不得不说,还挺向国际接轨的(这次是褒义),能够注意细化对「同意授权」的定义,避免滥用用户的同意。
很多时候,我们都不知道自己同意授权了什么东西。譬如说,App 《用户协议》里问:我能不能了解一下你的情况,好给你进行精准推荐。你想,多大点事啊,不就是为了方便刷小视频吗,就点了。
好家伙,你可不知道对方「为了进行精准推荐」可以干多少事,从搜索了「谷饲牛排」,到相册里存了改装皮卡的照片,再到睡前大喊三声入关,都给你收集了 -- 毕竟,你已经喂了进行精准推荐,同意了对方获取信息嘛。(一个比较夸张的例子,大部分 App 吃相还没这么难看。)
这种做法,从国际范围来看,正在引起监管的重视。
欧盟《通用数据保护条例》(GDPR)关于用户对收集信息的「同意」做出了更加严格的要求。
GDPR Article 8 要求,互联网信息服务提供商必须单独就信息收集征求用户同意,也就是说,不能将征求授权的条款放在用户协议里,让用户点击同意用户协议时顺便同意一下。(事实上,谁会认真看用户协议啊?)。
对此,《深圳经济特区数据条例》也给予了重视,要求 App 不得将收集个人信息的条款写入用户协议、打包成「一揽子协议」而让用户稀里糊涂就同意了,必须单独做出告知并征集同意。
像这样的探索还有很多,比如,创造条件,让用户在不提供个人信息的情况下也能正常使用 App。
GDPR 指出,如果用户除了同意收集信息之外别无他选,或者要付出一定的代价才能拒绝继续提供信息,那么就不是真正的同意。这其实就是在限制「要么给信息要么滚」的霸王条款。
而《条例》也做出了要求,如果某项个人数据不是某项核心功能所必须的,那么 App 不得已用户不同意提供信息为由拒绝用户使用该项核心功能。
具体见《条例》第十二条:
数据处理者不得以自然人不同意处理个人数据为由,拒绝向其提供相关核心功能或者服务。但是,该个人数据为提供相关核心功能或者服务所必需的除外。
换言之,App 必须提供一种不同意提供信息但依然能用的方法。
这样看来,如果《条例》全面落地的话,在未来一段时间,我们能看到越来越多的 App 提供不个性化、千人一面、不基于兴趣推荐的内容。
挺好,挺复古,我喜欢,还能省一点算法工程师 [惊喜]。
安卓应用市场上,"用户不同意全面授权,就无法使用该APP"这种事情。早就见怪不怪了。
过度收集个人信息、强制索要用户授权的事情层出不穷。前有拼多多被曝删除用户本机照片,后有搜狗和讯飞输入法违规收集用户信息被下架。
这还只是爆料出来的而已,至于那些没被发现的,更是多如牛毛。
我一直认为,这些事情归根到底,还是国内安卓部分应用不规范使用权限的问题,同时也是国内缺乏对APP统一的监管和审核机构的问题。
删除照片、读取输入法、监视用户行为,进而对自然人构造用户画像,这也只不过是它们的冰山一角,比这更过分的事情这些应用也可以轻而易举地做到,只是看它想不想做而已。
没办法,国内安卓应用市场就是这么的病态且疯狂,如果你在不经意间随便授予了某些应用过多的权限,理论上来说,只要某APP启动着,它就可以对你的手机为所欲为了。
另外,也不要以为你关闭了某个APP,它就真的被关闭了,围绕着系统必须杀死进程和进程必须保证自己永久生存来白嫖用户隐私之间的战斗可以讲很多事情。
