侵害用户权益过度索取权限 如何强化App个人信息保护

2021-06-07 11:00:20 来源:法治日报

打印 放大 缩小

  一百零五款App违法违规收集使用个人信息情况被通报

  拿什么强化App个人信息保护

  记者 赵晨熙

  喜欢听演唱会的人对大麦App都不陌生,近日,这个“票务专家”却被下架了,原因是侵害用户权益,违规收集个人信息,App强制、频繁、过度索取权限等。

  5月21日,国家互联网信息办公室对105款App违法违规收集使用个人信息情况进行了通报。通报要求,针对检测发现的问题,相关App运营者应当于本通报发布之日起15个工作日内完成整改。

  为加强移动互联网应用程序(App)个人信息保护,规范App个人信息处理活动,在国家互联网信息办公室的统筹指导下,工业和信息化部会同公安部、市场监管总局起草了《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》向社会公开征求意见。

  征求意见稿共20条,界定了适用范围和监管主体;确立了“知情同意”“最小必要”两项重要原则;细化了App开发运营者、分发平台、第三方服务提供者、终端生产企业、网络接入服务提供者五类主体责任义务;提出了投诉举报、监督检查、处置措施、风险提示等四方面规范要求。

  网经社电子商务研究中心特约研究员赵占领在接受《法治日报》记者采访时表示,App收集个人信息的问题已是老生常谈,涉及相关内容的法律规范也较多,此次征求意见稿是专门针对App处理个人信息的专项规定,将近年来成熟的经验做法和管理措施转换为制度性规范文件,从全链条、全主体、全流程的角度全面强化了对App个人信息保护的管理。

  明确“知情同意”“最小必要”原则

  是否允许授权打开相册、是否允许授权打开通讯录、是否允许开启定位……如今在使用一款App的时候,人们似乎已经习惯了“默认”平台方的这些授权要求,毕竟如果点击关闭或拒绝,可能面临无法正常使用服务,甚至App直接闪退的情况。有些App更是“贴心”地为用户自动选择了默认勾选,在看似便利中轻易获得了用户的各类个人信息。

  在北京德恒律师事务所合伙人张韬看来,用户无奈地“默许”恰恰体现了App在处理用户个人信息上存在诸多问题。

  App为了向用户提供相关服务,在告知并取得用户同意等合法前提下收集必要的个人相关信息是合理的,但当前部分App运营者存在“过度索权”“超范围索取”以及未经用户同意“非法获取”,甚至“非法出售”用户个人信息的问题。

  赵占领曾接触过多起App违规收集用户个人信息的案件,他发现当前比较常见的违规方式有两种:一是收集用户的个人信息与所要提供的业务没有必要的关联性,即超范围收集用户个人信息;二是用户如果不同意App收集用户个人信息的要求,App则不向用户提供相关的产品或服务,以这种方式强迫用户同意App收集个人信息。

  针对这些问题,此次征求意见稿明确,从事App个人信息处理活动的,应遵循“知情同意”“最小必要”两项重要原则,同时,征求意见稿特别指出,应当采取非默认勾选的方式征得用户同意。

  “知情同意”要求从事App个人信息处理活动的,应当以清晰易懂的语言告知用户个人信息处理规则,由用户在充分知情的前提下,作出自愿、明确的意思表示;“最小必要”则要求从事App个人信息处理活动的,应当具有明确、合理的目的,并遵循最小必要原则,不得从事超出用户同意范围或者与服务场景无关的个人信息处理活动。

  范围广惩处严

  此次征求意见稿给赵占领的第一感觉是范围广、惩处严。

  “广”体现在全方位对App涉及的各方主体责任与义务进行明确与细化。这意味着,包括App开发运营者、分发平台、第三方服务提供者、移动智能终端生产企业、网络接入服务提供者在内的各方主体都被纳入个人信息保护的责任人范畴中。

  “严”则体现在细化了违规处置流程和具体措施,明确从事个人信息处理活动的有关主体违反要求的,依次按照通知整改、社会公告、下架处置、断开接入、信用管理流程进行处置,并明确具体时间期限要求。

  征求意见稿特别提出,对未按要求完成整改或反复出现问题、采取技术对抗等违规情节严重的App,将对其进行直接下架;且下架后的App在40个工作日内不得通过任何渠道再次上架的管理要求。

  在中央财经大学中国互联网经济研究院副院长欧阳日辉看来,一些App平台之所以“肆无忌惮”,是因为违法违规成本过低,尤其是对于一些尚未形成声誉的中小平台而言,规范对它们的约束力会更小。

  征求意见稿中“对相应违规主体,可纳入信用管理,实施联合惩戒”的规定引起了欧阳日辉的注意,他认为这一规定将对违规者起到极大的震慑作用,将违规者纳入信用管理以后,对其实施联合惩戒,同时还应考虑采取禁止市场准入的方式,这对违规者能起到很大的震慑作用。

