AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

【观察家】 方超强《人民日报》谈信息泄露:是否电商平台漏洞缺乏判断标准

8674
2019-06-10 21:07
2019-06-10 21:07
8674

导读

日前,网经社-电子商务研究中心特约研究员、北京盈科(杭州)律师事务所方超强律师在接受《人民日报海外版》记者就“APP信息获取”采访时表示,根据《网络交易管理办法》,电商平台在获取个人信息的同时有义务保护信息安全。但在现实中,对“平台存在漏洞导致信息泄露”缺乏相应判断标准,用户因此很难对平台进行追责。


以下是报道原文全文:


《APP,别乱动我们的个人信息》


用户在阅读某新闻资讯App的隐私政策。 彭训文摄



制表:彭训文 

数据来源:App专项治理工作组《百款常用App申请收集使用个人信息权限列表》


这些天,来自北京的谭先生在一款理财App上还完自己所欠借款后,立即将App删除了。原来,去年下半年,他在该App上办理了一笔1万多元的现金贷,分6期归还。在还完前5期后,他因回乡未能在规定时间内还款,结果对方每天打电话骚扰其通讯录好友,还通过辱骂、威胁、恐吓等方式催促还款。回想起这段经历,谭先生仍然心有余悸:“现金贷很可怕,这个App能轻松获得我通讯录好友信息更可怕。”


如今,人们几乎都使用智能手机并下载各类App。这些App在提供方便的同时,也可能“偷窃”手机号、通讯录、通话记录    、短信记录等隐私信息。5月24日,App专项治理工作组发布的《百款常用App申请收集使用个人信息权限列表》显示,在10大类26项个人信息相关权限中,平均每个App申请收集数目达10项。这些信息很容易落到不法分子手里,成为敲诈勒索等违法犯罪活动的工具。


为遏制App强制授权、过度索权、超范围收集个人信息现象,5月28日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》(下称《办法》),对公众关注的个人信息安全问题直接回应。专家表示,《办法》着眼于公众反映强烈的个人信息泄露问题,对“任性”的App立规矩,将对该行业产生重大影响,倒逼网络经营者加强对用户个人信息安全保护。


App的套路让用户“很受伤”


你有没有过这样的经历——刚在购物App上浏览完一些商品,随后另一个新闻资讯客户端就向你推送类似商品广告;刚在社交App上说想出去聚餐,稍后就收到一堆餐馆广告推荐;刚在购房App上浏览完毕,信用贷款电话就打了进来……如果有类似遭遇,那你的隐私信息很可能已经泄露。


谁动了我们的个人信息?就是这些你刚刚浏览过的App。这些App收集用户隐私信息,给用户带来很大影响。总结起来,可按程度轻重分以下几类:


一是给用户“画像”,帮助商家精准推送广告。所谓精准推送,就是App通过收集、分析用户上网浏览记录,结合用户定位和性别等身份信息,绘制成用户肖像,从而实现广告精准推送。信息收集方式多为强迫用户授权或默认勾选,否则无法使用该App。


为测试是否被“画像”,记者下载并注册了一款社交App,先后发布论文写作、信用贷款、儿童摄影等3条信息,记者此前并未在其他终端发布或检索过类似信息。隔1个小时,记者登录自己手机上其他几款新闻类App,赫然出现了和这3条信息相关的广告。


专家表示,这种广告被称为“程序化广告”。平台根据用户行为给其打上对应“标签”后,在后台以竞价或自动个性化方式为广告主做精准投放。按照规定,投放此类广告可事先不经用户明确授权,但应确保用户有拒绝权利。不过,大部分App目前并未设置相应关闭按钮,或者将按钮藏在多个操作步骤之后。


二是把用户信息视为“资产”,许进不许出,注销账号和删除个人信息难。很多用户发现,注册一个App账号只需一个手机号及其注册码,而想要注销一个账号往往很难。即便注销了账号,想清空个人信息更难。


网经社-电子商务研究中心法律权益部向记者提供了一个用户投诉案例:李先生计划停用某共享单车,注销手机号。因为当初注册该App时使用了个人身份证号,担心信息泄露的李先生申请注销用户账号并解绑身份证。该App客服人员要求他提供个人身份证照片及手持身份证照片。李先生认为这种行为具有强制获取个人敏感信息嫌疑,让人无法接受。


专家表示,App运营者不能过度收集用户信息。在收到用户请求时,App运营者应当在合理时间和代价范围内予以查询、更正、删除或注销账号。


三是泄露用户隐私信息,导致用户利益受损。用户信息泄露存在很多情况,比如App用户隐私信息数据库被黑客入侵、平台出现漏洞等导致信息泄露;比如App将用户信息“打包”出售或用户信息经公司“内鬼”窃取售卖,被不法分子利用等。


