信部、公安部、市场监管总局指导下,App专项治理工作组近日发布的《百款常用App申请收集使用个人信息权限列表》显示,餐饮外卖、地图导航、网上购物、短视频、金融借贷等近20类共100个App,基本都会收集用户26项个人信息中的某几项;超过九成App获取用户精准定位;金融借贷类、工具软件类App获取用户信息项目相对较多。其中,360手机卫士收集使用个人信息相关权限数最高,达到23项,用户不同意开启则App无法安装或运行的权限数达11项。


需要说明的是,App不是不能收集用户个人信息,但不能“越界”、过度,不能强制、超范围索要权限。


那么,App目前收集的个人信息里,哪些属于不宜收集的隐私信息?中国消费者协会此前发布的《100款App个人信息收集与隐私政策测评报告》显示,多达91款App列出的权限涉嫌“越界”过度收集用户个人信息。其中,用户位置信息、通讯录信息、手机号码等个人信息是被过度收集或使用的主要内容。此外,用户照片、财产信息、生物识别信息、工作信息、交易账号信息、交易记录、上网浏览记录、教育信息、车辆信息以及短信信息等均存在被过度使用或收集的现象。


不过,对于企业收集这些隐私信息是否属于“越界”行为,也有不同声音。腾讯社会研究中心和DCCI互联网数据中心今年1月发布的《2018年度网络隐私及网络欺诈行为研究分析报告》显示,安卓端“越界”获取用户隐私权限的App正在逐渐减少,到2018年下半年,仅有2%的App存在“越界”行为。该报告认为,判断App是否“越界”获取隐私权限的标准是App向用户提供的功能是否必须用到相应权限。也就是说,如果确属App功能需要,且经用户授权同意,那么,App相关收集行为就不算“越界”。


中国社科院信息化研究中心秘书长姜奇平对记者表示,App索权是否“越界”,应以用户是否需要而非企业是否需要为界。他说:“很多收集的数据并不是App自己需要的;有些甚至打着倒卖的坏主意,这对消费者个人隐私、信息安全来说是很大隐患和伤害。”


用户黏性不是企业违规的“底气”


为切实解决App过度索权造成的用户信息安全问题,5月28日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》,对公众关注的诸多问题进行了直接回应。


比如,对于规范个人敏感信息收集方式,《办法》规定,网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案;为约束定向精准推送广告,《办法》规定,网络运营者应当以明显方式标明“定推”字样;针对App强迫授权或默认勾选等,《办法》规定,网络运营者不得以默认授权、功能捆绑等形式强迫、误导个人信息主体同意其收集个人信息;针对用户注销账号和删除个人信息难、小程序泄露用户信息后平台责任问题等,《办法》也进行了明确规定。违规者根据情节轻重将面临关闭网站、吊销相关业务许可证或吊销营业执照等处罚;构成犯罪的,依法追究刑事责任。


由App专项治理工作组起草的《App违法违规收集使用个人信息行为认定方法(征求意见稿)》也在5月26日结束意见反馈。这份《认定方法》对App运营商7种违规收集使用个人信息情形进行了规定,被认为是判定App是否“越界”的重要标准。


“把信息采集主导权、选择权交给消费者,是信息服务的原则性问题。为了收集信息采取胁迫或者误导行为,都是坚决不能被允许的。”姜奇平认为,App治理此前长期收效不大,根本上说是因为一些经营者处理不好社会责任和商业利益的关系。“这不是简单的技术问题,甚至不完全是产业问题,是企业态度问题,现在提升到一定高度来解决很有必要。”


随着相关规定落地,更严格的监管措施势必会对众多App运营商产生影响。相对来说,很多大型互联网企业因为在用户隐私保护方面投入较早、公众监督更多,受到冲击较小。一些中小型App运营商则在个人信息保护方面问题较为突出。这意味着,相关以算法推荐为主要机制的App,对接入的第三方应用监管不力不到位的平台,存在强制授权、过度索权、超范围收集个人信息的App运营商将面临整改命运,严重违规的将被清理出市场。


网经社-电子商务研究中心特约研究员、北京亿达(上海)律师事务所律师董毅智对记者表示,多年来,用户基于对App服务的信任而建立起的黏性,如今却成为某些App进行差别定价、数据反复买卖的“底气”,这亟须警惕。同时,这些发布的规定也对同行业、跨行业之间企业联手利用用户个人信息划出了“红线”。


对此,相关政府部门将建立App个人信息安全认证制度,由具备资质的认证机构依据国家标准对App收集、存储、处理、使用个人信息等行为进行评价,对符合要求的产品颁发证书和标识;同时鼓励搜索引擎和应用商店优先推荐认证App。


相关监管是否会束缚技术创新呢?姜奇平认为,这个问题需要具体分析。他说,对App的治理涉及市场治理、社会治理、政府监管等多个层次,是一个综合问题。在市场配置资源失灵、行业自律不佳等情形下,完善相关法律法规、开展专项整治就极为必要。


“当然,如何平衡好保护与开发利用的关系,这是衡量互联网相关立法和监管质量的重要标准。比较好的做法是既不影响企业技术创新,又能够制止相关歪门邪道行为。这需要各方汇集足够智慧、形成治理合力。”姜奇平说。(来源:《人民日报海外版》;文/彭训文)


咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部