强制授权、越界收集隐私……APP收集信息应有认证标准( 二 )

  这些知名APP尚且如此 , 中小企业APP问题更加突出 。 至于用户信息泄露后引发的骚扰电话、电信诈骗案件 , 更是屡屡见诸报端 , 成为风险源头 。

  众多APP如此胆大妄为 , 有企业逐利天性的因素 , 也有机制不健全的客观原因 。 目前 , 我国对APP究竟能收集哪些信息并没有具体规定 , 只是散见于《中华人民共和国网络安全法》和中国国家标准化管理委员会颁布的《信息安全技术个人信息安全规范》 。 《网络安全法》的规定比较原则性 , 有关部门出台的相关管理规定层级低 , 可操作性不强 , 这就在一定程度上造成各家企业各自理解 , 各自行动 , 具体怎么做基本看企业自觉 。

  因此 , 遏制APP违法违规收集个人信息的乱象 , 首先需要有关部门综合考虑当前APP隐私保护方面的严峻形势 , 加强隐私保护立法 , 落实具体措施 , 提高立法立规水平 , 为消费者个人信息安全提供更好的法律和制度保护 , 也让治理有法可依 。


推荐阅读