近日,国家网信办就《大型个人信息处理者个人信息保护规定(征求意见稿)》公开征求意见,聚焦APP过度索权、个人信息泄露、数据倒卖等群众反映强烈的痛点问题,进一步压实互联网平台的数据安全责任 。
日常使用手机,不少人都遇到过类似困扰:修图软件索要位置权限,普通工具APP要求读取通讯录,不授权部分功能就无法使用。很多APP超出现实业务需要,过度收集用户的位置、相册、短信等隐私数据。一旦防护出现漏洞,个人信息就有被泄露、非法倒卖的风险,骚扰电话、诈骗信息随之而来。
这份征求意见稿再次明确最小必要原则:平台收集个人信息,只能局限于业务服务的实际需要,不能随意扩大采集范围 。不允许利用晦涩冗长的隐私协议、隐蔽勾选等套路,诱导用户盲目同意授权。相机、麦克风、定位这类敏感权限,仅在使用对应功能的时候才可以调用,无关场景不得偷偷调取权限收集信息 。
针对处理千万级以上用户数据的大型平台,新规提出更高的安全义务。要求企业落实加密、访问控制等安全防护手段,完善内部管理制度,堵住数据泄露漏洞,严厉防范个人信息非法交易、倒卖行为。
个人信息保护,一头关系普通老百姓的隐私安全感,另一头关系互联网行业的健康发展。本次面向全社会公开征求意见,广泛吸纳大众建议,让制度更加贴合现实使用场景。意见征集将持续至9月7日,普通民众都可以通过官方渠道反馈自己的想法 。
随着监管规则持续细化,未来APP“乱要权限”的现象会得到进一步遏制。我们在享受互联网便利的同时,个人隐私也将获得更坚实的制度保障。
夜雨聆风