為了更準確地掌握消費者的內容範圍、可能途徑、問題形式、維權意願等相關信息,更好地維護消費者的合法權益,中消協於2065年7月17日至8月13日組織開展了“App個人信息泄露”問卷調查。本次調查采用網絡方式進行,共回收有效問卷5458份。
壹.調查的主要結果
(1)超八成受訪者有過個人信息泄露經歷。
調查結果顯示,個人信息泄露總體情況較為嚴重,有85.2%的人經歷過個人信息泄露,14.8%的人沒有經歷過個人信息泄露。
(2)個人信息泄露後遇到的常見問題:騷擾推銷電話或短信、接到詐騙電話、收到垃圾郵件。
調查結果顯示,消費者個人信息泄露時,約86.5%的受訪者受到推銷電話或短信騷擾,約75.0%的受訪者收到詐騙電話,約63.4%的受訪者收到垃圾郵件,排名前三。此外,部分受訪者收到過非法鏈接等非法信息,更有甚者,個人賬號密碼被盜。
(C)消費者個人信息的兩個主要問題:被用於欺詐和盜竊,以及將其出售或交換給第三方。
調查結果顯示,如果手機App導致個人信息泄露,最擔心的問題是被用於詐騙和盜竊,占比70.5%。其次是賣給或交換給第三方,占52.4%,被推廣廣告騷擾占37.7%,名譽受損占6.6%。
(四)運營商未經授權收集個人信息和故意泄露信息是個人信息泄露的主要方式。
調查結果顯示,個人信息泄露的主要途徑是經營者未經本人同意收集個人信息,約占調查總樣本的62.2%;二是運營商或不法分子故意向他人泄露、出售或非法提供個人信息,約占調查總樣本的60.6%,57.4%的個人信息因網絡服務系統存在漏洞而泄露。還有不法分子通過特洛伊木馬、釣魚網站竊取、騙取個人信息,運營商收集不必要的個人信息,分別占34.4%和26.2%。
(5)約三分之壹的受訪者在個人信息泄露後選擇承認自己倒黴。
調查結果顯示,個人信息泄露後,受訪者會采取各種措施維護自身權益,如向消費者協會和相關行政部門投訴,部分受訪者會選擇與服務商協商,並向相關行業組織反饋。
值得關註的是,最終約有三分之壹的受訪者選擇了“自認倒黴”,這壹方面可能是基於自己無力應對,另壹方面也可能是在應對失敗後接受現狀。
(6)安裝和使用手機app時閱讀應用權限和用戶協議或隱私政策。
1.在閱讀習慣上,選擇“偶爾閱讀”的受訪者最多。
調查結果顯示,用戶在安裝和使用手機app時,很少有人閱讀應用權限和用戶協議或隱私政策,大部分是偶爾閱讀,從不閱讀。經常讀18.1%,經常讀8.2%,有時讀16.4%,偶爾讀31.2%,從不讀26.2%。
2.從閱讀層面來看,選擇“大概在讀”的受訪者最多。
調查結果顯示,在73.8%的已閱讀應用程序權利和用戶協議或隱私政策的受訪者中,只有26.7%的受訪者能夠仔細閱讀應用程序權利和用戶協議或隱私政策的書面描述,不足30%;近四成受訪者大概會看相關政策,占比最高;約20.0%的受訪者會選擇閱讀重點章節;壹些受訪者在使用過程中會偶爾查看應用權限和用戶協議或隱私政策文本。
3.“未經授權不能使用”是受訪者“從不閱讀”的主要原因。
調查結果顯示,在從未閱讀過應用程序權限和用戶協議或隱私政策的26.2%受訪者中,選擇從不閱讀的主要原因是不能擅自使用,只能被迫接受,占比61.2%。也有22.2%的受訪者信任App運營方,16.6%的受訪者認為App用戶協議內容大同小異。
(7)超過60%的受訪者采取措施填寫壹些個人信息,以保護個人信息的安全。
