國家市場監(jiān)督管理總局主管

中國消費(fèi)者協(xié)會(huì)主辦

維護(hù)消費(fèi)者合法權(quán)益,引導(dǎo)消費(fèi)者合理消費(fèi)

當(dāng)前位置:首頁 > 新消費(fèi)•電商
快遞運(yùn)單個(gè)人信息加密有點(diǎn)“卡”
2023-04-21 12:29 本文來源:中國消費(fèi)者報(bào)•中國消費(fèi)網(wǎng) 作者:武曉莉

中國消費(fèi)者報(bào)報(bào)道(記者武曉莉)快遞電子運(yùn)單是記錄用戶寄遞行為的信息載體,非法泄露、買賣寄遞服務(wù)信息而導(dǎo)致的信息泄露問題近年來引起了社會(huì)廣泛關(guān)注。與每個(gè)收發(fā)件人個(gè)人信息安全息息相關(guān)的《快遞電子運(yùn)單》((GB/T 41833-2022))國家標(biāo)準(zhǔn)日前發(fā)布實(shí)施。國標(biāo)設(shè)立了專門章節(jié)強(qiáng)化個(gè)人信息保護(hù),其中,對(duì)快遞運(yùn)單個(gè)人信息顯示方式進(jìn)行了禁止性規(guī)定;對(duì)個(gè)人信息全加密方式進(jìn)行了推薦下規(guī)定;對(duì)個(gè)人信息讀取權(quán)限進(jìn)行了明確界定。

記者日前通過對(duì)寄遞用戶、快遞企業(yè)和專家的深入采訪后發(fā)現(xiàn),標(biāo)準(zhǔn)的順利推行,還存在3個(gè)“卡點(diǎn)”。

禁止顯示完整個(gè)人信息

作為網(wǎng)絡(luò)大國,人們的生產(chǎn)生活已經(jīng)離不開郵政快遞,我國年快遞業(yè)務(wù)量超過了1000億。據(jù)了解,此次發(fā)布的《快遞電子運(yùn)單》國家標(biāo)準(zhǔn),是基于2015年發(fā)布的郵政行業(yè)標(biāo)準(zhǔn)制定的,以適應(yīng)快遞從傳統(tǒng)的勞動(dòng)密集型行業(yè)向技術(shù)密集型行業(yè)的轉(zhuǎn)變。

國家郵政局發(fā)展研究中心副主任涂剛表示,針對(duì)近年來非法泄露、買賣寄遞服務(wù)信息而導(dǎo)致的信息泄露問題,2022年4月,國家郵政局聯(lián)合公安部、國家互聯(lián)網(wǎng)信息辦公室開展了郵政快遞領(lǐng)域個(gè)人信息安全治理專項(xiàng)行動(dòng),嚴(yán)厲打擊非法泄露、買賣寄遞服務(wù)信息等行為。同時(shí)啟動(dòng)了相關(guān)法規(guī)和標(biāo)準(zhǔn)的制修訂工作,著力完善行業(yè)個(gè)人信息安全保護(hù)制度體系。

記者注意到,《快遞電子運(yùn)單》國家標(biāo)準(zhǔn)設(shè)立了專門章節(jié),強(qiáng)化個(gè)人信息保護(hù)內(nèi)容。

保護(hù)內(nèi)容具體包括:禁止顯示完整的個(gè)人信息。快遞企業(yè)、電子商務(wù)經(jīng)營主體等應(yīng)采取措施,避免在電子運(yùn)單上顯示完整的收寄件人個(gè)人信息。收寄件人姓名應(yīng)隱藏1個(gè)漢字以上,聯(lián)系電話應(yīng)隱藏6位以上,地址應(yīng)隱藏單元戶室號(hào);推薦對(duì)個(gè)人信息進(jìn)行全加密處理??爝f企業(yè)、電子商務(wù)經(jīng)營主體等宜采用射頻識(shí)別、手機(jī)虛擬安全號(hào)、電子紙等技術(shù)手段,對(duì)快遞電子運(yùn)單上的個(gè)人信息進(jìn)行全加密處理;規(guī)范個(gè)人信息相關(guān)內(nèi)容的讀取權(quán)限??爝f電子運(yùn)單上隱藏的、加密的信息內(nèi)容,僅限于快遞企業(yè)及其授權(quán)的第三方、相關(guān)管理部門,使用相關(guān)設(shè)備合法讀取。

