
隨著(zhù)移動(dòng)互聯(lián)網(wǎng)技術(shù)迅猛發(fā)展,手機成了人們生活的重要載體,現在幾乎所有生產(chǎn)、生活都是基于網(wǎng)絡(luò )開(kāi)展的,這也導致個(gè)人信息保護問(wèn)題越發(fā)突出。2021年11月1日,《個(gè)人信息保護法》正式實(shí)施。工信部同期開(kāi)展了服務(wù)感知提升行動(dòng),提出建立個(gè)人信息保護“雙清單”,加大用戶(hù)信息保護力度,把個(gè)人信息使用的主導權“交還”給用戶(hù)。
建立“雙清單”制度讓用戶(hù)充分享有知情權
《個(gè)人信息保護法》中明確了個(gè)人信息處理活動(dòng)應遵循的原則,構建了以“告知-同意”為核心的個(gè)人信息處理規則。其中,告知原則非常重要,即以顯著(zhù)的方式、清晰易懂的語(yǔ)言,真實(shí)準確完整地告知用戶(hù)。工信部發(fā)布的《關(guān)于開(kāi)展信息通信服務(wù)感知提升行動(dòng)的通知》(以下簡(jiǎn)稱(chēng)《通知》)是《個(gè)人信息保護法》頒布后首個(gè)提出個(gè)人信息保護具體措施的行業(yè)法規,“雙清單”制度更是落實(shí)《個(gè)人信息保護法》中“告知-同意”原則的重要手段,對于促進(jìn)《個(gè)人信息保護法》落地實(shí)施將起到非常直接的作用。
近年來(lái),工信部縱深推進(jìn)APP侵害用戶(hù)權益整治行動(dòng),對違規行為持續保持高壓震懾。但APP提供者在應對監管時(shí)發(fā)布的隱私協(xié)議越來(lái)越復雜,讓用戶(hù)直呼“看不懂”,更不明白自己的個(gè)人信息是如何被收集使用的。
中國信息通信研究院技術(shù)與標準研究所產(chǎn)業(yè)互聯(lián)網(wǎng)研究部主任湯立波表示,此次“雙清單”制度的出臺,目的是把告知原則落到實(shí)處,讓用戶(hù)能夠有一種簡(jiǎn)單易懂的方式,隨時(shí)可以掌握自己的個(gè)人信息如何被收集使用?!锻ㄖ芬笙嚓P(guān)企業(yè)簡(jiǎn)潔、清晰列出APP(包括內嵌第三方軟件工具開(kāi)發(fā)包SDK)已經(jīng)收集到的用戶(hù)個(gè)人信息基本情況,包括信息種類(lèi)、使用目的、使用場(chǎng)景等??梢哉f(shuō),“雙清單”是《個(gè)人信息保護法》告知原則的具體體現。
除此之外,《通知》提出,APP與第三方共享個(gè)人信息要非常明確地告知用戶(hù),這意味著(zhù),企業(yè)要將是否把信息共享的權利交給用戶(hù),有效維護了用戶(hù)的知情權。
湯立波表示,要達到“雙清單”當中的要求,企業(yè)必須盡快適用相關(guān)法律法規,嚴格執行《個(gè)人信息保護法》的要求,同時(shí)要全面梳理企業(yè)在業(yè)務(wù)流程中,涉及收集和共享個(gè)人信息的過(guò)程,一定要圍繞最小必要原則。
“通過(guò)‘雙清單’制度,建立簡(jiǎn)潔清晰的共享清單,用戶(hù)可以反向監督企業(yè)的行為。換句話(huà)說(shuō),若企業(yè)合規,用戶(hù)也會(huì )給予理解,若企業(yè)自身存在問(wèn)題,就要積極整改,堅決杜絕私自收集、使用個(gè)人信息的行為。”湯立波說(shuō)。
多元治理個(gè)人信息保護促進(jìn)行業(yè)繁榮發(fā)展
實(shí)際上,無(wú)論是《個(gè)人信息保護法》,還是“雙清單”制度,目的都不是阻止信息共享,而是要規范信息共享。
中國信息通信研究院互聯(lián)網(wǎng)法律研究中心主任方禹說(shuō):“雖然《個(gè)人信息保護法》里面規定,用戶(hù)享有知情權,企業(yè)在使用個(gè)人信息時(shí)要告知其使用的目的、范圍和方式。但在實(shí)際操作中,很多企業(yè)的操作并不合規,甚至存在規避責任或者轉嫁義務(wù)的情況。”
互聯(lián)網(wǎng)企業(yè)是重要的個(gè)人信息處理者,也是APP用戶(hù)個(gè)人信息權益保護的主要責任方和實(shí)踐者。“全行業(yè)要堅決杜絕APP沒(méi)有經(jīng)過(guò)用戶(hù)授權就將用戶(hù)個(gè)人信息共享給第三方的情況,規避不合理的共享行為。”方禹說(shuō)。
