您的位置: 首頁 > 新聞 > 時事焦點(diǎn) > 新聞詳情

互聯(lián)網(wǎng)企業(yè)密集修訂隱私條款 用戶可刪除個人信息

時間:2017-08-26 11:36:36
  • 來源:新浪
  • 作者:琉璃業(yè)業(yè)
  • 編輯:琉璃業(yè)業(yè)

8月24日,中央網(wǎng)信辦、工信部、公安部、國家標(biāo)準(zhǔn)委等四部門組成的專家工作組結(jié)束對首批10款網(wǎng)絡(luò)產(chǎn)品和服務(wù)的隱私條款評審,規(guī)范其收集、保存、使用、轉(zhuǎn)讓用戶個人信息的行為,督促整改不合法的條款。

首批被評審的網(wǎng)絡(luò)產(chǎn)品和服務(wù)為:京東商城、航旅縱橫、滴滴出行、攜程網(wǎng)、淘寶、高德地圖、新浪微博、支付寶、騰訊微信、百度地圖。

據(jù)新華社報道,專家組對網(wǎng)絡(luò)產(chǎn)品和服務(wù)的隱私條款內(nèi)容、展示方式和征得用戶同意方式等進(jìn)行了綜合評判。評審結(jié)果將于9月中下旬出爐。

據(jù)了解,目前,阿里、京東等多家互聯(lián)網(wǎng)企業(yè)已經(jīng)修訂了隱私條款,有的產(chǎn)品專門設(shè)立獨(dú)立的隱私政策,并增設(shè)目錄,有的以一圖讀懂的形式告知用戶將會調(diào)用的系統(tǒng)權(quán)限及目的等。

10款產(chǎn)品均使用獨(dú)立隱私條款

今年5月,新聞曾發(fā)布1000家常用網(wǎng)站和APP隱私政策透明度報告。結(jié)果顯示,沒有1家能夠達(dá)到透明度高的標(biāo)準(zhǔn),而透明度較低和透明度低的平臺個數(shù)加起來多達(dá)806個,超過總數(shù)的80%,而且存在諸如“霸王條款”、措辭晦澀難懂等問題。

記者梳理參與首批評審的10款產(chǎn)品發(fā)現(xiàn),與5月的版本相比,已經(jīng)有8款更新了隱私條款。6月15日,攜程網(wǎng)發(fā)布新的《隱私政策》,其余7款均在四部門7月26日宣布聯(lián)合開展隱私條款專項(xiàng)工作后更新。

其中,高德地圖在專項(xiàng)工作兩天后,即于7月28日就發(fā)布了隱私權(quán)政策調(diào)整公告。從8月17日到8月23日,近一周內(nèi),有6款產(chǎn)品上線了新的隱私條款,光是8月21日就有淘寶和百度地圖兩家更新。

對比新舊版本,變化較大的是攜程、百度地圖、高德地圖。此前它們關(guān)于隱私保護(hù)的條款散布于用戶服務(wù)協(xié)議中,并未單獨(dú)列出,現(xiàn)在所有10款產(chǎn)品的隱私條款都是獨(dú)立于用戶服務(wù)協(xié)議列出的。

記者發(fā)現(xiàn),在首次下載或注冊之前,絕大多數(shù)產(chǎn)品都會以彈窗或鏈接形式,明確提示用戶同時閱讀用戶協(xié)議和隱私條款。

其中有些產(chǎn)品,比如高德地圖、京東商城、滴滴出行、百度地圖、航旅縱橫等,還會進(jìn)一步給出“同意”或“不同意”選項(xiàng),即用戶可以點(diǎn)擊任一選項(xiàng)或是選擇性鉤選“已接受該隱私政策”。其余產(chǎn)品也標(biāo)注有類似“點(diǎn)擊‘注冊’即表示同意”等字樣。

7款產(chǎn)品設(shè)立目錄 重要條款特別標(biāo)注

點(diǎn)擊進(jìn)入隱私條款頁面之后,記者發(fā)現(xiàn),截至8月25日,除了暫無對外宣布更新隱私條款的微信和新浪微博外,其余8款產(chǎn)品無一例外地在協(xié)議開頭或末尾標(biāo)明了更新日期;如存在更新日期與生效日期不同的情況,也會另外寫明。

比如,航旅縱橫8月17日發(fā)布了《隱私聲明》,注明同日生效;京東的《隱私政策》8月20日更新,8月27日生效。支付寶的《隱私權(quán)政策》則是8月23日發(fā)布,將于一個月后生效。

