好购App未经许可读取用户手机剪贴板内容 法院认定侵害隐私权

VSole2021-12-29 06:32:18

同时,小林向法院提供了自行编写的《好购App读取剪贴板信息技术分析报告》和司法鉴定机构出具的鉴定意见,上述报告结果和鉴定意见均为好购App具有监控手机剪贴板功能,当该App检测到剪贴板有数据时,就会自动获取剪贴板上的所有数据。

好购公司辩称,为了提升用户体验好购App需获取剪贴板数据,但仅将符合格式要求的数据上传网络服务器分析并匹配对应的商品,如有对应的商品则进行跳转,如无对应的商品则丢弃不存储。

法院立案后,好购公司于2020年10月向法院申请司法鉴定,后因好购公司未按照要求在规定时间内提交软件源代码,导致司法鉴定无法进行。

法院经审理查明,在好购App的隐私政策中,“用户信息的收集和使用”部分对App拟收集的用户信息进行了列举,用户剪贴板信息并未包括在列举上述范围内,成功安装App后,手机页面显示的App权限内容也未包含剪贴板信息,结合鉴定意见和好购公司的答辩,法院确认好购公司存在未经小林许可监测、读取剪贴板信息的行为。

法院认为,好购App监测、读取用户手机剪贴板信息的行为,系以技术手段侵入小林虚拟私密空间的行为,会导致小林手机中的私密信息可能被好购公司收集、上传、使用,该可能性实现的情形是两个“€”符号间含有私密信息,该可能性一旦实现,所能够造成的私密信息泄露会对小林的合法权益造成较大损害。

法院认为,好购公司未将好购App能够监测、读取个人手机剪贴板的事实告知小林,该行为造成小林私密信息处于不安全的高风险状态,给小林的生活安宁造成一定的侵扰和不安。私人生活安宁属于个人隐私的重要内容,好购公司的上述行为属于以侵扰私人生活安宁的方式侵害小林隐私权的行为。

据此,法院认定,好购App未经许可,监测、读取小林手机剪贴板信息的行为侵害小林的隐私权。对于小林诉请好购公司在公司官网和好购App首页赔礼道歉的诉请,结合小林起诉依据的事实与理由以及侵权行为的影响范围,法院判定好购公司承担责任的方式为向小林出具书面道歉声明。

同时,对于小林关于好购公司删除已经收集的个人信息的诉请,因小林未举证证明要求删除的个人信息具体内容,该诉请不具有可执行性。小林诉请好购公司赔偿精神损失费1元的诉请,因小林未提供证据证明其存在严重精神损害,故对这两项诉请法院不予支持。

最终,广州互联网法院判决好购公司于判决发生法律效力之日起十日内,向小林出具书面道歉声明,驳回小林的其他诉讼请求。该判决目前已发生法律效力。

“在本案审理过程中,法院不囿于探究小林何种具体的个人信息被实际侵害,而是从隐私权保护的角度入手,注意到原告诉请的内容实际上属于隐私权保护的范围,进而根据隐私的内涵和私人空间的定义,认定手机剪贴板属于个人私密空间。”广州互联网法院相关负责人近日接受《法治日报》记者采访时说,随着我国互联网经济和数字化建设的快速发展,互联网平台、手机App随意收集、违法获取、过度使用及非法买卖个人信息的问题日益突出。

为此,广州互联网法院特别提示,互联网平台、手机App收集使用个人信息时应当按照隐私政策,以用户知情同意为前提,主动告知收集的个人信息种类,自觉履行个人信息保护法、网络安全法、数据安全法规定的责任义务,对获取的个人信息安全负责,采取有效措施加强个人信息保护。

同时,互联网平台应该遵循“告知-同意”与“最小必要”的原则,不收集与所提供服务无关的个人信息;收集个人信息时要以通俗易懂、简单明了的方式展示个人信息收集使用规则,并经个人信息主体自主选择同意;不以默认、捆绑、停止安装使用等手段变相强迫用户授权,不得违反法律法规和与用户的约定收集使用个人信息。严禁超出用户授权范围收集个人信息,切实保护用户的个人信息权益。

法院剪贴板
本作品采用《CC 协议》,转载必须注明作者和本文链接
同时,小林向法院提供了自行编写的《好购App读取剪贴板信息技术分析报告》和司法鉴定机构出具的鉴定意见,上述报告结果和鉴定意见均为好购App具有监控手机剪贴板功能,当该App检测到剪贴板有数据时,就会自动获取剪贴板上的所有数据。 好购公司辩称,为了提升用户体验好购App需获取剪贴板数据,但仅将符合格式要求的数据上传网络服务器分析并匹配对应的商品,如有对应的商品则进行跳转,如无对应的商品则丢弃不存储
蔡某某指派员工刘某、李某具体负责信息买卖业务,至案发前累计出售公民个人信息741238条,获利约50万元。阳江市中级人民法院二审维持原判。综合蔡某犯罪行为的性质、情节、危害后果及其认罪态度,依法判处蔡某有期徒刑十个月,并处罚金15000元,追缴其违法所得12884元。商家则以张某等人恶意发布差评为由,要求其承担侵害名誉权的责任。
法院批准了一项临时限制令,允许谷歌关闭Cryptbot运营商的互联网基础设施。谷歌还能够关闭任何相关的硬件或虚拟机并暂停服务、保存和移交用于识别CryptBot操作员的材料、采取措施确保该基础设施离线等。
俄罗斯一法院裁定,支持对谷歌处以 217 亿卢布(约合 3.57 亿美元)的罚款,原因是俄罗斯子公司屡次未按要求删除被俄罗斯视为非法的内容。
随着社会信息化快速发展和大数据时代的到来,侵犯公民个人信息的违法行为持续增多,个人信息泄露已经成为一个严重的社会问题,引发全社会高度关注。
据外媒报道,莫斯科仲裁法院近日扣押了戴尔有限责任公司约1100万美元,因为该公司未能如约向当地IT系统集成商提供服务。这项对美国计算机巨头戴尔的诉讼由总部位于莫斯科的IT系统集成商Talmer于上个月提交。法院裁决文书上指出。
国际刑事法院(ICC)作为一个国际性法庭,总部设在荷兰海牙,是根据 2002 年 7 月 1 号开始生效的《罗马国际刑事法院规约》成立,对犯有种族屠杀罪、危害人类罪(反人道罪)、战争罪、侵略罪的个人进行起诉和审判的法院
国际刑事法院(ICC)服务部门上周监测到其信息系统出现异常情况,经过分析研究意识到内部系统可能遭到了黑客入侵。
此次发布的典型案例既涉及流量劫持、流量造假、刷机、恶意通知、妨害平台生态系统、屏蔽广告等与数字经济息息相关的内容,也涵盖了商业诋毁、拒绝交易等典型不正当竞争行为,既为新技术和新模式的发展与成长提供了必要空间,也为相关市场主体行为的合法性判断提供了有益思路。
正常的doc是能够返回路径的,访问url直接下载文件。为了验证目标机器搭载了tomcat服务,我访问了对应web,发现确实存在,喜出望外,在webapp下写入了jsp木马,成功拿下管理员权限,为了进一步dumphash,开3389,用unicode加密的powershell绕过了火绒成功上线。
VSole
网络安全专家