夜雨聆风学习资料网

ARTICLE · 998215

小心,刚下载的App可能正在偷看你!

小心,刚下载的App可能正在偷看你!
你有没有过这样的经历——只是在某款软件上挂了个号,没过多久就接到各种推销电话;只是逛了某个购物小程序,朋友圈就精准弹出同类广告。我们总以为“隐私泄露”离自己很远,其实它每天都在发生。
【一、287万条患者信息,是怎么“裸奔”的?】

故事要从一家软件公司说起。博某软件有限公司,承担着某医院网上挂号系统的开发与维护工作。这本是一份沉甸甸的信任——医院把患者的数据交到技术公司手里,希望借助专业力量提升就医效率。

可公司法定代表人何某某,却在提供服务的过程中动起了“歪脑筋”。他暗中收集从后台非法获取的该医院挂号用户个人信息,并安排员工熊某、罗某某,把这些数据导入公司自建的数据库。到了2021年初,熊某更是变本加厉,在为该医院开发的软件上安装了接口,从此,患者的挂号信息便自动流进博某软件的自建数据库。

案发后,办案人员在公司服务器、自建数据库,甚至何某某家中的设备里,都提取到了挂号用户的个人信息。去重之后,数字令人心惊:287万余条。也就是说,近300万名患者的个人隐私,在这家公司的数据库里“裸奔”了好几年。

什么叫“公民个人信息”?简单说,能单独或者与其他信息结合,识别特定自然人身份的各种信息,比如姓名、身份证号、电话、住址、就诊记录、行踪轨迹等,都算。你在医院挂号留下的手机号、就诊信息,全都在法律保护范围之内。


【二、法院怎么判的?】

这起案件,由江苏省无锡市锡山区人民法院审理。法院经审理认定:博某软件有限公司在提供服务过程中,非法获取公民个人信息,情节特别严重,构成侵犯公民个人信息罪,依法应予惩处;何某某等人作为公司的直接负责的主管人员和直接责任人员,也都构成侵犯公民个人信息罪。

最终的判决结果是:

对被告单位博某软件有限公司,以侵犯公民个人信息罪判处罚金人民币三十万元。

对被告人何某某等人,以侵犯公民个人信息罪,分别判处有期徒刑五年六个月至一年六个月不等,并处罚金人民币十万元至一万元不等。

什么叫“情节特别严重”?根据司法解释,非法获取、出售公民个人信息达到一定数量即属此档:行踪轨迹、通信内容、财产信息25条以上,或者住宿、交易、健康生理信息等可能影响人身财产安全的500条以上,或者一般个人信息5000条以上。本案287万条,早已严重超出标准,对应刑期是三年以上七年以下。

法院在“典型意义”里说得很明白:医疗信息、患者隐私是个人信息犯罪的重灾区,必须强化医疗机构的数据安全体系。互联网企业利用为医院提供服务的便利,非法获取患者信息,属于“在提供服务过程中收集公民个人信息”的情形,情节严重就要依法严惩。人民法院追究单位和“关键责任人”的刑事责任,同时适用财产刑,体现了依法从严的态度。
【三、别以为“内鬼”离你很远】

这起案子里最值得警惕的,是“行业内鬼”四个字。

所谓“行业内鬼”,指的是银行、医院、铁路、快递、房产中介等能够接触大量公民个人信息的单位内部人员,利用职务便利把信息卖出去、偷出去。在最高法发布的其他典型案例里,有铁路客运员贩卖乘客行程信息,有技术人员倒卖学历学籍信息,还有人搭建“社工库”网站批量“开盒”网暴。他们往往觉得“就卖几条,能有多大事”,但法律对此是从重惩处的。

就在不久前,中央网信办、工业和信息化部、公安部通报了一组数字:2026年个人信息保护系列专项行动开展以来,累计对2万余款App、SDK开展核查检测,督促4000余款完成合规整改,公开通报1100余款存在违法违规问题的App、SDK,对400余款采取下架等处置处罚措施。可以说,国家正在对个人信息泄露“重拳出击”。


【四、律师提醒:你的隐私,这样守】

普通读者最该做的,不是等被骗了再去维权,而是提前筑好防线。以下建议请收好:

1. 少授权、精授权。安装App时,对非必要的通讯录、位置、相册权限,果断选“拒绝”或“仅在使用中允许”。

2. 留意“个性化广告”开关。不少App默认开启用户画像和个性化推荐,记得在设置里关闭,减少被“精准围猎”。

3. 不随意填写实名信息。来历不明的小程序、抽奖链接、街头扫码领礼品,尽量少填真实姓名、身份证号、手机号。

4. 公共WiFi别乱连。在商场、餐厅的免费WiFi下,避免登录网银、输入支付密码,防止信息被截取。

5. 发现泄露及时投诉举报。遇到App违规收集信息,可向“12321网络不良与垃圾信息举报受理中心”、网信部门或12315投诉;若已造成损失,保留证据及时报警。

6. 企业更要守法。对掌握用户信息的商家来说,收集要“最小必要”、传输存储要加密、还要留存日志——否则轻则被通报下架,重则像本案一样构成犯罪。


【五、几种情形,你属于哪一种?】

面对个人信息被滥用,不同情况,法律给出的保护路径不一样:

情形一:你只是接到骚扰电话、收到垃圾短信。这属于一般侵权或违约,可先向平台投诉、向监管部门举报,要求停止侵害、删除信息。

情形二:你的信息被App违规收集、超范围使用,但还没造成实际损失。可以依据《个人信息保护法》要求平台更正、删除,并向网信、工信等主管部门投诉,平台可能面临警告、罚款、下架等行政处罚。

情形三:你的信息被非法买卖,已经用于诈骗、敲诈勒索,或者造成财产损失、人身威胁。这已构成违法犯罪,应立即报警,同时可依据《个人信息保护法》向法院起诉,要求侵权人承担停止侵害、赔礼道歉、赔偿损失等民事责任。

记住一个核心原则:你的个人信息不是“免费资源”,未经同意,谁都无权随便拿走、买卖、滥用。


【写在最后】

移动互联网时代,我们每个人都是“透明人”风险中的一员。转发这篇文章给家人朋友,尤其是家里的长辈,帮他们关掉那些不该开的权限。如果觉得有用,欢迎点赞、点“在看”,并关注我们,每天用真实案例帮你读懂法律。你遇到过个人信息被泄露的情况吗?欢迎在评论区聊聊。


免责声明:本文根据公开裁判文书与官方通报撰写,仅为普法宣传,不构成具体法律意见。个案情况不同,如遇纠纷,请及时私信咨询专业律师。

相关学习资料

返回首页浏览学习资料