曾夢(mèng)筆 周祚山
摘 要:快遞業(yè)中的隱私泄露問題備受關(guān)注,為了保護(hù)用戶信息安全,隱私號(hào)開始試行和推廣。然而,要消除信息披露的風(fēng)險(xiǎn)不能簡(jiǎn)單地依靠隱私號(hào)平臺(tái),還需要電商平臺(tái)、快遞公司與發(fā)貨方等責(zé)任主體之間的互相協(xié)作。文章在回顧隱私號(hào)的產(chǎn)生與應(yīng)用現(xiàn)狀的基礎(chǔ)上,分析了隱私號(hào)在信息保護(hù)過程中的弊端;針對(duì)這些問題,基于隱私號(hào)平臺(tái),分析了各主體的功能與權(quán)責(zé)劃分,構(gòu)建了快遞用戶信息保護(hù)的系統(tǒng)框架,并提出了相應(yīng)的應(yīng)對(duì)措施。
關(guān)鍵詞:隱私號(hào)平臺(tái);快遞物流;信息保護(hù)系統(tǒng)框架
一、引言
電子商務(wù)產(chǎn)業(yè)的高速發(fā)展帶動(dòng)了快遞業(yè)的迅速發(fā)展,2020年7月9日,國(guó)家郵政局發(fā)布了《2019年度快遞市場(chǎng)監(jiān)管報(bào)告》,報(bào)告中顯示,2019年我國(guó)快遞業(yè)務(wù)量達(dá)635.2億件,同比增長(zhǎng)25.3%;增量為128.1億件,同比增長(zhǎng)20.3%,均創(chuàng)歷史新高。其中,年人均快遞使用量為45.4件,同比增加9件。然而,迅速發(fā)展的快遞業(yè)也帶來(lái)了快遞用戶隱私信息泄露的風(fēng)險(xiǎn),雖然近3年電子面單的普及率大幅度提高,為隱私號(hào)的全面推行提供了良好基礎(chǔ),但在2020年度全國(guó)網(wǎng)民網(wǎng)絡(luò)安全感滿意度調(diào)查中顯示,49.42%的網(wǎng)民認(rèn)為自己的個(gè)人信息遭遇過侵害,個(gè)人信息泄露情況依舊嚴(yán)峻。
為此,本文基于隱私號(hào)平臺(tái)的應(yīng)用現(xiàn)狀與總體框架,分析其在信息保護(hù)中的缺陷;在隱私號(hào)平臺(tái)的基礎(chǔ)上,通過信息分流,在信息泄露源頭采用隱私號(hào)保護(hù)平臺(tái),構(gòu)建了快遞用戶信息的保護(hù)系統(tǒng)框架;分析各主體的功能與權(quán)責(zé)劃分,從結(jié)構(gòu)框架、立法監(jiān)管等方面提出相應(yīng)建議措施,為提高電子商務(wù)平臺(tái)、快遞公司的社會(huì)責(zé)任、完善政策制度、保護(hù)用戶信息提供參考依據(jù)。
二、隱私號(hào)平臺(tái)的產(chǎn)生與應(yīng)用現(xiàn)狀
1.隱私號(hào)平臺(tái)產(chǎn)生原因
為加強(qiáng)快遞業(yè)規(guī)范化建設(shè),引導(dǎo)快遞業(yè)健康有序發(fā)展,2015年11月1日,我國(guó)開始正式實(shí)行快遞實(shí)名制登記,快遞工作人員核對(duì)個(gè)人信息無(wú)誤后才受理寄件業(yè)務(wù)。個(gè)人通訊號(hào)碼已經(jīng)不是簡(jiǎn)單的個(gè)人通訊的呼叫編碼,而是用戶在互聯(lián)網(wǎng)中的個(gè)人標(biāo)識(shí)號(hào)碼。這有利于快遞公司對(duì)快件進(jìn)行有效管理,但也產(chǎn)生了大量倒賣快遞信息的現(xiàn)象,用戶信息泄露帶來(lái)的欺詐等風(fēng)險(xiǎn)持續(xù)增加。
