“我已阅读并同意”暗藏哪些猫腻  ?

“我已阅读并同意”暗藏哪些猫腻 ?

归纳 :汤晓雪出处 :工人日报 查看次数 :发布时间 :2024-05-16 08:38:40【字体 :小 大】

  阅读提示

  未经同意却被读走的个人数据 ,想看又看不懂的协议素材,一次同意终身授权的默认条款……记者调查发现,一些App在整理 、应对读者个人数据流程中仍然存在侵犯公民个人数据权益的情形。

“我已阅读并同意”暗藏哪些猫腻?

  多数移动设备App在第一次获取利用时 ,xm外汇官网入口打开“我已阅读并同意读者协议和隐私法规”是常规流程 ,但不少人为了图省事可能并不会真的阅读读者协议,进而忽视了这些难题:App通过隐私法规会获取哪些个人数据?App供给服务必须整理这些数据吗?App是如何存储利用这些数据的?

  来自北京的张女士在利用某词典App时注意到,App的隐私法规选项为默认勾选“同意” ,取消勾选 、拒绝App应对其个人数据则App自动退出 。当张女士注册利用一段时间后想停用该App时 ,xm外汇平台官网又发现无法撤回允许该App应对其个人数据,因此将App运营者诉至法院。近日,北京市第四中级人民法院二审审结了该案,认定某词典App存在侵犯公民个人数据权益的情形 ,依法应当承担侵权责任 。

  个人数据被App悄悄读取

  “每次让勾选同意我都万般无奈 ,但又不能不勾,所以如果必须利用这款App时只能无奈同意 ,这种‘被迫自愿’显然已经违背了立法初衷。”来自北京的周女士对于各类App反复要求获取读者同意和移动设备权限陈述了相同的担忧,“我撒过最多的谎就是‘已阅读并同意读者协议’  。”周女士提到的法律条例是我国个人数据保护法第十四条——基于个人同意应对个人数据的 ,该同意应当由个人在充分知情的前提下自愿 、清晰作出 。TMGM外汇代理

  审理张女士案件的法官 、北京市第四中级人民法院法官助理刘津宁告诉记者,涉案App正是因为隐私法规被默认勾选“同意” ,并未让张女士自愿作出同意的选择,不符合“自愿”“清晰”的要求 ,这是App供给商显著违法行为之一 。

  2021年起施行的《常见类别移动网络软件程序必要个人数据规模条例》中清晰 ,App不得因为读者不同意供给非必要个人数据,而拒绝读者利用其基本作用服务。在记者体验的几款主流社交类、资讯类App中,多数App目前已经不存在不勾选同意就无法利用的现状 ,但会有App基本作用利用受限的现状 ,如只能查看部分数据 ,无法观点收藏有关素材等  。

  但当记者打算登录账号时,多数App又会马上提示可利用本机号码快捷登录  ,然而记者此前并未授权App读取移动设备号码等有关数据,更未勾选有关“同意”选项。如此“快捷”固然方便 ,也意味着这些App在未经同意之前 ,已经在悄悄读取读者个人数据。

  App协议“想看又看不懂”

  与张女士和周女士不同  ,目前高校就读法学专业的大学子王佳乐对于App的读者协议和隐私协议兴趣不小 。“自从学完民法学的课程后,我和身边的同学对于个人数据保护都特别留意。”王佳乐告诉记者,在利用一些新获取的App时,他会特意主动点开App的读者协议和隐私协议,“就是想看看这类App整理我的个人数据都用来干什么。”但点开的协议让王佳乐在阅读时又犯了难——什么是爬虫协议?ECMarkets外汇第三方服务瑕疵是什么意思?如何界定商业适售性、特定用途适用性?

  记者查阅了一些App的读者协议和隐私协议发现 ,协议素材里中英文专业术语掺杂甚至还有图表;文本素材冗长堪比专业论文 ,一些字句还标注了带有注释和附录;协议条款动态替换 ,如需获取新近协议素材需要时常反复查看……

  “想看又看不懂 ,更让人难受。”王佳乐不解 ,“如此折腾读者 ,会不会是本来就没想让读者看懂,甚至协议背后藏着其他猫腻?”某网络公司的法务齐珊对王佳乐的困惑做出了解答 ,“涉及专业术语和特定用语的素材阅读起来确实需要门槛 ,协议素材也是专业领域的人员拟定的,一味用浅显易懂的大白话去说明专业难题很容易产生歧义,如果因此引发协议产生漏洞可能为公司带来麻烦 。”

  记者了解到,为回复读者呼声,一些主流社交App已经推出了所谓的“省流版”读者协议,即把原协议中的关键素材 、核心章节单独拎出来成文,并对重中之重的部分采取字体加黑 、斜体等显著方法标示,但不少素材阅读起来仍晦涩难懂,甚至注释、跳转的连接更多。

  一次同意 ,终身授权?

  记者梳理网友对读者协议和隐私法规的吐槽发现,“过度索权”“一次同意终身授权”等是网友对App协议难题留意度较高的难题。在上述张女士的案件中,根据法院庭审意见 ,该涉案App的属性应为供给词汇查询的实用软件类App 。根据《常见类别移动网络软件程序必要个人数据规模条例》的条例,实用软件类App无须移动设备号等个人数据 ,即可利用基本作用服务,因此该词典App要求先整理个人数据才供给服务的行为违法 。

  而“一次同意终身授权”的服务协议素材则更让网友愤慨 。记者查阅某社交App有关条款内看到 ,该App承诺不会将读者个人数据转移或披露给任何第三方 ,除非几种特殊现状。但对特殊现状的具体场景并未供给显著的撤回同意或承诺的方法方法 。

  个人数据保护法第十五条第一款条例,基于个人同意应对个人数据的 ,个人有权撤回其同意 。在张女士一案中 ,法院认为涉案App未供给撤回同意方法 ,侵犯了读者的个人数据权益 。最后 ,案件经过一审 、二审,涉案App的运营公司被判删除整理的张女士个人数据,并向张女士赔礼道歉、赔偿其合理开支。

  北京市道可特律师事务所朱思睿律师认为 ,除了当读者第一次利用App时通过清晰的协议告知其哪些数据将被整理外 ,App服务商还应该做好对已整理数据的保管,如加密存储和传输的读者数据,定期检查和替换数据保护措施;做好读者运维权的落实 ,即允许读者查看 、修改或删除被整理的个人数据 ,能够轻松地撤销对某些数据的许可。