程翔宇
【摘 要】智能手機與人們的生活已經不可分割,各類手機app逐漸登上手機歷史的舞臺,如聊天社交、旅游購物、運動醫藥等app。然而,絕大部分app都會有使用權限的要求,只有用戶同意授權后方可繼續安裝使用。在這樣一個信息時代,鮮有人會注意授權的具體內容,然而正是在不經意間,我們的私權利被一些商家的“偽公權力”所利用,從而使得自己的權利遭受侵犯。因此,如何進一步規范app市場,制止“偽公權力”成為一項亟待解決的問題。
【關鍵詞】app權限;偽公權力;個人信息;規范
根據2017-2022年中國智能手機行業市場需求與投資報告顯示:2014年中國智能手機用戶就已突破5億人次;截止2016年,中國固定寬帶用戶達到2.92億,移動寬帶用戶8.85億,4G用戶總數達到6.86億。與此同時,根據工信部發布的消息,目前我國市場上移動應用數量超過406萬款,其中我國本土第三方應用商店移動應用數量235萬款,蘋果商店中國區移動應用數量超過171萬款。根據App Annie統計報告,2017年全球app下載量累積達1759億次,消費總額超過860億美元,而中國在下載量方面則居于榜首。
由此可見,移動智能工具和app巨大的使用量及消費量使得它們已成為人們日常生活不可或缺的一部分。app平臺發布應用方面潛藏著巨大的卻很少關注的法律問題。下面我們在app權限方面進行分析。
一、app使用權限的現狀分析
以“大眾點評”app娛樂軟件為例(下載量5.9億次),點擊下載此軟件后,先后會有位置權限、微信或者QQ登錄權限、獲得你的公開信息權限和使用該app的共同好友權限、綁定手機號碼。
以“京東”app網購軟件為例(下載量6億次),點擊下載此軟件后,直接跳出頁面《京東隱私政策》,包括包括收集和使用用戶個人信息、使用Cookie(中文稱小型文本文件,指某些網站為了辨別用戶身份、進行session跟蹤而儲存在用戶本地終端上的數據(通常經過加密))和同類技術、共享轉讓公開用戶個人信息、保護和保留個人信息、管理個人信息、未成年人信息的保護。在該《政策》里的特別提示中則直接規定,如果用戶不同意協議中的任何條款及約定,應立即停止訪問京東。隱私政策中涉及的個人敏感信息包括:1.財產信息(包括交易記錄及京東余額、京豆、E卡等虛擬財產信息)2.面部識別特征、個人身份信息(包括身份證、軍官證、護照、駕駛證、戶口本)3.網絡身份識別信息(包括賬戶名、賬戶昵稱、郵箱地址及與前述有關的密碼與密碼保護問題和答案)4.其他信息(包括通訊錄、個人電話及手機號碼、行程及住宿信息、網頁瀏覽記錄、精準定位信息)
通過上述兩個例子可以清楚的發現:個人信息和有些隱私信息完全被平臺知悉并管理,倘若不同意其中任何一條款,用戶就不能得到相應的服務。這兩個代表性的app都有巨大的用戶使用量,然而,在保護用戶信息方面的口碑卻不盡如人意,只需簡單上網搜索,大量的“數據泄露”事件層出不窮。
結合實際發生的案件,最易遭受權利侵犯的集中在兩個方面:一是公民基本信息,如姓名、住址、身份證號碼、手機號碼、銀行賬戶;二是其他重要碎片化信息,如網絡瀏覽記錄、住宿記錄、定位及行程信息等。這些重要信息的暴露給公民的日常生活甚至個人安全都帶來了不小的隱患。危害較小較常見的如垃圾信息騷擾電話、垃圾郵件,危害較大的如冒名辦理銀行卡、透支銀行卡,危害更大的如利用個人信息進行犯罪活動、賬戶錢款不翼而飛、個人名譽遭受損害等等。每一方面都有很多事實案例,也是很多人的切身體會,其危害性不可不予以重視。
二、app平臺在權限管理上的偽公權力
1.什么是偽公權力?
在了解偽公權力前,我們先來了解一下公權力,公權力是國家、社團、國際組織為生產分配和供給公共物品和公共服務,促進維護和實現社會公平正義,而對共同體成員進行組織、指揮、管理,對共同體事務進行決策、立法和執行的權力。其本質是一定程度和范圍下的社會成員部分權利的讓渡或授權。廣義上的公權力指公機關所擁有。所謂偽公權力,顧名思義,即不符合公權力的主體要求,不能依法行使公權力,未獲得社會成員授權,卻在實際運用中掌握著部分社會公共資源或能夠較大影響公眾利益,實際享受著在該領域的“立法”“執法”權力的偽權利。
各類app平臺在信息時代大展身手,瞄準市場先機,在各領域迅速俘獲人心,讓人欲罷不能。眾多使用條款雖然是建立在合同的性質之上,但這種合同是單方面的甚至是強制性的,在某種程度上已然超出平等自愿的范圍,在某種意義上app平臺自己獲取了一定使用該app的“立法權、執法權”。用戶作為個體在強大的平臺和便利的服務面前,更多的是不得不服從平臺的一些強制性管理。
2.偽公權力帶來的不良影響。
在“偽公權力”的不利因素的支配下,app權限管理方面的不良影響主要體現在以下兩個方面:
(1)各類平臺均掌握大量的用戶信息,而各平臺的安全管理能力參差不齊,而且越是掌握的多越容易被不法分子攻擊,這使得用戶信息極為不安全。
(2)“偽公權力”無疑會影響用戶的消費選擇,加大行政機關的管理難度。首先是平臺通過“一票否決制”會很大程度影響消費者的消費選擇,大多數用戶將不得不自愿接受其中的條款,而這一點在線下消費中幾乎不會發生;其次,由于app市場新生能力強大、成長速度迅猛,在相關法律法規和監管體系還未完善、網絡監管能力較弱的情況下,在app平臺利用監管漏洞的情況下,使得行政監管的難度加大,難以提高行政監管效率和加大懲戒力度。
三、如何規范app市場以及如何規范平臺的偽公權力
通過一、二的分析,可以發現,在app市場準入和平臺管理上存在法律空白,這里僅討論app使用權限。之所以會有app使用權限的平臺權利控制,一個重要原因就是平臺憑借 “偽公權力”在一定范圍內隨意創設甚至是超出自身經營范圍的“權利義務”,而普通用戶因為一些原因也不得不接受。在作為弱勢群體的用戶面前,法律又該如何維護其合法權益,政府又該如何作為呢?
