概述
什么是個(gè)人隱私信息?
360將用戶終端中的信息分為三類:
第一類:系統(tǒng)信息,絕大多數(shù)情況下指操作系統(tǒng)的信息資源。無論是電腦還是移動(dòng)終端,應(yīng)用軟件必須要調(diào)用操作系統(tǒng)的信息資源才能完成工作。
第二類:軟件信息,即用戶下載或者購買的各種應(yīng)用軟件所涉及的信息。當(dāng)一種應(yīng)用軟件要完成一項(xiàng)工作,可能會(huì)調(diào)用其他應(yīng)用軟件信息。例如,當(dāng)您使用微軟的Word文字編輯器的時(shí)候,會(huì)調(diào)用輸入法軟件信息,以完成文字編輯工作。
第三類:個(gè)人信息,即通常意義上的隱私信息,是指與用戶相關(guān)、能夠單獨(dú)或者與其他信息結(jié)合識(shí)別用戶身份的信息。360認(rèn)為,在互聯(lián)網(wǎng)安全領(lǐng)域,個(gè)人隱私信息涉及以下六個(gè)方面:
一、用戶的直接聯(lián)系信息
姓名
郵箱
住址/辦公地址
手機(jī)號(hào)碼/固定電話號(hào)碼
備用郵箱
二、用戶自然信息
生日
性別
性取向
三、用戶社會(huì)信息
身份證號(hào)碼
社會(huì)保險(xiǎn)號(hào)碼(美國更適用)
用戶行為數(shù)據(jù)
搜索記錄
網(wǎng)頁瀏覽記錄
四、用戶社會(huì)網(wǎng)絡(luò)信息
用戶通信錄
電子郵件
用戶通話記錄/短信/聯(lián)絡(luò)記錄
IM聊天記錄
五、用戶財(cái)務(wù)信息
信用卡號(hào)/信用卡安全碼/信用卡有效期
借記卡號(hào)/密碼
消費(fèi)記錄/銀行賬單
六、用戶虛擬空間信息
各網(wǎng)站/游戲的用戶名/密碼/保密問題及答案
360安全軟件為什么要對(duì)系統(tǒng)進(jìn)行掃描?
與全球任何安全軟件一樣,安全掃描是360安全軟件完成工作時(shí)的重要內(nèi)容之一,是確保系統(tǒng)和網(wǎng)絡(luò)安全必不可少的手段。安全掃描就是對(duì)計(jì)算機(jī)系統(tǒng)、手機(jī)系統(tǒng)或其他網(wǎng)絡(luò)設(shè)備進(jìn)行安全相關(guān)的檢測,以找出安全隱患和可能被黑客利用的漏洞。
隨著安全威脅的多樣化,除了系統(tǒng)的關(guān)鍵位置外,病毒、木馬等惡意軟件也會(huì)出現(xiàn)在系統(tǒng)的其他位置。因此,安全軟件只有對(duì)電腦和手機(jī)系統(tǒng)進(jìn)行全面掃描,這樣才能更好地保護(hù)系統(tǒng)的安全。
像其他安全軟件一樣,您只有主動(dòng)觸發(fā),360安全軟件才會(huì)進(jìn)行系統(tǒng)掃描。例如,打開360安全衛(wèi)士,只有用戶點(diǎn)擊“立即體檢”按鈕,360安全衛(wèi)士才會(huì)掃描電腦系統(tǒng),而且會(huì)向您呈現(xiàn)正在掃描的項(xiàng)目。掃描完畢后,也會(huì)向您呈現(xiàn)掃描結(jié)果。打開360殺毒,會(huì)向您提供三種選擇:“快速掃描”、“全盤掃描”和“指定位置掃描”三個(gè)選項(xiàng)。只有在您點(diǎn)擊其中之一的選項(xiàng)后,360殺毒軟件才會(huì)進(jìn)行系統(tǒng)掃描,而且會(huì)向您呈現(xiàn)掃描過程和結(jié)果。打開360手機(jī)衛(wèi)士,只有用戶點(diǎn)擊“手機(jī)體檢”按鈕,360手機(jī)衛(wèi)士才會(huì)掃描手機(jī)系統(tǒng),且會(huì)向您呈現(xiàn)正在掃描的項(xiàng)目。掃描完畢后,也會(huì)向您呈現(xiàn)掃描結(jié)果。
如果您沒有主動(dòng)觸發(fā),360安全軟件不會(huì)掃描您的電腦和手機(jī)系統(tǒng)。這種主動(dòng)觸發(fā)包括您為提高電腦和手機(jī)等移動(dòng)終端的安全性而主動(dòng)點(diǎn)擊的觸發(fā),包括電腦體檢、查殺木馬、手機(jī)體檢以及手機(jī)殺毒等。
這樣的掃描流程設(shè)計(jì),能夠充分保障您的知情權(quán)和選擇權(quán)。
360安全軟件上傳了哪些信息?為什么?
