【小心】美圖秀秀、天天P圖等超90款APP過度收集使用者資訊!
你每天在用的app
可能正在偷偷收集著你的隱私!
近日,中消協在相關部門的支援下,從App Store、安卓市場下載了10類100款App,開展了App個人資訊收集與隱私政策測評工作。
測評顯示,App均存在涉嫌過度收集或使用使用者個人資訊的問題,部分App還存在涉嫌過度收集個人財產資訊、生物識別資訊等敏感資訊。
網路圖片
01
超九成App過度收集使用者個人資訊
從測評結果看,各App更喜歡收集使用者的位置資訊、手機號、聊天資訊、上網記錄等。100款App中,多達91款App列出的許可權存在涉嫌“越界”,存在過度收集使用者個人資訊的問題。
其中,出行導航、金融理財、拍攝美化、通訊社交和影音播放等5類App中,每一款都涉嫌存在過度收集或使用使用者資訊的情況。
住宿旅遊、網上購物、新聞閱讀和郵箱雲盤等4類App中,32款App涉嫌存在過度收集或使用個人資訊情形。
交易支付類App中有7款涉嫌存在過度收集或使用現象。
此外,使用者的個人照片、個人財產資訊、生物識別資訊、交易賬號資訊、上網記錄等均存在被過度使用或收集現象。比如,網易彩票收集個人財產證明、個人上網記錄等資訊涉嫌過度收集或使用。
按照《個人資訊保安規範》規定,對個人資訊的收集應有明確的目的,不得超出產品功能相關目的之外收集額外的個人資訊。
部分被測評App在隱私政策等檔案中,未將其收集的個人資訊與其實現的產品功能明確掛鉤,很多個人資訊與消費者通常理解的產品功能之間無明顯關聯,甚至明顯超出合理範圍。例如,天天P圖收集使用者的位置資訊,但未說明提供的是何種相關服務;咪咕視訊收集使用者的地理位置、手機號碼、銀行卡號等資訊涉嫌過度收集。
02
部分App涉嫌過度收集敏感資訊
測評發現,作為修圖功能為主的App,美圖秀秀不聚焦主業,卻天天盯著使用者“錢包”。
中消協表示,個人財產資訊、個人生物識別資訊屬於個人敏感資訊。個人敏感資訊一旦洩露,可能對使用者的人身和財產帶來重大風險。
測評顯示,10類App均存在收集此類資訊的情況。部分App對財產資訊、可識別生物資訊的收集未能向用戶明確重點告知,理由含糊不清,涉嫌過度收集。
03
超八成App隱私條款存在問題
中消協從100款App的隱私條款測評發現,47款App隱私條款內容不達標,34款App沒有隱私條款。比如,中國工商銀行App沒有單獨的隱私政策,連結中僅提供隱私保密宣告。
此外,59款App未明確告知收集個人資訊型別,且收集敏感資訊時未明確告知使用者資訊的用途。例如,支付寶App未在收集的資訊種類中註明個人敏感資訊,且未對核心和附加功能進行區分,導致使用者易認為所收集的資訊均為必需項。
部分App還設定霸王條款,出現讓使用者“自行承擔風險”等不合理免責條款。這其中金融理財類App突出。例如,悟空理財App存在“您須對您本人在使用本網站所提供的服務時的一切行為、行動(不論是否故障)負全部責任” 等不合理免責條款。
針對網友反應有手機APP或使用麥克風功能竊聽隱私一事,專家表示,這種“竊聽”的技術手段是可以達到的,但這種方式應該不會存在。目前基於資料共享技術,即使不“竊聽”也可以通過其他方式獲得企業想要的資訊。
11月7日,工信部官方微博釋出“53款不良手機軟體遭下架處理”通知:今年三季度,工信部對48家手機應用商店的的應用軟體進行技術檢測,發現違規軟體53款,涉及違規收集使用使用者個人資訊、惡意“吸費”、強行捆綁推廣其他應用軟體等問題。這些不良軟體已全部被責令下架。名單見下圖↓↓↓
今年三季度,工信部對62家網際網路企業65項網際網路服務進行抽查,發現12家網際網路企業存在未公示使用者個人資訊收集使用規則、未告知查詢更正資訊的渠道、未提供賬號登出服務的問題,已督促整改。名單見下圖↓↓↓
中消協指出,從本次測評情況來看,10類App中大多數App僅達到及格水平甚至低於及格水平。建議有關部門加強隱私保護立法,落實具體措施,為消費者個人資訊保安提供更好的法律和制度保護。