(網(wǎng)經(jīng)社訊)一直以來(lái),APP過(guò)度收集使用個(gè)人信息困擾著許多人的日常信息通信生活。為了應(yīng)對(duì)這一問(wèn)題,上海市網(wǎng)信辦對(duì)屬地下載量較大及投訴較多的46款A(yù)pp開(kāi)展了收集使用個(gè)人信息專(zhuān)項(xiàng)檢查,其中不少知名APP位列其中。(詳見(jiàn)網(wǎng)經(jīng)社專(zhuān)題:餓了么 小紅書(shū) 叮咚買(mǎi)菜 怪獸充電等因違規(guī)收集信息被“點(diǎn)名”http://www.qjkhjx.com/zt/kdxxxl/ )
出品丨網(wǎng)經(jīng)社數(shù)字生活服務(wù)部
作者丨十九
審稿丨無(wú)痕
一、這46款A(yù)PP“暗藏玄機(jī)”
據(jù)了解,此次專(zhuān)項(xiàng)檢查根據(jù)《個(gè)人信息保護(hù)法》《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》《常見(jiàn)類(lèi)型移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序必要個(gè)人信息范圍規(guī)定》等法律法規(guī),結(jié)合12345市民服務(wù)熱線(xiàn)、市民來(lái)信舉報(bào)等線(xiàn)索,2023年4月至9月,上海市網(wǎng)信辦對(duì)屬地下載量較大及投訴較多的拼多多、小紅書(shū)、喜馬拉雅、嗶哩嗶哩、大眾點(diǎn)評(píng)、餓了么、安居客、途虎養(yǎng)車(chē)、Soul、盒馬、智行、叮咚買(mǎi)菜、蜻蜓FM、平安健康、華住會(huì)、星巴克、薄荷健康、拍拍貸、必勝客、美團(tuán)眾包、一嗨租車(chē)、達(dá)達(dá)快送、世紀(jì)佳緣、螞蟻財(cái)富、流利說(shuō)、趣頭條、買(mǎi)單吧、步多多、返利、洋碼頭、圓通速遞、上海停車(chē)、山姆會(huì)員店、怪獸充電等46款A(yù)pp開(kāi)展了收集使用個(gè)人信息專(zhuān)項(xiàng)檢查,共發(fā)現(xiàn)160余項(xiàng)問(wèn)題。經(jīng)過(guò)通報(bào)和跟進(jìn)指導(dǎo),截至目前,各App運(yùn)營(yíng)單位均已完成問(wèn)題整改。
據(jù)通報(bào),常見(jiàn)10種收集使用個(gè)人信息問(wèn)題包括:
一:隱私政策關(guān)于個(gè)人信息收集使用的說(shuō)明不完整、或與實(shí)際情況不一致。例如,在App的隱私政策中使用了概括性描述或未完整的列舉出收集個(gè)人信息業(yè)務(wù)功能,未準(zhǔn)確列明收集個(gè)人信息的類(lèi)型、目的、方式。
二:用戶(hù)不同意隱私政策,App拒絕提供服務(wù)。例如,App提供了無(wú)需注冊(cè)即可使用(如瀏覽、游客模式)的業(yè)務(wù)模式,但若是用戶(hù)不同意隱私政策,App拒絕提供任何業(yè)務(wù)功能。
三:未提供用戶(hù)主動(dòng)勾選隱私政策、服務(wù)協(xié)議選項(xiàng)。例如,App在展示隱私政策時(shí)以默認(rèn)接受的方式呈現(xiàn),這使得用戶(hù)可能在不了解隱私政策細(xì)節(jié)的情況下被認(rèn)為同意信息收集和使用規(guī)則,削弱了用戶(hù)的知情權(quán)和選擇權(quán)。
四:后臺(tái)模式下超范圍收集個(gè)人信息。例如,App在后臺(tái)模式下(一般用戶(hù)是無(wú)感知情況下),超越其合理功能范圍,頻繁地收集用戶(hù)的個(gè)人信息。
五:App收集敏感信息時(shí)未同步告知目的和必要性。例如,App在收集個(gè)人敏感信息(如精準(zhǔn)定位信息、通訊錄、身份證號(hào)、銀行卡號(hào)等)時(shí),未明確告知用戶(hù)這些信息將用于什么目的。
六:在用戶(hù)同意隱私政策前,App已經(jīng)收集個(gè)人信息。例如,App首次運(yùn)行時(shí),在提示用戶(hù)閱讀隱私政策并征得同意前,已經(jīng)調(diào)用系統(tǒng)函數(shù)收集Android_id、MAC地址、藍(lán)牙信息、應(yīng)用列表等信息。
