一個(gè)帶有經(jīng)營(yíng)性質(zhì)的APP邀請(qǐng)你注冊(cè)觅符,但要求你開(kāi)放通訊錄,否則就不能進(jìn)入下一步濒勤,這是南京市民王先生前兩天的遭遇深吠。王先生發(fā)現(xiàn),這個(gè)APP之所以會(huì)找他注冊(cè)屎唠,有極大可能是自己的某位朋友開(kāi)放了通訊錄桑孩,導(dǎo)致自己的手機(jī)號(hào)碼被這個(gè)APP抓取。
朋友有權(quán)不經(jīng)過(guò)自己同意就隨便對(duì)某個(gè)APP開(kāi)放通訊錄嗎?這和把自己的手機(jī)號(hào)碼告訴路邊的張三李四有何區(qū)別?
市民收短信稱自己被前同事“標(biāo)注”
前兩天框冀,南京市民王先生莫名其妙收到了一條標(biāo)記為“脈脈職場(chǎng)”短信流椒,稱自己被公司前同事標(biāo)注為“有兩把刷子”,并稱劉某某和劉某等7人中有1人向王先生介紹了2619個(gè)職業(yè)人脈明也。劉某某和劉某都是王先生的熟人宣虾,王先生便覺(jué)得這條短信不是垃圾短信,相反温数,他對(duì)這個(gè)“脈脈職場(chǎng)”感到很好奇绣硝,想知道到底有哪些熟人在里面,都在搞些什么名堂撑刺。出于這份好奇心鹉胖,王先生點(diǎn)擊了短信中的鏈接,進(jìn)入蘋果商店下載了“脈脈職場(chǎng)”的APP猜煮。
打開(kāi)APP后次员,彈出一個(gè)頁(yè)面,上面羅列了六個(gè)頭像王带,王先生一看淑蔚,其中有三個(gè)人都是自己的熟人。頁(yè)面還提示铜那,“由于你未注冊(cè)脈脈APP崔捌,系統(tǒng)代他(她)短信邀請(qǐng)你。”緊接著杉抑,王先生又收到一條短信榄陆,稱因好友對(duì)王先生的職業(yè)印象標(biāo)注良好,王先生獲得了免注冊(cè)特權(quán),可手機(jī)號(hào)快捷登錄剧债。王先生隨即輸入了自己的手機(jī)號(hào)帽遏,點(diǎn)了下一步。結(jié)果昏锨,彈出一個(gè)頁(yè)面祷鼎,要求王先生開(kāi)放手機(jī)通訊錄,還特別加了注意事項(xiàng):確保通訊錄不為空且手機(jī)號(hào)碼有效度坞。
職場(chǎng)APP沒(méi)用戶協(xié)議卻強(qiáng)要通訊錄
看到這個(gè)提示映僚,王先生猶豫了半晌,最終選擇了拒絕点骑,結(jié)果又彈出一個(gè)頁(yè)面酣难,稱“人脈計(jì)算是脈脈的基礎(chǔ),上傳通訊錄將拓展優(yōu)質(zhì)人脈黑滴,獲得更多加薪憨募、創(chuàng)業(yè)、投資機(jī)會(huì)袁辈。”王先生點(diǎn)了“我再想想”馋嗜,又彈出一條提示,稱“脈脈由平安保險(xiǎn)提供最高3000萬(wàn)元的通訊錄安全保障吵瞻,放棄計(jì)算人脈將無(wú)法使用脈脈。”看到這種三番五次帶有誘導(dǎo)性的提示信息甘磨,王先生果斷選擇了放棄橡羞。
“連用戶協(xié)議都不提供一份,就強(qiáng)行要求我開(kāi)放通訊錄济舆,憑什么?鬼知道你拿我通訊錄去干了什么卿泽。”王先生說(shuō),他絕對(duì)不能接受這種強(qiáng)迫用戶授權(quán)開(kāi)放通訊錄的方式滋觉,這種通過(guò)病毒式的傳播獲取他人個(gè)人信息并計(jì)算人際關(guān)系挨究,在他看來(lái)是有很多問(wèn)題的。“很多APP都會(huì)要求獲取用戶的通訊錄權(quán)限苇赊,但這些產(chǎn)品都允許用戶自主選擇到底是否授權(quán)獲取通訊錄韵慷,而這個(gè) 脈脈職場(chǎng) 卻強(qiáng)制性地把開(kāi)放通訊錄作為注冊(cè)進(jìn)入的硬門檻,讓人怎么想都覺(jué)得不放心忠辛。”
電腦登錄卻顯示已經(jīng)注冊(cè)
王先生又給此前“脈脈”推薦的熟人中的一位打了個(gè)電話蜀契,這位熟人聽(tīng)說(shuō)后感到非常驚奇,“那還是好幾年以前了哎闻,我印象中似乎是注冊(cè)過(guò)敏卦,有沒(méi)有開(kāi)放通訊錄我不記得了,怎么這會(huì)兒又把我晾出來(lái)了。”王先生懷疑米鹏,“脈脈職場(chǎng)”應(yīng)該是獲取了自己某位或某幾位朋友的手機(jī)通訊錄墓运,在沒(méi)有經(jīng)過(guò)自己朋友同意的情況下,把通訊錄里面的號(hào)碼全都偷偷注冊(cè)了一遍栗哥。接下來(lái)鞍歌,脈脈就開(kāi)始給這些號(hào)碼發(fā)短信,說(shuō)王先生的朋友某某某正在用他們的產(chǎn)品等缀,邀請(qǐng)王先生去注冊(cè)枷莉。
