人民網(wǎng)
人民網(wǎng)>>重慶頻道>>重慶

無人售貨機需綁定手機號

信息安全誰來保證

2024年08月07日07:39 | 來源:重慶日報網(wǎng)
小字號

漫畫\喬宇

漫畫\喬宇

無人售貨機,作為移動支付的一種智能化設施,廣泛應用于各種場景,給市民帶來了便利。但是,市面上部分無人售貨機不僅需要獲取消費者的手機號、賬號信息等,還需授權各種扣款協(xié)議、隱私協(xié)議,引發(fā)了個人信息保護方面的隱憂。就此,新重慶-重慶日報記者展開了調查。

索取手機號、賬號等個人信息 用戶要使用需先同意

記者走訪時發(fā)現(xiàn),多數(shù)無人售貨機設置有操作顯示屏,選好商品后,直接掃碼支付即可,操作簡單。也有一些機器操作相對復雜。

渝北區(qū)中央公園一商場內,一款售賣游戲幣的無人式兌幣機吸引不少人掃碼下單。記者注意到,登錄時,出現(xiàn)需要閱讀并同意的多個協(xié)議。協(xié)議提到,將收集用戶賬號信息,包括微信昵稱、頭像、OPENID、手機號、IC卡、賬戶余額等。協(xié)議還明確:如果用戶不同意,僅可瀏覽商品與服務,但無法使用完整功能。

在軌道牛角沱站一智能貨柜,刷臉支付時,會顯示“刷臉開門即表示同意”協(xié)議。而采集人臉后,畫面會飛速跳轉,根本來不及點開協(xié)議細看。記者 朱婷 攝/視覺重慶

在軌道牛角沱站一智能貨柜,刷臉支付時,會顯示“刷臉開門即表示同意”協(xié)議。而采集人臉后,畫面會飛速跳轉,根本來不及點開協(xié)議細看。記者 朱婷 攝/視覺重慶

在江北區(qū)觀音橋商圈步行街,也有不少售賣飲品的無人售貨機投用,但這些機器并無操作顯示屏。張貼的二維碼旁,提示需“掃碼開門自選”“關門自動結賬”。記者隨機選擇一臺貨柜,手機掃描二維碼后,頁面跳轉到名為“小賣柜”的登錄界面,除了需要獲取微信綁定的手機號碼來“一鍵登錄”,還需要“閱讀并同意”平臺方提供的《用戶協(xié)議》《小賣柜小程序隱私保護指引》以及《隱私政策》。

記者注意到,字體細小且文字長篇的協(xié)議中提到:注冊、登錄、使用等行為,將視為接受本協(xié)議。用戶授權登錄并開通免密支付后,貨柜開門,從支付賬戶中扣取相對應的商品價值。平臺方可能需要獲取必要的個人信息,包括手機號、賬號、軟件信息、消費記錄、支付信息等,用戶購物時機器攝錄的購物視頻。還特別提到:在取得用戶書面同意下,收集、使用或公開用戶個人隱私信息,無需獲得用戶另行確認與授權。平臺方可在以下事項中使用用戶個人隱私信息:向用戶及時發(fā)送重要通知、內部進行數(shù)據(jù)分析研究等。

記者注意到,這些協(xié)議往往還會提到,可解除授權,一般是通過聯(lián)系客服或者操作選項來實現(xiàn)。但多數(shù)市民表示,買個水而已,幾元錢的事,根本不會看得這么細致,后續(xù)也不會專門操作來解除授權。

“能刷臉,干嘛還掏手機” 刷臉即表示同意付款授權

走訪過程中,記者還注意到,一些無人售貨機會引導消費者優(yōu)先刷臉支付。

軌道牛角沱站,站內就設置有某款智能貨柜。每個貨柜都安裝有刷臉支付的相關設備,提示可“掃碼開門”,但顏色更醒目、字體更大的則是“刷臉開門”。

記者選擇“刷臉開門”,畫面跳轉,出現(xiàn)人臉采集框,下方細小的文字提示“刷臉開門即表示同意《智能貨柜付款授權服務協(xié)議》”。采集捕捉到人臉后,畫面飛速跳轉,根本來不及點開協(xié)議,也不知道具體的協(xié)議內容。而跳轉到支付寶界面,頁面提示首次使用刷臉,下方還有《支付寶刷臉生活使用須知》,并有“同意”和“不同意,放棄”兩個選項。

在重慶醫(yī)科大學縉云校區(qū),記者同樣發(fā)現(xiàn)該款智能貨柜。不同的是,貨柜打出醒目標語:“能刷臉,干嘛還掏手機?!惫耋w一側,“刷臉支付”的文字采用大字號,“可支持二維碼支付”則是小字號。

