在線教育:個人信息如何保護(hù)
業(yè)內(nèi)常說,“數(shù)據(jù)安全無例外?!弊鳛閿?shù)據(jù)安全的一部分,App及網(wǎng)絡(luò)平臺的個人信息收集和使用一直是消費者關(guān)注的話題,也是監(jiān)管約束的重點。
據(jù)網(wǎng)信中國微信公眾號消息,針對廣大人民群眾反映強(qiáng)烈的App未公開收集使用規(guī)則、未按法律規(guī)定提供刪除或更正個人信息功能等問題,國家網(wǎng)信辦依據(jù)《中華人民共和國個人信息保護(hù)法》(簡稱《個人信息保護(hù)法》)《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》《App違法違規(guī)收集使用個人信息行為認(rèn)定方法》等法律法規(guī),依法依規(guī)查處82款違法違規(guī)App(含小程序)。
其中,公告顯示,小猿搜題、中公教師、碼蟲刷題、單詞幫等在線教育App存在未按法律規(guī)定提供刪除或更正個人信息功能的問題,違反《個人信息保護(hù)法》等法律法規(guī),依法依規(guī)責(zé)令限期一個月完成整改,逾期未完成整改的,依法依規(guī)予以下架處置。
在業(yè)內(nèi)看來,對包括在線教育行業(yè)在內(nèi)的App進(jìn)行個人信息保護(hù)的監(jiān)管治理,本質(zhì)上是為行業(yè)劃定數(shù)據(jù)使用邊界。對消費者來說,監(jiān)管治理是從“數(shù)據(jù)暴露”走向“權(quán)利覺醒”;對于App服務(wù)提供方來說,是從“野蠻生長”轉(zhuǎn)向“合規(guī)創(chuàng)新”;對于社會來說,則是從“風(fēng)險叢生”邁向“安全可信”。在今年“共筑滿意消費”全國消協(xié)組織消費維權(quán)年的主題下,對個人信息收集和使用的治理顯然更符合滿意消費社會共治理念,為維護(hù)消費者合法權(quán)益引出了明晰的道路。
常態(tài)監(jiān)管 保護(hù)消費者個人信息
根據(jù)國家網(wǎng)信辦公告,此次依法依規(guī)責(zé)令限期整改的在線教育App主要存在三類問題。例如,小猿搜題未在承諾時限內(nèi)完成用戶賬號注銷,中公教師、碼蟲刷題未提供有效的用戶賬號注銷功能,單詞幫則無用戶賬號注銷功能。
對于此次依法集中整治,國家網(wǎng)信辦相關(guān)負(fù)責(zé)人表示,將依法強(qiáng)化個人信息保護(hù)領(lǐng)域監(jiān)督管理,堅決維護(hù)人民群眾個人信息權(quán)益,不斷提升網(wǎng)絡(luò)空間法治化水平。
事實上,事關(guān)個人信息保護(hù),App隱私合規(guī)和網(wǎng)絡(luò)數(shù)據(jù)安全整治始終常態(tài)化地進(jìn)行。在此之前,3月5日,北京市通信管理局公告顯示,本市部分App存在“違反必要原則收集個人信息”等侵害用戶權(quán)益和安全隱患類問題,其中19款A(yù)pp被公開通報、4款A(yù)pp被全網(wǎng)下架。公告顯示,19款A(yù)pp中,包括杏壇學(xué)堂、美院幫等在線教育App。
2025年1月26日,北京市通信管理局則通報稱,通過抽測,發(fā)現(xiàn)本市部分App存在“違反必要原則收集個人信息”“未明示收集使用個人信息的目的、方式和范圍”等侵害用戶權(quán)益和安全隱患類問題。截至目前,尚有12款A(yù)pp未整改或整改不到位。公告顯示,12款存在問題的App中包括經(jīng)濟(jì)師快題庫、優(yōu)路教育、竹馬等在線教育App。
