澳门已有两公共机构APP怀疑侵犯隐私而被该办调查

  • A+
所属分类:移动安全


当下热门的手机App引起澳门特区政府个人资料办公室的关注,已有两公共机构App怀疑侵犯个人隐私而被该办调查。该办将在下半年出台规范并且执罚。App可能未经告知目的而搜取用户信息,还可能转移给第三方、追踪手机等等。

搜用户号码发商业广告

澳门特区政府个人资料办公室成员在日前的一个讲座上透露,有两个公共机构的手机应用程序(App)怀疑侵犯个人隐私而被该办调查。由于正在处理阶段,该办未公布调查详情。据悉,该办至今共开立36宗手机应用程序的调查卷宗,完成了19宗调查。其中12宗涉及同一私人机构利用whatsapp搜寻有效的本地电话号码,并向用户发送商业广告,该公司已被罚款两万澳门元。其余几个案卷中则涉及两个公共机构。

消息一出便引发了坊间的猜测。澳门个人资料办公室直接隶属特首,相对有较独特的调查手段,近年曾处罚国际博彩巨头金沙集团旗下威尼斯人澳门公司、谷歌澳门,还曾叫停警方与交通局用置于摩托车的流动视频系统。

该办昨日公布,“全球隐私执法网络”于上个月开展第二届“隐私风险搜寻”联合行动,审查手机应用程序的隐私风险,该办与全球26个隐私执法机构参与了这次联合行动。澳门方面对逾百个手机应用程序进行隐私风险方面的评估,并适时公布结果及采取下一步的行动。据介绍,行动中部分机构重点审查与医疗有关的或由公共机构自行研发的程序。

廉署等APP疑违适度原则

澳门哪些公共机构的App可能涉嫌违法?澳门个人资料办仅解释说,手机应用程序涉及收集大量个人资料,可能严重影响到用户的隐私,例如:程序有否向用户清楚说明收集的个人资料种类及后续用途、为何需要收集某类数据,以及所收集数据有否超越了程序操作所需范围。

据悉,澳门政府部门的App部分自行设计,部分由第三方开发商代劳。本为利民之举,却往往未注意保护隐私,催生隐私漏洞。有本地媒体则报道多数的政府应用程序,未有隐私政策,可轻易识别居民的定位位置;部分程序更会读取用户的通讯簿及通话记录却未指明用途,增加了手机被追踪的风险,怀疑违反“个人资料保护法”适度收集原则。

新闻局的“澳门政府新闻”、交通局的“DSAT———交通信息站”、民署三个“漫步澳门街、澳门郊游乐、食安信息”、廉署“廉洁选举”均有此嫌疑。

部门回应

新闻局APP将加隐私声明

澳门新闻局回应称,“澳门政府新闻”应用程序完全没有收集用户手机的任何个人隐私数据,尤其是通讯簿、通话记录、定位位置等数据。该程序只单向向用户发放政府最新新闻消息,以及在有需要时向用户推送重要官方新闻消息。仅会读取用户的手机版本、用户手机名称及账号验证凭证(Device Token)等识别数据。

新闻局将在应用程序的使用条款中加入隐私声明,阐述会读取用户哪些数据,并会调整Android版本应用程序的安装提示,剔除不会读取的数据项,以进一步完善手机应用程序。

关注焦点

违例者或被罚4万澳门元

据悉,澳门个人资料办在下半年将推出手机应用程序的指引规范并执罚,规范开发商、营运者遵守隐私条例。违例者可被罚款四千至四万澳门元不等,并可因违反条款累加罚款。开发商读取用户的个人资料时需要注意信息权、适度原则、数据安全及数据转移等方面。

开发时最小化收集

个资办主任陈海帆解释,开发商负有保护用户个人资料的大部分责任,开发初期就应一并考虑设定用户的隐私,必须清楚程序需接触到用户哪一类信息,不应过多收集个人资料,更不应私自把用户的个人资料用作其他用途,如发送网络广告等。个资办副主任杨崇蔚则解释,开发商设计时应最小化介入读取个人资料,尤其不应过度收集定位及通讯簿等。

设立拒收信息名录

陈海帆还强调,用户由于不知道程序所收集个人资料的用途,可能在不知情下被电子监控。陈海帆呼吁有关机构设立拒收信息名录,当用户表明拒绝接收信息时,应立即停止向其发放信息,否则涉嫌违法。杨崇蔚强调需要确保已收集的个人信息的安全,避免被第三方及黑客偷窃,假如交由第三方分析数据及落广告等,需订立保存的期限。

转移个人资料需申请

若将个人资料转移至外地需向个资办申报,否则属行政违法,可被罚款。而通知个资办后,并不代表其已无责任,仍需确保个人资料绝对安全。

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: