【金融315,我们帮你维权】近来,ETC纠纷、信用卡盗刷、银行征信、保险理赔难等问题困扰着金融消费者,投诉多石沉大海、维权更举步维艰,新浪金融曝光台将履行媒体监督职责,帮助消费者解决金融纠纷。【黑猫投诉】
原标题:隐私安全问题频发 治理难如何破局
工信部对侵害用户权益App的整治仍在继续。
1月8日,工信部公布了第二批涉及侵害用户个人信息的App名单,共有15个App上榜,其中不乏拉勾招聘、luckin coffee等App。工信部要求所提及App在1月17日前完成整改落实工作,逾期不整改将依法依规组织开展相关处置工作。
工信部表示,将以此次专项整治行动为契机,持续加强App监督检查,形成常态化监管机制,切实维护用户权益。
两批次共有56个App涉及侵害用户权益,虽然用户对侵犯个人信息的行为感知力度不如其他侵权行为明显,但数据隐私危害不可小觑。
整改围绕用户个人信息展开
国内关于App侵害用户权益的整改开始于去年。随后,工信部发布了《App违法违规收集使用个人信息行为认定方法》的通知,重点审查八类问题。
北京市盈科律师事务所高级合伙人王贝贝向第一财经记者表示,本次监管主要侧重于用户对于个人信息被收集、使用的知情权、同意权;收集个人信息的内容、范围及方式;以及用户个人信息的删除注销等方面。
根据第一财经统计,两批次被点名的56个App中,有30个App出现私自收集个人信息的问题,22个App出现过度索取权限的问题,19个App出现私自共享给第三方的问题。
但网络的隐私安全与便利性犹如硬币两面,并非每一位身在其中的用户都能清醒认识到这类侵权行为的危害。王贝贝则把侵犯用户隐私的三大危害归结如下:
首先,违规收集个人信息的行为严重侵犯了公民的隐私权。违规取得的个人信息可能被用于广告推销、个人信息分析、虚构金融交易、利用他人身份设立金融账户或进行信用贷款、个人信息贩卖等严重损害公民权益的行为。
其次,此类行为可能造成个人身份证号码、家庭住址、银行账户等关键信息泄露,受到不明身份的第三方的骚扰;损害个人征信,影响个人进行信用贷款或金融交易等经济活动;损害公民的财产安全。
最后,个人信息泄露可能影响个人家庭住宅安全,引发恶性刑事案件。
“App很可能不会主动教育用户,这要靠媒体对App的功能和‘坑’进行科普,政府和司法作为裁判进行定性,比如应该关注什么,哪些说法有问题。普通用户目前想象不到隐私泄露是多么可怕的一件事,商家和用户解释隐私的语言也不一样。”从事移动互联网与社会学跨学科研究的复旦大学计算机科学技术学院副教授陈阳接受第一财经采访时说。
他表示,时代的问题需要跨学科解决,社交网络使用体验与隐私保护同样重要。“以前人们对App的依赖不大,现在会一方面享受好处,另一方面在担心。执法部门需要关注和了解这些问题,至少能做的是提高App开发商侵犯隐私的成本。”
违规App整改进行时
从第一批被点名App反应看,App分为按要求整改和未按要求整改被下架处理两类。
按要求整改的App属于多数。为了统计日活月活数据,“学霸君1对1”安卓App会在用户启动时向第三方分析平台友盟发送设备唯一识别码,因此被认为数据共享给第三方。相关负责人王海红向第一财经记者表示,事发后,学霸君已经解除了和友盟的合作,并且不会再向第三方平台提供相应识别码。
王贝贝提到,《网络安全法》第四十二条规定网络运营者未经被收集者同意,不得向他人提供个人信息,在经营者委托第三方进行统计和分析的同时,第三方也相应知道了用户的详细信息,这种未经允许的行为同样触犯了法律法规。若APP确有需要委托第三方进行数据分析的,应当按照《认定办法》第二项逐一列出被委托的第三方收集信息的目的、方式、用途等。
包括学霸君1对1在内,不少企业存在用户数据分析的需求,友盟这类第三方数据统计分析平台应运而生。不过,第三方平台如何处理这些数据是关键,第一财经记者就此联系友盟,截至发稿未获回复。
一位信息技术专家向第一财经记者表示,第三方数据营销公司通常会利用这些违法违规获取的数据进行“用户画像”,预判贷款、投资、保险、教育乃至衣食住行各类需求,继而针对特定人群进行精准营销;抑或实施电信网络诈骗。
