欢迎访问宁夏铭翌达机电设备工程有限公司网站!

宁夏铭翌达机电设备工程有限公司

宁夏自动化控制系统成套设备
设计,安装,销售
服务热线:
18395239888
新闻动态
当前位置 当前位置:首页 > 新闻动态 > 时事聚焦

规范手机App立法需提速

所属分类:时事聚焦    发布时间: 2020-06-11    作者:宁夏铭翌达机电
  分享到:   
二维码分享

中国商报/中国商网(记者 李远方)日前,央视曝光了当前手机App在后台偷窥用户隐私的情况,包括“美图秀秀”“全民K歌”“..荣耀”“新浪微博”等同样存在频繁自启动、唤醒同类App等超权限行为。

近年来,App强制授权、过度索权、超范围收集个人信息的现象大量存在,违法违规使用个人信息的问题十分突出,广大网民对此反映强烈,呼吁落实网络安全法、消费者权益保护法的要求,保障个人信息安全。

规范手机App立法需提速-中国商网|中国商报社0

近年来,移动互联网应用程序(App)得到广泛应用,同时,App强制授权、过度索权、超范围收集个人信息的现象大量存在,广大网民对此反映强烈。CNSPHOTO供图。

违规App屡禁不止

2019年度全国App平均安装量同比增长14.81%,用户平均权限数据泄露量同比增长15.46%,2019年度总体隐私风险指数较2018年增长26.66%。

近年来,App强制授权、过度索权、超范围收集个人信息的现象大量存在,广大网民对此反映强烈。2019年1月,中央网信办、工信部、公安部、国家市场监管总局等四部门联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》,决定2019年1月至12月在全国范围组织开展App违法违规收集使用个人信息专项治理。

今年5月中旬,工业和信息化部信息通信管理局发布《关于侵害用户权益行为的App通报(2020年..批)》。通报显示,依据网络安全法、电信条例、电信和互联网用户个人信息保护规定等法律法规,工业和信息化部近期组织第三方检测机构对手机应用软件进行检查,对发现存在问题的企业进行督促整改。截至目前,尚有16款App未完成整改。要求上述App在5月25日前完成整改落实工作,逾期不整改的,工业和信息化部依法依规组织开展相关处置工作。

在工信部通报的一批侵害用户安全的App中,“当当”“知乎日报”等App赫然在列。通报显示,侵权行为包括违规收集用户个人信息、违规使用用户个人信息、不合理索取用户权限和为用户账号注销设置障碍等。其中,不合理索取用户权限是主要形式,包括过度索取权限、不给权限不让使用和频繁申请权限。

在这些App中,有相当一部分应用涉及将用户信息“私自共享给第三方”,而按照网络安全法第四十一条的规定,网络运营者收集、使用个人信息应当遵循合法、正当、必要原则。

中国人民大学网络与移动数据管理实验室孟小峰教授团队发布的《2019年度中国隐私风险指数分析报告》显示,2019年度全国App平均安装量同比增长14.81%,用户平均权限数据泄露量同比增长15.46%,2019年度总体隐私风险指数较2018年增长26.66%。

当前我国用户的个人隐私泄露风险并没有得到有效控制,仍在大幅提升,而总体的隐私增长率与用户平均App安装量和用户平均权限数据泄露量呈正相关。

过度索权防不胜防

在如今的移动互联网环境中,“定制信息”“千人千面”等已经成为App信息推送的一种手段,因此,用户画像对于很多App来说显得尤为重要,其因此成为在各个App之间流转的一种“资源”。

据悉,诸多App出现不规范行为,意在获得高量的DAU(日活跃用户数量)和CPM(送达1000人或“家庭”的成本计算单位),从而在同类别产品中获得数据优势;App在读取用户信息后,还可以进行产品的活动提醒和辐射推广,甚至可以将用户信息贩卖给第三方而从中牟利。

