安全動(dòng)態(tài)

中消協(xié)測(cè)評(píng)報(bào)告:超九成App涉嫌過度收集用戶個(gè)人信息

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-11-29    瀏覽次數(shù):
 

信息來源:cnBeta

11月28日,中消協(xié)在京召開新聞發(fā)布會(huì),通報(bào)100款A(yù)pp個(gè)人信息收集與隱私政策測(cè)評(píng)情況。隨著移動(dòng)互聯(lián)網(wǎng)發(fā)展以及各類手機(jī)應(yīng)用程序的興起,手機(jī)已成為國民日常生活中不可或缺的工具,各類應(yīng)用程序在給使用者帶來便利的同時(shí),其背后的使用權(quán)限和隱私問題也隨著近年來互聯(lián)網(wǎng)安全事件的陸續(xù)爆發(fā)而逐漸引起消費(fèi)者的密切關(guān)注。

中消協(xié)在京發(fā)布《100款A(yù)pp個(gè)人信息收集與隱私政策測(cè)評(píng)報(bào)告》

為促進(jìn)各App經(jīng)營者更好地遵守《中華人民共和國網(wǎng)絡(luò)安全法》、《個(gè)人信息安全規(guī)范》等相關(guān)法律和標(biāo)準(zhǔn)規(guī)范,維護(hù)廣大消費(fèi)者的個(gè)人信息安全,中消協(xié)于2018年8-10月開展了App個(gè)人信息收集與隱私政策測(cè)評(píng)活動(dòng)。據(jù)悉,本次測(cè)評(píng)活動(dòng)由中國電子技術(shù)標(biāo)準(zhǔn)化研究院提供專業(yè)技術(shù)支持。

據(jù)了解,本次被測(cè)評(píng)的10類(通訊社交、影音播放、網(wǎng)上購物、交易支付、出行導(dǎo)航、金融理財(cái)、旅游住宿、新聞閱讀、郵箱云盤和拍攝美化)100款A(yù)pp源于中消協(xié)此前開展的消費(fèi)者需求調(diào)查以及評(píng)測(cè)專家組建議。所有被測(cè)評(píng)App都是在9月1-3日期間從App Store、安卓市場(chǎng)下載的,同時(shí)對(duì)App的用戶協(xié)議、隱私政策進(jìn)行錄屏取證。測(cè)評(píng)活動(dòng)邀請(qǐng)了消費(fèi)維權(quán)志愿者進(jìn)行現(xiàn)場(chǎng)體驗(yàn),邀請(qǐng)相關(guān)專家對(duì)App的用戶協(xié)議、隱私政策進(jìn)行審核,綜合反映App個(gè)人信息保護(hù)中存在的問題。

《測(cè)評(píng)報(bào)告》顯示,從同一款A(yù)pp不同下載來源上看,App Store下載渠道與安卓市場(chǎng)下載渠道在信息采集類型和隱私政策方面無明顯差別,但不同類別App以及同一類別中的不同品牌App測(cè)評(píng)結(jié)果差異較大,金融理財(cái)、郵箱云盤類App評(píng)分相對(duì)較低。

在收集個(gè)人信息方面:10類App普遍存在涉嫌過度收集個(gè)人信息的情況,59款A(yù)pp涉嫌過度收集“位置信息”,28 款A(yù)pp涉嫌過度收集“通訊錄信息”,23 款A(yù)pp涉嫌過度收集“身份信息”,22款A(yù)pp涉嫌過度收集“手機(jī)號(hào)碼”等。

在隱私政策方面:47款A(yù)pp隱私條款內(nèi)容不達(dá)標(biāo),其中34款A(yù)pp沒有隱私條款。其主要問題是:1.未明確告知收集個(gè)人信息類型,且收集敏感信息時(shí)未明確告知用戶信息的用途;2.未明確告知用戶個(gè)人信息的保存期限和停止運(yùn)營的情形;3.未明確告知用戶個(gè)人信息使用方式;4.對(duì)外提供個(gè)人信息時(shí)不單獨(dú)告知并征得用戶同意;5.未明確告知用戶如何更正個(gè)人信息和撤回同意;6.隱私條款未在明顯位置公示,條款變更時(shí)未及時(shí)通知用戶;7.隱私政策存在默認(rèn)同意或未提示閱讀等問題;8.存在“自行承擔(dān)風(fēng)險(xiǎn)”等不合理免責(zé)條款。

針對(duì)測(cè)評(píng)中發(fā)現(xiàn)的問題,中消協(xié)建議:一是加強(qiáng)隱私保護(hù)立法,提高立法立規(guī)的前瞻性,做好政策措施的落地工作,為消費(fèi)者個(gè)人信息安全提供法律和制度保護(hù);二是督促App開發(fā)管理者根據(jù)App的核心功能和擴(kuò)展功能明示個(gè)人信息收集范圍,保障消費(fèi)者的知情權(quán)和選擇權(quán),開發(fā)管理者應(yīng)盡可能少的收集消費(fèi)者個(gè)人信息,并采取有效措施,保護(hù)消費(fèi)者個(gè)人信息安全;督促App開發(fā)管理者明示隱私條款,不采用默認(rèn)勾選方式、不使用不公平格式條款,開發(fā)管理者應(yīng)采取顯著方式引起消費(fèi)者注意,引導(dǎo)消費(fèi)者主動(dòng)閱讀、理解相關(guān)隱私政策;三是各應(yīng)用商店要認(rèn)真履行平臺(tái)審核責(zé)任,強(qiáng)化App隱私條款的明示義務(wù),對(duì)于沒有隱私條款的應(yīng)當(dāng)及時(shí)下架,并提醒消費(fèi)者謹(jǐn)慎下載使用,應(yīng)當(dāng)要求相關(guān)隱私條款內(nèi)容不能損害消費(fèi)者合法權(quán)益,不得含有不公平格式條款;四是強(qiáng)化部門間的溝通合作,完善消費(fèi)者個(gè)人信息安全問題的投訴舉報(bào)制度,嚴(yán)肅查處侵害消費(fèi)者合法權(quán)益的典型問題,發(fā)揮典型案例的教育警示作用。

中消協(xié)呼吁,全社會(huì)要強(qiáng)化個(gè)人信息保護(hù)的自我憂患意識(shí),多形式開展教育引導(dǎo)活動(dòng),廣泛提醒消費(fèi)者盡量通過審核機(jī)制更嚴(yán)格的應(yīng)用商店平臺(tái)下載App,下載過程中要認(rèn)真閱讀App的應(yīng)用權(quán)限和用戶協(xié)議或隱私政策,不掃來歷不明的二維碼,不點(diǎn)來歷不明的網(wǎng)頁鏈接,不安裝來歷不明的App,使用過程中一旦發(fā)現(xiàn)信息泄露,要留存相關(guān)證據(jù),及時(shí)向有關(guān)部門投訴舉報(bào),依法主動(dòng)維權(quán)。

中消協(xié)表示,針對(duì)本次測(cè)評(píng)活動(dòng)中發(fā)現(xiàn)的典型問題,將約談勸諭相關(guān)App開發(fā)管理者,督促企業(yè)整改提高。中消協(xié)將持續(xù)關(guān)注App個(gè)人信息保護(hù)工作,采取更多有效方式,更好地維護(hù)消費(fèi)者個(gè)人信息安全。

閱讀報(bào)告全文:

http://www.cca.cn/jmxf/detail/28310.html

 
 

上一篇:2019年九大網(wǎng)絡(luò)安全發(fā)展趨勢(shì)預(yù)測(cè)

下一篇:2018年11月29日 聚銘安全速遞