实测!APP“偷看”短信还上传 “老板给我涨工资了”明文可见(14)

“从根本上说,这些为了占有更多数据的不合理的权限申请是对消费者基本权益的严重侵害,也是垄断和不正当竞争无限孵化的温床。”南京信息工程大学法政学院教授蒋洁直言。

如何打破一揽子授权,解决App过度收集个人信息的问题?有观点认为,应对App调用的权限进行动态的单独授权,以达到用户信息最小化授权的效果。

南都采访人员注意到,这也是此次《个人信息安全规范》修订草案提出的新方案,即当产品或服务提供多项需收集个人信息的业务功能时,平台不得违背用户的自主意愿,强迫用户接受信息收集请求,不得通过捆绑各项业务功能的方式,要求个人信息主体一次性接受并授权同意各项业务功能收集个人信息的请求。

如何理解?鲁辉对南都采访人员解释,以某些需要身份识别的App为例,用户在App上办理业务时,需要用户的人脸信息或者语音信息,这时就需要获得手机的拍照和录音权限。这个听起来是合理的,使用的时候可能也是必须的。“但是问题在于,用户是否有必要一直给予这种权限,还是说只需要在用到拍照或录音功能的那几分钟临时授权就行。”

推荐阅读