近期,國家計(jì)算機(jī)病毒應(yīng)急處理中心依據(jù)《網(wǎng)絡(luò)安全法》及《個(gè)人信息保護(hù)法》等相關(guān)法律法規(guī),并遵循《中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局聯(lián)合公告》的指導(dǎo)原則,對(duì)市場上的移動(dòng)應(yīng)用進(jìn)行了嚴(yán)格的隱私安全檢測。結(jié)果顯示,共有63款移動(dòng)應(yīng)用因違法違規(guī)收集和使用個(gè)人信息被通報(bào)。
在這些應(yīng)用中,有6款在首次運(yùn)行時(shí)未通過明顯方式提示用戶閱讀隱私政策等收集使用規(guī)則,未能清晰、準(zhǔn)確地告知個(gè)人信息處理者的相關(guān)信息,包括《一鍵登錄 SDK》、《廈門銀行企業(yè)銀行》等多款應(yīng)用。
另有26款應(yīng)用在隱私政策方面存在不足,未詳細(xì)列出應(yīng)用及其第三方代碼、插件收集使用個(gè)人信息的具體目的、方式和范圍,如《金茂薈》、《愛彈奏鋼琴智能陪練》等應(yīng)用。
在處理個(gè)人信息向其他處理者提供時(shí),14款應(yīng)用未向個(gè)人告知接收方的詳細(xì)信息并取得單獨(dú)同意,其中包括《轉(zhuǎn)轉(zhuǎn)》、《海豚藥藥極速版》等熱門應(yīng)用。
5款應(yīng)用未能提供有效的個(gè)人信息更正、刪除及用戶賬號(hào)注銷功能,或在提供相應(yīng)功能后未及時(shí)響應(yīng)用戶操作,如《一鍵登錄 SDK》、《蒙馬充電》等。
關(guān)于投訴和舉報(bào)處理,8款應(yīng)用未在承諾時(shí)限內(nèi)受理并處理用戶請(qǐng)求,或未建立便捷的個(gè)人權(quán)利行使機(jī)制,如《南昌大學(xué)二附院醫(yī)護(hù)端》、《推手管家》等。
在撤回同意收集個(gè)人信息方面,34款應(yīng)用未向用戶提供便捷的撤回途徑,包括《愛彈奏鋼琴智能陪練》、《轉(zhuǎn)轉(zhuǎn)》等知名應(yīng)用。
值得注意的是,《號(hào)令天下》應(yīng)用通過自動(dòng)化決策方式向個(gè)人推送信息時(shí),未提供不針對(duì)個(gè)人特征的選項(xiàng)或便捷的拒絕方式。
針對(duì)未成年人個(gè)人信息的處理,8款應(yīng)用未制定專門的規(guī)則,或未取得監(jiān)護(hù)人單獨(dú)同意即收集未成年人信息,如《愛彈奏鋼琴智能陪練》、《千千音樂》等。
在安全技術(shù)措施方面,9款應(yīng)用未采取相應(yīng)的加密、去標(biāo)識(shí)化等措施,涉及《金茂薈》、《千千音樂》等。
最后,14款應(yīng)用被發(fā)現(xiàn)無隱私政策,包括《天梯 SDK》、《LinkAccount SDK》等。
此次通報(bào)還指出,上期通報(bào)的65款違法違規(guī)移動(dòng)應(yīng)用中,仍有16款經(jīng)復(fù)測存在問題,相關(guān)移動(dòng)應(yīng)用分發(fā)平臺(tái)已將其下架處理。