(網(wǎng)經(jīng)社訊)7月3日,上海市通信管理局發(fā)布通報:在工業(yè)和信息化部的領(lǐng)導(dǎo)下,依據(jù)《個人信息保護(hù)法》《網(wǎng)絡(luò)安全法》《電信條例》《電信和互聯(lián)網(wǎng)用戶個人信息保護(hù)規(guī)定》等法律法規(guī),持續(xù)整治APP(SDK)侵害用戶權(quán)益的違規(guī)行為。近期,組織第三方檢測機(jī)構(gòu)對本市APP(SDK)進(jìn)行抽查,共發(fā)現(xiàn)162款A(yù)PP(SDK)存在侵害用戶權(quán)益行為(詳見網(wǎng)經(jīng)社專題:http://m.tgfeipin.com/zt/shanghgai/ )。
據(jù)網(wǎng)經(jīng)社法律消保臺(LAW.100EC.CN)了解到,通報應(yīng)用分別為InBody、BangOlufsen線下門店查詢、BangOlufsen品牌中心、BangOlufsen精品店、住邏輯、Blueair、MyDyson、奶由伴侶、男生女生配、美事佳/Luckin、Fluke Connect、EHMS、鋼圈APP、國美、國泰君安君弘、國藥健康商城、TigerBot、大夏書系、教育匯、ECNUP外語、幫你學(xué)、i教育、教育匯ECNUP、柯尼卡美能達(dá)的可持續(xù)發(fā)展、柯享印Campus、柯持續(xù)未來、柯享印、科力普供應(yīng)鏈、Miele美諾官方商城、德國美諾Miele、Nike耐克、歐小貝、成山燈塔兄弟惠、成山乘用車惠購、食健派、千尋位置、51米多多、群暉管家、睿心冥想、AboutG學(xué)院、睿易拍、才藝寶、船百知、仁和會計、駕考超人、晨光聚寶盆、晨光聯(lián)盟、賣達(dá)客、大房鴨、Music Bowers and Wilkins、HEOS、SU會員活動、Fa米家、全家微會員、NFC標(biāo)簽助手、速遞天下;
以及wifi天天見、BAC藝術(shù)、滬江開心詞場、華通行情、華通交易、易維訊、即刻天氣、答題寶、點點看、900游打車司機(jī)端、生活杉德網(wǎng)、久久有福、來伊份社區(qū)購、5格滿wifi、cc電池助手、活力充閃、Bind、臨床思維訓(xùn)練、柚米租房、流利說雅思、企業(yè)流利說、泛舟文件、六興找房、麥田自然拼讀、麥田認(rèn)字、麥田思維、麥田英語、艾米直播、猴哥分身、艾興優(yōu)選、青檸內(nèi)存助手、全面凈化管家、粉粉日記、阡鹿旅游、潤達(dá)物流、興企通、盛付通、綠茵傳奇、匯存、綠茵球場、TaylorMade
Golf、天天果園、我的萬物集、旺仔俱樂部、苗苗走路、新華一城書集、好機(jī)相、郵掌柜、拍機(jī)堂極速版、、云朵朵、WiFi鑰匙、東方萬年歷、震旦打印、震旦云服、卓鋼鏈、卓鋼鏈會議、卓鋼鏈供應(yīng)鏈服務(wù)、上汽大通純電|混動|燃油MPV、鈴駝用力極速版、鈴駝大通直營店、iBuick、凱迪拉克Cadillac、史泰博CRM、史泰博物流助手、史泰博移動助手、絲芙蘭SEPHORA、Rocket
Baby、myphympak、ZF項目管理系統(tǒng)、SleepTown、雅培醫(yī)學(xué)營養(yǎng)關(guān)愛會、ARCTERYX始祖鳥、SALOMON薩洛蒙運動社區(qū)、BrandyMelville、自然陽光、Stage
SRT NTR、UAT NTR SRT等。
一、APP 侵害用戶權(quán)益的主要表現(xiàn)與原因剖析
