(網(wǎng)經(jīng)社訊)依據(jù)《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法》《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》等法律法規(guī)及相關(guān)國家標(biāo)準(zhǔn)要求,國家計(jì)算機(jī)病毒應(yīng)急處理中心于2025年3月1日至4月8日期間,通過互聯(lián)網(wǎng)監(jiān)測,對(duì)移動(dòng)應(yīng)用的隱私合規(guī)情況進(jìn)行了專項(xiàng)檢查。此次監(jiān)測旨在規(guī)范移動(dòng)應(yīng)用個(gè)人信息收集、使用行為,保障用戶個(gè)人信息安全,維護(hù)網(wǎng)絡(luò)空間清朗環(huán)境。
一、監(jiān)測結(jié)果概述
據(jù)網(wǎng)經(jīng)社數(shù)字生活臺(tái)(DL.100EC.CN)獲悉,監(jiān)測結(jié)果顯示,共有13款移動(dòng)應(yīng)用存在隱私不合規(guī)行為,涉及問題多樣,主要包括以下幾個(gè)方面:
未顯著告知個(gè)人信息處理相關(guān)信息:《椒易寶》《斷易堂》《吳歌星海》等5款應(yīng)用在處理個(gè)人信息前,未以顯著方式、清晰易懂的語言向用戶告知個(gè)人信息處理者的名稱、聯(lián)系方式、個(gè)人信息的保存期限等關(guān)鍵信息,侵犯了用戶的知情權(quán)。
隱私政策未逐一列出收集使用個(gè)人信息目的等:《椒易寶》《壹點(diǎn)錢包》《斷易堂》等7款應(yīng)用的隱私政策未逐一列出收集使用個(gè)人信息的目的、方式、范圍等,使用戶難以全面了解個(gè)人信息被收集和使用的情況。
未向個(gè)人告知接收方信息并取得單獨(dú)同意:《椒易寶》《壹點(diǎn)錢包》《斷易堂》等7款應(yīng)用在向其他個(gè)人信息處理者提供個(gè)人信息時(shí),未向用戶告知接收方的名稱、聯(lián)系方式、處理目的、處理方式和個(gè)人信息的種類,也未取得用戶的單獨(dú)同意,違反了個(gè)人信息共享的相關(guān)規(guī)定。
未征得用戶同意收集個(gè)人信息:《微聯(lián)外賣》在未征得用戶同意的情況下,擅自收集個(gè)人信息或打開可收集個(gè)人信息的權(quán)限,嚴(yán)重侵犯了用戶的個(gè)人信息權(quán)益。
未提供有效的更正、刪除個(gè)人信息及注銷用戶賬號(hào)功能:《云庫房》《核蜂動(dòng)力運(yùn)營版》《華夏育兒》未提供有效的更正、刪除個(gè)人信息及注銷用戶賬號(hào)功能,或雖提供了相關(guān)功能但未及時(shí)響應(yīng)用戶操作,損害了用戶對(duì)其個(gè)人信息的控制權(quán)。
其他不合規(guī)行為:包括未向用戶提供撤回同意收集個(gè)人信息的途徑、處理敏感個(gè)人信息未取得單獨(dú)同意、未制定專門處理不滿十四周歲未成年人個(gè)人信息規(guī)則、向境外提供個(gè)人信息未告知并取得單獨(dú)同意、未采取加密等安全技術(shù)措施等。
二、典型案例分析
在此次監(jiān)測中,發(fā)現(xiàn)多款應(yīng)用存在嚴(yán)重的隱私不合規(guī)行為。例如,《微聯(lián)外賣》應(yīng)用不僅未征得用戶同意收集個(gè)人信息,還存在未向個(gè)人告知接收方信息并取得單獨(dú)同意、未提供有效的更正刪除個(gè)人信息及注銷用戶賬號(hào)功能等問題。《椒易寶》應(yīng)用則存在未顯著告知個(gè)人信息處理相關(guān)信息、隱私政策未逐一列出收集使用個(gè)人信息目的、未向個(gè)人告知接收方信息并取得單獨(dú)同意等多項(xiàng)違規(guī)行為。
三、監(jiān)測結(jié)果的影響與意義
此次監(jiān)測結(jié)果的公布,對(duì)于規(guī)范移動(dòng)應(yīng)用個(gè)人信息收集、使用行為,保障用戶個(gè)人信息安全具有重要意義。一方面,它提醒廣大移動(dòng)應(yīng)用開發(fā)者要嚴(yán)格遵守相關(guān)法律法規(guī),加強(qiáng)個(gè)人信息保護(hù),切實(shí)維護(hù)用戶合法權(quán)益。另一方面,它也增強(qiáng)了用戶的個(gè)人信息保護(hù)意識(shí),促使用戶在選擇和使用移動(dòng)應(yīng)用時(shí)更加謹(jǐn)慎,更加注重個(gè)人信息的保護(hù)。