国家计算机病毒应急处理中心(xin)近期(qi)通过互联网(wang)监测发现15款移动App存(cun)在隐(yin)私(si)不(bu)合(he)规行为,违反网(wang)络安全法、个人信息保护法相关(guan)规定,涉嫌超范围采集个人隐(yin)私(si)信息。
1、在App首(shou)次运(yun)行时未通过弹窗等(deng)明显方式(shi)提示用(yong)户阅读隐私政策等(deng)收集使用(yong)规则,或以(yi)默(mo)认选择(ze)同意隐私政策等(deng)非明示方式(shi)征求(qiu)用(yong)户同意,涉嫌隐私不合规。涉及1款App如下:
《浣熊不高兴(xing)》(版本1.9.0,TapTap)。
2、未向用户告知个人信(xin)息(xi)处(chu)理(li)者的(de)名(ming)称或者姓名(ming)和联系(xi)方式(shi),或处(chu)理(li)的(de)个人信(xin)息(xi)种类、保存期限,涉嫌隐(yin)私不合规。涉及4款App如下:
《弹力果(guo)冻》(版本2.1.9,TapTap)、《暴走地下(xia)城(cheng)》(版本1.0.6,TapTap)、《花语农场》(版本1.0.141,TapTap)、《智讯餐饮(yin)点菜宝》(版本1.7.0,百度(du)手(shou)机助手(shou))。
3、未向用户(hu)明示申请的全部隐私(si)权限,涉嫌隐私(si)不合规(gui)。涉及13款(kuan)App如下:
《百(bai)度(du)新闻》(版(ban)(ban)(ban)(ban)(ban)本(ben)(ben)(ben)(ben)(ben)8.3.7.3,应(ying)用(yong)宝)、《洋(yang)葱(cong)OMALL》(版(ban)(ban)(ban)(ban)(ban)本(ben)(ben)(ben)(ben)(ben)6.84.0,应(ying)用(yong)宝)、《中国蓝新闻》(版(ban)(ban)(ban)(ban)(ban)本(ben)(ben)(ben)(ben)(ben)10.2.5,360手(shou)(shou)机助(zhu)手(shou)(shou))、《中国蓝TV》(版(ban)(ban)(ban)(ban)(ban)本(ben)(ben)(ben)(ben)(ben)4.4.0,豌(wan)豆荚(jia))、《兼职(zhi)猫》(版(ban)(ban)(ban)(ban)(ban)本(ben)(ben)(ben)(ben)(ben)8.4.0,豌(wan)豆荚(jia))、《弹(dan)力果(guo)冻》(版(ban)(ban)(ban)(ban)(ban)本(ben)(ben)(ben)(ben)(ben)2.1.9,TapTap)、《暴走地(di)下(xia)城(cheng)》(版(ban)(ban)(ban)(ban)(ban)本(ben)(ben)(ben)(ben)(ben)1.0.6,TapTap)、《花语农场》(版(ban)(ban)(ban)(ban)(ban)本(ben)(ben)(ben)(ben)(ben)1.0.141,TapTap)、《保卫萝卜3》(版(ban)(ban)(ban)(ban)(ban)本(ben)(ben)(ben)(ben)(ben)3.0.0,TapTap)、《OurPlay原谷歌空间》(版(ban)(ban)(ban)(ban)(ban)本(ben)(ben)(ben)(ben)(ben)5.1.3,百(bai)度(du)手(shou)(shou)机助(zhu)手(shou)(shou))、《智讯餐饮点(dian)菜宝》(版(ban)(ban)(ban)(ban)(ban)本(ben)(ben)(ben)(ben)(ben)1.7.0,百(bai)度(du)手(shou)(shou)机助(zhu)手(shou)(shou))、《来货拉》(版(ban)(ban)(ban)(ban)(ban)本(ben)(ben)(ben)(ben)(ben)4.4.5,百(bai)度(du)手(shou)(shou)机助(zhu)手(shou)(shou))、《顽鹿运动》(版(ban)(ban)(ban)(ban)(ban)本(ben)(ben)(ben)(ben)(ben)3.0.0,乐(le)商店)。
