近日,中消協在相關部門的支持下,從App Store、安卓市場下載了10類100款App,開展了App個人信息收集與隐私政策測評工作。測評顯示,App均存在涉嫌過度收集或使用用戶個人信息的問題,部分App還存在涉嫌過度收集個人财産信息、生物識别信息等敏感信息。
△ 圖/視覺中國
超九成App存在過度收集用戶個人信息
從測評結果看,各App更喜歡收集用戶的位置信息、手機号、聊天信息、上網記錄等。100款App中多達91款App列出的權限存在涉嫌“越界”,存在過度收集用戶個人信息的問題。
其中,出行導航、金融理财、拍攝美化、通訊社交和影音播放等5類App中,每一款都涉嫌存在過度收集或使用用戶信息的情況。
住宿旅遊、網上購物、新聞閱讀和郵箱雲盤等4類App中,32款App涉嫌存在過度收集或使用個人信息情形。
交易支付類App中有7款涉嫌存在過度收集或使用現象。
△ 圖/視覺中國
此外,用戶的個人照片、個人财産信息、生物識别信息、交易賬号信息、上網記錄等均存在被過度使用或收集現象。比如,網易收集個人财産證明、個人上網記錄等信息涉嫌過度收集或使用。
按照《個人信息安全規範》規定,對個人信息的收集應有明确的目的,不得超出産品功能相關目的之外收集額外的個人信息。
△ 圖/視覺中國
部分被測評App在隐私政策等文件中,未将其收集的個人信息與其實現的産品功能明确挂鈎,很多個人信息與消費者通常理解的産品功能之間無明顯關聯,甚至明顯超出合理範圍。例如,天天P圖收集用戶的位置信息,但未說明提供的是何種相關服務;咪咕視頻收集用戶的地理位置、手機号碼、銀行卡号等信息涉嫌過度收集。
部分App存在涉嫌過度收集個人敏感信息
測評發現,作為修圖功能為主的App,美圖秀秀不聚焦主業,卻天天盯着用戶“錢包”。
△ 圖/視覺中國
中消協表示,個人财産信息、個人生物識别信息屬于個人敏感信息。個人敏感信息一旦洩露,可能對用戶的人身和财産帶來重大風險。
測評顯示,10類App均存在收集此類信息的情況。部分App對财産信息、可識别生物信息的收集未能向用戶明确重點告知,理由含糊不清,涉嫌過度收集。
超八成App隐私條款存在問題
中消協從100款App的隐私條款測評發現,47款App隐私條款内容不達标,34款App沒有隐私條款。比如,中國工商銀行App沒有單獨的隐私政策,鍊接中僅提供隐私保密聲明。
此外,59款App未明确告知收集個人信息類型,且收集敏感信息時未明确告知用戶信息的用途。例如,支付寶App未在收集的信息種類中注明個人敏感信息,且未對核心和附加功能進行區分,導緻用戶易認為所收集的信息均為必需項。
部分App還設置霸王條款,出現讓用戶“自行承擔風險”等不合理免責條款。這其中金融理财類App突出。例如,悟空理财App存在“您須對您本人在使用本網站所提供的服務時的一切行為、行動(不論是否故障)負全部責任” 等不合理免責條款。
針對網友反應有手機APP或使用麥克風功能竊聽隐私一事,專家表示,這種“竊聽”的技術手段是可以達到的,但這種方式應該不會存在。目前基于數據共享技術,即使不“竊聽”也可以通過其他方式獲得企業想要的信息。
省消費者協會建議,應進一步加強隐私保護立法,督促開發者和管理者根據APP的核心功能和擴展功能,明示個人信息的收集範圍及使用情況等,并對侵害消費者合法權益的行為進行嚴肅查處;同時呼籲消費者應認真閱讀APP的應用權限和用戶協議或隐私政策,不掃來曆不明的二維碼,不點來曆不明的網頁鍊接,不安裝來曆不明的APP,一旦發現信息洩露,要留存相關證據,及時向有關部門投訴舉報,依法主動維權。
大家都在看
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!