近期,國家網絡與信息安全信息通報中心公布了一項重要通報,指出經國家計算機病毒應急處理中心嚴格檢測,發現有67款移動應用在個人信息收集與使用方面存在違規行為。
通報顯示,部分應用在首次運行時未通過明顯方式如彈窗提示用戶閱讀隱私政策等關鍵信息,而是采取默認同意等非明示手段獲取用戶授權。同時,在處理個人信息前,也未以清晰易懂的語言向用戶告知相關處理者的名稱、聯系方式及信息保存期限等,此類問題涉及的應用包括《客很多》、《城泊通》、《e萬源》等11款。
還有35款應用未能逐一列出其收集使用個人信息的目的、方式及范圍,隱私政策內容不完整,涉及的應用有《甘肅高速》、《福運萬年歷》、《如意萬年歷》等。
在個人信息共享方面,有23款應用存在未向個人告知接收方信息并取得單獨同意的問題,且在向第三方提供個人信息時未做匿名化處理,如《血糖記錄本》、《甘肅高速》、《超合金坦克大戰》等應用。
值得注意的是,還有10款應用在未征得用戶同意的情況下就開始收集個人信息或打開相關權限,包括《準準》、《哇題庫》、《北大荒農服》等,嚴重侵犯了用戶的隱私權。
在提供個人信息更正、刪除及賬號注銷功能方面,7款應用存在問題,要么未提供相應功能,要么未能及時響應用戶操作,如《分期白條》、《客很多》、《華金教育》等。
通報還指出,9款應用在處理用戶投訴、舉報時未在承諾時限內受理并處理,且未建立便捷的個人權利行使機制,包括《超合金坦克大戰》、《趣衛課堂》、《城泊通》等。
更令人擔憂的是,有49款應用未向用戶提供撤回同意收集個人信息的途徑,違反了基于個人同意處理信息的基本原則,如《血糖記錄本》、《甘肅銀行》、《甘肅高速》等眾多應用。
還有4款應用在通過自動化決策方式進行信息推送、商業營銷時,未提供不針對個人特征的選項或便捷的拒絕方式,涉及《河北航空》、《芬空間》、《中華萬年歷》等。
在敏感個人信息處理方面,5款應用未取得個人單獨同意,也未告知處理的必要性及對個人權益的影響,如《準準》、《客很多》、《糧信糧油信息網》等。
對于未成年人個人信息的處理,3款應用未制定專門規則,也未取得監護人單獨同意,包括《客很多》、《趣衛課堂》、《萬年歷》。
還有1款應用《客很多》在向境外提供個人信息時,未向個人告知相關事項并取得單獨同意。
最后,10款應用在安全技術措施方面存在不足,未采取相應的加密、去標識化等措施,如《客很多》、《牧原通司機》、《朝暮計劃》等。
此次通報再次提醒廣大用戶,在下載和使用移動應用時需謹慎,注意閱讀隱私政策,保護好自己的個人信息。同時,也呼吁相關應用開發者嚴格遵守法律法規,切實保障用戶權益。