中國(guó)消費(fèi)者報(bào)報(bào)道(記者桑雪騏)“近年來(lái),隨著主管部門持續(xù)開(kāi)展APP侵害用戶權(quán)益專項(xiàng)整治行動(dòng),用戶權(quán)益得到明顯改善,第三方輸入法收集用戶信息的透明度提高了很多,但仍然存在問(wèn)題。”方禹以“一攬子授權(quán)”問(wèn)題為例分析指出,目前主流的幾家第三方輸入法均將其功能分為“基礎(chǔ)輸入功能”和“完整輸入功能”,如果用戶希望使用語(yǔ)音輸入功能,就必須勾選“完整輸入功能”,這一功能的開(kāi)啟,將“授權(quán)”第三方輸入法獲取及上傳用戶個(gè)人信息?!暗谌捷斎敕ㄊ占脩魝€(gè)人信息的合法性基礎(chǔ)主要是用戶的知情同意。而為了某一個(gè)特定的功能便需要進(jìn)行一攬子授權(quán),且可能包含收集個(gè)人敏感信息、對(duì)個(gè)人進(jìn)行畫像、將信息與其他平臺(tái)共享等一系列處理行為,顯然是不合法的?!狈接肀硎?,《個(gè)人信息保護(hù)法》對(duì)這些處理行為提出了要求,例如,處理敏感個(gè)人信息應(yīng)當(dāng)取得個(gè)人的單獨(dú)同意;通過(guò)自動(dòng)化決策方式向個(gè)人進(jìn)行信息推送、商業(yè)營(yíng)銷,應(yīng)當(dāng)向個(gè)人提供便捷的拒絕方式;個(gè)人信息處理者向其他個(gè)人信息處理者提供其處理的個(gè)人信息的,應(yīng)當(dāng)取得個(gè)人的單獨(dú)同意。“這些絕不僅僅是一個(gè)是否開(kāi)啟‘完整功能’的選項(xiàng)就能夠解決的。”方禹說(shuō)。
方禹認(rèn)為,目前第三方輸入法品牌在個(gè)人信息保護(hù)方面存在三大問(wèn)題:一是感知度低,不利于用戶主動(dòng)維權(quán)。《個(gè)人信息保護(hù)法》賦予個(gè)人在個(gè)人信息處理活動(dòng)中的相關(guān)權(quán)利,可以幫助用戶進(jìn)行私力救濟(jì)。而第三方輸入法天然的嵌入式安排,使得用戶很難感知到第三方輸入法收集其個(gè)人信息的行為。大多數(shù)用戶可能無(wú)法意識(shí)到,每一次鍵入都可以被輸入法記錄。二是全景獲取增大了個(gè)人信息侵權(quán)風(fēng)險(xiǎn)。相較于其他APP,輸入法充當(dāng)了人機(jī)交互的入口功能,能夠收集用戶全部鍵入內(nèi)容甚至剪貼板內(nèi)容,而這些內(nèi)容中必然包含著用戶的個(gè)人信息,例如姓名、電話號(hào)碼、住址信息等,借助算法機(jī)制,通過(guò)鍵入內(nèi)容對(duì)個(gè)人進(jìn)行畫像也成為可能。三是透明度低,用戶交互度不夠。第三方輸入法從功能上具有依附性,不能獨(dú)立形成網(wǎng)絡(luò)服務(wù),也往往不具備單獨(dú)、清晰的APP展現(xiàn)形式,在履行告知義務(wù)等方面具有形式上的劣勢(shì),個(gè)人行使相關(guān)權(quán)利,如查閱、復(fù)制權(quán)等,也需要更強(qiáng)化的形式界面,才能得到有效保證。
“作為個(gè)人信息處理者,第三方輸入法需要結(jié)合《個(gè)人信息保護(hù)法》的要求進(jìn)行合規(guī)調(diào)整。”方禹指出,一是強(qiáng)化用戶知情權(quán),輸入法應(yīng)按照《個(gè)人信息保護(hù)法》要取得個(gè)人單獨(dú)同意或者書面同意的要求設(shè)計(jì)收集用戶個(gè)人信息的場(chǎng)景;二是對(duì)用戶進(jìn)行賦權(quán),保障用戶《個(gè)人信息保護(hù)法》中規(guī)定的知情權(quán)、決定權(quán)、拒絕權(quán)、查閱復(fù)制權(quán)、可攜帶權(quán)、更正權(quán)、刪除權(quán)、請(qǐng)求解釋權(quán);三是明確自身的義務(wù),包括明確個(gè)人信息負(fù)責(zé)人、定期審計(jì)、高風(fēng)險(xiǎn)評(píng)估、外部監(jiān)督等。
同時(shí),方禹還提醒消費(fèi)者,在使用第三方輸入法的過(guò)程中要提高個(gè)人信息保護(hù)意識(shí)。在為了便利而使用云詞庫(kù)的情況下,鍵入某些敏感信息時(shí)要切換輸入法,以便將信息泄露的風(fēng)險(xiǎn)控制在輸入信息的環(huán)節(jié)。
官方微信公眾號(hào)
官方微博