(網(wǎng)經(jīng)社訊)7月1日,依據(jù)《中華人民共和國個(gè)人信息保護(hù)法》《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國電信條例》《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》工業(yè)和信息化部《關(guān)于開展縱深推進(jìn)App侵害用戶權(quán)益專項(xiàng)整治行動(dòng)的通知》《關(guān)于進(jìn)一步提升移動(dòng)互聯(lián)網(wǎng)應(yīng)用服務(wù)能力的通知》有關(guān)要求,重慶市通信管理局和四川省通信管理局組織第三方檢測機(jī)構(gòu)對(duì)川渝兩地主流應(yīng)用商店移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(App)進(jìn)行了檢查。
據(jù)網(wǎng)經(jīng)社法律消保臺(tái)(LAW.100EC.CN)了解到,截至目前,仍有15款A(yù)pp/小程序未按要求完成整改(詳見網(wǎng)經(jīng)社專題:http://m.tgfeipin.com/zt/hyoscb/ ),分別是助康寶、淘集商家、貨優(yōu)達(dá)司機(jī)、匯燃網(wǎng)、木業(yè)網(wǎng)、藥慧購、重慶客、六藝、OK考研、安捷司機(jī)、嗨耍成都、高考志愿填報(bào)推薦、泰到位按摩、看圖識(shí)字-幼兒早教、自貢零距離。
此外,還通報(bào)了App典型違規(guī)案例:
典型案例一:重慶市某網(wǎng)絡(luò)社區(qū)類App,全網(wǎng)下載量超過5萬次,該應(yīng)用存在“隱私政策中未對(duì)處理的個(gè)人信息保存期限加以說明;未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個(gè)人信息的目的、方式和范圍”的侵害用戶權(quán)益行為,違反《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》和《關(guān)于開展縱深推進(jìn)App侵害用戶權(quán)益專項(xiàng)整治行動(dòng)的通知》(工信部信管函〔2020〕164號(hào))中的“未明示個(gè)人信息處理規(guī)則”要求。
典型案例二:四川省某生活服務(wù)類App,全網(wǎng)下載量超3000萬,該應(yīng)用存在“App未以個(gè)人信息處理規(guī)則彈窗等形式向用戶明示收集身份證信息和手持身份證照片的目的”的侵害用戶權(quán)益行為,違反《關(guān)于開展縱深推進(jìn) App侵害用戶權(quán)益專項(xiàng)整治行動(dòng)的通知》(工信部信管函〔2020〕164號(hào))中的“違規(guī)收集個(gè)人信息”等要求。
整治成效顯著但問題依然存在 十五款應(yīng)用未達(dá)整改要求
專項(xiàng)行動(dòng)開展以來,大多數(shù)應(yīng)用運(yùn)營企業(yè)積極響應(yīng)監(jiān)管要求,主動(dòng)排查整改隱患,川渝個(gè)人信息保護(hù)整體環(huán)境得到顯著改善。然而,最新檢測結(jié)果顯示,仍有十五款A(yù)pp未能按照相關(guān)規(guī)定完成有效整改,其存在的違法違規(guī)問題主要集中在以下幾個(gè)方面,亟需重點(diǎn)整治:
1、未明示個(gè)人信息處理規(guī)則(核心頑疾): 這是本次通報(bào)中最為普遍的問題,超過八成的違規(guī)應(yīng)用存在此缺陷。依據(jù)《個(gè)人信息保護(hù)法》第十七條、第五十一條,應(yīng)用運(yùn)營者有法定義務(wù)以清晰、易懂、明確的方式,向用戶公開其個(gè)人信息處理的目的、方式、范圍、存儲(chǔ)期限、使用規(guī)則等關(guān)鍵信息。此次檢測發(fā)現(xiàn),“匯燃網(wǎng)”(重慶神緣軟件)、“木業(yè)網(wǎng)”(重慶中視寰宇科技)、“藥慧購”(重慶琪琳藥業(yè))、“重慶客”(重慶攝程傳媒)、“六藝”(新六藝(重慶)互聯(lián)網(wǎng)科技)、“OK考研”(重慶鷗愷教育咨詢)等多款應(yīng)用,其用戶隱私政策或相關(guān)告知文本要么缺失、要么語焉不詳、要么深藏難覓,致使用戶在下載使用前無法清晰知悉自身個(gè)人信息將被如何收集、處理與利用。此種“暗箱操作”完全剝奪了用戶的知情權(quán),是導(dǎo)致個(gè)人信息被濫用的直接源頭。
