您的位置:首页 > 今日要闻 > 焦点新闻 >

棋牌游戏平台app下载安装后违法收集个人信息,深圳一企业被罚款并暂停新业务7天

2020-07-27 19:05:00 来源:

6月23日,南山壹家互聯網公司因旗下運營的棋牌游戏平台違法收集個人信息,收到了深圳網警南山網警大隊開出的警告,罰款三千元人民幣並暫停棋牌游戏平台開展新業務七天(原業務繼續運行)的行政處罰罰單。
 
深圳網警表示,壹些企業對個人信息收集方面的相關法律法規疏於認識或認識不深,導致旗下產品出現違法行為。根據我國網絡安全法的規定,網絡運營者、網絡產品或者服務的提供者侵害了個人信息依法得到保護的權利的,最高可處壹百萬元以下罰款。呼籲廣大互聯網企業加強網絡安全法律法規的學習。

  棋牌游戏平台app下载安装后违法收集个人信息,棋牌游戏平台運營公司遭行政處罰
 
  “凈網2020”專項行動以來,深圳網警南山網警大隊主動深挖涉案線索,網上網下聯動,對轄區互聯網企業運營的APP存在違法收集個人信息的情況作出多宗行政處罰的決定。
 
  近日,民警在日常的網絡巡查過程中,發現位於南山的深圳市壹花科技有限公司(以下簡稱“壹花科技”)旗下運營的壹花鬥地主棋牌游戏平台存在違法收集個人信息的情況,遂展開調查。
 
  經司法鑒定所鑒定,在使用遊戲壹花鬥地主APP時,未發現彈窗提示閱讀隱私信息,且在登錄設置等頁面均未發現隱私政策,且該應用申請獲取位置信息權限,超出了用戶的授權範圍。
 
  據此,警方調查認定,該棋牌游戏APP下载安装后存在“未公開收集使用規則”和“未經用戶同意收集使用個人信息”兩個違法行為,而壹花科技作為網絡運營者已侵害用戶個人信息。
 
  6月23日,根據《中華人民共和國網絡安全法》的相關規定,深圳網警南山網警大隊最終對壹花科技存在的兩個違法行為作出警告,罰款三千元人民幣並暫停開展新業務七天(原業務繼續運行)的行政處罰。
 
  侵害個人信息依法得到的保障的權利
 
  責任人最高可罰100萬
 
  根據國家市場監督管理總局、國家標準化管理委員會發布的《信息安全技術個人信息安全規範》,個人信息是指電子或者其他方式記錄的能夠單獨或者與其他信息結合識別特定自然人身份或者反映特定自然人活動情況的各種信息。
 
  而隨著信息技術的發展,越來越多的組織收集和使用個人信息,在方便人們日常生活的同時,如果發生非法收集和濫用的情況無疑會侵害個人的合法權益甚至是社會公共利益。因此,《中華人民共和國網絡安全法》對個人信息保護也有明確的規定,根據第二十二條第三款的規定,網絡產品、服務具有收集用戶信息功能的,其提供者應當向用戶明示並取得同意;涉及用戶個人信息的,還應當遵守本法和有關法律、行政法規關於個人信息保護的規定。
 
  如果違背該法規,網絡運營者、網絡產品或者服務的提供者侵害了個人信息依法得到保護的權利的,由有關主管部門責令改正,可以根據情節單處或者並處警告、沒收違法所得、處違法所得壹倍以上十倍以下罰款,沒有違法所得的,處壹百萬元以下罰款,對直接負責的主管人員和其他直接責任人員處壹萬元以上十萬元以下罰款;情節嚴重的,並可以責令暫停相關業務、停業整頓、關閉網站、吊銷相關業務許可證或者吊銷營業執照。
 
  企業應加強網絡安全法律法規的學習
 
  南山公安分局高新技術園區派出所二級警員葉雄輝接受采訪時表示,在日常的警務工作中,APP產品關於個人信息收集這壹內容出現問題的概率較大。實際上,這些合規的要求,在包括《中華人民共和國網絡安全法》、《信息安全技術個人信息安全規範》等相關法律法規和國家、行業標準中都能找到。
 
