天天P图收集了我们照片中哪些信息,网站通过我的购物记录掌握了我的消费信息

  自媒体时代,在朋友圈和微博里“晒图”“爆照”,分享生活中的点点滴滴,已经成为许多人乐此不疲的习惯。今年“五四”青年节,火爆朋友圈的“前世青年照”合成再次刷屏。不过,大家在热衷上传照片的同时,却忽视了一个巨大的隐患:个人信息有可能因此泄露,并成为网络诈骗的精准对象。

  精准推送为网上消费带来了便捷,也给不法分子制造了可乘之机。有些知名移动平台利用用户信息定向发布虚假广告,诱导用户消费。

  质疑▶▷

  “作为一个年轻妈妈,我经常上淘宝、京东等购物平台给孩子买日用品。最近我发现,每次点开这些购物APP,首页上总会弹出不少婴儿用品的广告。”北京某外企员工张倩说,“这种主动向客户推荐商品的做法,让人又惊喜又担心。惊喜的是,不少商品正是我想上网找的,网站主动推荐过来,省去了我反复搜索的麻烦;担心的是,网站通过我的购物记录掌握了我的消费信息,如果这些信息被坏人利用了,我该怎么办?”

  天天P图涉嫌收集用户信息

  依托大数据,分析用户消费习惯,给用户的消费行为打上标签,继而有针对性地推送商业信息,这被称为“精准营销”。

  据记者了解到,就在今年五四青年节当天,美图类App天天P图推出了一款民国范的头像模板《我的前世青年照》小游戏,凭借着其怀旧感十足、互动性强、设计新颖有趣等特点迅速吸引了大量网友参与。根据天天P图对外公开发布的统计数据显示,截至活动结束时,已经生成超过1.16亿张“前世青年照”。

  精准营销能为生活带来便捷。比如,根据你的听歌记录,网易云音乐会主动推送你偏爱的歌曲,产生的个人年度音乐报告让乐迷感到贴心;根据你的点餐记录,大众点评能精确推送你喜欢的美食选项,精心推荐的美味让你大饱口福。这些商业APP以大数据为依托,提供个性化的精准服务,减少了人们上网搜索的麻烦。

  不过,这引发了外界对用户个人信息安全隐患的担忧和质疑。“天天P图在提供该产品时,并未主动向用户展示其隐私条款,用户无法阅读、了解其收集、使用用户个人信息的目的、方式和范围,且在获取用户信息时未征求和取得用户的明确授权,涉嫌违反《网络安全法》第二十二条和《消费者权益保护法》第二十九条等规定。”电子商务研究中心特约研究员、河北社科院法学研究所刘勇博士在接受媒体采访时指出,天天P图在要求用户上传图片的同时并没有严格遵守相关的法律法规,对用户充分的告知相关的隐私条款。

  可是,精准营销也给不法分子带来了可乘之机,甚至有些知名移动平台也利用掌握的客户信息定向发布虚假广告,诱导人们购物消费,以致吃亏上当。前不久有媒体报道,某知名移动平台在一些三四线城市精准推送虚假广告特别是医疗广告,赚取不义之财,其后果就是消费者遭殃,企业声誉受损。

  “天天P图收集了用户照片,同时也收集了照片中的时间、位置等信息,能够对用户进行迅速定位,你的家在哪里,公司在哪里,五一节放假去哪个地方玩了等等。而且照片中还可能会携带手机信息,比如你是用的高档手机,可能会被用来大数据营销,被不法分子利用还可能会用来诈骗等。”电子商务研究中心法律权益部助理分析师贾路路认为,互联网公司收集和使用用户的个人信息,要建立在用户授权同意的前提下,“用户有权知道,天天P图收集了我们照片中哪些信息,收集的目的,以及使用的方式和范围。”

  精准营销,贴心服务难“贴心”。据阿里巴巴安全部负责人介绍,商业移动平台依托大数据掌握的用户信息包括姓名、年龄、住址、消费习惯、联系电话等,几乎可以准确地给用户画像。“由于相关法律法规还不完善,对向用户精准推送商业信息、商业广告的做法如何监管,缺少具体规定。很多移动平台虽然也知道这没有法律依据或者涉嫌侵权,但因为缺少具体规定,处罚也不到位,也就大着胆子放开去干了。”

  贾路路还指出,就在5月1日刚刚生效的推荐性国家标准《信息安全技术个人信息安全规范》已经规定,收集个人信息时需要得到用户授权同意,而且收集的如果是个人敏感信息,还需明示同意。然而天天P图收集个人用户照片时,并没有任何个人信息授权的提示,显然违反了法律的相关规定。

  据介绍,目前这种网络“黑灰产业”的年产值已达千亿元之多,很多黑灰产业从业者利用大数据的能力超过一些知名互联网企业,能精准获取数据,进行精确推送,甚至实施诱导消费,坑骗消费者。

  对于外界对其搜集个人用户隐私的指责,天天P图官方回应称“天天P图在活动过程中,完全不会使用或者记录上传图片的时间、位置等个人信息,也不会存储用户上传的照片。”虽然天天P图明确表示并没有搜集用户的个人信息,但是值得留意的是,此前微信朋友圈“星座性格测试”小游戏就曾因涉及盗取用户个人信息,已经遭到了腾讯方面的封杀。

