(電子商務(wù)研究中心訊)一、事件背景
就在5.4青年節(jié)當(dāng)天,天天P圖通過(guò)引入幾個(gè)民國(guó)范的頭像模板,推出了“我的前世青年照--百年前的你竟然長(zhǎng)這樣”迅速引爆微信朋友圈。目前,天天P圖已經(jīng)收集8000多萬(wàn)張用戶照片。其實(shí),每逢一些特殊節(jié)日,都會(huì)有一些第三方應(yīng)用以性格測(cè)試、人品調(diào)查等各種“應(yīng)景”的方式有意無(wú)意地搜集用戶信息。
二、專家觀點(diǎn)
對(duì)此,國(guó)內(nèi)知名電商智庫(kù)——電子商務(wù)研究中心(100EC.CN)針對(duì)本熱點(diǎn)話題中反映的問(wèn)題提出以下點(diǎn)評(píng)。
問(wèn)題一:天天P圖收集用戶照片,是否適當(dāng)、合法?
1. 對(duì)此,電子商務(wù)研究中心法律權(quán)益部助理分析師賈路路認(rèn)為,互聯(lián)網(wǎng)公司收集和使用用戶的個(gè)人信息,要建立在用戶授權(quán)同意的前提下。
天天P圖收集了用戶照片,同時(shí)也收集了照片中的時(shí)間、位置等信息,能夠?qū)τ脩暨M(jìn)行迅速定位,你的家在哪里,公司在哪里,五一節(jié)放假去哪個(gè)地方浪了等等;而且照片中還可能會(huì)攜帶手機(jī)信息,比如你是用的高檔手機(jī),可能會(huì)被用來(lái)大數(shù)據(jù)營(yíng)銷,被不法分子利用還可能會(huì)用來(lái)詐騙等。
根據(jù)《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者收集、使用個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,公開(kāi)收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意。用戶有權(quán)知道,天天P圖收集了我們照片中哪些信息,收集的目的,以及使用的方式和范圍。而且,就在5月1日剛剛生效的推薦性國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)個(gè)人信息安全規(guī)范》也規(guī)定,收集個(gè)人信息時(shí)需要得到用戶授權(quán)同意,而且收集的如果是個(gè)人敏感信息,還需明示同意。然而天天P圖收集個(gè)人用戶照片時(shí),并沒(méi)有任何個(gè)人信息授權(quán)的提示,顯然違反了法律的相關(guān)規(guī)定。早前的微信朋友圈“星座性格測(cè)試”也涉及盜取用戶個(gè)人信息,泄露人數(shù)也達(dá)千萬(wàn),但隨即引起騰訊封殺?;蛟S,天天P圖會(huì)面臨相似命運(yùn)。
2.對(duì)此,電子商務(wù)研究中心特約研究員、河北社科院法學(xué)研究所劉勇博士認(rèn)為,天天P圖應(yīng)筑牢用戶個(gè)人信息保護(hù)的“安全堤”,遵循合法、正當(dāng)、必要的原則收集、使用用戶個(gè)人信息。
今年五四青年節(jié),天天P圖推出的H5產(chǎn)品“我的前世青年照”刷屏朋友圈,以其懷舊感十足、互動(dòng)性強(qiáng)、設(shè)計(jì)新穎有趣等特點(diǎn)迅速吸引了大量網(wǎng)友參與。然而,天天P圖在提供該產(chǎn)品時(shí),并未主動(dòng)向用戶展示其隱私條款,用戶無(wú)法閱讀、了解其收集、使用用戶個(gè)人信息的目的、方式和范圍,且在獲取用戶信息時(shí)未征求和取得用戶的明確授權(quán),涉嫌違反《國(guó)家網(wǎng)絡(luò)安全法》第二十二條和《消費(fèi)者權(quán)益保護(hù)法》第二十九條等規(guī)定。
天天P圖應(yīng)筑牢用戶個(gè)人信息保護(hù)的“安全堤”,遵循合法、正當(dāng)、必要的
原則收集、使用用戶個(gè)人信息,建立健全用戶個(gè)人信息安全內(nèi)控機(jī)制,采取一切合理可行的措施,保護(hù)用戶個(gè)人信息。