七:App未提供賬戶(hù)注銷(xiāo)功能或注銷(xiāo)后信息未及時(shí)清除。例如,App無(wú)注銷(xiāo)功能,或注銷(xiāo)存在各種障礙,無(wú)法完成注銷(xiāo),或用戶(hù)注銷(xiāo)賬號(hào)后,App實(shí)際并未清除個(gè)人信息。
八:App在未涉及業(yè)務(wù)功能時(shí)提前申請(qǐng)可收集個(gè)人信息的權(quán)限。例如,App在用戶(hù)未實(shí)際使用業(yè)務(wù)功能的情況下,提前申請(qǐng)了與當(dāng)前使用業(yè)務(wù)無(wú)關(guān)的電話(huà)、存儲(chǔ)、定位等系統(tǒng)權(quán)限。
九:頻繁申請(qǐng)權(quán)限干擾用戶(hù)使用。例如,在用戶(hù)明確拒絕授權(quán)某項(xiàng)系統(tǒng)權(quán)限后,每當(dāng)App重啟進(jìn)入同一業(yè)務(wù)功能時(shí)都重新索要用戶(hù)已拒絕授權(quán)的系統(tǒng)權(quán)限,或在用戶(hù)使用與該系統(tǒng)權(quán)限無(wú)關(guān)的功能時(shí)頻繁索要用戶(hù)已拒絕授權(quán)的系統(tǒng)權(quán)限。
十:無(wú)隱私政策。例如,App未提供隱私政策或提供的“隱私政策”未包含收集使用個(gè)人信息規(guī)則,無(wú)法確定個(gè)人信息的使用方式和保護(hù)措施。
上海市網(wǎng)信辦提醒廣大App運(yùn)營(yíng)者,收集使用個(gè)人信息需按照《個(gè)人信息保護(hù)法》《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》及相關(guān)法律法規(guī)要求,嚴(yán)格遵循合法、正當(dāng)、必要和誠(chéng)信的原則,提供完整清晰透明、易于理解的隱私政策;收集個(gè)人信息遵循最小必要原則,不過(guò)度、頻繁收集個(gè)人信息,不得因用戶(hù)不同意收集非必要個(gè)人信息,而拒絕用戶(hù)使用其基本服務(wù)功能;收集敏感個(gè)人信息時(shí)同步告知目的和必要性;采取必要措施保障所處理的個(gè)人信息安全。
二、APP“偷走”個(gè)人信息問(wèn)題何解?
個(gè)人信息,是指以電子或者其他方式記錄的與已識(shí)別或者可識(shí)別的自然人有關(guān)的各種信息,常見(jiàn)的包括姓名、性別、年齡、身份證號(hào)、工作單位、通訊號(hào)碼、住址、手機(jī)通訊錄、短信信息等。其中,敏感個(gè)人信息包括生物識(shí)別、宗教信仰、特定身份、醫(yī)療健康、金融賬戶(hù)、行蹤軌跡等,以及不滿(mǎn)十四周歲未成年人的個(gè)人信息。
根據(jù)相關(guān)法律規(guī)定,個(gè)人信息的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)和刪除等都屬于處理行為。特別是對(duì)于收集個(gè)人信息的行為,無(wú)論是網(wǎng)絡(luò)安全法還是個(gè)人信息保護(hù)法都要求收集方公開(kāi)個(gè)人信息處理規(guī)則,明確說(shuō)明處理的目的、方式和范圍,且必須在得到被收集者同意后才能進(jìn)行。
解決APP“偷走”個(gè)人信息的問(wèn)題需要多方努力。面對(duì)APP侵犯?jìng)€(gè)人信息的現(xiàn)象,政府監(jiān)管部門(mén)采取了多種舉措加大個(gè)人信息保護(hù)監(jiān)管力度。2021年《個(gè)人信息保護(hù)法》正式實(shí)施,明確個(gè)人信息處理者不得過(guò)度收集個(gè)人信息,標(biāo)志著我國(guó)個(gè)人信息保護(hù)立法體系進(jìn)入新的階段。此外,從工業(yè)和信息化部信息通信管理局通報(bào)第一批侵害用戶(hù)權(quán)益行為App開(kāi)始,此后不定期公布存在問(wèn)題且未完成整改的App名單,截至目前共通報(bào)31批,涉及2000余款A(yù)pp及SDK。
