移动客户端

|

官方微信

|

官方微博

|
长安播报:
“我已阅读并同意”暗藏哪些猫腻?
NBA 选秀大会:马刺状元签选择文班亚马,黄蜂选中米勒,如何看待他们的前景?

  阅读提示

  未经同意却被读走的个人信息,想看又看不懂的协议内容,一次同意终身授权的默认条款……记者调查发现,一些App在收集、处理用户个人信息过程中仍然存在侵犯公民个人信息权益的情形。

  多数手机App在首次下载使用时,点击“我已阅读并同意用户协议和隐私政策”是常规操作,但不少人为了图省事可能并不会真的阅读用户协议,进而忽视了这些问题:App通过隐私政策会获取哪些个人信息?App提供服务必须收集这些信息吗?App是如何存储利用这些信息的?

  来自北京的张女士在使用某词典App时注意到,App的隐私政策选项为默认勾选“同意”,取消勾选、拒绝App处理其个人信息则App自动退出。当张女士注册使用一段时间后想停用该App时,又发现无法撤回允许该App处理其个人信息,因此将App运营者诉至法院。近日,北京市第四中级人民法院二审审结了该案,认定某词典App存在侵犯公民个人信息权益的情形,依法应当承担侵权责任。

  个人信息被App悄悄读取

  “每次让勾选同意我都万般无奈,但又不能不勾,所以如果必须使用这款App时只能无奈同意,这种‘被迫自愿’显然已经违背了立法初衷。”来自北京的周女士对于各类App反复要求获取用户同意和手机权限表达了相同的担忧,“我撒过最多的谎就是‘已阅读并同意用户协议’。”周女士提到的法律规定是我国个人信息保护法第十四条——基于个人同意处理个人信息的,该同意应当由个人在充分知情的前提下自愿、明确作出。

  审理张女士案件的法官、北京市第四中级人民法院法官助理刘津宁告诉记者,涉案App正是因为隐私政策被默认勾选“同意”,并未让张女士自愿作出同意的选择,不符合“自愿”“明确”的要求,这是App提供商显著违法行为之一。

  2021年起施行的《常见类型移动互联网应用程序必要个人信息范围规定》中明确,App不得因为用户不同意提供非必要个人信息,而拒绝用户使用其基本功能服务。在记者体验的几款主流社交类、资讯类App中,多数App目前已经不存在不勾选同意就无法使用的情况,但会有App基本功能使用受限的情况,如只能浏览部分信息,无法评论收藏相关内容等。

  但当记者打算登录账号时,多数App又会立即提示可使用本机号码快捷登陆,然而记者此前并未授权App读取手机号码等相关信息,更未勾选相关“同意”选项。如此“快捷”固然方便,也意味着这些App在未经同意之前,已经在悄悄读取用户个人信息。

  App协议“想看又看不懂”

  与张女士和周女士不同,正在高校就读法学专业的大学生王佳乐对于App的用户协议和隐私协议兴趣不小。“自从学完民法学的课程后,我和身边的同学对于个人信息保护都特别关注。”王佳乐告诉记者,在使用一些新下载的App时,他会特意主动点开App的用户协议和隐私协议,“就是想看看这类App收集我的个人信息都用来干什么。”但点开的协议让王佳乐在阅读时又犯了难——什么是爬虫协议?第三方服务瑕疵是什么意思?如何界定商业适售性、特定用途适用性?

  记者查阅了一些App的用户协议和隐私协议发现,协议内容里中英文专业术语掺杂甚至还有图表;文本内容冗长堪比专业论文,一些字句还标注了带有注释和附录;协议条款动态更新,如需获取最新协议内容需要时常反复查看……

  “想看又看不懂,更让人难受。”王佳乐不解,“如此折腾用户,会不会是本来就没想让用户看懂,甚至协议背后藏着其他猫腻?”某互联网企业的法务齐珊对王佳乐的困惑做出了解答,“涉及专业术语和特定用语的内容阅读起来确实需要门槛,协议内容也是专业领域的人士拟定的,一味用浅显易懂的大白话去解释专业问题很容易产生歧义,如果因此导致协议产生漏洞可能为公司带来麻烦。”

  记者了解到,为回应用户呼声,一些主流社交App已经推出了所谓的“省流版”用户协议,即把原协议中的重要内容、重点章节单独拎出来成文,并对重中之重的部分采取字体加黑、斜体等显著方式标示,但不少内容阅读起来仍晦涩难懂,甚至注释、跳转的链接更多。

  一次同意,终身授权?

