0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

APP过度收集个人隐私信息,谁的过错?

如意 来源:今日头条 作者:人民政协网 2020-11-03 16:49 次阅读

人们在第一次安装和使用某款新的手机App时,一般都会看到“隐私保护条款”。但很少会有用户去仔细阅读该条款,也并不知道条款中都包含了哪些个人信息收集内容。在快速点击“同意”的同时,可能自己的信息已被对方收集。

目前,我国市场化运营的手机App超过1700万个,普遍存在过多过滥收集个人信息的问题,给用户和国家安全留下重大隐患。

随着移动互联网的快速发展,各种手机应用软件(简称手机App)呈爆发式增长,手机App成为生活中不可或缺的应用。目前,我国市场化运营的手机App超过1700万个,普遍存在过度收集个人信息的问题,给用户和国家安全留下重大隐患,需引起高度重视。

一是个人信息被过度采集。用户个人信息是互联网大数据的重要来源,为实现特定功能,提升用户体验,手机App不可避免要收集、使用一些用户个人信息。但当前,许多手机App在超出产品功能目的范围之外大量收集用户个人信息,有的甚至是在未明确告知用户的情况下偷偷收集。

中消协发布的《100款App个人信息收集与隐私政策测评报告》显示,超九成App涉嫌“越界”过度收集个人信息,位置信息、通讯录信息和手机号码是收集的重点内容;部分App还涉嫌过度收集个人财产、生物识别等敏感信息,这将给用户个人甚至国家经济安全埋下“地雷”。

二是隐私条款避重就轻。隐私条款是App收集、处理、使用用户信息的公开声明,也是面向用户的承诺合约。然而数据显示,超三成App没有隐私条款,近半数App隐私条款不达标。

这类不达标隐私条款或对用户信息用途含糊其辞,或设置冗长文本将关键条款层层遮掩,或将隐私政策设为默认勾选同意,甚至存在让用户自行承担风险等免责条款和不同意就无法使用的霸王条款。隐私条款俨然成了空头支票和避责条款,掩盖了商家过度获取用户信息的非法性,侵犯了用户的正当权益。

三是安全风险多重叠加。手机App过度采集和非法使用用户个人信息将带来用户隐私数据泄露的多重风险。一方面,手机App开发商的安全防范技术与管理机制参差不齐,在面临网络攻击、黑客窃取、内部人员泄露等内外多重风险的情况下难以确保信息安全。另一方面,相关监管规制和行业自律的缺失,导致个人信息买卖、网络电信诈骗等乱象频出,不仅侵扰网络空间良性秩序,同时带来诸多社会问题。此外,部分App在用户注销、卸载后并不删除留存的用户信息和历史信息,由此将带来用户信息二次泄露的风险。

四是法律惩戒力度小效果差。目前我国虽然有网络安全法、《电信和互联网用户个人信息保护规定》等法律法规对居民个人信息进行保护,但对于个人信息的侵权行为仍然制裁不力,对手机App过度过滥非法收集个人信息的打击力度不足,未露出保护个人信息法律的“钢牙”,致使App运营商非法收集个人信息有恃无恐。此外,个人信息保护的主管机关目前还未确定,公安、工信、网信、司法等多家部门都在管,但都没管到位。

为此,笔者建议:

建立隐私信息提取备案制度。无法保护用户敏感数据的厂商就没有搜集用户数据的权力,建议建立隐私信息提取备案制度,要求软件厂商向有关职能部门书面报备、说明用途和证明自己综合处理大数据能力后,经过批准方可对相关数据进行采集、储存、利用等,同时职能部门建立联动监管机制,倒逼企业提高为获取利用大数据的综合投入与能力。

建立信息获取明示制度。App必须在显著位置提示获取权限的种类、数量,并要向应用商店后台说明理由。只要后台在定期或不定期自查中发现问题就强制下架,同时引入第三方网络安全企业辅助查找漏网之鱼。只要发现同时期国际版在隐私获取、安全保障、技术管理等方面优于国内版,就应要求相关企业整改,确保App“内外一致”。

加快个人信息保护法的立法工作。立足于保护、防范个人隐私被滥用的方向立法,减少有动力获取个人隐私相关知名企业的参与程度,明确部门监管职能的同时确保法律的一致性、可操作性和威慑力,对保护、阐述、适用范围、数据的所有权、使用权、管理权、交易权、享有权、处罚等关键问题应有顶层设计。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • APP
    APP
    +关注

    关注

    33

    文章

    1530

    浏览量

    71633
  • 网络安全
    +关注

    关注

    9

    文章

    2946

    浏览量

    58686
  • 隐私保护
    +关注

    关注

    0

    文章

    296

    浏览量

    16339
收藏 人收藏

    评论

    相关推荐

    欧盟 iPhone 用户可自选默认浏览器,苹果放松限制

    根据路透社获取的6家公司的数据分析,许多欧盟iPhone用户已将Chrome或Safari等原默认浏览器替换为更加关注个人隐私保护的选项。
    的头像 发表于 04-11 14:29 108次阅读

    深圳特信电子|GPS信号屏蔽器:功能、原理与使用全指南.

