
专家表示,苹果手机的诈骗网站警告功能,是一个可以保护消费者的新措施,如果消费者对此功能仍有资料传输到中国大陆的疑虑,可以考虑采用其他常用浏览器。(图/NOWnews资料照片)
针对市场传出iPhone疑似把使用者iOS手机内建Safari的浏览资料传给中国大陆腾讯事件,虽然苹果公司声明否认,只是在新增的Safari浏览器“诈骗网站警告”功能中,采用了Google或腾讯提供的诈骗网站列表清单进行比对。不过,专家表示,如果消费者对此功能仍有资料传输到中国大陆的疑虑,可以考虑采用其他常用浏览器,如Chrome等,或到中国大陆漫游时,关闭iOS“诈骗网站警告”功能。
KPMG安侯建业数位科技安全服务负责人暨执行副总经理谢昀泽指出,市面上目前仍有许多APP,仍在未明确告知使用者的情况下,进行手机的各种纪录档搜集与传送。例如中国大陆出版的“学习强国”系列APP安卓版,就被德国专家检测出,此APP会检查并传回各种使用者在手机中的隐私资料,如定位位址,通讯录、照片等,使用者切勿下载使用。
虽然依据苹果公司的声明,苹果手机并未将使用者的浏览相关资讯传送给第三方,而是在新增的Safari浏览器“诈骗网站警告”功能中,采用了Google(非中国大陆地区使用)或腾讯(中国大陆地区使用)提供的诈骗网站列表清单进行比对。
不过,谢昀泽说,苹果手机的诈骗网站警告功能,是一个可以保护消费者的新措施,若消费者对此功能仍有资料传输到中国大陆的疑虑,可以考虑采用其他常用浏览器,如Chrome等,或到中国大陆漫游时,关闭iOS“诈骗网站警告”功能。
此外,针对台湾出口各项网络服务与物联网设备的通讯及科技产业,安侯法律事务所执行顾问翁士杰也借此案例提醒,全球隐私保护法规日益严谨,如近年新颁布的GDPR(欧盟个资法),CCPA(加州隐私法),皆要求受规管公司在搜集和使用当事人个人资料之前,必须进行特定的隐私告知,并对此类资料的使用和传输施加限制。
然而CCPA与GDPR不同的是, CCPA对个人资料的定义更为广泛,并且部分超出GDPR的范围,规范应向个资当事人揭露所搜集的个资类型、揭露的方式以及个资当事人该如何行使权利。
翁士杰以CCPA为例,建议出口相关产品或服务至美国加州的台湾企业,公司必须修改其资讯隐私政策、采用合宜的个资与资安技术来来符合新的规范。依据CCPA规定,未遵循者将有遭受加州检察总长重大裁罚的风险,且如果使用者个资因公司未建置适当安全措施而受到损害,CCPA赋予个人得提起集体诉讼,公司若有故意违反行为会受到高额的处罚。
