(網經社訊)近日,網經社電子商務研究中心數字生活分析師陳禮騰向《中國消費者報》記者采訪時表示:
1.此次通報的產品中有不少知名APP及運營商。這反映出部分頭部企業(yè)存在合規(guī)意識與能力不匹配的情況,雖有技術資源,但因業(yè)務擴張或管理疏漏,忽略了合規(guī)細節(jié)。在監(jiān)管日益嚴格的大背景下,典型示范作用顯著,網信辦選擇通報知名企業(yè),打破了公眾“大企業(yè)更安全”的固有認知,促使行業(yè)形成“合規(guī)即競爭力”的共識。
2.SDK提供商的違規(guī)行為也暴露出APP運營者對第三方組件審查不力的問題,未來應強化責任共擔機制。
3.數據收集透明度缺失是核心漏洞之一,部分APP未逐一列出嵌入的SDK,也未明確說明收集個人信息的目的、方式和范圍,這直接違反了《個人信息保護法》中的“告知——同意”原則。用戶無法知曉數據流向,為SDK暗中采集設備指紋、位置等敏感信息提供了可乘之機,甚至可能引發(fā)非法數據共享或濫用。此外,SDK集成風險不容忽視,第三方SDK可能成為攻擊入口,若未通過安全審計,可能存在惡意代碼或漏洞(如未加密傳輸),導致用戶數據在傳輸或存儲過程中被竊取。
4.權利響應機制缺位使得用戶無法有效行使刪除權、更正權等個人信息權利,一旦發(fā)生數據泄露,用戶難以及時止損,企業(yè)也面臨合規(guī)處罰風險。