調查結果顯示,受訪者在使用App時主要通過只填寫壹部分個人信息來保護個人信息安全,占比67.2%。32.7%選擇關閉個性化服務(如位置),29.5%拒絕訪問軟件,24.6%安裝相關防護軟件,18.0%註冊時使用了壹些虛假信息,4.9%的受訪者表示不在乎。
(App要求的權限主要是獲取位置信息和訪問聯系人。
調查結果顯示,安裝和使用手機app時最常遇到的是位置信息讀取權和聯系人訪問權,分別占86.8%和62.3%。被要求閱讀電話記錄(47.5%)、閱讀短信記錄(39.3%)、打開攝像頭(39.3%)和記錄麥克風(24.6%)的受訪者比例相對較高。
(9)近70%的被調查者認為手機app在功能不必要的情況下獲得了用戶隱私權。
調查結果顯示,手機app在自身功能沒有必要的情況下,獲取用戶隱私權利的情況較為嚴重。67.2%的受訪者遇到過這種情況,只有32.8%的受訪者沒有。
(10)近80%的受訪者認為手機app收集個人信息的原因是為了推廣廣告。
調查結果顯示,受訪者認為推廣廣告是手機app收集個人信息的最主要原因,占比77.0%。其他原因是出售和交換個人信息(45.9%)、挖掘用戶習慣並提供更好的服務(42.6%)以及欺詐和盜竊(24.6%)。
(11)手機App出現個人信息安全問題的主要原因是個人安全意識薄弱,監管不到位。
調查結果顯示,個人信息安全保護意識薄弱和監管不到位是受訪者認為手機app出現個人信息安全問題的主要原因,占比分別為64.0%和57.3%。相關法律不完善(39.3%)、取證難、維權成本高(24.6%)、維權意識淡薄(19.6%)、行業自律缺失(18.0%)也是手機app出現個人信息安全問題的重要原因。
(12)超過80%的受訪者認為當前手機App在保護用戶個人信息方面有待加強。
調查結果顯示,受訪者認為當前手機App在用戶個人信息方面有待加強,62.3%的受訪者認為非常必要,23.0%認為必要,占調查總樣本的80%以上。認為沒必要、沒必要、完全沒必要的人比例相對較小。
二、結論
1.個人信息泄露的情況相當嚴重,信息泄露的途徑和形式多種多樣。根據統計結果,消費者個人信息泄露的主要途徑是經營者未經其同意私自收集個人信息、經營者或不法分子故意向他人泄露、出售或非法提供個人信息、網絡服務系統存在漏洞導致個人信息泄露;消費者個人隱私信息泄露時,最常見的情況是接到詐騙電話、推銷電話、短信騷擾、垃圾信息等。
2.手機app對個人信息的過度收集呈現出壹種普遍趨勢。調查結果顯示,手機app需要獲取的權限有很多種,其中最突出的是獲取位置信息和訪問聯系人權限;而且,用戶的隱私權是在App本身功能沒有必要的情況下獲得的,增加了個人信息泄露的風險;大多數受訪者認為,手機app收集個人信息的原因是為了推廣廣告。
3.消費者閱讀移動應用程序權限和用戶協議或隱私政策的頻率和深度有待提高。調查顯示,更多的消費者從不或偶爾閱讀手機App的應用權限、用戶協議或隱私政策等文字說明。而且,由於缺乏網絡技術知識和文字表述的篇幅,部分消費者不會完整閱讀隱私政策的文字描述,或粗略瀏覽,或閱讀關鍵章節,意識不深,容易遺漏關鍵信息或關鍵描述。還有很大壹部分消費者,在沒有授權的情況下無法使用app,也從未閱讀過App的應用權限和用戶協議或隱私政策。
4.消費者個人信息泄露後的應對措施不足。調查數據顯示,個人信息泄露後,消費者最擔心的是被用於詐騙盜竊或交給第三方;但值得註意的是,選擇消極應對、覺得倒黴的受訪者不在少數,消費者主動維權意識有待加強。
