近日,有網(wǎng)友發(fā)現(xiàn)自己手機(jī)上安裝的很多App存在頻繁自啟動(dòng)、訪問(wèn)和讀取手機(jī)信息的現(xiàn)象。其中一款移動(dòng)教學(xué)軟件“優(yōu)學(xué)院”10多分鐘訪問(wèn)手機(jī)照片和文件近25000次;另一款辦公軟件“TIM”1小時(shí)內(nèi)嘗試自啟動(dòng)近7000次。
業(yè)內(nèi)人士認(rèn)為,App之所以要廣泛地、盡可能地收集用戶信息,實(shí)際上是為了實(shí)現(xiàn)精準(zhǔn)營(yíng)銷(xiāo)。還有專(zhuān)業(yè)人士稱(chēng),App頻繁地啟動(dòng)可以使App“日活躍用戶”等流量數(shù)據(jù)變多,這是App獲得融資和廣告投放收入的重要參考。
那么,App頻繁自啟動(dòng)收集個(gè)人隱私侵犯了公民的哪些權(quán)利?App的開(kāi)發(fā)者或運(yùn)營(yíng)商是否需要擔(dān)責(zé)?又當(dāng)如何規(guī)范App收集個(gè)人信息行為?
自動(dòng)啟動(dòng)訪問(wèn)讀取
侵犯公民個(gè)人信息
在中國(guó)傳媒大學(xué)文化產(chǎn)業(yè)管理學(xué)院法律系主任鄭寧看來(lái),App頻繁自啟動(dòng)、訪問(wèn)和讀取手機(jī)信息的行為,侵犯了公民的個(gè)人信息。
據(jù)鄭寧介紹,個(gè)人信息是以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識(shí)別特定自然人的各種信息,包括自然人的姓名、出生日期、身份證件號(hào)碼、生物識(shí)別信息、住址、電話號(hào)碼、電子郵箱、健康信息、行蹤信息等。一些個(gè)人信息是私密性信息,即屬于隱私。隱私是自然人的私人生活安寧和不愿為他人知曉的私密空間、私密活動(dòng)、私密信息。
瀛和律師機(jī)構(gòu)建筑房地產(chǎn)專(zhuān)業(yè)委員會(huì)主任林仁聰補(bǔ)充說(shuō),App頻繁自啟動(dòng)、訪問(wèn)和讀取手機(jī)信息的行為,還侵犯了公民人格權(quán)中的隱私權(quán),同時(shí)也侵犯了消費(fèi)者的自主選擇權(quán)、公平交易權(quán)。
據(jù)林仁聰介紹,消費(fèi)者權(quán)益保護(hù)法規(guī)定,消費(fèi)者享有自主選擇商品或者服務(wù)的權(quán)利。消費(fèi)者有權(quán)自主選擇提供商品或者服務(wù)的經(jīng)營(yíng)者,自主選擇商品品種或者服務(wù)方式,自主決定購(gòu)買(mǎi)或者不購(gòu)買(mǎi)任何一種商品、接受或者不接受任何一項(xiàng)服務(wù)。同時(shí),消費(fèi)者權(quán)益保護(hù)法還規(guī)定消費(fèi)者享有公平交易的權(quán)利。消費(fèi)者在購(gòu)買(mǎi)商品或者接受服務(wù)時(shí),有權(quán)獲得質(zhì)量保障、價(jià)格合理、計(jì)量正確等公平交易條件,有權(quán)拒絕經(jīng)營(yíng)者的強(qiáng)制交易行為。
收集信息精準(zhǔn)營(yíng)銷(xiāo)
違背市場(chǎng)經(jīng)濟(jì)準(zhǔn)則
關(guān)于App的開(kāi)發(fā)者或運(yùn)營(yíng)商是否需要擔(dān)責(zé),鄭寧認(rèn)為,網(wǎng)絡(luò)安全法規(guī)定了收集、使用個(gè)人信息的基本原則,網(wǎng)絡(luò)運(yùn)營(yíng)者收集、使用個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,公開(kāi)收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意。網(wǎng)絡(luò)運(yùn)營(yíng)者不得收集與其提供的服務(wù)無(wú)關(guān)的個(gè)人信息,不得違反法律、行政法規(guī)的規(guī)定和雙方的約定收集、使用個(gè)人信息,并應(yīng)當(dāng)依照法律、行政法規(guī)的規(guī)定和與用戶的約定,處理其保存的個(gè)人信息。
