IT之家11月13日消息 近期,App違法違規(guī)收集使用個(gè)人信息治理工作組評估發(fā)現(xiàn),35款A(yù)pp存在個(gè)人信息收集使用問題。包括新浪微博、今日校園、航旅縱橫、優(yōu)信二手車、最右等。IT之家獲悉,App治理工作組建議相關(guān)App運(yùn)營者及時(shí)對存在的問題進(jìn)行整改,并自即日起30日內(nèi)向工作組反饋整改情況。30日后工作組將對整改情況進(jìn)行核驗(yàn),并向相關(guān)部門提交復(fù)核結(jié)果,對不能有效整改的建議依法予以處置。
下面是通告內(nèi)容:
近期,App違法違規(guī)收集使用個(gè)人信息治理工作組評估發(fā)現(xiàn),35款A(yù)pp存在個(gè)人信息收集使用問題(名單及問題見附表),建議相關(guān)App運(yùn)營者及時(shí)對存在的問題進(jìn)行整改,并自即日起30日內(nèi)向工作組反饋整改情況。30日后工作組將對整改情況進(jìn)行核驗(yàn),并向相關(guān)部門提交復(fù)核結(jié)果,對不能有效整改的建議依法予以處置。
工作組聯(lián)系方式如下:
電話:010-64102954
郵箱:pip-pgz@tc260.org.cn
App違法違規(guī)收集使用個(gè)人信息治理工作組
2020年11月13日
附表:
35款存在個(gè)人信息收集使用問題的App
序號 | App名稱 | 安卓版本號 | 運(yùn)營者 | 存在的問題 |
1 | 鄂匯辦 | V3.2.5 | 湖北省楚天云有限公司 | 1.App明文上傳用戶賬戶、密碼; 2.在申請打開可收集個(gè)人信息的位置權(quán)限時(shí),未同步告知用戶其目的; 3.用戶明確表示不同意打開位置權(quán)限后,仍頻繁征求用戶同意,干擾用戶正常使用; 4.未明示收集的人臉特征等個(gè)人信息的目的、方式和范圍,且收集時(shí)未同步告知用戶其目的; 5.首次運(yùn)行時(shí)未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規(guī)則; 6.未提供有效的注銷用戶賬號功能; 7.未建立并公布個(gè)人信息安全投訴和舉報(bào)渠道。 |
2 | 愛城市網(wǎng) | V5.1.0 | 山東愛城市網(wǎng)信息技術(shù)有限公司 | 1.在收集用戶身份證號等個(gè)人敏感信息時(shí),未同步告知用戶其目的; 2.用戶明確表示不同意打開位置權(quán)限后,仍頻繁征求用戶同意,干擾用戶正常使用; 3.為注銷用戶賬號設(shè)置不合理?xiàng)l件:需提交身份證正反面照片等信息才允許注銷且未說明注銷后是否會刪除注銷時(shí)提交的身份證照片信息。 |
3 | 新浪微博 | V10.9.2 | 北京微夢創(chuàng)科網(wǎng)絡(luò)技術(shù)有限公司 | 1.未逐一列出嵌入的騰訊Bugly、淘寶等第三方SDK收集使用個(gè)人信息的目的、類型; 2.以不正當(dāng)方式誤導(dǎo)用戶同意收集個(gè)人信息:在隱私政策中以“在你發(fā)送微博、使用微博提供的位置定位服務(wù)時(shí),我們會收集你的位置信息、設(shè)備信息”為由收集用戶設(shè)備信息。 |
4 | 市民云全國版 | V1.0.0 | 萬達(dá)信息股份有限公司 | 1.在收集用戶身份證號、面部識別特征等個(gè)人敏感信息時(shí),未同步告知用戶其目的。 |
5 | 營銷助手 | V3.42 | 上海驛氪信息科技有限公司 | 1.在申請打開相機(jī)、通訊錄、電話、存儲、位置、麥克風(fēng)等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的; 2.未逐一列出嵌入的騰訊Bugly、極光推送、友盟等第三方SDK收集使用個(gè)人信息的目的、類型。 |