南都記者注意到,淘寶隱私權(quán)政策的第八項(xiàng)“本隱私權(quán)政策如何更新”里,給出了發(fā)布更新公告以及舊版本政策的鏈接。用戶不僅可以看到2015年4月24日之后所有版本的隱私政策,還能清楚知曉更新了哪些內(nèi)容。京東商城也在新版隱私條款伊始,簡要描述了更新內(nèi)容,并在末尾附上了上一版隱私政策全文。

另一較為明顯的變化是,較此前版本,不少產(chǎn)品的隱私條款內(nèi)容均有所增加。比如,淘寶原本隱私條款全文僅有5371字,新版的則有10409字,百度地圖從用戶服務(wù)條款中獨(dú)立出來的隱私政策,全文也有9522字。

為了方便用戶閱讀,絕大多數(shù)產(chǎn)品采用加粗或加下畫線的形式標(biāo)出了與用戶權(quán)益相關(guān)的重要條款。

特殊標(biāo)注的條款包括:列舉可能收集的“個人敏感信息”有哪些內(nèi)容,明確表示如將用戶信息用于新的目的或范圍將重新獲取用戶同意,提供如何關(guān)閉位置、通知等授權(quán)的具體操作步驟等。

在展現(xiàn)形式上,有7款產(chǎn)品以目錄介紹的方式,呈現(xiàn)整個隱私條款的結(jié)構(gòu),將個人信息的收集和使用,如何共享、轉(zhuǎn)讓、公開披露用戶個人信息,以及怎樣保護(hù)個人信息等分成不同板塊。南都記者注意到,劃分的板塊數(shù)量大多為8-10項(xiàng)。

比如在《支付寶隱私權(quán)政策》頁面,右下角始終有一個標(biāo)有“目錄”的灰色按鈕。點(diǎn)擊“目錄”,右側(cè)滑出文中包含的11個板塊,點(diǎn)擊即可跳轉(zhuǎn)至相應(yīng)板塊。

強(qiáng)調(diào)“最小化”收集信息原則

南都記者深入分析上述產(chǎn)品近期調(diào)整的隱私條款發(fā)現(xiàn),在個人信息收集、使用、共享和轉(zhuǎn)讓等問題上,調(diào)整后的描述更為清晰,并向用戶告知了相關(guān)的操作路徑。

根據(jù)統(tǒng)計(jì),有5家互聯(lián)網(wǎng)企業(yè)在隱私條款中,明確指出將遵循“合理、相關(guān)、必要原則”收集個人信息。攜程網(wǎng)和航旅縱橫表示,不會收集法律法規(guī)禁止收集的信息。淘寶和京東均稱會采取合理可行的措施,避免收集無關(guān)的個人信息。百度地圖則提及會以“最小化”原則收集、使用、存儲和傳輸用戶信息,并告知相關(guān)信息的使用目的和范圍。

以百度地圖為例,在“如何收集和使用個人信息”上,新版本明確告知用戶使用個人信息的不同場景。當(dāng)通過百度地圖使用團(tuán)購、酒旅、票務(wù)服務(wù)等第三方服務(wù)時,百度地圖可間接獲得用戶的敏感信息,比如用戶的訂單、身份和設(shè)備信息,以及交易狀態(tài)和聯(lián)系方式。

同時,也有不少平臺表示,如果將用戶個人信息用于條款中未載明的其他用途,或?qū)⒒谔囟康氖占鴣淼男畔⒂糜谄渌康臅r,會事先征求用戶同意。

值得一提的是滴滴,用一張圖表展示了調(diào)用設(shè)備權(quán)限的情況。內(nèi)容包括這些設(shè)備權(quán)限對應(yīng)的業(yè)務(wù)功能、調(diào)用權(quán)限的形式和目的以及用戶可否關(guān)閉權(quán)限等。

圖表顯示,滴滴會調(diào)用的iOS系統(tǒng)權(quán)限有9項(xiàng),包括位置、通訊錄、照片、麥克風(fēng)等。其中獲取麥克風(fēng)是滴滴的核心業(yè)務(wù)功能,為了在語音叫車或緊急情況下錄音取證,用戶首次進(jìn)入APP時會看到該彈窗,也可選擇不授權(quán)。

而滴滴會調(diào)用的A ndroid權(quán)限有13項(xiàng),包括短信、撥打電話、獲取手機(jī)拓展SD卡等。其中讀取短信是為了登錄賬號時自動獲取驗(yàn)證碼。這一權(quán)限的開啟不會事先詢問用戶。

