国家网络安全通报中心今日通报,经国家计算机病毒应急处理中心检测,68款移动应用存在违法违规收集使用个人信息情况,《斗鱼》、《杨国福》、《老乡鸡》、《马蜂窝》等在列。
部分App在首次运行时未通过弹窗等明显方式提示用户阅读隐私政策,或以默认选择同意隐私政策等非明示方式征求用户同意;部分App隐私政策难以访问,或未向个人告知个人信息处理者的名称或者姓名、联系方式、个人信息的保存期限等。涉及14款移动应用包括《1点点alittleTea+》(版本1,微信小程序)、《北京蝴蝶泉宾馆》(版本3.163.3,微信小程序)、《斗鱼》(版本1.1.3,广汽AION Y应用商店)等。
另有30款移动应用隐私政策未逐一列出收集使用个人信息的目的、方式、范围,其中包括《51ETC管理》(版本2.9.0,vivo应用商店)、《Guard Android SDK》(版本1.5.8,官网)、《Now冥想》(版本4.9.8,历趣市场)等。
部分App在向第三方提供其处理的个人信息时,未向个人告知接收方相关信息并取得单独同意,或客户端通过嵌入的第三方代码等方式向第三方提供个人信息,未经过用户同意且未做匿名化处理。涉及12款移动应用包括《VV》(版本8.68.1.7,百度手机助手)、《北京蝴蝶泉宾馆》(版本3.163.3,微信小程序)、《财达财日昇》(版本3.65,当快软件园)等。
《老乡鸡》(版本1.2.334,微信小程序)因未在征得用户同意后才开始收集个人信息或打开可收集个人信息的权限被单独列出。
5款移动应用未提供有效的更正、删除个人信息及注销用户账号功能,或虽提供相关功能但未及时响应用户操作。涉及《聚典数据开放平台SDK》(版本3.0.4,官网)、《热力引擎AndroidSDK》(版本1.2.7.5,官网)等。
3款移动应用投诉、举报未在承诺时限内受理并处理,或未建立便捷的个人行使权利的申请受理和处理机制,包括《轻住酒店预订》(版本3.2.17,微信小程序)、《苏e行》(版本4.2.0,vivo应用商店)等。
35款移动应用未向用户提供撤回同意收集个人信息的途径、方式,或未提供便捷的撤回同意的方式,如《薄荷健康》(版本14.0.5,豌豆荚)、《电销神器》(版本6.8.6,vivo应用商店)、《马蜂窝》(版本4.6.19,微信小程序)等。
3款移动应用通过自动化决策方式向个人进行信息推送、商业营销,未同时提供不针对其个人特征的选项,或未提供便捷的拒绝方式,涉及《马蜂窝》(版本4.6.19,微信小程序)、《轻住酒店预订》(版本3.2.17,微信小程序)等。
《易行车服》(版本2.2.8,华为应用市场)因处理敏感个人信息未取得个人的单独同意被通报。
13款移动应用处理不满十四周岁未成年人个人信息未制定专门的个人信息处理规则,或未取得监护人单独同意,包括《虎牙炒鸡官方》(版本5.88.05,微信小程序)、《吉祥混沌Wonton》(版本2.0.0,微信小程序)、《塔斯汀+》(版本3.25.2,微信小程序)等。
《红松》(版本5.6.20,应用宝)因非服务所必需或无合理应用场景,超范围频繁自启动或关联启动第三方App被通报。
31款移动应用未采取相应的加密、去标识化等安全技术措施,涉及《1点点alittleTea+》(版本1,微信小程序)、《Guard Android SDK》(版本1.5.8,官网)、《薄荷健康》(版本14.0.5,豌豆荚)等。
此外,6款移动应用无隐私政策,包括《21财经》(版本1.0.0,广汽AION Y应用商店)、《Andorid一键登陆SDK》(版本1.0.1,官网)等。
通报指出,上期通报的64款违法违规移动应用中,经复测仍有22款存在问题,相关移动应用分发平台已予以下架。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。