进行改进|未经允许读取相册、剪切板,App被质疑窃取用户信息冤吗?( 四 )


谈到企业合规的难处 , 上述匿名律师表示 , 企业合规的难点在于如今的相关规定要求越来越复杂和严格 , 要实现数据合规 , 不仅要将法律问题转化为技术语言 , 还要最后有效落实到技术中去 。 “有时候 , 技术上更安全或更便捷的操作方案可能会与法律上的某些要求相冲突 , 同时并不是每一行代码都会经过律师的审查 。 ”
在该律师看来 , 态度、意识及动机问题与技术问题不一样 , 合同和代码一样都无法保证内容完全没有问题 , 但区别在于合同是保密的 , 所以并不会被人发现 , 而代码却能够被检测到 。 “因此 , 我认为不必对产品提出过度的要求 , 当一个产品被所有人盯着的时候 , 它不论出现什么问题都是大问题 。 ”
不过 , 他也强调 , 他并非提倡漠视这类应用问题 , 而是应理智地判断风险到底发生在什么范围内 , 技术层面需要基于逻辑判断风险 , 不能随便下定论 。 在他看来 , 用户在使用过程中会不断地要求设备提高速度 , 一方面希望手机更强大 , 一方面要求手机不要耗电太快 , 而很多功能要求可能是互相矛盾的 。
“我认为要给技术一些进步空间 , 对于不是特别严重的问题 , 可以提高容忍度 。 ”他说 。
采写:南都个人信息保护研究中心研究员 尤一炜 樊文扬

推荐阅读