3.對(duì)此,電子商務(wù)研究中心特約研究員、浙江墾丁律師事務(wù)所聯(lián)合創(chuàng)始人律師麻策表示:建議相關(guān)主管部門應(yīng)當(dāng)加以嚴(yán)厲查處。
我國(guó)網(wǎng)絡(luò)安全法規(guī)定收集、使用個(gè)人信息時(shí)應(yīng)當(dāng)公開(kāi)收集、使用規(guī)則并經(jīng)被收集者同意。而朋友圈一再出現(xiàn)的上傳照片生成匹配畫(huà)像的模式,很多都只是讓用戶直接上傳照片,卻沒(méi)有向這些用戶事先說(shuō)明收集照片的業(yè)務(wù)合法性,甚至該類工具會(huì)直接調(diào)用用戶微信昵稱、姓名、頭像等內(nèi)容,從而生成比對(duì)照片。另外,這些工具也沒(méi)有說(shuō)明上傳照片日后的用途,而事實(shí)上這些海量照片會(huì)成為這些工具的圖片庫(kù),以作進(jìn)一步的數(shù)據(jù)畫(huà)像。這些不事先公開(kāi)收集規(guī)則并獲用戶同意的營(yíng)銷方式其實(shí)是嚴(yán)重違反個(gè)人信息保護(hù)的相關(guān)規(guī)定的,也無(wú)法保護(hù)用戶日后對(duì)于該類照片信息的刪除、撤回等權(quán)利,建議相關(guān)主管部門應(yīng)當(dāng)加以嚴(yán)厲查處。
目前有很多互聯(lián)網(wǎng)公司為吸粉,采取互動(dòng)游戲,個(gè)性分析,H5頁(yè)面、答題、調(diào)查、拼團(tuán)、一元購(gòu)等方式,掘取用戶個(gè)人信息,但沒(méi)有對(duì)用戶提示個(gè)人信息已被收集以及日后數(shù)據(jù)使用規(guī)則,如果收集的信息可形成用戶數(shù)據(jù)畫(huà)像并指向可識(shí)別對(duì)象,可能構(gòu)成非法收集信息行為。麻律師個(gè)人揣測(cè)該類營(yíng)銷的本意是為了推廣而不是詐騙。關(guān)鍵是這類公司一般都是初創(chuàng)公司(這類公司才需要大量吸粉),而他們本身不具備數(shù)據(jù)安全意識(shí)和技術(shù)配備,一旦數(shù)據(jù)泄漏被黑后果會(huì)非常嚴(yán)重,可謂“螳螂補(bǔ)蟬黃雀在后”,這個(gè)產(chǎn)業(yè)鏈太深了。
麻策律師提醒廣大用戶網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位在業(yè)務(wù)活動(dòng)中收集、使用公民個(gè)人電子信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意,不得違反法律、法規(guī)的規(guī)定和雙方的約定收集、使用信息。網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位收集、使用公民個(gè)人電子信息,應(yīng)當(dāng)公開(kāi)其收集、使用規(guī)則。
4.對(duì)此,電子商務(wù)研究中心特約研究員、上海漢盛律師事務(wù)所高級(jí)合伙人李旻律師曾發(fā)表意見(jiàn),企業(yè)收集個(gè)人信息的行為,要遵守《網(wǎng)絡(luò)安全法》。
《網(wǎng)絡(luò)安全法》在如何更好的對(duì)個(gè)人信息進(jìn)行保護(hù)這一問(wèn)題上有了相當(dāng)大的突破。它確立了網(wǎng)絡(luò)運(yùn)營(yíng)者在收集、使用個(gè)人信息過(guò)程中的合法、正當(dāng)、必要原則。形式上,進(jìn)一步要求通過(guò)公開(kāi)收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,經(jīng)被收集者同意后方可收集和使用數(shù)據(jù)?!毒W(wǎng)絡(luò)安全法》加大了對(duì)網(wǎng)絡(luò)詐騙等不法行為的打擊力度,特別對(duì)網(wǎng)絡(luò)詐騙嚴(yán)厲打擊的相關(guān)內(nèi)容,切中了個(gè)人信息泄露亂象的要害,充分體現(xiàn)了保護(hù)公民合法權(quán)利的立法原則。
問(wèn)題二:天天P圖使用用戶信息時(shí),需要注意什么?