常態(tài)化監(jiān)管的背后是違法違規(guī)收集使用個人信息隱藏的風(fēng)險?!吨腥A人民共和國民法典》規(guī)定:“個人信息是以電子或其他方式記錄的能夠單獨或與其他信息結(jié)合識別特定自然人的各種信息,包括自然人的姓名、出生日期、身份證件號碼、生物識別信息、住址、電話號碼、電子郵箱、健康信息、行蹤信息等?!碑?dāng)前,大部分App采用實名驗證,各平臺之間也大都可以通過手機(jī)號等信息相互關(guān)聯(lián),這意味著掌握了如手機(jī)號一樣的個人信息,就可以通過不同App上的內(nèi)容,了解主人的面貌。
也正是如此,在黑貓投訴平臺上頻頻出現(xiàn)此類投訴——“我注冊了小程序,領(lǐng)取了50道題的刷題資格,刷完題后再也沒有使用過,從那以后的每一天運營方都會給我打電話?!薄笆罴僭谥辈ラg買了書,然后每天換各種號碼給我打推銷電話?!薄拔以贏pp上不小心點了一個免費課程活動,隨后頻繁收到電話,App沒有有效的反饋渠道,反饋數(shù)日未能解決問題,騷擾電話依舊不斷?!薄皥竺n程時線下老師幫忙注冊了App賬號,課程結(jié)束后一個月內(nèi)會收到多次推銷關(guān)于相關(guān)服務(wù)與課程的信息。在與客服交流時曾明確要求其注銷賬號,客服稱會處理,但是賬號仍然可以登錄?!薄爸挥邪沧堪鍭pp提供了注銷賬號入口,但沒有明顯提供自助刪除信息的入口與設(shè)置選項,導(dǎo)致賬號注銷困難。”……
不難看出,這些投訴最終指向了相同的疑問——App收集個人信息的界限在哪里,消費者又該如何保護(hù)自己的個人信息?
劃定界限 兩大原則十分必要
對于個人信息收集使用的界限,法律法規(guī)的要求大多可以總結(jié)為兩個關(guān)鍵詞:“最小必要”和“知情同意”。
2019年,四部門聯(lián)合印發(fā)的《App違法違規(guī)收集使用個人信息行為認(rèn)定方法》就對“未公開收集使用規(guī)則”“未明示收集使用個人信息的目的、方式和范圍”“未經(jīng)用戶同意收集使用個人信息”“違反必要原則,收集與其提供的服務(wù)無關(guān)的個人信息”“未經(jīng)同意向他人提供個人信息”“未按法律規(guī)定提供刪除或更正個人信息功能”或“未公布投訴、舉報方式等信息”等行為進(jìn)行了認(rèn)定。
而2024年施行的《中華人民共和國消費者權(quán)益保護(hù)法實施條例》規(guī)定,經(jīng)營者在提供商品或者服務(wù)時,不得過度收集消費者個人信息,不得采用一次概括授權(quán)、默認(rèn)授權(quán)等方式,強(qiáng)制或者變相強(qiáng)制消費者同意收集、使用與經(jīng)營活動無直接關(guān)系的個人信息。
值得一提的是,相比其他品類的應(yīng)用,在線教育App還存在一定的特殊性——未成年人個人信息的處理和保護(hù)。業(yè)內(nèi)普遍認(rèn)為,未成年人的個人信息包含了姓名、身份證件號碼、住址、生物識別信息、行動蹤跡等內(nèi)容,屬于高敏感信息,一旦泄露,更易讓孩子處于被侵害的風(fēng)險中,威脅未成年人的健康成長。
因此,針對未成年人的個人信息,《未成年人網(wǎng)絡(luò)保護(hù)條例》明確要求,不得強(qiáng)制要求未成年人或者其監(jiān)護(hù)人同意非必要的個人信息處理行為,不得因為未成年人或者其監(jiān)護(hù)人不同意處理未成年人非必要個人信息或者撤回同意,拒絕未成年人使用其基本功能服務(wù)。
