今年央視3·15晚會曝光了人臉數(shù)據濫用、個人簡歷泄露、老年人手機里的安全陷阱、搜索之病、又見瘦肉精、追蹤“瘦身”鋼筋、名表維修貓膩多、福特翼搏變速箱生銹內幕、英菲尼迪QX60變速箱故障頻發(fā)等九大問題。尤其互聯(lián)網行業(yè)成為3·15晚會上半場的重點曝光對象,前四個被點名的案例都與互聯(lián)網有關。在大數(shù)據時代,一旦個人信息和隱私得不到保護,我們是否將“一絲不掛”?被“圍獵”的用戶應由誰來保護?為此,北京青年報記者邀請中消協(xié)專家委員會專家、中國政法大學傳播法研究中心副主任朱巍和中國政法大學知識產權中心特約研究員、北京云嘉律師事務所律師趙占領進行相關法律解讀。
案例 1
安裝人臉識別攝像頭“偷”走你的臉!
有公司已積累上億條信息
監(jiān)控攝像頭在我們的生活中幾乎已經無所不在,但你也許不知道,有些商家所安裝的攝像頭看似普通,卻暗藏玄機。
2021年央視3·15晚會開播,節(jié)目內容涉及人臉識別。記者在全國多地先后調查了20多家裝有人臉識別系統(tǒng)的商戶,所到之處,人臉識別信息均被偷偷獲取,沒有一個商家明確告知,征得同意更是無從談起。之后,科勒衛(wèi)浴、寶馬4S店等多個企業(yè)被點名,被曝收集顧客人臉信息。
節(jié)目中提到,蘇州萬店掌公司能夠提供人臉營銷解決方案,人臉識別率非常高。上海悠絡客電子有限公司同樣安裝了很多人臉識別系統(tǒng)。
比如,在無錫寶馬汽車4S店記者發(fā)現(xiàn)了瑞為公司的人臉識別攝像頭。在港匯恒隆Max Mara專賣店,記者看到了萬店掌公司的攝像頭??评招l(wèi)浴也在全國上千家門店安裝了具有人臉識別功能的攝像頭,消費者只要進了其中一家店,在不知情的情況下,就會被攝像頭抓取并自動生成編號,以后顧客再去哪家店,去了幾次,科勒衛(wèi)浴都會知道。人臉信息屬于個人獨有的生物識別信息,一旦泄露,將嚴重威脅用戶的財產安全、隱私安全等。
記者注意到,科勒衛(wèi)浴的攝像頭上標注著“萬店掌”字樣。除了蘇州萬店掌公司,悠絡客電子科技股份有限公司、廣州雅量智能技術有限公司、深圳瑞為信息技術有限公司等同樣為不少商家安裝了人臉識別系統(tǒng)。其中,悠絡客電子科技股份有限公司經理透露,“這種攝像頭已經安裝了幾十上百萬個了。”蘇州萬店掌網絡科技有限公司薛經理告訴記者,他們平臺目前擁有的人臉數(shù)據量已經上億。
國家市場監(jiān)管總局發(fā)布的《個人信息安全規(guī)范》明確規(guī)定,收集人臉信息時應獲得個人信息主體的授權同意。
3月16日,科勒(中國)投資有限公司就央視3·15晚會中,關于科勒門店攝像設備采集人臉信息發(fā)布致歉聲明??评展颈硎疽寻才畔嚓P門店連夜拆除攝像設備。MaxMara也回應稱,安裝人臉識別攝像頭僅提供訪問店內人數(shù),目前已移除。
專家解讀 人臉信息屬于高度敏感個人信息,收集違法出售就涉犯罪
中消協(xié)專家委員會專家、中國政法大學傳播法研究中心副主任朱巍表示,“生物識別信息”屬于核心隱私即敏感信息,它包含著“人臉識別”。在法律上,“人臉識別”是隱私信息和個人信息,未經允許是不能被隨意使用的。其次,現(xiàn)在正在征求意見的《個人信息保護法(草案)》中所提及的行蹤軌跡信息以及人臉識別信息等都屬于我們的核心隱私。
