唱吧、豆瓣等106款APP被工信部下架,揭秘為何部分APP熱衷超范圍收集個人信息
大象新聞記者 王韶卿
據(jù)工業(yè)和信息化部官方微信公眾號“工信微報”消息,近期,工業(yè)和信息化部針對App超范圍、高頻次索取權(quán)限,非服務(wù)場景所必需收集用戶個人信息,欺騙誤導用戶下載等違規(guī)行為進行了檢查,并對未按要求完成整改的App進行了公開通報。截至目前,尚有豆瓣、唱吧等5款App未按要求完成整改;各通信管理局積極開展App技術(shù)檢測,截至目前尚有101款App仍未完成整改。依據(jù)《個人信息保護法》《網(wǎng)絡(luò)安全法》等相關(guān)法律要求,工信部立即組織對上述106款App進行下架處理。
5款App未按要求完成整改被工信部要求下架
記者在工信部發(fā)布的下架軟件名單中看到,這五款軟件分別為看看新聞、媽媽網(wǎng)孕育、愛回收、豆瓣和唱吧。
愛回收為中國專業(yè)的電子產(chǎn)品回收平臺,提供手機回收、筆記本回收、微單、單反數(shù)碼相機回收、鏡頭等二手數(shù)碼產(chǎn)品回收業(yè)務(wù),開發(fā)者為上海萬物新生環(huán)??萍加邢薰?。通報顯示所涉問題為超范圍收集個人信息。
通過搜索應(yīng)用商店顯示,唱吧開發(fā)者為北京小唱科技有限公司,是一款時尚的手機KTV軟件,可用唱歌來釋放情緒、記錄音樂、記錄生活,深受年輕人的喜愛。通報顯示所涉問題為超范圍收集個人信息。
據(jù)企查查顯示,豆瓣網(wǎng)站是一個主打電影、音樂、讀書、電臺等的社交網(wǎng)絡(luò)。網(wǎng)站以書影音起家,提供關(guān)于書籍、電影、音樂等作品的信息,無論描述還是評論都由用戶提供,還提供書影音推薦、線下同城活動、小組話題交流等多種服務(wù)功能。通報顯示所涉問題為超范圍收集個人信息。
101款App仍未完成整改,同樣組織對相關(guān)App進行下架
同時,工業(yè)和信息化部同時指出,今年以來,持續(xù)推進App侵害用戶權(quán)益專項整治行動,加大常態(tài)化檢查力度,先后三次組織對用戶反映強烈的重點問題開展“回頭看”。各通信管理局按照統(tǒng)籌部署,積極開展App技術(shù)檢測,截至目前尚有101款App仍未完成整改,同樣組織對相關(guān)App進行下架。
按照工業(yè)和信息化部要求,相關(guān)應(yīng)用商店應(yīng)在通報發(fā)布后,立即組織對名單中應(yīng)用軟件進行下架處理。針對部分違規(guī)情節(jié)嚴重、拒不整改的App,屬地通信管理局應(yīng)對App運營主體依法予以行政處罰。
據(jù)記者了解,2021年12月6日工業(yè)和信息化部發(fā)布關(guān)于電信服務(wù)質(zhì)量的通告(2021年第4號)。通告顯示,2021 年7月,啟動互聯(lián)網(wǎng)行業(yè)專項整治行動,對擾亂競爭秩序、侵害用戶權(quán)益、威脅數(shù)據(jù)安全、違反資源和資質(zhì)管理規(guī)定等四方面 8 類問題進行集中整治。
2021年三季度,組織對國內(nèi)主流手機應(yīng)用商店的55萬款應(yīng)用軟件進行技術(shù)檢測,公開通報了601款App存在違規(guī)收集使用個人信息及強制、頻繁、過度索權(quán)等問題,下架163 款拒不整改的 App,主要互聯(lián)網(wǎng)企業(yè)開屏信息“關(guān)不掉”基本解決,“亂跳轉(zhuǎn)”誤導用戶問題發(fā)現(xiàn)率大幅下降至 1%。
業(yè)內(nèi)人士:應(yīng)盡快對App建立分級管理制度
河南理工大學計算機學院講師趙宗渠在接受記者采訪時表示,可以看到,這次下架的App所涉問題,大多是超范圍收集個人信息。當前,個人信息越來越具備商業(yè)價值,很多App會出于商業(yè)利益搜集信息,信息越豐富,產(chǎn)生的潛在商業(yè)價值就越大。
11月1日起,《個人信息保護法》正式實施,其規(guī)定個人信息的收集遵循“最小范圍”原則,即應(yīng)當基于業(yè)務(wù)的處理目的收集必要信息,不得過度收集個人信息。但在應(yīng)用軟件上,信息超采、權(quán)限濫用、數(shù)據(jù)外傳等違規(guī)采集個人信息的現(xiàn)象依然頻繁,這引起了相關(guān)監(jiān)管部門的持續(xù)關(guān)注。
趙宗渠表示,對于有問題App不能一下了之,要對下架軟件的開發(fā)公司采取一定的處罰措施,在資質(zhì)上進行警告,在經(jīng)濟上進行罰款,在新聞媒體平臺進行曝光,督促他們對軟件進行整改。在重新上架的時候要有專業(yè)的機構(gòu)對其進行評估。如果消費者發(fā)現(xiàn)因為這些App違法行為出現(xiàn)信息泄露或者經(jīng)濟損失,也有可能向這些公司進行索賠。
手機應(yīng)用在下載安裝時都會被要求開通多項權(quán)限,包括通訊錄、攝像頭、短信、錄音、位置等多項權(quán)限,正是這些授權(quán),使得用戶的信息被記錄了下來。市民在安裝App時要注意了解此應(yīng)用會獲取哪些權(quán)限,以及獲取權(quán)限后收集、使用個人信息的目的、方式、范圍和風險等,盡量避免下載自己沒用的應(yīng)用,減少信息泄露。如果想關(guān)閉權(quán)限,可以打開手機中的設(shè)置、權(quán)限管理就可以找到了,然后根據(jù)自己的需求將一些來源不明的App關(guān)閉權(quán)限。
如何對手機App進行管理?趙宗渠建議,國家應(yīng)盡快建立分級制度。根據(jù)App涉及的領(lǐng)域、存在安全風險、隱私的搜集、信息的保護等方面都要有專業(yè)的機構(gòu)進行評估,上架時一定要有明顯的分級標識,對于風險等級高的應(yīng)用要著重表明,用戶可以自主選擇用或不用App。如果應(yīng)用被評為高風險等級,在進行改進以后還可以對更新升級后的App開展測評,出具測評報告,來降低風險。