4月22日,據(jù)央廣網(wǎng),根據(jù)《網(wǎng)絡(luò)安全法》和《個(gè)人信息保護(hù)法》,公安部網(wǎng)安局近日發(fā)布了一則警示消息。根據(jù)國家計(jì)算機(jī)病毒應(yīng)急處理中心的檢測結(jié)果顯示,共有67款移動應(yīng)用存在違法違規(guī)收集使用個(gè)人信息的情,移動應(yīng)用檢測時(shí)間為2025年3月1日至2025年4月8日。
此次被通報(bào)的移動應(yīng)用涉及多種類型,問題多樣,共分為12類。包括在App首次運(yùn)行時(shí),部分應(yīng)用未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規(guī)則;以默認(rèn)選擇同意隱私政策等非明示方式征求用戶同意等。
隱私政策方面,一些應(yīng)用未逐一列出App(包括委托的第三方或嵌入的第三方代碼、插件)收集使用個(gè)人信息的目的、方式、范圍等,使得用戶難以了解自身信息被如何使用。此外,還有部分應(yīng)用在個(gè)人信息處理者向其他個(gè)人信息處理者提供其處理的個(gè)人信息時(shí),未向個(gè)人告知接收方的名稱或者姓名、聯(lián)系方式、處理目的、處理方式和個(gè)人信息的種類,也未取得個(gè)人的單獨(dú)同意。
在用戶權(quán)利保障方面,部分應(yīng)用未提供有效的更正、刪除個(gè)人信息及注銷用戶賬號功能;或者雖提供了相關(guān)功能,但未及時(shí)響應(yīng)用戶相應(yīng)操作,需人工處理的,未在承諾時(shí)限內(nèi)完成核查和處理等。
其中,App未在征得用戶同意后開始收集個(gè)人信息或打開可收集個(gè)人信息的權(quán)限,涉及10款移動應(yīng)用:《準(zhǔn)準(zhǔn)》(版本2.1.1,應(yīng)用寶)、《哇題庫》(版本3.1.4,應(yīng)用寶)、《北大荒農(nóng)服》(版本40.00.15,應(yīng)用寶)、《幫車寶》(版本5.1.18,應(yīng)用寶)、《糧信糧油信息網(wǎng)》(版本23.1,應(yīng)用寶)、《信仁匯通》(版本1.1.1,360手機(jī)助手)、《蜂云匯優(yōu)選》(版本2.2,應(yīng)用寶)、《龍投智慧停車》(版本1.1.0,5577網(wǎng)站)、《實(shí)景羅盤指南針》(版本5.0.3,應(yīng)用寶)、《知命》(版本7.4.0,應(yīng)用寶)。
通過自動化決策方式向個(gè)人進(jìn)行信息推送、商業(yè)營銷,未同時(shí)提供不針對其個(gè)人特征的選項(xiàng),或者未向個(gè)人提供便捷的拒絕方式,涉及4款移動應(yīng)用:《河北航空》(版本2.2.5,360手機(jī)助手)、《芬空間》(版本4.1.6,豌豆莢)、《中華萬年歷》(版本9.5.0,360手機(jī)助手)、《云視通》(版本10.6.16,應(yīng)用寶)。
處理敏感個(gè)人信息未取得個(gè)人的單獨(dú)同意;個(gè)人信息處理者處理敏感個(gè)人信息的,未向個(gè)人告知處理敏感個(gè)人信息的必要性以及對個(gè)人權(quán)益的影響,涉及5款移動應(yīng)用:《準(zhǔn)準(zhǔn)》(版本2.1.1,應(yīng)用寶)、《客很多》(版本2.8.9,百度手機(jī)助手)、《糧信糧油信息網(wǎng)》(版本23.1,應(yīng)用寶)、《小蛙農(nóng)服》(版本2.1.8,應(yīng)用寶)、《攜程金融》(版本3.5.8,多多軟件站)。
未采取相應(yīng)的加密、去標(biāo)識化等安全技術(shù)措施,涉及10款移動應(yīng)用:《客很多》(版本2.8.9,百度手機(jī)助手)、《牧原通司機(jī)》(版本2.4.4,87G手游網(wǎng))、《朝暮計(jì)劃》(版本2.2.5,豌豆莢)、《問真八字排盤》(版本2.4.9,當(dāng)快軟件園)、《趣衛(wèi)課堂》(版本3.0.6,當(dāng)下軟件園)、《珠子云計(jì)算》(版本1.9.6,360手機(jī)助手)、《龍投智慧停車》(版本1.1.0,5577網(wǎng)站)、《山西ETC》(版本1.6.3.4,蘋果應(yīng)用商店)、《芬空間》(版本4.1.6,豌豆莢)、《云視通》(版本10.6.16,應(yīng)用寶)。
針對這些問題,相關(guān)部門已要求相關(guān)應(yīng)用開發(fā)者立即整改,對拒不整改的將依法從嚴(yán)處理。
據(jù)《人民日報(bào)》,2024年全國公安機(jī)關(guān)深入推進(jìn)“凈網(wǎng)”專項(xiàng)行動,始終保持對侵犯公民個(gè)人信息犯罪的高壓嚴(yán)打態(tài)勢,緊盯信息獲取、信息倒賣、信息使用等關(guān)鍵環(huán)節(jié),重拳搗毀一批個(gè)人信息交易平臺,堅(jiān)決斬?cái)嗲址腹駛€(gè)人信息犯罪鏈條,全年共偵破相關(guān)案件7000余起。