未經(jīng)許可監(jiān)測讀取用戶手機剪貼板內(nèi)容
法院認定屬于以侵?jǐn)_私人生活安寧方式侵害隱私權(quán)
如今,每個手機用戶都會下載各種App,但個人信息安全能否得到有效保障?
手機用戶小林(化名)在使用好購App時發(fā)現(xiàn),該App未經(jīng)同意,擅自監(jiān)測、收集其手機剪貼板信息。2020年1月,小林以負責(zé)運營好購App的好購公司侵害其個人信息權(quán)益以及隱私權(quán)為由,訴至廣東省廣州互聯(lián)網(wǎng)法院,請求法院判令其停止侵害并刪除未經(jīng)許可收集的信息、賠禮道歉、消除影響,并賠償精神損失1元。
同時,小林向法院提供了自行編寫的《好購App讀取剪貼板信息技術(shù)分析報告》和司法鑒定機構(gòu)出具的鑒定意見,上述報告結(jié)果和鑒定意見均為好購App具有監(jiān)控手機剪貼板功能,當(dāng)該App檢測到剪貼板有數(shù)據(jù)時,就會自動獲取剪貼板上的所有數(shù)據(jù)。
好購公司辯稱,為了提升用戶體驗好購App需獲取剪貼板數(shù)據(jù),但僅將符合格式要求的數(shù)據(jù)上傳網(wǎng)絡(luò)服務(wù)器分析并匹配對應(yīng)的商品,如有對應(yīng)的商品則進行跳轉(zhuǎn),如無對應(yīng)的商品則丟棄不存儲。
法院立案后,好購公司于2020年10月向法院申請司法鑒定,后因好購公司未按照要求在規(guī)定時間內(nèi)提交軟件源代碼,導(dǎo)致司法鑒定無法進行。
法院經(jīng)審理查明,在好購App的隱私政策中,“用戶信息的收集和使用”部分對App擬收集的用戶信息進行了列舉,用戶剪貼板信息并未包括在列舉上述范圍內(nèi),成功安裝App后,手機頁面顯示的App權(quán)限內(nèi)容也未包含剪貼板信息,結(jié)合鑒定意見和好購公司的答辯,法院確認好購公司存在未經(jīng)小林許可監(jiān)測、讀取剪貼板信息的行為。
法院認為,好購App監(jiān)測、讀取用戶手機剪貼板信息的行為,系以技術(shù)手段侵入小林虛擬私密空間的行為,會導(dǎo)致小林手機中的私密信息可能被好購公司收集、上傳、使用,該可能性實現(xiàn)的情形是兩個“€”符號間含有私密信息,該可能性一旦實現(xiàn),所能夠造成的私密信息泄露會對小林的合法權(quán)益造成較大損害。
法院認為,好購公司未將好購App能夠監(jiān)測、讀取個人手機剪貼板的事實告知小林,該行為造成小林私密信息處于不安全的高風(fēng)險狀態(tài),給小林的生活安寧造成一定的侵?jǐn)_和不安。私人生活安寧屬于個人隱私的重要內(nèi)容,好購公司的上述行為屬于以侵?jǐn)_私人生活安寧的方式侵害小林隱私權(quán)的行為。
據(jù)此,法院認定,好購App未經(jīng)許可,監(jiān)測、讀取小林手機剪貼板信息的行為侵害小林的隱私權(quán)。對于小林訴請好購公司在公司官網(wǎng)和好購App首頁賠禮道歉的訴請,結(jié)合小林起訴依據(jù)的事實與理由以及侵權(quán)行為的影響范圍,法院判定好購公司承擔(dān)責(zé)任的方式為向小林出具書面道歉聲明。
同時,對于小林關(guān)于好購公司刪除已經(jīng)收集的個人信息的訴請,因小林未舉證證明要求刪除的個人信息具體內(nèi)容,該訴請不具有可執(zhí)行性。小林訴請好購公司賠償精神損失費1元的訴請,因小林未提供證據(jù)證明其存在嚴(yán)重精神損害,故對這兩項訴請法院不予支持。
最終,廣州互聯(lián)網(wǎng)法院判決好購公司于判決發(fā)生法律效力之日起十日內(nèi),向小林出具書面道歉聲明,駁回小林的其他訴訟請求。該判決目前已發(fā)生法律效力。
“在本案審理過程中,法院不囿于探究小林何種具體的個人信息被實際侵害,而是從隱私權(quán)保護的角度入手,注意到原告訴請的內(nèi)容實際上屬于隱私權(quán)保護的范圍,進而根據(jù)隱私的內(nèi)涵和私人空間的定義,認定手機剪貼板屬于個人私密空間。”廣州互聯(lián)網(wǎng)法院相關(guān)負責(zé)人近日接受《法治日報》記者采訪時說,隨著我國互聯(lián)網(wǎng)經(jīng)濟和數(shù)字化建設(shè)的快速發(fā)展,互聯(lián)網(wǎng)平臺、手機App隨意收集、違法獲取、過度使用及非法買賣個人信息的問題日益突出。
為此,廣州互聯(lián)網(wǎng)法院特別提示,互聯(lián)網(wǎng)平臺、手機App收集使用個人信息時應(yīng)當(dāng)按照隱私政策,以用戶知情同意為前提,主動告知收集的個人信息種類,自覺履行個人信息保護法、網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法規(guī)定的責(zé)任義務(wù),對獲取的個人信息安全負責(zé),采取有效措施加強個人信息保護。
同時,互聯(lián)網(wǎng)平臺應(yīng)該遵循“告知-同意”與“最小必要”的原則,不收集與所提供服務(wù)無關(guān)的個人信息;收集個人信息時要以通俗易懂、簡單明了的方式展示個人信息收集使用規(guī)則,并經(jīng)個人信息主體自主選擇同意;不以默認、捆綁、停止安裝使用等手段變相強迫用戶授權(quán),不得違反法律法規(guī)和與用戶的約定收集使用個人信息。嚴(yán)禁超出用戶授權(quán)范圍收集個人信息,切實保護用戶的個人信息權(quán)益。