隨后,王先生用電腦上了“脈脈職場(chǎng)”的官方網(wǎng)站進(jìn)行注冊(cè)尺迂,在輸入手機(jī)號(hào)碼并點(diǎn)擊“獲取驗(yàn)證碼”之后笤妙,卻彈出一條提示,說(shuō)王先生已經(jīng)注冊(cè)過(guò)了噪裕,但因?yàn)橥跸壬饲霸谑謾C(jī)APP上選擇了拒絕開(kāi)放通訊錄蹲盘,他的注冊(cè)和登錄根本就沒(méi)有成功,電腦上彈出的信息和此前是矛盾的膳音,這更加強(qiáng)化了王先生此前的懷疑召衔。“強(qiáng)制授權(quán)通訊錄的目的就是為了獲取更多用戶,這種做法值得商榷祭陷。”
法學(xué)專家認(rèn)為涉嫌侵犯公民個(gè)人信息
近兩年苍凛,面對(duì)日益猖獗的電信詐騙,國(guó)家加大了對(duì)侵犯公民個(gè)人信息的打擊力度兵志。那么醇蝴,“脈脈”這種行為是否違法呢?對(duì)此,記者采訪了南京大學(xué)法學(xué)院民法學(xué)專家邱鷺風(fēng)教授萝轰,邱教授認(rèn)為推吼,這種行為已經(jīng)違反了我國(guó)民法對(duì)于公民個(gè)人信息保護(hù)的相關(guān)規(guī)定。邱教授認(rèn)為疹咕,企業(yè)利用掌握的用戶通訊錄贮殊,可以做什么不可以做什么,無(wú)論是投放廣告铲恃,或者其他事項(xiàng)夫咏,都得看雙方約定。如果超越約定齐梆,購(gòu)成對(duì)用戶的違約坝贿,這是一層關(guān)系。
第二層關(guān)系舷咆,是企業(yè)和用戶通訊錄群組中人員的關(guān)系爬搓。我國(guó)《民法總則》第一百一十一條規(guī)定:自然人的個(gè)人信息受法律保護(hù)添镜。任何組織和個(gè)人需要獲取他人個(gè)人信息的,應(yīng)當(dāng)依法取得并確保信息安全唠鹅,不得非法收集窿锉、使用、加工膝舅、傳輸他人個(gè)人信息嗡载,不得非法買賣、提供或者公開(kāi)他人個(gè)人信息仍稀。“第一句規(guī)定了保護(hù)他人個(gè)人信息是所有人的義務(wù)洼滚。第二句規(guī)定獲取他人信息的合法方式。”邱教授表示技潘,如果一個(gè)人隨便授權(quán)APP獲取自己手機(jī)中的通訊錄遥巴,則違反了第一句規(guī)定的保護(hù)他人個(gè)人信息的法定義務(wù),而運(yùn)營(yíng)這個(gè)APP的企業(yè)在沒(méi)有對(duì)用戶公示使用協(xié)議并獲得用戶同意的情況下享幽,強(qiáng)行將開(kāi)放通訊錄作為注冊(cè)門檻铲掐,則違反第二句規(guī)定的獲取信息的方式。
相關(guān)APP曾被曝竊取用戶隱私
記者在網(wǎng)上搜搜“脈脈”相關(guān)信息發(fā)現(xiàn)值桩,《法治周末》披露摆霉,早在2014年8月,新浪微博就發(fā)布過(guò)一份《關(guān)于第三方應(yīng)用“脈脈”違規(guī)獲取微博用戶數(shù)據(jù)的聲明》奔坟。該聲明顯示携栋,第三方應(yīng)用“脈脈”通過(guò)盜用用戶授權(quán)身份,違規(guī)抓取17萬(wàn)授權(quán)用戶未同意開(kāi)放的聯(lián)系方式偎旱、教育經(jīng)歷万僚、工作經(jīng)歷等隱私信息。“脈脈”還通過(guò)不正當(dāng)手段抬爷,通過(guò)盜用授權(quán)用戶身份,抓取非授權(quán)用戶的基本資料祖务、聯(lián)系方式留嫩、教育經(jīng)歷、工作經(jīng)歷等用戶隱私信息彭撑,初步統(tǒng)計(jì)絮檀,“脈脈”違規(guī)抓取了遠(yuǎn)高于實(shí)際授權(quán)用戶數(shù)的非授權(quán)用戶個(gè)人信息。
“朋友給你聯(lián)系方式蜈藏,是為了方便往來(lái)聯(lián)絡(luò)卜陵,如果用戶要授權(quán)其他企業(yè)為商業(yè)使用,須經(jīng)朋友同意迂雪,至少需要告知开贼。”邱教授表示舰褪,企業(yè)無(wú)權(quán)對(duì)用戶手機(jī)通訊錄中的人員直接投放信息,如果是用戶本人授權(quán)的疏橄,則用戶和企業(yè)構(gòu)成對(duì)公民個(gè)人信息的共同侵權(quán)占拍。那么,“脈脈”有權(quán)代王先生的好友邀請(qǐng)他嗎?邱教授表示捎迫,當(dāng)然不能晃酒。“所以需要教育全民,尤其是年輕人窄绒,通訊錄中的聯(lián)系人不是你的個(gè)人財(cái)產(chǎn)贝次,不要隨意開(kāi)放通訊錄,否則不知不覺(jué)就構(gòu)成了侵權(quán)彰导。如果給別人造成了損失蛔翅,是要被告上法庭索賠的。”采訪最后螺戳,邱教授發(fā)出了這樣的提醒搁宾。