谁告诉你VIP会员就能随便看普通会员个人信息了?

2022-04-12 17:30:36 11 1567

注册软件、加入会员 几乎每个新的手机应用 都要求获得各种权限 要求填入各种个人信息 这些信息是必须采集的吗 他们能保存好我们的信息吗



今年 3 月,江苏省南京市公安局网安支队在工作中发现,辖区一家网络科技公司旗下有一款交友类 APP,该 APP 运行以来共注册用户 2.28 万个,其中充值 VIP 会员 315 个。

使用该 APP 时,普通会员仅能浏览一些公开信息,但是充值成为 VIP 会员后,即可浏览普通会员注册时提供的姓名、手机、位置等非常详细的个人信息!





VIP 会员这么了不起的吗?充了钱就可以随便查看普通会员的个人信息资料?

就离谱!

该公司的行为违反了《中华人民共和国个人信息保护法》,公安机关依法对该公司予以警告处罚。同时,要求该公司立即整改。

2021 年 11 月 1 日起,《个人信息保护法》正式实施,为大家上网安全、保护隐私、保障权益加上了一把 “法律锁”。

禁止大数据杀熟

第二十四条 个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇。

通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式。

通过自动化决策方式作出对个人权益有重大影响的决定,个人有权要求个人信息处理者予以说明,并有权拒绝个人信息处理者仅通过自动化决策的方式作出决定。

拒绝超范围采集

第六条 处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。

收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。

第十条 任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息;不得从事危害国家安全、公共利益的个人信息处理活动。

应当履行告知义务

第二十三条 个人信息处理者向其他个人信息处理者提供其处理的个人信息的,应当向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意。接收方应当在上述处理目的、处理方式和个人信息的种类等范围内处理个人信息。接收方变更原先的处理目的、处理方式的,应当依照本法规定重新取得个人同意。

规范公共场所人脸采集

第二十六条 在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、身份识别信息只能用于维护公共安全的目的,不得用于其他目的;取得个人单独同意的除外。

谨慎敏感个人信息处置

第二十八条 敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,个人信息处理者方可处理敏感个人信息。

第二十九条 处理敏感个人信息应当取得个人的单独同意;法律、行政法规规定处理敏感个人信息应当取得书面同意的,从其规定。

法律面前

什么 VIP 也没有特权!!!

关于作者

评论11次

要评论?请先  登录  或  注册