中國消費(fèi)者報(bào)報(bào)道(記者王小月)在生活中,諸多消費(fèi)者會遇到APP強(qiáng)制收集用戶信息的情況。每當(dāng)新下載一個軟件,頁面會彈出隱私提醒,“你已同意并接受全部條款后開始我們的全部服務(wù)”,一旦用戶選擇“不同意”,APP會自動退出,不再向用戶提供任何服務(wù)。
近日,在最高人民法院(以下簡稱最高法)發(fā)布的網(wǎng)絡(luò)消費(fèi)民事典型案例中,APP過度收集個人信息構(gòu)成侵權(quán)的判例也重新劃清了個人信息保護(hù)的邊界——用戶沉默不能被默認(rèn)成為同意授權(quán)。
APP過度收集個人信息
北京消費(fèi)者王先生告訴記者,在日常使用中,APP往往會要求獲取用戶位置信息,但為了能夠正常使用,往往會讓渡一些權(quán)益。無獨(dú)有偶,很多人在使用應(yīng)用軟件時,也會面臨這樣的困境。
記者注意到,在最高法發(fā)布的“馬某與某公司個人信息保護(hù)糾紛案”中,最高法明確,網(wǎng)絡(luò)服務(wù)提供者自動為用戶勾選同意隱私政策、收集與其提供服務(wù)內(nèi)容無關(guān)的用戶信息,應(yīng)承擔(dān)侵權(quán)責(zé)任。
案情顯示,某公司系某詞典APP的開發(fā)者和運(yùn)營者。馬某下載后使用該APP時,系統(tǒng)提示用戶需閱讀隱私政策。隱私政策中載明需要收集電話號碼等個人信息。若用戶在未實(shí)際閱讀的情況下點(diǎn)擊手機(jī)屏幕其他位置,該提示內(nèi)容即消失并自動勾選“已閱讀并同意隱私政策”選項(xiàng),且勾選后沒有撤回同意的途徑。若用戶點(diǎn)擊拒絕,則該APP自動退出,不向用戶提供任何服務(wù)。
馬某認(rèn)為,該APP強(qiáng)迫或者變相強(qiáng)迫自己接受隱私政策,收集手機(jī)號等屬于過度收集個人信息,構(gòu)成對自己個人信息權(quán)益的侵害,故訴至法院,請求判令某公司停止侵害、賠禮道歉并賠償維權(quán)合理開支等。
審理法院認(rèn)為,網(wǎng)絡(luò)服務(wù)提供者應(yīng)基于個人同意處理個人信息,其預(yù)先擬定的有關(guān)個人信息收集和使用的協(xié)議應(yīng)使個人充分知情,并自愿、明確作出同意。該APP的基本功能為詞匯查詢,用戶的手機(jī)號碼并非使用詞匯查詢功能所必需的信息,故某公司存在過度收集用戶信息的行為。
法院認(rèn)為,該APP自動為用戶勾選同意隱私政策,未依法保障用戶在充分知情的情況下自主作出同意;其在用戶拒絕同意隱私政策的情況下直接退出,不提供查詞服務(wù),屬于拒絕提供基本服務(wù);其未向用戶提供便捷的撤回同意的方式。某公司的上述行為違反《個人信息保護(hù)法》第十五條、第十六條規(guī)定,構(gòu)成對馬某個人信息權(quán)益的侵害。法院判決該公司刪除其收集的馬某手機(jī)號等個人信息,向馬某賠禮道歉并賠償其維權(quán)合理支出。
最高法認(rèn)為,網(wǎng)絡(luò)服務(wù)提供者通常預(yù)先擬定協(xié)議,載明其收集使用個人信息的范圍、方式等。實(shí)踐中,有的網(wǎng)絡(luò)服務(wù)提供者對影響消費(fèi)者個人信息權(quán)益的重要內(nèi)容采取自動勾選同意的方式,或者在提供服務(wù)時收集與服務(wù)內(nèi)容無關(guān)的信息,侵犯了消費(fèi)者的個人信息權(quán)益。
不難看出,這一司法判例對APP普遍存在的“隱私劫持”行為說“不”,對打擊當(dāng)下以功能捆綁換取信息授權(quán)形成有力回?fù)簦w現(xiàn)了充分保護(hù)消費(fèi)者的司法立場。
重拳出擊治理APP侵權(quán)
今年3月,多位用戶稱某社交APP后臺持續(xù)高頻讀取用戶位置信息,甚至有用戶3天內(nèi)被訪問1.7萬次,即便凌晨未使用APP,后臺仍在獲取定位、照片與視頻、設(shè)備狀態(tài)以及剪貼板等。該APP“3天訪問用戶位置1.7萬次”一度登上熱搜,引發(fā)消費(fèi)者廣泛隱私擔(dān)憂。雖然該平臺官方對此回應(yīng)稱,相關(guān)行為屬于“用戶打開權(quán)限后的正?,F(xiàn)象”,平臺不會泄露用戶隱私。但依然不能緩解用戶對個人隱私是否被過度收集的疑慮。
為什么手機(jī)軟件如此“關(guān)心”用戶的個人信息?北京郵電大學(xué)網(wǎng)絡(luò)安全與治理中心副主任、中國電子學(xué)會網(wǎng)絡(luò)空間安全專委會委員鄧小龍解釋,這是軟件背后的廠家為了做大數(shù)據(jù)分析,或者完善平臺的推薦算法而采取的策略?!八惴ǖ倪\(yùn)行需要很多參數(shù),并且參數(shù)越詳細(xì)越好?!?/p>