6 | 航旅縱橫 | V6.5.0 | 中航信移動科技有限公司 | 1.在申請打開位置等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的; 2.用戶明確表示不同意打開存儲等權(quán)限后,仍頻繁征求用戶同意,干擾用戶正常使用; 3.為注銷用戶賬號設(shè)置不合理?xiàng)l件:需提交用戶手持身份證照片等信息才允許注銷且未說明注銷后是否會刪除注銷時(shí)提交的身份證照片信息。 |
7 | 睿視 | V2.5.13.0 | 北京睿家科技有限公司 | 1.收集用戶的宗教信仰、婚史等個(gè)人敏感信息與業(yè)務(wù)功能無關(guān); 2.收集用戶的身份證照片、房產(chǎn)證照片等個(gè)人敏感信息時(shí),未同步告知用戶其目的。 |
8 | 戀愛物語 | V2.6.1 | 海南梯度網(wǎng)絡(luò)科技有限公司 | 1.在申請打開電話等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的; 2.未逐一列出嵌入的騰訊Bugly、友盟、魅族等第三方SDK收集使用個(gè)人信息的目的、類型。 |
9 | 恒大智慧社區(qū) | V2.9.0 | 金碧智慧科技有限公司 | 1.未逐一列出嵌入的騰訊Bugly第三方SDK收集使用個(gè)人信息的目的、類型; 2.未提供有效的注銷用戶賬號功能。 |
10 | 連信 | V4.3.6 | 浙江簡信科技有限公司 | 1.收集用戶身份證號、銀行卡號等個(gè)人敏感信息時(shí),未同步告知用戶其目的; 2.用戶明確表示不同意打開存儲、電話權(quán)限后,仍頻繁征求用戶同意,干擾用戶正常使用。 |
11 | 最右 | V5.5.5 | 北京小川在線網(wǎng)絡(luò)技術(shù)有限公司 | 1.未逐一列出嵌入的友盟、啄木鳥、頭條等第三方SDK收集使用個(gè)人信息的目的、類型。 |
12 | PICOOC | V4.4.4 | 繽刻普銳(北京)科技有限責(zé)任公司 | 1.在申請打開電話、存儲等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的; 2.用戶明確表示不同意打開相機(jī)權(quán)限后,仍頻繁征求用戶同意,干擾用戶正常使用; 3.未逐一列出嵌入的百川等第三方SDK收集使用個(gè)人信息的目的、類型; 4.因用戶不同意收集非必要的位置權(quán)限,拒絕提供“藍(lán)牙連接電子秤”業(yè)務(wù)功能。 |
13 | 釣魚人 | V3.4.21 | 北京聯(lián)創(chuàng)鴻瑞網(wǎng)絡(luò)技術(shù)有限公司 | 1.在申請打開位置、麥克風(fēng)等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的; 2.因用戶不同意打開非必要的電話權(quán)限,拒絕提供所有業(yè)務(wù)功能; 3.未提供有效的注銷用戶賬號功能:客服表示App目前沒有注銷功能,無法完成注銷。 |
14 | 元道經(jīng)緯相機(jī) | V4.0.3 | 深圳市元道通信技術(shù)有限公司 | 1.在申請打開位置、存儲、麥克風(fēng)等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的; 2.首次運(yùn)行及注冊登錄界面均未通過明顯方式提示用戶閱讀隱私政策; 3.因用戶不同意打開非必要的存儲、位置、麥克風(fēng)權(quán)限,拒絕提供所有業(yè)務(wù)功能。 |
