App治理工作組評“拼多多刪除用戶照片”:App和用戶之間權利不對等
針對“拼多多App遠程刪除用戶照片”一事, App治理工作組今日在其官方微信公眾號“App個人信息舉報”上發布評論文章稱:面對用戶需要上傳照片等實際需求,權限又不得不打開,打開後,權限怎麼用、何時用?由於這種天生的“矛盾性”,App擁有自行操作的空間始終存在。手機操作系統、App在權限使用機制上還需進一步創新發展,以壓縮濫用的可能和空間。
據了解,APP專項治理工作組由全國信息安全標準化技術委員會、中國消費者協會、中國互聯網協會、中國網絡空間安全協會共同成立,具體推動App違法違規收集使用個人信息評估工作。
App治理工作組表示,不只是“存儲”權限,任何一個權限都存在理論上被濫用的可能,濫用之所以危害巨大,是一旦發生一起,將會對用戶安全感產生“致命”危害,即便是後續做很多合規工作也難以挽回用戶的“信任”,是一條不能碰的“高壓線”。
此次的事件折射的是App和用戶之間權利不對等關係, App獲取存儲權限之後,既可執行對應的產品功能,也可以在用戶無感的情況下進行操作,甚至違規收集、刪除用戶數據。很明確的是,如果App對用戶數據的操作行為未能讓用戶知曉,則可能會被認定為未能履行好明示收集、使用個人信息規則,未經用戶同意或違反雙方約定收集、使用個人信息。
此次的事件本身已經提供了一個非常值得參考的防範風險的思路,即由手機操作系統對疑似高風險行為進行記錄、提示。如果相關行為由用戶自行發起,用戶自然不會產生懷疑,如果是App的私自行為,則會因為暴露而被曝光。而通過龐大的社會監督力量,便可促使App的行為更加“規矩”。顯然,推動安卓手機操作系統能夠具備將App讀寫公共存儲區等敏感行為進行記錄、提示將是防範該風險最為有效的方式之一。
1月12日,有網友爆料稱被拼多多邀請返現活動套路,且拼多多將其手機相冊裡的照片刪除,被vivo手機系統檢測到。對此,拼多多方面表示,刪除的是用戶編輯前的原圖,未來會對產品進行改進。