亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        《App違法違規(guī)收集使用個人信息行為認定方法》簡析

        2019-03-18 01:14:10魏書音李東格
        網絡空間安全 2019年12期
        關鍵詞:網絡安全法

        魏書音 李東格

        摘 ? 要:近年來,App強制授權、過度索權、超范圍收集個人信息的現(xiàn)象大量存在,違法違規(guī)使用個人信息的問題十分突出,廣大網民對此反映強烈。國家互聯(lián)網信息辦公室、工業(yè)和信息化部、公安部、市場監(jiān)管總局根據《關于開展App違法違規(guī)收集使用個人信息專項治理的公告》,在近一年專項治理工作基礎上,依據《中華人民共和國網絡安全法》(本文簡稱《網絡安全法》)等法律法規(guī),制定發(fā)布了《App違法違規(guī)收集使用個人信息行為認定方法》,為App評估和處置提供參考,為App運營者自查自糾提供指引。文章分析了認定方法的制定背景、意義及主要規(guī)范內容,認為《認定方法》從源頭根治個人信息安全問題,啃個人信息保護的“硬骨頭”,標志著個人信息保護工作進入更為深入階段。

        關鍵詞:App;收集使用個人信息;網絡安全法

        中圖分類號:DF92 ? ? ? ? ?文獻標識碼:A

        Abstract: In recent years, there have been a large number of phenomena such as mandatory collection of personal information, excessive collection of personal information by Apps, and the illegal use of personal information is very prominent, which has aroused strong reactions from netizens.Cyberspace Administation of China, Ministry of Industry and Information Technology of Peoples Republic of China, State Administration for market Regulation, The Ministry of Public Security of the Peoples Republic of China based on the special governance work nearly a year, according to the network security law and other laws and regulations, formulate released 《Identification Methods of App's Illegal Collection and Use of Personal Information》, provide a reference for assessment and treatment of App, provide guidance to operators of self-check App.This paper analyzes the background, significance and main contents of the identification method, and holds that the identification method can root out the problem of personal information security at the source, gnaw the "hard bone" of personal information protection, marking the work of personal information protection has entered a deeper stage.

        Key words: Data on cross-border;Free flow of data; Cross-border data flow regime

        1 引言

        近年來,App強制授權、過度索權、超范圍收集個人信息的現(xiàn)象大量存在,違法違規(guī)使用個人信息的問題十分突出,廣大網民對此反映強烈。為落實《網絡安全法》《消費者權益保護法》的要求,為保障個人信息安全,維護廣大網民合法權益[1]。中央網信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局決定,自2019年1月至12月,在全國范圍組織開展App違法違規(guī)收集使用個人信息專項治理。根據《關于開展App違法違規(guī)收集使用個人信息專項治理的公告》,在近一年專項治理工作基礎上,四部門制定發(fā)布了《App違法違規(guī)收集使用個人信息行為認定方法》(本文簡稱“《認定方法》”),為App評估和處置提供參考,為App運營者自查自糾提供指引。

        2 《認定方法》:啃個人信息保護的“硬骨頭”

        《認定方法》結合App功能特性,針對移動互聯(lián)網行業(yè)現(xiàn)存的個人信息收集使用方面存在的突出問題,對《網絡安全法》關于個人信息保護的原則性要求進行了細化說明。一是明確違法違規(guī)行為的具體表現(xiàn)形式,如“未經用戶同意收集使用個人信息”不僅包括了根本沒有征求用戶同意的情況,還有收集完信息再征求用戶同意、實際收集的信息超出用戶授權范圍、App更新時自動更改用戶設置的權限狀態(tài)等情況;二是細化解釋法律規(guī)定的原則性要求,如明確了《網絡安全法》規(guī)定的“必要”“明示”等的具體含義和要求。“必要”是指實現(xiàn)業(yè)務功能所必需,如改善服務質量、提升用戶體驗等不屬于必要范圍,“明示”要求逐項列舉、目的明確、易于理解,收集使用規(guī)則更新時提示用戶等;三是指明以不正當方式逃避監(jiān)管,實際上并未履行法律責任的情況,如《網絡安全法》要求網絡運營者公開收集使用規(guī)則,而有些App雖然有隱私政策,但是并未充分履行告知義務。隱私政策中幾乎不涉及收集使用規(guī)則,或隱私政策在App中十分隱蔽、難以找到,或隱私政策不是在App中公布,而是在官網等用戶無法直接查看的地方公布,或沒有提供簡體中文版本,用戶難以閱讀。《認定方法》明確要求收集使用規(guī)則必須在App中以用戶便于訪問和閱讀的形式展現(xiàn),并且根據行業(yè)和監(jiān)管實際,規(guī)定進入主界面后,通過少于四次點擊等操作即可訪問到。

