科技

过度采集信息问题突出 手机App普遍存在越界索权

手机应用软件越界索权问题如何根治

专家建议将侵害个人信息认定为侵权行为加大制裁力度

手机App越界索权的问题再次受到关注。

近日,在使用个人所得税App申报个税时,个别地方出现申报人“被就职”现象,即在“任职受雇信息”中,申报人供职于完全没有听过的企业或单位。不少人认为,自己的身份信息可能被盗用,从而导致“任职受雇信息”出现异常。

任何事物都具有两面性。移动互联网在给人们带来极大便利的同时,亦出现大量关于个人信息保护的问题。个人信息的不当扩散与不当利用,已逐渐发展成为危害公民民事权利的社会问题。

过度采集信息问题突出

App普遍存在越界索权

经常逛淘宝的人都知道,只要在淘宝网搜索某件商品,很快就会出现大量相关推送。

“这让我感到很不安,网络上的一举一动都好像有‘老大哥在看着你’,没有隐私可言。”在北京工作的张帆说。

于是,张帆卸载了手机里的几十个App,只保留了常用的几个。

张帆的担忧并非杞人忧天。

2018年3月,北京市消协发布的手机应用软件(App)个人信息安全调查报告显示,近九成受访者认为手机App存在过度采集个人信息的问题,近八成受访者认为手机App上的个人信息不安全。

合法、正当、必要,是App运营商采集用户信息的法定原则。然而,App越界索权的现象已是不争的事实。

2018年8月29日,中消协发布《App个人信息泄露情况调查报告》称,手机App过度采集个人信息呈现普遍趋势。

根据调查结果,手机App需要获取的权限种类繁多,最突出的是获取位置信息和访问联系人权限。而且,一些App还出现了在自身功能使用非必要的情况下获取用户隐私权限的问题,增加了个人信息泄露的风险。

中国传媒大学文法学部法律系副主任郑宁告诉《法制日报》记者,一般来说,App的安装和使用只能对一些必要的权限征求使用人的同意。在使用安卓系统的手机中,有以下几个权限最常被调取,其一是“读取已安装应用列表”,借此可以了解和分析用户的使用习惯;其二是“读取本机识别码”,主要用来确定用户的身份;其三是“读取位置信息”,通过获取位置,搜集用户的活动范围,例如导航类软件就必须调取这一权限。

在现实生活中,许多App普遍存在越界索权现象。比如,视频软件要求读取运动数据、资讯类App却开启相机和麦克风录音权限等。

“综合以上现象可以看出,手机App收集的信息若与其提供的服务无关则构成越界索权。”郑宁说。

区分身份信息隐私信息

运营商应依法留存使用

近日,最高人民法院发布的第一批涉互联网典型案例,是由网络购票引发的涉及航空公司、网络购票平台侵犯公民隐私权的纠纷。

案件终审判决于2017年3月27日作出,时值民法总则首次通过民事基本法确立个人信息的法律地位。

2014年10月11日,庞理鹏通过北京趣拿信息技术有限公司下辖的去哪儿网平台订购了2014年10月14日MU5492泸州至北京的东航机票1张。同年10月13日,庞理鹏收到一条以机械故障为由取消涉案航班的来源不明的短信,后经中国东方航空股份有限公司客服确认,这条短信为诈骗短信。庞理鹏认为,趣拿公司和东航公司泄露其个人信息,其个人隐私权遭到严重侵犯,遂诉至法院。

值得注意的是,在这起典型的信息抓取类隐私权纠纷中,涉诉信息是否具有隐私属性是侵权行为认定的前提条件。

法院认为,经权利人许可在网上公开披露的个人资料已表明权利人放弃其隐私,视为其明知个人信息将被不特定的主体收集、挖掘、分析,相关信息应作为公共资源看待,不具有隐私权属性。在案件中,庞理鹏被泄露的信息包括姓名、手机号、行程安排等,其行程安排无疑属于私人活动信息,应该属于隐私信息,可以通过隐私权纠纷主张救济。

因此,需要厘清一个概念,即个人信息是否等同于隐私?

中国人民大学法学院教授杨立新告诉《法制日报》记者,个人信息主要有三种形式:第一种是个人隐私信息,这是隐私权保护的范围;第二种是个人身份信息,如身份证号码、电话号码、个人账户信息等,用个人信息权予以保护;第三种是衍生数据,是对网络上留存的海量的个人数据进行加工处理形成的新数据,已经与个人的身份信息脱敏。

杨立新说,个人隐私信息和个人身份信息都要依照法律的规定进行支配,只有衍生数据才可以在大数据时代中进行商业处理。

不少用户不看授权须知

一些App强制要求授权

那么,何为越界索权、过度抓取?

