昨天,好奇君科普了APP过度索取用户权限的事儿,有些APP比如某个“手电筒”,居然还要通讯录的权限,怎么,你是要帮我照亮别人回家的路?

↓↓↓↓↓↓

这不话音刚落,马上就有两个知名APP因为侵害用户个人信息出事了。一个是微信读书,另一个是抖音

7月30日,北京互联网法院针对抖音、微信读书两款App均涉嫌侵害用户个人信息案作出一审宣判,认定抖音、微信读书两款App均有侵害用户个人信息的情形

截图来源:北京互联网法院官方微信公众号

根据中国青年报的说法,这两起案件成为了《中华人民共和国民法典》颁布后,体现民法典保护互联网时代公民个人信息权益的典型案件。

法院强调,姓名、手机号码、社交关系、地理位置属于个人信息,未征得他人同意,收集并存储其个人信息,属侵权行为。简单的说,我们国家的法律更加重视保护用户的个人信息了。 不过对于这样的判决,这两家公司给出了截然不同的态度。

微信读书方面回应称,我们尊重法院判决。

保障用户信息安全是微信读书一直坚守的首要原则。2019年5月底,我们收到该案诉讼后第一时间进行了核实,确认相关功能已在之前进行了迭代优化,优化后的版本更加尊重用户的选择权并对相关社交功能进行了强提示。
未来,微信读书将继续努力优化产品,为用户提供更优质的阅读体验。

微信读书的意思,翻译成大白话就是:各位小伙伴们,我知道自己错了,我也改正了,以后还是好朋友。

不过根据经济观察网的消息,抖音会提起上诉。

截图来源:经济观察网官网

抖音的意思是:这个通讯录信息是用户同意上传的,所以不属于侵害用户个人信息。

抖音为什么不认错?它说的有没有道理呢?好奇君帮大家来梳理一下。

2019年2月9日,原告凌某某用自己的手机号注册并登陆了抖音。根据凌某某的说法,他在注册抖音的时候,手机通讯录里没有其他联系人

然而诡异的事情发生了,原告在登录抖音后, 发现大量他真正的好友被推荐为“可能认识的人”

于是,凌某某认为抖音APP非法获取其个人信息,侵害其个人信息权益和隐私权,将抖音APP的运营者北京微播视界科技有限公司诉至北京互联网法院。

既然原告的通讯录是空的,那么抖音是怎么知道,他和他真正的好友可能认识呢?

抖音在辩护中表示,他们没有收集原告的通讯录信息,之所以会出现好友的推荐,是基于其他抖音用户授权访问的通讯录中有凌某某的姓名和手机号码,才向凌某某推荐了“可能认识的人”

大概就是A和B是好友关系,A的手机号很早之前就注册了抖音,他的通讯录里有B的手机号,而且A还同意抖音获取了他的通讯录。于是在B用手机号注册了抖音后,即便他的通讯录里没有A的手机号,抖音通过A的通讯录判断他们俩可能是好友。

用图表示一下的话,大概是这样的。

看起来抖音的说法,似乎也有点道理对吧。

不对!

原因就在于,抖音在没有征得用户同意的情况下,就获得了用户的社交关系。比如上面说到的用户B,他没有注册抖音,理论上抖音就不该有他的任何信息。但是他的好友A注册了抖音并同意抖音读取他的通讯录,然后抖音就知道了A有B这个好友。

假设B一共有5个好友,而他的5个好友都注册了抖音,并且他们都同意抖音读取他们的通讯录。那么在这种情况下,无论B有没有注册抖音,抖音都通过其他用户的信息来源给B画了像,知道他有5个好友

我还不是你的用户,你却知道了我的社交信息,这不是侵害用户信息是什么?

北京互联网法院的判决就说的很清楚:

本案中,微播视界公司读取及匹配通讯录的行为不会对凌某某产生打扰,通常亦不会不合理的损害其利益,且可满足其他有社交需求用户的利益和行业发展的需要,属于对该信息的合理使用。该合理使用应符合必要原则,在凌某某未注册时,其没有在抖音APP中建立社交关系的可能,微播视界公司从其他用户手机通讯录收集到凌某某的姓名和手机号码后,通过匹配可以知道软件内没有使用该手机号码作为账户的用户,应当及时删除该信息。但直至凌某某起诉时,该信息仍然存储于抖音APP的后台系统中,超出必要限度,不属于合理使用,构成侵权。

其中很重要的一句就是:通过匹配可以知道软件内没有使用该手机号码作为账户的用户,应当及时删除该信息。

简单的理解,平台不能保存非注册用户的信息!

有人说,如果我已经授权抖音读取联系人了,怎么办?可以打开我-设置-隐私设置,关闭“允许将我推荐给可能认识的人”。关掉之后,不会因他人通讯录中存储了你的手机号码而将你推荐给他;也不会因他人通讯录中存储了你的手机号码而将他推荐给给;

也可以在手机的设置中,关闭抖音读取通讯录的权限

那么关掉之后,已经上传的通讯录信息,是不是还保留在抖音的后台? 能不能删除呢?

经济观察网的报道中提到,字节跳动的法务人士表示:如果用户希望删除相关通讯录信息,可以随时联系我们进行处理。

为此好奇君拨打了抖音的官方客服热线,得到的答复是:客服不能处理这个问题,只能建议我去抖音里面的“反馈与帮助”进行尝试,并且需要3-5个工作日才能得到回复。

能不能真的删除,好奇君不得而知。

但什么时候,删除用户信息能和上传用户信息一样方便,只要点个“同意”按钮就行了,那大概才是真正的尊重用户。