6月11日,南都個人資訊保護研究中心在線上舉辦“南都數字經濟治理論壇。第一期主題為“小程式個人資訊保護研究報告發布暨研討會”,多位嘉賓就小程式資訊保安的話題分享了自己的觀點。
微信法務副總監、微信小程式法務負責人梁博文透露,微信未來將為小程式提供隱私政策模板,使每一個小程式都有隱私政策。
回顧微信小程式的發展歷史,梁博文表示,早在2016年初,這個專案開始醞釀,年中正式啟動,並於年底邀請了一批開發者進行公測。到了2017年1月份,整個微信小程式面向客戶端呈現出來。“這是從0到1的過程。”據他介紹,經過三年的實踐,微信小程式的日活賬戶數已超過四億,開發者的數量已達到百萬量級,擁有超過300多項服務類目。
當小程式的使用者越來越多時,如何保護龐大的使用者資訊呢?梁博文在會上表示,微信在平臺服務條款和平臺運營規範中都有專章對使用者資訊保護進行約定。比如平臺服務條款規定了小程式如何收集、使用使用者資料,在哪些情況下需要獲取使用者相應授權。微信小程式平臺運營規範則進行了更細緻的規範,涉及小程式具體獲取授權的方法等內容。
制定保護規則後,更重要的是將規則普及到產品中。為此梁博文提到,微信設定了獨立管理使用者資訊授權的功能;2019年初新增了一個專門針對使用者隱私的投訴入口——當用戶發現隱私資訊被小程式違規違法收集使用時,可透過該入口向平臺反饋。微信還為小程式預留了個性化填寫資料獲取用途的功能,當小程式獲取使用者敏感許可權時,可自己設定獲取資訊的目的等內容。
此外,去年微信上線“馬甲頭像暱稱授權登入”功能。如果使用者不願意使用微信帳號現有的頭像和暱稱登入小程式時,可設定另一套暱稱頭像進行登入。
為了更好地幫助小程式進行合規,更好地保護使用者資訊,梁博文還透露說,微信正在準備升級一個功能——希望讓每一個小程式都有隱私政策。微信會從產品上幫助開發者設定簡潔明瞭的隱私政策,使之更方便快速地介紹收集使用個人資訊的目的、範圍、方法等內容。
“不同行業的小程式存在不同的場景和要求,如何使它們收集使用個人資訊時符合合理必要的最小化獲取原則,微信正在探索這樣的尺度標準。”梁博文說。