中国消费者协会于2018年7月17日至 8月 13日组织开展了“APP个人信息泄露情况”问卷调查。据中消协商品服务监督部主任皮小林介绍,在回收的5458份有效问卷中,85.2%的受访者表示遭遇过APP个人信息泄露情况,没有遇到过个人信息泄露情况的占比仅为14.8%。遭遇信息泄露的近九成受访者表示曾接到过推销电话或短信骚扰。
近九成手机APP要求获取位置信息
根据2016年颁布的《移动互联网应用程序信息服务管理规定》,APP运营者收集、使用用户个人信息应当遵循合法、正当、必要的原则,明示收集使用信息的目的、方式和范围,并经用户同意。但是,在实际运营中,APP运营者基本都是根据各自的意愿要求用户信息对自己“不设防”。
调查结果显示,读取位置信息权限和访问联系人权限是安装和使用手机APP时遇到最多的情况,分别占86.8%和62.3%。受访者被要求读取通话记录权限(47.5%)、读取短信记录权限(39.3%)、打开摄像头权限(39.3%)、话筒录音权限(24.6%)的比例相对较高。
记者查看自己手机下载的APP发现,要求使用定位服务权限的最多。其中,北京移动、菜鸟裹裹、大众点评、滴滴出行等APP要求位置权限是服务必须,但如爱奇艺、乐视等视频APP,蜻蜓FM音频软件,无他相机、黄油相机等拍照APP,下厨房菜谱软件,百度输入法、WPS文字编辑软件等,似乎与用户在什么位置并无太大关系,却也要求位置权限,这不符合必要原则。
APP的“随心所欲”已经引起不少消费者警觉。报告显示,手机APP在自身功能不必要的情况下获取用户隐私权限的情况比较严重,有67.2%的受访者表示曾遇到过这种情况。
采集个人信息多数为推销广告
虽然大部分运营者宣称自己要求更多权限是为了更好地为用户提供服务,但这与用户的感觉并不一致。
根据调查结果,77%的受访者认为推销广告是手机APP采集个人信息的最主要原因。尤其是获得位置信息后,可以更精准地推送广告。45.9%的受访者认为运营者就是为了贩卖和交换个人信息,24.6%的受访者认为是从事诈骗窃取活动。
用户的感受来自生活中的亲身经历。今日头条忠实用户张女士告诉记者,她在使用今日头条时发现,头条根据她所处的不同城市,在页面上随时更改当地频道,还会给她推送当地新闻和当地广告。
“我去上海出差,今日头条APP紧跟着给我推送浦东中国国际家具展览会的广告,它凭什么觉得我就得在上海买家具呢?我家又不在上海!”张女士哭笑不得地说。
不过,APP运营者们可不管这么多,只要能精准推送广告,收集的信息就有价值,尤其在广告推销方面。
近年来,因信息泄露造成的诈骗案件屡见不鲜。本次调查显示,当用户个人信息泄露后,约86.5%的受访者曾受到过推销电话或短信的骚扰,约75%的受访者接到过诈骗电话,约63.4%的受访者收到过垃圾邮件,排名位居前三位。此外,部分受访者还曾收到过违法信息如非法链接等,更有甚者出现个人账户密码被盗的现象。
逾两成用户从不阅读应用权限和用户协议
个人信息如何使用、怎么保护,用户与手机APP经营者之间其实是有约定的,即注册时需签订用户协议、隐私政策。不过,很多用户在注册时只是一路操作“下一步”,很少留意那些蚂蚁一般大的小字。
调查结果显示,用户在安装和使用手机APP时很少有人阅读应用权限和用户协议或隐私政策,31.2%的用户偶尔阅读,26.2%的用户从不阅读,总是阅读的占18.1%,经常阅读的只占8.2%。而且,在这些曾阅读过应用权限和用户协议或隐私政策的受访者中,能够认真阅读完毕的受访者仅占26.7%,不到三成。也就是说,大家基本上一路绿灯,向APP敞开怀抱。
为什么会这样?是用户不在意自己的隐私吗?调查显示,更多的可能是一种无奈——— 在占比26.2%从不阅读应用权限和用户协议或隐私政策的受访者中,61.2%的人坦诚自己从不阅读的原因主要是因为不授权就没法用,只能被迫接受。