例如,有的系统为了杀死国产软件,被逼无奈下会找到该软件所有进程后连续杀死个几十上百次,而软件也会疯狂创建进程来逃避系统追杀。以前的app还有保留一个像素点的悬浮窗来保持某个进程活跃的骚操作,以及被杀死的时候唤醒几十个线程把自己拉活,或者搞个APP联盟来由其他app来拉活自己,简直是把用户的手机当成粪坑,疯狂拉屎撒尿。
这就是国内安卓应用的现状,不给权限不让你用,想要你的相册和相机权限、想要你的通讯录和通话记录,你不给它权限就直接退出,搞得它倒是把自己当大爷了。
《深圳经济特区数据条例》中,首先将未满十四岁未成年人的个人数据视作敏感个人数据,首次在国内立法中明确,除为了维护未满十四周岁未成年人的合法权益且征得其监护人明示同意外,不得向其进行个性化推荐。
另外,其还规定数据处理者基于提升产品或者服务质量的目的,对自然人进行用户画像的,应当向其明示用户画像的具体用途和主要规则,个人数据处理规则以“告知—同意”为前提。
最重要的地方还在于,数据处理者应当以易获取的方式向其提供拒绝的有效途径。这使得我们拜托被画像和被推荐变得有渠道可行且更加容易了。
接着,对于人脸、指纹、虹膜等极具唯一性的个人生物信息,《条例》也作出了更严格的规定,除非是为处理个人数据目的所必需且不能替代外,平台都应该提供相应的非生物替代方案。
前段时间,复旦大学孙金云教授打车800次,花费近50000元,近乎实锤了大数据杀熟的存在,这还只是打车平台,很多电商平台的杀熟行为更是屡见不鲜,《条例》也规定了不得通过数据分析无正当理由对交易条件相同的交易相对人实施差别待遇。
最后,条例还提出了一个公共数据应当最大限度免费开放的规定。
在我个人看来,这次所提出的这些问题(告知—同意、用户画像和个性化推荐、生物信息隐私、大数据杀熟、公共数据开放)对于我们公民个人来说都是至关重要的,应当引起我们更多的重视。
我认为这份《条例》的出台是很好的,为保护我国公民的互联网隐私起了一个很好的头。问题就是,不知道具体实行起来之后会是什么样子,期待以后的执行效果~
另外,我相信,纯靠推荐算法学习的平台,最终都会走向和小姐姐一起学穿搭这条路上去。
或许,以后不会每次上b站都只能看到系统推荐给我的穿搭视频了。
也许,每个人都能看到比以往更大的另一片世界了,享受更好的互联网公平(逃 ε=ε=ε=┏(゜ロ゜;)┛
利益相关:个人开发者
就这么说吧,强制授权绝对只有坏,没有蠢
如果只是原始的蠢或者懒,那么最简单的是不做权限申请或者不管用户有没有同意(我就是这么干的,老懒狗了),用户自己给权限,不给的话用到必须用权限的功能就报错或者闪退,这是第一层
稍微不那么懒一点的,做个try catch,然后如果用户不授权就提示一下但是不跳转,这是第二层
再稍微勤快一点的,提示后加个跳转授权页面,减少用户点击次数,如果用户拒绝也不管,这是第三层
再勤快且坏的,才会做不授权不给用,这是第四层
还有更勤快且坏到祖坟冒烟的,不但不授权不给用,用app ops或者空白通行证骗过去后还要不给用,这一层大概是114514层,恶臭到家了
哦对了还有个更恶臭的1919810层,使用漏洞强读数据,早期部分root工具存在漏洞可以无需授权获取root权限,有些软件直接漏洞拿下root权限搞事,还有些自带溢出注入或是调用隐藏api的,实现静默安装等等
当然最恶臭的还是-1层的脚本小子,不授权不给用,授权了就把你锁机了(设备管理员权限和无障碍权限都不能乱给!!!)
