圖片來源:視覺中國
“當你凝視小鵬的時候,小鵬也在凝視你。”
近日,上海小鵬汽車銷售服務有限公司被徐匯區(qū)市場監(jiān)督管理局罰款10萬元。根據(jù)《上海市徐匯區(qū)市場監(jiān)督管理局行政處罰決定書》,小鵬汽車因未經(jīng)得消費者同意,利用具有人臉識別功能的攝像設備共采集人臉照片。
行政處罰決定書顯示,小鵬汽車銷售有限公司與某公司簽訂了《小鵬汽車門店客流監(jiān)測項目框架合同》,約定自2019年3月1日起向該公司購買門店客流監(jiān)測項目服務。小鵬付款購買人臉識別攝像設備后,安裝在旗下門店,用于采集消費者的面部識別數(shù)據(jù),數(shù)據(jù)上傳至該公司后臺系統(tǒng),對面部數(shù)據(jù)進行識別計算,以此進行門店的客流統(tǒng)計和客流分析,包括進店人數(shù)統(tǒng)計、男女比例、年齡分析等。
據(jù)了解,小鵬共向該公司購買具有人臉識別功能的攝像設備22臺,全部安裝在旗下7個門店。2021年1月至2021年6月期間,共采集上傳人臉照片431623張。該行為未經(jīng)得消費者同意,也無明示、告知消費者收集、使用目的,違反了《中華人民共和國消費者權(quán)益保護法》相關規(guī)定。
對此,小鵬汽車對鈦媒體App回應稱,“此次事件,事出上海區(qū)域的門店希望通過對于門店客流等數(shù)據(jù)的收集與分析,改善接待流程,更好的服務于到店客戶,但由于對相關法律條款的不熟悉,誤采購并使用了違反了相關法律條款的第三方供應商(悠洛客)的產(chǎn)品。”
此前,小鵬汽車稱上海門店在3月18日上海市監(jiān)局檢查之前,就通過內(nèi)自查自糾工作主動撤下了所有的采集設備;人臉數(shù)據(jù)由第三方軟件提供商收集和分析,數(shù)據(jù)已經(jīng)全部刪除。小鵬汽車表示,不存在泄露或違法使用個人信息的情況,僅通過客流到訪量等非個人關聯(lián)的數(shù)字數(shù)據(jù)作為經(jīng)營狀況的參考。
小鵬汽車表示,對本次行政處罰完全服從,并對此事做出深刻反省。
工商信息顯示,上海小鵬汽車銷售服務有限公司成立于2018年10月10日,注冊資本為1000萬人民幣。該公司為上海智鵬汽車銷售服務有限公司全資子公司;而上海智鵬汽車銷售服務有限公司為小鵬汽車銷售有限公司全資子公司;而小鵬汽車銷售有限公司又為廣州橙行智動汽車科技有限公司全資子公司。廣州橙行智動汽車科技有限公司為品牌“小鵬汽車”所屬方。
值得一提的是,在今年的“3·15”晚會上,小鵬汽車的供應商悠洛客就被央視曝光,其違法向商家供應人臉識別攝像頭的違法現(xiàn)象。悠絡客電子科技股份有限公司經(jīng)理稱,“這種攝像頭已經(jīng)安裝了幾十上百萬個了。”
其中涉及到正通汽車旗下的100多家汽車4S店,全部使用了悠絡客提供的人臉識別系統(tǒng)違規(guī)采集顧客個人信息。一旦消費者進店,店內(nèi)的人臉識別系統(tǒng)就會識別其面部并保存其人臉數(shù)據(jù)、性別、年齡、到店次數(shù)、到店事件等隱私信息。
而根據(jù)悠絡客官網(wǎng)披露,其在汽車領域的合作客戶包括米其林輪胎、別克、通用汽車、廣汽集團、凱迪拉克、五菱汽車、汽車超人等。
濫用人臉識別技術的情況在日常生活中很普遍。上??评招l(wèi)浴門店也因攝像頭暗藏人臉識別功能,被3·15曝光,有了人臉識別攝像頭,一旦顧客進入科勒衛(wèi)浴門店,人臉信息就會被捕捉、記錄,以后再去哪家店,去了幾次,科勒衛(wèi)浴都會知道。在科勒衛(wèi)浴系統(tǒng)后臺,記者僅提供了到店時間信息,便能輕松在后臺看到記者的照片、進店信息。
今年1月11日,廣東省通信管理局發(fā)布動態(tài)《209款App被廣東省通信管理局責令整改或關停(2020年11-12月)》。其中11至12月,隱私合規(guī)和網(wǎng)絡數(shù)據(jù)安全監(jiān)管方面,廣東省通信管理局共監(jiān)測發(fā)現(xiàn)201款App存在侵害用戶權(quán)益和安全隱患問題,并依據(jù)《網(wǎng)絡安全法》《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》等法律法規(guī)對App運營者發(fā)出《違法違規(guī)App處置通知》,責令限期改正并通知各應用商店督促整改。
其中,小鵬汽車作為旅行交通類APP被查出存在三項侵害用戶權(quán)益行為及一項安全隱患問題。
即1.App首次運行未經(jīng)用戶閱讀并同意隱私政策前行為監(jiān)控發(fā)現(xiàn)獲取GET_TASK檢索了應用程序、Android ID、MAC地址、IMEI、IMSI;2.未在隱私政策等公示文本中逐一列明APP所集成第三方SDK收集使用個人信息的目的、方式和范圍;3.每次點擊“我的積分、我的鵬友值、邀請好友賺積分”,App收集一次MAC地址和IMEI信息,非服務所必需且無合理應用場景,超出實現(xiàn)產(chǎn)品或服務的業(yè)務功能所必需的最低頻率。另外,小鵬汽車App還存在界面劫持安全的安全隱患問題。
![]()
不久,小鵬汽車對此事做出回應:已做出整改,已對APP進行加固調(diào)整。
在事先不告知用戶的情況下收集,是不是違法的呢?
根據(jù)2021年1月1日正式實施的《民法典》第1035條,處理個人信息的,應當遵循合法、正當、必要原則,不得過度處理。同時,應征得該自然人或者其監(jiān)護人同意,但是法律、行政法規(guī)另有規(guī)定的除外;公開處理信息的規(guī)則;明示處理信息的目的、方式和范圍;不違反法律、行政法規(guī)的規(guī)定和雙方的約定等。
不僅如此,《民法典》第1038條明確:信息處理者不得泄露或者篡改其收集、存儲的個人信息;未經(jīng)自然人同意,不得向他人非法提供其個人信息,但是經(jīng)過加工無法識別特定個人且不能復原的除外。信息處理者應當采取技術措施和其他必要措施,確保其收集、存儲的個人信息安全,防止信息泄露、篡改、丟失;發(fā)生或者可能發(fā)生個人信息泄露、篡改、丟失的,應當及時采取補救措施,按照規(guī)定告知自然人并向有關主管部門報告。
人臉信息屬于個人獨有的生物識別信息,目前已經(jīng)成為很多用戶的支付密碼、賬號密碼等,由于用戶無法更改自己的人臉信息,一旦泄露,將嚴重威脅用戶的財產(chǎn)安全、隱私安全等。
隨著人臉識別技術的發(fā)展,或許未來會有更多政策出臺;但對于造車勢力而言,更應該將技術運用于合規(guī)的場景當中,致力于造好車才是王道。
(鈦媒體App編輯張洪錦綜合自觀察者網(wǎng)、新浪科技、央視網(wǎng)等)
快報
根據(jù)《網(wǎng)絡安全法》實名制要求,請綁定手機號后發(fā)表評論