【津7款App因何违规?听听专家怎么说】3月16日,天津市委网信办发布《天津市疫情防控App专项治理情况通报(第一期)》,发现“新冠通”等7个App存在违规收集使用个人信息问题。
这七款App为什么违规了呢?他们的哪些行为违规了呢?在使用App过程中如何做好个人信息防护呢……
针对网友的疑问,我们邀请到国家四部门App治理工作组专家何延哲来为大家答疑解惑。
从天津专项治理通报
看疫情联防联控应用程序个人信息保护要点
背景情况
近期,为支撑新冠肺炎疫情联防联控工作,助力复工、复产、复学,各种移动互联网应用程序发挥了重要作用。就以信息登记、报送来看,众多“健康码”、“畅行码”等提升了办公、商业等场所以及社区管理的信息化和智能化水平,既可降低人员聚集风险,也能保证人员可查可溯。为达到联防联控效果,很多App、小程序、网页工具都不可避免地需要收集个人信息,且其中不乏家庭详细住址、身份证件等敏感的个人信息。
但是,近期网络曝光了某些机构登记的个人信息遭到泄露和非法传播,甚至导致相关人员遭受骚扰和歧视,引发了大家对于个人信息保护问题的担忧。有网友提出疑问,“这么多机构收集个人信息,到底有没有授权”“个人信息是怎么保管的”“疫情结束后会删掉吗,怎么保证不被滥用”等等,由此可见,个人信息保护已然成为“大数据”抗疫过程中必须直面的问题。
很多疫情联防联控在线应用程序都是紧急开发上线,势必很多应用程序的开发者、运营者在考虑个人信息保护方面不够周到、细致。比如,《网络安全法》规定,收集个人信息应公开收集使用个人信息的规则,但是,很多联防联控应用程序并未将其收集个人信息的目的、方式、范围,保存方式、投诉渠道等规则向用户告知;再比如,对于非确诊者、疑似者、密切接触者的普通人士,在出入某些办公场所、社区、超市等时,被要求使用“指定App”,但指定App中强制要求开启与联防联控不相关的权限,用户无从选择,只能照办。而大家普遍关心的疫情结束后,个人信息将被如何处理,绝大多数应用程序既无承诺,也无说明。
不仅如此,近期还出现了一些涉及电信、网络诈骗类的在线应用程序,其利用疫情期间大家关注的各类社会信息更新诈骗脚本,主要以受害者购物、出行等需要及恐慌、献爱心等心理直接骗取钱财或通过骗取银行账号、取款密码、手机号、短信验证码等个人敏感信息后,盗取钱财的方式实施诈骗,扰乱了社会秩序,造成了及其恶劣的影响。
相关政策及监管举措
为做好新型冠状病毒感染肺炎疫情联防联控中的个人信息保护,积极利用包括个人信息在内的大数据支撑联防联控工作,中央网信办发布《关于做好个人信息保护利用大数据支撑联防联控工作的通知》,通知中提到,收集联防联控所必需的个人信息应参照国家标准《个人信息安全规范》,坚持最小范围原则;民政部等四部门联合印发《新冠肺炎疫情社区防控工作信息化建设和应用指引 (第一版)》,强调了坚持适用性、便捷性、安全性和前瞻性相统一,落实隐私保护各项要求。3月9日,天津市委网信办率先发布“关于开展疫情防控相关App违法违规收集使用个人信息专项治理的通告”,为疫情防控期间个人信息保护管理做出有益尝试。3月16日,天津市就疫情防控App专项治理情况进行了通报,从专业角度排查问题,并督促有关App、小程序及时整改问题,以及时消除风险,保障个人信息安全。
问题分析及建议
从天津市疫情防控App专项治理情况通报指出的问题来看,“新冠通”等7个App存在的收集使用个人信息问题主要问题包括:一是,未公开收集使用个人信息的规则,如未制定并公开隐私政策。隐私政策是收集使用个人信息公开透明的体现,没有对外披露隐私政策,则用户可能对收集者如何处理个人信息无从得知,很难对收集者产生信任,因此,发布清晰明了的隐私政策往往成为App收集使用个人信息合规的重要体现;另外,部分制定了隐私政策的App、小程序未能在首次用户使用时提示用户阅读隐私政策,或在征得同意时,采取了默认勾选隐私政策方式,以上做法均未能切实履行公开收集使用个人信息规则的相关义务。
二是,在收集身份证件、健康信息、详细行踪等个人敏感信息,或申请打开位置等可收集个人信息的权限时,未同步向用户说明收集目的。之所以个人敏感信息强调需要同步说明目的,是因为其对于个人而言,泄露、滥用等造成的影响很大,因此需要让用户明确知晓其收集目的,确保收集信息是必需的,用户提供信息是自愿的。