此次通報的 162 款 APP(SDK)中,違規(guī)收集個人信息問題較為突出。部分 APP 在用戶不知情或未明確同意的情況下,過度收集用戶的位置信息、通訊錄、短信記錄等敏感數(shù)據(jù)。一些 APP 通過復(fù)雜的隱私政策條款,利用用戶對專業(yè)法律知識的缺乏,以晦澀難懂的表述隱藏關(guān)鍵信息,使用戶在不經(jīng)意間授權(quán)了不必要的數(shù)據(jù)收集權(quán)限。還有部分 APP 在用戶拒絕某些非必要權(quán)限申請后,依然頻繁彈窗騷擾,干擾用戶正常使用,甚至采取限制功能等手段,誘導(dǎo)用戶授予額外權(quán)限。
違規(guī)使用個人信息的情況也時有發(fā)生。有的 APP 將收集到的用戶數(shù)據(jù)用于未經(jīng)用戶同意的商業(yè)推廣、精準(zhǔn)營銷,甚至將數(shù)據(jù)非法出售或共享給第三方機(jī)構(gòu)。這些行為嚴(yán)重侵犯了用戶的隱私權(quán)和數(shù)據(jù)控制權(quán),使用戶面臨個人信息被濫用、遭受詐騙等風(fēng)險。另外,APP 強(qiáng)制用戶使用定向推送功能,且未提供便捷的關(guān)閉方式,導(dǎo)致用戶不斷接收大量精準(zhǔn)投放的廣告信息,影響使用體驗的同時,也讓用戶的個人偏好和行為習(xí)慣暴露在商業(yè)化利用的風(fēng)險之下。
在當(dāng)今數(shù)據(jù)驅(qū)動的商業(yè)環(huán)境中,用戶數(shù)據(jù)被視為極具價值的資產(chǎn)。對于許多 APP 開發(fā)者和運營企業(yè)而言,收集和利用用戶數(shù)據(jù)能夠?qū)崿F(xiàn)精準(zhǔn)營銷、提升用戶粘性、拓展業(yè)務(wù)范圍和增加廣告收入等商業(yè)利益。激烈的市場競爭促使企業(yè)不斷尋求用戶數(shù)據(jù)的獲取和應(yīng)用方式,以保持競爭優(yōu)勢,這種對利益的追逐在一定程度上導(dǎo)致了部分企業(yè)忽視法律法規(guī)和用戶權(quán)益,采取違規(guī)手段收集和使用數(shù)據(jù)。
部分 APP 開發(fā)企業(yè)和相關(guān)人員對相關(guān)法律法規(guī)的理解和執(zhí)行不到位,法律意識淡薄。他們可能認(rèn)為在 APP 中嵌入一些數(shù)據(jù)收集功能是行業(yè)慣例,未充分意識到這些行為可能涉及違法侵權(quán)。同時,一些小型開發(fā)團(tuán)隊缺乏專業(yè)的法務(wù)支持和合規(guī)管理能力,在 APP 設(shè)計和運營過程中未能有效落實用戶權(quán)益保護(hù)要求。
隨著移動互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,APP 的架構(gòu)和數(shù)據(jù)處理方式日益復(fù)雜。數(shù)據(jù)收集和共享往往通過多種技術(shù)手段實現(xiàn),如 SDK(軟件開發(fā)工具包)的集成、第三方服務(wù)的調(diào)用等。這些技術(shù)環(huán)節(jié)增加了監(jiān)管的難度,使得一些違規(guī)行為難以被及時發(fā)現(xiàn)和準(zhǔn)確界定。此外,APP 數(shù)量龐大、種類繁多,且更新迭代頻繁,監(jiān)管部門在資源和技術(shù)手段上面臨著一定挑戰(zhàn),難以對所有 APP 進(jìn)行全面、實時的監(jiān)測和監(jiān)管。
二、上海市通信管理局的監(jiān)管舉措與成效
上海市通信管理局作為本地電信和互聯(lián)網(wǎng)行業(yè)的監(jiān)管機(jī)構(gòu),一直積極履行職責(zé),致力于維護(hù)用戶合法權(quán)益和市場秩序。在此次 APP 整治行動中,局方精心組織第三方檢測機(jī)構(gòu),對本市 APP(SDK)進(jìn)行全面、細(xì)致的抽查檢測,覆蓋了各類生活服務(wù)、工具軟件、游戲娛樂等多個領(lǐng)域的 APP,確保問題發(fā)現(xiàn)的全面性和準(zhǔn)確性。