网经社-电子商务研究中心法律权益部分析师姚建芳对记者表示,目前接到的用户投诉案例集中在信息泄露方面,主要为购物类、金融服务类App,用户因此遭到恐吓、电信诈骗、资产被盗刷等损害。


网经社-电子商务研究中心特约研究员、北京盈科(杭州)律师事务所方超强律师对记者表示,根据《网络交易管理办法》,电商平台在获取个人信息的同时有义务保护信息安全。但在现实中,对“平台存在漏洞导致信息泄露”缺乏相应判断标准,用户因此很难对平台进行追责。


哪些收集用户信息行为“越界”了


在中央网信办、工信部、公安部、市场监管总局指导下,App专项治理工作组近日发布的《百款常用App申请收集使用个人信息权限列表》显示,餐饮外卖、地图导航、网上购物、短视频、金融借贷等近20类共100个App,基本都会收集用户26项个人信息中的某几项;超过九成App获取用户精准定位;金融借贷类、工具软件类App获取用户信息项目相对较多。其中,360手机卫士收集使用个人信息相关权限数最高,达到23项,用户不同意开启则App无法安装或运行的权限数达11项。


需要说明的是,App不是不能收集用户个人信息,但不能“越界”、过度,不能强制、超范围索要权限。


那么,App目前收集的个人信息里,哪些属于不宜收集的隐私信息?中国消费者协会此前发布的《100款App个人信息收集与隐私政策测评报告》显示,多达91款App列出的权限涉嫌“越界”过度收集用户个人信息。其中,用户位置信息、通讯录信息、手机号码等个人信息是被过度收集或使用的主要内容。此外,用户照片、财产信息、生物识别信息、工作信息、交易账号信息、交易记录、上网浏览记录、教育信息、车辆信息以及短信信息等均存在被过度使用或收集的现象。


不过,对于企业收集这些隐私信息是否属于“越界”行为,也有不同声音。腾讯社会研究中心和DCCI互联网数据中心今年1月发布的《2018年度网络隐私及网络欺诈行为研究分析报告》显示,安卓端“越界”获取用户隐私权限的App正在逐渐减少,到2018年下半年,仅有2%的App存在“越界”行为。该报告认为,判断App是否“越界”获取隐私权限的标准是App向用户提供的功能是否必须用到相应权限。也就是说,如果确属App功能需要,且经用户授权同意,那么,App相关收集行为就不算“越界”。


中国社科院信息化研究中心秘书长姜奇平对记者表示,App索权是否“越界”,应以用户是否需要而非企业是否需要为界。他说:“很多收集的数据并不是App自己需要的;有些甚至打着倒卖的坏主意,这对消费者个人隐私、信息安全来说是很大隐患和伤害。”


用户黏性不是企业违规的“底气”


为切实解决App过度索权造成的用户信息安全问题,5月28日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》,对公众关注的诸多问题进行了直接回应。


比如,对于规范个人敏感信息收集方式,《办法》规定,网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案;为约束定向精准推送广告,《办法》规定,网络运营者应当以明显方式标明“定推”字样;针对App强迫授权或默认勾选等,《办法》规定,网络运营者不得以默认授权、功能捆绑等形式强迫、误导个人信息主体同意其收集个人信息;针对用户注销账号和删除个人信息难、小程序泄露用户信息后平台责任问题等,《办法》也进行了明确规定。违规者根据情节轻重将面临关闭网站、吊销相关业务许可证或吊销营业执照等处罚;构成犯罪的,依法追究刑事责任。


由App专项治理工作组起草的《App违法违规收集使用个人信息行为认定方法(征求意见稿)》也在5月26日结束意见反馈。这份《认定方法》对App运营商7种违规收集使用个人信息情形进行了规定,被认为是判定App是否“越界”的重要标准。


“把信息采集主导权、选择权交给消费者,是信息服务的原则性问题。为了收集信息采取胁迫或者误导行为,都是坚决不能被允许的。”姜奇平认为,App治理此前长期收效不大,根本上说是因为一些经营者处理不好社会责任和商业利益的关系。“这不是简单的技术问题,甚至不完全是产业问题,是企业态度问题,现在提升到一定高度来解决很有必要。”


随着相关规定落地,更严格的监管措施势必会对众多App运营商产生影响。相对来说,很多大型互联网企业因为在用户隐私保护方面投入较早、公众监督更多,受到冲击较小。一些中小型App运营商则在个人信息保护方面问题较为突出。这意味着,相关以算法推荐为主要机制的App,对接入的第三方应用监管不力不到位的平台,存在强制授权、过度索权、超范围收集个人信息的App运营商将面临整改命运,严重违规的将被清理出市场。