標(biāo)準(zhǔn)也對(duì)科技創(chuàng)新內(nèi)容的規(guī)范做了相應(yīng)體現(xiàn)。例如,充分考慮二維碼技術(shù)在生產(chǎn)生活領(lǐng)域廣泛應(yīng)用的實(shí)際,標(biāo)準(zhǔn)規(guī)定,快遞電子運(yùn)單的碼號(hào)區(qū)的信息內(nèi)容應(yīng)含有二維碼,二維碼中應(yīng)包括通用寄遞地址編碼、內(nèi)件詳情和收寄件人信息等內(nèi)容,并對(duì)二維碼的碼制、識(shí)讀率、糾錯(cuò)能力等指標(biāo)進(jìn)行了明確規(guī)定。

電子運(yùn)單顯示五花八門 申通顯示收件人完整手機(jī)號(hào)碼

事實(shí)上,《快遞電子運(yùn)單》已經(jīng)實(shí)施兩個(gè)多月。但記者實(shí)際探訪北京某小區(qū)的快遞件時(shí)發(fā)現(xiàn),目前各個(gè)公司電子運(yùn)單的顯示方式五花八門。

例如,韻達(dá)快遞隱藏了收件人名字,只顯示姓氏,同時(shí)隱藏了手機(jī)號(hào)碼前7位,只顯示后4位,收件人住址及門牌號(hào)碼完全顯示,寄件人所有信息都完全顯示。最底部印有“淘寶號(hào)碼保護(hù)生效中”字樣,旁邊有一個(gè)虛擬號(hào),以及“若無法撥通,掃二維碼獲取備用號(hào)碼”,這應(yīng)該是淘寶商戶點(diǎn)擊了號(hào)碼保護(hù)功能。記者撥打商家顯示的電話,確實(shí)是空號(hào)。

申通快遞對(duì)寄件人的名字進(jìn)行了隱藏,只顯示姓氏,手機(jī)號(hào)碼隱藏了中間4位,發(fā)件地址只顯示到園區(qū),沒有具體門牌號(hào)。而收件人的所有信息都是直接顯示的,未加隱藏。記者撥打收件人手機(jī),號(hào)碼是真實(shí)的。另一個(gè)申通快遞將寄件人號(hào)碼顯示為13000000000,地址為某某資料地址,而收件人所有信息均如實(shí)顯示未加隱藏,記者撥打手機(jī)號(hào)碼,顯示真實(shí)。

極兔快遞和中通快遞收寄件人的所有信息都未加隱藏,記者撥打兩個(gè)電話都是真實(shí)有效的號(hào)碼。

“我記得隱私運(yùn)單已經(jīng)實(shí)行很多年了吧?”京東快遞小哥王世文對(duì)記者說,“京東的運(yùn)單都不會(huì)完全顯示收寄件人個(gè)人信息,送件主要還是靠我們自己掃描獲得真實(shí)信息?!?/p>

順豐快遞小哥張陽對(duì)記者說:“順豐的快遞面單都不會(huì)完全顯示電話地址等個(gè)人信息,有的面單甚至什么都不顯示,遞送全靠小哥拿手持終端掃描后獲得真實(shí)信息?!?/p>

據(jù)記者了解,快遞隱私運(yùn)單在此次標(biāo)準(zhǔn)推出前,實(shí)際上已經(jīng)推廣多年,但全國范圍目前只有50%的覆蓋率,有些地方更低,如據(jù)福州相關(guān)主管部門統(tǒng)計(jì),福州的隱藏式快遞運(yùn)單占比只有30%。

隱私運(yùn)單推廣存“卡點(diǎn)”

“個(gè)人信息都會(huì)做模糊處理,但如果你想完全不顯示個(gè)人信息,就需要主動(dòng)選擇不顯示那一項(xiàng)?!睆堦栒f。

業(yè)內(nèi)專家指出,隱私運(yùn)單的推廣目前還存在3個(gè)卡點(diǎn),一是隱私運(yùn)單非快遞時(shí)的“必選項(xiàng)”;二是部分快遞企業(yè)和電商平臺(tái)乃至不同寄送渠道,對(duì)隱私運(yùn)單的使用要求和標(biāo)準(zhǔn)都不同,導(dǎo)致隱私運(yùn)單無法生成或生成有誤;三是推廣隱私運(yùn)單需要增配專門的設(shè)備并調(diào)適專門的軟件,還要對(duì)員工進(jìn)行培訓(xùn),會(huì)增加成本影響效率,因此一些企業(yè)積極性不高。

