(網(wǎng)經(jīng)社訊)依據(jù)《網(wǎng)絡(luò)安全法》《個人信息保護法》《App違法違規(guī)收集使用個人信息行為認定方法》等法律法規(guī)及相關(guān)國家標準要求,國家計算機病毒應(yīng)急處理中心于2025年3月1日至4月8日期間,通過互聯(lián)網(wǎng)監(jiān)測,對移動應(yīng)用的隱私合規(guī)情況進行了專項檢查。此次監(jiān)測旨在規(guī)范移動應(yīng)用個人信息收集、使用行為,保障用戶個人信息安全,維護網(wǎng)絡(luò)空間清朗環(huán)境。
一、監(jiān)測結(jié)果概述
據(jù)網(wǎng)經(jīng)社數(shù)字生活臺(DL.100EC.CN)獲悉,監(jiān)測結(jié)果顯示,共有13款移動應(yīng)用存在隱私不合規(guī)行為,涉及問題多樣,主要包括以下幾個方面:
未顯著告知個人信息處理相關(guān)信息:《椒易寶》《斷易堂》《吳歌星?!返?款應(yīng)用在處理個人信息前,未以顯著方式、清晰易懂的語言向用戶告知個人信息處理者的名稱、聯(lián)系方式、個人信息的保存期限等關(guān)鍵信息,侵犯了用戶的知情權(quán)。
隱私政策未逐一列出收集使用個人信息目的等:《椒易寶》《壹點錢包》《斷易堂》等7款應(yīng)用的隱私政策未逐一列出收集使用個人信息的目的、方式、范圍等,使用戶難以全面了解個人信息被收集和使用的情況。
未向個人告知接收方信息并取得單獨同意:《椒易寶》《壹點錢包》《斷易堂》等7款應(yīng)用在向其他個人信息處理者提供個人信息時,未向用戶告知接收方的名稱、聯(lián)系方式、處理目的、處理方式和個人信息的種類,也未取得用戶的單獨同意,違反了個人信息共享的相關(guān)規(guī)定。
未征得用戶同意收集個人信息:《微聯(lián)外賣》在未征得用戶同意的情況下,擅自收集個人信息或打開可收集個人信息的權(quán)限,嚴重侵犯了用戶的個人信息權(quán)益。
未提供有效的更正、刪除個人信息及注銷用戶賬號功能:《云庫房》《核蜂動力運營版》《華夏育兒》未提供有效的更正、刪除個人信息及注銷用戶賬號功能,或雖提供了相關(guān)功能但未及時響應(yīng)用戶操作,損害了用戶對其個人信息的控制權(quán)。
其他不合規(guī)行為:包括未向用戶提供撤回同意收集個人信息的途徑、處理敏感個人信息未取得單獨同意、未制定專門處理不滿十四周歲未成年人個人信息規(guī)則、向境外提供個人信息未告知并取得單獨同意、未采取加密等安全技術(shù)措施等。
二、典型案例分析
在此次監(jiān)測中,發(fā)現(xiàn)多款應(yīng)用存在嚴重的隱私不合規(guī)行為。例如,《微聯(lián)外賣》應(yīng)用不僅未征得用戶同意收集個人信息,還存在未向個人告知接收方信息并取得單獨同意、未提供有效的更正刪除個人信息及注銷用戶賬號功能等問題?!督芬讓殹窇?yīng)用則存在未顯著告知個人信息處理相關(guān)信息、隱私政策未逐一列出收集使用個人信息目的、未向個人告知接收方信息并取得單獨同意等多項違規(guī)行為。
三、監(jiān)測結(jié)果的影響與意義
此次監(jiān)測結(jié)果的公布,對于規(guī)范移動應(yīng)用個人信息收集、使用行為,保障用戶個人信息安全具有重要意義。一方面,它提醒廣大移動應(yīng)用開發(fā)者要嚴格遵守相關(guān)法律法規(guī),加強個人信息保護,切實維護用戶合法權(quán)益。另一方面,它也增強了用戶的個人信息保護意識,促使用戶在選擇和使用移動應(yīng)用時更加謹慎,更加注重個人信息的保護。