(資料圖片僅供參考)
藍(lán)鯨TMT頻道7月27日訊,據(jù)浙江消保委,近日,為提升消費(fèi)者對個人信息安全的重視度,積極推動APP依法合規(guī)獲取和使用公民個人信息,浙江省消保委聯(lián)合寧波市消保委及海曙區(qū)消保委、鄞州區(qū)消保委,委托第三方檢測機(jī)構(gòu),對30款手機(jī)APP進(jìn)行了比較試驗(yàn),涉及醫(yī)療健康、旅游交通、時尚購物、金融理財(cái)、學(xué)習(xí)教育等5大類,30款A(yù)PP中有12款A(yù)PP完全符合本次測試的技術(shù)標(biāo)準(zhǔn),符合率為40%。
據(jù)悉,大部分APP不符合標(biāo)準(zhǔn)的原因是在個人信息存儲、使用中不符合去標(biāo)識化要求或者在個人信息訪問控制中未有相應(yīng)內(nèi)部管理規(guī)定。加測10款A(yù)PP中,符合標(biāo)準(zhǔn)的有7款A(yù)PP,符合率為70%,在信息收集的合法性和最小必要方面表現(xiàn)尚可。并且,下載量大、且企業(yè)知名度高的APP,在本次測試中技術(shù)標(biāo)準(zhǔn)符合率較高。
從類別來看,時尚購物和旅游交通類的APP在測試中技術(shù)標(biāo)準(zhǔn)符合率相對較高,達(dá)57.1%和50%。如時尚購物類的淘特和識貨APP,旅游交通類的攜程和途牛APP,在本次測試中均符合技術(shù)標(biāo)準(zhǔn)。學(xué)習(xí)教育類APP在測試中技術(shù)標(biāo)準(zhǔn)符合率相對較低,整體符合率為20%,存在個人信息暴露的風(fēng)險(xiǎn)。如叫叫APP在比較試驗(yàn)測試中發(fā)現(xiàn),個人信息收集時的授權(quán)同意中,應(yīng)用軟件在收集14歲以下兒童的敏感個人信息時,未進(jìn)行特殊說明或增強(qiáng)式告知。同時,在個人信息的展示限制中,寶貝資料頁面?zhèn)€人信息未進(jìn)行去標(biāo)識化處理。
同時,多款A(yù)PP在個人信息保護(hù)方面存在兩個方面的問題。一方面,被測試的APP中存在違反個人信息收集的最小必要原則,過多收集個人信息的問題。如:暢途汽車票APP,未在隱私政策中逐一列出所有的收集個人信息的類型、收集方式及其目的,未逐一說明涉及收集個人信息的功能及其所必需收集的個人信息的類型且應(yīng)用軟件存在第三方登錄行為,但并未在隱私政策向用戶明示其規(guī)則。
另一方面,被測試的APP中存在個人信息無法以安全方式存儲的情況,從而造成信息泄露的問題。在個人信息的展示限制測試方向中,個人信息展示限制要求不符合率為23.33%。如悟空租車APP,真實(shí)姓名未設(shè)置去標(biāo)識化處理,這個問題導(dǎo)致用戶個人信息更容易泄露。在個人敏感信息的傳輸和儲存測試方向中,個人敏感信息的傳輸和儲存要求不符合率達(dá)13.33%。如車來了APP,在本地?cái)?shù)據(jù)庫發(fā)現(xiàn)明文存儲用戶位置信息(包括所在位置經(jīng)緯度、目的地經(jīng)緯度及詳細(xì)地址),導(dǎo)致用戶敏感信息更容易泄露。