治理App违法违规收集使用个人信息应标本兼治

2020-07-29 18:48:34 [来源:华声在线] [作者:堂吉伟德​] [责编:印奕帆]
字体:【

堂吉伟德

2020年App违法违规收集使用个人信息治理工作启动,针对面部特征等生物特征信息收集使用不规范,App后台自启动、关联启动、私自调用权限上传个人信息,录音、拍照等敏感权限滥用等社会反映强烈的重点问题,开展专题研究和深度检测。(7月26日《北京青年报》)

数据就是财富,在商业利益的驱动下,商家对收集使用个人信息可谓不遗其力。随着移动互联网的普及性使用,应用商店上架推出和使用的应用程序越来越多,据统计,我国境内应用商店数量超过200家,上架应用近500万款。在APP数量呈现井喷式增长的同时,违法违规收集使用个人信息的情况也日益泛滥,个人信息泄露,个人隐私得不到有效保护,成为极大的安全隐患和社会风险。

App违法违规收集使用个人信息主要表现为,大量存在强制授权、过度索权、超范围收集个人信息等现象。个人信息泄露后为不法分子所掌握,轻则受到各种非法商业广告骚扰,重则陷入“套路贷”或者其他诈骗行为的陷阱中,个人财产和人身安全都很难得到保障。随着这种现象的不断增多,社会秩序、社会诚信和社会治理都会受到极大挑战,社会运行也面临着更多不确定性。

有报道显示相关大数据统计分析,个人信息泄露是90%电信诈骗案件成因。中国消费者协会发布的《APP个人信息泄露情况》显示,个人信息被泄露后,约86.5%的受访者曾收到推销电话或短信的骚扰,约75.0%的受访者接到诈骗电话,约63.4%的受访者收到垃圾邮件。个人信息如此重要,泄露后果如此严重,规范APP收集和使用个人信息的行为,打击违法违规行为就成为首要之举和当务之急。

目前,APP成为个人收集和使用个人信息的主渠道,也是泄露个人信息的“大漏斗”。从通报的情况来看,2019年的治理工作取得了十分突出的成效,受理网民有效举报信息12000余条,针对2300余款App开展深度评估、问题核查,对用户规模大、问题突出的260款App,有关部门采取了公开曝光、约谈、下架等处罚措施。在此基础上,还通过印发《App违法违规收集使用个人信息行为认定方法》《App违法违规收集使用个人信息自评估指南》等规范性文件,建立了较为完备的管理体系,对规范APP收集和使用个人信息行为提供了坚实的制度保障。

开展App违法违规收集使用个人信息治理,可以充分发挥技术监测和评估的功能,对APP收集和使用行为的合规性进行技术把关,并在此基础上进行精准画像。此需要通过对APP的日常行为进行痕迹化梳理、轨迹化还原和事实化评价,判断其是否存在不合规行为,比如2020年1月13日,国家计算机病毒应急处理中心在“净网2020”专项行动中通过互联网监测发现,多款移动应用存在未经用户同意收集个人隐私信息、未向用户明示申请的全部隐私权限等行为,针对这些不合规行为开展整顿,在规范主体责任行为的同时,可以最大化保护消费者隐私。

专项治理由于集中了各种资源要素,很容易在短期内取得较为明显的成效,是治标的重要手段和主要途径。不过,治理App违法违规收集使用个人信息是一项系统工作,既不能“一招鲜”更不能“一步止”,需要在治标的同时着力治本。首先,提升消费者的信息保护的意识和能力,畅通投诉举报渠道十分重要,也是一项基础性工作;其次,各应用商家确保收集和使用个人信息的合规性,建立行业自律和外部约束机制,让商家真正承担起第一责任,是决定成败的关键要素。再次,加大对违法违规行为惩处力度,让相关责任人员为自身的行为付出代价,起到震慑、教育和规范作用,也是专项治理的应有之义。

总之,以问题为导向落实好七项举措,违法违规收集使用个人信息问题就能得到较好的解决,实现治标的愿景也能早日实现。

焦点图