中國報告大廳網訊,近日,國家網絡與信息安全信息通報中心發布通報,指出67款移動應用存在違法違規收集和使用個人信息的行為。這些APP涉及金融、銀行、旅遊等多個領域,包括山西證券、蘭州銀行、甘肅銀行、攜程金融等知名機構旗下的應用。此次通報依據《網絡安全法》和《個人信息保護法》等法律法規,旨在進一步規範個人信息處理行為,保護用戶隱私權益。
中國報告大廳發布的《2025-2030年全球及中國APP行業市場現狀調研及發展前景分析報告》指出,在檢測中發現,多款APP的隱私政策未明確列出收集個人信息的目的、方式和範圍。例如,《雲端金融》(版本1.3.4.001,應用寶)、《捷信金融》(版本34.53.2,應用寶)、《車貸e通》(版本3.4.0,豌豆莢)等應用未詳細說明其收集用戶信息的具體用途,尤其是未提及第三方代碼或插件對個人信息的處理情況。這種不透明的隱私政策使用戶難以了解其個人信息被如何使用,增加了隱私泄露的風險。
部分APP在向其他個人信息處理者提供用戶數據時,未明確告知接收方的名稱、聯繫方式、處理目的及方式。例如,《移動白條》(版本1.0.0,vivo應用商店)、《分期白條》(版本1.0.0,應用寶)等應用未取得用戶的單獨同意,也未對共享的個人信息進行匿名化處理。這種行為不僅違反了相關法律法規,還可能導致用戶信息被濫用或泄露。
根據相關法律法規,用戶有權撤回對個人信息處理的同意,但部分APP未提供便捷的撤回途徑。例如,《甘肅銀行》(版本7.2.1,應用寶)、《移動白條》(版本1.0.0,vivo應用商店)等應用未向用戶提供明確的撤回同意方式,限制了用戶對其個人信息的控制權。這種設計缺陷不僅損害了用戶的合法權益,也違反了個人信息保護的基本原則。
在處理敏感個人信息時,部分APP未取得用戶的單獨同意,也未告知處理敏感信息的必要性及對用戶權益的影響。例如,《攜程金融》(版本3.5.8,多多軟體站)在處理敏感個人信息時存在上述問題,增加了用戶隱私泄露的風險。這種不規範的處理方式,嚴重違反了個人信息保護的相關規定。
總結:此次通報的67款APP在個人信息收集、使用、共享及用戶權益保障等方面存在諸多問題,反映出部分企業在個人信息保護方面的不足。相關部門將繼續加強監管,推動企業落實個人信息保護責任,切實維護用戶隱私權益。用戶在使用APP時也應提高警惕,關注隱私政策,保護自身信息安全。