與此同時,上位法《個人信息保護(hù)法》也明確規(guī)定,個人信息處理者不得以個人不同意處理其個人信息或者撤回同意為由,拒絕提供產(chǎn)品或者服務(wù)。
這也意味著,包括在線教育行業(yè)在內(nèi)的App服務(wù)提供方處理個人信息應(yīng)當(dāng)局限在為實現(xiàn)特定目的所必需的范圍和明確合理目的內(nèi),也就是必要的、最小的范圍。同時,還要遵循消費者知情同意原則,保障消費者對于個人信息收集的知情權(quán)和選擇權(quán)。
“法律法規(guī)對于‘最小必要’和‘知情同意’的剛性約束,重構(gòu)了消費者和App服務(wù)提供方之間的關(guān)系。一方面,在法律法規(guī)的約束下,個人隱私信息將不再是換取便利的‘貨幣’,而是可主張的基本權(quán)利;另一方面,法律法規(guī)的約束將倒推App服務(wù)提供方探索隱私收集和保護(hù)的相關(guān)技術(shù),推動企業(yè)合規(guī)化升級?!睒I(yè)內(nèi)人士認(rèn)為,“只有當(dāng)每個個體都能在知情、自愿、可控的前提下使用科技工具,教育數(shù)字化轉(zhuǎn)型才能實現(xiàn)以人為本。”
權(quán)益保障 需要多方協(xié)同發(fā)力
對于App及在線教育平臺的個人信息保護(hù),法律法規(guī)的約束和政策監(jiān)管的治理是基石。但不可否認(rèn)的是,保護(hù)個人隱私同樣需要多方協(xié)同。
一方面,壓實企業(yè)和平臺的主體責(zé)任尤為重要。對此,有專家談及個人信息保護(hù)時認(rèn)為,可以推行“數(shù)據(jù)合規(guī)審計”制度,強(qiáng)制要求大型平臺企業(yè)每年公開數(shù)據(jù)安全報告,建立國家“數(shù)據(jù)安全信用評級”,對違規(guī)企業(yè)限制市場準(zhǔn)入,對重點互聯(lián)網(wǎng)企業(yè)推行隱私影響評估前置審查制度,要求企業(yè)升級前報備權(quán)限變更方案。
而另一方面,消費者的主觀能動性同樣必不可少——如果個人自身不注重權(quán)利的行使,保護(hù)措施也無法發(fā)揮真正的作用。
對此,山東省消費者協(xié)會曾發(fā)布消費提示,為了最大限度保護(hù)個人信息,應(yīng)養(yǎng)成對個人信息“非必要不提供”的良好習(xí)慣。在使用互聯(lián)網(wǎng)軟件時,尤其是注冊平臺會員時,要仔細(xì)閱讀相關(guān)的隱私政策及條款,了解經(jīng)營者處理個人信息的方式、范圍、目的和依據(jù)等,考量其處理個人信息理由的充分性和提供個人信息的必要性,做到盡量只提供必要信息。
“另外,消費者可以選擇定期審查已授權(quán)的應(yīng)用列表、賬戶設(shè)置中的隱私選項,及時撤銷不再需要或可疑的應(yīng)用權(quán)限、刪除不必要的賬戶和數(shù)據(jù),對于不再使用的App也不要一刪了之,而應(yīng)先注銷賬戶,以減少潛在威脅。”業(yè)內(nèi)人士提示:“當(dāng)消費者自身個人信息權(quán)益受到侵害或者發(fā)現(xiàn)經(jīng)營者存在違法處理消費者個人信息行為時,要主動向有關(guān)部門進(jìn)行投訴、舉報,或者依法提起訴訟,積極維護(hù)自身合法權(quán)益。”文/李濛
(北京晚報)


社會新聞精選:
- 2025年03月15日 10:35:03
- 2025年03月14日 16:10:33
- 2025年03月14日 16:03:11
- 2025年03月14日 14:13:58
- 2025年03月14日 09:51:29