“申通快遞自有渠道已實(shí)現(xiàn)隱私面單全覆蓋,同時(shí)與多家電商服務(wù)平臺(tái)也在推進(jìn)隱私保護(hù)服務(wù)全覆蓋。目前有些訂單確實(shí)是沒有做隱私設(shè)置,這主要是看客戶做前端寄遞時(shí)是否選擇了隱私選項(xiàng)?!鄙晖爝f信息安全負(fù)責(zé)人對(duì)記者說,“目前還不是強(qiáng)制隱私運(yùn)單。”

記者測試幾個(gè)快遞小程序發(fā)現(xiàn),只有順豐、極兔、申通等少數(shù)企業(yè)的快遞小程序設(shè)置了信息加密的選項(xiàng),能對(duì)運(yùn)單中收寄雙方信息進(jìn)行隱藏處理,而其他大多數(shù)快遞小程序上則沒有看到相關(guān)選項(xiàng)。

即便有的快遞企業(yè)及電商平臺(tái)為用戶提供了普通運(yùn)單和隱私運(yùn)單兩個(gè)選項(xiàng),但很多用戶在下單時(shí),由于不了解規(guī)則而不作選擇,因此被系統(tǒng)默認(rèn)為選擇普通運(yùn)單。

“比如得物,所有的單子都會(huì)隱藏4位電話號(hào)碼,地址也會(huì)不顯示樓號(hào)房號(hào),用戶不用選擇。”王世文說,快遞運(yùn)單之所以顯示得五花八門,就是因?yàn)椴煌目爝f公司和不同的電商平臺(tái)對(duì)隱私設(shè)置的要求不一樣。“各家都搞各家的,所以這樓道里的每個(gè)快遞顯示都不一樣?!彼f,“有時(shí)候掃描都看不出具體地址,我們還得打電話問客戶?!?/p>

“其實(shí)技術(shù)上實(shí)現(xiàn)是沒問題的,主要是與業(yè)務(wù)匹配現(xiàn)階段全面執(zhí)行會(huì)有一定影響?!鄙晖ㄇ笆鋈耸空f,“在末端派送環(huán)節(jié),快遞員需要將快遞送上門、放在快遞柜或者快遞驛站?,F(xiàn)階段,姓名和號(hào)碼進(jìn)行隱私設(shè)置后,快遞員在撥打客戶號(hào)碼聯(lián)系告知快件派送需求時(shí)效率會(huì)下降,因?yàn)榭爝f員需要通過相關(guān)配備手持終端才能給客戶撥打電話。其次,客戶到驛站自取件,因?yàn)橥栈蛱?hào)碼前幾位相同,導(dǎo)致客戶錯(cuò)拿快件的情況會(huì)增加。此外,因?yàn)樘?hào)碼是虛擬或者隱私設(shè)置的,快遞柜在推送取件碼時(shí)也無法順利推送?!?/p>

“對(duì)快遞企業(yè)來說,要實(shí)現(xiàn)國標(biāo)的要求,確實(shí)需要具備很多技術(shù)能力,比如需要有一個(gè)內(nèi)容識(shí)別引擎,對(duì)收寄雙方的個(gè)人數(shù)據(jù)進(jìn)行深度的識(shí)別。”北京天空衛(wèi)士網(wǎng)絡(luò)安全技術(shù)有限公司高級(jí)咨詢專家彭曉雷對(duì)記者說,“比如你采集來的數(shù)據(jù),無論是通過掃描件,還是通過電子表格甚至是手工抄錄再錄入系統(tǒng),系統(tǒng)都要能在涉及某一個(gè)業(yè)務(wù)邏輯處理的數(shù)據(jù)中,如果涉及到身份證號(hào)碼、社保號(hào)、手機(jī)聯(lián)系方式、家庭住址等個(gè)人信息,都可以通過一系列數(shù)據(jù)識(shí)別引擎的方式,通過底層的模板去匹配,通過算法的語言去激精確的識(shí)別,這是隱私運(yùn)單的關(guān)鍵。”

彭曉雷認(rèn)為,在數(shù)據(jù)的整個(gè)生命周期中,只有精準(zhǔn)識(shí)別,才能判斷一個(gè)數(shù)據(jù)在某一個(gè)業(yè)務(wù)邏輯場景中是否有隱私風(fēng)險(xiǎn),是否需要隱藏。這對(duì)電商平臺(tái)和快遞企業(yè)都是一個(gè)技術(shù)要求,而識(shí)別僅僅是其中一小步。

責(zé)任編輯:王峰