微信小程序制作
当前位置:网站首页 > APP开发制作 > App违法违规收集个人信息 专家呼吁加强立法严打 返回列表

App违法违规收集个人信息 专家呼吁加强立法严打

作者:admin 时间:2019-05-17 浏览量:1367
App违法违规收集个人信息认定方法将出台 专家呼吁

加强立法严打违规App

●及时出台《App违法违规收集使用个人信息行为认定方法》,明确违规App行为的具体认定标准,有助于网络安全法的相关要求真正落地并见实效。

●中央网信办、工信部、公安部、市场监管总局指导成立App违法违规收集使用个人信息专项治理工作组以来,组织开展的App收集使用个人信息评估工作取得阶段性进展。截至4月16日,举报信息超过3480条,涉及1300多款App。

●建议加快立法进度,立法层面加大对违规App的打击力度;常态化公布App违规收集个人信息的典型案例,对其他企业起到警示作用;站在维护国家网络安全的高度,推进网络安全建设,重视对App非法收集个人信息的治理。

□ 本报记者 侯建斌

时至今日,“社保掌上通”App遭下架已一月有余。

“当用户通过该App查询个人社保信息时,用户信息会被同步发送至一家大数据公司的服务器。”此前,因存在违规违法收集个人信息问题,“社保掌上通”App成为众矢之的。

更让不少人心有余悸的是,当用户使用这款App时,被默认同意一份授权协议,如“您在此充分地、有效地、不可撤销地、明示同意并授权我们使用您的社保账户密码为您提供服务”,以及“在遵循本协议的条件下,对您的信息进行采集、分析、处理和模拟您登录人行征信、学信网、社保、公积金、运营商网站等获取您的个人信息”等条款。

在互联网消费时代,类似的情形并不鲜见。如今,这一现象有望受到遏制。近日,由中央网信办、工信部、公安部、市场监管总局指导成立的App专项治理工作组,起草了《App违法违规收集使用个人信息行为认定方法(征求意见稿)》(以下简称《认定方法》),将“未经同意收集使用个人信息行为”纳入规制范围。

中国信息安全研究院副院长左晓栋告诉《法制日报》记者,网络安全法对保护个人信息的规定较为原则,尽管《个人信息安全规范》细化了法律的要求,但从实践看,仍有大量App在打法律擦边球。因此,及时出台《认定方法》,明确违规App行为的具体认定标准,有助于网络安全法的相关要求真正落地并见实效。

过度收集乱象触目惊心

消费者在享受移动互联网带来的便利时,个人隐私信息泄露、盗用、贩卖事件屡屡发生。

2018年8月29日,中国消费者协会发布的《App个人信息泄露情况调查报告》显示,超八成受访者曾遭遇个人信息泄露。其中,经营者未经授权收集个人信息和故意泄露信息是造成消费者个人信息泄露的主要途径。

据统计,个人信息泄露后遭遇推销电话或短信骚扰的占比最高,高达86.5%,接到诈骗电话的占比75.0%,收到垃圾邮件的占比63.4%。

随后中消协发布的另一份报告更触目惊心。2018年11月28日,中消协发布《100款App个人信息收集与隐私政策测评报告》,100款中多达91款存在过度收集用户个人信息。

近日,App专项治理工作组就《认定方法》公开征求意见,意在为App运营者自查自纠提供指引,为App评估和处置提供参考。

北京师范大学互联网发展研究院院长助理、中国互联网协会研究中心秘书长吴沈括教授告诉记者,《认定方法》的出台,使得监管部门可有针对性地对App违规行为予以治理,也为平衡技术发展与个人信息安全问题提供了有效依据。

新规有望弥补治理短板

记者注意到,《认定方法》将App违法违规收集使用个人信息共分为7种情形。没有公开收集使用规则;没有明示收集使用个人信息的目的、方式和范围;未经同意收集使用个人信息等情形均出现在《认定方法》中。

App没有隐私政策、用户协议,App安装、使用等过程中均未通过弹窗、链接等方式提示用户阅读隐私政策,均被纳入违法违规行为。

“可以说,《认定方法》对App隐私政策的规定非常细致。”令吴沈括欣慰的是,《认定方法》对隐私政策的内容设定、访问形式等都作了明确要求,这意味着隐私政策不再是徒有其表的虚设,用户对App中的收集行为更加明确,有利于增强其对网络空间的信心。

