?APP个人信息采集侵权风险要点识别——基于审判案例的分析(下篇)德恒探索

APP个人信息采集侵权风险要点识别——基于审判案例的分析(下篇)

2020-08-24

根据上篇对个人信息定义的梳理,判断信息数据是否属于个人信息的关键在于数据信息是否可“识别”,即是否能识别出特定自然人或是否可反映特定自然人活动情况。

为了便于APP运营者评估用户个人信息采集的合规性,我们在上篇梳理、总结APP个人信息采集自评估指南要点的基础上,聚焦个人信息采集侵权问题,结合真实案例,就常见个人信息采集的侵权行为的风险点进行提示,希冀降低企业进行数据信息采集的侵权法律风险。

三、APP个人信息采集侵权风险要点识别

(一)风险点一:泄漏用户个人信息导致用户被诈骗

运营者对于用户的个人信息负有安全保管及防止泄露、控制危险的义务,因为运营者具备开启、参与社会交往服务及给他人权益带来潜在危险两项特征。因此,虚拟数字世界中的运营者与现实世界中的安全保障义务主体一样,应对针对其服务用户发生的侵权负有排除义务,并对未来的妨害负有审查和控制义务。运营者违反安全保障义务导致用户个人信息泄漏的,容易引发侵权风险。

1.典型案例[1]

2017年8月9日,申某1通过携程公司手机APP平台订购了2017年8月10日东方航空公司承运的两张联程航班机票。2017年8月10日10时15分,申某1收到+85295672718号码向申某1在携程注册账号及订购涉案机票所留的尾号为3686手机号发送的短信,短信内容为航班因机械故障取消,将给予退款和补偿。

申某1认为携程公司作为专业的机票代理机构,未尽到安全保障义务,导致其身份信息及订票信息泄露,使诈骗分子有可乘之机,导致损失发生。携程公司在安全措施上存在重大疏漏,基于其违反安全保障义务要求承担相应的赔偿责任。

2.风险提示

本案中申某1的财产损失,并非由携程公司直接侵权造成,而是由于申某1被诈骗分子欺诈所致。但在损失发生的过程中,诈骗分子向申某1提供了完整的机票行程信息并发送至申某1留存给携程公司手机号码的手机中,致使申某1误信了诈骗分子为客服工作人员,这是导致申某1受到欺骗的主要原因,正是基于这一点理由,在诈骗分子未能被追踪到的情况下,申某1选择了起诉携程公司,要求其承担侵权损害赔偿责任。

《侵权责任法》第三十七条有关安全保障义务的规范价值取向,同样适用于网络空间。携程公司在信息安全管理的落实方面存在漏洞,未尽到对个人信息负有的信息保管及防止泄露义务,具有过错,应承担侵权责任。携程公司作为网络运营者,其在本案中的侵权责任出现了个人信息侵权与安全保障义务责任侵权请求权竞合的问题,经法院释明后,申某1选择了以安全保障义务责任侵权请求权作为其权利保护请求路径。

(二)风险点二:未经用户同意进行信息共享

运营者在收集、使用用户数据时,往往不满足于一次性使用,而倾向于进行多次共享,以发挥用户数据最大的价值。但信息共享涉及到个人信息的再利用,若运营者未经用户同意进行信息共享,将可能导致个人信息遭受不当使用,引发侵权风险。

1.典型案例[2]

俞某担心个人信息及隐私有可能随时被泄露或被滥用,故诉至法院,请求判令被告共同向俞某赔偿经济损失1元。2019年12月10日,北京市海淀区人民法院一审判决乐某公司、支付宝公司、淘宝公司、天猫公司构成共同侵权,应共同赔偿俞某经济损失1元。

(三)风险点三:未经用户同意迁移好友关系

在用户同时使用运营者运营的多个社交软件时,运营者倾向于迁移用户的好友关系,认为这样方便快捷。但应当注意,用户可以自由选择在各类应用中的社交圈,一个用户在特定社交软件中的好友并不当然可以成为在其他社交软件中的好友。若运营者未经用户同意迁移好友关系,则面临侵权风险。

1.典型案例[3]