民法总则第一百一十一条规定:“任何组织和个人需要获取他人个人信息的,应当依法取得并确保信息安全,不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息。”这是有关组织和个人获取他人个人信息的原则。

杨立新说,网络交易平台组织进行网络交易,有权获取参加交易的人的相关信息。不过,网络交易平台获取消费者个人信息有两个要求,一是要有权获取,二是获取的必须是相关信息。无权获取而获取他人个人信息,是侵权行为;有权获取他人个人信息,但是超出合法的范围而收集与交易不相关的个人信息,同样也是侵权行为,都要承担侵权责任。

App运营商一方面掌握了大量的个人信息,另一方面也应有相应的能力保护好消费者的个人信息免受泄露,这既是App运营商的社会责任,也是其应尽的法律义务。

然而,用户信息为何一再被泄露?又为何一再出现信息抓取类隐私权纠纷?

这是因为,碎片化的信息一旦被整合,便具有商业价值――对于商家而言,数据越多,越有精准营销的优势,以便占领市场制高点。

除此之外,上述北京市消协发布的报告称,手机App软件过度采集个人信息已成为网络诈骗的主要源头之一。

据介绍,个人信息一旦被收集、提取和综合分析,就完全可以与特定的个人相匹配,从而形成某一特定个人详细准确的整体信息。这些整体信息一旦被泄露扩散,任何人的私人空间都将被置于阳光下,个人的隐私将会遭受威胁。

然而,北京市消协的调查问卷显示,有41.16%的人在安装或使用手机App前从来不看授权须知。

中消协发布的《App个人信息泄露情况调查报告》亦显示,“不授权就没法用”是受访者“从不阅读”的最主要原因。

根据调查结果,在占比26.2%从不阅读应用权限和用户协议或隐私政策的受访者中,选择从不阅读的原因主要是因为不授权就没法用,只能被迫接受,占61.2%。

在北京大学信息科学技术学院副教授陈江看来,这一方面是因为部分用户确实不了解应用权限对于个人隐私权利的重要性;另一方面,在很多情况下,如果用户不提供权限,App就直接退出或自动停止服务。

构建分级分类保护体系

加大力度制裁侵权行为

对于如何保护个人信息,杨立新认为,现有法律法规已经足以保护个人信息。问题在于,侵害个人信息构成犯罪的能够追究其刑事责任,但对于侵权行为仍然制裁不力,应该采取更具体的立法措施,对侵害个人信息的行为认定为侵权行为,责令承担损害赔偿责任。

比如,被侵害人的个人信息只卖了1元,可按照消费者权益保护法规定的最低赔偿额赔偿500元,或者按照食品安全法的规定赔偿1000元。这样能够调动个人信息权人保护自己权利的积极性,对侵害个人信息权的行为人予以有力制裁,保护好个人的信息权。

中国政法大学教授刘保玉曾提出,将安宁生活权益纳入个人信息的保护范畴。

在郑宁看来,安宁是排除侵扰之后,精神上享有的安定、宁静状态。安宁权益属于现代人格权所应保护的对象,更属于隐私权的范畴。隐私权的内容主要包括维护个人的私生活安宁、个人私密不被公开、个人私生活自主决定等。隐私权特别注重“隐”。

“而个人信息权主要是指对个人信息的支配和自主决定。个人信息权的内容包括个人对信息被收集、利用等的知情权,以及自己利用或者授权他人利用的决定权等内容。即便对于可以公开且必须公开的个人信息,个人应当也有一定的控制权。”郑宁说,因此,将安宁生活权益纳入隐私权更加恰当。

对外经济贸易大学博士生袁泉在其《个人信息分类保护制度构建及其体系研究》一文中则分析称,传统个人信息保护模式在利益界定上仅停留在考虑人格权或财产权的单项保护层面,仅站在强化个人信息控制权与自决权角度予以配置,导致个人信息保护机制利益失衡。应以信息的风险系数和个人与信息的关系为标准将个人信息分为三类,并分别配置不同的保护机制。

腾讯守护者计划安全专家马瑞凯亦认为,如何引导行业对于个人信息进行分类,构建分级分类保护体系,这是当前个人信息防泄露问题要着重考虑的一项。

郑宁建议,区分可使用、可交易的商业数据信息和不可使用、不可交易的(商业秘密等)数据信息,划分个人一般信息和个人隐私或敏感信息的边界。根据相关数据信息的属性(包括商业属性和人身属性等)、所属领域和类别、可对数据信息权利人造成的影响等多方面对其分类,再根据具体的类别给予相应级别的保护。

此外,企业要推动数据防窃密、防篡改、防泄露等安全技术的研发和部署,有效降低不法分子窃密风险;监管部门应进一步加大对电信诈骗、网络诈骗等违法犯罪活动的打击力度,保护消费者的合法权益。(记者 廉颖婷)