根據《個(gè)人信息保護法》以及相關(guān)政策規章的要求,湯立波建議有能力和有條件的企業(yè)要針對性地建立相應的工作機制,在企業(yè)內部形成合規操作,杜絕引誘、誤導使用個(gè)人信息的情況。從行業(yè)層面來(lái)看,龍頭企業(yè)應該發(fā)揮帶頭示范作用,具備相應的自律意識,帶動(dòng)中小企業(yè)同步提升,形成全行業(yè)共同保護用戶(hù)個(gè)人信息的氛圍。
近年來(lái),APP“鉆空子、打擦邊球”違規收集、使用個(gè)人信息的情況屢屢發(fā)生?!锻ㄖ芬髴蒙痰陸獮楸酒脚_APP提供檢測服務(wù),防止違規APP上架,強化應用商店關(guān)鍵責任鏈管理。截至目前,應用商店已主動(dòng)下架40余萬(wàn)款違規APP,把APP個(gè)人信息保護防線(xiàn)前移,加大用戶(hù)信息保護力度。
值得注意的是,APP強制、頻繁、過(guò)度索取權限的行為一直飽受用戶(hù)詬病,針對這一現象,《通知》提出,涉及調用用戶(hù)終端中相冊、通訊錄、位置等敏感權限的,應當以適當方式告知用戶(hù)調用該權限的目的。“這次調整,讓用戶(hù)可以更清晰地了解權限用途,從而便于用戶(hù)更明確地作出主動(dòng)性選擇,以充分保障用戶(hù)的知情權。”泰爾終端實(shí)驗室信息安全部主任寧華說(shuō)。
方禹認為,個(gè)人信息保護問(wèn)題是典型的多元治理,需要從企業(yè)、行業(yè)、監管部門(mén)以及用戶(hù)自身多方面共同推進(jìn)。
政府監管部門(mén)需要常態(tài)化持續性監管與執法,讓全行業(yè)形成對個(gè)人信息保護的共同認知,并不斷深化。此外,要加強對企業(yè)的指導工作,通過(guò)宣貫等形式,幫助企業(yè)做到合規經(jīng)營(yíng)。企業(yè)可以按照“雙清單”的要求,按部就班完成對用戶(hù)個(gè)人信息的保護工作。用戶(hù)要培養良好的APP使用習慣,遇到不合理的獲取權限的要求應予以拒絕,提升對個(gè)人信息的保護意識,以適應快速發(fā)展的數字生活。
通過(guò)協(xié)同治理、多管齊下,讓人民群眾在個(gè)人信息保護方面的獲得感更足。
建立“雙清單”制度讓用戶(hù)充分享有知情權
《個(gè)人信息保護法》中明確了個(gè)人信息處理活動(dòng)應遵循的原則,構建了以“告知-同意”為核心的個(gè)人信息處理規則。其中,告知原則非常重要,即以顯著(zhù)的方式、清晰易懂的語(yǔ)言,真實(shí)準確完整地告知用戶(hù)。工信部發(fā)布的《關(guān)于開(kāi)展信息通信服務(wù)感知提升行動(dòng)的通知》(以下簡(jiǎn)稱(chēng)《通知》)是《個(gè)人信息保護法》頒布后首個(gè)提出個(gè)人信息保護具體措施的行業(yè)法規,“雙清單”制度更是落實(shí)《個(gè)人信息保護法》中“告知-同意”原則的重要手段,對于促進(jìn)《個(gè)人信息保護法》落地實(shí)施將起到非常直接的作用。
近年來(lái),工信部縱深推進(jìn)APP侵害用戶(hù)權益整治行動(dòng),對違規行為持續保持高壓震懾。但APP提供者在應對監管時(shí)發(fā)布的隱私協(xié)議越來(lái)越復雜,讓用戶(hù)直呼“看不懂”,更不明白自己的個(gè)人信息是如何被收集使用的。
中國信息通信研究院技術(shù)與標準研究所產(chǎn)業(yè)互聯(lián)網(wǎng)研究部主任湯立波表示,此次“雙清單”制度的出臺,目的是把告知原則落到實(shí)處,讓用戶(hù)能夠有一種簡(jiǎn)單易懂的方式,隨時(shí)可以掌握自己的個(gè)人信息如何被收集使用?!锻ㄖ芬笙嚓P(guān)企業(yè)簡(jiǎn)潔、清晰列出APP(包括內嵌第三方軟件工具開(kāi)發(fā)包SDK)已經(jīng)收集到的用戶(hù)個(gè)人信息基本情況,包括信息種類(lèi)、使用目的、使用場(chǎng)景等??梢哉f(shuō),“雙清單”是《個(gè)人信息保護法》告知原則的具體體現。