朱巍表示,人臉并不是單純指人的長相,而是將人臉作為一把鑰匙進而抓取到個人的行為軌跡、身份信息以及消費記錄等相關信息。從目前掌握的材料來看,我們無法得知這些信息他們是怎么處理的,有無將信息打包出售給別人。如果這樣做的話,按照2017年6月1日兩高出臺的《侵犯公民個人信息犯罪司法解釋》來看,出售50條以上的核心隱私即敏感信息就屬于犯罪。反之,如果沒有這樣做的話,是屬于侵害公民個人隱私的行為,不構成犯罪。事實上,不管這些企業(yè)有沒有售賣個人信息,按照司法解釋的相關規(guī)定,非法采集本身就屬于違法行為,這是一個很嚴重的問題。
中國政法大學知識產權中心特約研究員、北京云嘉律師事務所律師趙占領表示,人臉信息屬于生物特征信息,屬于高度敏感的個人信息,收集此類個人信息需要遵循正當、合法、必要原則,明確告知收集的目的、使用方式并經過用戶同意方可。3·15晚會所曝光的案件中,商家都沒有遵守法律規(guī)定,屬于違法收集個人信息。至于科勒公司聲明回應只是為了統(tǒng)計到店人數(shù),這可能并非真實目的,實際應該是為了收集用戶詳細個人信息,以便為業(yè)務人員提供更有針對性的營銷策略。而且,即使出于統(tǒng)計人數(shù)目的,收集顧客人臉信息也違背必要原則,也沒有依法告知并經用戶同意。
案例 2
招聘平臺簡歷信息成商品
有人硬盤里存著700萬條簡歷信息
智聯(lián)招聘聲稱擁有1.8億用戶,視用戶信息安全與隱私保護為自己“生命線”。然而在一個名叫“58智聯(lián)粉”的QQ群里,記者向一位買家支付7元,便買到了一份智聯(lián)招聘上求職者簡歷。簡歷上求職者的姓名、性別、年齡、照片、聯(lián)系方式、工作經歷、教育經歷等信息一應俱全。
這些個人簡歷是如何被泄露并在QQ群里被販賣的呢?記者發(fā)現(xiàn),在智聯(lián)招聘上,企業(yè)賬戶只要交錢辦理會員,就可以不受數(shù)量限制下載包含姓名、電話及郵箱地址等關鍵信息的完整簡歷。記者還發(fā)現(xiàn),還有人在兜售智聯(lián)招聘的企業(yè)賬戶。企業(yè)賬戶的注冊,偽造的資質申請也可以通過。
類似的問題不僅僅發(fā)生在智聯(lián)招聘。記者發(fā)現(xiàn),前程無憂和獵聘網上,企業(yè)賬戶只需支付費用,便可以下載到求職者的完整簡歷,對企業(yè)賬戶同樣存在管理漏洞。
警方調查發(fā)現(xiàn),犯罪分子一方面通過企業(yè)賬戶獲取簡歷;另一方面通過QQ群,批量購買簡歷。通過這樣的途徑,大量的個人簡歷信息,源源不斷地流入了不法分子的黑手。近年來,各地警方破獲多起類似案件,在其中一個嫌疑人的一塊硬盤當中,存儲的這種公民簡歷數(shù)量就有700多萬條。
3·15晚會曝光后,涉事企業(yè)對此紛紛作出回應。智聯(lián)招聘表示已成立專項團隊,將對相關內容進行調查處理。獵聘稱已成立專項小組,徹查簡歷被不法分子非法售賣的行為。前程無憂表示決定成立信息安全管理委員會,進一步升級各項信息安全及數(shù)據安全管理制度,嚴格企業(yè)黑名單制度,升級相關監(jiān)測與干預機制。
專家解讀 可借鑒滴滴、美團隱私面單的方式保護個人信息
朱巍表示,這些平臺獲取的信息和“人臉識別”有所差異。人臉識別信息絕大部分只是大數(shù)據信息,它沒有與平臺用戶一一匹配,所以它涉及到的更多是一個侵權問題。但是像智聯(lián)招聘這些平臺信息可能觸及到犯罪問題。