另外,盡管現(xiàn)今通信方式已多樣化,但電話通信仍是外賣、快遞、打車等行業(yè)最主要的聯(lián)系方式。電話號(hào)碼隱私保護(hù)不僅是用戶的需求,而是整個(gè)行業(yè)的需求,由此產(chǎn)生了許多隱私保護(hù)的機(jī)制、方法和技術(shù)。雖然市面上已有例如“安全衛(wèi)士”等的防擾應(yīng)用,手機(jī)也自帶攔截功能,但用戶號(hào)碼已經(jīng)遭到泄露,侵犯用戶信息的行為實(shí)質(zhì)上已經(jīng)實(shí)施了,這些應(yīng)用只能被動(dòng)防御。為了從根源上解決這一問題,隱私號(hào)平臺(tái)應(yīng)運(yùn)而生。
2.隱私號(hào)平臺(tái)在快遞業(yè)的應(yīng)用現(xiàn)狀
目前,快遞業(yè)中利用隱私號(hào)平臺(tái)面向用戶和快遞員提供隱私面單,即快遞隱私號(hào)服務(wù)。市面上的隱私面單主要是以圓通為代表的隱形面單,以京東為代表的微笑面單和以順豐為代表的豐密面單。
(1)隱形面單。2017年1月圓通推出“隱形面單”。面單上手機(jī)號(hào)中間四位數(shù)字被*號(hào)隱藏,隱私號(hào)平臺(tái)為每一單快遞的收寄雙方分配快遞虛擬號(hào),替代原有收寄人員真實(shí)號(hào)碼??爝f員用App登錄圓通系統(tǒng),掃描面單上的條形碼撥打用戶電話,收寄件人的真實(shí)號(hào)碼被替換為以“95013”開頭的隨機(jī)虛擬號(hào);收件人接到以“95311”結(jié)尾的虛擬號(hào)來(lái)電;客戶簽收后,隱私號(hào)對(duì)應(yīng)關(guān)系失效,杜絕物流運(yùn)輸過程中泄露真實(shí)電話(圖1)。
目前,菜鳥驛站聯(lián)合中通、韻達(dá)、圓通等快遞公司利用隱私號(hào)平臺(tái)保護(hù)消費(fèi)者電話號(hào)碼。當(dāng)商家使用菜鳥隱私面單服務(wù),菜鳥官方平臺(tái)在商家打印包裹電子面單時(shí),將消費(fèi)者真實(shí)手機(jī)號(hào)碼替換為隱私號(hào)碼,快遞員可直接用手機(jī)撥打虛擬號(hào)聯(lián)系消費(fèi)者。
(2)微笑面單。京東“微笑面單”的保護(hù)形式類似于圓通的“隱形面單”,都通過關(guān)鍵信息打碼,實(shí)現(xiàn)信息保護(hù)。微笑面單將包裹生成時(shí)用戶部分電話號(hào)碼以笑臉符號(hào)“(^_^)”代替;配送員在站點(diǎn)收貨時(shí),掃描包裹條形碼,“京?!毕到y(tǒng)錄入用戶信息;配送員通過訂單號(hào)找到包裹,使用“京?!盇pp應(yīng)用端發(fā)起通信請(qǐng)求,服務(wù)端回呼,完成通信。
(3)豐密面單。順豐的“豐密面單”與圓通的“隱形面單”有較大區(qū)別。用戶通過掃描二維碼,將電話號(hào)碼、地址錄入順豐管理平臺(tái),快遞面單上只顯示二維碼和重量等次要信息;快遞員手持終端與順豐后臺(tái)數(shù)據(jù)相連,只有系統(tǒng)分配的特定快遞員的手持終端可以聯(lián)系對(duì)應(yīng)客戶;客戶接到以“95338”開頭的虛擬號(hào)來(lái)電,臨時(shí)拒接或錯(cuò)過也可回?fù)?,找到?duì)應(yīng)快遞員;面單使用完畢,二維碼作廢,不會(huì)泄露個(gè)人信息。
三、隱私號(hào)平臺(tái)的總體架構(gòu)
隱私保護(hù)平臺(tái)使用先進(jìn)的技術(shù)和理論,結(jié)構(gòu)組織框架清晰,通過虛擬號(hào)碼實(shí)現(xiàn)的隱私保護(hù)和用戶呼叫,整個(gè)流程安全可靠。
1.隱私號(hào)平臺(tái)的框架結(jié)構(gòu)
