移動(dòng)互聯(lián)網(wǎng)時(shí)代,App成了人們的必備工具。首次下載使用時(shí),點(diǎn)擊“我已閱讀并同意用戶(hù)協(xié)議和隱私政策”也成為常規(guī)操作。對(duì)于我們常見(jiàn)的App來(lái)說(shuō),用戶(hù)協(xié)議和隱私政策通常包括“信息收集范圍、信息的存儲(chǔ)和保護(hù)方式、信息使用方式、涉及信息共享的告知以及涉及信息處理的告知”等內(nèi)容。一旦用戶(hù)點(diǎn)擊同意,就意味著將自己的部分權(quán)利讓渡給App的運(yùn)營(yíng)公司,比如調(diào)用手機(jī)通訊錄、讀取手機(jī)存儲(chǔ)、獲取定位信息、開(kāi)啟藍(lán)牙或無(wú)線網(wǎng)絡(luò)等。
根據(jù)《個(gè)人信息保護(hù)法》,基于用戶(hù)同意的個(gè)人信息處理行為,僅具備為達(dá)成特定目的處理個(gè)人信息的權(quán)利,而為制衡信息處理行為,用戶(hù)依法享有知情同意、限制拒絕、查閱復(fù)制、修改刪除、撤回同意等權(quán)利。然而,用戶(hù)協(xié)議動(dòng)輒上萬(wàn)乃至數(shù)萬(wàn)字,充斥著大量專(zhuān)業(yè)、晦澀的內(nèi)容。據(jù)統(tǒng)計(jì),5款下載量過(guò)億次的手機(jī)App,平均每款需要用戶(hù)“閱讀并同意”的協(xié)議內(nèi)容約有2.7萬(wàn)字。
從司法角度來(lái)看,協(xié)議越詳盡雙方權(quán)利責(zé)任就越明晰,因?yàn)檫@是充分告知。但是,從實(shí)際使用的角度來(lái)說(shuō),動(dòng)輒上萬(wàn)字的協(xié)議恰恰會(huì)阻礙消費(fèi)者的知情權(quán)。因?yàn)榇蠖鄶?shù)用戶(hù)沒(méi)有耐心,也不一定具備讀懂協(xié)議的專(zhuān)業(yè)知識(shí),在這樣的情況下勾選同意,就令用戶(hù)弄不清讓渡了哪些權(quán)利。
2021年3月,國(guó)家四部委印發(fā)《常見(jiàn)類(lèi)型移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(App)必要個(gè)人信息范圍規(guī)定》,其中第五條以列舉形式明確了39種常見(jiàn)類(lèi)型App的必要個(gè)人信息范圍,而通訊錄權(quán)限并不屬于必要范圍。2021年12月,國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心、中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)發(fā)布的《App違法違規(guī)收集使用個(gè)人信息監(jiān)測(cè)分析報(bào)告》稱(chēng),當(dāng)前如“微信”“51Job”等頭部應(yīng)用最新版本啟動(dòng)均不索要存儲(chǔ)、設(shè)備等無(wú)關(guān)權(quán)限,但中小應(yīng)用的“過(guò)度要權(quán)”問(wèn)題仍十分嚴(yán)重,僅2021年9月—12月監(jiān)測(cè)顯示,在華為、小米、騰訊應(yīng)用寶等主流應(yīng)用商店的新上架應(yīng)用(App)中,平均每月有近1000款存在此問(wèn)題的應(yīng)用上架。
當(dāng)前,相關(guān)機(jī)構(gòu)正在起草《信息安全技術(shù)互聯(lián)網(wǎng)平臺(tái)及產(chǎn)品服務(wù)隱私協(xié)議要求》,可為平臺(tái)企業(yè)的用戶(hù)協(xié)議及隱私政策合規(guī)提供指引。相較于制定相關(guān)行業(yè)規(guī)范,如何將規(guī)范落到實(shí)處是更值得關(guān)注的問(wèn)題:一是行業(yè)主管部門(mén)的治理資源有限,僅依靠行業(yè)監(jiān)管較難規(guī)范所有App的信息收集行為;二是部分中小企業(yè)存在僥幸心理,試圖通過(guò)違規(guī)行為獲取更高經(jīng)濟(jì)利益;三是《個(gè)人信息保護(hù)法》等相關(guān)法律雖賦予了用戶(hù)數(shù)據(jù)權(quán)利,但實(shí)踐中用戶(hù)權(quán)利的實(shí)現(xiàn)方式并不明晰,用戶(hù)在權(quán)利受侵害時(shí)難以有效維權(quán)。
綜上,建議行業(yè)主管部門(mén)持續(xù)開(kāi)展違法違規(guī)收集使用個(gè)人信息專(zhuān)項(xiàng)治理,充分發(fā)揮頭部平臺(tái)的“看門(mén)人”作用,規(guī)范相關(guān)App、小程序的個(gè)人信息收集行為。對(duì)于個(gè)人信息保護(hù)投訴舉報(bào)渠道和透明度報(bào)告機(jī)制應(yīng)予以完善,以維護(hù)用戶(hù)對(duì)行業(yè)治理的知情權(quán)和監(jiān)督權(quán)。
(來(lái)源:科技日?qǐng)?bào))DBF8D51D-3281-4540-8165-BA88B6E62864