网经社-电子商务研究中心特约研究员、北京亿达(上海)律师事务所律师董毅智对记者表示,多年来,用户基于对App服务的信任而建立起的黏性,如今却成为某些App进行差别定价、数据反复买卖的“底气”,这亟须警惕。同时,这些发布的规定也对同行业、跨行业之间企业联手利用用户个人信息划出了“红线”。


对此,相关政府部门将建立App个人信息安全认证制度,由具备资质的认证机构依据国家标准对App收集、存储、处理、使用个人信息等行为进行评价,对符合要求的产品颁发证书和标识;同时鼓励搜索引擎和应用商店优先推荐认证App。


相关监管是否会束缚技术创新呢?姜奇平认为,这个问题需要具体分析。他说,对App的治理涉及市场治理、社会治理、政府监管等多个层次,是一个综合问题。在市场配置资源失灵、行业自律不佳等情形下,完善相关法律法规、开展专项整治就极为必要。


“当然,如何平衡好保护与开发利用的关系,这是衡量互联网相关立法和监管质量的重要标准。比较好的做法是既不影响企业技术创新,又能够制止相关歪门邪道行为。这需要各方汇集足够智慧、形成治理合力。”姜奇平说。(来源:《人民日报海外版》;文/彭训文)


免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
Wildberries在莫斯科推出首个智能取货点,扫码自动取货
AMZ123获悉,近日,据外媒报道,俄罗斯电商公司Wildberries与Russ联合成立的RVB公司在莫斯科正式启用其首个“智能取货点”(Смарт-ПВЗ),实现了取货流程的全面自动化。该取货点位于莫斯科市新达尼洛夫堤岸12号,标志着Wildberries在提升物流基础设施和客户体验方面迈出重要一步。据公司介绍,该“智能取货点”采用了先进的自动化技术,无需工作人员参与,用户到达取货点后,首先在入口处扫描Wildberries移动应用中的二维码进入,然后再次扫描以激活内部终端,系统便会自动打开对应的储物柜取出订单商品。为提升便利性,该取货点内还设有多个试衣间。
品牌推广也有“精准导航”?亚马逊新功能一键触达潜在顾客!
亚马逊广告“按受众竞价调整”功能重磅升级,新增“亚马逊创建的受众”,助力卖家精准触达高价值客户,提升广告效果。此次升级涵盖三大受众群体:购买过品牌产品的受众、点击或加入购物车但未购买的受众、以及品牌新客(NTB)。通过精准定位,卖家可将广告展示给最有可能购买的潜在客户。实战案例显示,使用“品牌新客”受众竞价提升的广告活动,转化率提高超过2倍,广告投入回报率(ROAS)提升66%。另一案例中,卖家通过受众竞价调整,订单量增长数十倍,。操作上,卖家可在新建或现有品牌广告活动中,通过“广告活动竞价调整”卡片选择“提高亚马逊创建的受众竞价”,并针对不同受众设置出价提升。
泰国电商市场年增14%,TikTok Shop年营收超120亿泰铢
AMZ123获悉,近日,根据电商平台Priceza.com发布的最新报告,泰国电商市场在2024年实现14%的增长,总市场规模达1.1万亿泰铢,较2023年的9,800亿泰铢显著增长。报告预计,到2027年泰国电商市场将扩展至1.6万亿泰铢。尽管泰国仅为东盟人口第四大国,但其电商市场规模已跃居东盟第二,仅次于印尼。目前,在泰国最受欢迎的电商平台中,Shopee以75%的使用率位居第一,其次是Lazada(67%)和TikTok(51%),预计TikTok可能在未来一至两年内成为泰国最具主导地位的电商平台。根据泰国商业发展部的数据,TikTok Shop(Thailand)有限公司2024年收入已超过120亿泰铢。
汽车贴纸7日爆卖18400单,TikTok最强黑马登场
上线20天登顶TikTok销量榜一,这款车贴凭什么
美国返校支出将降至309亿美元,关税影响家长购物行为
AMZ123获悉,近日,美国劳工统计局的生产者物价指数显示,在2025年返校购物季来临之际,尽管整体通胀水平有所回落,但商品成本上涨以及新一轮关税政策的预期,正推动美国返校用品销售价格上涨。数据显示,与2019年相比,一些关键返校商品如背包、午餐盒等的制造成本在2025年明显上涨。与此同时,特朗普政府的新一轮关税计划虽已延后至8月1日生效,但其对商品价格的潜在影响已令消费者普遍感到担忧。根据德勤发布的2025年返校季零售调查,全美K-12阶段学生(美国从幼儿园到高中阶段教育的学生,涵盖所有18岁以下的在校生)的返校支出预计将达309亿美元,按每位学生平均支出计算约为570美元,低于2024年的586美元。
这个3C品牌,在类目Top1的位置上,“挺”了7年
无论是在东京的民宿,还是在伦敦的机场,只要用Tessan(霆圣)的插头,都能让手机、电脑顺利充上电,而不再需要满包翻找各国插头或转换接头。这对于经常跨境出行的生意人,以及热衷跨境旅行的中老年人特别友好。来自广东珠海的Tessan,选择了“跨国充电”的方向之后,一头扎了进去,做出了一系列畅销亚马逊的爆款产品。Tessan连续7年“霸榜”亚马逊细分类目Best Seller第一的位置。它靠一款带USB接口的旅行插头,撬开全球150+国家的市场。在独立站方面,Tessan则显得比较“佛系”。