在林仁聰看來(lái),首先,App運(yùn)營(yíng)商收集用戶信息并做“精準(zhǔn)營(yíng)銷(xiāo)”的行為,違反了反不正當(dāng)競(jìng)爭(zhēng)法,涉嫌不正當(dāng)競(jìng)爭(zhēng)。反不正當(dāng)競(jìng)爭(zhēng)法規(guī)定,經(jīng)營(yíng)者利用網(wǎng)絡(luò)從事生產(chǎn)經(jīng)營(yíng)活動(dòng),應(yīng)當(dāng)遵守本法的各項(xiàng)規(guī)定。經(jīng)營(yíng)者不得利用技術(shù)手段,通過(guò)影響用戶選擇或者其他方式,實(shí)施妨礙、破壞其他經(jīng)營(yíng)者合法提供的網(wǎng)絡(luò)產(chǎn)品或者服務(wù)正常運(yùn)行的行為。
林仁聰說(shuō),App頻繁自啟動(dòng)可以使App“日活躍用戶”等流量數(shù)據(jù)變多,這涉嫌虛假宣傳。反不正當(dāng)競(jìng)爭(zhēng)法規(guī)定,經(jīng)營(yíng)者不得對(duì)其商品的性能、功能、質(zhì)量、銷(xiāo)售狀況、用戶評(píng)價(jià)、曾獲榮譽(yù)等作虛假或者引人誤解的商業(yè)宣傳,欺騙、誤導(dǎo)消費(fèi)者。經(jīng)營(yíng)者不得通過(guò)組織虛假交易等方式,幫助其他經(jīng)營(yíng)者進(jìn)行虛假或者引人誤解的商業(yè)宣傳。
“除此之外,還可能構(gòu)成民事侵權(quán),甚至構(gòu)成刑事犯罪。刑法中侵犯公民個(gè)人信息罪明確,違反國(guó)家有關(guān)規(guī)定,向他人出售或者提供公民個(gè)人信息,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。違反國(guó)家有關(guān)規(guī)定,將在履行職責(zé)或者提供服務(wù)過(guò)程中獲得的公民個(gè)人信息,出售或者提供給他人的,依照前款的規(guī)定從重處罰。竊取或者以其他方法非法獲取公民個(gè)人信息的,依照第一款的規(guī)定處罰。單位犯前三款罪的,對(duì)單位判處罰金,并對(duì)其直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員,依照各該款的規(guī)定處罰。”林仁聰說(shuō)。
鄭寧認(rèn)為,精準(zhǔn)營(yíng)銷(xiāo)是大數(shù)據(jù)時(shí)代互聯(lián)網(wǎng)行業(yè)普遍采取的商業(yè)模式,但是這種模式應(yīng)當(dāng)遵守相關(guān)法律規(guī)定,不得過(guò)度收集個(gè)人信息。
林仁聰則直言,為了達(dá)到精準(zhǔn)營(yíng)銷(xiāo)目的,App頻繁自啟動(dòng)、廣泛收集用戶信息的行為不符合自由、平等、公平競(jìng)爭(zhēng)的市場(chǎng)經(jīng)濟(jì)準(zhǔn)則。市場(chǎng)經(jīng)濟(jì)本質(zhì)上是市場(chǎng)決定資源配置的經(jīng)濟(jì)。但是市場(chǎng)并不具有完全的決定作用,市場(chǎng)主體必須在法律的框架內(nèi)活動(dòng)。App運(yùn)營(yíng)商“精準(zhǔn)營(yíng)銷(xiāo)、頻繁啟動(dòng)App”等手段,多是在濫用其與用戶之間信息不對(duì)稱(chēng)的優(yōu)勢(shì)地位,強(qiáng)迫用戶必須允許其訪問(wèn)基礎(chǔ)信息才可以使用App,這種做法違背了市場(chǎng)主體的平等性和自由交易原則,同時(shí)破壞了平等競(jìng)爭(zhēng)的要求。
健全信用監(jiān)管機(jī)制
落實(shí)企業(yè)主體責(zé)任
那么,對(duì)于用戶來(lái)說(shuō),應(yīng)當(dāng)如何防范個(gè)人信息泄露?