可见,在互联网时代,网络用户享有自主建立信息化“人设”的自由,也应享有拒绝建立信息化“人设”的自由,而这种自由行使的前提是用户清晰、明确地知晓此种自由。因此,运营者应对用户进行显著的告知,确保用户充分了解、知悉信息处理的方式、范围及风险。

(四)风险点四:从其他用户处收集、储存未注册用户信息

1.典型案例[4]

2020年7月30日,北京互联网法院对该案进行一审宣判,认定微播视界公司在未征得凌某某同意的情况下处理其个人信息,构成对其个人信息权益的侵害,判决微播视界公司于判决生效之日删除2019年2月9日前收集并存储的凌某某姓名和涉案手机号码的个人信息;删除未经凌某某同意通过抖音软件收集并存储的其地理位置信息;并在判决生效7日内以书面形式向凌某某道歉,赔偿凌某某经济损失1000元及维权合理费用4231元。

本案中,微播视界公司对凌某某姓名和手机号码的处理可以分为三个阶段:

第二阶段是2019年2月9日凌某某使用手机号码注册抖音App时,微播视界公司收集并存储了凌某某注册时提供的手机号码,在这一阶段,凌某某注册的行为应视为其同意微播视界公司收集其手机号码;

第三阶段是微播视界公司使用凌某某第二阶段注册使用的手机号码与第一阶段从其他手机用户手机通讯录中收集、存储的手机号码进行匹配,并向凌某某推荐“可能认识的人”,微播视界公司主张该阶段信息处理行为已通过《隐私政策》告知凌某某,但该《隐私政策》的内容应指微播视界公司读取凌某某通讯录后,向凌某某进行推荐,并非从他人通讯录收集凌某某手机号码并向凌某某推荐,两种收集方式和推荐逻辑并不完全相同,不能视为已经告知并征得凌某某同意。

在凌某某未注册时,其没有在抖音APP中建立社交关系的可能,微播视界公司从其他用户手机通讯录收集到凌某某的姓名和手机号码后,通过匹配可以知道软件内没有使用该手机号码作为账户的用户,应当及时删除该信息。但直至凌某某起诉时,该信息仍然存储于抖音APP的后台系统中,超出必要限度,不属于合理使用,构成侵权。

1.典型案例[5]

可见,运营者在与开放平台运营者达成合作、商业化使用各种数据资源并以此获取竞争优势的同时,应注重用户个人信息的保护,避免超越权限使用用户个人信息,以维护消费者的合法权益及公平的市场竞争秩序。

(六)风险点六:爬取其他运营者衍生数据涉嫌不正当竞争

实践中,运营者往往通过大数据分析处理,提炼整合用户原始数据,获得匿名化、去标识化的衍生数据,以发挥数据的更大效用。衍生数据不属于个人信息,其他运营者通过技术手段爬取衍生数据,虽避免侵害个人信息权益,但衍生数据具有财产价值,通过不正当的手段获取并使用将有损公平竞争秩序,构成不正当竞争。

1.典型案例[6]

淘宝公司是“生意参谋”数据产品的开发者和运营者,“生意参谋”数据产品所显示的数据内容均为趋势图、排行榜、占比图等形式的预测型、指数型、统计型数据信息,为商家的店铺运营提供数据化参考。“生意参谋”提供的数据内容是淘宝公司经用户同意,在记录、采集用户于淘宝电商平台上进行浏览、搜索、收藏、加购、交易等活动所留下的痕迹而形成的海量原始数据基础上采取脱敏处理,在剔除涉及个人信息、用户隐私后再经过深度处理、分析、整合,加工形成的诸如指数型、统计型、预测型的衍生数据。

淘宝公司认为,美景公司的上述行为对淘宝公司数据产品已构成实质性替代,直接导致了淘宝公司数据产品订购量和销售额的减少,已构成不正当竞争行为。2018年8月16日,杭州铁路运输法院一审认定美景公司构成不正当竞争,判决美景公司立即停止不正当竞争行为,赔偿淘宝公司经济损失及合理费用共计200万元。后美景公司上诉,浙江省杭州市中级人民法院驳回上诉,维持原判。