360采用世界領(lǐng)先的云計(jì)算技術(shù),投入上萬臺(tái)服務(wù)器,建立了規(guī)模龐大的360云安全中心,為360用戶提供安全服務(wù)。您在使用360產(chǎn)品的過程中,360安全產(chǎn)品的某些功能需要和360云安全中心進(jìn)行連接,查詢電腦和移動(dòng)終端中的可疑文件,以便您電腦和移動(dòng)終端中的360安全軟件能夠正確、及時(shí)地應(yīng)對(duì)安全威脅。
另外,為了改善產(chǎn)品的用戶體驗(yàn),360會(huì)根據(jù)需要對(duì)產(chǎn)品的各功能使用情況進(jìn)行統(tǒng)計(jì),這樣可以通過分析統(tǒng)計(jì)數(shù)據(jù)提高產(chǎn)品質(zhì)量,并且推出對(duì)用戶有幫助的創(chuàng)新安全服務(wù)。
您在使用360安全軟件在和360云安全中心連接時(shí)傳輸?shù)臄?shù)據(jù),軟件不涉及用戶個(gè)人隱私信息,如姓名、電話、住址、E-mail、賬號(hào)信息,以及用戶的個(gè)人文檔,圖表、照片、視頻等。
同樣,只有您在選擇同意加入“360云安全計(jì)劃”后,360安全軟件才會(huì)上傳與安全相關(guān)的電腦和手機(jī)信息。而且,您可以隨時(shí)選擇退出“360云安全計(jì)劃”,停止360安全軟件信息上傳。
這樣的信息上傳機(jī)制設(shè)計(jì),同樣也是為了充分保障您的知情權(quán)和選擇權(quán)。
360認(rèn)為怎樣的軟件行為是正常的、健康的?
我們認(rèn)為,技術(shù)是一把雙刃劍。作為一種快速發(fā)展的技術(shù)產(chǎn)品,有了有效的監(jiān)督和約束,軟件可以為您提供更好的服務(wù),讓您的工作更高效,讓您的生活更愉悅;如果沒有有效的監(jiān)督和約束,軟件有可能走向反面,不僅不能為您提供高品質(zhì)的服務(wù),而且會(huì)傷害到您的利益。軟件在您電腦和各種移動(dòng)終端中的不良行為,可能會(huì)導(dǎo)致您的個(gè)人隱私信息處于泄露的危險(xiǎn)之中。
因此,作為中國最大的互聯(lián)網(wǎng)安全公司,我們認(rèn)為,健康的軟件行為應(yīng)該遵循以下“四不三必須”的七個(gè)規(guī)范:
第一、不該看的不看。
第二、不該傳的不傳。
第三、不該存的不存。
第四、不該用的不用。軟件的功能不同,在電腦和手機(jī)的生態(tài)系統(tǒng)中各司其職,其行為也必須要有邊界。例如,作為應(yīng)用軟件,即時(shí)聊天工具可以調(diào)用Windows的公共系統(tǒng)資源,可以調(diào)用與聊天相關(guān)的軟件,例如為方便文字輸入而調(diào)用輸入法軟件。但是,如果這款聊天工具主動(dòng)地、特別是在用戶不知情的情況下,去訪問其他不相關(guān)的軟件和個(gè)人信息,這樣的軟件行為就是不正常的、不健康的。
第五、一切行為必須明示,尊重用戶的知情權(quán)和選擇權(quán)。用戶主動(dòng)觸發(fā)的軟件行為是正常的、健康的,是用戶的知情權(quán)和選擇權(quán)得到尊重和保障的體現(xiàn)。例如,用戶在使用IE瀏覽器上網(wǎng)的時(shí)候,點(diǎn)擊一段音樂鏈接,IE瀏覽器會(huì)立即訪問用戶設(shè)置的默認(rèn)播放器軟件。IE瀏覽器的這種行為就是正常的、健康的。反之,如果IE瀏覽器啟用了播放器并不是用戶設(shè)置的默認(rèn)播放器,這說明用戶的默認(rèn)設(shè)置被篡改,此時(shí)IE瀏覽器或者其上的擴(kuò)展軟件程序的行為就是不正常、不健康的軟件行為。這也意味著用戶的知情權(quán)和選擇權(quán)受到了侵犯。
第六、必須經(jīng)過用戶許可。軟件不能未經(jīng)授權(quán)上傳個(gè)人隱私信息。在今天的云計(jì)算時(shí)代,電腦和各種移動(dòng)終端通過互聯(lián)網(wǎng)彼此聯(lián)系在一起,同時(shí)電腦和移動(dòng)終端上的軟件也通過互聯(lián)網(wǎng)與后臺(tái)的服務(wù)器隨時(shí)進(jìn)行通訊聯(lián)系和數(shù)據(jù)傳輸,為用戶提供更高品質(zhì)的服務(wù)。然而,軟件的不良行為也會(huì)導(dǎo)致用戶的個(gè)人隱私通過互聯(lián)網(wǎng)上傳到后臺(tái)服務(wù)器中,被惡意利用。因此,只有建立有效的監(jiān)督和約束機(jī)制才能保證用戶的個(gè)人隱私權(quán)不受到侵害。
第七、必須對(duì)收集的用戶隱私信息負(fù)責(zé)。
360如何進(jìn)行自我約束和監(jiān)督?
