App那些隐私政策合同,你真的了解过吗?

2020-08-18 08:47:43 来源:互联网 阅读:-
【摘要】一大波与之相辅相成的app应运而生,我们感受到了它们带来的便捷,却也因为这份便捷丧失了警惕,层出不穷的个人隐私泄露事件,让人禁不住想:我的隐私究竟去哪儿了。

【原创】App那些隐私政策合同,你真的了解过吗?

随着智能手机的普及和流行,一大波与之相辅相成的app应运而生,我们感受到了它们带来的便捷,却也因为这份便捷丧失了警惕,层出不穷的个人隐私泄露事件,让人禁不住想:我的隐私究竟去哪儿了?

隐私合同

说起安装app时的隐私合同,可能大家会比较陌生,但是若是说在安装时跳出的一大堆需要点确定的繁琐内容,你可能就有印象了。这些在安装前弹出的内容,一大半是app在将来的使用中需要用到的个人信息,另一些则是正常使用必须得到的授权。

以几乎人手一个的支付宝为例,作为移动支付的大头,支付宝在人们心中的信任度是比较高的。而相关的隐私政策则表现为:在注册支付宝账户或使用支付宝服务时,需提供有效的身份证件信息、联系方式、地址,如果不能提供前述信息,那么将无法使用支付宝服务;而在需要使用大额支付、购买投资理财等服务时,还需通过身份基本信息多重交叉验证。在这个过程中,你的身份证件信息、工作信息、联系方式都会被支付宝留存在自己的数据库里。而在支付宝的隐私政策里,对如何使用个人信息和如何对外提供个人信息都有着详细的叙述,但是拿到手机下载支付宝的时候,恐怕少有人有耐心去仔细看自己的个人信息的去向吧。

再比如手游市场如今最红火的两家公司:腾讯和网易。在安装运行由它们出品的手游前,会弹出一份协议。

App那些隐私政策合同,你真的了解过吗?

在腾讯游戏许可及服务协议中,关于个人信息的部分有:腾讯将会收集用户在实名注册系统中注册的信息、游戏账号下的游戏数据以及用户在使用腾讯游戏服务的过程中向腾讯提供过腾讯基于安全、用户体验优化等考虑而收集的信息,而腾讯或其合作的第三方可以根据用户信息通过短信、电话、邮件等各种方式向用户提供关于腾讯游戏的活动信息、推广信息等各类信息。在这份协议中,腾讯表示,除本协议另有规定外,腾讯游戏服务对用户信息收集、使用及保护等将遵循腾讯统一公布的相关隐私政策。而这份隐私政策在安装时附在服务协议之后,需要翻阅完服务协议才能看到。根据腾讯隐私政策,腾讯会收集的信息包括设备信息、软件信息、IP地址等等,对于位置信息的收集显得格外奇怪,因为“您或其他用户在使用服务时提供的信息中可能包含您所在地理位置信息,例如您提供的帐号信息中可能包含的您所在地区信息,您或其他人共享的照片包含的地理标记信息”也会被腾讯记录下来。尽管腾讯同时也说明了这些信息存储的地点和期限,而且强调了会保护用户的信息安全,但是知情与不知情的情况下,使用app的感受是不一样的。

网易的游戏许可及服务协议则显得非常不友好。过小的字体,灰色和红色的字,糟糕的排版,即使是弹出来恐怕也不会有人愿意去看。基本的内容与腾讯大同小异,网易的隐私政策将获取信息的途径和内容解释得更加清楚。

App那些隐私政策合同,你真的了解过吗?

权限管理

除了隐私合同,在安装运行app前,还会有相关权限请求获得许可。比较常见的有存储权限、电话权限、获取位置信息、使用麦克风录音、使用相机拍摄照片录制视频等等。

App那些隐私政策合同,你真的了解过吗?

权限管理相较于隐私合同来说更加简单易懂,用户可以根据自己的需求和敏感程度自行选择是否给予许可。但是比较麻烦的是,即使在安装时没有许可某项权限,在使用过程中该app仍然会弹出权限请求,而有的权限许可虽然描述得非常清晰,但是用户并不知道在什么时候会用到这项权限。例如,开放相机的权限可能是用于扫描二维码,也有可能用于识别其他物品;开放电话权限有可能是用于拨打电话,或者仅是获取设备识别码和状态;开放信息权限是因为app可能会给手机发送验证码等等。

在此提两个比较敏感的权限。第一是位置信息。很多app都有对位置信息的需求,例如外卖软件。外卖软件依靠手机的定位和网络信息的获取来提供推荐,如果不提供位置则无法提供服务。打车软件也是如此。但是还有很多app不需要位置信息来提供服务,却千方百计地想获取用户的位置信息。百度浏览器会在每一次打开的时候弹出想要获取位置信息的请求,第一次发布微博和lofter时会默认提供地址(更新版本后也会有),手游阴阳师的某些功能只有在打开位置权限才会提供。第二是获取通讯录。现在的用户注册一般有两种方式:邮箱注册和手机号码注册,其中后者又占了绝大多数。出于社交的目的、出于扩大用户群体的目的,很多app都会以诱导的方式让用户给予通讯录的权限。而一旦开启权限,用户可以看到同样使用这个app的好友,app则可获取更多的个人信息。

接受or拒绝

对于app市场的隐私合同来说,用户的态度几乎是没有意义的。很多协议都会在最开始就注明,如果不同意此协议,那么将无法使用本app的服务。

App那些隐私政策合同,你真的了解过吗?

其实,app收集个人信息的行为在一定程度上是可以做出合理解释的。例如,2010年6月22日文化部正式对外出台《网络游戏管理暂行办法》,该《办法》于同年8月1日正式实施。这是我国第一部专门针对网络游戏进行管理和规范的部门规章,并首次将网游玩家实名注册提上相关法案。由此开始,几乎所有的游戏都开始要求实名注册,尤其是涉及金钱交易的游戏。然而问题在于开发公司并不能找公安机关认证,这就使实名注册的形式大于实质。也形成了如今很多app隐私政策的巨大问题,(除支付宝等)大量app要求实名注册,但是却无法核对获得信息是否真实,那么这些app收集数据是何种用途?以及,在app的隐私政策中申明收集的信息,真的是用于app的运行所必需的吗?为何app要收集这么多的个人信息?一旦过多地插手用户的个人信息,那么是否保密就已经不重要了,因为隐私已不再“隐”,那么也就无所谓“私”了。

而关于前述的强制同意也有迹可循。2018年5月1日,国家标准《信息安全技术个人信息安全规范》正式实施,对各类组织个人信息处理活动提出了明确的安全要求。对此,各大app纷纷将隐私政策透明化,并且选择了类似于airbnb的做法,亦即可以选择不同意,但是不同意则无法使用app的服务。所以即使用户对于协议的内容感到不满,也无法做出什么协调,所谓的协议其实就是app的免责声明。

一般而言,在安装前弹出的协议就是app运行所必需的个人信息,在安装后弹出的信息栏可以不予通过;在不知道app所要求的是否是必要的信息的情况下,可以根据选择条件是否具有诱导性来判断,例如,以给予某种小利益为手段要求绑定手机或者获取通讯录等;在通知栏弹出后仔细了解内容再选择是否通过,非必要的权限最好不要打开等等。

作者:朱铝

本文是中国数字科技馆(www.cdstm.cn)原创内容,转载请注明出处和作者,否则我们将依法追究侵权责任。

收藏:0

留言

推荐阅读:爱美女性网