【责任编辑:欧阳雪】

上海开源大会锚定AI未来:百万开发者生态迈向“主导型”崛起

开源不再只是代码共享,而是开放协同的新生产方式,上海正构建一个从使用生态到主导生态的开源体系。第二届开源产业生态大会1月13日在上海落幕。会上披露的数据显示,上海开源开发者数量已超过100万人,位居全国第二,而这一数字计划在2027年达到300万人。上海市经信委总工程师裘薇在大会上表示,开源已成为实现技术突破、参与全球科技创新的重要途径。本次大会不仅启动了“开源产

智能伴侣与静默革命:AI无缝织入2026生活图景

从能感知情绪的AI助手到街头无人的自动驾驶出租车,人工智能正以润物细无声的方式,重塑我们日常生活的节奏。2026年将成为人工智能深度嵌入日常生活的转折点。美国《纽约时报》最新观察指出,生成式AI已不再是实验室的奇观,而成为推动人机关系根本变革的引擎。清晨,智能眼镜在视野边缘提示今日议程;通勤时,自动驾驶出租车平稳穿梭;工作中,AI代理主动处理邮件安排会议;回家后,

北京推出“亿元补助”新政,破解创新成果转化“最后一公里”难题

实验室里的科研成果如何跨越产业化鸿沟?北京新年首个产业政策瞄准中试关键环节,最高亿元补助助力科技成果从“书架”走向“货架”。1月4日,北京市发展和改革委员会等部门联合发布《关于进一步提升本市中试服务能力促进科技创新和产业创新融合发展的若干措施》,以最高1亿元的补助力度支持中试平台建设。中试作为创新成果产业化的“最后一公里”,是实验室成果迈向市场化应用的关键过渡阶段。该政策

北京推出“科技副总”与“产业教授”机制,破解产教融合难题

校企之间的制度性壁垒正在被打破,一支扎根一线的卓越工程师队伍将获得全链条支持。1月4日,北京市委教育科技人才工作领导小组办公室正式印发《关于加强卓越工程师队伍建设的若干措施》。这份包含18条具体举措的政策文件,从产教融合载体搭建、后备人才培养到人才集聚引育、成长发展激励等方面提供“全链条”支持。措施旨在培养建设一支爱党报国、敬业奉献、具有突出技术创新

AI赋能“智造”跃升 四川构建现代化产业体系

“十四五”以来,四川深入实施制造业智能化改造数字化转型行动,全省规模以上工业企业数字化转型覆盖率在两年间提升20个百分点以上,计划在2027年底实现全覆盖。

西安“隐形冠军”集群崛起,硬科技矩阵激活区域创新动能

从AI健康检测到激光美容模块,从智慧城市平台到射频微波芯片,西安专精特新企业正以“小而美”的技术创新,撬动大市场。在西安维塑智能科技有限公司的展示厅里,一台搭载AI技术的3D身体形态评估设备正在精准捕捉人体数据。这家扎根西安经开区的国家高新技术企业,其核心产品已成功打入全球60多个国家,在超过10000家机构落地应用。而在不远处的西安欧益光电科技有限公司无尘车间,技术人员

数字立交桥崛起:中国打造一体化互联网交换体系

一部关于互联网“交通枢纽”的创新指南正式出炉,为数据流通架设高速通道。工业和信息化部办公厅12月30日印发《关于加快推进国家新型互联网交换中心创新发展的指导意见》,这份针对国家新型互联网交换中心的首个系统性指导文件,标志着我国互联网架构优化进入新阶段。国家新型互联网交换中心作为新型信息基础设施,通过构建中立、公平、开放的流量集中交换平台,实现不同网络间数据高效流通。该指

创新基因深度觉醒 双擎驱动能级跃升 - 杭州以“两新融合+教科人一体”改写创新活力之城进阶密码

当实验室的前沿技术无缝对接生产线的市场需求,当高校的人才培养精准匹配产业的创新渴求,这座把创新刻进基因的城市正加速蝶变。2025年以来,杭州锚定“打造更高水平创新活力之城”目标,以科技创新与产业创新深度融合为核心路径,以教育、科技、人才一体改革为关键支撑,通过构建全链条创新生态、打破体制机制壁垒,正书写着创新驱动高质量发展的新篇章。最新数据显示,2024年杭州数字

数字大物业 城乡新动能│厦门翔安“智理”方法论 数据赋能大物业重塑城乡未来

在厦门市翔安区,基层治理的日常正在被一系列智能化场景所改变:堆积如山的海蛎壳在智能系统的精准调度下,变废为宝转化为绿色的环保材料;AI数字社工化身为社区“新成员”,以数百倍于人工的效率完成和各类任务,让社区工作者有更多时间走进群众;无人机与智能摄像头织就全域感知网络,赋予城乡管理“千里眼”

数字化转型有了“导航图”!14个行业可“按图索骥”