5.消費者個人信息安全意識較強,但缺乏有效的保護手段。調查顯示,用戶通過填寫部分信息來保護個人信息安全,個人安全意識薄弱、監管不到位是手機app出現個人信息安全問題的主要原因。壹方面,消費者和手機App服務商往往處於不對等地位,只能同意或被迫同意格式條款和信息訪問權;另壹方面,消費者雖然有自我保護意識,但不知道如何更有效地保護自己,也很難有效應對。
三。建議
本次調查顯示,隨著移動互聯網的快速發展,消費者個人信息泄露情況不容樂觀,普遍存在手機app過度收集個人信息的趨勢。消費者有很多顧慮,但往往缺乏足夠有效的對策來保護消費者的個人信息和隱私。如何保護消費者的個人信息和隱私,尊重消費者的價值和意願,讓消費者的個人信息和隱私數據不再“裸奔”,得到合理的尊重和保護,離不開社會各界的廣泛參與和治理。為此,中國消費者協會建議:
1.完善相關法律法規,為行業長遠發展提供堅實基礎。目前,我國出臺了壹些規範性文件和推薦性標準,對App收集個人信息進行規範和引導,但對消費者普遍關心的懲戒措施和賠償問題還不夠深入。建議進壹步明確網絡信息服務雙方的權利和義務,特別是App服務提供者的義務和責任,做好個人信息和數據應用相關風險和問題的應對和判斷,讓網絡時代的數據產業在法治範圍內發展。
2.加強企業動態監管,為行業有序發展提供堅實保障。手機App的監管和個人信息的保護,需要工信、市場監管、公安、文化、網安等相關部門的配合和動態監管。壹是嚴格準入門檻和登記備案,如開發者資質審核、App登記備案、App服務功能和內容審核、違規處罰機制各環節要形成聯動,加強源頭治理;二是嚴懲各類違法違規行為,嚴厲打擊個人信息販賣黑色產業鏈,形成對侵犯消費者個人隱私信息行為的常態化監管機制;三是密切關註市場上App的發展趨勢,如聯合建立App抽查制度和黑名單制度,及時公示黑名單軟件,提醒消費者謹慎下載。
3.督促企業自律,為行業健康發展提供內在動力。首先,App服務商必須樹立消費者維權第壹責任人的意識,堅守“安全”底線,強化保護消費者個人信息的責任;其次,企業應以合理合法的方式獲取用戶數據,並采取有效措施確保用戶個人信息和數據的安全,以服務質量和安全保障贏得消費者的選擇和信任;三是企業在提供相關服務、履行告知義務時,應當以簡潔、醒目、易懂的方式避免消費者產生誤解和誤讀;第四,企業要充分聽取和尊重消費者的合理訴求和意見,並及時反饋,提高消費者的滿意度和信任度。
4.鼓勵公眾參與,加強網絡知識普及和安全教育規範。壹方面,要通過社會宣傳、社會動員、社會參與、社會監督,廣泛動員社會力量治理手機App信息泄露問題,加強網絡知識普及和安全教育規範,增強消費者個人信息安全保護和維權意識;另壹方面,要暢通投訴渠道和維權渠道,通過建設便捷的投訴、舉報、反饋和處理渠道,讓消費者積極參與到維護個人信息安全的行動中來,增強消費者的維權意願和效果。
5.培養良好的信息信用意識和使用習慣。消費者在選擇使用手機App時要註意“四個考慮”:壹是要註意選擇安全合規的App產品和服務,選擇正規有效的渠道進行下載安裝;二是要註意仔細閱讀app的應用權限和用戶協議或隱私政策說明,了解操作註意事項;三是要註意培養良好的習慣,不隨意開放和同意不必要的閱讀權限,不隨意輸入個人隱私信息,定期維護和清理相關數據;第四,要註意嚴肅處理個人隱私信息被泄露的問題。當發現個人信息被泄露時,要通過有效手段及時主動維權,必要時向相關部門舉報,讓更多的消費者免受其害。