亚马逊Vine升级:新品上架首日即可获30条真实评论
AMZ123获悉,近日,亚马逊对其备受关注的Vine计划进行了重大升级,旨在帮助卖家更高效地推广新品。据了解,此次升级打破了以往的限制,允许卖家在FBA商品正式上架前注册该计划,实现新品发布首日即可获得最多30条来自高信誉买家(Vine Voices)的真实评论。在此之前,卖家需要等待商品入库后才能注册Vine计划,这使得新品积累评论的时间较长。而此次升级后,卖家只需创建好FBA Listing,就可以提前报名Vine,不需要等到商品真正上架可售。评论者可提前申请试用,待商品一入仓,系统便会自动发货,大大缩短了评论获取周期。一直以来,新品在亚马逊平台上面临着冷启动的难题,此次Vine升级,有望改善此困境。
25-cv-07940,从Lisa到Joe,Keith律所连环出击,历史主题画正维权
本案是keith律所代理Pamela D. Velazquez针对艺术家Joe Velazquez的2个版权作品发起的跨境维权,涉案版权号为:VA 2-423-747 和VA 2-423-746,均于2024年10月29日获得美国版权认证。目前该案件处于刚立案维权阶段,暂未获批TRO临时限制令,跨境卖家可尽快排查并下架,及时提取账户资金,避免TRO冻结后造成进一步损失。
Prime Day创纪录收官!卖家却疯狂吐槽?
为期四天的Prime Day大促正式落下帷幕。亚马逊官方数据显示,今年大促期间,平台创下了商品销售额与销量的历史新高,超过以往任何包含Prime会员日在内的4天销售周期。同时,第三方卖家也刷新了商品销售额和销量的历史记录。理论上来说,多数卖家应该已在这波促销狂欢实现销售增长,并开始欢喜地为下半年备货。然而,从业内反馈来看,不少卖家均对这次大促出单的利润表现不甚满意。
会员日后,卖家不得做任何促销,否则将被拉黑!
这两天,不少亚马逊卖家群里突然炸锅了。起因是有卖家晒出自家经理群的通知,明确表示——本次参加Prime Day秒杀的ASIN,在大促结束后的7天内,不要再做任何形式的促销,包括但不限于会员折扣、优惠券、价格直降等,否则可能会被取消后续促销资格,甚至被系统拉入“促销黑名单”。这条消息一出,群里马上吵成一团。有的卖家质疑真实性,认为这是服务商故意散布的恐慌情绪,立马开case去问亚马逊客服,结果客服一脸懵,说“没收到这个通知”。于是,部分卖家就认定这是一条假消息。可事情没那么简单。
Prime Day推动美国线上消费增至241亿美元
AMZ123获悉,近日,Adobe数据显示,在亚马逊将Prime Day促销活动从传统的两天延长至四天之后,2025年7月8日至11日期间,美国线上消费总额达241亿美元,同比上升30.3%,超出此前28.4%的增长预期。亚马逊表示,本次Prime Day为公司历史上规模最大的一次,消费者在35个品类中抢购数百万件商品,并重点关注价格在20美元以下的日用品,如洗碗液、纸盘等,而非高价电子或奢侈品。研究公司Numerator数据显示,超过三分之二的购买商品价格低于20美元,每户家庭平均支出为156美元,价格超过100美元的商品仅占3%。Prime Day促销不仅提升了整体消费规模,也带动了中小型独立卖家的销售表现。
TikTok等社媒平台改变美国人网购习惯,人均月花费达133美元
AMZ123获悉,近日,根据PartnerCentric于2025年6月发布的调查结果,TikTok和Pinterest在Z世代中表现尤为突出,正逐步取代传统搜索引擎,成为产品发现、评价获取和实际购买的重要渠道。此次调查覆盖了1,000名美国消费者,数据显示,越来越多用户在不同社交平台上开展购物活动。其中,Facebook Marketplace成为平均支出最高的平台,5月人均花费达133美元。此外,约五分之二的受访者,以及一半的Z世代用户表示他们在Discord上进行购物,近五分之一的Z世代甚至愿意为加入私密购物和产品社群支付费用,这为传统电商渠道之外的忠诚度驱动型购物模式创造了新机会。
2025亚马逊Prime会员日再破纪录 四日销售创历史新高
亚马逊今日宣布,2025年亚马逊Prime 会员日成为有史以来最大的一届会员日活动。在为期四天的活动中,亚马逊全球Prime会员在超过35个产品类别的促销中节省了数十亿美元,创历届活动之最。
美国百强零售榜发布:沃尔玛与亚马逊稳居前二
AMZ123获悉,近日,美国国家零售联合会(NRF)发布了2025年“全美百强零售商榜单”,沃尔玛和亚马逊继续稳居榜首。报告显示,沃尔玛以5687亿美元的年销售额位列第一,同比增长7%。亚马逊则以2736.6亿美元的本土销售额稳居第二。紧随其后的依次为好市多(1830.5亿美元)、克罗格(1507.9亿美元)以及家得宝(1482.1亿美元),形成稳定的前五格局。榜单前13名的公司在排名上几乎无变化,唯有沃尔格林联合公司以1103.8亿美元的销售额升至第七位,取代塔吉特(销售额1067.3亿美元、同比仅增长1%),后者排名下滑至第八。榜单显示,多家杂货零售商仍表现突出。