所谓“个人信息共享给第三方”的行为一般包括两种情况,一种是一个集团体系下的不同App可能会共享用户信息,一种是直接提供给外部第三方。这两种情况显然都与App的功能本身无关,而第二种行为则更加恶劣。

有专业人士分析,目前共享给第三方的用户个人信息大部分指向“用户画像”,用户年龄、性别、收入情况、个人喜好都可能是用户画像的组成部分。

在如今的移动互联网环境中,“定制信息”“千人千面”等已经成为App信息推送的一种手段,因此,用户画像对于很多App来说显得尤为重要,其因此成为在各个App之间流转的一种“资源”。

而按照中央网信办、工信部、公安部、国家市场监管总局的要求,App运营者收集使用个人信息时要严格履行网络安全法规定的责任义务,对获取的个人信息安全负责,采取有效措施加强个人信息保护。遵循合法、正当、必要的原则,不收集与所提供服务无关的个人信息;收集个人信息时要以通俗易懂、简单明了的方式展示个人信息收集使用规则,并经个人信息主体自主选择同意;不以默认、捆绑、停止安装使用等手段变相强迫用户授权,不得违反法律法规和与用户的约定收集使用个人信息。倡导App运营者在定向推送新闻、时政、广告时,为用户提供拒绝接收定向推送的选项。

立法保护个人信息提速

今年两会期间明确立法机关将以.快速度制定个人信息保护法,有可能针对不同的行业构建不同的监管体制,明确个人信息安全标准和企业的风控机制。

目前,《互联网个人信息安全保护指南》《App违法违规收集使用个人信息行为认定方法》《信息安全技术个人信息安全规范》《电信和互联网行业提升网络数据安全保护能力专项行动方案》等已陆续印发,对App违法收集个人信息行为进行了认定和规范。然而,相关立法仍有缺失,关于个人信息保护的法规较为零散,对于侵权行为制裁不力。因此,个人信息保护法、数据安全法的出台刻不容缓。

在日前由北大E法论坛主办、360金融协办的金融大数据及个人隐私保护研讨会上,北京大学法学院副院长薛军表示,《中华人民共和国民法典》将隐私权和个人信息保护上升到了前所未有的高度,..将数据、网络虚拟财产纳入保护范围,标志着隐私权和个人信息保护进入民法典新时代。个人信息保护为金融科技行业的运行设定了制度前提,要求从业者在个人信息保护的法律框架下开展活动。同时,个人信息保护需要从科技平台的流程治理、行业生态、产业链监管,以及制度保障、法律共建治理体系等方面加以完善。

薛军同时表示,今年两会期间明确立法机关将以.快速度制定个人信息保护法,有可能针对不同的行业构建不同的监管体制,明确个人信息安全标准和企业的风控机制。

中国社会科学院大学互联网法治研究中心执行主任刘晓春表示,个人信息保护是数字经济的基石,民法典的颁布在我国具有划时代意义,为司法实践有序、有预期性和系统性地进行隐私权与个人信息保护夯实了重要的基础。

另有业内..表示,就目前的情况来看,App过度收集用户信息问题并不是短时间就可以解决的。用户在选择使用App时应尽量保证.少够用原则,同时在勾选用户协议时应仔细阅读相关条款,防止个人隐私多重泄露。另一方面,监管部门需在根源上解决问题,对市场上App的超权限行为进行检查,一旦发现越权现象必须严肃处理,保证用户隐私不受侵犯。

责任编辑:王蕾瑛

文章转自中国商网如有侵权联系作者删除

Copyright © 技术支持:尚来(宁夏)网络15109677606 版权所有    技术支持:    备案号:宁ICP备20000813号  
网站地图   RSS   XML   城市分站:  宁夏  银川  吴忠  石嘴山  固原  中卫    万家灯火    
给我们留言
验证码
二维码
联系人:王总
电话::18395239888
地址:宁夏回族自治区吴忠市青铜峡市G109与小大公路交叉口东南