随着信息化、网络化教学的推进,在线培训机构已成为很多人学习的重要路径,用户的隐私数据却因此存在安全隐患。日前,教育部等六部门联合印发《教育部等六部门关于规范校外线上培训的实施意见》(以下简称《意见》),对保护用户信息安全作出规定。
《意见》要求,校外在线培训机构必须遵守《中华人民共和国网络安全法》的要求,落实网络安全等级保护制度、网络安全预警通报制度和用户信息保护制度,具有完善的安全保护技术措施。
对于用户信息,《意见》规定按照“后台实名、前台自愿”的原则,经培训对象及其监护人同意后,对培训对象进行真实身份信息认证。做好培训对象信息和数据安全防护,防止泄露隐私,不得非法出售或者非法向他人提供培训对象信息。用户行为日志须留存1年以上。
“从技术手段来说,这次的《意见》也特别强调了‘互联网+监管’的新模式探索,利用信息技术来开展监管,国家层面建立一个管理服务平台,为地方教育行政部门、为企业、为学生提供便利。”教育部基础教育司副司长马嘉宾说。
根据《中华人民共和国网络安全法》规定,网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度;网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。
南都去年12月对30家学习类App的合规测评发现,包括智学网、纳米盒等在内的20家App不支持注销账户并删除用户数据。获取位置权限方面,阿凡题搜题在苹果App Store 里的介绍里称,“阿凡题需要获取您的位置用于精准推送,若不允许,将无法收到相应推送服务。”
今年全国两会期间,全国人大代表、共青团安徽省委书记孔涛对于保护未成年人个人隐私信息提出建议,他发现部分App的隐私政策对未成年人信息保护只字未提,存在未成年人信息泄露现象,培训学校等机构通过学习类App倒卖学生信息的黑灰产业案件屡见不鲜。
今年以来,在线教育App已因为违规而被工信部要求整改或下架。2月27日,工信部发布《2018年第四季度电信服务质量通告》,公布了2018年检测发现问题的应用软件名单。其中“帮你写作业”、“暑假作业帮”、“边走边听英语”、“校内外”这4款App因强行捆绑推广其他应用软件或擅自收集使用用户信息遭下架。
针对保护未成年人个人信息问题,广东省前段时间出台新规对学习类App进行规范。5月29日,广东省教育厅发布《广东省面向中小学生校园学习类App管理暂行办法》,规定校园学习类App不得调用和学习相关功能无关的隐私权限,不得征集与使用本App功能无关的学生和家长个人信息。
采写:南都记者 张雅婷