央廣網北京8月25日消息(江蘇臺記者孫茂強)據中國之聲《全球華語廣播網》報道,如今,手機應用程序覆蓋到我們生活的方方面面,然而在使用中,一些APP卻在悄悄地讀取著你的個人信息,APP過度收集消費者個人信息的行為現在十分猖獗。近日,江蘇省消協(xié)首開先河向APP過度收集消費者個人信息說了“不”。江蘇省消協(xié)宣布向27家手機APP開發(fā)企業(yè)發(fā)送約談函,要求這些企業(yè)對江蘇省消協(xié)調查發(fā)現的“手機APP過度收集消費者個人信息問題”予以說明。截至目前,已經有19家企業(yè)完成了約談。
近期,江蘇省消協(xié)對涉及購買類、閱讀類、支付類、旅游類等服務領域,用戶較多而且有一定行業(yè)代表性的27家手機應用程序(APP)開發(fā)企業(yè)進行了調查,發(fā)現普遍存在侵犯消費者個人信息安全的共性問題。江蘇省消協(xié)投訴部主任張昊舒表示,眼下,APP過度收集消費者個人信息的行為十分猖獗,“調查中發(fā)現,絕大多數手機APP在開發(fā)時就通過設置權限獲取列表的方式,利用安裝時的權限獲取資質申請了大量的手機權限,遠遠超出手機APP正常為消費者服務所必須獲取的權限。但是這些涉及到消費者個人信息的權限一旦被手機APP獲取后,除非消費者自己主動去取消,否則將一直處于獲取狀態(tài),消費者個人信息就存在著泄露和丟失的風險!
調查發(fā)現,同款的手機APP,安卓版本的權限獲取需要40多項,而蘋果版本只需要獲取6項用戶信息即可。一項定位系統(tǒng),安卓版手機要獲取用戶76項信息;發(fā)送一條彩信,更是需要獲取96項信息。目前,江蘇省消協(xié)向27家手機APP開發(fā)企業(yè)發(fā)送約談函,要求對江蘇省消協(xié)調查發(fā)現的問題予以說明。這一行為也開創(chuàng)了國內消協(xié)對手機APP維權的先河。張昊舒指出,“截至今年8月16日,一共有19家企業(yè)完成約談,同時愿意按照省消協(xié)提出的要求進行整改。但經過省消協(xié)多次聯系,仍然有百度閱讀、百度輸入法、百度瀏覽器、手機百度、平安壹錢包、蜻蜓FM、愛奇藝、網易支付等8家在收函后既無任何書面意見反饋,也未前來進行情況說明!
作為手機使用者,感謝江蘇省消協(xié)為保護手機用戶信息而做出的努力。其他地方是否能夠跟進?有關APP收集用戶信息的標準和使用準則是否能夠制定統(tǒng)一規(guī)范?這都是人們非常期待的。在智能手機使用率同樣高的一些國家,他們如何規(guī)范APP對個人信息的索?出現糾紛他們有什么樣的處理辦法?
