国家市场监督管理总局主管

中国消费者协会主办

维护消费者合法权益,引导消费者合理消费

当前位置:首页 > 热点新闻
应积极对输入法进行合规调整
2022-01-19 11:35 本文来源:中国消费者报•中国消费网 作者:桑雪骐

中国消费者报报道(记者桑雪骐)“近年来,随着主管部门持续开展APP侵害用户权益专项整治行动,用户权益得到明显改善,第三方输入法收集用户信息的透明度提高了很多,但仍然存在问题。”方禹以“一揽子授权”问题为例分析指出,目前主流的几家第三方输入法均将其功能分为“基础输入功能”和“完整输入功能”,如果用户希望使用语音输入功能,就必须勾选“完整输入功能”,这一功能的开启,将“授权”第三方输入法获取及上传用户个人信息。“第三方输入法收集用户个人信息的合法性基础主要是用户的知情同意。而为了某一个特定的功能便需要进行一揽子授权,且可能包含收集个人敏感信息、对个人进行画像、将信息与其他平台共享等一系列处理行为,显然是不合法的。”方禹表示,《个人信息保护法》对这些处理行为提出了要求,例如,处理敏感个人信息应当取得个人的单独同意;通过自动化决策方式向个人进行信息推送、商业营销,应当向个人提供便捷的拒绝方式;个人信息处理者向其他个人信息处理者提供其处理的个人信息的,应当取得个人的单独同意。“这些绝不仅仅是一个是否开启‘完整功能’的选项就能够解决的。”方禹说。

方禹认为,目前第三方输入法品牌在个人信息保护方面存在三大问题:一是感知度低,不利于用户主动维权。《个人信息保护法》赋予个人在个人信息处理活动中的相关权利,可以帮助用户进行私力救济。而第三方输入法天然的嵌入式安排,使得用户很难感知到第三方输入法收集其个人信息的行为。大多数用户可能无法意识到,每一次键入都可以被输入法记录。二是全景获取增大了个人信息侵权风险。相较于其他APP,输入法充当了人机交互的入口功能,能够收集用户全部键入内容甚至剪贴板内容,而这些内容中必然包含着用户的个人信息,例如姓名、电话号码、住址信息等,借助算法机制,通过键入内容对个人进行画像也成为可能。三是透明度低,用户交互度不够。第三方输入法从功能上具有依附性,不能独立形成网络服务,也往往不具备单独、清晰的APP展现形式,在履行告知义务等方面具有形式上的劣势,个人行使相关权利,如查阅、复制权等,也需要更强化的形式界面,才能得到有效保证。

“作为个人信息处理者,第三方输入法需要结合《个人信息保护法》的要求进行合规调整。”方禹指出,一是强化用户知情权,输入法应按照《个人信息保护法》要取得个人单独同意或者书面同意的要求设计收集用户个人信息的场景;二是对用户进行赋权,保障用户《个人信息保护法》中规定的知情权、决定权、拒绝权、查阅复制权、可携带权、更正权、删除权、请求解释权;三是明确自身的义务,包括明确个人信息负责人、定期审计、高风险评估、外部监督等。

同时,方禹还提醒消费者,在使用第三方输入法的过程中要提高个人信息保护意识。在为了便利而使用云词库的情况下,键入某些敏感信息时要切换输入法,以便将信息泄露的风险控制在输入信息的环节。 


责任编辑:王峰