近日,记者在手机上下载了中国电信网上营业厅APP,注册时发现如果不同意“电信用户注册协议”,根本无法使用。国民APP微信同样存在这种问题,如果不同意用户协议就无法注册使用。不过,淘宝、大众点评、百度等APP,不同意用户协议虽然无法完成注册、登录,享受不到更精细的服务,但基本功能还是可以使用的。
即便认真阅读了协议的用户,面对APP运营者也是弱势群体。调查表明,个人信息泄露后,部分受访者会采取多种措施手段维护自身权益,如向消费者协会和有关行政部门投诉等,也有受访者会选择与服务商协商和解,向有关行业组织反馈,但最终还是有大约三分之一的受访者选择“自认倒霉”。
那些无力自保的用户只好采取一些保守措施,聊以自慰。例如,67.2%的受访者表示,自己在使用APP时主要通过只填写一部分个人信息来保护个人信息安全,18%的用户注册时使用部分虚假信息,安装相关防护软件的用户占24.6%,对注册后可以关闭的服务,有32.7%的用户选择关闭。
“一方面,用户与手机APP服务提供商之间往往处于不对等地位,只能同意或被迫同意格式条款和信息获取权限;另一方面,消费者虽有自我保护意识,但不知如何更有效地保护自己,往往难以有效应对。”皮小林表示,手机APP过度采集个人信息呈现普遍趋势,用户存在诸多担忧,但往往缺乏足够有效的应对手段,保护用户个人信息和隐私工作亟待加强。(据经济日报)
收集用户个人信息要立规矩
□若愚
随着移动互联网快速发展,APP泄露用户个人信息的情况不容乐观。
作为消费维权的第一责任人,用户有权敦促企业自觉自律。比如,要求他们通过合理合法的方式获取用户数据,并采取有效措施,确保用户个人信息和数据安全;提供相关服务和履行告知义务时,应该通过简洁醒目、通俗易懂的方式,避免消费者的误解和误读;充分听取和尊重消费者的合理诉求和意见并及时反馈处理。
但是,企业需要广告带来的利润,需要社交带来新用户,并增加用户黏性,要求其自捆手脚很难。只有通过明确的法律为用户信息竖起盾牌,才能有效遏制企业肆意伸手。
目前,我国已出台规范性文件和推荐性标准对APP收集个人信息行为实施规范和引导,但其中涉及消费者普遍关心的惩戒手段、如何赔偿等问题还不够充分。因此,应该通过法律法规进一步明确网络信息服务中交易双方的权利义务,特别是对APP服务提供商的义务与责任约束,做好个人信息和数据应用中相关风险和问题的应对与研判,让网络时代的数据产业在法治范围内发展。
另一方面,手机APP监管和个人信息保护,需要工信、市场监管、公安、文化、网安等有关部门协同共治、动态监管。比如,对开发商资质的审核、APP登记备案、APP服务功能和内容审查、违规惩罚机制等各个环节都应形成联动,强化源头治理。更重要的是,监管部门要严厉惩处各类违法违规行为,严厉打击个人信息贩卖的黑色产业链,对于侵犯消费者个人隐私信息行为,要形成常态化监管机制,发现一起严惩一起。还可以考虑建立APP联合抽查制度和黑名单制度,及时公示黑榜软件,提醒消费者谨慎下载。
此外,消费者在选择使用手机APP时要选用安全合规的APP产品和服务,并选择正规有效的渠道下载安装,认真阅读APP的应用权限和用户协议或隐私政策说明,了解操作注意事项;要注意培育良好使用习惯,不随意开放和同意非必要的读取权限,不随意输入个人隐私信息,定期维护和清理相关数据;一旦发现个人信息被泄露,要通过有效手段及时主动维权,必要时向有关部门反映,让更多消费者免受其害。
如今,全球每天诞生的新APP不计其数。只有通过既定法律底线,监管及时有力、消费者提高警觉,各方合力才能遏制住部分APP肆意获取用户个人隐私的行为。是时候给APP收集用户个人信息立规矩了。
新闻推荐
开展“四大行动”实现“四个一批”城关区确保招商引资重点工作任务落实
【本报讯】(兰州日报全媒体首席记者杨晟途特约记者王涛)11月21日,城关区召开招商引资百日大会战动员会,提出各单位结合全区产...