信息來源:中國信息產(chǎn)業(yè)網(wǎng)
現(xiàn)今,手機上五花八門的APP涵蓋了消費者衣食住行的各個方面,但同時,這些方便的APP,已成為個人信息泄露的一個重要途徑。據(jù)全國消協(xié)組織受理消費者投訴情況統(tǒng)計,今年上半年,電商平臺、社交平臺軟件等非法搜集消費者個人信息現(xiàn)象已成投訴新熱點。中消協(xié)發(fā)布的《App個人信息泄露情況調(diào)査報告》顯示,85.2%的受訪者遭遇個人信息泄露問題。而當個人信息泄露后,大約三分之一的受訪者可能基于無力應對,接受現(xiàn)狀,選擇了“自認倒霉”。
過度采集個人信息誰之過?
個人信息泄露的源頭是什么?“問題出在過度采集上。”中國法學會消費者權(quán)益保護法研究會副秘書長陳音江說。手機APP過度采集個人信息已呈現(xiàn)普遍趨勢。
10月18日,上海市網(wǎng)信辦發(fā)布了對23個手機APP進行的抽檢結(jié)果,顯示,23個APP累計共申請864項權(quán)限,其中“合理”權(quán)限444項,占比51.4%,“不合理”權(quán)限264項,占比30.6%,“合理但存在風險”權(quán)限156項,占比18%。
上海市網(wǎng)信辦相關(guān)負責人說,從被抽查的APP情況來看,現(xiàn)在上線的APP幾乎都有過度索取用戶個人信息的問題。比如,高德地圖在安卓系統(tǒng)中,要求“讀取聯(lián)系人”“讀取短信”的行為長達8年之久。在消保委進行的約談現(xiàn)場,高德地圖就為何需要獲取如此敏感的權(quán)限時稱“是2010年前就申請的、當時的網(wǎng)絡(luò)環(huán)境和現(xiàn)在不一樣”,企業(yè)隨后承諾將盡快更新版本,下一版本將關(guān)閉對上述敏感權(quán)限的索取。
“不授權(quán)就沒法用,只能被迫接受。”不少消費者在接受采訪時表示。很多APP安裝之后會彈出需要授權(quán)的提示,如果消費者選擇拒絕接受,該APP將無法繼續(xù)執(zhí)行。
“最突出的是在非必要的情況下獲取位置信息和訪問聯(lián)系人權(quán)限?!敝邢麉f(xié)秘書長朱劍雄說,“比如,像天氣預報、手電筒這類功能單一的手機APP,在安裝協(xié)議中也提出要讀取通訊錄,這與《全國人民代表大會常務委員會關(guān)于加強網(wǎng)絡(luò)信息保護的決定》明確規(guī)定的手機軟件在獲取用戶信息時要堅持‘必要’原則相悖?!?
商家有義務保護消費者個人信息
在信息時代,信息即是價值。因此,因利益驅(qū)動而引起的信息泄露、非法買賣公民個人信息等網(wǎng)絡(luò)灰色產(chǎn)業(yè)的發(fā)展,也帶來越來越嚴峻的安全問題。
在安裝和使用手機APP時,很少有用戶仔細閱讀應用權(quán)限和用戶協(xié)議或隱私政策。因為大部分隱私條款內(nèi)容繁多,大部分消費者不會完整閱讀,而直接選擇同意該條款,這也給一些互聯(lián)網(wǎng)企業(yè)收集個人信息提供了便利條件,也為那些灰色產(chǎn)業(yè)提供了溫床。
網(wǎng)絡(luò)具有即時性與虛擬性,加上個人信息被廣泛采集卻未受到良好保護,公民個人信息一旦泄露,普遍存在舉證難、損失認定難的情況。
據(jù)統(tǒng)計,目前有近40部法律、30余部法規(guī)涉及個人信息保護,包括民法總則、刑法、消費者權(quán)益保護法、網(wǎng)絡(luò)安全法以及新近通過的電子商務法。中國人民大學法學院教授楊立新認為,現(xiàn)有的法律法規(guī)已經(jīng)足以保護個人信息,重點是加強司法上的民法保護,在懲戒手段、賠償問題上落實落細,加強對侵害個人信息權(quán)行為的打擊力度,承擔賠償責任。
對于互聯(lián)網(wǎng)企業(yè)或者是APP開發(fā)者而言,專家表示,重視個人信息保護是互聯(lián)網(wǎng)企業(yè)誠信度的體現(xiàn),企業(yè)應該增強誠信意識,依照合法、正當、必要的原則對個人信息采集和使用。同時要盡快明確,哪些事項必須通過實名制注冊或辦理,哪些事項無需實名,避免信息采集主體過多、實名登記事項過度。而企業(yè)誠信度越高,消費者體驗度越好。他表示,對于個人隱私關(guān)系度密切的通訊錄、短信等敏感權(quán)限,建議企業(yè)或APP開發(fā)者能夠提供“一次性授權(quán)”的選項,以更好地保護消費者個人信息。
當然,為更好的保護個人信息,消費者在涉及到個人敏感權(quán)限授權(quán)時,應該考慮到這些權(quán)限可能帶來的風險。一方面應利用法律手段保護自己,另一方面提高個人信息保護意識,慎重注冊APP和掃二維碼,提高密碼設(shè)置難度,不同平臺使用不同密碼,并設(shè)置字母+數(shù)字+符號的加強密碼,注意不定期修改密碼。