打開網(wǎng)易新聞 查看精彩圖片

近日,據(jù)國家網(wǎng)絡(luò)與信息安全信息通報中心通報,甘肅高速、北大荒農(nóng)服、河北航空等67款移動軟件應(yīng)用因涉非法收集使用個人信息等問題被點名。

這場牽涉逾11億網(wǎng)民的隱私保衛(wèi)戰(zhàn),從應(yīng)用商店合規(guī)整治延伸至個人維權(quán)、司法追責(zé)與技術(shù)反制等多維場景。

應(yīng)用商店里的“暗流”

在該通報列出的12類違規(guī)問題中,應(yīng)用寶因其平臺內(nèi)所涉違規(guī)應(yīng)用軟件在該份表單中出現(xiàn)76次、360手機助手29次、百度手機助手13次。其中,“隱私條款模糊”“向第三方提供數(shù)據(jù)”等問題成為“重災(zāi)區(qū)”,百度手機助手《客很多》單款應(yīng)用觸發(fā)不規(guī)范處理未成年人信息等8類風(fēng)險。更值得警惕的是,49款應(yīng)用未設(shè)置便捷撤回授權(quán)同意收集個人信息功能,3款違規(guī)收集未成年人信息,中小渠道應(yīng)用商店正成為監(jiān)管盲區(qū)。

“這些違規(guī)行為已形成完整的黑色產(chǎn)業(yè)鏈。”北京市盈科律師事務(wù)所專業(yè)刑辯律師邱躍在接受中新社國是直通車采訪時表示,犯罪分子通過植入木馬、內(nèi)外勾結(jié)等手段獲取信息,經(jīng)倒賣后用于詐騙、敲詐等犯罪。北京海淀警方破獲的某教培機構(gòu)木馬竊密案中,犯罪團伙假意入職相關(guān)企業(yè)后,利用U盤植入木馬程序,1分鐘內(nèi)即可竊取客戶數(shù)據(jù),非法獲利超百萬元。個人信息泄露的危害已從財產(chǎn)損失延伸至人身安全。

據(jù)近幾年警方偵破的“注銷校園貸”詐騙案顯示,犯罪分子通過非法獲取的通訊錄信息,以“影響征信”為由脅迫受害人轉(zhuǎn)賬。據(jù)國家反詐中心統(tǒng)計,2020年到2021年4月,“注銷校園貸”騙局發(fā)生了5.1萬起,損失金額超26.5億元。更令人擔(dān)憂的是,部分醫(yī)療、金融類應(yīng)用軟件存在加密措施缺失的問題,導(dǎo)致患者病歷、貸款記錄等敏感信息“裸奔”。

發(fā)現(xiàn)個人信息泄露可索賠

當(dāng)發(fā)現(xiàn)個人信息泄露時,用戶需構(gòu)建“取證、定損、追責(zé)”的完整維權(quán)鏈條。

北京市京師律師事務(wù)所合伙人、律師張明在接受中新社國是直通車采訪時表示,證據(jù)是維護自身權(quán)益的直接依據(jù)。由于一些與侵權(quán)相關(guān)的信息存儲于第三方,隨時可能被刪除或篡改。

因此,遭遇侵權(quán)時,用戶應(yīng)馬上做以下幾件事:

立即固定相關(guān)證據(jù),采用截屏或者錄屏等方式,對導(dǎo)致信息泄露的網(wǎng)絡(luò)平臺信息數(shù)據(jù)和侵權(quán)信息等進(jìn)行固定,同時保留好自己的手機,這是所取得的相關(guān)電子證據(jù)的原始載體。

在進(jìn)行證據(jù)固定時,建議通過公證機關(guān)進(jìn)行證據(jù)保全,若時間緊迫或者相關(guān)證據(jù)容易丟失,可以與公證處聯(lián)系使用云取證的方式,也可以使用一些取證軟件進(jìn)行證據(jù)保全。

成功實現(xiàn)索賠的前提是計算因個人信息被侵犯而產(chǎn)生的損失。

張明表示,損失包括客觀經(jīng)濟損失與主觀精神損害兩方面:

客觀經(jīng)濟損失通常包括為維護權(quán)益而支出的合理維權(quán)費用損失,以及因個人信息被不當(dāng)處理而遭受的次生損失,如個人信息泄露之后遭到的欺詐、勒索、盜用、冒領(lǐng)等造成的財產(chǎn)損失或人身損害。這部分損失相對容易計算。

主觀精神損害則需要具體問題具體分析,法律規(guī)范與司法實踐中尚無統(tǒng)一標(biāo)準(zhǔn)。如果僅僅是因個人信息泄露而產(chǎn)生焦慮與不安全,一般情況下很難被認(rèn)定構(gòu)成精神損害。

據(jù)了解,在一起醫(yī)療數(shù)據(jù)泄露案中,原告因身份證號、就診記錄泄露,導(dǎo)致頻繁接到“特效藥推銷”電話,法院認(rèn)定其處于“長期精神焦慮狀態(tài)”,判決醫(yī)院賠償精神撫慰金3萬元。

此類案件表明,司法實踐正逐步降低精神損害認(rèn)定門檻,但也同時需要避免“泛化賠償”,以維護法律公平。

全鏈條懲治與源頭治理

首都師范大學(xué)刑法專業(yè)教授、研究生導(dǎo)師、北京市冠衡律師事務(wù)所兼職律師肖怡在接受中新社國是直通車采訪時表示,根據(jù)刑法第二百五十三條之一,非法獲取、出售、提供公民個人信息5000條以上,或違法所得5萬元以上,即構(gòu)成“情節(jié)嚴(yán)重”,可處三年以下有期徒刑。

肖怡表示,在針對非法獲取和倒賣個人信息產(chǎn)業(yè)鏈各環(huán)節(jié)的刑事責(zé)任認(rèn)定上,根據(jù)參與者的作用大小,可以有主從犯之分,也會在量刑上有區(qū)別。

邱躍表示,構(gòu)建個人信息保護長效機制需多方協(xié)同:

——技術(shù)層面,應(yīng)用商店應(yīng)建立AI風(fēng)控模型,對頻繁訪問通訊錄、相冊等敏感權(quán)限的應(yīng)用軟件實施動態(tài)監(jiān)測;

——法律層面,需推動《中華人民共和國個人信息保護法》實施細(xì)則出臺,明確“敏感信息”認(rèn)定標(biāo)準(zhǔn)及跨境傳輸合規(guī)要求;

——公眾教育層面,公安機關(guān)可聯(lián)合社區(qū)開展“網(wǎng)絡(luò)安全宣傳周”,通過模擬詐騙場景、開發(fā)反詐小游戲提升防范意識。

原標(biāo)題:《應(yīng)用商店現(xiàn)隱私 “黑洞”,個人信息被偷走如何索賠?》

欄目主編:秦紅 文字編輯:宋慧 題圖來源:上觀題圖 圖片編輯:邵競

來源:作者:國是直通車