國家計算機病毒應急處理中心監測發現13款違規移動應用
國家計算機病毒應急處理中心依據《網絡安全法》《個人信息保護法》《App違法違規收集使用個人信息行爲認定方法》等法律法規及相關國家標準要求,近期通過互聯網監測發現13款移動App存在隱私不合規行爲。
1、隱私政策難以訪問、未聲明App運營者的基本情況、未聲明隱私政策時效。涉及9款App如下:
《友車友貨》(版本1.2.2,應用寶)、
《坦克風雲OL》(版本1.6.13,豌豆莢)、
《環球翻譯官》(版本1.5.7,小米應用商店)、
《天津出行》(版本1.24.0,應用寶)、
《靈秀高臺》(版本3.2.8,應用寶)、
《甘肅農信》(版本4.3.0,應用寶)、
《蘭停序》(版本2.2,華爲應用商店)、
《新靈臺》(版本4.0.0,華爲應用商店)、
《約駕校》(版本2.1.84,騰牛網)。
2、隱私政策未逐一列出App(包括委託的第三方或嵌入的第三方代碼、插件)收集使用個人信息的目的、方式、範圍等。涉及5款App如下:
《友車友貨》(版本1.2.2,應用寶)、
《坦克風雲OL》(版本1.6.13,豌豆莢)、
《華金期貨》(版本7.0.11.2,百度手機助手)、
《蘭停序》(版本2.2,華爲應用商店)、
《韓語翻譯》(版本1.5.6,豌豆莢)。
3、App客戶端向第三方提供個人信息,未經過用戶同意,未做匿名化處理;個人信息處理者向其他個人信息處理者提供其處理的個人信息的,未向個人告知接收方的名稱或者姓名、聯繫方式、處理目的、處理方式和個人信息的種類,未取得個人的單獨同意。涉及7款App如下:
《友車友貨》(版本1.2.2,應用寶)、
《坦克風雲OL》(版本1.6.13,豌豆莢)、
《華金期貨》(版本7.0.11.2,百度手機助手)、
《天津出行》(版本1.24.0,應用寶)、
《諾嘉雲管理3》(版本v1.0.9,pc6.com)、
《靈秀高臺》(版本3.2.8,應用寶)、
《新靈臺》(版本4.0.0,華爲應用商店)。
4、App在徵得用戶同意前開始收集個人信息或打開可收集個人信息的權限。涉及1款App如下:
《櫻花少女校園模擬器》(版本1.0.4,2265安卓網)。
5、App未提供有效的更正、刪除個人信息及註銷用戶賬號功能,或爲更正、刪除個人信息或註銷用戶賬號設置不必要或不合理條件;無法通過在線操作方式及時響應個人信息查詢、更正、刪除請求的,完成核查和處理承諾時限超過15個工作日。涉及1款App如下:
《坦克風雲OL》(版本1.6.13,豌豆莢)。
6、App未建立並公佈個人信息安全投訴、舉報渠道,或未在承諾時限內受理並處理;個人信息處理者未建立便捷的個人行使權利的申請受理和處理機制。涉及5款App如下:
《友車友貨》(版本1.2.2,應用寶)、
《坦克風雲OL》(版本1.6.13,豌豆莢)、
《蘭停序》(版本2.2,華爲應用商店)、
《新靈臺》(版本4.0.0,華爲應用商店)、
《約駕校》(版本2.1.84,騰牛網)。
7、基於個人同意處理個人信息的,個人有權撤回其同意。個人信息處理者未提供便捷的撤回同意的方式;向用戶提供撤回同意收集個人信息的途徑、方式,未在隱私政策等收集使用規則中予以明確。涉及8款App如下:
《友車友貨》(版本1.2.2,應用寶)、
《坦克風雲OL》(版本1.6.13,豌豆莢)、
《環球翻譯官》(版本1.5.7,小米應用商店)、
《諾嘉雲管理3》(版本v1.0.9,pc6.com)、
《蘭停序》(版本2.2,華爲應用商店)、
《新靈臺》(版本4.0.0,華爲應用商店)、
《約駕校》(版本2.1.84,騰牛網)、
《櫻花少女校園模擬器》(版本1.0.4,2265安卓網)。
8、通過自動化決策方式向個人進行信息推送、商業營銷,未提供不針對其個人特徵的選項,或者未向個人提供便捷的拒絕方式;隱私政策未聲明收集的用戶個人信息用於定向推送、精準營銷;隱私政策明示存在定向推送功能,頁面中未見顯著區分個性化推送服務。涉及3款App如下:
《坦克風雲OL》(版本1.6.13,豌豆莢)、
《華金期貨》(版本7.0.11.2,百度手機助手)、
《環球翻譯官》(版本1.5.7,小米應用商店)。
9、處理敏感個人信息未取得個人的單獨同意。涉及2款App如下:
《友車友貨》(版本1.2.2,應用寶)、
《甘肅農信》(版本4.3.0,應用寶)。
10、個人信息處理者處理不滿十四周歲未成年人個人信息的,未制定專門的個人信息處理規則。涉及4款App如下:
《坦克風雲OL》(版本1.6.13,豌豆莢)、
《環球翻譯官》(版本1.5.7,小米應用商店)、
《諾嘉雲管理3》(版本v1.0.9,pc6.com)、
《櫻花少女校園模擬器》(版本1.0.4,2265安卓網)。
針對上述情況,國家計算機病毒應急處理中心提醒廣大手機用戶首先謹慎下載使用以上違規移動App,同時要注意認真閱讀其用戶協議和隱私政策說明,不隨意開放和同意不必要的隱私權限,不隨意輸入個人隱私信息,定期維護和清理相關數據,避免個人隱私信息被泄露。
注:文中所列App檢測時間爲2024年8月1日至9月13日