第一財(cái)經(jīng)記者從廣東省通信管理局獲悉,近日有215款A(yù)pp被責(zé)令限期整改。其中,金融理財(cái)類12款。記者注意到,在這次通報(bào)中,有7款前期通報(bào)整改未整改或整改不徹底App名單中,中郵消費(fèi)金融、順豐金融、萬聯(lián)證券名列其中,因其金融屬性,更受市場關(guān)注。
具體來看,中郵消費(fèi)金融的中郵錢包的問題是:未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個(gè)人信息的目的、方式和范圍;未提供有效的注銷賬號功能,按照隱私政策中聲明的注銷指引,咨詢在線客服,客服明確回復(fù)未實(shí)名認(rèn)證的賬號無需注銷。早在2020年10月23日曾被勒令整改,但依然沒有整改完畢。
2月25日,中郵消費(fèi)金融相關(guān)人士對第一財(cái)經(jīng)記者稱,目前正在核實(shí)了解情況。
另外,順豐金融的問題是:征得用戶同意前,App嵌入的第三方SDK私自收集個(gè)人MAC地址信息;在注冊登錄時(shí),以默認(rèn)方式同意隱私政策;因用戶不同意收集非必要的QQ、郵箱等個(gè)人信息,拒絕提供我要留言功能;違反必要原則收集個(gè)人信息:用戶不同意開啟非必要的相機(jī)權(quán)限,拒絕提供上傳圖片功能。順豐金融在去年也曾被通知整改,但目前依然出現(xiàn)在整改未整改或整改不徹底App名單。
出現(xiàn)同樣情況的還有萬聯(lián)證券的APP萬聯(lián)e萬通,目前管理部門查到的問題是:未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個(gè)人信息的目的、方式和范圍;違反必要原則收集個(gè)人信息:用戶不同意開啟非必要的相機(jī)權(quán)限,拒絕提供上傳照片業(yè)務(wù);為注銷用戶賬號設(shè)置不必要或不合理?xiàng)l件:App賬號管理界面未提供賬號注銷菜單入口,通過客服聯(lián)系時(shí),卻為注銷用戶賬號設(shè)置不必要或不合理?xiàng)l件(賬號使用手機(jī)號碼注冊但未填寫姓名、身份證號碼等個(gè)人信息,但受理注銷賬號時(shí)卻要求提供包括姓名、身份證號碼才可進(jìn)行)。
“本批App侵害用戶權(quán)益的典型表現(xiàn)有:未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個(gè)人信息的目的、方式和范圍;未經(jīng)用戶閱讀并同意隱私政策,提前申請獲取終端權(quán)限;App在用戶未使用相關(guān)功能或服務(wù)時(shí),提前申請開啟通訊錄、定位、短信、錄音、相機(jī)等權(quán)限;未提供有效的注銷賬號功能,且在隱私政策和相關(guān)界面上沒有注銷指引;數(shù)據(jù)安全隱患問題主要有Janus簽名機(jī)制漏洞、未移除有風(fēng)險(xiǎn)的Webview系統(tǒng)隱藏接口漏洞、界面劫持安全、密鑰硬編碼漏洞、應(yīng)用備份風(fēng)險(xiǎn)等?!睆V東省通信管理局稱。
“以前這方面的監(jiān)管處于真空狀態(tài),但隨著互聯(lián)網(wǎng)侵占個(gè)人信息事件增多,站在國家信息安全和個(gè)人信息保護(hù)的角度,強(qiáng)監(jiān)管是必要的,需清理整頓APP違規(guī)采集信息的問題?!敝醒胴?cái)經(jīng)大學(xué)中國互聯(lián)網(wǎng)經(jīng)濟(jì)研究院副院長歐陽日輝此前曾針對相關(guān)問題對第一財(cái)經(jīng)記者表示。
第一財(cái)經(jīng)記者注意到,2019年11月以來,公安部加大打擊整治侵犯公民個(gè)人信息違法犯罪力度,組織開展APP違法違規(guī)采集個(gè)人信息集中整治。2019年12月30日,國家互聯(lián)網(wǎng)信息辦公室秘書局、工信部、公安部辦公廳及國家市場監(jiān)督管理總局辦公廳聯(lián)合印發(fā)《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》,對“未公開收集使用規(guī)則”、“未明示收集使用個(gè)人信息的目的、方式和范圍”、“未經(jīng)用戶同意收集使用個(gè)人信息”、“違反必要原則,收集與其提供的服務(wù)無關(guān)的個(gè)人信息”、“未經(jīng)同意向他人提供個(gè)人信息”、“未按法律規(guī)定提供刪除或更正個(gè)人信息功能”或“未公布投訴、舉報(bào)方式等信息”的行為均有規(guī)定。
廣東省通信管理局稱,在消費(fèi)者權(quán)益日即將到來之際,將持續(xù)加大巡查力度,及時(shí)發(fā)現(xiàn)并通報(bào)侵犯用戶權(quán)益的App,同時(shí)加強(qiáng)對已通報(bào)App及其運(yùn)營者關(guān)聯(lián)App進(jìn)行跟蹤復(fù)查,如有必要堅(jiān)決采取下架、停接入、停域名、行政處罰以及納入電信業(yè)務(wù)經(jīng)營不良名單或失信名單并公開曝光。