1.賈路路認(rèn)為,如果天天P圖不具備保密的能力,那么他就沒(méi)有資格收集用戶的信息。
根據(jù)《網(wǎng)絡(luò)安全法》第四十條規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)對(duì)其收集的用戶信息嚴(yán)格保密,并建立健全用戶信息保護(hù)制度。用戶有權(quán)知道,天天P圖對(duì)收集的個(gè)人信息采取了哪些保密措施,如果天天P圖不具備保密的能力,那么他就沒(méi)有資格收集用戶的信息。
2.電子商務(wù)研究中心、上海信本律師事務(wù)所主任高興發(fā)認(rèn)為,從規(guī)范、合法運(yùn)行的角度,我們善意提示并建議服務(wù)商依法改進(jìn)。
根據(jù)《全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》第二條規(guī)定:網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位在業(yè)務(wù)活動(dòng)中收集、使用公民個(gè)人電子信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意,不得違反法律、法規(guī)的規(guī)定和雙方的約定收集、使用信息。網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位收集、使用公民個(gè)人電子信息,應(yīng)當(dāng)公開(kāi)其收集、使用規(guī)則?!睹穹倓t》第一百一十一條規(guī)定:【個(gè)人信息受法律保護(hù)】自然人的個(gè)人信息受法律保護(hù)。任何組織和個(gè)人需要獲取他人個(gè)人信息的,應(yīng)當(dāng)依法取得并確保信息安全,不得非法收集、使用、加工、傳輸他人個(gè)人信息,不得非法買賣、提供或者公開(kāi)他人個(gè)人信息。
在用戶體驗(yàn)天天P圖“我的前世青年照”過(guò)程中,服務(wù)商會(huì)收集到用戶的照片以及照片中的時(shí)間、位置等信息,但是在此鏈接上并沒(méi)有公開(kāi)信息收集、使用原則,沒(méi)有明示收集、使用信息的目的、方式和范圍,亦未經(jīng)被收集者同意,違反了信息收集應(yīng)當(dāng)遵守的合法、正當(dāng)、必要原則,不利于用戶個(gè)人信息安全,與上述法律規(guī)定相悖,也不符合網(wǎng)絡(luò)服務(wù)提供者在收集、使用用戶信息時(shí)應(yīng)遵循的規(guī)定。從規(guī)范、合法運(yùn)行的角度,我們善意提示并建議服務(wù)商依法改進(jìn)。
3.麻策也曾表示,給這個(gè)公司普及一個(gè)基本的互聯(lián)網(wǎng)規(guī)則:吸粉有分險(xiǎn),后果很嚴(yán)重。
目前有很多互聯(lián)網(wǎng)公司為吸粉,采取互動(dòng)游戲,個(gè)性分析,H5頁(yè)面等方式,掘取用戶個(gè)人信息,但沒(méi)有對(duì)用戶提示個(gè)人信息已被收集以及日后數(shù)據(jù)使用規(guī)則,而普通用戶卻只是認(rèn)為好玩而不理解提供信息的后果,如果收集的信息可形成用戶數(shù)據(jù)畫(huà)像并指向可識(shí)別對(duì)象,可能構(gòu)成非法收集信息行為。希望廣大用戶能夠勇于舉報(bào),同時(shí)停止這危險(xiǎn)的游戲。
問(wèn)題三:用戶在提供個(gè)人信息時(shí),應(yīng)該注意什么?
電子商務(wù)研究中心特約研究員、上海安全協(xié)會(huì)專委會(huì)副主任張威曾發(fā)表觀點(diǎn)認(rèn)為:互聯(lián)網(wǎng)沒(méi)有“刪除鍵”,用戶需提高防范意識(shí)。
現(xiàn)在對(duì)于社交網(wǎng)絡(luò)的個(gè)人信息獲取確實(shí)比較泛濫,利用人性的弱點(diǎn)實(shí)現(xiàn)一些不道德的目的,很多人也因此上當(dāng)受騙,這種危害廣大網(wǎng)民了解較少,從而不太注意,防范意識(shí)比較差。我們研究的黑客或者黑產(chǎn)(黑色產(chǎn)業(yè)),這些人形容現(xiàn)在的網(wǎng)民都叫做“肉雞”,可以向稻子一樣收割……2015年,騰訊微信就發(fā)布過(guò)《微信公眾平臺(tái)關(guān)于禁止發(fā)布簽類測(cè)試信息的公告》,就是為了限制上述那種泛濫的個(gè)人信息采集行為。
另外,據(jù)電子商務(wù)研究中心(100EC.CN)監(jiān)測(cè)諸多案例獲悉,絕大多數(shù)新型的網(wǎng)絡(luò)騙術(shù)都與個(gè)人信息的泄漏有關(guān)。
他們或者是充分利用已經(jīng)竊取到的受害者個(gè)人信息實(shí)施網(wǎng)絡(luò)詐騙,或者就是以受害者的個(gè)人信息為網(wǎng)絡(luò)詐騙的攻擊目標(biāo),個(gè)人信息的非法交易也恰恰是造成網(wǎng)絡(luò)詐騙犯罪泛濫的根本原因。
另?yè)?jù)“電子商務(wù)消費(fèi)糾紛調(diào)解平臺(tái)”近年來(lái)受理的全國(guó)數(shù)十萬(wàn)起電商投訴案件大數(shù)據(jù)表明,包括天貓/淘寶、京東、唯品會(huì)、當(dāng)當(dāng)網(wǎng)、蘇寧易購(gòu)、國(guó)美在線、1號(hào)店等在內(nèi)的電商平臺(tái),以及窩窩團(tuán)、美團(tuán)、大眾點(diǎn)評(píng)、百度糯米、攜程、去哪兒、支付寶等在內(nèi)的生活服務(wù)O2O平臺(tái),均屢屢因用戶平臺(tái)信息泄露,被盜號(hào)灰色產(chǎn)業(yè)鏈不法分子頻頻通過(guò)“撞庫(kù)”方式盜號(hào),造成平臺(tái)上賬戶被盜,帶來(lái)巨大經(jīng)濟(jì)損失,成為了歷年網(wǎng)購(gòu)、O2O“重災(zāi)區(qū)”(文/電子商務(wù)研究中心法律權(quán)益部助理分析師 賈路路)