對于存在問題的 162 款 APP(SDK),上海市通信管理局采取了嚴(yán)肅的通報措施,并責(zé)令相關(guān)企業(yè)和開發(fā)者立即整改。明確要求這些 APP 在通報之日起 30 日內(nèi)提交整改報告和自評估報告,對個人信息保護(hù)和用戶權(quán)益保護(hù)工作進(jìn)行全面自查和改進(jìn)。這一舉措體現(xiàn)了監(jiān)管機(jī)構(gòu)的堅定決心和高效執(zhí)行力,旨在通過嚴(yán)格監(jiān)管促使 APP 行業(yè)規(guī)范發(fā)展,形成良好的市場秩序和用戶體驗環(huán)境。
此前,上海市通信管理局也持續(xù)開展了一系列 APP 整治專項行動,取得了顯著成效。通過定期檢測、通報曝光、行政處罰等多種手段,對違規(guī) APP 形成有力震懾,促使眾多 APP 企業(yè)加強(qiáng)自律,提升用戶權(quán)益保護(hù)水平。同時,局方還積極組織開展相關(guān)法律法規(guī)的宣傳培訓(xùn)活動,提高 APP 開發(fā)企業(yè)和從業(yè)者的法律意識和合規(guī)能力,從源頭上預(yù)防和減少違規(guī)行為的發(fā)生。
三、APP 企業(yè)應(yīng)如何應(yīng)對與整改
面對監(jiān)管部門的嚴(yán)格要求和社會公眾對隱私保護(hù)的高度關(guān)注,APP 企業(yè)應(yīng)當(dāng)深刻認(rèn)識到用戶權(quán)益保護(hù)的重要性,積極主動地開展以下整改和提升工作:
(1)全面自查自,APP 企業(yè)應(yīng)立即對自身 APP 的個人信息收集、使用、存儲和共享等環(huán)節(jié)進(jìn)行全面梳理和自查。對照法律法規(guī)要求,檢查是否在用戶同意的基礎(chǔ)上收集必要信息,是否存在過度收集、未明示收集目的和用途等情況。同時,審查 APP 中的權(quán)限申請、隱私政策展示、用戶同意機(jī)制等方面是否符合規(guī)范,及時發(fā)現(xiàn)并糾正存在的問題。
(2)強(qiáng)化法律合規(guī)意識,企業(yè)要組織內(nèi)部相關(guān)人員深入學(xué)習(xí)《個人信息保護(hù)法》《網(wǎng)絡(luò)安全法》等相關(guān)法律法規(guī),樹立正確的法律觀念和合規(guī)意識。將用戶權(quán)益保護(hù)納入企業(yè)的重要發(fā)展戰(zhàn)略和日常運營管理體系,建立健全內(nèi)部的用戶信息保護(hù)制度和流程,確保企業(yè)在開發(fā)、運營和管理 APP 的各個環(huán)節(jié)都能依法依規(guī)行事。
(3)優(yōu)化用戶同意機(jī)制,APP 在收集用戶個人信息之前,應(yīng)采用清晰、易懂、簡潔的語言向用戶告知收集信息的種類、目的、用途以及共享情況等,確保用戶充分了解并自主做出同意決策。避免使用模糊、冗長、晦澀的表述,給予用戶明確的同意選項,如逐一授權(quán)、關(guān)閉授權(quán)等功能,讓用戶能夠根據(jù)自身需求靈活控制個人信息的提供范圍。
(4)加強(qiáng)數(shù)據(jù)安全管理,企業(yè)要高度重視用戶數(shù)據(jù)的安全保障,采取有效的技術(shù)手段和管理措施,防止用戶信息泄露、篡改和濫用。建立數(shù)據(jù)分類分級管理制度,對敏感數(shù)據(jù)進(jìn)行加密存儲和傳輸,嚴(yán)格限制內(nèi)部人員對用戶數(shù)據(jù)的訪問權(quán)限,定期開展數(shù)據(jù)安全風(fēng)險評估和應(yīng)急演練,提高應(yīng)對數(shù)據(jù)安全事件的能力。
