虎丘区检察院推动企业合规整改

□苏报记者 王小兵 苏报通讯员 檀杉杉 王歆瑶

大数据时代,各种终端和App带来生活便捷的同时,也衍生了个人信息强制索权、过度搜集、不当泄露等问题,给用户个人信息安全带来严重隐患。今年以来,虎丘区检察院为推进公民个人信息保护,围绕手机客户端App违法收集用户个人信息,在辖区开展了个人信息保护公益诉讼专项行动,制止和规范了6家企业手机App违法收集用户个人信息的行为。

调查:6家企业有违法违规行为

在网络空间下,个人信息一旦泄露,“大数据杀熟”“人肉搜索”等滥用人脸识别技术的问题会随之而来,对公民人身财产安全造成威胁,极易引发电信网络诈骗等多种犯罪,还严重影响人民群众安全感,损害社会公共利益。因此,个人信息安全受到民众的广泛关注。

4月初,虎丘区检察院检察官赵如滨在履职时,发现有售楼处存在安装人脸识别摄像头违法收集个人信息的情况,便对辖区侵犯个人信息安全情况开展了公益诉讼调查。结果发现,6家企业开发运营的民生购物、招聘、医疗健康等类别的6款手机App,不同程度存在未公开个人信息收集使用规则、未经用户同意收集个人信息、未按法律规定提供删除或更正个人信息功能以及未公布投诉、举报方式等违法违规情形。

监督:合规整改引入第三方机构

企业未经App用户同意即收集大量个人信息的行为违反相关法律规定,给个人信息安全带来了风险,必须加以制止和规范。4月28日,虎丘区检察院联合辖区公安、市场监管等职能部门,召集6家企业单位召开企业合规建设座谈会,根据监管职责及法律规范阐释相关App存在的违法违规情形及法律后果,主动向企业单位提供个人信息保护相关法律法规等规范性文件,并送达民事公益诉讼诉前整改建议书,要求其限期整改,并书面回复整改结果。两家监管部门也根据各自的监管职责详细汇报了违法点及整改方向,表示将开展专项行动强化对辖区内手机App个人信息收集使用行为的监管。

收到检察建议后,6家企业成立紧急处理小组,迅速进行内部审查和全面排查,针对未明示或缺失的条款、提示等问题制定全面的产品完善方案,并在整改完成后及时更新升级上线版本。

为保证整改效果的科学性及完善性,虎丘区检察院建议相关企业委托第三方机构对更新升级后的App是否公开收集使用规则等6大类25小项,开展测评并出具测评报告,排除收集个人信息的风险。近日,虎丘区检察院对上述6家企业的手机App进行“回头看”,发现6家企业的手机App均已整改到位。

提醒:下载App要留个“心眼”

承办检察官赵如滨介绍,很多企业都是委托App开发商进行开发,对方为了避免企业在后期不断增加需求,开通了很多不必要的权限,不经用户同意就直接收集了个人信息。甚至有的App开发商,在设计App时就暗藏了“后门”,当App运营商获得用户信息时,开发商也可通过设计漏洞违规获取用户数据。

为了堵住企业违规获取用户信息的“漏洞”,虎丘区检察院在“合规菜单”中列出了12项手机App相关法律法规及规范性文件,引导企业实时关注学习最新政策,与App开发商做好沟通对接,做到合法合规经营。

赵如滨建议,用户要选择规范的应用市场下载经过安全检测的App。在App安装过程中,仔细阅读隐私条款,限制App获取不必要权限。注册App账号时,非必要的个人隐私不提供或简化提供,及时清理手机和电脑中的个人隐私,如身份证照片、银行卡密码等,防止重要信息泄露。一旦发现个人隐私被泄露或违规运行时,及时报警或向网信部门举报。

虎丘区检察院副检察长方振表示,个人信息保护任重而道远。该院将深入融合“四大检察”职能,加强个人信息保护领域公益诉讼线索有效挖掘。加大与相关职能部门协作,在线索移送、长效整治、综合服务上建章立制、形成闭环。深入企业开展法治宣传,让公民和企业跟上法律法规更新步伐,并助推企业履行合规义务。在制度建设、技术更新、人员保障等方面,综合施策、统筹改进,护航企业合规发展。

推荐内容