此帐号已被封,内容无法查看 此帐号的内容被自由微信解封
文章于 2021年1月14日 被检测为删除。
查看原文
被微信屏蔽
其他

刚刚通报:这30款手机App不能用!快看你中招了吗?

根据711App专项治理工作组发布的公告显示,中国银行手机银行、北京交通、探探、人人、趣店、春雨医生、天天酷跑、韵达快递等30App因违反《网络安全法》关于收集使用个人信息的规定,被通报整改。



其中,中国银行手机银行、春雨医生、魔漫相机、韵达快递等10App违反《网络安全法》第四十一条“公开使用收集个人信息规则”的要求,无隐私政策。


另外,天天酷跑、趣店、探探、猎豹安全大师、人人、2345手机浏览器等20App违反《网络安全法》第四十一条“网络运营者收集使用个人信息,应当遵循合法、正当、必要的原则”的要求,要求用户一次性同意开启多个可收集个人信息权限,不同意则无法安装使用。


App专项治理工作组要求,上述App运营者30日内完成整改,逾期未完成整改的,工作组将建议相关部门依法处置。


根据《关于开展App违法违规收集使用个人信息专项治理的公告》,受中央网信办、工信部、公安部、市场监管总局委托,全国信息安全标准化技术委员会、中国消费者协会、中国互联网协会、中国网络空间安全协会成立App专项治理工作组,对用户数量大、与民众生活密切相关的App隐私政策和个人信息收集使用情况进行评估。



随着移动互联网应用程序(App)的广泛应用,强制授权、过度索权、超范围收集个人信息的现象密集涌现,消费者个人信息安全保护形势严峻。


大多数App仅达及格水平甚至低于及格水平,暴露出我国消费者个人信息保护的脆弱局面。


向过度索权的手机APP“开刀”


手机APP(应用程序)过度索权、注销难等导致个人信息“裸奔”的现象,近年来屡屡被曝光并引发关注。针对手机APP违法违规收集和使用个人信息问题,有关部门连出重拳。今年,中央网信办、工信部、公安部、市场监管总局等四部门开展专项治理行动,向违法违规手机APP“开刀”。


手机APP的哪些伎俩属于违法违规收集个人信息?根据国家网信办官网消息,《APP违法违规收集使用个人信息行为认定方法(征求意见稿)》(以下简称《征求意见稿》)近日公开征求社会意见,对相关行为给出了较为明确的界定。  

  

7种APP情形被认定为违法违规


根据《征求意见稿》,APP违法违规收集使用个人信息共有7种情形,


没有公开收集使用规则;

没有明示收集使用个人信息的目的、方式和范围;

未经同意收集使用个人信息;

违反必要性原则收集与其提供的服务无关的个人信息;

未经同意向他人提供个人信息;

未按法律规定提供删除或更正个人信息功能;侵犯未成年人在网络空间合法权益。


针对上述7种情形,《征求意见稿》有进一步的详细规定。例如,APP没有隐私政策、用户协议,在安装、使用等过程中均未通过弹窗、链接等方式提示用户阅读隐私政策,进入APP主功能界面后,多于4次点击、滑动才能访问到隐私政策等,都算作违法违规行为。


业内人士指出,《征求意见稿》的制定和公开征求意见,标志着APP违法违规专项治理行动又向前迈进了一步。这一规定既为手机APP运营者自查自纠提供了指引,也为有关监管部门评估和处置违法违规APP提供了参考,内容更加细化,同时切中了专项治理过程中的突出问题,有利于行业的有序发展,也利于公民的个人隐私得到更完善的保护。



“强制授权”等将受到严厉处罚


针对用户“吐槽”已久的一些违法违规情形,《征求意见稿》作出了明确的认定。例如,一些APP仅以改善程序功能、提高用户体验为由,收集用户个人信息;不少APP在申请调阅通讯录等权限时,未告知用户收集使用的目的;很多APP收集使用规则的内容晦涩难懂、长如“天书”;一些APP利用个人信息定向推送新闻、广告,却不提供终止推送的选项……以上这些行为,都被认定为违法违规。


与此同时,强制授权、过度索权、超范围收集、注销难等诸多行为都有明确的认定规则,如收集与现有业务无关的个人信息、收集频率等超出业务功能需要,未提供更正、删除个人信息和注销用户账号功能等。


中央网信办网络安全协调局巡视员兼副局长杨春艳表示,对于存在的问题和消费者反映强烈的问题,APP监管部门将重拳出击。对强制、过度收集个人信息,未经消费者同意、违反法律法规规定和双方约定收集、使用个人信息,发生或可能发生信息泄露、丢失而未采取补救措施,非法出售、非法向他人提供个人信息等行为,按照《网络安全法》《消费者权益保护法》等依法予以处罚。公安机关开展打击整治网络侵犯公民个人信息违法犯罪专项工作,依法严厉打击针对和利用个人信息的违法犯罪行为。



彻底打破滥取用户信息的潜规则


据悉,自APP违法违规收集使用个人信息专项治理工作组成立以来,至今年4月上旬,举报信息已近3500条,涉及1300余款APP。其中,对于30款用户量大、问题严重的APP,工作组已向其运营者发出了整改通知。


移动安全专家田铭表示,在大数据时代,一些互联网企业将手机APP用户视为重要资源,过度、过量索取用户隐私已成潜规则。企业获取的消费者信息越多,能绘制的消费者画像就越精准,从而达到流量变现的目的。


而获取消费者信息后,企业的数据保存和利用也存在安全隐患。一些企业的数据库缺乏有力的安全防护,在遭遇网络攻击时容易造成用户数据泄露。因此,专家指出,在认定方法最终出台后,要让相关规范在行业中得到严格执行,还需要一个循序渐进的过程。应通过技术性、长效性的个人信息保护解决方案,从源头上规范APP运营商的研发和推广,有效解决APP违规违法使用个人信息问题。


有APP运营者表示,运营团队十分关注认定方法的提出,也正在按照法律法规要求进行自查自纠。未来,将根据《征求意见稿》的进展做好合规准备,及时按照规定的要求查漏补缺,保护好用户的个人信息安全。


“过度收集个人信息问题十分普遍,这些问题仅凭企业无法解决。此次专项行动调用多部门的力量,显示了政府从各种层面、各个端口解决问题的决心。”

 

部分素材来源网络公开资料,版权归原作者所有。关注微信“我爱着蓝色的海洋”和“有用有料有趣”。转载和合作联系QQ:2659723980

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存