2、違規(guī)收集用戶個(gè)人信息(高頻風(fēng)險(xiǎn)): 以“木業(yè)網(wǎng)”、“OK考研”為代表的部分應(yīng)用,其收集的個(gè)人信息種類或頻率,明顯超出了實(shí)現(xiàn)其產(chǎn)品基本服務(wù)功能所必需的范圍。例如,一款提供行業(yè)資訊的應(yīng)用,過度索要用戶的精準(zhǔn)位置信息、通訊錄權(quán)限;或一款在線答題應(yīng)用,持續(xù)后臺(tái)讀取用戶設(shè)備標(biāo)識(shí)符、使用習(xí)慣等非必需數(shù)據(jù)。這種行為直接違背《個(gè)人信息保護(hù)法》第六條確立的“最小必要”基本原則。
3、超范圍收集用戶個(gè)人信息(隱性侵權(quán)): “匯燃網(wǎng)”、“重慶客”、“安捷司機(jī)”(重慶渝商安捷科技)等應(yīng)用的問題表現(xiàn)為此。其表面上似乎遵循了“必要”原則,但其實(shí)際操作卻在收集范圍上存在“小動(dòng)作”。例如,在收集必要數(shù)據(jù)(如用于注冊的手機(jī)號(hào))時(shí),附帶或隱蔽獲取用戶的地理位置、設(shè)備信息甚至傳感器數(shù)據(jù);或者,在獲得用戶授權(quán)用于特定目的(如配送地址)后,擅自將其轉(zhuǎn)用于用戶完全不知情、未同意的營銷推送或用戶畫像分析等場景。這屬于典型的欺騙誘導(dǎo)和權(quán)限濫用。
破局之道:構(gòu)建精準(zhǔn)滴灌式治理生態(tài)
對(duì)小微企業(yè):建議地方監(jiān)管部門提供“合規(guī)工具包”(含隱私政策模板、SDK白名單、開源加密模塊),降低合規(guī)門檻。參考深圳“小微企業(yè)數(shù)據(jù)合規(guī)貸”模式,對(duì)達(dá)標(biāo)企業(yè)給予信貸支持。
對(duì)應(yīng)用商店:需壓實(shí)平臺(tái)責(zé)任,建立“合規(guī)分”評(píng)級(jí)機(jī)制。對(duì)高頻違規(guī)企業(yè)提高保證金比例,倒逼其強(qiáng)化內(nèi)部審核。
對(duì)技術(shù)治理:推廣“隱私計(jì)算沙盒”,允許企業(yè)在隔離環(huán)境測試數(shù)據(jù)采集方案;部署AI監(jiān)測平臺(tái)自動(dòng)識(shí)別隱蔽收集行為(如高頻后臺(tái)喚醒、異常數(shù)據(jù)包傳輸)。
當(dāng)頭部企業(yè)已將隱私計(jì)算納入核心架構(gòu)(如螞蟻集團(tuán)聯(lián)邦學(xué)習(xí)投入超10億元),廣大中小企業(yè)卻仍在合規(guī)紅線掙扎。唯有通過監(jiān)管精準(zhǔn)施策、平臺(tái)責(zé)任壓實(shí)、技術(shù)普惠賦能的三維改革,方能在保障數(shù)億用戶“個(gè)人信息自決權(quán)”的同時(shí),為數(shù)字經(jīng)濟(jì)筑牢可持續(xù)發(fā)展根基。限期整改的倒計(jì)時(shí)已然開啟,這場關(guān)乎企業(yè)存亡的合規(guī)大考,檢驗(yàn)的不僅是法律執(zhí)行力,更是整個(gè)產(chǎn)業(yè)生態(tài)的進(jìn)化智慧。
【小貼士】
國內(nèi)知名網(wǎng)絡(luò)消費(fèi)糾紛調(diào)解平臺(tái)“電訴寶”(315.100EC.CN)運(yùn)行10余年來,與全國近千家網(wǎng)絡(luò)消費(fèi)平臺(tái)建立對(duì)接,影響1億+網(wǎng)絡(luò)消費(fèi)用戶,新系統(tǒng)實(shí)現(xiàn)一鍵投訴、24h在線、自助維權(quán)、同步直達(dá)、實(shí)時(shí)處理、進(jìn)度查詢、評(píng)價(jià)體系、法律求助、大數(shù)據(jù)分析等諸多功能。目前,平臺(tái)“綠色通道”服務(wù)向廣大網(wǎng)絡(luò)消費(fèi)平臺(tái)開放,平臺(tái)可自主申請入駐,實(shí)時(shí)受理、反饋和查詢用戶滿意度評(píng)價(jià)。為了更好地營造公開、透明、健康的網(wǎng)絡(luò)消費(fèi)投訴環(huán)境,“電訴寶”公開版已正式上線,新增用戶投訴實(shí)時(shí)受理動(dòng)態(tài)、月度平臺(tái)投訴量TOP10、熱點(diǎn)投訴地區(qū)、投訴榜(依據(jù)投訴量排行)等模塊,讓投訴過程透明化,一手掌握信息動(dòng)態(tài)。