《司法大数据专题报告之网络犯罪特点和趋势》显示,19.16%的网络诈骗案件是获取公民个人信息后有针对性地实施诈骗犯罪行为。
在第一批被通报的App中,人人视频、春雨计步器和微唱三家企业因未按要求整改而被下架处理。
人人视频向第一财经记者表示,应用内存在部分早期技术问题未解决,导致本次应用下架。人人视频将按时完成整改,提供合法合规版本,确保用户权益不受侵害。
灰色地带更苦恼
对于个人数据隐私的保护,欧盟的立法意识在国际上则是“先行者”。2018年由欧盟起草的GDPR(General Data Protection Regulation,通用数据保护条例)生效的9个月以来,来自31个欧洲经济区国家的监管部门报告的案件总数为206326例,主要源于投诉、数据泄露通知以及其他类型。其中,大多数案件(94622例)是基于投诉,管理员的数据泄露有64684例。这些案件中有52%已经结案,另外1%的案件仍值得商榷。
记者注意到,这20多万起调查罚款总额达到5600万欧元。其中谷歌因在法国违反GDPR在2019年1月被法国国家数据保护委员会处以5000万欧元的巨额罚款(约5680万美元)。法国监管机构国家信息与自由委员会(CNIL)表示,罚款是因为谷歌未能向用户提供有关其数据同意政策的足够信息,也没有向用户提供对自己信息足够的控制权。
和欧盟相比,我国对于个人数据隐私的保护还不够成熟。目前,我国对于个人数据隐私和侵权等问题还存在“灰色地带”。
一位上海用户向第一财经记者反映,在未被告知参与抽奖会分享个人联系方式给商家的情况下,参与某生活服务类App抽奖后,收到了诸多推销电话及短信。他向记者表达了隐私被泄露的愤怒以及和平台沟通中对方对此的漠视和傲慢。
对此,第一财经记者联系了该平台,平台方表示隐私政策中明确列举了中奖会向第三方共享信息用于发放奖品,但此次活动的页面确实存在提示语言不明确的问题,且客服和社群没有及时有效地处理用户的问题。收到用户反馈后,平台已第一时间将该活动下线,并将在活动规则页面进一步优化增强对用户的告知。
令人遗憾的是,该App对为何会出现参与一次抽奖却接到多个商家电话推销避而不谈。不过针对这一案例,王贝贝认为无法界定是否侵权,因为将用户联系方式推给商家是霸道用户协议还是合理使用数据难以定性。
“我们现在发现公众对这个事情意识很弱。他们自愿性让渡了权利,但这是没有办法的办法,因为用户知道个体形成不了影响力,为了要用平台的服务只能够让渡。如果有更好的选择,用户当然会选择安全。”中国节能皓信环境顾问集团有限公司可持续发展部高级经理、全球报告倡议组织(GRI)大中华区顾问袁圆告诉第一财经。
针对这类灰色地带,王贝贝认为App主动进行改善显得非常重要。对于用户感知度方面,App需要完善提醒机制,在获取相关信息时以较为明显的方式,对公众进行告知提醒,对于重要信息的使用可以增强告知“强度”,(即独立于隐私政策文本之外, 在用户注册账号、安装程序、首次使用时弹出告知界面),以突出相关政策的核心内容。同时也要注意提醒的频次和方式,允许用户自主选择相关权限的设置。
监管的未来走向
除了提高用户意识,监管需要更加到位,关键在于标准的制定。
袁圆提到可以参考行业龙头企业的实际操作、其他地区的做法以及基层调查,并在可行性和执行性上进行分析,推出成熟的规则。“我希望我们也有中国版本的GDPR。通过大型的公众调查或者让公众发声,参与到这样的热点或者议题中。他们的反馈就变成了我们跟大型企业谈判,以及跟主管部门谈判的一个方面。”
律师认为,不管是企业自查还是抽查方式,都需要建立一套严明的审查标准,实现网络隐私权监管的系统化和机制化。
目前,《App违法违规收集使用个人信息行为认定方法》详细列举了八项侵犯用户数据的行为,但还有必要进一步细化合规红线。
其次,应当让合规标准真正切实落地,一方面对企业内部来说,应当发挥企业法务部门的自查优势,自行或聘请专业机构根据监管部门的核查方向开展自查自纠行动,让企业法务部门就开发、使用等业务各个流程环节中实现对流程的控制和管理。
除此以外,技术应用也十分重要。上述信息技术专家认为,尽管众多App开发者和运营者都高度重视隐私合规问题,但始终面临着检测标准难对齐、成本难控制、维度不全面、结果不准确的困境。而伴随着App自身版本的频繁迭代和终端系统层面复杂的权限结构,匹配监管要求的核查与修正通常也无从下手。
