□汪昌莲
国家互联网信息办公室7月4日发出《关于下架“滴滴出行”App的通报》,《通报》称,根据举报,经检测核实,“滴滴出行”App存在严重违法违规收集使用个人信息问题。国家互联网信息办公室依据《中华人民共和国网络安全法》相关规定,通知应用商店下架“滴滴出行”App,要求滴滴出行科技有限公司严格按照法律要求,参照国家有关标准,认真整改存在的问题,切实保障广大用户个人信息安全。
(7月5日 《法治日报》)
科技是一把双刃剑,如何利用好这把双刃剑,不仅是科技企业应该思考的问题。全社会必须下大力气,解决个人信息保护面临的突出问题,守好个人信息安全防线。如此语境下,“滴滴出行”App因存在严重违法违规收集使用个人信息问题,被国家网信办责令下架,显然具有警示意义。
事实上,近年来国家相继出台《信息安全技术个人信息安全规范》和《网络安全实践指南——移动互联网应用基本业务功能必要信息规范》,对App超范围收集、强制授权、过度索权等个人信息安全问题进行了明确规定。特别是,今年3月22日,国家网信办等四部门联合发布的《常见类型移动互联网应用程序必要个人信息范围规定》明确,移动互联网应用程序(APP)运营者不得因用户不同意收集非必要个人信息,而拒绝用户使用APP基本功能服务。同时,还明确了39种常见类型APP的必要个人信息范围。然而,目前手机App普遍存在过度收集用户信息、侵犯个人隐私问题,几乎没有受到任何规制和依法惩处。究其原因,关键在于相关立法滞后。
可见,“滴滴出行”App下架,迈出“硬核”监管第一步。加快实施个人信息保护法,对于当前统筹做好疫情防控和经济社会发展、引领科技向善、加强个人隐私权保护,具有重要意义。通过建立个人信息的合理使用制度、侵害补偿和惩罚机制,设置监督机构等方式,为个人信息安全“加密”。同时,应对公民个人信息的采集、使用和保密等问题制定详细规定;在信息采集的源头方面,对采集主体设定门槛,规定必须在事先履行核准和登记程序等。
更重要的是,应结合我国实际情况,推进数字产业规范发展和个人数据保护立法工作,兼顾个人数据保护、创新、效率和安全几个价值目标;在保护个人权利的同时,激励社会更好地沉淀和使用数据。比如,可以对个人数据加以分类,以敏感或不敏感为标准,集中力量对敏感个人数据加以保护,对不敏感个人数据,则侧重流通利用;也可以导入风险理念,根据个人数据的性质、使用场景以及产生的风险,来限定用户同意的范围和数据二次利用的风险管理机制。此外,实行群防群治,完善举报机制,强化惩戒措施,提高违法成本。
