中国青年网北京12月3日电 移动互联网发展及各类手机App的兴起在给消费者带来便利的同时,使用权限和隐私问题引发出的各类互联网安全事件逐渐引起消费者的密切关注。近日,中国消费者协会(以下简称“中消协”)对十大类100款App的用户协议、隐私政策进行测评,并发布《100款App个人信息收集与隐私政策测评报告》(以下简称“《报告》”)。
涉嫌过度搜集信息 金融理财类App为重灾区
报告公布的测评结果显示,在信息的收集内容和隐私政策上,新闻阅读、网上购物和交易支付等类型App为总平均分相对较高的,而金融理财类App得分最低。10类App均存在涉嫌过度收集或使用用户个人信息的问题,而“位置信息”、“通讯录信息”和“手机号码”等三种个人信息是过度收集或使用个人信息最常见的内容。
来源中消协《报告》。
金融理财类App收集的个人信息共计有10类,其中收集最多的是手机号,其次是通信信息、位置信息、身份信息和个人基本资料等。被测评的10款金融理财类App被评价为三星或三星半的是网易彩票、中国建设银行;胜算在握、微贷网、中国工商银行、捷信快贷、随手记、同花顺、马上到账贷款、悟空理财被评价为一星。
在报告中特别指出,捷信快贷App收集工作信息、通讯录、个人征信信息、学历信息涉嫌过度收集,各类信息对应的业务功能未明确说明;中国工商银行App没有单独的隐私政策,链接中仅提供隐私保密声明;中国建设银行App收集个人敏感信息时,虽然概括性地告知了敏感信息的种类和使用的方式,但未告知拒绝提供将具体影响哪些功能;悟空理财App存在“您须对您本人在使用本网站所提供的服务时的一切行为、行动(不论是否故意)负全部责任”等不合理免责条款。
诸多知名企业APP产品隐私政策不合理
中国消费者协会对十大类100款App用户协议、隐私政策进行分析并提出存在问题的典型案例,其中包括支付宝App、网易彩票App、美图秀秀App、e代驾App、去哪儿网App、拼多多App等诸多知名企业产品。
报告认为,支付宝App未在收集的信息种类中注明个人敏感信息,且未对核心和附加功能进行区分,导致用户易认为所收集的信息均为必需项。在个人信息收集规则中,包括两方面内容,一是是否明确告知用户收集的个人信息类型,二是收集敏感信息时是否明确告知用户,并告知用户拒绝提供将带来的影响。
支付宝APP产品隐私政策。来源:中消协《报告》
根据《信息安全技术 个人信息安全规范》规定,对个人信息的收集应有明确的目的,不得超出产品功能相关目的外收集额外的个人信息。报告中很多被测评App在隐私政策等文件中,未将其收集的个人信息与其实现的产品功能明确挂钩,其中很多个人信息与消费者通常理解的产品功能之间无明显关联,甚至明显超出合理范围。报告指出,网易彩票App收集个人财产证明、个人上网记录、通讯信息、位置信息(包括行程、住宿)等信息涉嫌过度收集或使用。
报告测评结果还显示,除通讯社交、影音播放和交易支付三类App外,其他类App中的隐私条款均存在不合理免责条款的现象。拼多多App“对使用任一服务即表示同意本政策”的所有内容以及“首次使用即使未签署协议也视为同意的条款”存在不合理性。
美图秀秀向第三方提供个人信息时,未说明双方所承担的相应责任违反了《个人信息安全规范》提到,“向他人提供个人信息(包括共享、转让、公开披露个人信息等)时,告知提供个人信息的目的、涉及的个人信息和接收方类型,以及所承担的相应法律责任等”,“当个人信息控制者发生收购、兼并、重组等变更时,个人信息控制者应向个人信息主体告知有关情况,重新取得个人信息主体的明示同意”。
针对本次测评情况来看,10类App中大多数App仅仅达到及格水平甚至低于及格水平,而且各类型App的差距明显,尤其是中小企业App问题较为突出,存在过度收集信息、无隐私条款、条款不完整以及不合理格式条款等问题,显示出我国当前在保护消费者个人信息形势的严峻性。