安全動態(tài)

中消協(xié)測評報告:超九成App涉嫌過度收集用戶個人信息

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2018-11-29    瀏覽次數(shù):
 

信息來源:cnBeta

11月28日,中消協(xié)在京召開新聞發(fā)布會,通報100款A(yù)pp個人信息收集與隱私政策測評情況。隨著移動互聯(lián)網(wǎng)發(fā)展以及各類手機應(yīng)用程序的興起,手機已成為國民日常生活中不可或缺的工具,各類應(yīng)用程序在給使用者帶來便利的同時,其背后的使用權(quán)限和隱私問題也隨著近年來互聯(lián)網(wǎng)安全事件的陸續(xù)爆發(fā)而逐漸引起消費者的密切關(guān)注。

中消協(xié)在京發(fā)布《100款A(yù)pp個人信息收集與隱私政策測評報告》

為促進(jìn)各App經(jīng)營者更好地遵守《中華人民共和國網(wǎng)絡(luò)安全法》、《個人信息安全規(guī)范》等相關(guān)法律和標(biāo)準(zhǔn)規(guī)范,維護(hù)廣大消費者的個人信息安全,中消協(xié)于2018年8-10月開展了App個人信息收集與隱私政策測評活動。據(jù)悉,本次測評活動由中國電子技術(shù)標(biāo)準(zhǔn)化研究院提供專業(yè)技術(shù)支持。

據(jù)了解,本次被測評的10類(通訊社交、影音播放、網(wǎng)上購物、交易支付、出行導(dǎo)航、金融理財、旅游住宿、新聞閱讀、郵箱云盤和拍攝美化)100款A(yù)pp源于中消協(xié)此前開展的消費者需求調(diào)查以及評測專家組建議。所有被測評App都是在9月1-3日期間從App Store、安卓市場下載的,同時對App的用戶協(xié)議、隱私政策進(jìn)行錄屏取證。測評活動邀請了消費維權(quán)志愿者進(jìn)行現(xiàn)場體驗,邀請相關(guān)專家對App的用戶協(xié)議、隱私政策進(jìn)行審核,綜合反映App個人信息保護(hù)中存在的問題。

《測評報告》顯示,從同一款A(yù)pp不同下載來源上看,App Store下載渠道與安卓市場下載渠道在信息采集類型和隱私政策方面無明顯差別,但不同類別App以及同一類別中的不同品牌App測評結(jié)果差異較大,金融理財、郵箱云盤類App評分相對較低。

在收集個人信息方面:10類App普遍存在涉嫌過度收集個人信息的情況,59款A(yù)pp涉嫌過度收集“位置信息”,28 款A(yù)pp涉嫌過度收集“通訊錄信息”,23 款A(yù)pp涉嫌過度收集“身份信息”,22款A(yù)pp涉嫌過度收集“手機號碼”等。

在隱私政策方面:47款A(yù)pp隱私條款內(nèi)容不達(dá)標(biāo),其中34款A(yù)pp沒有隱私條款。其主要問題是:1.未明確告知收集個人信息類型,且收集敏感信息時未明確告知用戶信息的用途;2.未明確告知用戶個人信息的保存期限和停止運營的情形;3.未明確告知用戶個人信息使用方式;4.對外提供個人信息時不單獨告知并征得用戶同意;5.未明確告知用戶如何更正個人信息和撤回同意;6.隱私條款未在明顯位置公示,條款變更時未及時通知用戶;7.隱私政策存在默認(rèn)同意或未提示閱讀等問題;8.存在“自行承擔(dān)風(fēng)險”等不合理免責(zé)條款。

針對測評中發(fā)現(xiàn)的問題,中消協(xié)建議:一是加強隱私保護(hù)立法,提高立法立規(guī)的前瞻性,做好政策措施的落地工作,為消費者個人信息安全提供法律和制度保護(hù);二是督促App開發(fā)管理者根據(jù)App的核心功能和擴展功能明示個人信息收集范圍,保障消費者的知情權(quán)和選擇權(quán),開發(fā)管理者應(yīng)盡可能少的收集消費者個人信息,并采取有效措施,保護(hù)消費者個人信息安全;督促App開發(fā)管理者明示隱私條款,不采用默認(rèn)勾選方式、不使用不公平格式條款,開發(fā)管理者應(yīng)采取顯著方式引起消費者注意,引導(dǎo)消費者主動閱讀、理解相關(guān)隱私政策;三是各應(yīng)用商店要認(rèn)真履行平臺審核責(zé)任,強化App隱私條款的明示義務(wù),對于沒有隱私條款的應(yīng)當(dāng)及時下架,并提醒消費者謹(jǐn)慎下載使用,應(yīng)當(dāng)要求相關(guān)隱私條款內(nèi)容不能損害消費者合法權(quán)益,不得含有不公平格式條款;四是強化部門間的溝通合作,完善消費者個人信息安全問題的投訴舉報制度,嚴(yán)肅查處侵害消費者合法權(quán)益的典型問題,發(fā)揮典型案例的教育警示作用。

中消協(xié)呼吁,全社會要強化個人信息保護(hù)的自我憂患意識,多形式開展教育引導(dǎo)活動,廣泛提醒消費者盡量通過審核機制更嚴(yán)格的應(yīng)用商店平臺下載App,下載過程中要認(rèn)真閱讀App的應(yīng)用權(quán)限和用戶協(xié)議或隱私政策,不掃來歷不明的二維碼,不點來歷不明的網(wǎng)頁鏈接,不安裝來歷不明的App,使用過程中一旦發(fā)現(xiàn)信息泄露,要留存相關(guān)證據(jù),及時向有關(guān)部門投訴舉報,依法主動維權(quán)。

中消協(xié)表示,針對本次測評活動中發(fā)現(xiàn)的典型問題,將約談勸諭相關(guān)App開發(fā)管理者,督促企業(yè)整改提高。中消協(xié)將持續(xù)關(guān)注App個人信息保護(hù)工作,采取更多有效方式,更好地維護(hù)消費者個人信息安全。

閱讀報告全文:

http://www.cca.cn/jmxf/detail/28310.html

 
 

上一篇:2019年九大網(wǎng)絡(luò)安全發(fā)展趨勢預(yù)測

下一篇:2018年11月29日 聚銘安全速遞