    GPS接收器接收卫星发出的信号,从而达到隐藏位置、保护隐私的效果。通常用于防止车辆被追踪、保护个人隐私等方面。 二、GPS信号屏蔽器的工作原理GPS信号屏蔽器的工作原理主要是通过发射特定频率的无线信号
    发表于 04-07 08:58

    一眼看懂鸿蒙OS 应用隐私保护

    保护规则,在应用上架应用市场时,应用市场会根据规则进行校验,如不满足条件则无法上架。 数据收集及使用公开透明 应用采集个人数据时,应清晰、明确地告知用户,并确保告知用户的个人信息将被如何使用。 应用申请操作系统受限权限和敏感
    的头像 发表于 01-26 17:04 313次阅读
    一眼看懂鸿蒙OS 应用<b class='flag-5'>隐私</b>保护

    示波器探头过度补偿会怎么样?

    示波器探头过度补偿会怎么样? 示波器探头过度补偿是指通过在示波器输入部分和探头之间添加补偿电容,来修正由于探头电缆长度、电容和电感等因素引起的频率响应变化。过度补偿是当补偿电容的数值大于被补偿电容
    的头像 发表于 01-08 14:26 312次阅读

    浅谈Web渗透之信息收集(上)

    信息收集在渗透测试过程中是最重要的一环,本篇重点讨论Whois查询与域名信息收集
    的头像 发表于 12-15 15:18 448次阅读
    浅谈Web渗透之<b class='flag-5'>信息</b><b class='flag-5'>收集</b>(上)

    数据填报采集如何保护个人隐私?#数据中台 #光点科技

    数据
    光点科技
    发布于 :2023年11月02日 17:14:31

    HarmonyOS鸿蒙原生应用开发设计- 隐私声明

    HarmonyOS设计文档中,为大家提供了独特的隐私声明,开发者可以根据需要直接引用。 开发者直接使用官方提供的隐私声明内容,既可以符合HarmonyOS原生应用的开发上架运营规范,又可
    发表于 10-31 14:16

    做好人工智能发展的风险防范

    一是放大隐私信息泄露风险。当前,人工智能开发者和服务提供者可能利用用户数据进行优化训练,但相关服务条款却并未对数据使用做出解释说明,可能涉及在用户不知情情况下收集个人信息、商业秘密等,安全风险较为突出。
    的头像 发表于 10-29 10:47 455次阅读

    数据填报中如何保护个人隐私?#数据填报 #光点科技

    数据
    光点科技
    发布于 :2023年10月08日 17:53:01

    科沃斯服务机器人获ISO/IEC 27701:2019隐私信息管理体系认证

    近期,科沃斯服务机器人正式获得ISO/IEC 27701:2019隐私信息管理体系认证。此次认证涵盖的范围为:提供割草机器人、商用清洁机器人、服务机器人、扫地机器人、擦窗机器人、空气净化机器人的研发
    的头像 发表于 09-25 09:13 1133次阅读

    HarmonyOS极客马拉松2023:谁将问鼎决赛之巅?一起预测冠军,赢取极客文化衫!

    将在活动结束一个月内为您寄出奖品。如因获奖人个人原因导致奖品未送达,视为放弃奖品,主办方将不再补发。 隐私声明 为了寄送奖品,需要处理获奖人的收货信息(包括收货人姓名、手机号码、收货地址)。基于上述
    发表于 07-28 17:50

    点云标注中的隐私保护和数据安全问题

    ,如去除位置信息、对数据进行加密等,可以保护车辆和个人隐私信息不被泄露。同时,需要采用安全的加密算法和协议,确保数据在传输和存储过程中的安全性。 其次,数据安全需要注重防止数据被篡改和伪造。对于重要的标注数
    的头像 发表于 07-18 18:12 497次阅读

    一款适用于以渗透测试团队为场景的移动端信息收集扫描工具

    的运行环境 适合场景 日常渗透测试中对APP中进行关键资产信息收集,比如URL地址、IP地址、关键字等信息
    的头像 发表于 07-05 10:17 338次阅读
    一款适用于以渗透测试团队为场景的移动端<b class='flag-5'>信息</b><b class='flag-5'>收集</b>扫描工具

    OpenHarmony端云一体化应用开发快速入门练习(下)登出销户等

    。 如果您是开发者,在您接入、使用认证服务SDK和服务前,我们要求您在隐私政策中向用户告知我们SDK的名称、SDK提供方名称、收集个人信息类型、使用目的、隐私政策链接,并获取用户的同意
    发表于 06-21 14:17

    如何提高在线隐私保护水平

    数据的价值。 当然,保护隐私并不意味着保持匿名。而是你不会向未经授权的第三方共享重要信息,同时保护个人敏感数据的隐私。 你可以在你使用的各种设备上改善
    的头像 发表于 05-22 10:48 491次阅读
    如何提高在线<b class='flag-5'>隐私</b>保护水平