app过度索权,监管刻不容缓
来源:海疆综合 2018/05/08 16:30:59 作者:喓喓
字号:AA+

导读: 以手机百度APP为例,用户在使用时,需要授权许多涉及到个人信息的项目,包括读取短信、读取联系人、读写手机存储、定位等敏感权限,试问一个主打搜索的app为何需要用户授权读取信息、联系人等权限?

随着智能手机的普及和社交软件的泛滥,各种各样的应用都以APP的形式出现在用户手机界面上。APP应用程序的兴起,在给人们带来便利的同时,也带来了许多困扰。但一些APP过度索权,利用自身优势地位强制收集、使用隐私信息,给人们的生命财产安全带来严重风险隐患。

据经济导报报道,该报记者手机里122个应用软件(APP)中,有22个要求的权限超过20个,最多一个要求的权限达27项。这27项权限中,包括读取、修改联系人、监听电话……

以手机百度APP为例,用户在使用时,需要授权许多涉及到个人信息的项目,包括读取短信、读取联系人、读写手机存储、定位等敏感权限,试问一个主打搜索的app为何需要用户授权读取信息、联系人等权限?这看上去更像一个“流氓软件”意图获取用户的所有隐私。

图为安卓系统中百度APP应用详情里对权限介绍

除了过度索权,不少App的为了让用户同意各种隐私条款和政策。制定篇幅极长的条款或说明。对于这些条款,绝大多数用户不会仔细查看,同时也不一定看得懂。所以遇到授权提醒,绝大部分人都是直接点同意。

不过最为过分的是,假如用户点了拒绝,那App就会限制用户的正常使用,直至用户愿意“以隐私换便利”。

图为安卓系统中百度APP拒绝使用存储权限后所显示的画面

根据北京市消协发布的手机应用软件(APP)个人信息安全调查报告显示,近九成受访者认为手机APP存在过度采集个人信息的问题,近八成受访者认为手机APP上的个人信息不安全。

同时,手机应用程序注册容易注销难的情况也同样需要引起关注。据央视财经记者实测,9款热门手机应用程序。仅有两款注销容易,有3款根本无法注销,还有4款附加很多注销条件,有的甚至还需要用户提供身份证照片等实名信息,相当麻烦。

2013年开始实施的《电信和互联网用户个人信息保护规定》明确:互联网信息服务提供者应当为用户提供注销号码或账号服务。

无法注销账号也就意味着这些账号绑定的个人手机、银行账号、身份证号码等个人信息也存在被泄露的风险。律师认为,这种情况涉嫌强制交易。

江苏圣典律师事务所律师左思成:如果APP不提供注销账户的服务,对消费者的知情权和平等交易权是一种侵犯。

互联网企业的这种“店大欺客”行为令人不齿。虽然在大数据时代,个人信息是企业的价值源泉,但这不代表APP有权利过度索取消费者权限,同时还不允许用户合理注销账户。不少用户认为相关监管部门应该站出来,严惩互联网企业“店大欺客”的行为。

但现实却是目前我国个人信息数据的法律保护仍存在三方面问题:

首先是法无“明”权,我国目前对公民个人信息权利的保护始终是依附在隐私、网络安全等领域进行保护,尚未形成法定的独立权利,这直接导致相关保护规范力度不足,措施不够。

其次是侵权普遍,维权困难。在企业大量不同程度地违法采集使用个人信息的环境中,消费者不但难以知晓有哪些规范能够支持自己维权,甚至都难以知晓自己已被侵权。

最后,一些“实名制”规定存有漏洞。目前,各种“实名制”相关规定质量参差不齐,有些地方的规定甚至成为授权企业过度采集信息的合法依据。

任何互联网企业都是靠用户吃饭,理应尊重和保护用户的隐私。只为一时的牟利,无视用户合理需求,屡次侵犯用户隐私,势必会失去用户支持,这样的企业终将走向灭亡。但是相关监管部门也不能“温水煮青蛙”,在一旁看着互联网企业因丢失用户而走向灭亡,而是加强相关领域的监管,该出手时就出手,对违规的互联网企业出重拳,让其彻底消失,以儆效尤。

资料来源:经济导报、红网、人民日报、央视财经

责编:杜文俐 如涉版权请联系我们 转载请注明海疆在线)
分享