主叫用戶A/B/C使用移動(dòng)設(shè)備或App等訪問網(wǎng)絡(luò)客戶端并請(qǐng)求建立通信,客戶端與隱私號(hào)平臺(tái)協(xié)商綁定隱私號(hào);隱私號(hào)平臺(tái)與承接運(yùn)營(yíng)商或通過承接運(yùn)營(yíng)商的綜合關(guān)口局與其他運(yùn)營(yíng)商建立通信,呼叫被叫用戶D/E/F,用戶接通后實(shí)現(xiàn)通信(圖2)。
2.隱私號(hào)平臺(tái)的通信流程實(shí)現(xiàn)
通過手機(jī)等網(wǎng)絡(luò)客戶端發(fā)起,隱私號(hào)平臺(tái)以號(hào)碼資源作為中間隱私號(hào)承接通信業(yè)務(wù)。其隱私保護(hù)業(yè)務(wù)的通信流程實(shí)現(xiàn)如下(圖3):
綁定。隱私號(hào)平臺(tái)根據(jù)顧客需求,將主叫用戶A、隱私號(hào)X、被叫用戶B建立即時(shí)綁定關(guān)系,雙方用戶端將只顯示隱私號(hào)X,即只能撥打隱私號(hào)X。
呼叫。主叫用戶A使用客戶端進(jìn)行呼叫,用戶通過集成接口向隱私號(hào)平臺(tái)發(fā)起呼叫請(qǐng)求;隱私號(hào)平臺(tái)通過綁定的關(guān)系找到用戶真實(shí)號(hào)碼B,由隱私號(hào)轉(zhuǎn)呼至被叫并反饋回用戶平臺(tái);被叫用戶手機(jī)應(yīng)答接通后,主被叫之間建立通話。
解綁。通話需求結(jié)束即解除綁定,釋放隱私號(hào),主被叫之間無(wú)法再通過隱私號(hào)X建立通話。在綁定期間,用戶A和用戶B均可撥打隱私號(hào)X雙向呼叫,實(shí)現(xiàn)最直接的隱私保護(hù)。
四、隱私號(hào)平臺(tái)在信息保護(hù)中的缺陷
隱私號(hào)平臺(tái)不斷普及,一定程度上對(duì)用戶信息起到了保護(hù)作用,但從當(dāng)前實(shí)際應(yīng)用的情況來(lái)看,用戶信息泄露現(xiàn)象依然比較普遍,隱私號(hào)在信息保護(hù)中尚存諸多方面的問題。
1.快遞過程不安全
隱私號(hào)平臺(tái)針對(duì)快遞流轉(zhuǎn)至簽收過程中的電話號(hào)碼信息保護(hù),一定程度上可以解決信息泄露問題。但快遞信息泄露涉及多個(gè)環(huán)節(jié),在快遞過程中,買賣雙方通過第三方電子商務(wù)平臺(tái)形成交易,商家端還完整保留著用戶快遞信息;快遞企業(yè)依據(jù)用戶真實(shí)快遞單號(hào)用戶信息進(jìn)行配送,企業(yè)服務(wù)器中儲(chǔ)存著大量客戶信息。用戶號(hào)碼對(duì)于發(fā)貨方、快遞公司和電商平臺(tái)依舊是“裸露”狀態(tài)(圖4)。
2.保護(hù)結(jié)構(gòu)不合理
隱私號(hào)平臺(tái)依托于快遞企業(yè),將快遞企業(yè)作為信息泄露的源頭,對(duì)用戶個(gè)人信息進(jìn)行保護(hù)(圖5)。平臺(tái)或服務(wù)方要求用戶錄入個(gè)人信息,雖能夠更充分地利用信息促進(jìn)服務(wù)的改善,但如果認(rèn)定依照協(xié)議收集的用戶信息上包含了信息的使用權(quán),則用戶在交易完成后通常沒有權(quán)利對(duì)后續(xù)的信息使用進(jìn)行干涉,平臺(tái)或服務(wù)方隨意利用個(gè)人信息獲取收益,這對(duì)用戶信息的保護(hù)極為不利。
3.制度體制不完善