三是,未根据有关法律法规要求,向用户提供删除、更正个人信息的功能,未公布投诉、举报方式等信息。首先,如果用户填写错误,且未提供更正个人信息功能,则可能对用户查询结果、后续使用等产生影响;其次,删除机制不明,用户会对个人信息在疫情结束后的是否会被用于其他目的产生质疑,提供注册账号机制的,如果不提供注销机制,则用户会担心其提供的个人信息会被永久保留,失去对其的控制;此外,没有公布投诉、举报方式,往往导致用户存在疑惑却无解答渠道,无法得知个人信息被何机构所收,是否能得到有效的保护。
针对以上常见问题,以下建议供参考:
一是,相关应用程序在首页等显著位置注明开发者、运营者信息,得到有关部门授权或协助其开发的,注明相关的授权关系。涉及数据查询类的工具,注明数据来源。
二是,相关应用程序以“简版隐私政策”、“个人信息保护声明”等方式,在注册、登录、填写个人信息等显著页面,公开收集使用个人信息的关键规则,如收集个人信息的目的、类型,保存时间、安全措施及投诉渠道等。
三是,相关应用程序等应明确工具的主要目的,梳理收集个人信息类型和申请的可收集个人信息权限,保证收集个人信息均与目的直接相关,避免出现过度收集信息的情况。在一些没有高风险的区域、场所或不涉及高风险人群,收集个人信息可参考“前台匿名,后台实名”等方式,用户提供手机号即可,没必要填写身份证号或上传身份证图片。尽可能缩小登记过程中的填写范围,能达到追溯的目的即可。
四是,相关应用程序涉及收集身份证号、人脸特征等生物识别信息的,以及申请使用“位置”、“电话”、“存储”等可收集个人信息权限的,应同步向用户告知目的,由用户自行选择授权,不应使用强制索要、频繁打扰等方式。
五是,明确用户个人信息处理的生命周期,就个人信息的使用范围,保存时间,事后处置措施等制定计划,确保疫情结束后收集的个人信息能够及时删除或依法合理处置,涉及账号注册功能的,应提供注销功能。
目前,社区、学校、企业等自建、使用免费工具或委托开发运营疫情联防联控相关应用程序的情况比较常见,这势必导致收集个人信息的标准不一,管理水平不一等现状,不利于个人信息保护工作。建议相关单位密切关注官方统一提供的“健康码”、“畅行码”、“密切者查询”等工具,积极使用统一化的工具,一方面为民众提供方便,另一方面减少对个人信息的重复收集,降低管理成本和安全风险。
同时,建议各类涉及疫情联防联控的应用程序在加强个人信息保护工作时,可充分参照相关法律法规要求,参考相关技术规范。以2019中央网信办等四部门印发的《App违法违规收集使用个人信息行为认定方法》为例,其中对常见App违法违规收集使用个人信息行为进行了详述,可参照其中六大类问题,三十一个情形进行自查自纠。以最新发布的GB/T 35273-2020《信息安全技术 个人信息安全规范》为例,其中对如何加强个人信息安全内部管理做出详细规定,可参考其落实有关措施,切实提升个人信息保护水平。
小结
国内疫情防控成效有目共睹,复工复学正在有序开展,就当前局势下的个人信息保护问题,还需要引起各方高度重视,以切实助推科学防控、精准施策。监管部门可加强对联防联控类App、小程序等的检查评估和监督管理,响应社会关切,督促相关方及时整改提升,惩治不法行为;各联防联控类App、小程序使用单位应当梳理实际需求,责任到人,规范管理,确保程序最简化,信息最少化;各联防联控类App、小程序开发、运营者应当注重数据安全保护,明确数据责任,为使用单位做好技术支撑和保障工作;广大民众在使用相关App、小程序时需鉴别应用程序发布方身份,对于涉嫌违法违规收集、使用、公开个人信息的行为个人信息的行为进行举报,形成社会监督网络。各方合力,多重并举,万众一心,实现数据保护与利用“两不误”,为数字化防疫工作画上圆满的句号。
举报途径
广大网民可通过“网信天津”微信公众号中的“App举报”栏目和“appjubao@tj.gov.cn”专用邮箱两种渠道,举报疫情防控App违法违规收集个人信息线索。https://t.cn/A6zlDRa3

