(網(wǎng)經(jīng)社訊)3月28日,浙江省通信管理局高度重視用戶權(quán)益保護(hù)工作,依據(jù)《個(gè)人信息保護(hù)法》《網(wǎng)絡(luò)安全法》《電信條例》《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》等法律法規(guī),持續(xù)開(kāi)展APP侵害用戶權(quán)益治理工作。近期,我局組織第三方檢測(cè)機(jī)構(gòu)對(duì)群眾關(guān)注的實(shí)用工具、即時(shí)通信、網(wǎng)絡(luò)社區(qū)等類(lèi)型APP進(jìn)行檢查,書(shū)面要求違規(guī)APP開(kāi)發(fā)運(yùn)營(yíng)者限期整改。
據(jù)網(wǎng)經(jīng)社數(shù)字生活臺(tái)(DL.100EC.CN)獲悉,截至目前,尚有5款A(yù)PP未按要求完成整改(詳見(jiàn)附件),現(xiàn)予以通報(bào)。請(qǐng)上述APP開(kāi)發(fā)運(yùn)營(yíng)者在4月9日前完成整改落實(shí)工作,整改落實(shí)不到位的,我局將視情采取下架、關(guān)停、行政處罰等措施。
違規(guī)行為“花樣翻新”,個(gè)人信息安全面臨多重風(fēng)險(xiǎn)
根據(jù)通報(bào),5款A(yù)PP均因“違規(guī)收集個(gè)人信息”被列入問(wèn)題名單。從具體案例來(lái)看,違規(guī)行為呈現(xiàn)多樣化特征:
超范圍收集成“重災(zāi)區(qū)”:如“繪睡”在用戶未授權(quán)情況下獲取設(shè)備位置、通訊錄等敏感信息;“新通全程通”則過(guò)度采集用戶教育背景、職業(yè)信息等非必要數(shù)據(jù)。
“隱蔽收集”手段升級(jí):“司空”通過(guò)技術(shù)手段在后臺(tái)靜默收集用戶使用習(xí)慣,甚至在用戶關(guān)閉權(quán)限后仍持續(xù)獲取數(shù)據(jù)。
數(shù)據(jù)安全保障不足:部分APP未對(duì)用戶數(shù)據(jù)進(jìn)行加密存儲(chǔ),存在信息泄露的潛在風(fēng)險(xiǎn)。
值得注意的是,此次被通報(bào)的APP中既有面向大眾的“蒜粒社”等社交平臺(tái),也有針對(duì)垂直領(lǐng)域的“海帶”購(gòu)物應(yīng)用,覆蓋用戶群體廣泛。專(zhuān)家指出,違規(guī)收集行為不僅侵犯用戶隱私權(quán),更可能成為電信詐騙、精準(zhǔn)營(yíng)銷(xiāo)等黑色產(chǎn)業(yè)鏈的源頭。
平臺(tái)審核“寬松化”,監(jiān)管壓力層層傳導(dǎo)
在分發(fā)平臺(tái)環(huán)節(jié),vivo應(yīng)用商店、應(yīng)用寶、小米應(yīng)用商店等主流渠道均被點(diǎn)名。盡管各平臺(tái)均宣稱(chēng)建立了審核機(jī)制,但實(shí)際效果仍存漏洞。例如,某頭部應(yīng)用商店負(fù)責(zé)人坦言:“日均上萬(wàn)款A(yù)PP提交審核,人工難以全面覆蓋技術(shù)細(xì)節(jié)。”
對(duì)此,浙江省通信管理局明確要求各平臺(tái)限期整改,并強(qiáng)調(diào)將“對(duì)拒不落實(shí)責(zé)任的平臺(tái)依法處置”。這一舉措標(biāo)志著監(jiān)管部門(mén)正通過(guò)“穿透式監(jiān)管”壓實(shí)平臺(tái)責(zé)任,形成“開(kāi)發(fā)方-分發(fā)平臺(tái)-監(jiān)管部門(mén)”的閉環(huán)治理體系。
合規(guī)整改“進(jìn)行時(shí)”,長(zhǎng)效機(jī)制亟待完善
面對(duì)日益嚴(yán)峻的個(gè)人信息保護(hù)形勢(shì),監(jiān)管部門(mén)已打出“組合拳”:
加大懲治力度:除責(zé)令整改外,對(duì)拒不整改的APP將依法采取下架、罰款等措施,如“新通全程通”因整改不力已被責(zé)令暫停更新。
推進(jìn)技術(shù)監(jiān)管創(chuàng)新:浙江率先試點(diǎn)“APP安全檢測(cè)平臺(tái)”,通過(guò)AI技術(shù)對(duì)APP權(quán)限調(diào)用、數(shù)據(jù)傳輸?shù)刃袨閷?shí)時(shí)監(jiān)測(cè),目前已覆蓋全省80%的活躍應(yīng)用。
強(qiáng)化行業(yè)自律:浙江省互聯(lián)網(wǎng)協(xié)會(huì)牽頭制定《個(gè)人信息保護(hù)合規(guī)指南》,引導(dǎo)企業(yè)建立隱私保護(hù)專(zhuān)職部門(mén)。
此次通報(bào)不僅是對(duì)5款A(yù)PP的警示,更是對(duì)整個(gè)移動(dòng)應(yīng)用生態(tài)的“壓力測(cè)試”。在數(shù)字經(jīng)濟(jì)高速發(fā)展的當(dāng)下,個(gè)人信息保護(hù)已成為社會(huì)治理的重要命題。唯有通過(guò)技術(shù)創(chuàng)新、制度完善與全民參與,方能筑牢安全堤壩,讓數(shù)字紅利惠及每一個(gè)人。