目前相關(guān)制度體制不完善,一是快遞企業(yè)不夠重視,企業(yè)內(nèi)部信息系統(tǒng)安全管控不夠,用戶信息保護(hù)系統(tǒng)存在門檻低、獲取容易等情況;二是相關(guān)監(jiān)管部門對(duì)隱私泄露的監(jiān)督保護(hù)機(jī)制不完善,當(dāng)前相關(guān)的制度法規(guī)有《中華人民共和國(guó)數(shù)據(jù)安全法(草案)》、《個(gè)人信息保護(hù)法(草案)》等,但在實(shí)際中相關(guān)法律對(duì)用戶隱私的侵權(quán)行為約束力有限,對(duì)隱私泄露責(zé)任人的追究和泄露環(huán)節(jié)的取證界定較為困難,執(zhí)行力度大打折扣;三是各類快遞企業(yè)執(zhí)行不一,雖然《中華人民共和國(guó)消費(fèi)者權(quán)益保護(hù)法》、《快遞暫行條例》等法律法規(guī)中規(guī)定快遞經(jīng)營(yíng)者要確??爝f消費(fèi)者個(gè)人信息安全,但沒有強(qiáng)制規(guī)定推行隱私面單,市面上除一些快遞公司快遞單上的部分信息被隱藏之外,其他多家快遞的收寄方信息仍在“裸奔”。
五、快遞用戶信息保護(hù)系統(tǒng)設(shè)計(jì)
快遞用戶個(gè)人信息保護(hù)必要且迫切,需有行之有效的措施辦法保障用戶信息安全,保護(hù)快遞行業(yè)健康有序地運(yùn)行。基于此,對(duì)當(dāng)前快遞業(yè)務(wù)系統(tǒng)做以下幾方面的升級(jí)改造。
1.信息系統(tǒng)框架的完善
個(gè)人信息和訂單信息應(yīng)分流,利用隱私號(hào)平臺(tái)將個(gè)人信息在作為第一接觸方的電商平臺(tái)就進(jìn)行隱藏,電子商務(wù)平臺(tái)、快遞公司、發(fā)貨方共同合作,使用相同的訂單號(hào)、隱私號(hào)完成信息處理、配送運(yùn)輸?shù)葮I(yè)務(wù)過程的識(shí)別和操作,減少個(gè)人信息的泄露。
(1)基于隱私號(hào)平臺(tái),電子商務(wù)平臺(tái)接收客戶信息后將客戶信息分為訂單信息和個(gè)人信息兩部分;請(qǐng)求綁定隱私號(hào),并代替客戶真實(shí)號(hào)碼儲(chǔ)存;訂單信息和包含隱私號(hào)的個(gè)人信息將分別發(fā)送給發(fā)貨方和快遞公司。
(2)發(fā)貨方提高保護(hù)用戶信息的意識(shí),只接收訂單信息,準(zhǔn)備相應(yīng)商品;選擇快遞公司,將訂單號(hào)發(fā)送給快遞公司進(jìn)行發(fā)貨;并反饋發(fā)貨信息給電商平臺(tái)。
(3)快遞企業(yè)根據(jù)訂單號(hào)將貨物與個(gè)人信息匯總,對(duì)貨物進(jìn)行分揀處理;企業(yè)內(nèi)部工作人員明確權(quán)限和信息保護(hù)責(zé)任,不隨意調(diào)取客戶信息;信息經(jīng)分析,由快遞系統(tǒng)分配人員配送;快遞員掃描面單進(jìn)入呼叫系統(tǒng),從隱私號(hào)平臺(tái)調(diào)取客戶隱私號(hào)與買家聯(lián)系;快遞簽收后面單失效,快遞員不能再調(diào)取買家信息。
(4)買家與快遞員聯(lián)系統(tǒng)一使用隱私號(hào),一旦發(fā)現(xiàn)信息泄露,聯(lián)系電子商務(wù)平臺(tái),及時(shí)反饋處理。
2.信息流通的授權(quán)
信息收集方必須得到用戶允許才能收集、處理和使用個(gè)人信息,并保證其真實(shí)性和安全性;用戶應(yīng)有權(quán)訪問被收集的數(shù)據(jù),有權(quán)干涉或禁止約定授權(quán)之外的行為,并能獲取一定信息流通使用后產(chǎn)生的收益;企業(yè)或平臺(tái)應(yīng)與用戶進(jìn)一步明確約定授權(quán)查詢、使用和對(duì)外提供信息的原因、范圍、用途、期限等,不應(yīng)將概括性的授權(quán)作為提供服務(wù)的先決條件。