对于运营者而言,大数据产品已成为其独立享有的财产性权益。网络大数据产品不同于原始网络数据,其提供的数据内容虽然同样源于网络用户信息,但经过网络运营者大量的智力劳动成果投入,经过深度开发与系统整合,最终呈现给消费者的数据内容,已独立于网络用户信息、原始网络数据之外,是与网络用户信息、原始网络数据无直接对应关系的衍生数据。

本案中,美景公司并未付出自己的劳动创造,仅是将“生意参谋”数据产品直接作为自己获取商业利益的工具,其使用“生意参谋”数据产品也仅是提供同质化的网络服务。此种据他人市场成果直接为己所用,从而获取商业利益与竞争优势的行为,明显有悖公认的商业道德,属于不劳而获“搭便车”的不正当竞争行为。

技术本身虽然是中立的,但将技术作为不正当竞争的手段或工具时,该行为即具有可罚性。本案中,美景公司以营利为目的,组织、帮助他人利用已订购“生意参谋”数据产品服务的淘宝用户所提供子账户,擅自获取“生意参谋”数据产品数据内容,损害了淘宝公司的商业利益与商业模式,其并非是单纯的技术提供者,而是不正当竞争行为的直接实施者。

可见,运营者对数据产品享有竞争性财产权益,已得到实践肯定。若其他运营者通过技术手段爬取、利用他人数据产品获取商业利益,属于不劳而获的搭便车行为,构成不正当竞争。

四、结语

APP运营者在为用户提供部分服务时,不可避免需要搜集用户的个人信息,但如未按照《网络安全法》等法律法规进行个人信息采集,则将会面临侵犯用户隐私权、个人信息权益等侵权风险;同时,平台负有信息安全保障义务,如其信息管理系统存在漏洞而导致用户个人信息泄露,则需承担因未履行安全保障义务而产生的法律责任。此外,针对匿名化、去标识化的衍生数据,即使其不属于个人信息,但如涉及从其他运营者的数据产品处进行采集,虽避免侵害个人信息权益,却还存在被认定为构成不正当竞争的法律风险。

文中备注:

[1](2018)京0105民初36658号

[2](2018)京0108民初13661号;(2018)京01民辖终812号

[3](2019)京0491民初16142号

[4](2019)京0491民初6694号

[5](2019)津0116民初2091号

[6](2017)浙8601民初4034号;(2018)浙01民终7312号

本文作者:

高亚平

业务合伙人/律师

周梦

律师

纪倩

律师助理

(实习生黄超对本文亦有贡献。)