利润低的产品坚决不做!分享个人一直在用的选品方法和步骤。
于飞飞我的C位先大概总结一下步骤:通过"流量会下沉"的关键词,选择评价较少的产品。(我称之为机会产品)找到产品后再通过“逆推”,去搜索产品的核心关键词搜索热度。计算利润。(没利润产品坚决不做)大概通过一个简单的案例实操一下(产品不是我的,如果提及到某位大佬的产品非常抱歉)注:案例中的产品不是确定可以做的,只是对上面说的内容做一个简单的案例,案例是现找的。重要的事情说三遍,没事别杠,怕了网络喷子。
TikTok年中大促,卖家跑GMV Max爆单了!
爆单or亏损,TikTok卖家:薛定谔的单量
《2025年中国品牌全球影响力报告》PDF下载
自2020/21年开始跟踪和排名中国品牌以来,在全球舞台上,中国品牌的增长大大加快。我们的数据显示,在社交渠道、电商平台和官方网站的流量、关注者数量和互动方面均取得了显著增长。
《2024中国塑料及相关行业海外拓展现状与趋势分析报告》PDF下载
“出海”不仅为中国企业打开了更广阔的市场空间,有效缓解国内市场内卷带来的压力,更是企业提升品牌国际影响力、塑造卓越品牌形象的关键举措·通过多元化市场布局,企业能够更好地应对单一市场波动带来的挑战,确保业务的稳定与持续增长。
《2024年3C消费电子出海解决方案白皮书》PDF下载
3C 消费电子全球市场分布呈现出成熟市场如北美、欧洲等地区消费规模大、需求稳定且注重产品体验与创新,而高潜市场如中东、东南亚、拉美等地区则增长迅速、潜力巨大,正逐步成为行业新的增长点。
《中国企业在欧盟发展报告(2024-2025)》PDF下载
欧洲对于中国企业而言具有十分重要的战略意义,中国企业在德国、匈牙利、西班牙等地设立了大量的研发中心、设计中心、数据中心、安全设施和生产基地,在为欧盟贡献税收、投资和就业机会的同时,也在产业升级、技术革新和可持续发展方面发挥着积极作用。这些项目的落地,使双方经贸合作达到了前所未有的高度,也助力中欧关系长远发展。
《2025年中国对外贸易潜力产品分析报告》PDF下载
贸易潜力产品指一国对外贸易中具有潜在贸易优势和发展空间的产品,贸易潜力产品包括的范畴有很多,既包括国内生产技术已经成熟但海外市场尚未完全开发的产品,也包括国内技术趋于成熟但尚未达到出口阶段的产品。
《2026春夏女鞋色彩趋势预测》PDF下载
随着消费者将目光转向百搭、耐看、治愈的色彩,深色仍然至关重要。值得注意的是,社媒对于色彩中性色的趋势愈发强烈。在此趋势下,受创新混搭文化启发彩色中性色势必会日益流行。基调色目前任是市场主流,如沙色、浆果红、南瓜布丁,既可保持配色创新,又承载着基础人群需求。
《2025年全球电商营销趋势报告》PDF下载
在全球零售市场增长趋于平稳的背景下,电商依旧保持增长的韧性。根据 Statista 数据,电商市场以 7.8%~9.7% 的增速,高于全球零售市场 4%~5%的预期增长率。这意味着,电商将持续在全球零售市场中占据更大的份额。同时,2025年电商用户全球渗透率将达到42.4%,预计到2029年进一步提升至 49.1%,电商购物逐渐成为全球日常消费的主流选择。
《2026春夏女装防晒属性单品报告》PDF下载
2026春夏女装防晒属性单品报告
AMZ123会员
「AMZ123会员」为出海者推出的一站式私享服务
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
AMZ123卖家导航
这个人很懒,还没有自我介绍
跨境电商干货集结
跨境电商干货集结,是结合亚马逊跨境电商卖家交流群内大家在交流过程中最常遇到的问题,进行收集整理,汇总解答,将会持续更新大家当前最常遇见的问题。欢迎大家加入跨境电商干货集结卖家交流群一起探讨。
亿邦动力网
消除一切电商知识鸿沟,每日发布独家重磅新闻。
AMZ123选品观察员
选品推荐及选品技巧分享。
AMZ123跨境电商
专注跨境行业热点事件报道,每日坚持推送原创深度热文
跨境电商赢商荟
跨境电商行业唯一一家一年365天不断更的媒体!
首页
跨境头条
文章详情
热门活动
跨境资讯
跨境资讯
跨境早报
跨境社群
品类交流群
宠物品类交流群宠物品类交流群
加入
宠物品类交流群
扫码进群
家居品类交流群家居品类交流群
加入
家居品类交流群
扫码进群
母婴用品交流群母婴用品交流群
加入
母婴用品交流群
扫码进群
品类交流群
加入
跨境资料
亚马逊运营干货包亚马逊运营干货包
加入
亚马逊运营干货包
扫码进群
TikTok运营干货包TikTok运营干货包
加入
TikTok运营干货包
扫码进群
跨境电商行业报告跨境电商行业报告
加入
跨境电商行业报告
扫码进群
跨境资料
加入
官方社区
跨境电商交流群跨境电商交流群
加入
跨境电商交流群
扫码进群
亚马逊卖家交流群亚马逊卖家交流群
加入
亚马逊卖家交流群
扫码进群
独立站卖家交流群独立站卖家交流群
加入
独立站卖家交流群
扫码进群
官方社区
加入
立即扫码咨询
立即扫码咨询
【观察家】 方超强《人民日报》谈信息泄露:是否电商平台漏洞缺乏判断标准
电子商务研究中心
2019-06-10 21:07
8673