  但壹些企業在實際經營過程中,卻疏於認識或者認識不深,繼而也就導致了違法行為的發生。葉雄輝表示,以壹花科技為例,通過調查了解,該公司出現上述違法行為可以說是“無心之失”,但只要觸犯了法律,就壹定會承擔相應的後果。這也提醒廣大互聯網企業,要加強對網絡安全方面法律法規的學習,切實提高公司業務的合規水平。
 
  葉雄輝指出,在實際案件中,也不排除有企業專門收集個人信息後再加以販賣牟利的情況。而這樣的做法涉嫌刑事犯罪,也是“凈網2020”專項行動嚴厲打擊的重點,呼籲廣大企業合規經營,不要以身試法。
 
  【行業人士】
 
  加強個人信息收集的合規建設
 
  對企業正常經營十分重要
 
  據深信服安全解決方案架構師訾然博士介紹,近年來,隨著信息技術的快速發展和互聯網應用的普及,越來越多的組織大量收集、使用個人信息,這給人們生活帶來便利的同時,也出現了對個人信息的非法收集、濫用、泄露等問題,個人信息安全面臨嚴重威脅。針對個人信息安全,《中華人民共和國網絡安全法》、《信息安全技術個人信息安全規範》等相關法律法規和國家、行業標準都做出了要求,通過規範個人信息控制者在收集、存儲、使用、共享、轉讓、公開披露等信息處理環節中的相關行為,保障個人的合法權益和社會公共利益。
 
  隨著這些年,相關法律法規的完善和監管、檢查力度的加大,訾然表示,行業內個人信息安全方面有了很大的改觀。通過APP等途徑違法、不規範采集個人信息的情況有所減少。但是還會出現類似本案中涉及的“未公開收集使用規則”、“未經用戶同意收集使用個人信息”這樣的違法行為,訾然認為,這很大程度上是因為壹些企業對合規要求的理解還不到位,或是在技術能力上有所欠缺所致。
 
  訾然指出,加強合規建設,避免在個人信息收集過程,或者是存儲,使用,委托處理、共享、轉讓等相關環節出現違法違規的情況,對企業的正常經營而言是十分重要的。前述的《個人信息安全規範》,以及網信辦牽頭發布的的《APP違法違規收集使用個人信息行為認定方法》等標準和條例都已經做出了非常詳細的要求,企業依據其中條款進行比對,按要求規範APP功能,改正、規避不合規項即可。但也有很多中小企業,技術或者是管理層面還有壹定欠缺,這個時候也可以尋求與包括深信服在內的安全廠商進行合作,由廠商為其提供規劃咨詢和技術賦能,從前端到後端,發現並解決不合規的問題。
 
 
  針對個人用戶而言,個人信息的泄露其危害性不言而喻,不僅僅是隱私受到侵犯,也很有可能導致實際的損失。訾然表示,目前,絕大部分的應用場景都發生在手機上,因此第壹步就是建議用戶可以通過手機的權限中心,把通訊錄、地理位置等權限關閉,這個設置也可以針對單個APP進行操作。其次就是在下載使用APP的時候,壹定要通過正規的渠道下載,對壹些有“VIP版”、“省流量版”標識的APP也要格外註意。
 
  在使用層面,訾然提醒用戶,要留意閱讀隱私政策,有過分要求的可以選擇不同意,目前有部分APP即便選擇不同意,絕大部分功能還是可以使用的。其次,有的APP在註冊階段不用上傳個人敏感信息,但在使用特定功能時又轉到第三方小程序要求用戶上傳信息,這種情況也需要格外註意。最後,在使用APP過程中,如果發現了不太妥當的地方或者是有疑問的,用戶也可以通過“APP個人信息舉報”微信公眾號這個官方投訴渠道進行反饋,讓主管部門對涉事APP進行調查或責令整改。