兩年內(nèi)5000余款APP被通知整改
APP成個(gè)人信息保護(hù)關(guān)鍵領(lǐng)域
2021-11-25 09:58:00 來源:法治日?qǐng)?bào)·法治周末
法治周末記者 王京仔
11月18日,在2021(第七屆)中國(guó)互聯(lián)網(wǎng)法治大會(huì)上,中國(guó)信息通信研究院發(fā)布了《移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(APP)個(gè)人信息保護(hù)治理白皮書》(以下簡(jiǎn)稱《白皮書》)指出,我國(guó)APP在架數(shù)量和用戶規(guī)模持續(xù)擴(kuò)大,已經(jīng)成為個(gè)人信息保護(hù)的關(guān)鍵領(lǐng)域,開展APP個(gè)人信息保護(hù)治理的重要性、緊迫性日益凸顯。
“推動(dòng)APP個(gè)人信息保護(hù)治理是落實(shí)黨中央決策部署的重要舉措;從另一角度來說,對(duì)于每一個(gè)網(wǎng)民而言,APP個(gè)人信息保護(hù)涉及每一個(gè)用戶的個(gè)人信息合法權(quán)益。”中國(guó)信息通信研究院院長(zhǎng)余曉暉表示,用戶個(gè)人信息是整個(gè)互聯(lián)網(wǎng)發(fā)展或其商業(yè)模式運(yùn)行的一個(gè)重要部分。
違規(guī)收集個(gè)人信息問題最嚴(yán)重
《白皮書》透露的APP相關(guān)數(shù)據(jù),無疑證明我國(guó)APP蓬勃發(fā)展,但隨著新模式、新業(yè)態(tài)的不斷涌現(xiàn),APP侵害用戶權(quán)益、違規(guī)收集使用個(gè)人信息的問題日益突出,成為關(guān)乎人民群眾獲得感、幸福感和安全感的重要問題。
2021年的央視“3·15”晚會(huì)上,曝光了多項(xiàng)侵害用戶個(gè)人信息權(quán)益的問題,如:科勒衛(wèi)浴、寶馬等知名商家在全國(guó)各地多家門店安裝人臉識(shí)別攝像頭,海量收集顧客人臉信息;智聯(lián)招聘、前程無憂等獵聘平臺(tái)大量用戶簡(jiǎn)歷流向黑市,個(gè)人信息遭隨意販賣;“內(nèi)存優(yōu)化大師”等APP表面是在清理手機(jī)垃圾,實(shí)則不斷偷偷獲取手機(jī)里的個(gè)人信息,對(duì)老年人進(jìn)行電信詐騙用戶畫像。
近年來,針對(duì)暴露的APP個(gè)人信息侵權(quán)問題,國(guó)家有關(guān)部門也采取了一系列治理措施。
2019年1月,國(guó)家網(wǎng)信辦、工信部、公安部、國(guó)家市場(chǎng)監(jiān)管總局聯(lián)合發(fā)布《關(guān)于開展APP違法違規(guī)收集個(gè)人信息專項(xiàng)治理的公告》,決定在全國(guó)范圍內(nèi)開展為期一年的專項(xiàng)治理工作。同年10月,工信部發(fā)布《關(guān)于開展APP侵害用戶權(quán)益專項(xiàng)整治工作的通知》(以下簡(jiǎn)稱《專項(xiàng)整治通知》),重點(diǎn)整治“私自收集個(gè)人信息”“不給權(quán)限不讓用”等4個(gè)方面的8類問題。2020年7月,工信部再度發(fā)布《關(guān)于縱深推進(jìn)APP侵害用戶權(quán)益專項(xiàng)整治行動(dòng)的通知》(以下簡(jiǎn)稱《推進(jìn)整治通知》),對(duì)“APP、SDK違規(guī)處理用戶個(gè)人信息”“欺騙誤導(dǎo)用戶”等4個(gè)方面10類問題繼續(xù)深入開展專項(xiàng)整治。
自工信部開展APP侵害用戶權(quán)益專項(xiàng)整治工作和縱深推進(jìn)專項(xiàng)整治工作以來,用戶權(quán)益保護(hù)明顯改善。
《白皮書》指出,截至目前,兩次APP專項(xiàng)整治行動(dòng)共開展21批,對(duì)5406款APP發(fā)出整改通知,公開通報(bào)2049款整改不到位的APP,下架540款仍存在問題的APP,其中,違規(guī)收集個(gè)人信息、強(qiáng)制頻繁過度索取權(quán)限、違規(guī)使用個(gè)人信息和定向推送問題最為突出。
在《專項(xiàng)整治通知》應(yīng)用整改階段,數(shù)量排前4位的問題包括私自收集個(gè)人信息、賬號(hào)注銷難、過度索取權(quán)限、私自共享給第三方,分別占比20%、16%、15%和14%;在通報(bào)階段,私自收集個(gè)人信息問題占比達(dá)25%。在《推進(jìn)整治通知》應(yīng)用整改階段,排名前3位的問題是違規(guī)收集個(gè)人信息,APP強(qiáng)制、頻繁、過度索取權(quán)限,違規(guī)使用個(gè)人信息,分別占比36%、24%和14%;在通報(bào)階段,違規(guī)收集個(gè)人用戶信息問題占比46%。
而從違規(guī)應(yīng)用的類型分布上來看,專項(xiàng)整治行動(dòng)中,教育學(xué)習(xí)類應(yīng)用占比最高,達(dá)53款,占全部違規(guī)應(yīng)用的9.83%,其次分別為金融服務(wù)類、新聞資訊類和實(shí)用工具類應(yīng)用。而縱深推進(jìn)專項(xiàng)整治行動(dòng)中,實(shí)用工具類應(yīng)用占比最高,達(dá)680款,占全部違規(guī)應(yīng)用的13.97%,其次為網(wǎng)絡(luò)游戲類、在線影音類和學(xué)習(xí)教育類應(yīng)用。
