近期,國家網(wǎng)絡(luò)與信息安全信息通報中心公布了一項重要通報,指出經(jīng)國家計算機病毒應(yīng)急處理中心嚴(yán)格檢測,發(fā)現(xiàn)有67款移動應(yīng)用在個人信息收集與使用方面存在違規(guī)行為。
通報顯示,部分應(yīng)用在首次運行時未通過明顯方式如彈窗提示用戶閱讀隱私政策等關(guān)鍵信息,而是采取默認(rèn)同意等非明示手段獲取用戶授權(quán)。同時,在處理個人信息前,也未以清晰易懂的語言向用戶告知相關(guān)處理者的名稱、聯(lián)系方式及信息保存期限等,此類問題涉及的應(yīng)用包括《客很多》、《城泊通》、《e萬源》等11款。
還有35款應(yīng)用未能逐一列出其收集使用個人信息的目的、方式及范圍,隱私政策內(nèi)容不完整,涉及的應(yīng)用有《甘肅高速》、《福運萬年歷》、《如意萬年歷》等。
在個人信息共享方面,有23款應(yīng)用存在未向個人告知接收方信息并取得單獨同意的問題,且在向第三方提供個人信息時未做匿名化處理,如《血糖記錄本》、《甘肅高速》、《超合金坦克大戰(zhàn)》等應(yīng)用。
值得注意的是,還有10款應(yīng)用在未征得用戶同意的情況下就開始收集個人信息或打開相關(guān)權(quán)限,包括《準(zhǔn)準(zhǔn)》、《哇題庫》、《北大荒農(nóng)服》等,嚴(yán)重侵犯了用戶的隱私權(quán)。
在提供個人信息更正、刪除及賬號注銷功能方面,7款應(yīng)用存在問題,要么未提供相應(yīng)功能,要么未能及時響應(yīng)用戶操作,如《分期白條》、《客很多》、《華金教育》等。
通報還指出,9款應(yīng)用在處理用戶投訴、舉報時未在承諾時限內(nèi)受理并處理,且未建立便捷的個人權(quán)利行使機制,包括《超合金坦克大戰(zhàn)》、《趣衛(wèi)課堂》、《城泊通》等。
更令人擔(dān)憂的是,有49款應(yīng)用未向用戶提供撤回同意收集個人信息的途徑,違反了基于個人同意處理信息的基本原則,如《血糖記錄本》、《甘肅銀行》、《甘肅高速》等眾多應(yīng)用。
還有4款應(yīng)用在通過自動化決策方式進行信息推送、商業(yè)營銷時,未提供不針對個人特征的選項或便捷的拒絕方式,涉及《河北航空》、《芬空間》、《中華萬年歷》等。
在敏感個人信息處理方面,5款應(yīng)用未取得個人單獨同意,也未告知處理的必要性及對個人權(quán)益的影響,如《準(zhǔn)準(zhǔn)》、《客很多》、《糧信糧油信息網(wǎng)》等。
對于未成年人個人信息的處理,3款應(yīng)用未制定專門規(guī)則,也未取得監(jiān)護人單獨同意,包括《客很多》、《趣衛(wèi)課堂》、《萬年歷》。
還有1款應(yīng)用《客很多》在向境外提供個人信息時,未向個人告知相關(guān)事項并取得單獨同意。
最后,10款應(yīng)用在安全技術(shù)措施方面存在不足,未采取相應(yīng)的加密、去標(biāo)識化等措施,如《客很多》、《牧原通司機》、《朝暮計劃》等。
此次通報再次提醒廣大用戶,在下載和使用移動應(yīng)用時需謹(jǐn)慎,注意閱讀隱私政策,保護好自己的個人信息。同時,也呼吁相關(guān)應(yīng)用開發(fā)者嚴(yán)格遵守法律法規(guī),切實保障用戶權(quán)益。