本文由德恒律师事务所律师原创,仅代表作者本人观点,不得视为德恒律师事务所或其律师出具的正式法律意见或建议。如需转载或引用本文的任何内容,请注明出处。

THE END
1.下载小心!工信部通报27款App存在侵害用户权益行为App新浪财经中国信通院技术与标准研究所副总工 臧磊:加强应用分发平台把关,做好App上架审核和在架管理;增强终端管控能力,加强App的运行监测和预警。 据了解,工业和信息化部近期将对违规App整改情况进行复测,推动应用商店和终端对问题App做风险提示。近年来已累计开展44批次技术抽检工作,发现并要求数万款次App进行整改。http://finance.sina.com.cn/jjxw/2024-12-03/doc-incyctzu4750072.shtml
2.下载小心工信部通报27款App存在侵害用户权益行为世相中国信通院技术与标准研究所副总工 臧磊: 加强应用分发平台把关,做好App上架审核和在架管理;增强终端管控能力,加强App的运行监测和预警。 据了解,工业和信息化部近期将对违规App整改情况进行复测,推动应用商店和终端对问题App做风险提示。近年来已累计开展44批次技术抽检工作,发现并要求数万款次App进行整改。 责编:...https://www.hunantoday.cn/news/xhn/202412/21426017.html
3....的规定,下列涉及(的重大危险源,应采用定量风险分析下载APP首页 课程 题库模板 题库创建教程 创建题库 登录 创建自己的小题库 搜索 【单选题】依据《化工过程安全管理导则》的规定,下列涉及 (的重大危险源,应采用定量风险分析评价方法进行安全评估确定个人及社会风险值。* A. 毒性气体、易燃液体、自然液体、剧毒液体 B. 氧化性气体、易燃气体、自然液体、甲类...https://www.shuashuati.com/ti/54bddde5f8bb4272a3c4d50da09eee6ba1.html
4.医疗信息平台系统建设方案APT、邮件钓鱼、虚拟机逃逸、物联感知设备挟持等新的安全威胁和新的攻击手段带来了很多新的安全风险, 等级保护要求中缺乏响应的安全措施要求。 1.2.3等保2.0变化分析 1.2.3.1 标准未变化的部分 等保2.0虽然有较多的调整 ,但是原标准要求要求的各级主体责任及五项工作要求未有变化。 https://www.360doc.cn/document/81011555_1114122238.html
5.黑龙江公司“双控平台”建设情况汇报(10)隐患数据统计分析功能等。 2020年11月份安装双控平台 2021年3月份双控平台更新 双控平台界面 将可视化培训视频集成于双控系统 平台风险等级分析 7.手持端APP离线采集数据 为使双控系统真正落地,同时满足电厂网络安全的需要,开发手持端APP(离线版)对较大及以上的作业见证点进行见证,保证预控措施落实到位。https://www.meipian.cn/3mvj90yg
1.旅游软件技术风险分析与旅游APP开发技术风险探讨旅游软件技术风险分析与旅游APP开发技术风险探讨 在现今的数字化时代,旅游APP成了人们出行的好帮手。但背后潜藏的技术隐患,就像海中暗礁,随时可能给开发者或用户带来危险。这个问题不容忽视,因为旅游APP关系到众多用户的隐私和满意度。 开发团队的跟风风险 旅游APP开发圈子里,不少团队盲目追随潮流。他们看到外国的小团队...https://www.7claw.com/2798465.html
2.移动应用安全行业现状分析:我们的手机应用真的安全吗?这些问题的存在不仅威胁到用户的个人信息安全,也对企业的数据处理和存储构成风险。因此,加强移动应用的安全监管、提高应用开发者的安全意识、强化技术安全保护措施是当前移动应用安全行业的重中之重。通过政府、企业和用户的共同努力,我们可以构建一个更加安全、可靠的移动应用环境。https://www.vzkoo.com/read/202411309f70c69cb307c490de8ce840.html
3.App隐私合规评估实务和要点移动应用隐私合规APK静态分析是确保应用程序在设计和开发阶段就具备隐私合规性的关键步骤。通过及早发现并解决潜在的风险,可以降低用户数据泄露和滥用的风险,同时增强用户信任和应用程序的可靠性。 4. App动态调试 App动态调试过程中,评估人员会通过模拟用户使用应用程序的情景来检查其行为,以确保其符合隐私和安全标准。以下是App动态调试...https://blog.csdn.net/yong9ai/article/details/134074952
4.政务APP安全风险分析及应对信息安全研究2022年01期政务APP安全风险分析及应对,政务APP,移动应用,政务服务,安全风险,安全检测,随着我国"互联网+政务服务"的发展,传统的政务服务模式发生改变,移动应用深入到政务服务的方方面面,在带来高效便利的同时,也带来了...https://wap.cnki.net/qikan-XAQY202201010.html