导读

日前,网经社-电子商务研究中心特约研究员、北京盈科(杭州)律师事务所方超强律师在接受《人民日报海外版》记者就“APP信息获取”采访时表示,根据《网络交易管理办法》,电商平台在获取个人信息的同时有义务保护信息安全。但在现实中,对“平台存在漏洞导致信息泄露”缺乏相应判断标准,用户因此很难对平台进行追责。


以下是报道原文全文:


《APP,别乱动我们的个人信息》


用户在阅读某新闻资讯App的隐私政策。 彭训文摄



制表:彭训文 

数据来源:App专项治理工作组《百款常用App申请收集使用个人信息权限列表》


这些天,来自北京的谭先生在一款理财App上还完自己所欠借款后,立即将App删除了。原来,去年下半年,他在该App上办理了一笔1万多元的现金贷,分6期归还。在还完前5期后,他因回乡未能在规定时间内还款,结果对方每天打电话骚扰其通讯录好友,还通过辱骂、威胁、恐吓等方式催促还款。回想起这段经历,谭先生仍然心有余悸:“现金贷很可怕,这个App能轻松获得我通讯录好友信息更可怕。”


如今,人们几乎都使用智能手机并下载各类App。这些App在提供方便的同时,也可能“偷窃”手机号、通讯录、通话记录    、短信记录等隐私信息。5月24日,App专项治理工作组发布的《百款常用App申请收集使用个人信息权限列表》显示,在10大类26项个人信息相关权限中,平均每个App申请收集数目达10项。这些信息很容易落到不法分子手里,成为敲诈勒索等违法犯罪活动的工具。