朱巍認為,這些平臺面掌握的是用戶的電話號碼、身份信息、簡歷資料等信息,況且他還拿出去非法售賣,這就屬于典型的犯罪行為即侵犯公民個人信息犯罪。智聯(lián)招聘雖沒有直接出售用戶信息,但企業(yè)賬戶是在智聯(lián)招聘上下載用戶信息進而售賣的。
“智聯(lián)招聘如果沒有采取相應的安全保障措施,明知道別人可能會這樣做,還提供技術支持,這就屬于幫信罪即幫助信息網絡犯罪活動罪。”幫信罪為《刑法修正案(九)》所增設,作為《刑法》第287條之二的幫助信息網絡犯罪活動罪規(guī)定:“明知他人利用信息網絡實施犯罪,為其犯罪提供互聯(lián)網接入、服務器托管、網絡存儲、通訊傳輸?shù)燃夹g支持,或者提供廣告推廣、支付結算等幫助,情節(jié)嚴重的,處三年以下有期徒刑或者拘役,并處或者單處罰金。”
“求職者將簡歷上傳至平臺,平臺應該履行安全保障義務,至少不能讓求職者信息里面的私密信息被四處散播,為電信詐騙提供一個搖籃。”朱巍表示,從技術層面考慮,這些平臺也可以借鑒滴滴打車、美團外賣這些App采取隱私面單的方式保護用戶個人信息。
趙占領表示,個人簡歷中包含了姓名、聯(lián)系方式、教育背景、工作經歷等,不僅包含了個人信息,也有隱私信息。民法典、網絡安全法等法律法規(guī)及國家標準對此有非常明確的界定。但是保護個人簡歷不被非法獲取及倒賣卻非常困難,這跟網絡招聘行業(yè)的商業(yè)模式有直接關系。
趙占領稱,關于下載用戶簡歷方面,目前網絡招聘行業(yè)有兩種商業(yè)模式:第一類是無需當事人同意即可下載簡歷,比如央視3·15晚會曝光的智聯(lián)、前程無憂等,第二類是需要當事人授權才能點對點發(fā)送簡歷。前者之所以出現(xiàn)注冊企業(yè)賬號大量下載然后倒賣個人簡歷的情況,主要根源在于其商業(yè)模式是以“簡歷下載”為會員服務內容,只要付費即可下載簡歷,至于下載簡歷之后如何使用則疏于管理,事實上也難以管理和控制,同時下載時并未經過求職者同意也未告知求職者。所以要想從根本上堵住個人簡歷隨意下載及倒賣的漏洞,關鍵還是需要招聘平臺提高技術和服務、改變“賣簡歷”的傳統(tǒng)盈利模式。
趙占領認為,招聘平臺允許企業(yè)付費用戶下載簡歷這種商業(yè)模式盡管未被法律禁止,但是招聘平臺需要履行其相應的管理義務,一是讓真正有招聘需求的單位下載簡歷,二是下載之后不被隨意售賣和非法利用。當然,這兩者都不易做到,但是下載時至少要告知求職者甚至經過其同意。招聘平臺也需要通過增加技術和投入提高審核能力,避免存在假冒、借用其他企業(yè)的證照注冊會員,同時打擊黑色產業(yè)鏈也需要全社會的共同努力。
案例 3
手機清理軟件黑手伸向老人
越用越慢、垃圾越來越多
步入數(shù)字經濟時代,老年人手機中存在諸多“安全陷阱”。在老年人使用手機過程中,手機經常彈出“安全提示”,又或者是“誘人廣告”——如紅包搶錢等,這些手機App打著手機安全的旗號,利用老年人群體對手機知識不熟悉,對網絡安全意識的缺乏牟利。
3·15晚會的報道中,70多歲的李女士通過智能手機看新聞、小說時,手機屏幕總會自動蹦出一些“安全提示”:“病毒”“垃圾”“內存嚴重不足”,按照提示李女士清理了手機,但她發(fā)現(xiàn)這些“安全提示”越清理越多,手機越用越慢。