15 | 愛山東 | V2.3.6 | 大漢軟件股份有限公司 | 1.在申請打開電話、位置等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的; 2.在收集用戶身份證號等個(gè)人敏感信息時(shí),未同步告知用戶其目的; 3.因用戶不同意打開非必要的電話權(quán)限,拒絕提供所有業(yè)務(wù)功能; 4.未逐一列出嵌入的高德等第三方SDK收集使用個(gè)人信息的目的、類型; 5.為注銷賬號設(shè)置不合理?xiàng)l件:注銷賬號時(shí)強(qiáng)制要求人臉識別,且未說明注銷時(shí)人臉識別信息使用的規(guī)則。 |
16 | 寧歸來 | V4.3.0 | 南京市公安局 | 1.在申請打開存儲、相機(jī)等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的; 2.未建立并公布個(gè)人信息安全投訴、舉報(bào)渠道。 |
17 | 幸福秦皇島 | V2.3.8 | 秦皇島幸福城市科技有限公司 | 1.未逐一列出嵌入的極光、高德等第三方SDK收集使用個(gè)人信息的目的、類型。 |
18 | 布卡互動 | V7.0.17 | 北京布卡互動科技有限公司 | 1.App內(nèi)無法找到隱私政策; 2.在申請打開存儲、電話、相機(jī)、麥克風(fēng)等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的; 3.以默認(rèn)選擇同意隱私政策的非明示方式征求用戶同意; 4.因用戶不同意打開非必要的電話、存儲、相機(jī)、麥克風(fēng)權(quán)限,拒絕提供所有業(yè)務(wù)功能; 5.收集IMEI號等個(gè)人信息的頻率超出業(yè)務(wù)功能實(shí)際需要; 6.未逐一列出嵌入的友盟、阿里云等第三方SDK收集使用個(gè)人信息的目的、類型; 7.未提供有效的注銷用戶賬號功能。 |
19 | 觸漫 | V5.4.1 | 廣州夢映動漫網(wǎng)絡(luò)科技有限公司 | 1.收集身份證號等個(gè)人敏感信息時(shí),未同步告知用戶其目的; 2.因用戶不同意打開非必要的電話、存儲權(quán)限,拒絕提供所有業(yè)務(wù)功能。 |
20 | 課后網(wǎng) | V8.0.2.0.0 | 浙江萬朋教育科技股份有限公司 | 1.用戶明確表示不同意打開位置權(quán)限后,仍頻繁征求用戶同意,干擾用戶正常使用; 2.既未經(jīng)用戶同意,也未做匿名化處理,向第三方提供用戶課后網(wǎng)的賬號信息。 |
21 | 七彩熊繪本 | V4.2.4 | 杭州趣學(xué)樂科技有限公司 | 1.在申請打開電話、位置等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的; 2.以不正當(dāng)方式誤導(dǎo)用戶同意收集兒童的頭像和姓名等個(gè)人信息:以“會推薦更合適寶貝的繪本哦”為由收集兒童頭像和姓名; 3.未逐一列出嵌入的友盟、阿里、騰訊等第三方SDK收集使用個(gè)人信息的目的、類型; 4.征得用戶同意前就開始收集應(yīng)用程序列表等個(gè)人信息; 5.用戶明確表示不同意打開電話、存儲權(quán)限后,仍頻繁征求用戶同意,干擾用戶正常使用。 |
22 | 貝聊家長版 | V4.74.0 | 廣州市貝聊信息科技有限公司 | 1.在申請打開電話、存儲、相機(jī)、麥克風(fēng)、位置、日歷、通訊錄等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的; 2.用戶未使用業(yè)務(wù)功能時(shí)存在讀取剪切板行為; 3.使用通訊錄權(quán)限等實(shí)際收集使用個(gè)人信息行為與隱私政策聲明不一致; 4.未以顯著方式展示隱私政策:注冊或登錄選項(xiàng)與同意隱私政策的因果邏輯關(guān)系不清楚; 5.未逐一列出嵌入的騰訊、友盟等第三方SDK收集使用個(gè)人信息的目的、類型; 6.未提供有效的個(gè)人信息投訴、舉報(bào)和注銷賬號功能:多次通過隱私政策提供的電話聯(lián)系,均提示“座席忙,請掛機(jī)”。 |