  针对“累犯”,征求意见稿给予了最高可禁入的惩处。征求意见稿第十七条规定,对整改反复出现问题的App及其开发运营者开发的相关App,监督管理部门可以指导组织App分发平台和移动智能终端生产企业在集成、分发、预置和安装等环节进行风险提示,情节严重的采取禁入措施。

  从严规范App对外提供个人信息

  个人信息泄露是诈骗成功实施的关键因素,而个人信息泄露的一大源头就是App。

  张韬注意到,征求意见稿在规范App使用个人信息的同时,对App对外提供个人信息作出了从严规范。

  征求意见稿第六条规定,需要向本App以外的第三方提供个人信息的,应当向用户告知其身份信息、联系方式、处理目的、处理方式和个人信息的种类等事项,并取得用户同意。

  相比既有法律规定,此前均未明确要求App要向用户告知第三方的身份信息、联系方式等事项。比如,网络安全法第四十二条规定,未经被收集者同意,网络运营者不得向他人提供个人信息。

  “征求意见稿对此作出了更为详尽的规定,充分保障了用户的知情权。”张韬说。

  不过,在中伦律师事务所合伙人刘新宇看来,这一规定的可行性仍需探讨。在实践中,很多App对外提供个人信息涉及的第三方主体较多,而且这些第三方主体也并非一成不变,有的变化频率较高,这些因素都加剧了告知第三方身份信息、联系方式的难度。

  与个人信息保护法相衔接

  不论是网络安全法,还是电子商务法,近年来,我国对于网络个人信息保护的力度持续加强。仅针对App收集使用个人信息,近两年便出台了多份规范。

  不仅如此,与个人信息保护更为直接相关的个人信息保护法草案也正在审议中。

  张韬注意到,征求意见稿中的很多规定都与个人信息保护法草案相呼应。比如,“敏感个人信息”一词首次出现于个人信息保护法草案第二十九条中,征求意见稿第六条第六项要求处理敏感个人信息应单独告知并取得同意,沿用了个人信息保护法草案的规定,对敏感个人信息的列举也保持一致。

  此外,征求意见稿的相关内容与个人信息保护法草案在立法精神、原则等方面也是基本一致的,包括“告知—同意原则”“最小必要原则”等。

  在张韬看来,征求意见稿第二条指出“法律、行政法规对个人信息处理活动另有规定的,适用其规定”,这为征求意见稿与个人信息保护法未来的衔接预留了充足和必要的空间。

  

