但是大部分网站在个人信息保护政策清晰度方面有待提高,没有就所收集的信息是否交与第三方给出明确说明,个人信息保护政策使用范围需进一步明确,用户并不知道信息是否限于本网站使用;网站对敏感个人信息的保护政策缺乏明确承诺;网站个人信息保护政策制定的合理性较为欠缺个人信息转移过程中保护责任的归属不清晰,在政策监督机制方面没有引起足够的重视,大部分网站没有相关的监督组织,监督机制需要进一步规范。
在所有的七类被测网站中,游戏网站的行业平均得分最高,为70.74分,其次是电子商务、论坛博客、保险网站、婚恋网站和招聘网站,银行网站的行业平均得分最低。
《2012年Android手机软件个人信息安全报告》主要针对当前手机网民数量剧增、移动互联网业务日益丰富、手机软件市场成为争夺角点的背景下进行展开测评的。从测试结果看,在参测的八家电子市场中均发现有部分软件存在个人信息泄露行为,这说明在当前的Android电子市场的手机软件个人信息泄露行为较为常见。
在所有泄露的个人信息类型中,IMEI号(国际移动设备身份码)泄露情况最为严重,手机号码次之,其他依次为地理位置和SIM卡序列号,说明IMEI号和手机号码是“个人信息获取方”所关注的主要内容。而且还发现存在不同电子市场中的同一软件向同一IP地址发送个人信息的现象,这说明个人信息泄露行为在一定程度上与软件开发方相关。
从两份测评报告看,虽然我国的个人信息保护工作已经取得了长足的进步,但是个人信息保护工作起步晚,整体层次偏低;长期缺乏相关立法、标准和规范,个人信息无明确权威界定,且保护力度未区分;企业出于利益考虑重视个人信息保护,但仍不够规范;企业与公众诉求不统一,公众对个人信息掌控能力弱。因此个人信息保护工作不容乐观,任重而道远。
(责任编辑:)