(一)“偽公權力”對于各平臺來說是一種自由,這種自由在某種程度上有益于其充分發揮自身優勢,減少政府和外界的束縛,但是,如果這種自由不加以監管規范,勢必會對公民的合法權利和公權力有所損害。
1.在規范“偽公權力”方面。要加強針對性立法,明確權力邊界,規范權力行使。雖然《國務院辦公廳關于加強互聯網領域侵權假冒行為治理的意見》將智能移動應用程序納入了監管范圍,但是并沒有對專門負責部門及管理辦法進行具體的規定,也沒有針對app產業的管理制度,監管部門執法無法可依。有些地方如北京正在研究制定《北京市APP應用程序公眾信息服務發展管理暫行辦法》等法規,進行專門性立法,但是,作為一個全國性乃至全球性的問題,僅靠地方性法規規章是遠遠不夠的,所以,在新的歷史背景下,無論是增加人大立法還是國務院法規都很有必要。首先從app平臺的整體性角度進行進行立法規范,明確平臺主體的權利義務和責任,制定平臺的監管標準,然后出臺具體實施辦法,對“權限設置”進行規范,才是治理這個問題的根本對策。
2.增加權利救濟途徑。針對魚龍混雜的app平臺對用戶個人信息的泄露問題,公民用戶通常難以得到有效的法律權利救濟。一方面各分用戶難以調查取證,另一方面有些平臺的背景雄厚、力量強大,總能以各種理由推諉責任。相關國家機關應該專門開設相關權利救濟途徑,加強對app平臺的監管和部分管理信息的共享,同時注重保護公民的私權利。
(二)規范和加強監管app市場,多種手段多管齊下。
1.市場監管方面:一是相關部門對于app市場準入要嚴格標準、加強監管,二是在市場運營中加大監督力度。
2.技術管理方面:國家相關部門如公安、工信、工商部門等加強對平臺的用戶信息保護和監察。
3.行政監管方面:這里主要指加強平臺違法的打擊力度、違紀懲戒力度和監管常態化。
4.平臺自身的自我管理
(1)強化技術保護:一是加大資金的投入,加大信息保障技術的資金投入,提高更新技術能力,尤其是在大數據時代下的技術更新和安全保障;二是加強規范程度,主要是對信息管理權限的使用,限制個人信息掌握者的權限,提高其責任義務。
(2)加強自律:一個重點是形成app信息行業的自律規范,行業的自律規范是自律的第一道防線;另一個是建立行業懲戒機制,利用公布黑名單、警告處分等方式對其市場產生重要不良影響從而使其不敢違反。
(3)創新、健全程序規則,增加用戶選擇選項:這一點主要是針對權限本身的設置,現行的app權限設置主要是“一票否決制”,app平臺可以通過設置新的權限方式,除了部分必選項之外,對用戶開放一些非必要選項供其自由選擇,若涉及特定服務,則設置特定選項,從而減少信息外泄的數量,進而減少信息泄露的可能性。
(三)用戶要提高自我保護意識,勇敢拿起法律的武器維護自身合法權益,主要有以下幾點:
1.提高自身信息安全保護意識。由于各類app真假好壞不一,有些app甚至打著效用的目的變相收集個人信息,用戶要提高安全保護意識,先分清app的質量,再決定是否提交個人信息。其次,對于某些app不合理的提交信息要求或者發現自己信息遭受泄露和被非法利用或有不良后果時,要及時通知平臺采取相關保護措施,造成損失的,要通過必要手段協商調解,必要時可以通過起訴等方式維護權益,或者向相關行政部門、輿論媒體、行業組織等進行舉報投訴。
2.養成良好習慣,避免“從眾心理”“片面注重使用心理”,注意自身養成和自我保護。對于app當中要求提交信息的“隱私規定”“信息保護規定”以及要求提交的信息內容要注意觀研辨識。明確約定中的使用規則、使用范圍、保密責任和法律責任等。
用戶在使用app時,同時也是消費者,《消費者保護法》第十六條第二款:經營者和消費者有約定的,應當按照約定履行義務,但雙方的約定不得違背法律、法規的規定。即雙方雖有相關《隱私使用條例》但是平臺依然不能隨意使用,不得違背法律法規規定。第十四條和第二十九條兩條對消費者個人信息保護直接規定,不得隨意使用泄露用戶個人信息,負有保護的義務,發生泄漏造成不利后果的有義務補救和賠償。
總體而言,無論是立法層面、行業自律還是用戶個人習慣,針對移動應用市場的管理是亟待解決的問題,進一步規范該市場對于我國經濟良性發展、app市場規范發展、消費者合法權益保護是十分必要和緊迫的,若能夠實現整個app產業的良性發展,相信整個產業的嶄新局面將會到來。
【參考文獻】
1.(根據2017-2022年中國智能手機行業…超過860億美元)數據來源于工信部網站.
2.林慧真,胡靖,李好.《APP市場監管與法律規制》法治與社會2016.05(中).