互联网时代,各类App给我们带来便利的同时,也留下了个人信息泄露的隐患,部分App获取了实际功能不需要的敏感权限。今年央视“3·15”晚会曝光了某些企业利用App违规收集个人信息进行非法牟利的违法行为。
广东省通信管理局于“3·15”前夕抽查了辖区内各大应用商店,重点排查收集用户信息的违规行为,发现违规App20个。广东省通信管理局约谈涉事应用商店所属企业,包括广州优视网络科技有限公司(PP助手)、广东太平洋互联网信息服务有限公司(太平洋电脑)等公司,责令其下架违规App。截至发稿之日,违规App已全部下架。同时,广东省通信管理局已对北京钰诚科技有限公司、陕西艺唐新文化传播有限公司、北京享宇金融服务外包有限公司、鼎盛鑫金融服务(深圳)有限公司等App运营企业给予了警告的行政处罚。
本次发现的违规App多为贷款类,存在的主要问题有:(一)注册时没有公示用户服务协议和隐私协议;(二)隐私协议未明确收集哪些用户个人信息;(三)隐私协议包含获取“用户的手机通讯运营商的服务密码、验证码”,甚至“学历信息、学信网账户名及密码等”;(四)未提供注销功能;(五)存在静默下载的问题,使用过程中在用户不知情时下载别的应用软件,消耗流量;(六)存在积分墙的限制,即在安装运行后无法使用并要求下载其他应用软件。
中央网信办、工信部、公安部、市场监管总局等四部门联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》指出,App运营者收集使用个人信息时要严格履行《网络安全法》规定的责任义务,对获取的个人信息安全负责,采取有效措施加强个人信息保护。遵循合法、正当、必要的原则,不收集与所提供服务无关的个人信息;收集个人信息时要以通俗易懂、简单明了的方式展示个人信息收集使用规则,并经个人信息主体自主选择同意;不以默认、捆绑、停止安装使用等手段变相强迫用户授权,不得违反法律法规和与用户的约定收集使用个人信息。
广东省通信管理局将严格落实《网络安全法》、《电信和互联网用户个人信息保护规定》(工业和信息化部令第24号)中关于用户信息保护的规定,按照《关于开展App违法违规收集使用个人信息专项治理的公告》持续加强电信和互联网用户个人信息保护,依法依规严厉查处涉事企业,并将违规企业纳入电信业务经营不良名单。
附:受处罚App企业信息
App名称 | 版本号 | 违规行为 | App运营企业 |
中国好保安 | 1.8.0 | 无隐私协议,无APP注销功能,实际上传用户通信录信息 | 北京钰诚科技有限公司 |
移动手机贷 | 3.3.9000 | 上传用户通信录信息,与隐私协议不符合。 | 北京享宇金融服务外包有限公司 |
现金转转 | 3.0.5 | 隐私协议未提及收集用户通信录,实际上传用户通信录信息 | 鼎盛鑫金融服务(深圳)有限公司 |
说画 | 2.1.6 | 用户不同意“添加通信录”,实际上传用户通信录信息 | 陕西艺唐新文化传播有限公司 |
声明:本文来自广东信息通信业,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。