对此,专家建议可以由大公司牵头,同国家计算机病毒应急处理中心(CVERC)等机构联合与监管要求全面对齐,覆盖App在产品设计、开发测试、上线前安全测试和产品上线后等各个阶段不同的隐私权限合规检测需求。
责任编辑:王进和


热门推荐
“英雄团长”祁发宝,再获表彰 收起“英雄团长”祁发宝,再获表彰
- 2025年03月03日
- 01:08
- APP专享
- 扒圈小记
23,858
“菜刀哥”李坤朋因病去世,享年39岁
- 2025年03月03日
- 02:40
- APP专享
- 扒圈小记
21,707
年仅39岁!救人英雄“菜刀哥”李坤朋去世 家属讣告:因病抢救无效辞世,殡期定于3月5日
- 2025年03月03日
- 03:26
- APP专享
- 北京时间
4,004

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)
投资研报 扫码订阅
股市直播
-
东方红陈晨今天 23:30:49
【深圳:到2027年具身智能机器人(sz300024)产业规模达到1000亿元以上 产业集群相关企业超过1200家】财联社3月3日电,《深圳市具身智能机器人(sz300024)技术创新与产业发展行动计划(2025-2027年)》印发。其中提到,到2027年,在机器人(sz300024)关键核心零部件、AI芯片、人工智能与机器人(sz300024)融合技术、多模态感知技术、高精度运动控制技术、灵巧操作技术等方面取得突破。新增培育估值过百亿企业10家以上、营收超十亿企业20家以上,实现十亿级应用场景落地50个以上,关联产业规模达到1000亿元以上,具身智能机器人(sz300024)产业集群相关企业超过1200家。打造公共服务平台矩阵,吸引更多上下游企业、科研机构、创新团队等加入,形成更完善的产业生态,具身智能机器人(sz300024)产业综合实力达到国际领先水平。 -
东方红陈晨今天 23:30:00
【今日投资舆情热点】1)固态电池:机构称,全固态电池的装车节奏预期逐步收敛,即2027年小批量/示范性上车,2030年大规模量产。2)AI应用:《深圳市加快推进人工智能终端产业发展行动计划(2025—2026年)》印发,力争2026年人工智能终端产业规模达1万亿元。3)核聚变:中国核电(sh601985)、浙能电力(sh600023)相继公告,拟以增资方式参股中国聚变能源有限公司。4)云计算:DeepSeek称,理论成本利润率可达545%;大集群规模效应+高并发利用率带来降本,AI上云或将是控本首选。5)深圳机器人(sz300024):《深圳市具身智能机器人(sz300024)技术创新与产业发展行动计划(2025-2027年)》印发,新增培育估值过百亿企业10家以上、营收超十亿企业20家以上。 -
东方红陈晨今天 23:28:26
【德尔股份(sz300473):目前固态电池产品尚在开发试制阶段 尚未取得订单、尚未形成收入】财联社3月3日电,德尔股份(sz300473)(300473.SZ)公告称,基于公司股票交易价格异常波动的情况,公司注意到近期“固态电池概念”受市场关注较大。经公司核实说明如下:公司自2018年成立日本子公司,开展固态电池产品的研发工作,公司在上海的样品试制线已建成使用,但目前固态电池产品尚在开发试制阶段,尚未取得订单、尚未形成收入。上述事项对公司2025年度业绩不会产生较大影响。敬请广大投资者理性决策,审慎投资,注意投资风险。 -
东方红陈晨今天 23:27:30
【丰茂股份(sz301459):已与宇树科技就产品在机器人(sz300024)上的应用 做了初步技术探讨和交流】财联社3月3日电,丰茂股份(sz301459)(301459.SZ)近日在路演活动中表示,公司前期已与宇树科技就产品在机器人(sz300024)上的应用,做了初步的技术探讨和交流。借助多年形成的技术积淀和产品开发经验,公司目前正积极开发和推广机器人(sz300024)领域的相关产品。 -
东方红陈晨今天 23:25:25