【春节家中防盗提示】这份超全防盗指南必须收下[话筒]]
1.加固防盗设施设备最要紧,积极配合物业做好安全工作,出入小区要随手关门,不为陌生人开启防盗门,慎防陌生人尾随进门;
2.家中不要存放大量的现金、存单,存折帐号、密码要记牢,不要同户口本、身份证放在一起;
3.晚上全家短时外出时,最好要亮上灯,长时间外出时,要在阳台上晾上一些衣服,并将卧室的窗帘挂上,使不法分子难以判断出家中是否有人。
#我在岗位上# #我愿意为你守护# #春节168小时#

#数码趣分享[超话]#如何开启华为Mate30系列手机防偷窥功能?

开启方法为:手机进入【设置】>【安全】>【应用锁】,设置初始密码,并添加加锁应用即可。

第二项为机主认证+追踪,可以持续为隐私护航。当应用被再次打开时,会进行人脸特征对比,如果监测到人脸变化应用自动上锁。用户需要重新输入密码或者进行生物特征识别才可解锁。

开启方法为:进入【设置】-【安全】-【应用锁】,给需要加锁的应用开启应用锁功能;进入【设置】-【安全】-【人脸识别】,输入密码并录入人脸,同意关联应用锁。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 另一个例子是:如果我们观测到的充满宇宙的“暗能量”(这是1998年发现的)更多一些,那么宇宙就会迅速膨胀,以致于物质永远无法聚集到一起形成恒星,而所有对生命来说
  • 观赏最稀奇的蔬菜、了解最前沿的种植技术、游览最公园化的蔬菜博览园......菜博会,无疑是一场盛大的“绿色峰会”。中国种业“芯片”、中国西部菜都......“大
  • !!
  • 二十大新闻中心2022年10月23日(来源:中国共产党第二十次全国代表大会新闻中心网站)【三亚市妇联到省妇联开展“0801”疫情“感恩之行”活动】10月21日,
  • 认识了几位摄影群的小伙伴,从细节去探索自己,这是我要去学的方向,因为喜欢,因为纯粹听着音乐完成了今天的运动小目标“交际和处事要有边界,失误和犯错让人成长的更多更
  • 而属兔人的大运年就是指狗年、猪年和羊年这几年,属兔人在选择结婚年龄的时候可以适当参考这些大运年选择,适合的时间结婚,未来的婚姻才是很幸福的。  依生肖来查桃花运
  • 比较可惜的是之前这里还有一座狐仙祠,现在改成护法殿了。樊振东保安护卫队差不多十几个,马龙身边两个保安差点被挤跌,就是说,国乒队,卸磨杀驴也没必要这么快和明显的,
  • 我有嘉宾,鼓瑟鼓琴。我有嘉宾,鼓瑟鼓琴。
  • 真的是女团色,简直可以原地出道[doge] 【27.9】HYNTOOR/黑兔马卡龙系列唇泥唇泥的质地比较糯叽叽~质地真的敲丝滑的,雾面感比唇釉更强不过要做好润唇
  • 嗨呀,没有想到,酥肉节当天,那场面都无法控制,还动用了一百多个警察来维持秩序……    有了4年办酥肉节的经验,今年我们村准备更加充分,但还是满足不了成千上万人
  • 又呼步将沙振往,振怒且惧,衷刃[8]入,遂害遘,及其子锡,并仆妾十七人。而断脰[17]决腹,一瞑于中山,不过匹夫匹妇之为谅而已,焉得齿[18]于忠义哉。
  • 有了“警民联心卡”康丽更加繁忙了,但是心里却是暖和的、踏实的。每天发放100张“警民联心卡”是康丽为自己定的一个“小目标”“分内的事立即解决、分外的事帮忙联系”
  • #刘宇宁宁远舟# #刘宇宁一念关山# #摩登兄弟[超话]# 我喜欢的人很优秀我努力的理由是配得上他老大早安[爱你][爱你][爱你][爱你]开启元气满满的一天哦
  • 狮子座狮子男想你的时候是一定会通过朋友告诉你的呢,尽管他是一个很爱面子的人,但是在感情上有更强的控制慾望,只不过狮子男的感情状况还不确定之前对你的态度是比较冷漠
  • 二、线路缩短、绕道情况:(一)因镜湖区域站前大道及群贤路积水严重:15路、16路、118路、快70路、大禹号不再停靠“高教园区南、高教园区、合兴村”3个站点;8
  • 我自认为爱不是随口说说的一个字那么简单,它更是一份责任,所以我不敢随意去谈情说爱,以至于25岁才开始第一次谈恋爱,很遗憾没有成为谁青春里的白月光,也没有成为谁的
  • 光甘草定的美白前景相当广阔,通路全面且不易反黑【毕竟炎症和酪氨酸都制服了,更源头的抑黑】除了提取技术难度高,其他都很好~ 二、严格的品控,从上到下,产业闭环自研
  • 风衣Windbreaker湖滨道济南路门口by RooMoo Design Studio-张睿/张韬/ Marine Bois创作背景源于1970年欧洲城市普遍
  • #每日一善[超话]# [心]#阳光信用# [心]#每日一善# 慈善是有同情心的人们之间的互助行为,慈善是高尚人格的真实标记,滴水穿坚石,爱心美天下,礼发于诚,声
  • 关于爱你,即使变成了我一个人的事情,我却无法做到如你般洒脱。有一种真爱,叫忍着不联系,却天天想念,熬过了最初没有你的日子,以后,我会学着好好爱自己,愿你被岁月温