  个人信息不能被过度使用

  风险▶▷

  手机APP越界获取个人信息已成为网络诈骗的主要源头。应尽快从法律上明确大数据与个人隐私的界限,为保护用户个人信息提供法律支持

  “晒照”其实是在“晒”隐私

  28岁的李小欣在上海某会计师事务所工作,喜欢浏览微博获取信息。可最近她碰上了麻烦事:“我发现微博常常给我推送一些婚恋广告,推荐的对象都是年轻、会做饭、事业有成的帅哥、白领,有时还会附带一张很阳光的照片,个个完美得不行。不知道这是通过注册微博时提供的个人信息发现了我婚姻状况,还是因为我搜索过和情感相关的关键词。这种没头没脑的推送,真让人受不了。”

  事实上,除了“我的前世青年照”外,今年五四青年节期间还流行多款相关的P图软件和小游戏。此外,每逢特殊节日,都会有一些第三方应用以性格测试、人品调查等各种“应景”的方式,要求用户上传个人信息。还有网友反映,一些火爆朋友圈的制作“高考准考证”“大学录取通知书”乃至“结婚证”等小程序,为求达到逼真的效果,往往要求用户上传个人真实照片、姓名、出生年月等重要个人信息。

天天P图收集了我们照片中哪些信息,网站通过我的购物记录掌握了我的消费信息。  腾讯社会研究中心发布的报告显示,目前,手机APP越界获取个人信息已成为网络诈骗的主要源头,高达96.6%的安卓应用会获取用户手机隐私权限,而iOS应用的这一数据也高达69.3%。

  殊不知,在通过上传一张照片而博得一乐的同时,这些被晒在朋友圈的照片却带来了用户个人信息安全的隐患。近日,淘宝等多家网购平台就被曝出存在私照交易,用户花5元到10元不等就能买到一套来自朋友圈等社交平台的高清照片或者视频。

  北京市消费者协会的调查显示,有近九成的人认为手机APP存在过度采集个人信息,近八成的人认为手机APP上的个人信息不安全,七成以上的人认为网络平台在尊重和保护用户隐私方面做得不好。

  “这种上传照片的,可能刚开始的目的是做一个精准营销,但是如果被不良的商家利用的话,还有可能形成精准的诈骗,带来不良的后果。”陕西省社会科学院经济所助理研究员屈晓东提醒到,比如你在上传照片,生成穿越照片的过程中,你可能觉得你只是上传了个人的照片信息。但其实你上传照片的载体是你的手机,你在用这个的过程中,它在后台可以读取你的,包括上传手机的这个手机号码的信息,然后还有你的手机里的用户的信息,包括你的实时位置信息。

  李小欣说, 大部分APP在下载安装时都会被要求开通多项权限,
包括使用电话、使用位置、使用通讯录等。如果不同意,则无法使用这款APP,“这种强制性的授权许可,算不算霸王条款?”

  业内专家提醒,投票、性格测试等活动要求获取的授权大部分都是法律意义上的授权,同意则意味着本来只对朋友公开的信息,会被链接背后的人或公司掌握,读取手机里的通讯录、照片等,堂而皇之进入你的手机。

  李小欣认为,在你下载安装一款APP的几分钟空当,数千字的用户协议隐蔽地在你手机屏幕窗口里,根本没人会逐字逐句地细读。今年初支付宝发布年度账单营销,就因为替用户默认勾选“我同意《芝麻服务协议》”而遭到批评。根据这份协议,用户将允许支付宝收集用户的征信信息,并且允许支付宝将其提供给第三方机构。“这种替用户做决定的‘默认勾选’,在很多网站都存在。”

  据电子商务研究中心监测数据显示,绝大多数新型的网络骗术都与个人信息的泄漏有关。诈骗分子或者是充分利用已经窃取到的受害者个人信息实施网络诈骗,或者就是以受害者的个人信息为网络诈骗的攻击目标,个人信息的非法交易也恰恰是造成网络诈骗犯罪泛滥的根本原因。

  大数据的信息搜集实际上模糊了商业信息与个人隐私的边界。“当你完成一次消费支付,你可以把它视为个人隐私,但这同时也是服务商的一次服务过程,是经营记录的一部分。这种情况下,商业大数据与个人隐私是交叉的。”沪江网法务总监林华说,但截至目前,大数据的边界并不明确,哪些信息类型可以被互联网平台搜集和提供给第三方?哪些情况下将被视为侵犯用户隐私?立法与执法环节都还未能跟上商业环境的新变化,“当务之急是尽快从法律上明确大数据与个人隐私的界限,为保护用户个人信息提供法律支持。”

  专家▶▷

  在判断手机APP是否过度申请权限时,用户也要结合自己的需求做出判断。“假如一个非常简单的工具类APP如手电筒、小游戏要获取较多权限,就可以把较敏感的权限如联系人、定位等关了。”林华建议,如果在安装时被迫选择授权,弥补措施是安装后及时关闭相应的权限,尽可能减少信息泄露的风险。

  个人信息保护立法相对分散落后

  为精准推送设定边界

相关文章

Post Author: admin

发表评论

电子邮件地址不会被公开。 必填项已用*标注