昨天(11月28日),中消协发布100款App个人信息收集与隐私政策测评情况,金融理财、邮箱云盘类App评分相对较低。在收集个人信息方面,App普遍存在涉嫌过度收集个人信息的情况,其中过半App涉嫌过度收集“位置信息”;在隐私政策方面,47款App隐私条款内容不达标,其中34款没有隐私条款。中消协为此建议,各应用商店应履行平台审核责任,对于没有隐私条款的App应及时下架。
金融理财类App得分最低
根据测评结果,新闻阅读、网上购物和交易支付类App评分相对较高,而金融理财类App得分最低,仅为28.91分。
100款APP 超9成涉获权“越界”
在收集个人信息方面:100款App中多达91款App列出的权限存在涉嫌“越界”,即普遍存在涉嫌过度收集个人信息的情况。59款App涉嫌过度收集“位置信息”,28款App涉嫌过度收集“通讯录信息”,23款App涉嫌过度收集“身份信息”,22款App涉嫌过度收集“手机号码”等。除此之外,用户的个人照片、个人财产信息、生物识别信息、工作信息、交易账号信息、交易记录、上网浏览记录、教育信息、车辆信息以及短信信息等均存在被过度使用或收集的现象。
47款App隐私条款内容不达标
在隐私政策方面:47款App隐私条款内容不达标,其中34款App没有隐私条款。其主要问题是:1.未明确告知收集个人信息类型,且收集敏感信息时未明确告知用户信息的用途;2.未明确告知用户个人信息的保存期限和停止运营的情形;3.未明确告知用户个人信息使用方式;4.对外提供个人信息时不单独告知并征得用户同意;5.未明确告知用户如何更正个人信息和撤回同意;6.隐私条款未在明显位置公示,条款变更时未及时通知用户;7.隐私政策存在默认同意或未提示阅读等问题;8.存在“自行承担风险”等不合理免责条款。
支付宝、ofo小黄车、美图秀秀、新浪新闻、e代驾、悟空理财、去哪儿网等App均存在问题。
中消协特别指出:
中国工商银行App没有单独的隐私政策,链接中仅提供隐私保密声明;
支付宝App未在收集的信息种类中注明个人敏感信息,且未对核心和附加功能进行区分,导致用户易认为所收集的信息均为必需项;
ofo小黄车向关联公司及第三方分享相关信息时,未单独征得用户同意,存在的风险不得而知。
猎豹浏览器默认开通监听外拨电话
上海市消保委也公布了对18款APP涉及个人信息权限的测评结果,其中触宝输入法、芒果TV都申请了与短信相关的权限、用途不明。猎豹浏览器甚至默认开通监听外拨电话、位置信息、发送短信的权限。
上海市消保委此前已与18家涉事企业进行了沟通,其中15家企业迅速修改了相关权限或发布新版本。猎豹浏览器、触宝输入法、芒果TV等三家企业没有参加沟通会,APP也没有任何改进。
请输入验证码