首先看美國。美國是一個十分注重個人信息保護的國家,早在2013年美國政府國家電信和信息管理局就曾擬定移動行為準則的第一個倡議草稿,其中規(guī)定APP開發(fā)者必須要告知用戶究竟收集了哪些數據以及使用情況等。據紐約華爾街多媒體記者趙冰晶介紹,2016年12月2日,美國聯邦通信委員會就公布了寬帶和其他電信服務當中對于用戶隱私保護的規(guī)則,新規(guī)明確手機APP運營商應當履行保護用戶信息的法定義務,旨在提高消費者在使用手機APP時個人信息保護的透明度、用戶的選擇權利還有安全性。譬如在透明度方面,要求運營商們必須讓客戶清楚地了解到信息收集范圍;而在選擇權利方面用戶也有權禁止運營商使用其數據促銷其他相關通信服務;在安全性方面,要求運營商對于用戶信息采取合理保護還有風險管控措施。去年谷歌曾經發(fā)生過一起泄露案件,它發(fā)布一款名為Buzz的社交網絡APP,卻很快因為涉嫌到侵犯用戶隱私而陷入困境,美國聯邦通訊委員會與谷歌達成和解的協(xié)議,谷歌需要采取綜合措施保護用戶隱私,并且在未來20年之內,每隔一年向獨立審計人員匯報相關情況。
再來看俄羅斯。相比美國嚴格地要求應用開發(fā)商,俄羅斯公民則更具有主動性。在俄羅斯,如果公民認為按照自己名字搜出的內容不實或者侵犯個人隱私,他們就有權要求搜索引擎運營商刪除相關鏈接和信息!度蛉A語廣播網》俄羅斯觀察員張舜衡表示,俄羅斯對手機軟件如何使用個人信息的管理極為嚴苛,對違反規(guī)定者的懲罰更是毫不客氣,“俄羅斯對于手機軟件過度收集消費者信息有著極具特色的處理方式,政府的監(jiān)管重點不在收集,而在收集后信息的使用和存儲。根據俄羅斯信息權法,每個公民都享有搜集、獲取和傳遞信息的權利,信息權和確認信息權是公民不可剝奪的基本權利之一,所以手機軟件在俄羅斯只要獲得使用者親自授權,收集個人信息就是合法的,但是對于未經認證或不符合信息安全的軟件,包括可能會造成手機存儲卡內的信息被非法訪問、手機被遠程控制以及行蹤受到長期監(jiān)視的軟件均不在該法律保護范疇。俄羅斯對于信息安全監(jiān)管以個人自主保護為主,數據存儲本地化為輔,所以手機軟件在俄羅斯收集個人信息相對輕松,但是后期如何使用則受到極其嚴苛的管制甚至鬧出眾多跨國糾紛。俄羅斯個人數據保護法規(guī)定,任何收集俄羅斯公民個人信息的本國或者外國公司必須是俄羅斯境內的服務器。俄羅斯的糾紛處理機制由曾經的先溝通后處理轉變?yōu)楝F在的先處理后溝通,當然也是總結了行政經驗的結果。因為很多外國公司對政府主動溝通并不重視,最終造成被封殺。比如曾轟動一時的俄羅斯封殺全球最大職場社交軟件事件,俄羅斯聯邦通信信息技術和大眾傳媒監(jiān)督局曾多次向該公司主動發(fā)信,邀請?zhí)接憘人數據相關問題,但均無果后只得被迫上交法律仲裁。今年中國最大的即時通訊軟件也曾一度遭到俄羅斯大面積封停,在及時溝通并注冊提交相關信息后又重新回到俄羅斯市場!
最后來看一下澳大利亞。澳大利亞對APP隱私保護和美國比較相似,但更有針對性。他們隱私權保護原則被稱為APPs原則,要求APP實體要保護其持有的個人信息免受干擾、不正當使用、丟失以及未經授權的獲取、修改與被披露等。如果有違反,他們將面臨非常嚴厲的民事處罰。澳大利亞觀察員胡方表示,具有壟斷性質的應用商店承擔了監(jiān)管責任,“澳大利亞大部分手機APP在隱私收集方面比較收斂,一個較大原因在于澳大利亞人下載APP基本都集中在為數較少的一些具有壟斷性質的應用商店內,直接從APP開發(fā)者的網站或者一些中小型APP下載平臺下載的情況較少見,而通常這些大型應用商店對于上架APP管理較為嚴格。對于惡意或者過度采集用戶數據隱私的懲罰,輕則對APP在應用商店內限制可見,重則將會把APP徹底移除。的確,澳大利亞存在一些應用開發(fā)者在過度注重自己收益的情況下,忽略對于用戶隱私和數據安全性的保護。按照規(guī)定,所有APP在使用到用戶信息時,需要明示自己如何去收集處理用戶的數據。從國家層面看,澳大利亞目前反而采取的是較為強制性的信息存檔措施。出于反恐需要,2015年3月,澳大利亞通過強制保留通信數據法案,之后各電信商需要將用戶的手機、用戶電話記錄、上網IP地址、短信發(fā)送號碼等信息保存起來,為期兩年。雖然有觀點指出,強制性收集用戶信息和隱私的做法有所不妥,但是出于反恐安全需要,而且是一種國家行為,大部分人能夠較為平靜地接受!