“用户协议和隐私政策写满了大量冗杂信息,专业人士都直呼头疼,更别提普通消费者了。”袁康认为,“少有人读”反映出相关协议仍“形同虚设”,达不到保障用户知情权的初衷。
部分网民对用户协议和隐私政策的吐槽(王井怀摄)
用户协议里藏着哪些“坑”?
近年来,App用户协议和隐私政策在治理中逐步完善。不过,部分App仍然在“挖坑”,消费者一不小心就容易掉进陷阱。
第一“坑”:不同意则不能用。个人信息保护法规定,个人信息处理者不得以个人不同意处理其个人信息或者撤回同意为由,拒绝提供产品或者服务;处理个人信息属于提供产品或者服务所必需的除外。
“部分App展示商品、视频时完全没必要过度索取个人信息,那些不同意便不能用的行为是不合适的。”中国信息安全研究院副院长左晓栋还提醒说,“是否必需不该由App单方面规定,要防止打擦边球。”
第二“坑”:暗度陈仓。今年3月,“oTMS到哪了”App在首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则,或以默认选择同意隐私政策等非明示方式征求用户同意,涉嫌隐私不合规,被国家计算机病毒应急处理中心通报。
第三“坑”:先斩后奏。今年以来,“云联健康”“寻迹旅行”等多个App在征得用户同意前开始收集个人信息,而被一一通报。“虽然相关部门对类似行为不断加强监管,但App违法收集个人信息的行为仍然具有一定隐蔽性。”袁康说。
第四“坑”:一次同意,次次同意。部分App会根据需要修订隐私协议,但用户无法及时得知内容是否有所更新。比如,一款美妆App在用户协议中表示,公司有权根据需要不定期地制订、修改本协议及/或各类规则,并在App平台公示,不再另行单独通知用户。消费者使用平台服务,即表明接受修订后的协议和规则。