中國電子技術標準化研究院網安中心的專家對這一現(xiàn)象進行了監(jiān)測,在一款小說閱讀軟件里,正常閱讀過程中出現(xiàn)了“安全清理”提示,工作人員點擊后,下載安裝了一款叫“內存優(yōu)化大師”的App,自動清理過程中又繼續(xù)蹦出“清理手機緩存”提醒,點擊后,手機又下載安裝了“超強清理大師”。不斷“提醒、下載、清理”,同樣路徑接力重復,手機上接著又安裝了“智能清理大師”和“手機管家Pro”。然而測試人員對“手機管家Pro”進行測試后發(fā)現(xiàn),這款App表面上看起來是在清理手機垃圾,背地里實則在不斷偷偷大量獲取手機里的信息。
工作人員提示:這些數(shù)據信息對老人們進行用戶畫像,給他們打上“容易被誤導和誘導”的群體標簽。于是,各種低俗、劣質,甚至帶有欺騙套路的廣告和內容就會源源不斷地推送到老人的手機上,使得一些老年人上當受騙。
3·15晚會曝光后,上海市通信管理局對此表示高度重視,將對上海蘇帕科技有限公司開展調查,啟動相關預案,組織技術支撐單位對同類型手機清理軟件進行排查檢測,對類似問題要求整改。手機管家Pro開發(fā)商安狗狗道歉,稱將嚴肅處理3·15曝光的相關問題,切實履行相關責任。
專家解讀 應始終保持嚴厲打擊態(tài)勢并開展網絡安全教育
朱巍認為,這是一個典型的通過讓用戶安裝惡意軟件的方式實施的詐騙。年輕人通常是不會上當?shù)?,受騙的多是老年人。截至2020年12月,中國網民規(guī)模達9.89億,較2020年3月增長8540萬,互聯(lián)網普及率達70.4%?,F(xiàn)在網民比例大幅度提升,作為開源類的安卓系統(tǒng)應該反思一下自身的安全系數(shù)。再者,這么長時間了,記者都發(fā)現(xiàn)了,平臺不知道?所以說平臺應及時負責地處理用戶投訴。
此外,如果老年人因此受到損失,開發(fā)者和經營者都負有責任。
趙占領表示,這些手機清理軟件以安全名義恐嚇缺乏相關知識的老年用戶,誘導其下載軟件或者不斷進行清理手機的操作,在此過程中未經其同意收集用戶個人信息,或者惡意誘導用戶點擊廣告,這種行為都屬于典型的違法行為,情節(jié)非常惡劣,依法應該予以嚴懲。但是,老年用戶群體龐大,多數(shù)欠缺上網安全知識,如何保護其合法權益確實是個難題,3·15維權高峰期過后,這些行為很可能還會死灰復燃。因此,整治此類違法行為,需要建立常態(tài)化執(zhí)法機制,始終保持嚴厲打擊態(tài)勢,同時也需要對老年用戶開展上網安全教育,增強其防范意識。
案例 4
搜索引擎為無資質公司投虛假醫(yī)藥廣告
瀏覽器醫(yī)藥廣告造假鏈條曝光
央視3·15晚會曝光了搜索廣告亂象。根據晚會曝光的信息,記者在UC瀏覽器上搜索“減肥”“降血糖”等關鍵詞,搜索結果的前幾條都是網友分享治好疾病經歷,下方標注著廣告字樣。
廣告里網友自稱,自從認識某老師,按照老師給的方子,血糖恢復穩(wěn)定,胰島素都停用了。文章中多次醒目標紅老師的微信號。記者微信添加了這位老師,對方簡單詢問過病情后,就向記者推薦“白背三七諾麗果粉”。記者發(fā)現(xiàn),這只是一款普通食品。