(5)提升用戶體驗與透明度,在規(guī)范個人信息處理活動的基礎(chǔ)上,APP 企業(yè)應(yīng)致力于提升用戶使用體驗,優(yōu)化 APP 的功能設(shè)計和界面布局,避免因隱私保護(hù)措施不當(dāng)而給用戶帶來不便。同時,加強(qiáng)與用戶的溝通和互動,及時響應(yīng)用戶的訴求和疑問,主動接受社會監(jiān)督,增強(qiáng)用戶對 APP 的信任度和滿意度。
四、用戶應(yīng)如何提高自我保護(hù)意識
在 APP 使用過程中,用戶自身也應(yīng)增強(qiáng)個人信息保護(hù)意識,采取以下措施防范風(fēng)險:
(1)謹(jǐn)慎下載與安裝 APP,用戶應(yīng)盡量選擇正規(guī)的應(yīng)用商店或官方網(wǎng)站下載 APP,避免通過不明鏈接、非正規(guī)渠道獲取和安裝應(yīng)用,以降低感染惡意軟件和下載到存在安全隱患 APP 的風(fēng)險。在下載安裝 APP 時,仔細(xì)閱讀應(yīng)用商店提供的應(yīng)用信息和用戶評價,對一些評分較低、評論中頻繁提及隱私問題的 APP 謹(jǐn)慎對待。
(2)認(rèn)真閱讀隱私政策和用戶協(xié)議,在注冊和使用 APP 之前,用戶應(yīng)花時間認(rèn)真閱讀 APP 提供的隱私政策和用戶協(xié)議,了解 APP 如何收集、使用、存儲和共享個人信息,以及用戶享有的權(quán)利和義務(wù)。對于一些模糊不清或不合理的內(nèi)容,要敢于提出疑問,必要時可放棄使用該 APP。
(3)審慎授予 APP 權(quán)限,當(dāng) APP 請求訪問設(shè)備的某些功能或信息(如位置、通訊錄、攝像頭等)時,用戶應(yīng)根據(jù) APP 的實際功能需求和可信程度,審慎評估是否有必要授予相應(yīng)權(quán)限。對于一些非必要權(quán)限,應(yīng)盡量拒絕或關(guān)閉,以減少個人信息暴露的風(fēng)險。
(4)定期檢查 APP 設(shè)置,用戶應(yīng)定期檢查 APP 的設(shè)置選項,查看已授權(quán)的權(quán)限和數(shù)據(jù)共享情況,及時關(guān)閉不必要的權(quán)限和功能。同時,關(guān)注 APP 的更新提示,了解更新內(nèi)容是否涉及隱私政策或權(quán)限的變化,確保自身權(quán)益不受影響。
(5)及時維權(quán)與反饋,一旦用戶發(fā)現(xiàn) APP 存在侵害個人權(quán)益的行為,如信息泄露導(dǎo)致接到詐騙電話、收到大量精準(zhǔn)營銷廣告等,應(yīng)立即停止使用該 APP,并及時向 APP 開發(fā)者、應(yīng)用商店或監(jiān)管部門投訴舉報,維護(hù)自身合法權(quán)益。
五、未來展望:共建 APP 行業(yè)健康生態(tài)
此次上海市通信管理局對 162 款 APP(SDK)侵害用戶權(quán)益問題的通報,是 APP 行業(yè)規(guī)范發(fā)展進(jìn)程中的一個常規(guī)節(jié)點,敲響了保護(hù)用戶信息安全與權(quán)益的警鐘。在未來,隨著法律法規(guī)的不斷完善、監(jiān)管力度的持續(xù)加強(qiáng)、企業(yè)責(zé)任意識的不斷提高以及用戶自我保護(hù)能力的逐步提升,我們有理由相信 APP 行業(yè)將朝著更加健康、有序、可持續(xù)的方向發(fā)展。
從監(jiān)管層面來看,上海市通信管理局及其他相關(guān)部門應(yīng)進(jìn)一步加強(qiáng)協(xié)同合作,整合監(jiān)管資源,創(chuàng)新監(jiān)管手段,如利用大數(shù)據(jù)、人工智能等技術(shù)實現(xiàn)對 APP 的智能化監(jiān)測和風(fēng)險預(yù)警,提高監(jiān)管效率和精準(zhǔn)度。同時,積極參與和推動全國性的 APP 管理規(guī)范和標(biāo)準(zhǔn)制定,促進(jìn) APP 行業(yè)的規(guī)范化、標(biāo)準(zhǔn)化發(fā)展。
