使用APP过程中如何保护隐私?

2021/09/27 10:37:57 查看129次 来源:刘艳敏律师团队

       2019年11月,上海市消费者权益保护委员会委托第三方对多款APP软件进行测试,测试结果发现,在50多款APP中,其SDK插件都存在在用户不知情的情况下,窃取用户信息并将数据传送至指定服务器存储起来。检测人员称,这些被读取的用户信息除了用户联系人、位置、设备信息外,还包括用户的短信。由于短信认证码是目前APP验证用户身份的重要手段之一,不少APP都可以直接采用短信认证码进行登陆,一旦短信认证码泄露,就有可能导致严重的财产损失。

 

        那么我们在使用APP的过程中要如何避免自己的隐私信息被泄漏呢?

 

       一、用户隐私信息被泄露的原因

       主要有以下三点:

       1.APP平台的运营方,建设、运营过程中导致用户个人隐私信息的泄露。 

       2.APP相关的管理机构或部门的某些原因,造成用户隐私信息泄露。

       3.用户自身原因(APP用户本人的不当操作或行为)、不良的网络使用习惯导致用户隐私信息泄露。比如:用户将多个APP关联使用;APP密码设置过于简单造成信息泄露;账号解绑或更换不及时;保管不善经常性移动设备硬件丢失;长期不关闭移动终端设备定位功能;上传过多隐私数据至网盘或云空间等等,这些行为为个人隐私信息的安全埋下了隐患。

  

       二、用户隐私信息被泄露的途径 

       主要是在APP安装和使用过程中,通过权限等机制收集调取个人信息原则上只能对一些必要的权限征求使用人的同意。如果存在通过权限等机制收集个人信息的行为,且并未在隐私政策等规则中明确指出具体目的的,其收集个人信息的频度则涉嫌超出了业务功能实际需要。要解决此类问题,既要堵住技术漏洞又要强化法律保障。

 

       三、如何避免泄漏用户的隐私信息

     (一)进一步严肃法律规制与行业规范

       1.法律规制

       我国已经制定了相对系统的个人信息保护法律法规,如《中华人民共和国民法典》明确规定了自然人个人信息的保护、个人信息的内容及其处理条件与免责;规定了自然人救济与信息处理者和相关机关、部门的责任。《App违法违规收集使用个人信息行为认定方法》和国家相关技术标准也要求,收集个人信息需满足最小必要原则,自动收集个人信息的频率应是实现产品或服务的业务功能所必需的最低频率,不得随意扩大收集范围。 

       由于网络技术的日新月异,实际执法与司法工作中还有诸多难点与模糊地带,个人信息保护在违法识别和精准处罚上尚存不足,无法对互联网企业违规行为形成有力威慑,多数APP的隐私保护政策未达到个人信息安全的规范标准。所以要加强个人数据保护立法,为侵权违法行为治理提供法律依据。

       通常个人数据保护立法包括三方面内容: 

       一、明确利用个人数据的告知义务。规定无论是直接还是间接地搜索、使用公民的个人数据,都必须提前告知并经过当事人同意后方可进行;

       二、明确公民免受打扰的权利。非政府机关向公民定向推送宣传信息时,公民有权拒绝接受;如果发送者依旧定向推送造成滋扰,将会承担相应法律责任。这一规定为公民频繁收到的垃圾短信、垃圾邮件、骚扰电话等情况提供了法律保障;

       三、明确侵害个人数据的法律责任。加大对以营利为目的的侵害行为处罚力度的同时,对于非营利目的的侵害行为也应视其侵权时长、体量和后果加大惩戒力度。

      2.行业规范 

      建议APP研发企业、网络运营商与终端运营商等关联企业组建行业协会,出台相关“规范”。对于违反“规范”的APP相关方,交由我国的工商机关以违反诚信原则或不正当竞争加以制裁。行业协会也可以成立APP隐私保护道德(伦理)委员会,或隐私保护评议会等组织对违反隐私政策的APP相关加以谴责或制裁。

  

     (二)提高公民个人数据保护意识与能力 

       1.选择信誉度较高的APP并谨慎授权 

       用户应从官方网站下载APP应用;在下载APP之前了解其隐私政策;不要轻易注册陌生App,谨慎录入个人私密信息;注意软件使用过程中是否有被精准画像后定向投放体验广告推送,以确认个人信息是否泄漏;及时更新和修补APP的安全隐患。与此同时,在手机上使用社交软件聊天时,不要轻易透露自己的姓名、地址、职业、家庭成员等重要信息。

       2.定期清理或隐藏手机电脑等终端的私隐数据

个人私密照片、视频谨慎上传网络或云端;银行卡、私密通讯软件或邮箱账号和密码等重要信息要进行加密处理并定期更换;将早期存储的不需要继续保存的数据予以删除、销毁;对于更新淘汰后闲置的电脑、手机等数据存储硬件建议妥善保存、格式化处理甚至物理销毁,以防止用户数据被他人复制盗取。

       3.发现隐私数据泄露要及时止损与救济

       市民收到骚扰电话和短信后可向市场监督管理局、网络或电讯运营商等相关部门或单位进行举报和投诉,与此同时要自查溯源,甄别并剔除可疑软件并全面消杀可能存在的木马病毒。如果出现个人信息泄漏甚至个人人身财产损失,要第一时间报警并注意保留相关证据。权利受到侵害时要勇于拿起法律武器寻求救济途径,这不仅仅是对于个人权利的负责,也是营造风清气正的法治环境的必由之路。


        来源:网络

  【免责声明】

  本网站对转载、分享的内容、陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完善性提供任何明示或暗示的保证,仅供读者参考交流学习,版权归属原作者,部分文章推送时未能及时与原作者取得联系,若来源标注错误或侵犯到您的权益烦请告知,我们将立即删除。


关于我们| 业务介绍| 加入律图| 帮助中心| 网站地图| 意见反馈| 不良信息举报 >>

Copyright©2004-2021 成都律图科技有限公司 版权所有 蜀ICP备15018055号-1 增值电信业务经营许可证(川B2-20160341)