不僅是UC瀏覽器,在360搜索也有不少類似的廣告。在360上海廣告總代理經格網絡科技有限公司,銷售經理稱:“在網站里面不能有任何品牌。把微信推給人去聊聊,聊完之后賣產品。”對于這樣的廣告違規(guī)不少代理公司心知肚明。就算對方沒有資質,廣告也能投放出去。記者只提供了一個微信號和產品類型,代理公司很快就制作出一篇內容為減肥、降血糖的自述廣告和一篇有問必答、快速問醫(yī)師的專家答疑廣告。
專家子虛烏有,療效神乎其神,評論也是事先寫好的,就連點贊數(shù)量也可以根據需要任意設定。交了錢就能上,記者在UC瀏覽器和360搜索上進行搜索,果然找到了代理公司制作的這兩則虛假廣告。
此外,根據央視3·15晚會信息,商家在知名醫(yī)院名稱中加空格,就可以在搜索引擎上投放與該知名醫(yī)院無關的醫(yī)院廣告。
針對醫(yī)療廣告代理商造假違規(guī)操作的問題,360搜索晚間回應稱,高度重視,并在第一時間成立調查組,對涉事代理商及相關賬號進行徹查。對于違法違規(guī)行徑,必將嚴肅處理。由此給消費者帶來的困擾,深表歉意。同時,作為平臺方我們應進一步加強對廣告代理商的監(jiān)管,強化廣告內容的審核,切實履行平臺責任。
3·15晚會曝光后,360連夜發(fā)表聲明稱,將徹查涉事代理商,強化廣告審核。緊接著UC致歉,稱即刻停止與相關代理商的合作,嚴格清查相關違規(guī)行為。UC表示未來將進一步強化平臺的審核治理與責任擔當,以更嚴格的標準為用戶提供優(yōu)質的信息服務。
專家解讀 搜索引擎企業(yè)付費推廣機制存在漏洞或故意規(guī)避法律
朱巍表示,醫(yī)療廣告并非不能做,但是在做的過程中要有個底線。所謂底線就是,平臺應通過正規(guī)的方式做,而非通過關鍵詞偷梁換柱的方式做?,F(xiàn)階段,我國醫(yī)療廣告發(fā)布必須得是省級的衛(wèi)計委和省級醫(yī)療廣告審核部門去審,先審后發(fā),而且有“八準八不準”的規(guī)定。因此,事實上,我們國家關于醫(yī)療廣告的相關規(guī)定非常嚴格,但在實踐中卻變成了特別嚴格的立法,普遍違法和選擇性執(zhí)法,從而導致了亂象。現(xiàn)在醫(yī)療廣告是個痛點,民營醫(yī)院需要做廣告,但通過合法的渠道又做不了,那就出現(xiàn)了各種各樣的投放廣告的方法。
目前360和UC從平臺責任上來說,首先,更換偷換關鍵詞,這不是自然搜索的結果,是一個競價排行的結果,這屬于虛假宣傳。其次,在廣告宣傳領域中,醫(yī)療廣告、衛(wèi)生及保健品廣告和食品廣告,這本身就是個宣傳的禁區(qū)。軟文變成醫(yī)托,通過付費搜索引擎、短視頻等方式引流,這個產業(yè)鏈就是不良產業(yè)鏈,應嚴令禁止。
趙占領表示,雖然虛假醫(yī)療廣告的行為具體由搜索引擎企業(yè)或者瀏覽器企業(yè)的廣告代理商所為,但是搜索引擎企業(yè)或瀏覽器企業(yè)是廣告經營者和廣告發(fā)布者,依據廣告法都應該盡到審核廣告主的資質和廣告內容真假、合法與否的法定義務。
同時,搜索引擎企業(yè)的付費推廣機制存在著漏洞或者可能是故意規(guī)避法律,只要用戶搜索的關鍵詞中包含著某個通用詞語,依然可以觸發(fā)廣告主所設置的付費搜索廣告,這種行為還涉嫌侵犯其他企業(yè)的商標專用權,或構成不正當競爭。
文/本報記者 朱健勇 實習生 閆書瑜
免責聲明:本文不構成任何商業(yè)建議,投資有風險,選擇需謹慎!本站發(fā)布的圖文一切為分享交流,傳播正能量,此文不保證數(shù)據的準確性,內容僅供參考