林仁聰建議,用戶應(yīng)當(dāng)謹(jǐn)慎勾選同意App自由訪問(wèn)自身信息的選項(xiàng),若碰到強(qiáng)制勾選才可使用的App,應(yīng)當(dāng)及時(shí)向廠商、App下載平臺(tái)和有關(guān)部門(mén)反映情況;發(fā)現(xiàn)信息泄露應(yīng)及時(shí)舉報(bào);對(duì)相應(yīng)App限制流量,限制后臺(tái)啟動(dòng)等;同時(shí),為避免竊聽(tīng)竊拍,用戶應(yīng)關(guān)閉這類(lèi)App的麥克風(fēng)、攝像頭、位置搜尋及訪問(wèn)個(gè)人信息等功能。
而對(duì)于如何治理App頻繁自啟動(dòng)、訪問(wèn)和讀取手機(jī)信息的現(xiàn)象,鄭寧建議:執(zhí)法部門(mén)加大執(zhí)法力度;健全投訴舉報(bào)和信用監(jiān)管機(jī)制;加強(qiáng)行業(yè)自律;企業(yè)落實(shí)個(gè)人信息保護(hù)的主體責(zé)任。
在林仁聰看來(lái),按照《移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》的要求,移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序提供者應(yīng)當(dāng)嚴(yán)格落實(shí)信息安全管理責(zé)任,依法履行“六項(xiàng)義務(wù)”:一是按照“后臺(tái)實(shí)名、前臺(tái)自愿”的原則,對(duì)注冊(cè)用戶進(jìn)行真實(shí)身份信息認(rèn)證;二是建立健全用戶信息安全保護(hù)機(jī)制;三是建立健全信息內(nèi)容審核管理機(jī)制,對(duì)發(fā)布違法違規(guī)信息內(nèi)容的,視情采取警示、限制功能、暫停更新、關(guān)閉賬號(hào)等處置措施;四是依法保障用戶在安裝或使用過(guò)程中的知情權(quán)和選擇權(quán);五是尊重和保護(hù)知識(shí)產(chǎn)權(quán),不得制作、發(fā)布侵犯他人知識(shí)產(chǎn)權(quán)的應(yīng)用程序;六是記錄用戶日志信息,并保存六十日。
根據(jù)消費(fèi)者權(quán)益保護(hù)法,經(jīng)營(yíng)者收集、使用消費(fèi)者個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)消費(fèi)者同意。經(jīng)營(yíng)者收集、使用消費(fèi)者個(gè)人信息,應(yīng)當(dāng)公開(kāi)其收集、使用規(guī)則,不得違反法律、法規(guī)的規(guī)定和雙方的約定收集、使用信息。經(jīng)營(yíng)者及其工作人員對(duì)收集的消費(fèi)者個(gè)人信息必須嚴(yán)格保密,不得泄露、出售或者非法向他人提供。經(jīng)營(yíng)者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保信息安全,防止消費(fèi)者個(gè)人信息泄露、丟失。在發(fā)生或者可能發(fā)生信息泄露、丟失的情況時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施。經(jīng)營(yíng)者未經(jīng)消費(fèi)者同意或者請(qǐng)求,或者消費(fèi)者明確表示拒絕的,不得向其發(fā)送商業(yè)性信息。
林仁聰說(shuō),收集、使用用戶個(gè)人信息應(yīng)當(dāng)合法有據(jù);保障客戶在安裝使用App時(shí)的知情權(quán)和選擇權(quán),未經(jīng)用戶同意,不得開(kāi)啟收集地理位置、讀取通訊錄、使用攝像頭、啟用錄音等功能,不得開(kāi)啟與服務(wù)無(wú)關(guān)的功能。(記者 韓丹東 實(shí)習(xí)生 祁增蓓)