面對“一劃不到底”的隱私協(xié)議,用戶往往匆匆點(diǎn)擊同意,這也為APP信息采集頻頻“越界”提供了空間?;诖?,近年來,有關(guān)部門依據(jù)個人信息保護(hù)相關(guān)法律法規(guī)開展行動,切實(shí)維護(hù)用戶網(wǎng)絡(luò)空間合法權(quán)益。
2022年新修訂的《移動互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》,強(qiáng)化應(yīng)用程序提供者和應(yīng)用程序分發(fā)平臺的主體責(zé)任;2024年,工業(yè)和信息化部依據(jù)個人信息保護(hù)法、網(wǎng)絡(luò)安全法、電信條例等法律法規(guī),持續(xù)整治APP侵害用戶權(quán)益的違規(guī)行為;2025年,中央網(wǎng)信辦等四部門將聯(lián)合開展個人信息保護(hù)系列專項(xiàng)行動,進(jìn)一步深入治理常用服務(wù)產(chǎn)品和常見生活場景中存在的違法違規(guī)收集使用個人信息典型問題。
今年6月,國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心通報(bào)了65款存在違法違規(guī)收集使用個人信息情況的移動應(yīng)用(APP),涉及未顯著告知隱私政策、未經(jīng)用戶同意向第三方共享數(shù)據(jù)、未提供有效注銷功能等。這已經(jīng)是今年第二次對違規(guī)應(yīng)用大規(guī)?!包c(diǎn)名”。此前的4月,國家計(jì)算機(jī)病毒應(yīng)急處理中心已通報(bào)13款違規(guī)應(yīng)用,包括外賣、金融、社交等多個領(lǐng)域。
多維度破解隱私困局
福建八閩律師事務(wù)所律師林瑾軒認(rèn)為,根據(jù)《個人信息保護(hù)法》及其他相關(guān)法律法規(guī)的規(guī)定,APP要求用戶提供個人信息時,必須首先明確告知用戶收集信息的目的、方式及范圍,并獲得用戶的明確同意;還應(yīng)確保用戶有足夠的時間閱讀并理解相關(guān)的隱私政策和服務(wù)條款,以保障用戶的知情權(quán);APP只能收集與其實(shí)現(xiàn)服務(wù)直接相關(guān)的必要信息,不得過度收集無關(guān)的信息;對于已經(jīng)提供的個人信息,用戶有權(quán)要求APP允許其刪除或更正這些信息。
林瑾軒進(jìn)一步表示,如果用戶決定不再使用某項(xiàng)服務(wù)或不希望其個人信息繼續(xù)被留存,APP應(yīng)當(dāng)提供便捷的方式讓用戶能夠輕松地行使這些權(quán)利。同時,APP對其掌握的用戶信息負(fù)有妥善保管的責(zé)任。
中國信息協(xié)會常務(wù)理事、國研新經(jīng)濟(jì)研究院創(chuàng)始院長朱克力對《中國消費(fèi)者報(bào)》記者表示,對APP開發(fā)者而言,避免侵權(quán)的關(guān)鍵在于建立隱私保護(hù)優(yōu)先的產(chǎn)品思維。法律規(guī)定的最小必要原則不是束縛,而是商業(yè)理性的體現(xiàn)。比如,一個天氣軟件索要通訊錄權(quán)限,本質(zhì)是需求與功能錯配,這種設(shè)計(jì)不僅增加法律風(fēng)險(xiǎn),還會降低用戶留存率。企業(yè)需重新梳理數(shù)據(jù)鏈條,從收集、存儲到使用的每個環(huán)節(jié)都應(yīng)有明確合規(guī)邊界。技術(shù)上可通過動態(tài)權(quán)限申請、數(shù)據(jù)脫敏處理降低風(fēng)險(xiǎn),管理上需設(shè)立內(nèi)部合規(guī)官角色,定期進(jìn)行數(shù)據(jù)審計(jì),而非將隱私條款當(dāng)作應(yīng)付監(jiān)管的免責(zé)聲明。
“消費(fèi)者在下載APP時,需跳出點(diǎn)擊同意的慣性思維。重點(diǎn)查看權(quán)限申請是否與功能直接相關(guān),例如導(dǎo)航軟件需要位置信息合理,但若同時要求讀取短信,便值得警惕。建議優(yōu)先選擇提供權(quán)限最小化選項(xiàng)的應(yīng)用,比如允許用戶手動關(guān)閉非必要數(shù)據(jù)追蹤?!敝炜肆ㄗh,在日常生活中,用戶在下載這些應(yīng)用時,主觀地去判斷一下這些應(yīng)用是否真的需要諸多權(quán)限,如果拿不準(zhǔn),建議在安裝應(yīng)用時選擇“使用期間”“下次使用時詢問”,一些授權(quán)可以選擇“受限訪問”,雖然操作繁瑣,但能一定程度保護(hù)個人隱私。
全網(wǎng)爆火上門女婿岳母 滾 現(xiàn)在就給我滾, 你配不上我蘇家葉天是一名上門女婿, 從小卑微被人冷眼直到有一天, 他獲得神秘傳承岳母: 以前都是我的錯, 求求你留下吧.......免責(zé)聲明:本文內(nèi)容由開放的智能模型自動生成,僅供參考。