明令禁止下,哪些APP在違規獲取使用者資訊?

資料庫安全專家發表於2019-04-29

2019年4月28日訊息  移動網際網路時代各大APP大行其道,使用者為了更便捷地享受網際網路服務,常常需要讓渡部分個人資訊。在資訊獲取不透明的情況下,不少APP運營企業出現過度獲取乃至違規獲取使用者資訊的情況。


近日,廣東省通訊管理局抽查了轄區被各大應用商店,發現了20個違規收集使用者資訊的APP。包括廣州優視網路科技有限公司(PP助手)、廣東太平洋網際網路資訊服務有限公司(太平洋電腦)等。


據悉,本次發現的違規APP多為貸款類。主要問題包括:註冊時沒有公示使用者服務協議和隱私協議;隱私協議未明確收集哪些使用者個人資訊;隱私協議包含獲取“使用者的手機通訊運營商的服務密碼、驗證碼”等;未提供登出功能及存在靜默下載的問題等。


截至目前,這些違規APP已全部下架。同時,廣東通訊管理局對北京鈺誠科技有限公司、陝西藝唐新文化傳播有限公司、北京享宇金融服務外包有限公司、鼎盛鑫金融服務(深圳)有限公司等App運營企業給予了警告的行政處罰。


廣東通訊管理局將依法依規嚴厲查處涉事企業,並將違規企業納入電信業務經營不良名單。


事實上,被查處的這20款App還只是冰山一角,APP過度獲取使用者個人資訊、強制授權、違法違規使用個人資訊的情況大面積存在。


此前,中國消費者協會對10類100款App進行的個人資訊收集與隱私政策測評發現,10類100款App中,多達91款App列出的許可權存在涉嫌“越界”(即存在過度收集使用者個人資訊的問題);47款App隱私條款內容不達標,34款App沒有隱私條款,佔比近四成。


此外,在去年年底中國網際網路協會召開手機APP收集和使用使用者個人資訊情況專家評議會上,點名14款APP存在過度收集使用者個人資訊、未經使用者同意收集使用使用者個人資訊等問題。被點名的APP有:QQ音樂、酷我音樂、網易新聞、書旗小說、攜程旅行。手機天貓、快手等等。


被點名的APP▼

圖片1


今年1月25日,中央網信辦、工信部、公安部、市場監管總局四部門聯合釋出《關於開展App違法違規收集使用個人資訊專項治理的公告》,明確App運營者收集使用個人資訊時不得收集與所提供服務無關的個人資訊,而且強調“不以預設、捆綁、停止安裝使用等手段變相強迫使用者授權,不得違反法律法規和與使用者的約定收集使用個人資訊”。


事實證明,不少APP運營企業為了一己之私置使用者隱私安全不顧,大膽“越界”或過度獲取資訊、或變相強迫使用者授權。希望相關監管部門能夠持續排查、嚴厲打擊違法違規獲取使用個人資訊的涉事企業。


中安威士:保護核心資料,捍衛網路安全


來源:驅動中國


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69914889/viewspace-2642934/,如需轉載,請註明出處,否則將追究法律責任。

相關文章