要闻 宏观 金融 证券 产业 公益财经 地产 能源 健康 汽车 评论 人道慈善
https://styles.chinatimes.net.cn/css/style2019/img/logo.png

互联网安全事件频发 中消协通报100款App个人信息收集与隐私政策测评情况:微贷网、随手记、悟空理财、翼支付等被评为一星

朱丹丹 2018-11-30 10:48:39

本报记者 朱丹丹 北京报道

随着移动互联网发展以及各类手机App的兴起,手机已成为国民日常生活中不可或缺的工具,各类App在给使用者带来便利的同时,其背后的使用权限和隐私问题也随着近年来互联网安全事件的陆续爆发而逐渐引起消费者的密切关注。

据了解,为维护广大消费者的个人信息安全,中国消费者协会(简称“中消协”)于2018年8-10月开展了App个人信息收集与隐私政策测评活动。且本次被测评的是10类(通讯社交、影音播放、网上购物、交易支付、出行导航、金融理财、旅游住宿、新闻阅读、邮箱云盘和拍摄美化)100款App。

日前,中消协发布了《100款App个人信息收集与隐私政策测评报告》(简称“测评报告”)。根据测评结果显示,新闻阅读、网上购物和交易支付等类型App为总平均分相对较高的App类别,而金融理财类App得分相对较低,仅为28.91分。

其中,金融理财类App中微贷网、随手记、同花顺、马上到账贷款、悟空理财等被评价为一星;交易支付类App中翼支付、瑞钱包、付费通、银嘉钱包被评价为一星等等。

与此同时,中消协发现这些App在收集个人信息和隐私条款等方面存在一些主要问题。

根据上述《测评报告》显示,在收集个人信息方面:10类App普遍存在涉嫌过度收集个人信息的情况,59款App涉嫌过度收集“位置信息”,28 款App涉嫌过度收集“通讯录信息”,23 款App涉嫌过度收集“身份信息”,22款App涉嫌过度收集“手机号码”等。

“按照《个人信息安全规范》规定,对个人信息的收集应有明确的目的,不得超出产品功能相关目的外收集额外的个人信息,很多被测评App在隐私政策等文件中,未将其收集的个人信息与其实现的产品功能明确挂钩,其中很多个人信息与消费者通常理解的产品功能之间无明显关联,甚至明显超出合理范围。”《测评报告》指出。

《测评报告》还进一步指出,“通讯录信息、手机号码等个人身份信息过度收集现象值得注意。”通讯录信息、手机号码涉及用户的个人隐私,属于个人敏感信息,存在较高的商业价值,部分仅提供手机号注册方式,借助手机权限开放的便利,很容易收集手机号码及通讯录信息。

而在隐私政策方面,则有47款App隐私条款内容不达标,其中34款App没有隐私条款。

测评结果显示,当前有关隐私条款存在的典型问题有:一是隐私条款笼统不清,对收集、使用个人信息的目的、方式、范围、保存期限、和地点等没有明确说明;二是不主动向用户展示隐私条款,或展示内容晦涩冗长;三是征求用户授权同意时,未给用户足够选择权;四是没有为用户提供访问、更正、删除个人信息的途径;五是大量收集与所提供服务无直接关联的个人信息,未遵守标准中最小化收集个人信息的规定。

针对测评中发现的问题,中消协建议:一是加强隐私保护立法,提高立法立规的前瞻性,做好政策措施的落地工作,为消费者个人信息安全提供法律和制度保护;二是督促App开发管理者根据App的核心功能和扩展功能明示个人信息收集范围,保障消费者的知情权和选择权,开发管理者应尽可能少的收集消费者个人信息,并采取有效措施,保护消费者个人信息安全;督促App开发管理者明示隐私条款,不采用默认勾选方式、不使用不公平格式条款,开发管理者应采取显著方式引起消费者注意,引导消费者主动阅读、理解相关隐私政策;三是各应用商店要认真履行平台审核责任,强化App隐私条款的明示义务,对于没有隐私条款的应当及时下架,并提醒消费者谨慎下载使用,应当要求相关隐私条款内容不能损害消费者合法权益,不得含有不公平格式条款;四是强化部门间的沟通合作,完善消费者个人信息安全问题的投诉举报制度,严肃查处侵害消费者合法权益的典型问题,发挥典型案例的教育警示作用。

“全社会要强化个人信息保护的自我忧患意识,多形式开展教育引导活动,广泛提醒消费者尽量通过审核机制更严格的应用商店平台下载App,下载过程中要认真阅读App的应用权限和用户协议或隐私政策,不扫来历不明的二维码,不点来历不明的网页链接,不安装来历不明的App,使用过程中一旦发现信息泄露,要留存相关证据,及时向有关部门投诉举报,依法主动维权。” 中消协亦呼吁。

责任编辑:吴丽华 主编:冉学东