23 | 好分?jǐn)?shù) | V4.11.0 | 北京修齊治平科技有限公司 | 1.在申請打開存儲、相機(jī)、麥克風(fēng)等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的; 2.收集的設(shè)備IMEI號等個(gè)人信息未在隱私政策中說明; 3.未逐一列出嵌入的友盟、騰訊等第三方SDK收集使用個(gè)人信息的目的、類型。 |
24 | 一起中學(xué)學(xué)生 | V5.4.1.1003 | 上海和煦信息科技有限公司 | 1.未逐一列出嵌入的Alipay等第三方SDK收集使用個(gè)人信息的目的、類型。 |
25 | 超級課程表 | V9.6.4.1 | 廣州超級周末科技有限公司 | 1.在申請打開短信等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的; 2.用戶明確表示不同意打開存儲、短信、電話權(quán)限后,仍頻繁征求用戶同意,干擾用戶正常使用。 |
26 | 大白U幫 | V1.5.0 | 山東弘毅節(jié)能服務(wù)有限公司 | 1.在申請打開電話、存儲、位置等可收集個(gè)人信息的權(quán)限,以及收集用戶身份證號等個(gè)人敏感信息時(shí),未同步告知用戶其目的; 2.用戶撤銷電話權(quán)限授權(quán),明確表示不同意收集該權(quán)限對應(yīng)的個(gè)人信息后,仍通過其他途徑收集設(shè)備IMEI號等個(gè)人信息; 3.因用戶不同意打開非必要的存儲、電話、位置、相機(jī)等權(quán)限,拒絕提供所有業(yè)務(wù)功能; 4.未逐一列出嵌入的極光推送等第三方SDK收集使用個(gè)人信息的目的、類型; 5.未提供有效的注銷用戶賬號功能; 6.未建立并公布個(gè)人信息安全投訴、舉報(bào)渠道。 |
27 | 今日校園 | V8.2.4 | 江蘇金智教育信息股份有限公司 | 1.未明示收集的用戶學(xué)生證信息等個(gè)人信息的目的、方式和范圍; 2.未提供有效的注銷用戶賬號功能:按照隱私政策提供的QQ在線客服進(jìn)行注銷賬號,超過15個(gè)工作日App未響應(yīng)注銷請求; 3.未建立并公布有效的個(gè)人信息安全投訴、舉報(bào)渠道:投訴、舉報(bào)的郵件未在15個(gè)工作日內(nèi)完成核查和處理。 |
28 | 曉黑板 | V5.7.2.10 | 上海曉信信息科技有限公司 | 1.在申請打開存儲、電話等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的。 |
29 | 優(yōu)信二手車 | V11.2.1 | 優(yōu)信(陜西)信息科技集團(tuán)有限公司 | 1.在申請打開電話、位置、存儲等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的; 2.因用戶不同意打開非必要的存儲、電話、位置等權(quán)限,拒絕提供所有業(yè)務(wù)功能; 3.未逐一列出嵌入的友盟、高德、QQ等第三方SDK收集使用個(gè)人信息的目的、類型; 4.未建立并公布有效的個(gè)人信息安全投訴、舉報(bào)渠道:隱私政策提供的投訴、舉報(bào)電話僅有買車咨詢和賣車咨詢兩個(gè)選項(xiàng),未提供投訴、舉報(bào)渠道; 5.未提供有效的注銷用戶賬號功能:通過App中提供的注銷渠道無法完成注銷。 |