此外,《认定方法》明确规定何为App违法违规收集个人信息,对App服务提供者而言,明晰了过度采集行为及其应当的责任范围,甚至让其意识到公民个人信息保护的重要性。

“《认定方法》的出台,在一定意义上,弥补了对App治理的短板。”在吴沈括看来,尽管我国个人信息管理体系以及技术标准等逐渐完备,但对于App违法违规收集个人信息的行为并未有专项规定予以规制,而《认定方法》着重加强了对App的管制,一定程度上也有利于该行业的有序健康发展。

“《认定方法》将有利于促进网络健康有序发展。”对此,中国社科院国家文化安全与意识形态建设研究中心副主任兼秘书长朱继东十分认同。他告诉记者,对有关部门而言,对认定某个App是否构成非法收集个人信息行为,有了科学依据;对广大App用户而言,可以清晰了解App是否在违规收集个人信息,可以有针对性地利用这些维护自己的权益,同向有关部门举报。

让朱继东担忧的是,实践中这些认定可能存在难点。“个别App会钻法律的空子,比如用户如果不同意隐私政策,则拒绝正常使用,逼迫用户同意不合理的隐私政策,而且难以留存证据。”朱继东坦言,仅仅依靠认定办法,还难以对个人信息保护问题进行周延性保护,后续需要将办法上升到法律层面,严厉打击违规App的非法收集行为。

打击常遇无法可依情形

始于今年1月的App违法违规收集使用个人信息专项治理已有4个月有余,在推进此项专项治理中是否还存在一些短板?

吴沈括非常关注专项治理中开展自愿性App个人信息安全认证的内容。他认为,自愿性App个人信息安全认证实际效果有待验证。对大部分App服务提供者而言,在尚未确定该行为的最大利益时,主动实行安全认证积极性并不高。为此,吴沈括建议,采取鼓励措施,以实际利益等提高服务提供者的积极性。

据悉,中央网信办、工信部、公安部、市场监管总局指导成立App违法违规收集使用个人信息专项治理工作组以来,组织开展的App收集使用个人信息评估工作取得阶段性进展。

截至4月16日,举报信息超过3480条,涉及1300余款App。对于30款用户量大、问题严重的App,工作组已向其运营者发送了整改通知。

在左晓栋看来,这种整改效果不容乐观。“专项治理开展后,有些App确实按照要求进行了整改,隐私政策也做了重新修订,但违法违规收集个人信息方式更加隐蔽。”

左晓栋举例说,按照要求,App需要明示收集使用个人信息的目的、方式和范围,许多App把使用范围扩大至公司及关联企业,究竟哪些属于关联企业,往往没有明示。依照现有规定,又很难界定其是否违规。

朱继东同样认为,专项治理工作存在一些难点。比如在打击App违规收集行为中,经常出现依据比较模糊或是难以找到相应的法律依据,甚至是无法可依情形,对非法收集个人信息的相关规定有待进一步细化。

为此,朱继东建议:一要加快立法进度,立法层面加大对违规App的打击力度;二要常态化公布App违规收集个人信息的典型案例,对其他企业起到警示作用;三要站在维护国家网络安全的高度,推进网络安全建设,重视对App非法收集个人信息的治理。
联系方式:18066528545   029-89298792

阅读过此文章的读者,还阅读过下面的文章

  • 小程序与原生APP那个好?下面我们就来一起了解一下小程序与原生APP那个好。以下是所整理的小程序与原生App的内容,希望对你有所帮助。

    小程序的优点:

    基于微信平台开发,享受微信自带的流量,这个优点最大
    无需安装,只要打开微信就能用,不占手机内存,体验好
    开发周期段,一般最多一个月就可以上线完成
    开发所需的资金少,所需资金是开发原生APP的一半不到
    小程序名称是唯一的,在微信的搜索里权重很高
    容易上手,只要之前有HTML+CSS+JS基础知识,写小程序基本没有大问题
    基本不需要考虑兼容性问题,只要微信可以正常运行的机器,就可以运行小程序
    发布,审核高效,基本上午发布审核,下午就审核通过,升级简单,支持灰度发布
    开发文档完善,社区活跃
    支持插件式开发,一些基本功能可以开发成插件,供多个小程序使用
    小程序的缺点:
    局限性很强(比如页面大小不能超过1M,不能打开超过5个层级的页面,样式单一,小程序的部分组件已经是成型的- 了,样式不能修改,比如幻灯片,导航)只能依赖于微信依托与微信,无法开发后台管理功能
    不利于推广,推广面窄,不能分享朋友圈,只能分享给朋友,附近小程序推广,其中附加小程序也收到微信限制
    后台调试麻烦,因为API接口必须https请求,且公网地址,也就是说后台代码必须发布到远程服务器上;当然我们可以修改host进行dns映射把远程服务器转到本地,或者开启tomcat远程调试;不管怎么说终归调试比较麻烦
    前台测试有诸多坑,最头疼莫过于模拟器与真机显示不一致
    js引用只能使用绝对路径,不能操作DOM
    原生App优点:
    原生的相应速度快
    对于有无网络操作时,譬如离线操作基本选用原生开发
    需要调用系统硬件的功能(摄像头,拨号,短信蓝牙…)
    在无网络或者弱网情况下体验好
    原生App缺点:
    开发周期长,开发成本高,需要下载
  • 小程序和Vue写法的区别?下面我们就来一起了解一下小程序和Vue写法的区别。以下是我所整理的小程序和Vue写法的区别,希望对你有所帮助。