  记者梳理网友对用户协议和隐私政策的吐槽发现,“过度索权”“一次同意终身授权”等是网友对App协议问题关注度较高的问题。在上述张女士的案件中,根据法院庭审意见,该涉案App的属性应为提供词汇查询的实用工具类App。根据《常见类型移动互联网应用程序必要个人信息范围规定》的规定,实用工具类App无须手机号等个人信息,即可使用基本功能服务,因此该词典App要求先收集个人信息才提供服务的行为违法。

  而“一次同意终身授权”的服务协议内容则更让网友愤慨。记者查阅某社交App相关条款内看到,该App承诺不会将用户个人信息转移或披露给任何第三方,除非几种特殊情况。但对特殊情况的具体场景并未提供显著的撤回同意或承诺的方式方法。

  个人信息保护法第十五条第一款规定,基于个人同意处理个人信息的,个人有权撤回其同意。在张女士一案中,法院认为涉案App未提供撤回同意方式,侵犯了用户的个人信息权益。最终,案件经过一审、二审,涉案App的运营公司被判删除收集的张女士个人信息,并向张女士赔礼道歉、赔偿其合理开支。

  北京市道可特律师事务所朱思睿律师认为,除了当用户首次使用App时通过明确的协议告知其哪些信息将被收集外,App服务商还应该做好对已收集信息的保管,如加密存储和传输的用户数据,定期检查和更新数据保护措施;做好用户控制权的落实,即允许用户查看、修改或删除被收集的个人信息,能够轻松地撤销对某些信息的许可。

[ 更多头条 ]
范丞丞看到李晨摔倒反应
  被告人刘某向“慕名而来”的杨某介绍称自己与各个艺术体育类大学的书记、校长都很熟,可以托关系让孩子在合同期间被某体育学院体育舞蹈专业录取,如未被录取,7日内退还所有费用。杨某当场与刘某签订了一份居间协议,支付9.5万元的费用。后来杨某在约定日期仍未收到孩子的录取通知书,于是询问刘某具体情况,刘某还欺骗杨某称其孩子已被录取,但还需要缴纳某体育学院大一的学费,杨某遂向刘某转账1.1万元。刘某后续还给杨某寄了一份某体育学院补充入学行程安排、补录申请表和补充入学说明书让其填写,称其孩子可以被某体育学院录取了,但还需要等。但直到杨某报案,都没有收到录取通知书。[详细]
为什么教培机构对退休教师不认可?
  据生态环境部微信公众号消息,6月19日至20日,生态环境部党组举行理论学习中心组集体学习,生态环境部部党组成员郭芳参加学习并提交书面材料。 [详细]

热点新闻 更多>

一考生查分 全家一起喊出666

  纵观近年来利用高考进行诈骗的案件,犯罪分子的诈骗手段不断翻新、层出不穷,有的虚构有“内部名额”等特殊录取渠道,谎称低分也可上名校;有的伪造国外高校的招录计划,承诺出国入学全解决;有的散布支付费用可以提前查询和调高考试分数;有的甚至通过租赁房屋、聘请师资、安排军训等方式,欺骗学生和家长已经实际入学。犯罪分子的最终目的就是利用考生和家长信息不对称以及焦急、侥幸的心理,大肆骗取钱财。[详细]

河南高考分数线

  经查,康晓峰违反政治纪律,对抗组织审查,搞迷信活动;违反中央八项规定精神,违规收受礼金;违反组织纪律,在干部选拔任用工作中为他人谋取利益并收受钱款;违反廉洁纪律,违规从事营利活动;利用职务上的便利,在职务晋升、工程承揽等方面为他人谋取利益,非法收受他人钱款,涉嫌受贿罪。[详细]

长安网群 更多>

移动客户端
官方微信
官方微博
关闭