年底做个例行的年度回顾,这是每家公司都做的事情,但支付宝却出了个小危机。因发布的年度账单,支付宝在用户不知情状态下获取信息,涉嫌违反相关法律。最近,网信办约谈支付宝,要求支付宝专项整改。这下真是摊上大事了。
针对近日新闻媒体报道的“支付宝年度账单事件”,2018年1月6日,网信办约谈支付宝、芝麻信用管理有限公司的有关负责人。
网络安全协调局负责人指出,支付宝、芝麻信用收集使用个人信息的方式,不符合刚刚发布的《个人信息安全规范》国家标准的精神,违背了其前不久签署的《个人信息保护倡议》的承诺;应严格按照网络安全法的要求,加强对支付宝平台的全面排查,进行专项整顿,切实采取有效措施,防止类似事件再次发生。
回顾支付宝年度账单事件:
在开启年度账单的首页左下方有一行不明显的小字,内容是“我同意《芝麻服务协议》”。这些字被标注在年度账单首页下方,在画面中占据的位置非常不显眼。用户打开页面时,这行字就呈现勾选状态,也就意味着用户如果不取消勾选,就自动视为同意,用户“不知不觉被同意协议”。
根据《互联网交易管理办法》的规定,经营者应当采用显著的方式,提醒消费者注意与自己有重大利害关系的条款。同时,对于信息收集,该规定要求经营者需要明示收集使用信息的目的、方式和范围,并经被收集者同意。“而‘芝麻’这个根本不给你了解条款的机会,直接让你默认同意,稍不注意就进坑了。”有网友称,自己参与该协议后便查到,他的数据被授权给部分银行。
支付宝方面向媒体解释,如果用户不同意这个协议,年度账单仍然可以看到,就是缺少芝麻信用的数据。比如说免押金共享单车、酒店信用等数据。
3日晚10点左右,支付宝页面小字内容和勾选状态已做出修改。“我同意《芝麻服务协议》”变为了“同意《在年账单中查询并展示你的信用信息》”,自动勾选状态也被取消,变为用户自主勾选。
3日晚11点多,“芝麻信用”官方微博发布“关于支付宝年账单首页《芝麻信用协议》的情况说明,称默认勾选我同意协议这件事“肯定是错了”,并就事件给大家带来的恐慌和误解表示歉意。