    遍历的时候:

    • 小程序wx:for=“list”,
    • 而Vue是v-for=“item in list”

    调用data模型(赋值)的时候:

    • 小程序:this.data.item // 调用,

    • 小程序:this.setDate({item:1})//赋值

    • Vue:this.item //调用,

    • Vue:this.item=1 //赋值

  • 小程序调用后台接口遇到那些问题?下面我们就来一起了解一下小程序调用后台接口遇到那些问题。以下是所整理的小程序调用后台接口遇到的问题,希望对你有所帮助。

    数据的大小限制,超过范围会直接导致整个小程序崩溃,除非重启小程序

    小程序不可以直接渲染文章内容这类型的html文本,显示需要借助插件
    注:插件渲染会导致页面加载变慢,建议在后台对文章内容的html进行过滤,后台直接处理批量替换p标签div标签为view标签,然后其他的标签让插件来做
  • 分析微信小程序的优劣势?下面我们就来一起简单的了解一下微信小程序的优劣势。下面是所整理的微信小程序的优劣势,希望对你有所帮助。

    优势:

    容易上手,基础组件库比较全,基本不需要考虑兼容问题
    开发文档比较完善,开发社区比较活跃,支持插件式开发
    良好的用户体验,无需下载,通过搜索和扫一扫就可以打开,打开速度快,安卓上可以添加到桌面,与原生APP差不多
    开发成本比APP要低
    为用户提供良好的保障(小程序发布,严格是审查流程)

    劣势:
    限制较多,页面大小不能超过1M,不能打开超过5个层级的页面
    样式单一,部分组件已经是成型的,样式不可修改,例如:幻灯片,导航
    推广面窄,不能分享朋友圈,只能通过分享给朋友,附加小程序推广
    依托与微信,无法开发后台管理功能
    后台调试麻烦,因为api接口必须https请求且公网地址
    真机测试,个别安卓和苹果表现迥异,例如安卓的定位功能加载很慢

  • 简单描述下微信小程序的 相关文件类型。下面我们就来一起了解一下微信小程序的 相关文件类型。以下是所整理的微信小程序的 相关文件类型,希望对你有所帮助。

    wxml 模板文件,是框架设计的一套标签预言,结合基础组件,事件系统,可以构建出页面的结构

    wxss 样式文件,是一套样式语言,用于描述WXML的组件样式
    js脚本逻辑文件。逻辑处理网络请求
    json配置文件,小程序设置,如页面注册,页面标题及tabBar
    app.json 整个小程序的全局配置,包括:
    pages:\[所有页面路径]
    网络设置(网络超时事件)
    页面表现(页面注册)
    window:(背景色,导航样式,默认标题)
    底部tab等
    app.js 监听并处理小程序的生命周期函数,声明全局变量等
    app.wxss 全局配置的样式文件

  • 请谈谈原生开发小程序,wepy,mpvue的对比?下面我们就来一起了解一下原生开发小程序,wepy,mpvue的对比。个人认为,如果是新项目,且没有旧的 h5 项目迁移,则考虑用小程序原生开发,好处是相比于第三方框架,坑少。

    而如果有 老的 h5 项目是 vue 开发 或者 也有 h5 项目也需要小程序开发,则比较适合 wepy 或者 mpvue 来做迁移或者开发,近期看wepy几乎不更新了,所以推荐美团的mpvue。
    而如果如果团队前端强大,自己做一套框架也没问题。

029-86195145 180 6652 8545 西安嘉瑞德网络科技公司
工作时间:周一到周六 8:30-18:30
邮箱:2528823962@qq.com
QQ:2528823962
地址:陕西省西安市未央元朔路明丰伯马都A座10820室
  • 微信小程序制作微信二维码
    扫码咨询
Copyright © 2015 西安嘉瑞德网络科技有限公司 陕ICP备17015187号-1