曾经“摸黑走路”的制造业数字化转型,如今有了清晰的“施工图”。在近日沈阳举行的2025年两化融合暨数字化转型大会上,一位与会企业代表这样感慨。此次大会上,工业和信息化部正式发布《场景化、图谱化推进重点行业数字化转型的参考指引(2025版)》,为钢铁、石化等14个重点行业绘制了企业数字化转型“场景导航图”。

河北空天控股公司多项创新技术成果亮相 “三年上、五年强”科技成果展

12月6日至7日,河北省国资委监管企业研发投入“三年上、五年强”专项行动科技成果展在河北交投数智产业园盛大举办。河北空天控股公司作为河北交投集团空天信息领域科技创新核心力量,携系列北斗高精尖装备、省级低空交通监管平台、“北斗+低空”危化品监管系统等多项拥有自主知识产权与自主品牌的创新技术成果参展,通过图文解说、音频演示、动态视频等多元化形式,立体化呈现公司在空天信息领域

河北国资成果展:科技赋能,创新成果“多点开花”

科技赋能国企,创新引领发展。12月6日,河北省国资委监管企业研发投入“三年上、五年强”专项行动科技成果展在河北正定新区未来电子信息与装备制造产业基地成功启动,展期2天。成果展期间将举办专家主旨报告会、青年科技人才分享会、专利转化对接会、京津冀三地国资委联合发布《京津冀国有企业青年科技创新倡议书》等系列活动。现场还设有招商洽谈区、成果路演区,旨在打通创新成果与产业需求、金融资本对接的“最

从云计算到星计算:算力革命的技术演进与产业变革​

随着人工智能技术的快速发展和全球算力需求的爆发式增长,传统地面数据中心面临着前所未有的挑战。据统计,到 2026 年,全球数据中心的总用电量或将超过 1000 太瓦时,堪比日本全国的用电量。在能源消耗、土地资源和散热成本的多重压力下,算力基础设施正迎来从地面集中式向天地一体化分布式的范式跃迁。星计算作为这一变革的核心,通过将高性能计算、AI 与边缘计算集成于天基平台,构建分布式卫星星

京广铁路长台关站完成信号系统升级 “智慧机房”助力路网安全提效

日前,经过230分钟紧张有序的施工作业,京广铁路信阳段关键节点站 —— 长台关站计算机联锁设备技术改造工程顺利完工。升级后的新型信号系统与创新建设的“智慧机房”,为这条贯通南北的运输大动脉筑牢安全屏障,进一步提升区域路网运输效能。

智能模型与手术机器人协同,AI医疗开启精准诊疗新时代

医疗大模型具备“专家级”推理能力,手术机器人实现毫米级精细操作,人工智能正重塑从看病到手术的每一个医疗环节。在宁波大学附属第一医院方桥院区,70岁的王阿姨在AI数字人引导下精准挂号,就诊后收到一份AI生成的个性化复查建议。诊室里,医生屏幕已由AI助手自动生成初步病历;手术室内,骨科机器人正辅助医生进行毫米级精准操作。这些场景勾勒出“未来医院”的实景图。智能诊断模型将病变

瞄准九大前沿领域 工信部启动国家新兴产业发展示范基地创建

到2035年培育100个示范园区和1000家示范企业,这一长期计划为中国新兴产业绘制了清晰的发展路线图。工业和信息化部近日正式印发通知,启动国家新兴产业发展示范基地创建工作。该举措旨在面向2035年和“十五五”时期国家发展战略,聚焦新兴产业重点领域,遴选一批具有国内领先水平的产业园区和企业。示范基地创建瞄准新一轮科技革命和产业变革前沿,聚焦新一代信息技术、新能源、新材料、

中国启动“燃烧等离子体”国际科学计划,携手全球点燃“人造太阳”

在安徽合肥未来大科学城,一座名为BEST的紧凑型聚变能实验装置主机大厅内,全球能源未来的一页新篇章正悄然开启。11月24日上午,中国科学院在安徽合肥未来大科学城的紧凑型聚变能实验装置(BEST)主机大厅正式启动“燃烧等离子体”国际科学计划,并首次面向国际聚变界发布BEST研究计划。来自法国、英国、德国、意大利等十余个国家的聚变科学家齐聚合肥,共同签署了《合肥聚变宣言》,

数智赋能解锁文脉守护新范式“今古集”亮相长三角文博会获行业聚焦

11月20日,“今古集:数智赋能·守护文明”2025年社会教育活动在国家会展中心(上海)开幕,活动由中国文物保护基金会科技保护专项基金主办。中国文物保护基金会秘书长陶诚,上海市委宣传部二级巡视员、市文创办专职副主任黄建富,中国科学院院士、同济大学建筑与城市规划学院教授常青等出席活动并致辞,来自文博机构、高等院校、科技企业等众多专家学者与行业代表参加活动。
返回
顶部