【东方锆业(sz002167):公司提供的样品已获得部分固态电池材料厂家研发试用初步认可 后续将进行大样实验】财联社3月3日电,东方锆业(sz002167)(002167.SZ)发布股票交易异常波动公告称,公司股票交易价格连续两个交易日收盘价格涨幅偏离值累计超过20%,属于股票交易异常波动情况。经核实,公司前期披露的信息不存在需要更正、补充之处,目前生产经营正常,内外经营环境未发生重大变化。公司提供的样品已获得部分固态电池材料厂家研发试用初步认可,后续将进行大样实验。 -
东方红陈晨今天 23:24:39
【3连板上海洗霸(sh603200):公司固态电池相关业务尚未获得批量订单】财联社3月3日电,上海洗霸(sh603200)(603200.SH)发布股票交易风险提示公告称,公司关注到近期固态电池概念受市场关注度较高,公司相关业务尚未获得批量订单,暂未形成长期稳定收入,对公司整体业绩暂不构成影响。同时,基于产品迭代及市场发展的不确定性,公司目前相关投入相对较小,相关送样样品的检测、匹配结果和应用前景也具有较大不确定性。 -
东方红陈晨今天 23:22:21
【当升科技(sz300073):与SK On签订1.7万吨锂电正极材料框架性供货协议】财联社3月3日电,当升科技(sz300073)(300073.SZ)公告称,公司与SK On签订锂电正极材料框架性供货协议,预计在2025年至2027年向当升科技(sz300073)采购17,000吨高镍及中镍等多型号锂电正极材料。如本协议得到充分履行,预计将对公司2025年至2027年度经营业绩产生积极影响。协议履行过程中,如遇行业政策调整、市场环境变化等不可预计或不可抗力因素影响,可能会导致协议无法如期或不能全部履行的风险。 -
东方红陈晨今天 23:21:18
【金银河(sz300619):近期与Microvast微宏集团在固态电池领域展开深度合作 短期内对公司业绩无重大影响】财联社3月3日电,金银河(sz300619)(300619.SZ)公告称,公司股票交易连续三个交易日收盘价格涨幅偏离值累计超过30%,属于股票交易异常波动。公司近期与Microvast微宏集团签订了战略合作协议,在固态电池领域展开深度合作,但具体还需进一步推动和落地,短期内对公司业绩无重大影响。公司未发现近期公共传媒报道了可能或已经对公司股票交易价格产生较大影响的未公开重大信息。公司、控股股东及实际控制人不存在关于公司的应披露而未披露的重大事项。 -
东方红陈晨今天 23:19:11
【深圳:到2026年全市人工智能产业规模年均增长超20% 推出10个以上产业集聚效应明显的人工智能和具身智能机器人(sz300024)创新孵化器】财联社3月3日电,深圳市工业和信息化局印发《深圳市加快打造人工智能先锋城市行动计划(2025—2026年)》,到2026年,全市人工智能企业数量超3000家,独角兽企业超10家,产业规模年均增长超20%,推出10个以上产业集聚效应明显的人工智能和具身智能机器人(sz300024)创新孵化器,形成“场景应用最开放、算力供给最普惠、产业生态最健全、创新创业最便捷”的产业发展环境,建成具有国际影响力的人工智能先锋城市,加快打造具有全球重要影响力的产业科技创新中心。 -
东方红陈晨今天 23:18:07
【深圳:建设多个10E级智能算力集群 到2026年实时可用智能算力超过80E FLOPS】财联社3月3日电,深圳市工业和信息化局印发《深圳市加快打造人工智能先锋城市行动计划(2025—2026年)》,大幅提升智能算力规模。聚焦企业智能算力需求,建设一批智能算力项目,打造超智协同、异构融合、训推一体、普惠泛在的可持续训力供给体系。加快建成国家级重大战略项目,推动鹏城云脑Ⅲ、国家超级计算深圳中心二期尽快点亮,打造国家智能算力的核心关键节点。建设多个10E级智能算力集群,推动现有智能算力中心倍增扩容,建设一批国产智能算力中心,打造南山、宝安、龙岗、龙华、前海、河套以及光明科学城等算力高地。实施“算力飞地”战略,构建1ms时延的城市算力网、3ms时延的韶关算力网以及10ms时延的贵安算力网,构建多点互联、高速无损的算力网络。到2026年,实时可用智能算力超过80E FLOPS。