對于 APP 開發(fā)企業(yè)而言,應(yīng)當(dāng)將用戶權(quán)益保護(hù)作為企業(yè)發(fā)展的核心價值之一,納入技術(shù)創(chuàng)新和商業(yè)模式創(chuàng)新的重要考量因素。通過采用隱私增強(qiáng)技術(shù)(PETs)、數(shù)據(jù)匿名化和假名化處理等技術(shù)手段,在滿足業(yè)務(wù)需求的前提下最大限度地保護(hù)用戶隱私。并且,積極探索新的商業(yè)模式,減少對用戶數(shù)據(jù)的高度依賴,實現(xiàn)經(jīng)濟(jì)效益與社會效益的雙贏。
在用戶層面,隨著公眾隱私保護(hù)意識的普遍提高和相關(guān)教育宣傳工作的深入開展,用戶將在 APP 市場中發(fā)揮更為積極的監(jiān)督作用。用戶的選擇和口碑將直接影響 APP 的市場競爭力,促使企業(yè)更加注重用戶體驗和權(quán)益保護(hù),從而推動整個行業(yè)形成以用戶為中心的良好發(fā)展氛圍。
此外,行業(yè)協(xié)會、社會組織等也應(yīng)充分發(fā)揮橋梁和紐帶作用,加強(qiáng)行業(yè)自律管理,制定和推廣行業(yè)規(guī)范與自律公約,組織開展企業(yè)間的交流與合作,分享最佳實踐經(jīng)驗,共同應(yīng)對 APP 行業(yè)發(fā)展中的挑戰(zhàn),攜手打造一個安全、可信、優(yōu)質(zhì)的 APP 生態(tài)環(huán)境。
總之,APP 行業(yè)的發(fā)展已經(jīng)進(jìn)入了一個關(guān)鍵的轉(zhuǎn)型期,保護(hù)用戶信息安全與權(quán)益不僅是法律法規(guī)的明確要求,更是行業(yè)可持續(xù)發(fā)展的必然選擇。上海市通信管理局的此次通報行動為整個行業(yè)敲響了警鐘,也為未來的發(fā)展指明了方向。我們期待在各方的共同努力下,APP 行業(yè)能夠徹底擺脫侵害用戶權(quán)益的頑疾,為用戶提供更加優(yōu)質(zhì)、安全、可靠的移動互聯(lián)網(wǎng)服務(wù),讓技術(shù)真正成為造福人類、提升生活品質(zhì)的有力工具,而不是侵犯隱私、損害權(quán)益的隱患源頭。
未來,隨著技術(shù)的不斷進(jìn)步和市場的逐步成熟,相信 APP 行業(yè)將在規(guī)范中創(chuàng)新,在創(chuàng)新中發(fā)展,實現(xiàn)用戶權(quán)益與產(chǎn)業(yè)利益的平衡共生,為數(shù)字經(jīng)濟(jì)時代的美好生活方式提供堅實支撐。
【小貼士】
國內(nèi)知名網(wǎng)絡(luò)消費糾紛調(diào)解平臺“電訴寶”(315.100EC.CN)運行10余年來,與全國近千家網(wǎng)絡(luò)消費平臺建立對接,影響1億+網(wǎng)絡(luò)消費用戶,新系統(tǒng)實現(xiàn)一鍵投訴、24h在線、自助維權(quán)、同步直達(dá)、實時處理、進(jìn)度查詢、評價體系、法律求助、大數(shù)據(jù)分析等諸多功能。目前,平臺“綠色通道”服務(wù)向廣大網(wǎng)絡(luò)消費平臺開放,平臺可自主申請入駐,實時受理、反饋和查詢用戶滿意度評價。為了更好地營造公開、透明、健康的網(wǎng)絡(luò)消費投訴環(huán)境,“電訴寶”公開版已正式上線,新增用戶投訴實時受理動態(tài)、月度平臺投訴量TOP10、熱點投訴地區(qū)、投訴榜(依據(jù)投訴量排行)等模塊,讓投訴過程透明化,一手掌握信息動態(tài)。