做到第三层是用户体验比较好的,第一层主要都是个人开发者不在乎闪退率的。
前段时间锤某公司APP,还有人说常规操作,这下好了,政策制定者也站出来对抗了,很高兴政策制定者的看法和我一致,很高兴我并不是一人孤身对抗无良公司
这罚款上限太低了吧……
有意思了,头部玩家发展阶段大量靠这种手段积累用户隐私信息,现在他们数据掌握够了,开始和你讲尊重用户了,开始把以前用的黑/灰手段禁了,依我看尊重用户为假,打压后来者追赶为真。
还有这带上限的罚款额,不知道按次数计还是按时间计。如果是按后者,这不就是交保护费换特权吗?大公司先交个1个亿,充个2年杀熟权。
看不懂这个政策,政府为什么要管这事?谁能告知下?
建议引入惩罚性赔偿的措施,5千万还是少了。而且除了罚款,应该赔偿给用户。
大家都积极主动的去用这些违规app,去吃这些app,以后就没有人敢违规了。
其实这就是月亮和六便士的问题,是要月亮,还是要六便士,最好全都要。
一心看着月亮,却忘了地上的六便士。
是要面包,还是要自由,还是要两者兼得。
旅行,自由,远方,美食,华服,这都是很好很好的。
可是之后?大部分人还是要落到现实生活上面。
需要养家糊口,需要给孩子找学校,需要给自己找工作,需要面对现实问题。
不是说脱口秀不好,但是对比脱口秀演员和我们河南省至少前三的王牌中学的编制,可能还是少了稳定和底气。
当然这只是我作为一个功利主义者的个人看法,对我而言稳定可能胜过自由。我欣赏自由自在的勇气,只是我不敢罢了。
当然如果外面很好,回报又很高,辞职也未尝不可。
我没有这种勇气,只能钦佩她人的自由。毕竟大多数人没有六便士,也没有月亮。
但人生没有如果,为了诗和远方,只能苟且于当下。这就是人生的真谛,仰望星空,脚踏实地。
以上,人生如负重行远。
相比于自由和散漫,我觉还是工作和编制更靠谱。
其实这就是月亮和六便士的问题,是要月亮,还是要六便士,最好全都要。
一心看着月亮,却忘了地上的六便士。
是要面包,还是要自由,还是要两者兼得。
旅行,自由,远方,美食,华服,这都是很好很好的。
可是之后?大部分人还是要落到现实生活上面。
需要养家糊口,需要给孩子找学校,需要给自己找工作,需要面对现实问题。
不是说脱口秀不好,但是对比脱口秀演员和我们河南省至少前三的王牌中学的编制,可能还是少了稳定和底气。
当然这只是我作为一个功利主义者的个人看法,对我而言稳定可能胜过自由。我欣赏自由自在的勇气,只是我不敢罢了。
当然如果外面很好,回报又很高,辞职也未尝不可。
我没有这种勇气,只能钦佩她人的自由。毕竟大多数人没有六便士,也没有月亮。
但人生没有如果,为了诗和远方,只能苟且于当下。这就是人生的真谛,仰望星空,脚踏实地。
以上,人生如负重行远。
相比于自由和散漫,我觉还是工作和编制更靠谱。
其实这就是月亮和六便士的问题,是要月亮,还是要六便士,最好全都要。
一心看着月亮,却忘了地上的六便士。
是要面包,还是要自由,还是要两者兼得。
旅行,自由,远方,美食,华服,这都是很好很好的。
可是之后?大部分人还是要落到现实生活上面。
需要养家糊口,需要给孩子找学校,需要给自己找工作,需要面对现实问题。
不是说脱口秀不好,但是对比脱口秀演员和我们河南省至少前三的王牌中学的编制,可能还是少了稳定和底气。
当然这只是我作为一个功利主义者的个人看法,对我而言稳定可能胜过自由。我欣赏自由自在的勇气,只是我不敢罢了。
当然如果外面很好,回报又很高,辞职也未尝不可。
我没有这种勇气,只能钦佩她人的自由。毕竟大多数人没有六便士,也没有月亮。
但人生没有如果,为了诗和远方,只能苟且于当下。这就是人生的真谛,仰望星空,脚踏实地。
以上,人生如负重行远。
相比于自由和散漫,我觉还是工作和编制更靠谱。