3.制度機(jī)制的建立
個(gè)人信息保護(hù)的頂層設(shè)計(jì)應(yīng)不斷完善,加大對(duì)違規(guī)違法快遞企業(yè)的處罰力度;政府部門應(yīng)加強(qiáng)快遞企業(yè)信息運(yùn)營(yíng)監(jiān)管,明確企業(yè)和平臺(tái)運(yùn)營(yíng)過程中只能使用隱私處理后的個(gè)人信息;隱私號(hào)目前作為保護(hù)個(gè)人信息安全的有效措施,企業(yè)和平臺(tái)應(yīng)全面使用并遵守相應(yīng)的保護(hù)規(guī)則,共同保障用戶權(quán)益。
六、結(jié)語(yǔ)
綜上所述,現(xiàn)今個(gè)人信息的隱私保護(hù)迫在眉睫,而隱私號(hào)平臺(tái)發(fā)展形勢(shì)較好,可在快遞過程中有效利用自身優(yōu)勢(shì)解決用戶信息泄露的問題,但是單靠隱私號(hào)平臺(tái)無(wú)法實(shí)現(xiàn)快遞信息全過程的保護(hù)。本文通過設(shè)計(jì)保護(hù)快遞用戶信息的系統(tǒng)框架,將快遞相關(guān)主體聯(lián)系起來(lái),利用信息分流和授權(quán)減少主體接觸信息,構(gòu)建了完整的用戶信息保護(hù)結(jié)構(gòu)。在平臺(tái)技術(shù)鋪墊、結(jié)構(gòu)框架設(shè)計(jì)、法律監(jiān)管保障下,促進(jìn)快遞業(yè)發(fā)展。
參考文獻(xiàn):
[1]國(guó)家郵政局.2019年度快遞市場(chǎng)監(jiān)管報(bào)告[EB/OL].(2020-07 -09).http://www.gov.cn/xinwen/2020-07/09/5525223/files/8a5890b80 21b431a859a51b3f9894fb1.pdf.
[2]網(wǎng)安聯(lián).《2020網(wǎng)民網(wǎng)絡(luò)安全感滿意度調(diào)查全國(guó)總報(bào)告》公布[EB/OL].(2020-09-20).http://www.iscn.org.cn/html/2020/text_0921/3830.html.
[3]郭際.基于M-CTD(移網(wǎng)隱私號(hào))的平臺(tái)有效性及安全性分析[D].南京郵電大學(xué),2019.
[4]黃磊.隱私保護(hù)平臺(tái)實(shí)現(xiàn)的探索和思考[J].郵電設(shè)計(jì)技術(shù),2019(05):23-26.
[5]張蕊,李慧婷,張陽(yáng),等.基于Android平臺(tái)的防電信詐騙軟件的設(shè)計(jì)[J].現(xiàn)代計(jì)算機(jī)(專業(yè)版),2018(19):86-89.
[6]耿勇,孫軍鋒.快遞實(shí)名制下用戶隱私泄露風(fēng)險(xiǎn)防范[J].中國(guó)流通經(jīng)濟(jì),2017,31(11):122-128.
[7]郭燕,李青.“隱形面單”下用戶信息保護(hù)系統(tǒng)框架的設(shè)計(jì)[J].物流科技,2018,41(06):9-11+19.
作者簡(jiǎn)介:曾夢(mèng)筆(2000- ),女,壯族,廣西柳州人,本科生,物流管理(職教師資)專業(yè);通訊作者:周祚山(1978- ),男,漢族,湖北赤壁人,碩士,工程師,研究方向:物流信息化