南都記者注意到,近日,江蘇省消協(xié)發(fā)布了一項(xiàng)調(diào)查,顯示下載了100多個手機(jī)應(yīng)用,79個應(yīng)用可獲取定位權(quán)限,有23個應(yīng)用可以直接向通訊錄上的聯(lián)系人發(fā)送短信。手機(jī)應(yīng)用過度獲取權(quán)限,引起了廣泛的討論。

而像滴滴一樣,在隱私條款中以圖表的形式標(biāo)明會獲取哪些權(quán)限,并告知使用的目的,確實(shí)較為少見。

7款產(chǎn)品提供注銷賬戶功能

南都記者還發(fā)現(xiàn),在各款產(chǎn)品的新版隱私條款中,用戶被賦予的權(quán)利不但更為明確,而且有所增加。大體而言,用戶的權(quán)利包括訪問權(quán)、更正權(quán)、刪除權(quán)和注銷權(quán)等。

《京東隱私政策修改公告》稱,在8月20日生效的版本中,以增強(qiáng)告知或即時提示的方式在收集、使用及共享個人信息時給予用戶明示選擇權(quán),并在產(chǎn)品設(shè)置中允許用戶即時撤銷授權(quán)。同時明確了用戶查詢、更正和刪除其個人信息的方式,且增加了用戶賬戶的鎖定/解鎖和注銷功能,并提供給用戶了30日注銷后悔期。在一個月的“后悔期”內(nèi),用戶可以隨時申請恢復(fù)已注銷的賬號。

支付寶此前關(guān)于“用戶如何訪問和控制自己的個人信息”說明僅有80字,內(nèi)容大致為用戶可查詢管理個人信息,如遇到障礙可聯(lián)系客服。新版隱私條款則拓展至8條規(guī)定,在訪問路徑、改變授權(quán)范圍、刪除信息及注銷賬戶等問題上,均有具體操作說明。

值得注意的是,除攜程網(wǎng)、微信、新浪微博外的其余7款產(chǎn)品均在隱私條款中,為用戶提供了注銷賬戶的權(quán)利,并詳細(xì)提供了注銷的步驟。南都記者注意到,微信近日其實(shí)已經(jīng)在安全中心里上線了注銷功能,但相關(guān)隱私條款暫未更新。

在賬戶被刪除或注銷后,有的產(chǎn)品進(jìn)一步說明了對個人信息的存儲期限。航旅縱橫稱,在注銷賬戶或提出刪除要求后,會對用戶的信息進(jìn)行刪除。滴滴表示,將按法律法規(guī)的最短期限保留現(xiàn)有個人信息,并且不會進(jìn)行商業(yè)化使用,超出保存期限,將對其進(jìn)行匿名化處理。高德地圖和京東則明確指出了保存期限,前者稱將在36個月內(nèi)繼續(xù)保存;后者則稱根據(jù)法律法規(guī)規(guī)定,相關(guān)交易記錄可能保存5年甚至更長時間。

設(shè)立個人信息保護(hù)責(zé)任部門

與此同時,南都記者梳理發(fā)現(xiàn),有6款產(chǎn)品增設(shè)“安全事件處置”板塊,并明確了相應(yīng)的救濟(jì)措施。這是此前國內(nèi)絕大多數(shù)互聯(lián)網(wǎng)企業(yè)在隱私條款中,普遍缺失的部分。

這些產(chǎn)品的隱私條款明確,當(dāng)發(fā)生個人信息安全事件后,將以郵件、電話、推送通知、公告等方式告知用戶事件基本情況、可能產(chǎn)生的影響及補(bǔ)救措施等。同時,還將按照監(jiān)管部門要求,主動上報個人信息安全事件的處置情況。如因產(chǎn)品自身原因?qū)е掠脩艉戏?quán)益受損,承諾將嚴(yán)格按照法律規(guī)定承擔(dān)責(zé)任。

南都記者注意到,10款產(chǎn)品涵蓋社交、購物、金融和旅游交通等方面,掌握著用戶大量的個人信息,其中幾款還曾被爆出發(fā)生用戶數(shù)據(jù)泄露事件。

新版隱私條款中,上述產(chǎn)品所屬企業(yè)都稱從安全技術(shù)和內(nèi)部管理制度上加強(qiáng)了對個人信息保護(hù)的力度:采取安全防護(hù)措施,如加密技術(shù)、保護(hù)機(jī)制、部署訪問控制機(jī)制;加強(qiáng)內(nèi)部管理,定期舉辦安全和隱私保護(hù)培訓(xùn)課程。