自2006年7月,360安全衛(wèi)士問世以來,360前進(jìn)的每一步都得到了廣大用戶的支持。打擊制造、傳播流氓軟件的灰色利益、打擊木馬地下產(chǎn)業(yè)鏈、打擊釣魚欺詐網(wǎng)站,360邁出的每一步,雖然遭遇到各種勢(shì)力的“圍剿”,但始終得到用戶真誠的支持和幫助。
對(duì)360來說,“用戶至上”不是一句口號(hào)。為了降低用戶享用安全服務(wù)的門檻,360放棄了每年1.5億元的在線殺毒軟件銷售收入(按2010年價(jià)格及360公司當(dāng)時(shí)的業(yè)務(wù)規(guī)模估算),推出了永久免費(fèi)的360殺毒軟件。為了不打擾用戶,360撤掉了360安全衛(wèi)士上的文字鏈廣告,由此放棄了每年近5000萬元的收入(按2010年價(jià)格及360安全衛(wèi)士當(dāng)時(shí)的業(yè)務(wù)規(guī)模估算)。
2010年9月27日,為了讓用戶獲得知情權(quán)和選擇權(quán),知悉軟件在電腦中的各種行為,360推出了360隱私保護(hù)器,用戶可以實(shí)時(shí)監(jiān)測軟件在電腦中的一舉一動(dòng)。
2012年3月15日,360正式宣布設(shè)置首席隱私官一職,負(fù)責(zé)360所有產(chǎn)品與商業(yè)運(yùn)作中有關(guān)用戶隱私保護(hù)事務(wù),其主要職責(zé)為:制定360用戶隱私權(quán)保護(hù)規(guī)則、監(jiān)督各產(chǎn)品與服務(wù)用戶隱私權(quán)保護(hù)執(zhí)行情況、推動(dòng)行業(yè)協(xié)同,提高中國互聯(lián)網(wǎng)行業(yè)對(duì)用戶隱私權(quán)保護(hù)的重視程度。
我們深知,用戶對(duì)360的信任來之不易。要讓這份信任更加堅(jiān)固,我們主動(dòng)設(shè)立了監(jiān)督和約束的機(jī)制,讓您和全國近4億360用戶一起,監(jiān)督360安全軟件的行為。它包括:
一、內(nèi)部約束機(jī)制:一整套內(nèi)部約束機(jī)制。公司設(shè)首席隱私官、各產(chǎn)品設(shè)隱私專員,直接受首席隱私官領(lǐng)導(dǎo),保證內(nèi)部對(duì)各個(gè)產(chǎn)品的監(jiān)督;必須遵循隱私白皮書
二、外部監(jiān)督: 360將旗下系列產(chǎn)品的源代碼交由中國信息安全測評(píng)中心托管和檢測,包括360安全衛(wèi)士、360殺毒軟件、360安全瀏覽器、360游戲保險(xiǎn)箱等,以隨時(shí)接受用戶監(jiān)督,其后又加入了360手機(jī)衛(wèi)士等移動(dòng)安全產(chǎn)品。中國信息安全測評(píng)中心是國家級(jí)的信息安全測評(píng)機(jī)構(gòu),也是我國源代碼托管和檢測的最權(quán)威機(jī)構(gòu)。任何一位用戶如果有任何疑惑,可以申請(qǐng)檢測360產(chǎn)品源代碼
三、做事準(zhǔn)則:不經(jīng)用戶授權(quán)不上傳、采用明碼傳輸或HTTPS安全傳輸,以保證您和廣大用戶隨時(shí)監(jiān)督。360通過互聯(lián)網(wǎng)上傳的電腦和手機(jī)信息絕不涉及任何用戶個(gè)人隱私信息。
四、白皮書:公布最為詳盡的360各產(chǎn)品、各功能工作過程中對(duì)用戶隱私保護(hù)的白皮書,清晰地告訴您360安全軟件在什么情況下、通過掃描哪些文件、提供了什么安全服務(wù)的技術(shù)原理。360安全軟件的掃描操作,保證明示用戶或由用戶主動(dòng)觸發(fā)。360盡最大可能把為了安全工作進(jìn)行的文件掃描、工作過程和工作結(jié)果呈現(xiàn)在用戶的眼前。
公開、透明是推動(dòng)社會(huì)進(jìn)步的強(qiáng)大力量, 我們?cè)概c政府相關(guān)機(jī)構(gòu)、網(wǎng)站及安全廠商共同為行業(yè)健康發(fā)展、進(jìn)步而努力。