近日,,大數(shù)據(jù)泄露個人隱私的一個案例引發(fā)廣發(fā)關(guān)注——一款航旅類App測試中的“虛擬客艙”功能可查看同艙乘客信息,。
實際上,,近年來因“一攬子”授權(quán)隱患、企業(yè)隱私保護不當?shù)仍蛟斐傻碾[私泄露事件,,并不罕見,。
在《網(wǎng)絡(luò)安全法》實施一周年之際,多位專家在近日舉行的“數(shù)據(jù)治理和網(wǎng)絡(luò)安全研究聯(lián)盟”2018年度論壇上建議,,通過立法強化個人信息保護,,推動分散監(jiān)管走向統(tǒng)一,以促進企業(yè)合規(guī)發(fā)展和市場規(guī)范,。
“一攬子” 授權(quán)有隱患
6月11日,,有網(wǎng)友發(fā)文稱,自己使用航旅縱橫App查看座位信息時,,可以查看同艙乘客的個人主頁,,包括對方的一些個人信息,以及選座偏好和飛行熱力圖等,,還可以與其私聊,。
2017年6月正式實施的《網(wǎng)絡(luò)安全法》第四十一條規(guī)定,,網(wǎng)絡(luò)運營者收集,、使用個人信息,應(yīng)當遵循合法,、正當,、必要的原則,,公開收集,、使用規(guī)則,明示收集,、使用信息的目的,、方式和范圍,并經(jīng)被收集者同意,。
然而,,記者發(fā)現(xiàn),互聯(lián)網(wǎng)企業(yè)通常會采用讓用戶同意隱私政策的方式達到合規(guī)要求。部分產(chǎn)品在征求用戶同意時要求“一攬子”打包授權(quán),?!耙粩堊印笔跈?quán)后,企業(yè)默認用戶同意自己對其信息的處理方式,。
“一攬子”授權(quán)看似遵循了法律的相關(guān)規(guī)定,但由于企業(yè)的模糊處理,、不當處理等因素,,仍有許多隱患。
此前,,支付寶年度賬單首頁因默認勾選同意《芝麻服務(wù)協(xié)議》而被指泄露隱私,。
南都個人信息保護研究中心發(fā)布的《2017個人信息保護年度報告》顯示,在對1500多個APP與網(wǎng)站的隱私政策測評中,,8成以上的平臺隱私政策透明度低,,且普遍存在文本晦澀冗長、暗藏格式條款等弊病,。
中國人民大學法學院教授張新寶指出,,盡管用戶同意已經(jīng)成為個人信息保護的公認原則,但由于信息和能力的不對稱,,用戶不太可能了解個人信息收集的范圍和處理的方法,,更難以預(yù)見可能遭到的損失。
以“服務(wù)”為名的隱私漠視
航旅縱橫的“虛擬客艙”功能遭質(zhì)疑后,,其回應(yīng)稱,,該功能是為了探索在線模式下用戶出行服務(wù)的創(chuàng)新可能。
大數(shù)據(jù)時代,,數(shù)據(jù)收集和利用成為互聯(lián)網(wǎng)行業(yè)發(fā)展的基礎(chǔ),。有觀點認為,過分強調(diào)個人數(shù)據(jù)的控制可能會限制創(chuàng)新和服務(wù),。
記者調(diào)查發(fā)現(xiàn),,很多互聯(lián)網(wǎng)用戶沒有完整閱讀過隱私政策。原因之一在于,,用戶即便知道某些條款可能會泄露隱私,,但為正常使用服務(wù)“沒得選”,不得不“被同意”“被授權(quán)”,。
更常見的是,,無需用戶同意和授權(quán),網(wǎng)絡(luò)平臺仍可以通過cookie等技術(shù)手段采集用戶數(shù)據(jù),,做出相應(yīng)的“用戶畫像”,,從而推送精準的定向廣告,。
大數(shù)據(jù)營銷在創(chuàng)造價值的同時,也帶來一定的侵權(quán)風險,。此前有消費者爆料,,作為某網(wǎng)站的“熟客”卻受到“價格歧視”,比普通用戶承擔了更高的費用,。
業(yè)內(nèi)人士指出,,企業(yè)基于消費者信息的“創(chuàng)新”服務(wù),不能漠視用戶隱私,,應(yīng)該按照用戶群體中最敏感者的標準而設(shè)計產(chǎn)品,。
“大數(shù)據(jù)時代,每個人都是數(shù)據(jù)主體,,都可能因為信息泄露而受到侵害,。如果沒有個人的參與,數(shù)據(jù)保護工作很難形成長效治理,?!敝袊缈圃悍▽W研究所研究員周漢華認為,個人參與的核心就是對自己的數(shù)據(jù)有控制權(quán),。
推動分散式監(jiān)管走向統(tǒng)一
今年5月初,,推薦性國家標準《信息安全技術(shù)個人信息安全規(guī)范》正式實施,這被認為填補了實踐標準上的空白,。
該《規(guī)范》明確,,收集個人敏感信息時,平臺應(yīng)征得用戶明示同意,,并建議區(qū)分核心功能和附加功能,,以此打破“一攬子授權(quán)”的難題。
不過,,多位專家提醒,,還需進一步通過立法強化個人信息保護。
中國政法大學教授汪慶華便認為,,我國目前采取的是一種分散式的立法,,個人信息保護分散在很多法律中。如何讓分散式的監(jiān)管走向統(tǒng)一,,是我國個人信息保護立法面臨的緊迫問題,。(記者 于靈歌)