30 | 你我貸借款 | V5.6.0 | 上海你我貸互聯(lián)網(wǎng)金融信息服務(wù)有限公司 | 1.征得用戶同意前就收集應(yīng)用程序列表等個(gè)人信息; 2.用戶撤銷位置權(quán)限授權(quán),明確表示不同意收集該權(quán)限對應(yīng)的個(gè)人信息后,仍通過其他途徑定位用戶精確位置; 3.用戶明確表示不同意打開位置權(quán)限后,仍頻繁征求用戶同意,干擾用戶正常使用; 4.因用戶不同意打開非必要的存儲權(quán)限,拒絕提供所有業(yè)務(wù)功能; 5.申請打開的位置、存儲權(quán)限與現(xiàn)有業(yè)務(wù)功能無關(guān); 6.App關(guān)閉后,未經(jīng)用戶同意,采用自啟動方式收集設(shè)備IMEI號等個(gè)人信息; 7.既未經(jīng)用戶同意,也未做匿名化處理,通過客戶端嵌入的百度定位、極光推送、聽云等SDK向第三方提供設(shè)備IMEI號、位置等個(gè)人信息; 8.未逐一列出嵌入的百度定位、極光推送、聽云等第三方SDK收集使用個(gè)人信息的目的、類型。 |
31 | 信而富 | V5.3.5 | 上海信而富企業(yè)管理有限公司 | 1.在申請打開電話、位置、存儲等可收集個(gè)人信息的權(quán)限時(shí),未同步告知用戶其目的; 2.用戶明確表示不同意打開位置、通訊錄、電話、短信權(quán)限后,仍頻繁征求用戶同意,干擾用戶正常使用; 3.以不正當(dāng)方式誤導(dǎo)用戶同意收集個(gè)人信息:在隱私政策中以“用于防止您偽造通訊錄或填寫虛假聯(lián)系人”為由要求用戶打開通訊錄權(quán)限; 4.既未經(jīng)用戶同意,也未做匿名化處理,通過客戶端嵌入的Mob Share、高德地圖、騰訊Bugly等SDK向第三方提供設(shè)備IMEI號、IMSI號、位置等個(gè)人信息; 5.未逐一列出嵌入的Mob Share,高德地圖,騰訊bugly等第三方SDK收集使用個(gè)人信息的目的、類型; 6.未提供有效的注銷用戶賬號功能。 |
32 | 壹錢包 | V7.3.2 | 平安付科技服務(wù)有限公司 | 1.用戶撤銷位置權(quán)限授權(quán),明確表示不同意收集該權(quán)限對應(yīng)的個(gè)人信息后,仍通過其他途徑定位用戶精確位置; 2.手機(jī)開機(jī)后,未經(jīng)用戶同意,App自啟動并向第三方服務(wù)器發(fā)送數(shù)據(jù)。 |
33 | 皖事通 | V1.7.5 | 安徽省數(shù)據(jù)資源管理局 | 1.在收集用戶身份證號等個(gè)人敏感信息時(shí),未同步告知用戶其目的; 2.未明示收集的用戶詳細(xì)地址、支付寶賬號、社保賬號等個(gè)人信息的目的、方式和范圍; 3.未逐一列出嵌入的百川云旺·即時(shí)通訊、阿里云HTTPDNS、ShareSDK社會化分享組件等第三方SDK收集使用個(gè)人信息的目的、類型。 |
34 | 網(wǎng)易蝸牛讀書 | V1.9.11 | 廣州網(wǎng)易計(jì)算機(jī)系統(tǒng)有限公司 | 1.在隱私政策中未說明收集的用戶支付寶賬號等個(gè)人信息的目的、方式和范圍; 2.未逐一列出嵌入的小米推送、Crashlytics統(tǒng)計(jì)、騰訊開發(fā)插件庫等第三方SDK收集使用個(gè)人信息的目的、類型; 3.收集的用戶收貨地址與所提供的業(yè)務(wù)功能無關(guān)。 |
35 | 立刷 | V3.1.3 | 嘉聯(lián)支付有限公司 | 1.在申請打開電話、位置、存儲等可收集個(gè)人信息的權(quán)限,以及收集用戶身份證號、銀行卡號等個(gè)人敏感信息時(shí),未同步告知用戶其目的; 2.因用戶不同意打開非必要的相機(jī)權(quán)限,拒絕提供更換頭像的功能; 3.未明示收集的用戶支付寶賬號、微信賬號、QQ賬號等個(gè)人信息的目的、方式和范圍; 4.因用戶不同意打開非必要的位置權(quán)限,拒絕提供所有業(yè)務(wù)功能。 |
注:上表中運(yùn)營者名稱,來自App自行提供的隱私政策中的名稱,或應(yīng)用商店所注開發(fā)者名稱。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。