电商App泄密频繁京东淘宝升级用户隐私保护方案
2022-05-30莫岱青
莫岱青
近些年,电商App快速发展,在带来便捷的同时,也容易给个人隐私带来巨大安全隐患。海豚家、洋码头、蘑菇街、真快乐、微店、好省、别样海外购、当当、寺库、优信二手车、海淘免税店、苏宁易购、淘集集商家版、熊猫优选、易车、瓜子二手车和优信二手车等电商App均因此类问题被“点名”。
京东、淘宝等电商平台纷纷升级用户隐私保护政策
2022年6月7日,京东发布用户隐私安全升级方案,将对消费者电话、姓名和地址进行隐私保护,防止泄露个人信息;3月21日,淘宝网发布《淘宝网隐私政策》更新公示通知,本次修订的内容主要包括,补充明确了用户请求复制个人信息的实现路径;蘑菇街于6月10日生效新调整的《蘑菇街隐私权政策》;2021年10月27日,抖音发布《小店隐私政策》更新公示通知。具体来看,此次的核心变化主要为新增《小店个人信息收集清单》《小店权限申请与使用情况说明》以及新增《儿童个人信息保护指引》。
电商平台因业务模式特点容易卷入个人信息泄露事件
网经社电子商务研究中心特约研究员、上海汉盛律师事务所高级合伙人李旻律师表示,电商平台的业务模式固有特点致使电商平台及相关主体容易卷入消费者个人信息泄露事件。首先,消费者个人隐私信息收集使用行为无法避免。对于消费者而言,使用电商平台需要验证实名信息、与电商平台订立网络服务合同;在电商平台购买产品、服务需要与店铺经营者订立买卖合同、服务合同等;为使商品能够快递至消费者,商家需与承运人订立承运合同。以上合同的有效履行都有赖于消费者个人隐私信息的收集、使用、提供。因此电商平台及相关主体难免掌握巨量详细真实、且实时动态更新的消费者个人信息。
其次,消费者使用电商平台完成一次消费行为,其个人信息起码会经由电商平台、商家和承运人3个环节。事实上,商家和承运人的经营管理活动中也广泛存在委托履行、分包业务、转让权利义务的行为,会扩大掌握消费者个人信息的主体范围。例如商家自第三方仓储中心发货的,则仓储中心有可能掌握隐私信息,电商平台和商家的营销活动外包等可能也会导致其他主体经消费者授权获得个人信息。若以上任一环节的存在技术漏洞或人员疏漏,都可能导致消费者个人信息泄露。
电商平台事實上没有能力也没有权力监管所有涉及的商业主体,但电商平台树大招风,且近年来监管态度基本上倾向于加重大平台责任,因此此类事件发生无论是否为电商平台原因,在公众眼中都易与电商平台联系在一起。
另外,网经社电子商务研究中心特约研究员、上海正策律师事务所董毅智表示,电商泄密问题本身跟这个行业发展的规律有关系,因为这个行业之所以能够在国内发展得这么迅猛,跟之前的监管宽松有很大的关系,与整个相关的法律法规不健全也有一定的关系,可以说存在套利的空间。同时也造成了我们国家的电商行业跟其他发达经济体相比,确实走在前列,这个事情就是一体两面。无论是从行业特点,从监管、立法到执法,那确实是因为种种综合的因素造成这种现象比较多。
电商平台使用隐私面单对符合绿色经济发展趋势
李旻表示,近年来可以观察到,部分外卖平台、电商平台、打车平台都具备了一定的消费者个人信息保护意识,外卖单、快递单、打车软件上使用脱敏信息的现象屡见不鲜。对于电商平台而言,从电商端就开始使用隐私面单跟有利于提升用户对平台的信任度,最大程度地避免因多手接触导致的用户信息泄露。同时,电子面单的形式更加高效、节能,可以在打单同时完成订运关系匹配,降低错误率,符合绿色经济发展趋势。
网经社电子商务研究中心特约研究员、浙江泽大律师事务所律师马恺浓认为,脱敏保护并不会影响平台提供正常的服务内容,只是拖过脱敏手段来保护个人信息,防止信息泄露。在科技手段的加持下,拨打电话等方面也不会产生不便。
电商平台用户隐私保护方案需步入正轨
马恺浓认为,电商平台在服务用户的过程中,收集了大量的个人信息,诸如电话号码、位置信息等,且这些信息自上而下极易被相关人员接触到,随着个人信息保护的法律规制及人民意识的增强,电商平台需采取更多手段保护用户隐私。每一次升级用户隐私保护方案都是根据最新个信保护政策以及平台在实际运营中产生的问题或漏洞,相当于修复系统BUG,唯有更新才能满足个保需求,更好地维护用户权益。
董毅智进一步指出,平台现在已经随着高速发展,暴露了很多问题,比如说平台现在是利用自身的数据优势和算法技术壁垒,所以说是有选择地损害了用户的一些隐私问题。在用户不知情的情况下,超范围索取用户的权限,收集用户的个人信息。针对这个情况,全球范围内对互联网平台的立法和执法正在逐步的加强。另外,关于平台反垄断的执法也进入了深水区,所以说从这个维度来看,平台本身的相关合规方案需要迅速地步入正轨。
隐私方案落实存在派送效率和成本阻力
在谈到电商隐私保护方案落实情况和阻力时,李旻认为,可能会存在派送效率和成本阻力。自《个人信息保护法》出台以来,加强个人信息保护已经成为主流共识,无论是电商平台、商家还是承运人,其商业活动的主要目的都在于通过经营而非贩卖个人信息获利。因此快递行业以往就已经出现了隐私信息脱敏面单,但是始终未大规模地推广使用,往往只有消费者主动勾选时才会适用。一方面是因为使用隐私面单会大地大降低快递员的派送效率,降低积极性;另一方面是因为需要商家云组件、快递点设备等有技术支持,换言之也是成本支持。若以上2个问题无法有效解决,则该项措施的落实效果可能仍不乐观。
董毅智表示,因为国内和国外的相关法律,包括《数据安全法》《个人信息保护法》相关的条例也是逐步的到位。那如何满足要求,如何适应最新的执法环境,对电商平台本身也是一个考验。包括对相关的执法机关也是往往是没有先例的,因为缺乏先例,那可能在执法的过程中,在合规的过程中,可能会产生成本上的问题,产生一些监管的偏差和对法律法规的理解等问题。