中消协发布100款APP测评报告显示
91款APP过度收集个人信息

2018-11-28来源:中青在线 作者:宁迪

    中青在线北京11月28日电(中国青年报·中青在线记者 宁迪)今天,中国消费者协会(以下简称“中消协”)在京发布《100款App个人信息收集与隐私政策测评报告》。数据显示,在苹果商城(App Store)和安卓市场上架的100款App普遍存在过度收集个人信息情况。

    此次测评于今年8~10月开展,测评活动由中国电子技术标准化研究院提供专业技术支持。测评活动邀请了消费维权志愿者进行现场体验,邀请相关专家对App的用户协议、隐私政策进行审核,综合反映App个人信息保护中存在的问题。

    本次被测评的10类(通讯社交、影音播放、网上购物、交易支付、出行导航、金融理财、旅游住宿、新闻阅读、邮箱云盘和拍摄美化)100款App源于中消协此前开展的消费者需求调查以及评测专家组建议。所有被测评App都是在今年9月1~3日期间从App Store、安卓市场下载的,同时对App的用户协议、隐私政策进行录屏取证。

    报告显示,从同一款App不同下载来源上看,App Store下载渠道与安卓市场下载渠道在信息采集类型和隐私政策方面无明显差别,但不同类别App以及同一类别中的不同品牌App测评结果差异较大,金融理财、邮箱云盘类App评分相对较低。

    在收集个人信息方面,10类100款App中,多达91款列出的权限涉嫌“越界”,即存在过度收集用户个人信息的问题。其中,出行导航、金融理财、拍摄美化、通讯社交和影音播放等5类App中,每一款都涉嫌存在过度收集或使用用户信息的情况;其次是住宿旅游、网上购物、新闻阅读和邮箱云盘等4类App,32款App涉嫌存在过度收集或使用个人信息情形;而交易支付类App中有7款涉嫌存在过度收集或使用现象。

    同时,59款App涉嫌过度收集“位置信息”,28款App涉嫌过度收集“通讯录信息”,23款App涉嫌过度收集“身份信息”,22款App涉嫌过度收集“手机号码”等。

    按照《个人信息安全规范》规定,对个人信息的收集应有明确的目的,不得超出产品功能相关目的外收集额外的个人信息,很多被测评App在隐私政策等文件中,未将其收集的个人信息与其实现的产品功能明确挂钩,其中很多个人信息与消费者通常理解的产品功能之间无明显关联,甚至明显超出合理范围。

    如网易彩票App收集个人财产证明、个人上网记录、通讯信息、位置信息(包括行程、住宿)等涉嫌过度收集或使用信息。

    在隐私政策方面,47款App隐私条款内容不达标,其中34款App没有隐私条款。其主要问题包括“未明确告知收集个人信息类型,且收集敏感信息时未明确告知用户信息的用途”“未明确告知用户个人信息的保存期限和停止运营的情形”“未明确告知用户个人信息使用方式”等八个方面。

    报告指出,支付宝App未在收集的信息种类中注明个人敏感信息,且未对核心和附加功能进行区分,导致用户易认为所收集的信息均为必需项。

    在个人信息使用规则方面,被测评App的平均得分为2.8分(满分为5分),“告知使用个人信息的规则”这一项有57款App扣分。其中,金融理财类App得分相对较低,仅为0.8分,大部分金融理财类App未明确告知使用用户个人信息的规则;影音播放类App在此项得分为3.9分,相对较高。

    此外,42款App对外提供个人信息时不会单独告知并征得用户同意。如ofo小黄车向关联公司及第三方分享相关信息时,未单独征得用户同意,且对外提供行为未体现其必要性,其存在的风险不得而知;美图秀秀向第三方提供个人信息时,未说明双方所承担的相应责任。

    针对测评中发现的问题,中消协建议加强隐私保护立法,为消费者个人信息安全提供法律和制度保护,督促App开发管理者根据App的核心功能和扩展功能明示个人信息收集范围,督促App开发管理者明示隐私条款。此外,各应用商店要认真履行平台审核责任,强化App隐私条款的明示义务,对于没有隐私条款的应当及时下架,并提醒消费者谨慎下载使用。同时强化部门间的沟通合作,完善消费者个人信息安全问题的投诉举报制度,严肃查处侵害消费者合法权益的典型问题,发挥典型案例的教育警示作用。

    中消协表示,针对本次测评活动中发现的典型问题,将约谈劝谕相关App开发管理者,督促企业整改提高。

【编辑:黄易清】

猜你喜欢
H5频道
图片阅读
今日头条速览