为遏制App强制授权、过度索权、超范围收集个人信息现象,5月28日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》(下称《办法》),对公众关注的个人信息安全问题直接回应。专家表示,《办法》着眼于公众反映强烈的个人信息泄露问题,对“任性”的App立规矩,将对该行业产生重大影响,倒逼网络经营者加强对用户个人信息安全保护。


App的套路让用户“很受伤”


你有没有过这样的经历——刚在购物App上浏览完一些商品,随后另一个新闻资讯客户端就向你推送类似商品广告;刚在社交App上说想出去聚餐,稍后就收到一堆餐馆广告推荐;刚在购房App上浏览完毕,信用贷款电话就打了进来……如果有类似遭遇,那你的隐私信息很可能已经泄露。


谁动了我们的个人信息?就是这些你刚刚浏览过的App。这些App收集用户隐私信息,给用户带来很大影响。总结起来,可按程度轻重分以下几类:


一是给用户“画像”,帮助商家精准推送广告。所谓精准推送,就是App通过收集、分析用户上网浏览记录,结合用户定位和性别等身份信息,绘制成用户肖像,从而实现广告精准推送。信息收集方式多为强迫用户授权或默认勾选,否则无法使用该App。


为测试是否被“画像”,记者下载并注册了一款社交App,先后发布论文写作、信用贷款、儿童摄影等3条信息,记者此前并未在其他终端发布或检索过类似信息。隔1个小时,记者登录自己手机上其他几款新闻类App,赫然出现了和这3条信息相关的广告。


专家表示,这种广告被称为“程序化广告”。平台根据用户行为给其打上对应“标签”后,在后台以竞价或自动个性化方式为广告主做精准投放。按照规定,投放此类广告可事先不经用户明确授权,但应确保用户有拒绝权利。不过,大部分App目前并未设置相应关闭按钮,或者将按钮藏在多个操作步骤之后。


二是把用户信息视为“资产”,许进不许出,注销账号和删除个人信息难。很多用户发现,注册一个App账号只需一个手机号及其注册码,而想要注销一个账号往往很难。即便注销了账号,想清空个人信息更难。


网经社-电子商务研究中心法律权益部向记者提供了一个用户投诉案例:李先生计划停用某共享单车,注销手机号。因为当初注册该App时使用了个人身份证号,担心信息泄露的李先生申请注销用户账号并解绑身份证。该App客服人员要求他提供个人身份证照片及手持身份证照片。李先生认为这种行为具有强制获取个人敏感信息嫌疑,让人无法接受。


专家表示,App运营者不能过度收集用户信息。在收到用户请求时,App运营者应当在合理时间和代价范围内予以查询、更正、删除或注销账号。


三是泄露用户隐私信息,导致用户利益受损。用户信息泄露存在很多情况,比如App用户隐私信息数据库被黑客入侵、平台出现漏洞等导致信息泄露;比如App将用户信息“打包”出售或用户信息经公司“内鬼”窃取售卖,被不法分子利用等。


网经社-电子商务研究中心法律权益部分析师姚建芳对记者表示,目前接到的用户投诉案例集中在信息泄露方面,主要为购物类、金融服务类App,用户因此遭到恐吓、电信诈骗、资产被盗刷等损害。


网经社-电子商务研究中心特约研究员、北京盈科(杭州)律师事务所方超强律师对记者表示,根据《网络交易管理办法》,电商平台在获取个人信息的同时有义务保护信息安全。但在现实中,对“平台存在漏洞导致信息泄露”缺乏相应判断标准,用户因此很难对平台进行追责。


哪些收集用户信息行为“越界”了


在中央网信办、工信部、公安部、市场监管总局指导下,App专项治理工作组近日发布的《百款常用App申请收集使用个人信息权限列表》显示,餐饮外卖、地图导航、网上购物、短视频、金融借贷等近20类共100个App,基本都会收集用户26项个人信息中的某几项;超过九成App获取用户精准定位;金融借贷类、工具软件类App获取用户信息项目相对较多。其中,360手机卫士收集使用个人信息相关权限数最高,达到23项,用户不同意开启则App无法安装或运行的权限数达11项。


需要说明的是,App不是不能收集用户个人信息,但不能“越界”、过度,不能强制、超范围索要权限。


那么,App目前收集的个人信息里,哪些属于不宜收集的隐私信息?中国消费者协会此前发布的《100款App个人信息收集与隐私政策测评报告》显示,多达91款App列出的权限涉嫌“越界”过度收集用户个人信息。其中,用户位置信息、通讯录信息、手机号码等个人信息是被过度收集或使用的主要内容。此外,用户照片、财产信息、生物识别信息、工作信息、交易账号信息、交易记录、上网浏览记录、教育信息、车辆信息以及短信信息等均存在被过度使用或收集的现象。