        值得說明的是,《認定方法》主要針對App收集使用個人信息的行為,至于個人信息安全保護措施、非法買賣等犯罪行為不是其重點規(guī)范對象。目前,個人信息收集使用方面的法律規(guī)定較為單一,執(zhí)法監(jiān)管經驗不足,服務模式、業(yè)務功能復雜多樣,很多收集使用個人信息的做法處于灰色地帶,監(jiān)管難度較大,尤其過度收集行為更是個人信息安全的根源性問題?!墩J定方法》在App違法違規(guī)收集使用個人信息評估工作的基礎上,通過深入行業(yè)進行調研,根據法律法規(guī)劃定出違法違規(guī)行為界限,尤其著力探索破解強制收集、超范圍收集、隱蔽收集個人信息等現(xiàn)存突出問題和治理難題,從源頭根治個人信息安全問題,啃個人信息保護的“硬骨頭”,標志著個人信息保護工作進入更為深入的階段。

        3 《認定方法》主要內容

        3.1 強制收集使用個人信息

        有些App要求用戶一次性同意其收集所有業(yè)務功能所需的個人信息,或要求用戶授權其運營的其他產品及第三方插件收集用戶個人信息,或要求用戶授權與所謂的“關聯(lián)企業(yè)”共享個人信息,不同意則不提供服務。較為典型的是將TargetSdkVersion值設置小于23,要求用戶一次性同意開啟多個可收集個人信息的權限,用戶不同意則無法安裝使用;有些App在用戶明確表示不同意后,仍頻繁征求用戶同意進而干擾用戶正常使用,強迫用戶提供個人信息。

        對此,《認定方法》要求App運營者不得通過一攬子征求同意的方式、不同意則拒絕提供無關業(yè)務功能、頻繁征求同意等強制性方式獲得用戶授權。

        3.2 超范圍收集使用個人信息。

        有些App收集與所提供服務無關的個人信息。很多App為了增加產品功能豐富性,通常將多種業(yè)務功能集中開發(fā)在一款產品中,要求用戶同意所有業(yè)務功能所需個人信息,不提供任一個人信息,則拒絕提供所有服務;有些App在不使用相關功能時,仍頻繁收集僅為此項功能所需的個人信息,或者超出業(yè)務功能所需頻率收集個人信息。

        目前,利用個人信息和算法進行定向推送已成為一些互聯(lián)網行業(yè)的一大營利模式,有些企業(yè)為實現(xiàn)精準推送,往往以改善程序功能、提高用戶體驗、定向推送等目的強迫用戶提供并非實現(xiàn)業(yè)務功能所必需的個人信息。有些企業(yè)為了宣傳產品,未經用戶同意將所收集的用戶個人信息提供廣告營銷商處理,進行廣告推送。

        對此,《認定方法》要求不得收集無關的個人信息,不得強制收集非必要的個人信息。非必要信息包括“不是業(yè)務功能所必需”“僅為改善服務質量、提升用戶體驗、定向推送信息、研發(fā)新產品所需要”“新增業(yè)務功能所需個人信息”等。

        3.3 隱瞞用戶收集使用個人信息。

        有些App在用戶注冊界面默認勾選同意隱私政策,非常容易導致用戶在毫不知情的情況下進行授權;有些App在隱私政策中使用“包括但不限于”“可能用于”等開放式表述,未完整列出具體的個人信息類型,通過要求用戶同意隱私政策而獲得收集無限制多類個人信息的授權;有些App在安裝后,未征得用戶同意,就開始使用Cookie等同類技術收集用戶設備IMEI號、MAC地址等個人信息;有些App為降低成本、提升效率,通過嵌入各類第三方插件(如SDK)實現(xiàn)產品功能的多樣化,而這些第三方插件成為“隱形扒手”,在用戶不知情的情況下收集個人信息,甚至將個人信息傳至境外服務器;有些App故意隱瞞、掩飾收集使用個人信息的真實目的,或者使用模糊性語言使得收集個人信息目的不明確、難以理解,誤導用戶同意收集個人信息;有些App通過其他產品賬號登錄,未經用戶同意,訪問用戶其他產品中的個人信息;有些App在其界面顯示其他產品鏈接,一旦用戶點擊即默認注冊,未經用戶同意將個人信息提供第三方。

        對此,《認定方法》要求App運營者通過逐項列舉的方式明確App及委托第三方、嵌入第三方代碼和插件收集個人信息類型,在收集個人敏感信息或獲取權限時同步告知用戶目的[2],確保用戶知悉收集個人信息的真實明確目的,收集使用行為要經過用戶明確授權等。

