0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

APP过度收集个人隐私信息,谁的过错?

如意 来源:今日头条 作者:人民政协网 2020-11-03 16:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

人们在第一次安装和使用某款新的手机App时,一般都会看到“隐私保护条款”。但很少会有用户去仔细阅读该条款,也并不知道条款中都包含了哪些个人信息收集内容。在快速点击“同意”的同时,可能自己的信息已被对方收集。

目前,我国市场化运营的手机App超过1700万个,普遍存在过多过滥收集个人信息的问题,给用户和国家安全留下重大隐患。

随着移动互联网的快速发展,各种手机应用软件(简称手机App)呈爆发式增长,手机App成为生活中不可或缺的应用。目前,我国市场化运营的手机App超过1700万个,普遍存在过度收集个人信息的问题,给用户和国家安全留下重大隐患,需引起高度重视。

一是个人信息被过度采集。用户个人信息是互联网大数据的重要来源,为实现特定功能,提升用户体验,手机App不可避免要收集、使用一些用户个人信息。但当前,许多手机App在超出产品功能目的范围之外大量收集用户个人信息,有的甚至是在未明确告知用户的情况下偷偷收集。

中消协发布的《100款App个人信息收集与隐私政策测评报告》显示,超九成App涉嫌“越界”过度收集个人信息,位置信息、通讯录信息和手机号码是收集的重点内容;部分App还涉嫌过度收集个人财产、生物识别等敏感信息,这将给用户个人甚至国家经济安全埋下“地雷”。

二是隐私条款避重就轻。隐私条款是App收集、处理、使用用户信息的公开声明,也是面向用户的承诺合约。然而数据显示,超三成App没有隐私条款,近半数App隐私条款不达标。

这类不达标隐私条款或对用户信息用途含糊其辞,或设置冗长文本将关键条款层层遮掩,或将隐私政策设为默认勾选同意,甚至存在让用户自行承担风险等免责条款和不同意就无法使用的霸王条款。隐私条款俨然成了空头支票和避责条款,掩盖了商家过度获取用户信息的非法性,侵犯了用户的正当权益。

三是安全风险多重叠加。手机App过度采集和非法使用用户个人信息将带来用户隐私数据泄露的多重风险。一方面,手机App开发商的安全防范技术与管理机制参差不齐,在面临网络攻击、黑客窃取、内部人员泄露等内外多重风险的情况下难以确保信息安全。另一方面,相关监管规制和行业自律的缺失,导致个人信息买卖、网络电信诈骗等乱象频出,不仅侵扰网络空间良性秩序,同时带来诸多社会问题。此外,部分App在用户注销、卸载后并不删除留存的用户信息和历史信息,由此将带来用户信息二次泄露的风险。

四是法律惩戒力度小效果差。目前我国虽然有网络安全法、《电信和互联网用户个人信息保护规定》等法律法规对居民个人信息进行保护,但对于个人信息的侵权行为仍然制裁不力,对手机App过度过滥非法收集个人信息的打击力度不足,未露出保护个人信息法律的“钢牙”,致使App运营商非法收集个人信息有恃无恐。此外,个人信息保护的主管机关目前还未确定,公安、工信、网信、司法等多家部门都在管,但都没管到位。

为此,笔者建议:

建立隐私信息提取备案制度。无法保护用户敏感数据的厂商就没有搜集用户数据的权力,建议建立隐私信息提取备案制度,要求软件厂商向有关职能部门书面报备、说明用途和证明自己综合处理大数据能力后,经过批准方可对相关数据进行采集、储存、利用等,同时职能部门建立联动监管机制,倒逼企业提高为获取利用大数据的综合投入与能力。

建立信息获取明示制度。App必须在显著位置提示获取权限的种类、数量,并要向应用商店后台说明理由。只要后台在定期或不定期自查中发现问题就强制下架,同时引入第三方网络安全企业辅助查找漏网之鱼。只要发现同时期国际版在隐私获取、安全保障、技术管理等方面优于国内版,就应要求相关企业整改,确保App“内外一致”。

加快个人信息保护法的立法工作。立足于保护、防范个人隐私被滥用的方向立法,减少有动力获取个人隐私相关知名企业的参与程度,明确部门监管职能的同时确保法律的一致性、可操作性和威慑力,对保护、阐述、适用范围、数据的所有权、使用权、管理权、交易权、享有权、处罚等关键问题应有顶层设计。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • APP
    APP
    +关注

    关注

    33

    文章

    1589

    浏览量

    75641
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62961
  • 隐私保护
    +关注

    关注

    0

    文章

    301

    浏览量

    17078
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    发布元服务配置隐私声明

    元服务必须先使用AGC的隐私声明托管服务生成自己的隐私声明,才能在版本信息页面选择到。详细内容参见配置隐私声明(元服务)和配置用户协议。 登录AppGallery Connect,点击
    发表于 11-25 11:24

    发布元服务配置隐私说明

    ;gt; 版本信息”下待发布的版本。 进入“应用隐私说明”区域,根据检测结果填写相关内容。 涉及获取敏感隐私权限:需要为每个权限项说明权限使用理由,无需上传使用场景视频。 权限使用理由请参考软件包中
    发表于 11-24 15:19