4、向(xiang)其他个人(ren)(ren)信(xin)息处(chu)(chu)理者(zhe)提(ti)供其处(chu)(chu)理的(de)个人(ren)(ren)信(xin)息的(de),未向(xiang)个人(ren)(ren)告知接收方的(de)名(ming)称或(huo)者(zhe)姓名(ming)、联系方式、处(chu)(chu)理目的(de)、处(chu)(chu)理方式和个人(ren)(ren)信(xin)息的(de)种(zhong)类,涉嫌隐私不合规。涉及5款(kuan)App如(ru)下:
《百(bai)家号》(版(ban)本(ben)5.31.0.1,应用宝(bao))、《弹(dan)力(li)果冻》(版(ban)本(ben)2.1.9,TapTap)、《暴(bao)走(zou)地(di)下城》(版(ban)本(ben)1.0.6,TapTap)、《花(hua)语农场》(版(ban)本(ben)1.0.141,TapTap)、《来货拉》(版(ban)本(ben)4.4.5,百(bai)度手(shou)(shou)机助(zhu)手(shou)(shou))。
5、未提供有效的更正、删除个(ge)人信息(xi)及注(zhu)销(xiao)用(yong)户账号功能,或注(zhu)销(xiao)用(yong)户账号设置不(bu)合理条件(jian),涉嫌隐私不(bu)合规。涉及4款App如(ru)下:
《百家(jia)号(hao)》(版本(ben)5.31.0.1,应用宝)、《弹力(li)果冻》(版本(ben)2.1.9,TapTap)、《暴(bao)走(zou)地下城(cheng)》(版本(ben)1.0.6,TapTap)、《浣熊不高兴》(版本(ben)1.9.0,TapTap)。
6、未建立并公布个人信息安全投诉(su)、举报渠道,或(huo)超过(guo)承诺处理回复(fu)时(shi)限,涉(she)嫌隐(yin)私不(bu)合规(gui)。涉(she)及5款App如下:
《中(zhong)国蓝新(xin)闻》(版本(ben)10.2.5,360手机(ji)助(zhu)手)、《中(zhong)国蓝TV》(版本(ben)4.4.0,豌(wan)豆荚)、《弹力果冻》(版本(ben)2.1.9,TapTap)、《暴(bao)走(zou)地下城(cheng)》(版本(ben)1.0.6,TapTap)、《花语农场》(版本(ben)1.0.141,TapTap)。
7、通过自动(dong)化决策方式向个人进行信息推送、商(shang)业营(ying)销,未(wei)提供不针对(dui)其个人特征(zheng)的(de)选项,或(huo)者向个人提供便捷的(de)拒绝(jue)方式,涉(she)嫌隐私不合规(gui)。涉(she)及1款App如(ru)下:
《中国蓝TV》(版(ban)本(ben)4.4.0,豌豆荚)。
8、处理敏感个人信息未取得个人的单独同(tong)意(yi),涉(she)嫌隐(yin)私不合规。涉(she)及6款App如下:
《百(bai)(bai)家号》(版(ban)(ban)本(ben)(ben)(ben)5.31.0.1,应用(yong)宝)、《百(bai)(bai)度(du)新(xin)闻》(版(ban)(ban)本(ben)(ben)(ben)8.3.7.3,应用(yong)宝)、《中国蓝TV》(版(ban)(ban)本(ben)(ben)(ben)4.4.0,豌豆荚)、《洋(yang)葱OMALL》(版(ban)(ban)本(ben)(ben)(ben)6.84.0,应用(yong)宝)、《OurPlay原谷歌(ge)空间》(版(ban)(ban)本(ben)(ben)(ben)5.1.3,百(bai)(bai)度(du)手(shou)机(ji)助手(shou))、《来货拉(la)》(版(ban)(ban)本(ben)(ben)(ben)4.4.5,百(bai)(bai)度(du)手(shou)机(ji)助手(shou))。
9、处(chu)理不满(man)十四周岁未成年人个人信(xin)息的(de),未制定(ding)专门的(de)个人信(xin)息处(chu)理规则,涉嫌(xian)隐(yin)私不合规。涉及1款App如下(xia):
《兼(jian)职猫》(版本(ben)8.4.0,豌豆(dou)荚)。
针对上述情况,国家计算机病毒应急处理中心提醒广大手机用户首先谨慎下载使用以上违法、违规移动App,同时要注意认真阅读其用户协议和隐私政策说明,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息,定期维护和清理相关数据,避免个人隐私信息被泄露。APP开发公司