按照貨柜上方的商家信息,記者聯(lián)系上售后熱線??头硎?,這類型的智能貨柜可刷臉支付也可掃碼支付,刷臉支付既方便又安全,消費者可按個人意愿選擇支付方式。采集到的人臉信息,只用于貨柜開門并支付,商家也只能看到賬號信息,其他信息看不到。對于使用過程中來不及看服務協(xié)議,客服稱,已記錄下來,稍后會進行反饋。

律師說法

商家無處理用戶人臉等個人信息的必要 存在過度收集可能

對無人售貨機出現(xiàn)的亂象,北京市康達(重慶)律師事務所律師高金寬表示,依據(jù)《個人信息保護法》第十四條規(guī)定,基于個人同意處理其個人信息的,該同意必須在其個人充分知情的前提下自愿、明確作出。由于商家擬定的“扣款協(xié)議”“用戶協(xié)議”“隱私政策”“授權協(xié)議”或“使用須知”等格式文書的內容比較復雜,條款也比較多,消費者在使用無人售貨機購物時,更多的是圖方便快捷,一般不會詳細查看,而是直接點擊同意選項完成購物,那么,在這種情況下,消費者的同意并非是建立在充分知情的前提下自愿、明確作出的,商家基于此處理消費者個人信息的行為,就存在有違個人信息保護法的可能性。

高金寬表示,此外,《個人信息保護法》第五條規(guī)定,處理個人信息的正當性、必要性原則,不得通過誤導、欺詐、脅迫等方式處理個人信息。使用無人售貨機進行購物的行為,只是一般的消費行為,而且,售賣的貨物也是針對所有群體且可以完全流通的貨物,那么,商家處理消費者個人信息的行為,很顯然就有違正當性及必要性原則。

此外,人臉信息屬于敏感個人信息,《個人信息保護法》對處理敏感個人信息單獨設定了較高的標準,只有在具有特定的目的和充分的必要性,并采取嚴格保護措施的情形下,才可以處理敏感個人信息。很顯然,經營無人售貨機的商家并不存在處理人臉信息等敏感個人信息的正當性、必要性,存在過度收集個人信息的可能性。

業(yè)內人士

刷臉支付存風險,存在被冒用可能

大有城市運營管理(重慶)有限責任公司董事長顧磊專注人工智能方向研究。他表示,刷臉支付在帶來便利同時,也存在一些潛在風險。首先,面部識別技術并非完美無缺,可能存在誤識別。這可能導致支付失敗或者被他人冒用身份進行支付。此外,由于個人面部特征的敏感性,一旦個人面部特征被泄露,可能會給用戶的隱私帶來風險。黑客攻擊、數(shù)據(jù)泄露等問題都可能對用戶的安全造成威脅。

為了規(guī)避刷臉支付的風險,可以采取一些措施:首先,支付平臺和商家需要加強對面部識別技術的研發(fā)和測試,確保準確性和安全性。同時,用戶也應該保護好個人面部特征的隱私,避免將面部特征泄露給不可信的第三方平臺。另外,政府和相關部門應加強對刷臉支付的監(jiān)管,確保支付過程的公平和透明,同時也要加強防范過度采集用戶信息的非法、非規(guī)范操作。

網(wǎng)信部門

正開展個人信息保護專項治理,將核實了解

記者注意到,針對消費領域個人信息過度采集、強制收集、誘導索取、違規(guī)使用等問題,近期,重慶市網(wǎng)信辦會同行業(yè)主管部門將開展為期3個月的個人信息保護專項治理行動。聚焦停車、餐飲、商超購物這三類掃碼消費場景。

將重點整治四類問題:違反“公開”原則,未公開個人信息收集使用規(guī)則,未明示收集使用的目的、方式、范圍;違反“同意”原則,未經用戶同意收集使用個人信息,非法向他人提供個人信息;違反“必要”原則,收集與提供的服務無關的個人信息;違反“安全”原則,未履行保護責任,未對用戶個人信息采取必要保護措施,發(fā)生個人信息安全事件。

7月11日,記者將走訪各區(qū)無人售貨機存在的一些情況分別反饋給了所在的轄區(qū)網(wǎng)信部門。網(wǎng)信部門相關人員均回復稱,個人信息保護專項治理行動正在開展當中,對于記者反饋的無人售貨機情況,將進行核實了解。

后續(xù)進展,記者也將持續(xù)關注。

(責編:秦潔、劉政寧)

分享讓更多人看到

返回頂部