滥用权限、广告关不掉……工信部出手保护个人信息
2月6日早,“工信部22条规定保护个人信息”话题登上了热搜榜高位。
据央视新闻报道,移动互联网应用程序(App)得到广泛应用,但App强制授权、过度索权、超范围收集个人信息等现象大量存在,违法违规使用个人信息的问题十分突出,《移动互联网应用程序个人信息保护管理暂行规定》即将出台。
据了解,《暂行规定》共计22条。以知情同意和最小必要两项个人信息保护的基本原则为纲,要求从事App个人信息处理活动,应当以清晰易懂的语言告知用户个人信息处理规则,由用户在充分支持的前提下做出自愿、明确的意思表示;最小必要规定,从事App个人信息处理活动,应当具有明确合理的控制,并遵循最小必要的原则,不得从事超出用户同意范围或者与服务场景无关的个人信息处理活动。
《暂行规定》以App开发运营者、App分发平台、App第三方服务提供者、移动终端电信设备生产者和网络技术服务提供者作为重点监管服务的对象,规定了五类主体应当遵循的个人信息保护总体要求和应承担的义务。相关主体如果违反规定,将依次按照通知整改,公开通报,下架处置,断开接入流程进行处置。未按要求完成整改或反复出现问题,采取技术对抗等违规情节严重的,除直接下架和断开接入以外,还将建议App分发平台和终端电信设备生产者在集成、分发、预置和安装等环节进行风险提示。
近期,一些App滥用麦克风、相册、通讯录等权限侵害用户权益的事件陆续曝光,引发了社会各界的高度关注。
工信部信息通信管理局副局长鲁春从公开介绍,近两个月来,通过对国内主流应用商店的21万款App进行技术检测,对1067款违规App提出了整改要求,对整改不到位的220款进行公开曝光,下架前期拒不整改的86款App。其中,除了App过度索取麦克风权限,相册、通讯录等权限问题也十分突出,有157款App存在相关问题。
具体来说,在检测中发现,在麦克风方面,比如小智同学、拍拍语音这些涉及到语音导航类和语音通信的应用,在App首次打开时,在没有合理的应用场景下就提前向用户弹窗申请开启麦克风权限,用户拒绝授权后就直接关闭,不给权限就不能使用;在相册方面,安全换机、动漫相机、最美自拍这些应用在App首次打开时,在没有合理的应用场景下,就向用户申请照相和相册权限等信息,有些甚至循环弹窗提示,强迫用户进行授权。
在通讯录、输入法方面,也存在一些一打开App还没有进入到合理的使用场景,就提前向用户申请通讯录使用权限、过度索取权限的问题;在广告推送方面,涉及到App的隐私政策均要求用户同意可以收集用户的个人信息,形成统一信息或者用户画像,从而为用户推送个性化服务。
记者注意到,工信部网站2月5日发布了关于违规调用麦克风、通讯录、相册等权限侵害用户权益行为的App通报(2021年第2批,总第11批)。截至目前,尚有26款App未完成整改,包括橘兔语音、小智同学、声吧、纯纯语音、戏鲸、语声、UC浏览器、QQ输入法、墨迹天气等。上述App应在2月10日前完成整改落实工作。逾期不整改的,工业和信息化部将依法依规组织开展相关处置工作。
工信部副部长刘烈宏透露,工信部自2019年11月启动了App侵害用户权益专项整治工作,目前已经取得了阶段性成果,但部分APP侵犯用户个人信息问题仍然较为突出。近期,工信部将聚焦APP滥用麦克风、相册、通讯录等权限问题和广告弹窗关不掉等问题开展重点整治行动。
对于加强App治理,刘烈宏表示,将打好综合治理组合拳,需要全社会群策群力。其中,有关App的管理规定将向社会公开征求意见,进一步修改完善,在管理规定正式出台后,要不折不扣地推动实施和落实。对有问题不整改或整改不彻底、反复出现问题、搞技术对抗逃避检查的企业和App,采取直接下架、停止接入、行政处罚、风险提示及信用管理等更加严厉的措施进行处置。