北京商报■App仍难自持,滥用个人信息( 二 )


其实 , 整个2019年 , 相关部门在App用户信息保护方面下了大力气规范和整改 。
在立法层面 , 2019年6月 , 全国信息安全标准化技术委员会发布了《网络安全实践指南—移动互联网应用基本业务功能必要信息规范》(以下简称《规范》) 。 《规范》明确了地图导航、网络约车、即时通讯社交等16类App正常运行所需的个人信息 。
“这是国内首次针对垂直领域细化的国家标准 , 跟之前的法律法规相比 , 更有针对性 , 但是该标准是推荐性的 , 对企业没有强制约束力 , 可以对相关部门监管起到参考作用” 。 中国政法大学知识产权中心特约研究员赵占领向北京商报采访人员解释 。
具有代表性的法律层面的支持 , 还包括2019年12月 , 由国家网信办等四部门联合制定的《App违法违规收集使用个人信息行为认定方法》(以下简称《认定方法》) 。 明确了未公开收集使用规则;未明示收集使用个人信息的目的、方式和范围等6项认定准则 , 包含31种场景 。
“这属于通用的规定 , 而且对企业具有强制约束力” , 赵占领说:“最近五六年内 , 相关部门针对App个人信息保护 , 不断制定和颁布各种法律法规、国家标准 , 已经建立了相对完整的法律体系 。 2019年出台的《规范》和《认定方法》是对之前立法的进一步细化和完善 , 具有更强的针对性和实际操作性 。 ”
惩处力度成关键
相关部门的重视让***民App用户隐私的保护意识有所提升 。 艾媒咨询2020年2月数据显示 , 相比于2018年 , 目前认真阅读隐私条款的网民有所增加 , 从32.4%上升为36.4% , 中国手机网民隐私保护意识有所增强 。
从监管层面看 , “通过专项整改 , App用户个人信息保护问题短期内见效明显 , 但需要保持常态化监管的态势 , 而且需要解决的难题之一是如何扩大监管的覆盖范围 。 目前很难完全覆盖所有App , 尤其是一些中小应用会层出不穷” , 赵占领表示 。
根据工信部数据 , 截至2019年12月末 , 我国国内市场上监测到的App数量为367万款 。 对数百万计的App进行实时监测的难度和成本都很大 。
除了监管 , 国标律师事务所主任姚克枫建议加大处罚力度 。 北京商报采访人员注意到 , 目前相关部门对于问题App主要采取自查、曝光、限期整治、下架 , 但并没有经济类的处罚 。
姚克枫认为 , “一般来讲下架更有威慑力 , 但动辄下架也不一定符合合法行政、合理行政 , 我认为应该采用经济性的处罚和下架相结合的方式 , 当然具体还得根据相关法律法规的授权” 。
此外 , 一些新的、隐秘的App用户信息安全问题 , 也值得注意 。 典型事件是换脸“ZAO”被质疑 , 在上线初 , “ZAO”因App用户隐私协议不规范 , 存在数据泄露风险等网络数据安全问题 , 被工信部问询约谈 。 企业对App用户信息规范化收集的忽视可见一斑 。
【北京商报■App仍难自持,滥用个人信息】谈及2020年企业在App用户信息保护方面 , 应该注意的事项 。 姚克枫提到了App运营者内部的合作 , 以及App运营者与合作伙伴之间的协调 。 以百分制衡量 , “今年监管手段可以打80分 , 但App经营者落实不够彻底 , 只能打60分 。 ”他说 。 北京商报采访人员魏蔚


推荐阅读