不过,对于企业收集这些隐私信息是否属于“越界”行为,也有不同声音。腾讯社会研究中心和DCCI互联网数据中心今年1月发布的《2018年度网络隐私及网络欺诈行为研究分析报告》显示,安卓端“越界”获取用户隐私权限的App正在逐渐减少,到2018年下半年,仅有2%的App存在“越界”行为。该报告认为,判断App是否“越界”获取隐私权限的标准是App向用户提供的功能是否必须用到相应权限。也就是说,如果确属App功能需要,且经用户授权同意,那么,App相关收集行为就不算“越界”。


中国社科院信息化研究中心秘书长姜奇平对记者表示,App索权是否“越界”,应以用户是否需要而非企业是否需要为界。他说:“很多收集的数据并不是App自己需要的;有些甚至打着倒卖的坏主意,这对消费者个人隐私、信息安全来说是很大隐患和伤害。”


用户黏性不是企业违规的“底气”


为切实解决App过度索权造成的用户信息安全问题,5月28日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》,对公众关注的诸多问题进行了直接回应。


比如,对于规范个人敏感信息收集方式,《办法》规定,网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案;为约束定向精准推送广告,《办法》规定,网络运营者应当以明显方式标明“定推”字样;针对App强迫授权或默认勾选等,《办法》规定,网络运营者不得以默认授权、功能捆绑等形式强迫、误导个人信息主体同意其收集个人信息;针对用户注销账号和删除个人信息难、小程序泄露用户信息后平台责任问题等,《办法》也进行了明确规定。违规者根据情节轻重将面临关闭网站、吊销相关业务许可证或吊销营业执照等处罚;构成犯罪的,依法追究刑事责任。


由App专项治理工作组起草的《App违法违规收集使用个人信息行为认定方法(征求意见稿)》也在5月26日结束意见反馈。这份《认定方法》对App运营商7种违规收集使用个人信息情形进行了规定,被认为是判定App是否“越界”的重要标准。


“把信息采集主导权、选择权交给消费者,是信息服务的原则性问题。为了收集信息采取胁迫或者误导行为,都是坚决不能被允许的。”姜奇平认为,App治理此前长期收效不大,根本上说是因为一些经营者处理不好社会责任和商业利益的关系。“这不是简单的技术问题,甚至不完全是产业问题,是企业态度问题,现在提升到一定高度来解决很有必要。”


随着相关规定落地,更严格的监管措施势必会对众多App运营商产生影响。相对来说,很多大型互联网企业因为在用户隐私保护方面投入较早、公众监督更多,受到冲击较小。一些中小型App运营商则在个人信息保护方面问题较为突出。这意味着,相关以算法推荐为主要机制的App,对接入的第三方应用监管不力不到位的平台,存在强制授权、过度索权、超范围收集个人信息的App运营商将面临整改命运,严重违规的将被清理出市场。


网经社-电子商务研究中心特约研究员、北京亿达(上海)律师事务所律师董毅智对记者表示,多年来,用户基于对App服务的信任而建立起的黏性,如今却成为某些App进行差别定价、数据反复买卖的“底气”,这亟须警惕。同时,这些发布的规定也对同行业、跨行业之间企业联手利用用户个人信息划出了“红线”。


对此,相关政府部门将建立App个人信息安全认证制度,由具备资质的认证机构依据国家标准对App收集、存储、处理、使用个人信息等行为进行评价,对符合要求的产品颁发证书和标识;同时鼓励搜索引擎和应用商店优先推荐认证App。


相关监管是否会束缚技术创新呢?姜奇平认为,这个问题需要具体分析。他说,对App的治理涉及市场治理、社会治理、政府监管等多个层次,是一个综合问题。在市场配置资源失灵、行业自律不佳等情形下,完善相关法律法规、开展专项整治就极为必要。


“当然,如何平衡好保护与开发利用的关系,这是衡量互联网相关立法和监管质量的重要标准。比较好的做法是既不影响企业技术创新,又能够制止相关歪门邪道行为。这需要各方汇集足够智慧、形成治理合力。”姜奇平说。(来源:《人民日报海外版》;文/彭训文)


TikTok开户服务
TikTok开户服务
TT123推出的TikTok广告开户服务,深度洞察TikTok平台的流量优势与用户行为,帮助客户快速完成广告账户注册、资质审核及账户搭建,缩短启动周期,助您精准触达全球亿万活跃用户
立即咨询
交流群
全球电商平台开店交流群
扫码入群
咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部