        4.4 未設置有效的更正、刪除個人信息及注銷用戶賬號的功能。

        有些App雖設置相關功能和渠道,但是無法及時響應;有些App仍把注銷過的賬號信息保留于服務器,注銷賬號機制無效;有些App在用戶注銷時,要求滿足提供超出用戶注冊時所需信息等不合理條件,否則不予注銷。

        對此,《認定方法》要求App運營者不僅要設置更正、刪除個人信息及注銷用戶賬號的功能,還有要求能夠給及時響應,并不得設置不合理的前提條件。

        4 結束語

        近年來,個人信息逐漸成為互聯(lián)網行業(yè)最具價值的核心資源,最大限度地收集個人信息成為行業(yè)普遍現(xiàn)象。國家高度重視個人信息保護,中央網信辦、工信部等部門開展專項治理、重拳出擊,并不再僅局限于個人信息買賣等犯罪行為,將治理目標前移,全力整治個人信息收集使用方面存在的違法違規(guī)行為[3]。目前,個人信息收集使用方面的法律規(guī)定較為單一,執(zhí)法監(jiān)管經驗不足,服務模式、業(yè)務功能復雜多樣,很多做法處于灰色地帶,監(jiān)管難度較大,尤其過度收集行為更是個人信息安全的根源性問題[4]?!墩J定方法》對《網絡安全法》所確認的六類違法違規(guī)行為進行分解細化,為監(jiān)管部門明確統(tǒng)一認定標準、企業(yè)自查自糾確立了指導性標準,對個人信息保護工作具有重要意義。同時,《認定方法》也是監(jiān)管部門深入治理的標志,監(jiān)管部門不僅要關注App運營者的行為,還深入分析背后的利益鏈和問題動因,不僅要治理客戶端的問題,更要深入后臺發(fā)現(xiàn)問題,不僅要關注一款App,還要關注同一運營者旗下的多款App以及嵌入App的SDK等第三方插件、數據處理者等合作方等行為[5]。

        參考文獻

        [1] 彭晴菲.網絡環(huán)境下用戶隱私權的憲法保護探析[J].北京工業(yè)職業(yè)技術學院學報,2019,18(04):104-108.

        [2] 張新寶.個人信息收集:告知同意原則適用的限制[J].比較法研究,2019(06):1-20.

        [3] 劉文林.大數據時代背景下個人信息安全問題與對策[J].通訊世界,2019,26(11):59-60.

        [4] 丁可寧.明確法律解釋 保護個人信息安全[J].中國防偽報道, 2019(11):76.

        [5] 魏波,劉曉昊.個人信息數據網絡收集與管理的行政規(guī)制[J].網絡空間安全,2019,10(05):12-17.

        猜你喜歡
        網絡安全法
        《網絡安全法》這樣“立”起來
        網絡傳播(2016年12期)2017-03-01 12:51:05
        《網絡安全法》織牢網絡安全網
        網絡傳播(2016年12期)2017-03-01 12:50:13
        論《網絡安全法》對信息經濟的保障支撐作用
        財經界(2017年1期)2017-01-24 18:41:20
        《網絡安全法》六大亮點助力網絡強國
        政治施壓《網絡安全法》行不通
        中國《網絡安全法》草案引熱議
        娇妻在交换中哭喊着高潮| 欧美xxxxx精品| 国产丝袜美腿诱惑在线观看| 国家一级内射高清视频| 国产一品二品三品精品在线| 久久久久久久极品内射| 丰满少妇被猛男猛烈进入久久| 中文字幕一区二区三区人妻精品 | 精品视频在线观看一区二区有| 中文字幕人妻av四季| 熟妇人妻无乱码中文字幕av| 国产肉体xxxx裸体784大胆| 大地资源在线播放观看mv| 国产一区二区欧美丝袜| 黄片亚洲精品在线观看| 白浆国产精品一区二区| 人人摸人人搞人人透| 日本三级欧美三级人妇视频| 午夜无码亚| 91国产精品自拍视频| 国产内射爽爽大片| 欧美性猛交xxxx富婆| 无码人妻AⅤ一区 二区 三区| 亚洲中文有码一区二区| 熟女人妻在线中文字幕| 正在播放老肥熟妇露脸| 熟妇人妻中文av无码| 淫妇日韩中文字幕在线| 蕾丝女同一区二区三区| 一本色道久久88加勒比—综合| 激情综合色五月丁香六月亚洲| 亚洲欧美日韩高清一区二区三区| 国产精品老女人亚洲av无| 欧美精品无码一区二区三区| 日韩人妻无码精品-专区| 久久男人av资源网站无码| 亚洲免费福利视频网站| 欧美大片va欧美在线播放| 玩弄放荡人妻少妇系列| 日本高清色惰www在线视频| 性色国产成人久久久精品二区三区|