更有企業(yè)為此專門設(shè)立相關(guān)部門。高德設(shè)立了個人信息保護(hù)責(zé)任部門,并建立相關(guān)內(nèi)控制度,對可能接觸到用戶信息的工作人員采用“最小夠用”授權(quán)原則。航旅縱橫設(shè)置了信息安全生產(chǎn)小組,負(fù)責(zé)信息安全審計(jì)檢查工作。京東也建立了數(shù)據(jù)安全委員會,推進(jìn)和保障個人信息安全。

專家建議逐漸擴(kuò)大測評范圍 并公開測評結(jié)果

隱私條款作為企業(yè)對用戶的法律承諾,一方面對規(guī)范企業(yè)個人信息處理行為具有約束力,另一方面也可保障用戶的知情權(quán)。對于企業(yè)和用戶而言,都承擔(dān)著十分重要的功能。

然而,據(jù)南都記者采訪了解到,對大多數(shù)用戶來說,“隱私條款”并不是一個熟悉的詞語,很少有人完整閱讀過相關(guān)協(xié)議,只有遇到諸如個人信息被泄露等問題后,才會被關(guān)注到。

對此,有專家建議,用戶應(yīng)該重視自身權(quán)益,提高個人信息保護(hù)意識。南都記者注意到,不少產(chǎn)品的隱私條款特別提醒用戶注意信息安全。比如,航旅縱橫建議,不要泄露個人密碼;在社交媒體上分享二維碼和行程過程中,注意遮蓋敏感信息等。淘寶則提醒用戶在進(jìn)行產(chǎn)品評價時,謹(jǐn)慎上傳包含個人信息的圖片,并且使用復(fù)雜的密碼。

針對此次四部門開展的個人信息保護(hù)專項(xiàng)行動,北京璽澤律師事務(wù)所高級合伙人程貞認(rèn)為,“這次是個人信息保護(hù)路上的一個里程碑”,顯示出在《網(wǎng)絡(luò)安全法》出臺后,有關(guān)部門對隱私保護(hù)的重視程度。

程貞認(rèn)為,隱私條款測評及多數(shù)企業(yè)修改調(diào)整的事實(shí)顯示,標(biāo)桿企業(yè)尚且不夠完善,可見國內(nèi)互聯(lián)網(wǎng)行業(yè)個人信息保護(hù)的整體水平還有改善的巨大空間。在她看來,“推動其改正、改善的最好辦法就是測評”,但僅僅依靠政府的力量開展評測工作是遠(yuǎn)遠(yuǎn)不夠的。

南都記者注意到,北京大學(xué)互聯(lián)網(wǎng)法律中心曾連續(xù)三年發(fā)布《互聯(lián)網(wǎng)企業(yè)個人信息保護(hù)抽樣測評報告》。今年的報告發(fā)現(xiàn),在79個測評對象中,不論是國外企業(yè)還是國內(nèi)企業(yè),都存在產(chǎn)品與服務(wù)低于所聲明的個人信息政策的保護(hù)水平的問題。

在接受南都記者專訪時,報告發(fā)布者、北京大學(xué)法學(xué)院教授張平表示,希望通過社會中立機(jī)構(gòu)促進(jìn)企業(yè)完善個人信息保護(hù)政策和產(chǎn)品服務(wù),尋求互聯(lián)網(wǎng)企業(yè)的自律準(zhǔn)則。

程貞告訴南都記者,隱私政策的測評需要更多地吸收社會各界的專業(yè)人士參與,培育個人信息保護(hù)的第三方力量和公益組織,從執(zhí)行層面真正促進(jìn)行業(yè)自律,引導(dǎo)消費(fèi)者重視個人信息保護(hù)、維護(hù)自身權(quán)益。

“個人信息保護(hù)永遠(yuǎn)在路上,沒有完成時,這次行動僅僅是一個良好的開端”,程貞建議,今后逐漸擴(kuò)大測評范圍,動態(tài)性測評相關(guān)網(wǎng)絡(luò)產(chǎn)品和服務(wù)對隱私政策的執(zhí)行情況,并向全社會發(fā)布測評結(jié)果,以此推動個人信息保護(hù)的相關(guān)工作。

0

玩家點(diǎn)評 0人參與,0條評論)

收藏
違法和不良信息舉報
分享:

熱門評論

全部評論

他們都在說 再看看
3DM自運(yùn)營游戲推薦 更多+