案例分享 | 购物APP未经许可读取手机剪贴板是否违法?法院:侵害用户隐私权
关键词:区块链;人工智能;大数据;智能合约;涉外法律服务;专业律师
本期关键词:个人信息;隐私;剪贴板;侵权
本文约1627字,大概需要阅读3分钟。
近日,广州互联网法院对一起购物APP未经用户许可读取手机剪贴板的案件进行了判决。法院认定,该APP侵害了用户的隐私权。
我国《个人信息保护法》已于11月1日施行。广州互联网法院法官李明表示,手机剪贴板可能含有用户不愿为他人知晓的私密信息,应纳入私密空间的范畴。互联网平台应自觉履行法律规定的责任义务,对获取的个人信息安全负责,采取有效措施加强个人信息保护。
未经同意读取剪贴板系违法
据广州互联网法院消息,林某在使用“好购”公司运营的“好购”APP时发现,该APP存在未经用户同意监测、收集手机剪贴板信息的情形,并提供了自行编写的《“好购”APP读取剪贴板信息技术分析报告》和某司法鉴定所出具的鉴定意见。
林某认为,剪贴板可以存储个人身份证号、手机号、照片等涉及隐私的个人信息,但“好购”APP的《隐私政策》并无收集手机用户剪贴板信息的相关说明,也未履行告知提醒义务征得用户同意,“好购”公司的行为侵害其个人信息权益及隐私权。林某随后将“好购”公司诉至广州互联网法院,要求该公司停止侵害并删除未经许可收集的信息、赔礼道歉、消除影响,并赔偿精神损失1元。
被告辩称,为了提升用户体验,“好购”APP需获取剪贴板数据,但仅将符合格式要求的数据上传网络服务器分析并匹配对应的商品,如有对应的商品则进行跳转,如无对应的商品则丢弃不存储。
在该案中,“好购”APP是否侵害林某隐私权、如构成侵权该公司应承担何种侵权责任,成为了案件的审理要点。
法院认为,因涉案事实发生在《民法典》施行前,因此按《民法总则》相关条例认定, “好购”APP存在监测、读取剪贴板信息的行为,“好购”公司作为“好购”APP的实际运营者、网络服务提供者,未向林某主动告知上述情况且未经林某许可,存在过错,依法应向林某承担侵权责任。
为此,法院判定“好购”公司承担责任的方式为向林某出具书面道歉声明。但就林某诉请“好购”公司删除已经收集的个人信息的诉请,因其未明确要求删除的具体内容,该诉请不具有可执行性,法院未予支持。
手机剪贴板属个人私密空间
在上述的案件中,“好购”公司读取的是符合格式要求即两个“€”符号之间的剪贴板数据,法院注意到原告诉请的内容实际上属于隐私权保护的范围,进而根据隐私的内涵和私人空间的定义,认定手机剪贴板属于个人私密空间。
法院认为,手机剪贴板作为手机存储空间的一部分,具有私人支配性,且手机剪贴板的存储内容多样,除了可以存储商品链接等非个人信息外,还可以存储身份证号、手机号、银行卡号等涉及隐私的个人信息,即手机剪贴板可能含有用户不愿为他人知晓的私密信息,应纳入私密空间的范畴。
“好购”公司未经用户许可以技术手段侵入林某虚拟私密空间,给林某的生活安宁造成一定的侵扰和不安,法院据此认定“好购”公司的行为属于以侵入私密空间、侵扰私人生活安宁的方式侵害林某隐私权的行为,从而实现了对林某民事权益的保护。
事实上,手机APP读取剪贴板的行为由来已久。为了表现对隐私的重视,苹果在iOS14系统中增添了检测手机APP读取手机剪贴板的提示。一旦手机中的APP读取剪贴板,iPhone就会弹出通知:“A应用复制自B应用”。如此一来,用户就知道哪些App可能在跟踪自己的信息。
许多用户反映,使用此功能后,才发现许多APP正在悄无声息地读取自己的手机剪贴板。其中,生活购物类APP对剪贴板的读取尤为频繁,用户需将相关购买链接复制到手机剪贴板,再手动切换至购物APP才能打开,但在电商平台的隐私政策中并未告知用户会读取手机剪贴板。
今年11月1日施行的《个人信息保护法》中规定,处理个人信息应当遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围。
广州互联网法官李明表示,互联网平台、手机APP作为个人信息处理者,收集使用个人信息时应当按照隐私政策,以用户知情同意为前提,主动告知收集的个人信息种类,自觉履行《个人信息保护法》《网络安全法》《数据安全法》规定的责任义务,对获取的个人信息安全负责,采取有效措施加强个人信息保护。
文章来源:21世纪经济报道(ID:jjbd21)
作者:张雅婷 实习生张晓凤
陆续更新,敬请期待
版权归闪涛律师团队所有,未经许可不得转载。
如认为本文侵犯版权,请及时联系闪涛律师团队。
往期回顾
数据安全
数据安全 |《App违法违规收集使用个人信息监测分析报告》概览
数据安全 | 欧洲数据保护委员会EDPB:澄清域外适用与数据跨境传输条款间的相互作用
数据安全 | Vodafone因违反GDPR被西班牙数据保护局罚款4万欧元
数据安全 | 脸书前员工出席欧洲议会听证会,欧盟数字监管步伐加速?