关键词: 侵害 用户 权益 过度

责任编辑:ERM523

精彩推送

增速稳中有降 房地产贷款如何"稳刚需" 2021房产经纪人大数据发布,大学生经纪人占比超4成
规模破千亿 养老目标基金应该怎么选 “原年人”要小心了!春节商家千层套路你看得穿吗?
华为王军谈30万辆销量目标:没有什么是不可能的 小红书申请元宇宙商标被驳回
北京至成都一航班挂出7700紧急代码,现已安全降落双流机场 去年开展的“菜篮子”市长负责制考核情况如何?农业农村部回应
因多计营业收入和营业成本1795万元 铁岭新城被责令改正 瑞幸计划在美重新上市?公司否认
经济观察:开年降息带给中国楼市的三个重要信号 拜登声称没准备好取消加征的关税 商务部回应
春节和冬奥会期间“菜篮子”产品稳产保供情况如何?农业农村部回应 58同城、安居客:2022年返乡置业有望升温
工信部:将对应用商店、重点互联网企业等实现监管全覆盖 苏州吴江区四季开源酒店致17死坍塌事故原因:无加固情况下拆除承重墙
否认销售人员大量离职的迈瑞医疗,欲给2700名员工戴“金手铐” 春节消费谨防四大“低价套路” 甄别虚假促销和诈骗
投资收益披露存差错 景峰医药及其董事长叶湘武被通报批评 中国一汽:与国家体育总局战略合作签约
酱货怎么挑?炒货怎么拣?海鲜怎么选?办年货吃货有秘籍 苏州致17死四季开源酒店坍塌事故原因公布:无加固情况下拆除底层承重墙
上海:到2025年全市生物医药产业规模超10000亿元 新增上市企业25家 “包装实丑价格感人” 年轻人买零食都爱淘“工厂店”
帝欧家居退出欧神诺股东?回应称“消息不实,仍为控股子公司” 七欣天利润上涨靠外包员工?公司多家子公司受到行政处罚
你在还债,别人在凡尔赛!杭州房企滨江春节放16天长假,还发最低3万消费券 B站全资入股有妖气漫画平台
工信部:专精特新要大批发展、着重发展 工信部:对智能网联汽车、冰雪装备等产业加大培育力度
国潮 ”新片场” 青岛啤酒百年国潮街泉城开街 苏州致17死四季开源酒店坍塌事故原因:无加固情况下拆除底层承重墙
工信部:建成全国APP检测平台,每个月能检测18万款APP 广东:确保产业链供应链安全 依法加强对资本的有效监管
国家能源局:我国光伏发电并网装机容量突破3亿千瓦 苏州:普惠托育机构明显上升,目前有3.2万个托位
我国光伏发电并网装机容量突破3亿千瓦 分布式发展成新亮点 蚂蚁集团减持众安保险至10.37%,回应:系正常投资决策
工信部:我国疫情防控政策对产业链、供应链有利 真老虎上阵,奢侈品牌虎年广告惹争议
北交所推动中小企业践行ESG理念 ESG投资在中国前景广阔 我国是否已陷入“低生育率陷阱”?专家回应
人民大学教授:生育相关假期成本要由国家、企业和家庭共担 房企融资活跃度明显提升
新能源汽车销量攀升 动力电池企业忙扩产 21世纪不动产一加盟店经纪业务违规遭北京住建处罚
美股全线收跌 中概股叮咚买菜跌近24% 保利回应成都天府新区项目整改进展:与业主基本达成一致意见
甘肃首家“食物银行”启用后显“萧条” 广东省政府工作报告:稳妥推进恒大集团等房地产企业债务风险化解处置
手机充电器接口统一标准是大势所趋 天津市市场监管委通报工业品监督抽查情况 不合格发现率为8.9%
我国开通5G基站142.5万个 “秒拨IP”黑产亟待有效整治
工信部:2021年全年累计清偿欠款超过200亿元 老旧小区物业管理困境:出了问题不见人 找到人不管事
海外消费者最爱十大年货:购物车刮起中国风 蚂蚁集团减持众安在线至10.37%,回应称系正常投资决策
吉林:加快建设现代化市场监管体系“吉林样板” 广东:市场化法治化稳妥推进恒大等房企债务风险化解处置
大基建潮涌 水泥“双碳元年”将至 药明康德发布年度业绩预告:扣非净利润同比增长68%到70%
讲书人樊登:用企业经营成果和用户规模,对抗知识分子的傲慢与偏见 汤加海底火山喷发会导致“无夏之年”吗?
字节跳动整整一个部门解散!发生了什么? “降息”!央行出手 A股重磅利好来了?解读-更新中
九部门联合发文推动平台经济规范健康持续发展 新年以来最大范围雨雪天气来了!
腾讯是家普通企业?清华专家:认同!领军企业没有特权,但有特殊责任 防疫交通管控不简单 春运更安心
战投部门裁撤之后,字节跳动的投资故事该如何讲下去? 铁路共青团:奋战在党和人民需要的地方
推动区域数字经济协调发展 乐视网案件再迎进展 多家中介机构陷诉讼纠纷
关注数字贸易国际规则构建与走向 你好,机器人工友
掌舵三一重工56年的梁稳根退位 向文波接棒 化肥企业能否搭上新能源快车
手握千万流量仍卖不好自家鞋子,还欲打包抛售 星期六董秘:鞋业面临渠道变迁 王老吉的“兄弟连”靠啥走红
沈阳文旅局道歉,沈阳文博中心、张氏帅府博物馆相关负责人停职 汤加海底火山喷发未对我国远洋渔业捕捞造成直接影响
网传证监会从1月18日起不接收中德证券、信永中和、金杜律所等6家机构新申报材料,机构回应 微软收购动视暴雪,索尼股价大跌
紧盯重点人群重点眼病 提升眼科医疗服务效率 新《尼罗河上的惨案》定档春节后
千亿元级换电市场频入重磅玩家 谁将成为新能源车领域的“卖水人”? 宁夏石嘴山:多部门联合治理预付卡消费顽疾
美又将“黑手”伸向中企?英媒:美国借“国安”名义调查阿里云 我国国际重要湿地生态状况稳定
电池巨头强势入局 新能源车换电行业发展料提速 银行入场发行地产并购债,但并购意愿不强烈是市场面临的较大问题
让手机应用“长辈版”更贴心 周江勇主政温州、杭州 弟弟一路向老板兜售“高新科技”
微软收购动视暴雪 重塑游戏行业格局 银行入场发行地产并购债 但房企并购难度不小
多家中介机构身陷乐视造假旋涡 投资者索赔近46亿 新能源汽车 购置税优惠政策延续
生长激素纳入集采 长春高新应声大跌 中恒宠物上市之旅仅17天!被抽中现场检查后主动撤回,扩产计划或被打乱