5.移动设备APP安全风险分析与内置安全措施Sine安全1.设备风险,由于智能手机和平板电脑在本质上基本可以算作计算机,因此它们很容易受到跟 电脑同样的威胁。这些威胁可以利用底层操作系统的漏洞导致数据丢失和被盗、对设置进行https://www.sinesafe.com/article/20200728/appfengxian.html
6.app开发收益预测及风险评估分析app开发收益预测及风险评估分析.doc 泓域咨询(独家文档)| 20页|127KB|0次下载| 0.0 (0人评价) 我要评价: 投诉举报 用手机看文档 下载 开通VIP MacroWord. 1 / 20 app 开发收益预测及风险评估分析 AR 和 VR 技术可以为用户带来更加丰富和真实的体验,提高用户 的参与度和忠诚度。在商业领域,AR 和 VR ...https://doc.mbalib.com/view/84ab5543caaf5bca14f4de207668a23a.html
7.掘金策掘金策”APP是成都子尹金融科技有限公司旗下的官方软件,专注于利用人工智能技术开展风险管理研究和应用领域,解决”市场系统性风险“识别的基本问题。在此基础上,若市场参与者合理运用科学的“风险管理”系统进行决策交易,将会取得更为优异的收益。 ———掘金策功能亮点——— ·优秀上市公司排名:筛选...https://apps.apple.com/se/app/%E6%8E%98%E9%87%91%E7%AD%96-%E9%87%8F%E5%8C%96%E5%88%86%E6%9E%90%E9%A3%8E%E9%99%A9%E7%AE%A1%E7%90%86%E5%B7%A5%E5%85%B7/id1639784456
8.樱桃视频APP与免费网站API解析:如何安全使用与潜在风险分析樱桃视频APP与免费网站API解析:如何安全使用与潜在风险分析 在当今这个信息时代,互联网的便捷和多样化让我们可以轻松获取各类所需内容。尤其是随着移动设备的普及,越来越多的应用程序(APP)为用户提供了丰富的功能和服务,其中视频播放类应用如樱桃视频APP吸引了大批用户。在享受这些便利的我们也必须关注使用过程中的安全性...http://www.ythzsy.com/post/8954360127.html
9.腾讯哈勃分析系统:刷QQ会员APP风险高需警惕日前,腾讯手机管家拦截到一款伪装成刷QQ会员工具的安卓盗号木马,用户如果轻信该木马可以瞬间刷QQ永久会员的谎言,填入自己的QQ帐号和密码,就会遭遇盗号。据腾讯哈勃文件分析系统分析(http://habo.qq.com/),这类木马存在高度风险。 用户运行木马后,它会显示QQ登陆框提示用户必须登录才能“一键刷永久QQ会员”,用户一旦中...https://tech.huanqiu.com/article/9CaKrnJHfsm
10.梆梆安全2.Html、JavaScript文件的篡改风险 各个移动应用开发框架都会大量调用各类脚本文件,来实现一些重要的功能和逻辑。 在基于开发框架编写的APP中,这些脚本文件几乎都是以明文或者弱保护方式直接进行打包,攻击者可以轻松的在脚本文件里面修改功能和逻辑,导致APP被篡改。 应用开发框架的危害分析 企业APP遭篡改及二次打包将导致...https://dev.bangcle.com/home/solution?type=3
11.顶象发布《车企App安全研究白皮书》,剖析车企App两大风险近日,顶象发布《车企App安全研究白皮书》。该白皮书总结了当前车企App主要面临的技术威胁和合规风险,详细分析了风险产生的原因,并提出相应安全解决方案。 车企App成汽车品牌首选 自有App成为各品牌汽车的标配,也成为车企必争的新战场。车企App不仅能够实现远程开启空调、门锁、启动车辆等功能,还提供购车、购买配件、维修...https://china.qianlong.com/2023/0607/8046169.shtml
12.集团信息化平台建设hse系统解决方案系统按照企业安全生产标准化管理体系建立、保持与评定的原则和一般要求,以及目标职责、制度化管理、教育培训、现场管理、安全风险管控及隐患排查治理、应急管理、事故管理和持续改进8个体系的核心技术要求和物联网人员定位、视频分析提升安全管控智能水平,提升安全管理预测预警能力。 http://www.szyutu.com/post/7.html
13.警惕金融“李鬼”!假APP假分析师……多家券商发出风险警告...此外,方正证券、华宝证券、国盛证券、中银证券等多家券商发布风险提示公告,提醒消费者警惕不法分子假冒券商及分析师进行非法证券活动。 券商提醒,投资者不要被“保本”承诺冲昏了头脑,因为如果对方做出此类承诺,多半是披着券商分析师、投资顾问外衣的骗子;同时,投资者在遇到不正规的“合作协议”时要提高警惕,注意分辨;...https://www.jiemian.com/article/10918491.html
