旧手机|担心个人信息泄露,宁肯闲置也不卖 你愿意留着旧手机吗?( 二 )


李帅介绍 , 在立法层面或行业规范上 , 都缺乏针对废弃电子产品回收中个人信息保护的规定 , 相应监管亦显不足 。 这样一来 , 便给与个人信息泄露相关的灰黑产滋生提供了土壤 。
采访人员采访发现 , 电子产品回收市场鱼龙混杂 。 以旧手机回收为例 , 有的用户通过手机厂商 , 有的选择回收平台 , 还有的则直接交给路边小摊处理 。
很多回收机构缺乏专业技术人员和操作规范 , 虽然删除了手机上的信息 , 但方法简单、标准不一 , 并没有删干净 。 何延哲指出 , 整个行业目前缺乏对数据清理效果的评价体系 , 即数据清理是否得到专业认证机构的检测和监督、是否达到个人信息保护的要求 。
2021年 , 国家发展改革委发布《十四五循环经济发展规划》 , 围绕人们普遍关心的数据安全进行了积极部署和安排 , 明确提出要保障手机、电脑等电子产品回收利用全过程的个人隐私信息安全 。
今年6月 , 北京市市场监管局发布《废弃电器电子产品回收规范(征求意见稿)》 , 对个人信息保护作出具体规范:回收废旧手机、电脑等涉及个人隐私的电子产品时 , 经营者应当面清理用户个人信息 , 维护客户隐私权 , 且不得向第三方透露客户相关信息 。
征求意见稿中的该规定具有积极意义 , 直接回应了百姓关切 。 李帅说 , 将保护用户隐私信息的责任赋予回收涉及个人隐私电子产品的经营者 , 换句话说 , 如果相关回收机构未按规定操作 , 用户有权要求其当面删除其中的个人信息 。
赛迪智库网络安全研究所工程师周鸣爱也表达了对该规定的支持 , 认为个人信息和隐私权保护得到进一步重视 , 北京市发布的电子产品回收规范征求意见稿将产生示范效应 , 有助于督促电子产品回收行业做好个人信息保护 。
将废弃电子产品回收列入信息保护范畴
中国是电子产品的制造大国和消费大国 , 如果能加快建立电子产品资源循环型产业体系 , 无疑将助力国家低碳化、绿色化进程 。 在此之前 , 有必要消除大家出售旧手机、旧电脑的后顾之忧 。
在立法方面 , 李帅建议 , 将废弃电子产品回收列入信息保护范畴 , 提高个人信息泄露违法成本 。 同时 , 借鉴各地现有规定及实践 , 可先行制定规章层级的全国性法律规范 , 以废弃电子产品回收中的信息处理为主要规范对象 , 从基本原则、监管对象、监管方式与监管标准、违法责任等方面作出规定 。
在监管上 , 应以数据安全法、个人信息保护法等为依据 , 厘清市场监管部门、工信部门等行政机关在信息保护监管中的职责 , 加大监管力度 。 李帅说 。
何延哲认为 , 电子产品回收处理行业要有所作为 。 一家机构出现信息泄露的问题 , 影响的是公众对整个行业的信任 。 要完善行业规范 , 加强行业自律 , 提高行业准入门槛与从业人员的专业能力和法律意识 。
从用户自身看 , 培养保护个人信息的意识和能力同样重要 。 每次出售废弃电子产品前 , 何延哲都会做一些处理 。 比如 , 将旧电脑的硬盘拆下来留着 , 对旧手机做系统重置等 。 他说 , 即便这样仍有信息被恢复的可能 , 但比起什么都不做要更安全 。
何延哲还建议 , 手机上尽量不保存敏感、秘密信息 , 重要信息保存使用后尽快删除 , 其后经过多次覆盖 , 数据被恢复的几率会大大降低 。
有业内专家提醒 , 处理废弃电子产品最好通过大型店或正规平台 , 尽量避免小店和个人渠道 。 如今 , 各大手机厂商纷纷推出回收服务 , 承诺保证个人信息安全 , 有的厂商还会对数据清理过程全程录像监控 。