打開網(wǎng)易新聞 查看精彩圖片

文/趙斌

近日,據(jù)國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)中心通報(bào),甘肅高速、北大荒農(nóng)服、河北航空等67款移動(dòng)軟件應(yīng)用因涉非法收集使用個(gè)人信息等問題被點(diǎn)名。

這場(chǎng)牽涉逾11億網(wǎng)民的隱私保衛(wèi)戰(zhàn),從應(yīng)用商店合規(guī)整治延伸至個(gè)人維權(quán)、司法追責(zé)與技術(shù)反制等多維場(chǎng)景。

應(yīng)用商店里的“暗流”

在該通報(bào)列出的12類違規(guī)問題中,應(yīng)用寶因其平臺(tái)內(nèi)所涉違規(guī)應(yīng)用軟件在該份表單中出現(xiàn)76次、360手機(jī)助手29次、百度手機(jī)助手13次。其中,“隱私條款模糊”“向第三方提供數(shù)據(jù)”等問題成為“重災(zāi)區(qū)”,百度手機(jī)助手《客很多》單款應(yīng)用觸發(fā)不規(guī)范處理未成年人信息等8類風(fēng)險(xiǎn)。更值得警惕的是,49款應(yīng)用未設(shè)置便捷撤回授權(quán)同意收集個(gè)人信息功能,3款違規(guī)收集未成年人信息,中小渠道應(yīng)用商店正成為監(jiān)管盲區(qū)。

“這些違規(guī)行為已形成完整的黑色產(chǎn)業(yè)鏈?!?strong>北京市盈科律師事務(wù)所專業(yè)刑辯律師邱躍在接受中新社國(guó)是直通車采訪時(shí)表示,犯罪分子通過植入木馬、內(nèi)外勾結(jié)等手段獲取信息,經(jīng)倒賣后用于詐騙、敲詐等犯罪。北京海淀警方破獲的某教培機(jī)構(gòu)木馬竊密案中,犯罪團(tuán)伙假意入職相關(guān)企業(yè)后,利用U盤植入木馬程序,1分鐘內(nèi)即可竊取客戶數(shù)據(jù),非法獲利超百萬元。個(gè)人信息泄露的危害已從財(cái)產(chǎn)損失延伸至人身安全。

據(jù)近幾年警方偵破的“注銷校園貸”詐騙案顯示,犯罪分子通過非法獲取的通訊錄信息,以“影響征信”為由脅迫受害人轉(zhuǎn)賬。據(jù)國(guó)家反詐中心統(tǒng)計(jì),2020年到2021年4月,“注銷校園貸”騙局發(fā)生了5.1萬起,損失金額超26.5億元。更令人擔(dān)憂的是,部分醫(yī)療、金融類應(yīng)用軟件存在加密措施缺失的問題,導(dǎo)致患者病歷、貸款記錄等敏感信息“裸奔”。

發(fā)現(xiàn)個(gè)人信息泄露可索賠

當(dāng)發(fā)現(xiàn)個(gè)人信息泄露時(shí),用戶需構(gòu)建“取證、定損、追責(zé)”的完整維權(quán)鏈條。

北京市京師律師事務(wù)所合伙人、律師張明在接受中新社國(guó)是直通車采訪時(shí)表示,證據(jù)是維護(hù)自身權(quán)益的直接依據(jù)。由于一些與侵權(quán)相關(guān)的信息存儲(chǔ)于第三方,隨時(shí)可能被刪除或篡改。

因此,遭遇侵權(quán)時(shí),用戶應(yīng)馬上做以下幾件事:

立即固定相關(guān)證據(jù),采用截屏或者錄屏等方式,對(duì)導(dǎo)致信息泄露的網(wǎng)絡(luò)平臺(tái)信息數(shù)據(jù)和侵權(quán)信息等進(jìn)行固定,同時(shí)保留好自己的手機(jī),這是所取得的相關(guān)電子證據(jù)的原始載體。

在進(jìn)行證據(jù)固定時(shí),建議通過公證機(jī)關(guān)進(jìn)行證據(jù)保全,若時(shí)間緊迫或者相關(guān)證據(jù)容易丟失,可以與公證處聯(lián)系使用云取證的方式,也可以使用一些取證軟件進(jìn)行證據(jù)保全。

成功實(shí)現(xiàn)索賠的前提是計(jì)算因個(gè)人信息被侵犯而產(chǎn)生的損失。

張明表示,損失包括客觀經(jīng)濟(jì)損失與主觀精神損害兩方面:

客觀經(jīng)濟(jì)損失通常包括為維護(hù)權(quán)益而支出的合理維權(quán)費(fèi)用損失,以及因個(gè)人信息被不當(dāng)處理而遭受的次生損失,如個(gè)人信息泄露之后遭到的欺詐、勒索、盜用、冒領(lǐng)等造成的財(cái)產(chǎn)損失或人身?yè)p害。這部分損失相對(duì)容易計(jì)算。

主觀精神損害則需要具體問題具體分析,法律規(guī)范與司法實(shí)踐中尚無統(tǒng)一標(biāo)準(zhǔn)。如果僅僅是因個(gè)人信息泄露而產(chǎn)生焦慮與不安全,一般情況下很難被認(rèn)定構(gòu)成精神損害。

據(jù)了解,在一起醫(yī)療數(shù)據(jù)泄露案中,原告因身份證號(hào)、就診記錄泄露,導(dǎo)致頻繁接到“特效藥推銷”電話,法院認(rèn)定其處于“長(zhǎng)期精神焦慮狀態(tài)”,判決醫(yī)院賠償精神撫慰金3萬元。

此類案件表明,司法實(shí)踐正逐步降低精神損害認(rèn)定門檻,但也同時(shí)需要避免“泛化賠償”,以維護(hù)法律公平。

全鏈條懲治與源頭治理

首都師范大學(xué)刑法專業(yè)教授、研究生導(dǎo)師、北京市冠衡律師事務(wù)所兼職律師肖怡在接受中新社國(guó)是直通車采訪時(shí)表示,根據(jù)刑法第二百五十三條之一,非法獲取、出售、提供公民個(gè)人信息5000條以上,或違法所得5萬元以上,即構(gòu)成“情節(jié)嚴(yán)重”,可處三年以下有期徒刑。

肖怡表示,在針對(duì)非法獲取和倒賣個(gè)人信息產(chǎn)業(yè)鏈各環(huán)節(jié)的刑事責(zé)任認(rèn)定上,根據(jù)參與者的作用大小,可以有主從犯之分,也會(huì)在量刑上有區(qū)別。

邱躍表示,構(gòu)建個(gè)人信息保護(hù)長(zhǎng)效機(jī)制需多方協(xié)同:

——技術(shù)層面,應(yīng)用商店應(yīng)建立AI風(fēng)控模型,對(duì)頻繁訪問通訊錄、相冊(cè)等敏感權(quán)限的應(yīng)用軟件實(shí)施動(dòng)態(tài)監(jiān)測(cè);

——法律層面,需推動(dòng)《中華人民共和國(guó)個(gè)人信息保護(hù)法》實(shí)施細(xì)則出臺(tái),明確“敏感信息”認(rèn)定標(biāo)準(zhǔn)及跨境傳輸合規(guī)要求;

——公眾教育層面,公安機(jī)關(guān)可聯(lián)合社區(qū)開展“網(wǎng)絡(luò)安全宣傳周”,通過模擬詐騙場(chǎng)景、開發(fā)反詐小游戲提升防范意識(shí)。

來源:國(guó)是直通車

編輯:高琰瑭

責(zé)編:魏晞