第一財(cái)經(jīng)記者從廣東省通信管理局獲悉,近日有215款A(yù)pp被責(zé)令限期整改。其中,金融理財(cái)類(lèi)12款。記者注意到,在這次通報(bào)中,有7款前期通報(bào)整改未整改或整改不徹底App名單中,中郵消費(fèi)金融、順豐金融、萬(wàn)聯(lián)證券名列其中,因其金融屬性,更受市場(chǎng)關(guān)注。
具體來(lái)看,中郵消費(fèi)金融的中郵錢(qián)包的問(wèn)題是:未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個(gè)人信息的目的、方式和范圍;未提供有效的注銷(xiāo)賬號(hào)功能,按照隱私政策中聲明的注銷(xiāo)指引,咨詢(xún)?cè)诰€客服,客服明確回復(fù)未實(shí)名認(rèn)證的賬號(hào)無(wú)需注銷(xiāo)。早在2020年10月23日曾被勒令整改,但依然沒(méi)有整改完畢。
2月25日,中郵消費(fèi)金融相關(guān)人士對(duì)第一財(cái)經(jīng)記者稱(chēng),目前正在核實(shí)了解情況。
另外,順豐金融的問(wèn)題是:征得用戶(hù)同意前,App嵌入的第三方SDK私自收集個(gè)人MAC地址信息;在注冊(cè)登錄時(shí),以默認(rèn)方式同意隱私政策;因用戶(hù)不同意收集非必要的QQ、郵箱等個(gè)人信息,拒絕提供我要留言功能;違反必要原則收集個(gè)人信息:用戶(hù)不同意開(kāi)啟非必要的相機(jī)權(quán)限,拒絕提供上傳圖片功能。順豐金融在去年也曾被通知整改,但目前依然出現(xiàn)在整改未整改或整改不徹底App名單。
出現(xiàn)同樣情況的還有萬(wàn)聯(lián)證券的APP萬(wàn)聯(lián)e萬(wàn)通,目前管理部門(mén)查到的問(wèn)題是:未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個(gè)人信息的目的、方式和范圍;違反必要原則收集個(gè)人信息:用戶(hù)不同意開(kāi)啟非必要的相機(jī)權(quán)限,拒絕提供上傳照片業(yè)務(wù);為注銷(xiāo)用戶(hù)賬號(hào)設(shè)置不必要或不合理?xiàng)l件:App賬號(hào)管理界面未提供賬號(hào)注銷(xiāo)菜單入口,通過(guò)客服聯(lián)系時(shí),卻為注銷(xiāo)用戶(hù)賬號(hào)設(shè)置不必要或不合理?xiàng)l件(賬號(hào)使用手機(jī)號(hào)碼注冊(cè)但未填寫(xiě)姓名、身份證號(hào)碼等個(gè)人信息,但受理注銷(xiāo)賬號(hào)時(shí)卻要求提供包括姓名、身份證號(hào)碼才可進(jìn)行)。
“本批App侵害用戶(hù)權(quán)益的典型表現(xiàn)有:未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個(gè)人信息的目的、方式和范圍;未經(jīng)用戶(hù)閱讀并同意隱私政策,提前申請(qǐng)獲取終端權(quán)限;App在用戶(hù)未使用相關(guān)功能或服務(wù)時(shí),提前申請(qǐng)開(kāi)啟通訊錄、定位、短信、錄音、相機(jī)等權(quán)限;未提供有效的注銷(xiāo)賬號(hào)功能,且在隱私政策和相關(guān)界面上沒(méi)有注銷(xiāo)指引;數(shù)據(jù)安全隱患問(wèn)題主要有Janus簽名機(jī)制漏洞、未移除有風(fēng)險(xiǎn)的Webview系統(tǒng)隱藏接口漏洞、界面劫持安全、密鑰硬編碼漏洞、應(yīng)用備份風(fēng)險(xiǎn)等?!睆V東省通信管理局稱(chēng)。
“以前這方面的監(jiān)管處于真空狀態(tài),但隨著互聯(lián)網(wǎng)侵占個(gè)人信息事件增多,站在國(guó)家信息安全和個(gè)人信息保護(hù)的角度,強(qiáng)監(jiān)管是必要的,需清理整頓APP違規(guī)采集信息的問(wèn)題?!敝醒胴?cái)經(jīng)大學(xué)中國(guó)互聯(lián)網(wǎng)經(jīng)濟(jì)研究院副院長(zhǎng)歐陽(yáng)日輝此前曾針對(duì)相關(guān)問(wèn)題對(duì)第一財(cái)經(jīng)記者表示。
第一財(cái)經(jīng)記者注意到,2019年11月以來(lái),公安部加大打擊整治侵犯公民個(gè)人信息違法犯罪力度,組織開(kāi)展APP違法違規(guī)采集個(gè)人信息集中整治。2019年12月30日,國(guó)家互聯(lián)網(wǎng)信息辦公室秘書(shū)局、工信部、公安部辦公廳及國(guó)家市場(chǎng)監(jiān)督管理總局辦公廳聯(lián)合印發(fā)《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》,對(duì)“未公開(kāi)收集使用規(guī)則”、“未明示收集使用個(gè)人信息的目的、方式和范圍”、“未經(jīng)用戶(hù)同意收集使用個(gè)人信息”、“違反必要原則,收集與其提供的服務(wù)無(wú)關(guān)的個(gè)人信息”、“未經(jīng)同意向他人提供個(gè)人信息”、“未按法律規(guī)定提供刪除或更正個(gè)人信息功能”或“未公布投訴、舉報(bào)方式等信息”的行為均有規(guī)定。
廣東省通信管理局稱(chēng),在消費(fèi)者權(quán)益日即將到來(lái)之際,將持續(xù)加大巡查力度,及時(shí)發(fā)現(xiàn)并通報(bào)侵犯用戶(hù)權(quán)益的App,同時(shí)加強(qiáng)對(duì)已通報(bào)App及其運(yùn)營(yíng)者關(guān)聯(lián)App進(jìn)行跟蹤復(fù)查,如有必要堅(jiān)決采取下架、停接入、停域名、行政處罰以及納入電信業(yè)務(wù)經(jīng)營(yíng)不良名單或失信名單并公開(kāi)曝光。