除此之外,《通知》提出,APP與第三方共享個(gè)人信息要非常明確地告知用戶(hù),這意味著(zhù),企業(yè)要將是否把信息共享的權利交給用戶(hù),有效維護了用戶(hù)的知情權。
湯立波表示,要達到“雙清單”當中的要求,企業(yè)必須盡快適用相關(guān)法律法規,嚴格執行《個(gè)人信息保護法》的要求,同時(shí)要全面梳理企業(yè)在業(yè)務(wù)流程中,涉及收集和共享個(gè)人信息的過(guò)程,一定要圍繞最小必要原則。
“通過(guò)‘雙清單’制度,建立簡(jiǎn)潔清晰的共享清單,用戶(hù)可以反向監督企業(yè)的行為。換句話(huà)說(shuō),若企業(yè)合規,用戶(hù)也會(huì )給予理解,若企業(yè)自身存在問(wèn)題,就要積極整改,堅決杜絕私自收集、使用個(gè)人信息的行為。”湯立波說(shuō)。
多元治理個(gè)人信息保護促進(jìn)行業(yè)繁榮發(fā)展
實(shí)際上,無(wú)論是《個(gè)人信息保護法》,還是“雙清單”制度,目的都不是阻止信息共享,而是要規范信息共享。
中國信息通信研究院互聯(lián)網(wǎng)法律研究中心主任方禹說(shuō):“雖然《個(gè)人信息保護法》里面規定,用戶(hù)享有知情權,企業(yè)在使用個(gè)人信息時(shí)要告知其使用的目的、范圍和方式。但在實(shí)際操作中,很多企業(yè)的操作并不合規,甚至存在規避責任或者轉嫁義務(wù)的情況。”
互聯(lián)網(wǎng)企業(yè)是重要的個(gè)人信息處理者,也是APP用戶(hù)個(gè)人信息權益保護的主要責任方和實(shí)踐者。“全行業(yè)要堅決杜絕APP沒(méi)有經(jīng)過(guò)用戶(hù)授權就將用戶(hù)個(gè)人信息共享給第三方的情況,規避不合理的共享行為。”方禹說(shuō)。
根據《個(gè)人信息保護法》以及相關(guān)政策規章的要求,湯立波建議有能力和有條件的企業(yè)要針對性地建立相應的工作機制,在企業(yè)內部形成合規操作,杜絕引誘、誤導使用個(gè)人信息的情況。從行業(yè)層面來(lái)看,龍頭企業(yè)應該發(fā)揮帶頭示范作用,具備相應的自律意識,帶動(dòng)中小企業(yè)同步提升,形成全行業(yè)共同保護用戶(hù)個(gè)人信息的氛圍。
近年來(lái),APP“鉆空子、打擦邊球”違規收集、使用個(gè)人信息的情況屢屢發(fā)生?!锻ㄖ芬髴蒙痰陸獮楸酒脚_APP提供檢測服務(wù),防止違規APP上架,強化應用商店關(guān)鍵責任鏈管理。截至目前,應用商店已主動(dòng)下架40余萬(wàn)款違規APP,把APP個(gè)人信息保護防線(xiàn)前移,加大用戶(hù)信息保護力度。
值得注意的是,APP強制、頻繁、過(guò)度索取權限的行為一直飽受用戶(hù)詬病,針對這一現象,《通知》提出,涉及調用用戶(hù)終端中相冊、通訊錄、位置等敏感權限的,應當以適當方式告知用戶(hù)調用該權限的目的。“這次調整,讓用戶(hù)可以更清晰地了解權限用途,從而便于用戶(hù)更明確地作出主動(dòng)性選擇,以充分保障用戶(hù)的知情權。”泰爾終端實(shí)驗室信息安全部主任寧華說(shuō)。
方禹認為,個(gè)人信息保護問(wèn)題是典型的多元治理,需要從企業(yè)、行業(yè)、監管部門(mén)以及用戶(hù)自身多方面共同推進(jìn)。
政府監管部門(mén)需要常態(tài)化持續性監管與執法,讓全行業(yè)形成對個(gè)人信息保護的共同認知,并不斷深化。此外,要加強對企業(yè)的指導工作,通過(guò)宣貫等形式,幫助企業(yè)做到合規經(jīng)營(yíng)。企業(yè)可以按照“雙清單”的要求,按部就班完成對用戶(hù)個(gè)人信息的保護工作。用戶(hù)要培養良好的APP使用習慣,遇到不合理的獲取權限的要求應予以拒絕,提升對個(gè)人信息的保護意識,以適應快速發(fā)展的數字生活。
通過(guò)協(xié)同治理、多管齊下,讓人民群眾在個(gè)人信息保護方面的獲得感更足。