四部委连出重拳治理APP过度索权


APP过度索权,导致个人信息“裸奔”的现象,近年来屡屡被曝光并引发社会关注。近几个月来,针对APP违法违规收集和使用个人信息问题,有关部门出重拳进行整治。

评估士曝光士整改持续推进专项治理

今年1月25日,中央网信办、工信部、公安部、市场监管总局四部门联合发布《关于开展APP违法违规收集使用个人信息专项治理的公告》(以下简称《公告》)。为落实《公告》相关部署,受四部门委托,全国信息安全标准化技术委员会、中国消费者协会、中国互联网协会、中国网络空间安全协会成立APP违法违规收集使用个人信息专项治理工作组(以下简称“APP专项治理工作组”),具体推动APP违法违规收集使用个人信息评估工作。

3月1日,APP专项治理工作组发布了《APP违法违规收集使用个人信息自评估指南》,指导各相关组织自查改进。

4月上旬,APP专项治理工作组针对30款用户量大、问题严重的APP,向其运营者发送了整改通知,要求APP运营者认真整改、举一反三,及时纠正个人信息收集使用方面存在的问题。

5月24日,APP专项治理工作组公布了100款常用APP申请收集使用个人信息权限问题,将同一类型APP的申请权限以及强制申请开启权限情况进行统计和对比分析,旨在通过公开披露、持续关注的方式,引导APP运营单位进行自查自纠,形成社会监督效应。

截至5月下旬,APP专项治理工作组收到举报信息近5000条,其中实名举报约1700条,共涉及1800余款APP。除首次整改的30款APP外,又分批次组织了两批APP违法违规收集使用个人信息评估工作,涉及近300款APP。

市场引导士完善法规力求建立长效机制3月15日,市场监管总局、中央网信办发布关于开展APP安全认证的公告,鼓励APP运营者申请对APP进行认证。引导消费者选用安全的APP产品,提升个人信息保护意识和能力。希望透过市场选择机制的引领作用,进一步规范APP运营商的研发和推广行为、提升个人信息保护意识和能力,形成解决APP违法违规使用个人信息问题的长效治理机制。

5月5日,APP专项治理工作组起草了《APP违法违规收集使用个人信息行为认定方法(征求意见稿)》(以下简称《认定方法》),并公开征求社会意见。《认定方法》将“未经同意向他人提供个人信息”等7种情形纳人规制范围,并从“在安装、使用等过程中均未通过弹窗、链接等方式提示用户阅读隐私政策”等39项细节处人手,明确APP收集使用个人信息的违法违规行为。《认定方法》不仅为执法部门的市场整治工作提供依据,也使用户对APP中的个人信息收集行为更加明确,更有利于维护自己的权益。

中国人民大学法学院教授杨立新告诉记者,我国已经有多部法律、法规、规章涉及个人信息保护。但从实践看,未能明晰过度采集行为及其应当的责任范围,使得大量APP仍有空子可钻。因此,及时出台《认定方法》,明确APP违规行为的具体认定标准,对于落实《网络安全法》的相关要求有重大作用。有APP运营者向记者表示,十分重视《认定方法》,正在按照其要求进行查漏补缺,保护好用户的个人信息安全。记者从工作组了解到,接下来工作组将继续推进APP违法违规收集使用个人信息的评估工作,配合做好个人信息保护法立法工作,保护好广大民众的个人信息安全。 (人民网)