首頁 >綜合 > 正文

      熱點在線丨“掃碼點餐”要求授權手機號,個人信息安全怎么保障?

      2023-03-21 20:49:00來源:澎湃新聞

      城市里,餐廳“掃碼點餐”已隨處可見。這既方便消費者,也降低商家的人工成本,但隨之而來還有這個現(xiàn)象——食客在“掃碼點餐”中被強制授權、不當索取以及超范圍收集使用個人信息。這引起部分消費者的疑慮和擔憂。

      今年“3·15”國際消費者權益日前夕,上海市消保委對29家知名度較高的奶茶店和快餐店進行了暗訪,發(fā)現(xiàn)部分餐飲企業(yè)運營的微信小程序存在對到店點餐的消費者強制索取手機號、用戶位置精準信息等行為。

      上海市消保委還調查發(fā)現(xiàn),有65%的消費者不愿意在掃碼點餐時向商家提供手機號碼。有56%的消費者對掃碼點餐強制獲取位置信息表示擔憂。


      (資料圖片)

      在數(shù)字化時代,個人信息數(shù)據(jù)已是重要資產。通過收集個人數(shù)據(jù),企業(yè)可以更好了解消費者需求,提供更好服務。但違規(guī)濫用個人數(shù)據(jù)的情況,也不時存在。比如,個人信息被泄露或非法轉賣,可能會被用于惡意營銷、詐騙等等,甚至危及個人財產安全、人身安全。

      針對以上問題,上海市網(wǎng)信辦會同市市場監(jiān)督管理局、市消保委依法對相關餐飲企業(yè)開展聯(lián)合約談,責令限期整改,并開展普法教育。同時,上海市網(wǎng)信辦也在開展科普——當餐飲企業(yè)存在以下行為將涉嫌違法違規(guī)收集使用個人信息:

      在頂層設計上,中國已出臺《網(wǎng)絡安全法》《個人信息保護法》《APP違法違規(guī)收集使用個人信息行為認定方法》等多項法律法規(guī),對個人信息和數(shù)據(jù)安全予以保護。其中,包括了個人信息收集須遵循的“最小化”“透明度”“知情同意”等法律原則。

      然而,在我們城市生活的神經(jīng)末梢,在越來越多的“互聯(lián)網(wǎng)+服務”場景中,尚有不少違背上述原則的行為,導致個人信息保護不力。而這背后的原因較為復雜。

      綜合來看,以“掃碼點餐”場景為例,其信息安全隱患主要源于以下四方面“不到位”:

      首先,個人信息和數(shù)據(jù)收集方式、標準不到位。眾多的餐飲企業(yè)傾向于盡可能多收集個人信息,包括姓名、手機號碼、微信賬號等,但收集的信息卻沒有清晰的目的和用途,但現(xiàn)行法規(guī)尚缺乏針對掃碼點餐等數(shù)字生活場景的標準指引和配套可操作實施細則,較易導致數(shù)據(jù)收集邊界模糊不清、執(zhí)行過于粗放等問題。

      其次,商家和用戶利益的平衡不到位。在掃碼點餐過程中,商家可以通過搜集消費者個人數(shù)據(jù)來開展精準營銷、廣告推薦,提高自身經(jīng)濟效益和競爭力。這容易導致商家忽略對消費者隱私和權益的尊重,過度攫取信息。如果消費者面對的是強勢商家,很可能在掃碼之外沒有其他可供選擇的點餐渠道,只能選擇適應。且消費者信息權益受損后的維權途徑十分有限,這使消費者的個人信息安全變得更加脆弱。

      第三,個人信息和數(shù)據(jù)安全保護不到位。許多餐飲企業(yè)將掃碼點餐小程序的開發(fā)和運營委托給第三方技術公司,但欠缺對它的監(jiān)督能力,導致大量經(jīng)由掃碼點餐收集的消費者個人數(shù)據(jù)、位置信息等事實上為第三方公司所獲取和處置。政府部門的監(jiān)管又較難直接觸達第三方,即便對餐廳采集信息有所監(jiān)管,但消費者依舊面臨復雜的數(shù)據(jù)泄露風險。

      第四,消費者對個人信息安全的認知不到位。智能手機等數(shù)字設備越來越普及,但大多數(shù)消費者未能充分了解“輕輕一掃”背后的安全隱患,缺乏相應知識來分辨具體的侵權陷阱,容易受到誤導,令個人信息權益受損。

      因此,從政府層面加強對掃碼點餐這一數(shù)字生活場景及相關餐飲企業(yè)、第三方技術公司的監(jiān)管,應當成為保護個人信息安全的關鍵環(huán)節(jié)。這需要制定適宜該場景的數(shù)據(jù)安全標準,要求企業(yè)在搜集、使用和存儲個人信息時遵循相關規(guī)定。

      尤為重要的是,應將監(jiān)管貫穿于掃碼點餐的事前、事中和事后全過程,協(xié)調落實數(shù)據(jù)加密、權限控制、監(jiān)測預警、安全審計、合規(guī)治理、損害救濟等工作,鼓勵企業(yè)采用數(shù)據(jù)去標識化、數(shù)據(jù)脫敏等技術,將消費者個人信息的搜集、使用和存儲最小化,保障消費者合法權益。

      掃碼點餐等常見的數(shù)字場景讓城市生活更便利,但風險也不應忽視。值得注意的是,解決數(shù)據(jù)安全隱患是一個系統(tǒng)性工作,不僅需要對場景末端,比如掃碼點餐中的餐廳方、小程序方進行數(shù)據(jù)安全方面的引導、監(jiān)管,還應對現(xiàn)象背后的個人數(shù)據(jù)非法交易鏈條進行排查。

      除了監(jiān)管,也有必要提供更多的渠道,讓消費者和企業(yè)共同參與個人信息保護,協(xié)同規(guī)范數(shù)據(jù)權屬關系、用戶知情同意方式,完善個人信息收集、傳輸、存儲等數(shù)據(jù)管理標準,以達到“技術向善”。

      責任編輯:

      標簽:

      免責聲明

      頭條新聞

      推薦內容