對(duì)于APP運(yùn)營(yíng)方而言,他們有義務(wù)確保用戶(hù)個(gè)人信息的保密性和安全性。在收集和使用個(gè)人信息時(shí),應(yīng)明確告知用戶(hù)信息的用途和范圍,同時(shí)采取足夠的安全措施來(lái)保護(hù)信息。嚴(yán)禁將個(gè)人信息用于非聲明用途,更不能未經(jīng)授權(quán)共享給第三方。
此外,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、上海漢盛律師事務(wù)所高級(jí)合伙人李旻律師提醒,個(gè)人信息被泄露后,常見(jiàn)的風(fēng)險(xiǎn)有:垃圾短信、騷擾電話(huà);冒用身份進(jìn)行詐騙、盜用信息從事違法犯罪活動(dòng)等。用戶(hù)非必要不要提供個(gè)人信息,如手機(jī)APP非必要不要授予相關(guān)權(quán)限;在日常生活中,不要輕易透露個(gè)人信息;對(duì)于非實(shí)名認(rèn)證的,可提供虛擬昵稱(chēng)等。
三、APP自身千瘡百孔
除了上海網(wǎng)信辦通報(bào)的問(wèn)題外,一些APP平臺(tái)自身也暴露出諸多的問(wèn)題,據(jù)國(guó)內(nèi)知名網(wǎng)絡(luò)消費(fèi)糾紛調(diào)解平臺(tái)“電訴寶”(315.100EC.CN)根據(jù)投訴量顯示,2023年至今,被投訴的APP平臺(tái)居Top10的有:淘寶、拼多多、京東、二三良作、抖音、分期樂(lè)、大麥網(wǎng)、閑魚(yú)、快手、去哪兒;
11-20名為蘇寧易購(gòu)、美團(tuán)、一只船教育、學(xué)慧網(wǎng)、飛豬、BOSS直聘.、聯(lián)聯(lián)周邊游、微店、興為教育、小紅書(shū);
21-30名為洋碼頭、店寶寶、寺庫(kù)、交易貓、潭州教育、幫考網(wǎng)、有贊、高教通、智行;
31-40名為紅布林、深海教育、中職通、唯品會(huì)、走著瞧旅行、天貓、小年魚(yú)、萬(wàn)師傅、尚德機(jī)構(gòu)、拍拍貸、魯班到家。
被投訴的問(wèn)題主要集中在虛假宣傳、霸王條款、商品質(zhì)量、虛假促銷(xiāo)、售后服務(wù)、訂單問(wèn)題、客服問(wèn)題、高額退票費(fèi)、惡意罰款、退款問(wèn)題、退換貨難、退店保證金不退還、發(fā)貨問(wèn)題、信息泄露等。
若您遇上述類(lèi)似侵犯?jìng)€(gè)人信息App,歡迎登錄國(guó)內(nèi)知名網(wǎng)絡(luò)消費(fèi)糾紛調(diào)解平臺(tái)“電訴寶”(315.100EC.CN)進(jìn)行維權(quán)投訴。
國(guó)內(nèi)知名網(wǎng)絡(luò)消費(fèi)糾紛調(diào)解平臺(tái)“電訴寶”(315.100EC.CN)運(yùn)行10余年來(lái),與全國(guó)近千家網(wǎng)絡(luò)消費(fèi)平臺(tái)建立對(duì)接,影響1億+網(wǎng)絡(luò)消費(fèi)用戶(hù),新系統(tǒng)實(shí)現(xiàn)一鍵投訴、24h在線(xiàn)、自助維權(quán)、同步直達(dá)、實(shí)時(shí)處理、進(jìn)度查詢(xún)、評(píng)價(jià)體系、法律求助、大數(shù)據(jù)分析等諸多功能。目前,平臺(tái)“綠色通道”服務(wù)向廣大網(wǎng)絡(luò)消費(fèi)平臺(tái)開(kāi)放,平臺(tái)可自主申請(qǐng)入駐,實(shí)時(shí)受理、反饋和查詢(xún)用戶(hù)滿(mǎn)意度評(píng)價(jià)。為了更好地營(yíng)造公開(kāi)、透明、健康的網(wǎng)絡(luò)消費(fèi)投訴環(huán)境,“電訴寶”公開(kāi)版已正式上線(xiàn),新增用戶(hù)投訴實(shí)時(shí)受理動(dòng)態(tài)、月度平臺(tái)投訴量TOP10、熱點(diǎn)投訴地區(qū)、投訴榜(依據(jù)投訴量排行)等模塊,讓投訴過(guò)程透明化,一手掌握信息動(dòng)態(tài)。