数据安全 | 网信办拟出规定严管算法推荐:不得利用算法实施流量造假控制热搜
数据安全|最高院明确对于人脸识别技术的民事司法裁判规则, 扩宽个人信息保护救济途径
数据安全 | 步步为营—中国企业“走出去”跨境数据合规要点与步骤
数据安全 | 俄罗斯对Whatsapp违反个人数据法提起行政诉讼
《信息安全技术人脸识别数据安全要求》国家标准征求意见稿 都说了啥?
四部门联合发布《常见类型移动互联网应用程序必要个人信息范围规定》
涉外法律
涉外法律 | 美国联邦贸易委员会更新金融机构网络安全保障措施规则
涉外法律 | EDPB通过GDPR第23条数据主体权利限制指南
涉外法律 | 美国参议员提出关于安全处理人工智能收集的数据的法案
涉外法律 | 浅析《欧盟两用物项管制条例》对科技领域企业的影响
案例分享
案例分享 | 从蚂蚁微贷诉企查查案看公共数据商业化利用的合法性边界
案例分享 | 广州互联网法院公布涉数据及虚拟财产十大典型案例
案例分享|平台能否根据算法自动化决策进行处罚?看看法院怎么说!
案例分享 | iTunes反垄断案——独家音乐版权是垄断吗?
案例分享 | 大众点评网数据信息不正当竞争纠纷案——数据信息使用行为是否构成不正当竞争的司法认定
案例分享 | 欧美数据跨境的角力:Facebook诉DPC被驳回
立法动态
新法速递 |《上海市数据条例》公布 自2022年1月1日起施行
新闻速递 | 网信办发布《网络数据安全管理条例》(征求意见稿)
立法动态 | 国家互联网信息办公室就《数据出境安全评估办法(征求意见稿)》公开征求意见
新闻速递|《粤港澳大湾区“跨境理财通”业务试点实施细则 》正式发布,一起来看看吧!
立法动态 |蹭热点:《个人信息保护法》个人信息处理者应当遵循的十一条义务
立法动态 | 《关键信息基础设施安全保护条例》,网络安全保护再添坚强后盾
立法动态 | 深圳市、广州市首席数据官制度试点方案出台(全文与简评)
立法动态|浙江省发布《数字化改革 公共数据分类分级指南》省级地方标准
立法动态 | 上海经信委发布“关于《上海市智能网联汽车测试与示范实施办法(征求意见稿)》公开征询意见的公告
立法动态 | 国家互联网信息办公室发布《网络安全审查办法(修订草案征求意见稿)》
立法动态 | 国内数据领域首部综合性立法-《深圳经济特区数据条例》正式公布
全国人大法工委举行记者会公布数据安全法草案、个人信息保护法草案最新修改内容
新闻速递
新闻速递 | 荷兰税务机关因非法和歧视性数据处理行为被处以275万欧元罚款
新闻速递 | 工信部:下架540款拒不整改的APP,高压震慑违规行为
新闻速递 | 中方正式提出申请加入《数字经济伙伴关系协定》(DEPA)
新闻速递 | DDTP分布式数据传输协议助力个人信息可携带权落地
新闻速递|《国家标准化发展纲要》发布!未来15年我国标准化发展设定目标和蓝图敲定
新闻速递|腾讯安全《车联网数据安全体系建设指南》正式发布!一起来看看吧!
新闻速递 | 马斯克:特斯拉车主所有个人身份信息都安全地存储在中国国内
新闻速递 | 工信部就《工业和信息化领域数据安全管理办法(试行)》公开征求意见
新闻速递 | WhatsApp对DPC的GDPR罚款提出上诉
新闻速递|CPTPP文本目录与加入程序(附官方中英对照PDF全文)
新闻速递 | Zoom同意就隐私诉讼支付8500万美元与用户和解
新闻速递 | 菲律宾国家隐私委员会发布实施ISO隐私标准的建议
行业政策 | 2021年6月中国各省区块链与数字人民币政策速览
简评 | 关于腾讯手机管家等84款App违法违规收集使用个人信息情况的通报
其他文章
“十四五”规划与区块链的那些事儿:加快数字发展,建设数字中国