    国际权威认证加持!“全球Robotaxi第一股”文远知行筑牢隐私安全屏障

    ,成功斩获 ISO/IEC 27701:2019 隐私信息管理体系认证。这一成果不仅是对文远知行在信息安全与隐私保护领域长期投入的肯定,更标志着该企业的隐私管理体系已达到国际领先水平,
    的头像 发表于 11-02 09:34 345次阅读
    国际权威认证加持!“全球Robotaxi第一股”文远知行筑牢<b class='flag-5'>隐私</b>安全屏障

    隐私泄露?AI玩具“断电开关”“加密芯片”将成标配

    网络安全宣传周个人信息保护分论坛上,中国网络空间安全协会联合16家会员单位发布了《智能玩具个人信息保护倡议》(以下简称《倡议》)。该倡议旨在应对智能玩具行业快速发展中暴露的儿童个人信息安全问题,推动行业合规化、健康化发展
    的头像 发表于 10-31 09:18 1.3w次阅读

    AppGallery Connect(HarmonyOS 5及以上) --公开测试创建并发布测试版本(二)

    ,您才可在“隐私政策”或者“用户协议”下拉框中选择到。 12.录入隐私标签信息。 说明 只有支持手机、PC/2in1或平板的HarmonyOS应用才需配置隐私标签
    发表于 09-28 15:06

    这个功能,让你的屏幕,只配你一个人

    仍可正常远程控制。完美适用于以下场景:远程操作但无需显示屏幕(如命令行维护、后台程序调试)隐藏屏幕内容以保护隐私(如敏感信息处理、个人数据防泄露)如何开启Splas
    的头像 发表于 09-02 17:07 758次阅读
    这个功能,让你的屏幕,只配你一<b class='flag-5'>个人</b>看

    SAP 数据脱敏工具:SNP TDO如何满足新颁敏感信息政策要求

    面对我国新颁《数据安全法》《个保法》敏感信息政策,本篇文章将详细解答企业数据合规三大刚需:国家机密防护、商业数据保护、个人隐私脱敏。
    的头像 发表于 08-19 09:49 283次阅读

    【HarmonyOS 5】鸿蒙应用隐私保护详解

    、聊天、记录生活,不知不觉中,大量个人信息都存储在了移动设备里。但你有没有想过,如果这些隐私数据泄露了会怎样?从接到诈骗电话,到遭遇身份盗用,后果可能不堪设想。好在,HarmonyOS早就为我们的隐私安全做好了全方位的防护。 想
    的头像 发表于 07-11 18:30 955次阅读

    《仿盒马》app开发技术分享-- 个人信息页(23)

    技术栈 Appgallery connect 开发准备 上一节我们实现了个人中心的业务逻辑,实现了个人信息修改后的动态更换,而且实现了一个静态的头像选择弹窗,但是这个弹窗我们并没有使用。这一节我们在
    发表于 06-30 13:40

    《仿盒马》app开发技术分享-- 个人中心页or静态头像选择(业务逻辑)(22)

    登录页面,这时候我们就会回到个人中心页面,那么现在我们的业务逻辑是一种什么样的形式?登录成功后我们需要显示用户的信息,并且在下次登录时依旧展示个人信息。同时我们还新增了一个头像选择的静态弹窗,丰富
    发表于 06-30 13:24

    《仿盒马》app开发技术分享-- 个人中心页面(19)

    可以显示一些用户信息,以及用户相关的各类功能的入口 功能分析 要实现个人中心页面,首先我们要规划好整体的布局,我们选择从上到下实现,分为三块,一块显示用户信息,一块显示关键信息,一块用
    发表于 06-30 13:11

    findmy定位技术的技术原理说明简介

    的主人可以通过 Find My 应用(如 Apple 的 Find My app 或 Google 的 Find My Device app)查询自己设备的最新位置。云端服务器会将众包收集到的位置
    发表于 06-28 12:21

    华为乾崑智能车云服务通过CCRC IT产品信息安全认证

    华为乾崑智能车云服务顺利通过中国网络安全审查认证和市场监管大数据中心(CCRC)的IT产品信息安全认证,成为首个获得车联网云服务平台安全和数据安全最高等级认证的云服务平台。乾崑车云在个人隐私合规
    的头像 发表于 06-14 10:58 1203次阅读

    AI时代的隐私护盾:三星Knox Vault如何构建数据安全防线

    为了让移动体验更加贴合每一位用户的真实需求,三星持续推动Galaxy AI的演进,使其能够在用户发出指令之前主动理解需求,适应用户的个人偏好,例如在恰当的时机呈现用户所需的信息,或是适时建议调整
    的头像 发表于 05-29 15:43 518次阅读

    深度自然匿名化:隐私保护与视觉完整性并存的未来!

    在科技快速发展的当下,个人隐私保护的需求日益凸显。如何能在隐私保护的基础上,保持视觉完整性,从而推动企业开发与创新? 深度自然匿名化(DNAT)已被证明是传统模糊化方法的更优替代方案,其复杂的算法和深度学习能力为隐私与视觉完整性
    的头像 发表于 01-15 15:57 4803次阅读
    深度自然匿名化:<b class='flag-5'>隐私</b>保护与视觉完整性并存的未来!