今年11月,工信部發(fā)布《關(guān)于開展信息通信服務(wù)感知提升行動(dòng)的通知》,再次提出優(yōu)化APP開屏彈窗信息展示方式,明確要求所有互聯(lián)網(wǎng)企業(yè)應(yīng)在其APP開屏信息和彈窗信息窗口設(shè)置明顯、有效的關(guān)閉按鈕,讓用戶“找得到,關(guān)得了”,且不得使用整屏圖片、視頻等作為跳轉(zhuǎn)鏈接,誤導(dǎo)用戶點(diǎn)擊。此外,要求相關(guān)企業(yè)建立已收集個(gè)人信息清單和與第三方共享個(gè)人信息清單。
“深入開展APP個(gè)人信息保護(hù)治理工作,維護(hù)用戶個(gè)人信息合法權(quán)益,切實(shí)回應(yīng)用戶權(quán)利侵害、感知差等問題刻不容緩?!庇鄷詴熢谡劦?/span>APP個(gè)人信息保護(hù)治理的重要性、緊迫性時(shí)指出,用戶個(gè)人信息成為企業(yè)獲利的核心價(jià)值源,其治理是維護(hù)用戶合法權(quán)益的現(xiàn)實(shí)需要。
此外,他還表示,APP個(gè)人信息保護(hù)系列治理活動(dòng),有利于降低各類市場(chǎng)主體合規(guī)成本,穩(wěn)定市場(chǎng)預(yù)期,促進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展行穩(wěn)致遠(yuǎn)。相關(guān)治理工作是營(yíng)造公平競(jìng)爭(zhēng)環(huán)境的關(guān)鍵手段,也是順應(yīng)國(guó)際發(fā)展趨勢(shì)的普遍做法。
APP個(gè)人信息保護(hù)治理新模式
除專項(xiàng)整治外,我國(guó)還從法律法規(guī)、標(biāo)準(zhǔn)規(guī)范、技術(shù)手段等其他方面推進(jìn)APP個(gè)人信息保護(hù)治理工作,形成一個(gè)綜合統(tǒng)籌治理的新模式。
從2012年到2021年,國(guó)家先后發(fā)布實(shí)施《全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》、網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法和個(gè)人信息保護(hù)法,基本形成了國(guó)家個(gè)人信息保護(hù)法律制度頂層設(shè)計(jì)。
而在行業(yè)領(lǐng)域,相關(guān)管理規(guī)定和治理規(guī)范也在持續(xù)推進(jìn)。
工信部于2013年、2016年分別出臺(tái)《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》和《移動(dòng)智能終端應(yīng)用軟件預(yù)置和分發(fā)管理暫行規(guī)定》;國(guó)家網(wǎng)信辦2019年出臺(tái)《兒童個(gè)人信息網(wǎng)絡(luò)保護(hù)規(guī)定》。
今年3月,國(guó)家網(wǎng)信辦、工信部、公安局和國(guó)家市場(chǎng)監(jiān)管總局共同發(fā)布《常見類型移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序必要個(gè)人信息范圍規(guī)定》,明確了39類APP必要個(gè)人信息范圍;此后,工信部又制定了《移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序個(gè)人信息保護(hù)管理暫行規(guī)定(征求意見稿)》,明確知情同意和最小必要的兩項(xiàng)基本保護(hù)原則,對(duì)APP開發(fā)運(yùn)營(yíng)者、APP分發(fā)平臺(tái)等5類責(zé)任主體進(jìn)行了明確規(guī)定。
而在規(guī)范指引方面,《白皮書》指出,我國(guó)APP個(gè)人信息保護(hù)標(biāo)準(zhǔn)體系建設(shè)基本形成。初步建立了一個(gè)管理的標(biāo)準(zhǔn)框架,包含國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和團(tuán)體標(biāo)準(zhǔn),其中,最全面細(xì)化的應(yīng)該是團(tuán)體標(biāo)準(zhǔn)。
在技術(shù)手段方面,在工信部指導(dǎo)下,中國(guó)信息通信研究院聯(lián)合部分互聯(lián)網(wǎng)企業(yè)開展的全國(guó)APP技術(shù)檢測(cè)平臺(tái)建設(shè)穩(wěn)步推進(jìn)。2020年7月21日,平臺(tái)一期正式上線試運(yùn)行,累計(jì)采集應(yīng)用182萬個(gè),日采集量為6067個(gè),覆蓋90余家應(yīng)用分發(fā)平臺(tái),為3000余家企業(yè)提供公共服務(wù),有效支撐了專項(xiàng)整治行動(dòng)的開展。
“APP一直在發(fā)展,APP個(gè)人信息保護(hù)治理也一直在路上。”余曉暉表示,雖然我們目前的治理工作取得了顯著成效,但他建議,從補(bǔ)齊短板、持續(xù)完善監(jiān)管制度依據(jù),加強(qiáng)協(xié)調(diào)、建立健全聯(lián)動(dòng)治理機(jī)制,發(fā)揮優(yōu)勢(shì)、提升技術(shù)手段治理效能,多元共治、推動(dòng)行業(yè)發(fā)展行穩(wěn)致遠(yuǎn)4個(gè)方面進(jìn)一步縱深推進(jìn)APP個(gè)人信息保護(hù)工作。