鄭寧說,個人信息處理者不得過度收集個人信息,不得以個人不同意為由拒絕提供產(chǎn)品或者服務(wù),并賦予個人撤回同意的權(quán)利。也就是說,消費(fèi)者有權(quán)決定自己的個人信息是否被使用和使用的范圍以及停止授權(quán)使用。對于敏感個人信息,還應(yīng)該在具有特定的目的和充分的必要性,且采取嚴(yán)格保護(hù)措施的情形下才可以處理。
過度收集個人信息,用戶反感、相關(guān)部門接連查處通報(bào),為何App運(yùn)營商仍趨之若鶩?
中國傳媒大學(xué)文化法治研究中心副主任程科告訴記者,最重要的原因是利益驅(qū)使,個人信息中蘊(yùn)含著巨大的商業(yè)價值,特別是在數(shù)字經(jīng)濟(jì)的背景下,通過對個人信息的大數(shù)據(jù)分析,可以為商業(yè)決策提供較為準(zhǔn)確的依據(jù),同時也使得個性化信息推送、定向廣告投放等商業(yè)模式成為可能,在市場競爭中可以獲得巨大的優(yōu)勢。
在程科看來,個人信息的收集常常具有隱蔽性特征,收集者與被收集者處于明顯不對等的地位,用戶對收集過程缺乏可感知性;加上相關(guān)法律規(guī)范存在模糊空間,比如如何解釋“過度”,如何理解個人信息收集中的“最小且必要”原則,都存在一定的模糊性,這些都讓App運(yùn)營商有恃無恐。
過度收集個人信息,也加劇了個人信息泄露、濫用的風(fēng)險(xiǎn)。安徽省宿州市公安局埇橋分局網(wǎng)安大隊(duì)相關(guān)負(fù)責(zé)人介紹說,用戶訪問網(wǎng)站或App,網(wǎng)絡(luò)服務(wù)提供者未明確告知收集使用個人信息的目的、方式和范圍并獲得用戶同意前,就收集用戶個人信息,或非因服務(wù)過程中所必需的場景,超范圍、多次收集個人信息,像人臉視頻、位置信息、通訊錄數(shù)據(jù),這些都容易滋生數(shù)據(jù)黑產(chǎn),引發(fā)違法犯罪。
多管齊下強(qiáng)治理
聯(lián)合懲戒壓責(zé)任
整治過度收集個人信息行為,迫在眉睫。相關(guān)部門也在積極行動。
11月1日,工業(yè)和信息化部印發(fā)《關(guān)于開展信息通信服務(wù)感知提升行動的通知》,列出了首批設(shè)立“雙清單”、提升客服熱線響應(yīng)能力、優(yōu)化隱私政策和權(quán)限調(diào)用展示方式的互聯(lián)網(wǎng)企業(yè)名單,包括39家主要互聯(lián)網(wǎng)企業(yè),建立已收集個人信息清單和與第三方共享個人信息清單,并在App二級菜單中展示,方便用戶查詢。
11月14日,國家網(wǎng)信辦發(fā)布的《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見稿)》提出,數(shù)據(jù)處理者利用生物特征進(jìn)行個人身份認(rèn)證的,應(yīng)當(dāng)對必要性、安全性進(jìn)行風(fēng)險(xiǎn)評估,不得將人臉、步態(tài)、指紋、虹膜、聲紋等生物特征作為唯一的個人身份認(rèn)證方式,以強(qiáng)制個人同意收集其個人生物特征信息。
在程科看來,解決過度收集個人信息行為需要立法端、司法端、執(zhí)法端、用戶端多管齊下。
他進(jìn)一步解釋說,在立法端,需要將個人信息保護(hù)的相關(guān)規(guī)則進(jìn)一步具體化,通過分級分類的方式逐步建立具體可執(zhí)行的標(biāo)準(zhǔn)?梢钥紤]對個人信息本身進(jìn)行精細(xì)化分類,為身份數(shù)據(jù)、行為數(shù)據(jù)、特殊主體數(shù)據(jù)(未成年人、老年人等)確立不同的保護(hù)標(biāo)準(zhǔn);此外,對于信息的收集方,如各類App,進(jìn)行分級分類管理,對其收集權(quán)限予以明確。
“目前,個人信息的保護(hù)仍然處于多部門聯(lián)合執(zhí)法的狀態(tài),設(shè)立專門的信息執(zhí)法部門有助于明確職責(zé),提升執(zhí)法的專業(yè)性。”程科說,用戶也需要提升信息安全意識,在使用App時閱讀用戶協(xié)議、隱私保護(hù)協(xié)議,發(fā)現(xiàn)個人信息存在被過度收集的行為時積極舉報(bào)、維權(quán)。
鄭寧也認(rèn)為,消費(fèi)者應(yīng)提高警惕,保護(hù)好個人信息。在下載或使用App時一定要仔細(xì)閱讀相關(guān)條款,不要隨意開通涉及個人信息的權(quán)限;不要隨意填寫個人信息或上傳帶有個人信息的證件及復(fù)印件。如遇個人信息泄露或被非法使用情況,應(yīng)立即通過法律手段維護(hù)自身合法權(quán)益。
“要壓實(shí)互聯(lián)網(wǎng)信息服務(wù)提供者的責(zé)任。尤其對于敏感個人信息,App應(yīng)該在具有特定的目的和充分的必要性,且采取嚴(yán)格保護(hù)措施的情形下,才可以處理。同時,行業(yè)協(xié)會應(yīng)加強(qiáng)行業(yè)自律,健全黑名單制度,對違法企業(yè)和個人進(jìn)行聯(lián)合懲戒。”鄭寧說。
來源:法治日報(bào) 共2頁 上一頁 [1] [2] 搜索更多: App |