本报记者 李昆昆 北京报道
近日,工信部对外通报称,由于存在超范围收集个人信息等问题,且未按要求完成整改,依据相关法律法规对包括豆瓣、唱吧等在内的106款违规APP进行下架处理。
谈及下架对公司的影响,豆瓣方面回应《中国经营报》记者采访时称:“安卓应用市场现在搜不到我们,苹果应用市场还可以下载豆瓣APP。下架对原有用户没有影响,还是正常使用。”
谈及下架对这些APP的影响,接受本报记者采访的多位业内人士认为,普通的下架对这些APP没有太多影响,只是在应用商店里搜不到,一是会影响品牌的名誉,二是会影响到新用户的下载量。但是对于已有的用户,还是该怎么用就怎么用。除非是强制下架,可能会停了APP的服务器,这样即使用户已经下载了APP,还是点不开这个APP。
记者了解到,工信部对于APP的管理,有永久下架、规定天数的下架,此前还有先警告后下架,比如警告后,互联网公司整改的话,就不用下架。记者求证豆瓣等方面APP何时重新上架,对方称“要看有关部门的审核情况”。
106款APP被下架
一些手机APP涉嫌侵害用户权益,导致个人信息泄露的问题,一直备受大家关注。
工信部通报称,11月3日,工信部针对APP超范围、高频次索取权限,非服务场景所必需收集用户个人信息,欺骗误导用户下载等违规行为进行了检查,并对未按要求完成整改的APP进行了公开通报。
其中豆瓣、唱吧、爱回收等106款APP在列,工信部表示相关应用商店应在本通报发布后,立即组织对名单中应用软件进行下架处理。针对部分违规情节严重、拒不整改的APP,属地通信管理局应对APP运营主体依法予以行政处罚。
截至目前,工信部已对未按要求完成整改的共计106款APP进行下架处理。其中,仍有5款APP未按照工信部要求完成整改,分别为看看新闻、妈妈网孕育、爱回收、豆瓣及唱吧,所涉问题包括APP强制、频繁、过度索取权限以及超范围收集个人信息。
对此,豆瓣方面回应称:“接到通报后,我们进行了严格的测试,确认问题是:在安卓9及以下系统版本,当用户切换到‘我’tab时,对用户已经授权使用的手机设备信息,存在获取频次不合理的情况。iPhone版本和安卓系统9以上版本不存在此问题。因安卓9系统为2018年发布的系统,使用用户占比较小,很抱歉我们在测试时漏掉了这部分系统。我们将认真进行整改,对各安卓版本进行严格测试,并将整改后的版本提交至相关机构进行审核,确保后续版本不再存在此问题。”
此外,唱吧作为较受父母一辈欢迎的APP,这次也没有逃脱被下架的命运。原因也是超范围收集个人信息。例如,在明确告知收集使用个人信息的目的、方式和范围并获得用户同意前,APP就收集用户个人信息。或者是在非服务所必需或无合理应用场景,超范围、超频次收集个人信息。
针对被工信部下架的问题,爱回收方面则回应称,此次出现问题的爱回收APP安卓版本(版本号5.8.3)所收集的信息为用户位置信息,目的为引导用户找到附近的爱回收门店。爱回收将积极配合相关指导部门进行调整,认真整改,切实落实用户隐私信息保护政策。
一位用户告诉记者:“人家APP免费给你用,但终归是要变现的。APP提供的服务免费,但前提是你要注册,要开通各类信息权限,我才能得到你的性别、年龄、手机号并通过大数据推算出你的喜好,才能给你推送各种有偿服务信息,诱导下单。”
一位互联网行业人士接受记者采访时表示:“被下架的APP,无非就是用户信息安全、内容健康等这类问题。用户信息背后其实都是利益。”
企业应重视监管
记者发现,此次被下架的APP多属于小公司,很多大的互联网公司并不在此之列。上述互联网行业人士认为,小公司的技术、法律储备方面都不深厚,所以更容易出问题。当然也有一些小公司是明知故犯、急功近利,存在投机取巧的心理。
实际上,大部分下载到手机的APP都能获取用户信息,包括用户注册数据、使用行为数据,比如搜索什么感兴趣的信息,都会被APP记录下来。而是否会被下架,就看此APP对获取的数据进行哪些操作,有没有越过底线。
“比如,有些APP会把用户信息非法外传,或者是交换给别人,操作上过于没有底线,就有可能被下架。如果只是获取用户信息,然后用于自身,给自己的用户推送感兴趣的内容,这样非但没有问题,反倒是帮助用户省去了检索信息的时间,迎合用户的喜好。”上述互联网行业人士说。
此前,工信部要求APP需遵从“知情同意”和“最小必要”的两项重要原则进行上架使用。但是在监控的严格把控下,依然有很多APP抱有侥幸心理,在规则面前打“擦边球”。
工信部要求,APP在进行使用者的个人信息采集时,需要以正当的方式进行通知。不能采取默认的勾选方式骗取用户同意,务必要把用户的选择权放在首位。申请APP权限时,不得强制要求用户打开多个系统权限,未经用户同意,不得更改用户设置的权限状态。
《个人信息保护法》规定,“自然人的个人信息受法律保护,任何组织、个人不得侵害自然人的个人信息权益”,“任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息”;《网络安全法》规定,“网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意”。
如今,国家对保护个人信息安全的法律法规已日趋完善,公众对自己信息安全保护也越来越重视。但还是有一些网络经营组织依旧我行我素,总打着“提供服务”的幌子,枉顾国家法律法规,利用其掌握的网络软件信息技术优势,超范围或非法收集、使用、传输甚至买卖用户个人信息。
在业内看来,企业必须要重视政府部门对《个人信息保护法》和《网络安全法》贯彻实施的决心,并认真学习其中的相关规定,明确了解违规收集个人信息和超范围收集个人信息的具体要求。
(编辑:吴清 校对:颜京宁)