14.软件创业计划书(9篇)9.1 创业环境风险分析 互联网造就了二十一世纪前十年的科技繁荣,互联网正深刻影响改变着生活,让生活变得更便捷更富有乐趣。 未来五年互联网的大多数资源将会掌握在几大门户或平台手中,在瞬息万变的商场环境中,xxx将力争通过电子商务服务业做到一个涵盖多数生活服务类消费项目的平台,以便在下一波互联网变革中生存下来。https://www.yjbys.com/chuangye/ziliao/chuangyejihuashu/630096.html
15.APP自动化测试保姆级教程经常使用的功能,引入了高风险条件 不可能手动执行的测试 在几个不同的硬件或软件平台和配置上运行的测试 手动测试时需要花费大量精力和时间的测试 APP 自动化测试风险分析 测试用例覆盖率:覆盖率很重要,它与测试效率挂钩,覆盖率有人说应该 100%,有人说应该50%,看团队吧 ...https://apifox.com/apiskills/app-automation-testing/
16.示范引领,数字化转型强化国央企发展动能爱分析报告在百融云创数字化工具的加持下,该国有银行整合了来自工商、税务、电力、财务、法院等多维度信息,通过对数据进行打通、清洗、质量分析及指标构建,满足了信息实时共享的需求,增强了智能分析及应用的能力,构建了赋能营销、运营、风险管理和经营决策的数字治理体系。 https://www.shangyexinzhi.com/article/4990675.html
17.创业项目计划书(精选13篇)因此,结合我们公司的经营目标,以及中国资本市场的现状,我们决定采用由管理者自身收购或者由风险投资者继续持股,成为战略投资者的方式,我们有信心使第二种方式成为风险投资者的首选,如果选择第一种方式,我们将在第五年实现风险资金的完全退出。 六、风险分析https://www.ruiwen.com/chuangyejihuashu/4881042.html
18.探讨“实名认证”(一):App实名认证收集个人信息现状分析二.实名认证场景及分析 实名认证涉及的个人信息一般为用户的敏感个人信息,App在此场景收集用户信息时应同步告知用户其目的。从App同步说明的目的归纳分析,实名认证一是为满足国家或行业法律法规的履责需要,二是为维护运营秩序的风险控制,相关场景主要有以下几类: ...https://www.secrss.com/articles/28958
19.APP漏洞检测之静态动态安全检测APP的常见风险(值得收藏)(1).静态分析 (2).动态分析 6.访问http://0.0.0.0:8000或http://127.0.0.1:8000/ 7.上传.apk后缀的Android App安装包进行静态安全分析 8.Android App静态安全分析结果 9.生成Android App静态安全分析报告 10.Android App进行动态安全分析(真机:Nexus 5、Android7.1.2) ...https://blog.51cto.com/u_15455614/5321628
20.实务派一文探索APP业务合规及数据合规要点iLaw此外,开展风险排查还需把握几大重点合规义务,如识别基本业务功能、系统权限调用情况以及第三方SDK合规情况等,以全面降低风险发生概率。 04差距分析 差距分析工作需要基于上述三步骤的基础上开展,涵盖APP所有与个人信息收集、存储、处理、第三方共享等全生命周期活动。 http://ipforefront.com/m_article_show.asp?id=2829&BigClass=%E8%A7%82%E7%82%B9
21.互联网项目计划书(通用5篇)9.1创业环境风险分析 互联网造就了二十一世纪前十年的科技繁荣,互联网正深刻影响改变着生活,让生活变得更便捷更富有乐趣。未来五年互联网的大多数资源将会掌握在几大门户或平台手中,在瞬息万变的商场环境中,xxx将力争通过电子商务服务业做到一个涵盖多数生活服务类消费项目的平台,以便在下一波互联网变革中生存下来。 https://www.oh100.com/a/202110/3681614.html
22.浅谈APP的污点分析腾讯云开发者社区浅谈APP的污点分析 背景 APP中存在比较严重的安全风险有:数据泄露问题、第三方库漏洞问题、隐私合规问题、组件间通信问题。 当用户在不知情或没有授权的情况下,APP进行收集用户的隐私数据(包括IMEI ID、位置信息、视频与音频信息、Web浏览记录等), 并将其收集的信息推送或转卖给广告推荐商,那么该APP就存在隐私合规...https://cloud.tencent.com/developer/article/2336110