7月24日,工业和信息化部通报了2020年第三批侵害用户权益的App名单。工信部组织第三方检测机构对手机应用软件进行检查,截至目前,尚有58款App未完成整改。
通报中称,上述App应在7月30日前完成整改落实工作,逾期不整改的,将依法依规组织开展相关处置工作。
记者查询发现,在上述58款存在问题的应用软件中不乏巨头身影,包括搜狐旗下的狐友、科大讯飞旗下的讯飞有声、去哪儿网、快狗打车、房多多、更美、赶集网招聘等。
教育、出行、游戏和金融领域成重灾区
今年5月15日和7月3日,工信部曾两次对侵害用户权益行为的App进行通报。
第一批存在问题的应用软件名单中包括了1药网、知乎日报、当当等16款APP。第二批中则有TutorABC、作业盒子旗下的小盒学生等15款App。
算上2019年12月和2020年1月,工信部先后发布的两批“侵害用户权益行为的App”名单,合计56家。迄今为止,工信部累积通报了145家侵害用户权益的App。
在145家被通报的App名单中,涉及较多的行业分布在金融、教育、出行和游戏等。教育类App包括北京创意麦奇教育信息咨询有限公司的“TutorABC”、北京作业盒子科技有限公司的“小盒学生”、上海阅文信息技术有限公司的“QQ阅读”等。
被通报的App所涉问题主要有:账号注销难、私自或超范围搜集个人信息、私自共享给第三方、不给权限不让用等等。
此次被通报的App背后,涉及不少美股、港股、A股上市公司。
例如,“速聘58赶集网招聘”“快狗打车”均为正在准备从美股私有化的58同城旗下产品,其中“速聘58赶集网招聘”存在私自收集个人信息、私自共享给第三方、过度索取权限三大问题;“快狗打车”存在私自收集个人信息、私自共享给第三方、频繁申请权限、过度索取权限四大问题。
“房多多”为美股上市公司房多多旗下产品,存在私自收集个人信息、超范围收集个人信息、私自共享给第三方、强制用户使用定向推送功能、频繁申请权限五大问题。房多多于2019年11月登陆纳斯达克,被称作是国内第一家产业互联网SaaS(软件服务化)模式的房产中介公司。
7月26日,房多多内部人士对记者回复称:“原先App产品上有做对应的弹出提示,但当时规划的不够整体,对用户来说体验不好。这次我们会对权限系统做整体规划,已进入优化流程。房多多高度重视用户隐私信息保护,之后也会内部定期对产品进行全面检查,保障用户信息安全,遵守相关监管要求,提升用户体验。”
记者对于App侵害用户权益一事也采访了搜狐、更美等公司,但截至发稿,并未收到回复。
加大对面部等生物特征信息收集使用的整治
2019年12月30日,国家互联网信息办公室、工信部、公安部和国家市场监督管理总局四部门联合印发了《App违法违规收集使用个人信息行为认定方法》,明确了6大类31种行为属于App违法违规收集使用个人信息。以上《认定方法》对不少App“打擦边球”式的用户信息收集方式作出了详细规定。
比如说“隐私政策等收集使用规则难以阅读,如文字过小过密、颜色过淡、模糊不清,或未提供简体中文版等”,会被认定为“未公开收集使用规则”;
“有关收集使用规则的内容晦涩难懂、冗长繁琐,用户难以理解,如使用大量专业术语等”,会被认定为“未明示收集使用个人信息的目的、方式和范围”;
“未经用户同意更改其设置的可收集个人信息权限状态,如App更新时自动将用户设置的权限恢复到默认状态”,会被认定为“未经用户同意收集使用个人信息”;
之前曾经困扰很多用户的某些平台账号无法注销的问题,也有了明确规定,如“未提供有效的更正、删除个人信息及注销用户账号功能”“为更正、删除个人信息或注销用户账号设置不必要或不合理条件”等行为也是违规的。
四川致高律师事务所周正义律师表示:“科技的进步尤其是互联网的飞速发展给我们的生活带来极大便利的同时,也加大了我们个人信息泄露的风险。从日常的手机App使用体验来说,我们会发现如今手机App需要获取的权限种类繁多,最突出的是获取位置信息和访问联系人权限”。
“而且,一些App还出现了在自身功能使用非必要的情况下获取用户隐私权限的问题,这极大地增加了个人信息泄露的风险。而且部分商家违法获取用户的个人信息,包括用户的照片、财产信息、生物识别信息、工作信息、交易记录、上网浏览记录、教育信息、车辆信息、短信等,还会利用这些信息进行不法交易,给用户的利益带来严重的损害。因此,严格治理个人信息保护方面存在的乱象势在必行。”周正义律师表示。
7月22日,中央网信办、工业和信息化部、公安部、国家市场监管总局四部门召开会议,2020年将进一步加大整治力度,其中重点之一是针对面部特征等生物特征信息收集使用不规范,App后台自启动、关联启动、私自调用权限上传个人信息,录音、拍照等敏感权限滥用等社会反映强烈的重点问题,开展专题研究和深度检测。