'40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?'

"

近日(7月16日),APP專項治理工作組發文,督促40款存在收集使用個人信息問題的APP,也就是移動互聯網應用程序運營者儘快整改。所涉及的這40款移動互聯網應用程序,包括我們熟悉的糗事百科、拉卡拉、掌閱、墨跡天氣、人人貸借款、安居客、轉轉、宜人貸、同花順、悟空理財、扇貝單詞、起點讀書、貓途鷹、soul等應用程序的某一版本。

有些APP出現在這份名單上還確實挺讓人感到吃驚的。問過身邊的人也發現,大家似乎都用過其中提到的那麼一兩個,而這當中的一些應用程序好像還是同類產品中,所謂的熱門和“爆款”,那麼這些移動互聯網應用程序到底出了什麼樣的問題?現在我們還能繼續使用嗎?在收集使用個人信息上,開發者又會容易犯下什麼樣的錯誤?用戶在保護自己個人信息時,又應注意哪些內容?

"

近日(7月16日),APP專項治理工作組發文,督促40款存在收集使用個人信息問題的APP,也就是移動互聯網應用程序運營者儘快整改。所涉及的這40款移動互聯網應用程序,包括我們熟悉的糗事百科、拉卡拉、掌閱、墨跡天氣、人人貸借款、安居客、轉轉、宜人貸、同花順、悟空理財、扇貝單詞、起點讀書、貓途鷹、soul等應用程序的某一版本。

有些APP出現在這份名單上還確實挺讓人感到吃驚的。問過身邊的人也發現,大家似乎都用過其中提到的那麼一兩個,而這當中的一些應用程序好像還是同類產品中,所謂的熱門和“爆款”,那麼這些移動互聯網應用程序到底出了什麼樣的問題?現在我們還能繼續使用嗎?在收集使用個人信息上,開發者又會容易犯下什麼樣的錯誤?用戶在保護自己個人信息時,又應注意哪些內容?

40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?

經過App專項治理工作組的評估,這一次有40款移動互聯網應用程序的某一版本被要求在30天內完成整改。

那麼,這些存在收集使用個人信息問題的版本具體涉及什麼問題呢?對此,APP專項治理工作組徐延哲介紹:“比如說,其用戶賬戶無法註銷,或者是有幾條不合理條款,有的比如涉及到超範圍收集。有些收集的個人信息和其功能關係不密切,例如,它要了一個短信權限,結果發現它用不到這個權限。”

"

近日(7月16日),APP專項治理工作組發文,督促40款存在收集使用個人信息問題的APP,也就是移動互聯網應用程序運營者儘快整改。所涉及的這40款移動互聯網應用程序,包括我們熟悉的糗事百科、拉卡拉、掌閱、墨跡天氣、人人貸借款、安居客、轉轉、宜人貸、同花順、悟空理財、扇貝單詞、起點讀書、貓途鷹、soul等應用程序的某一版本。

有些APP出現在這份名單上還確實挺讓人感到吃驚的。問過身邊的人也發現,大家似乎都用過其中提到的那麼一兩個,而這當中的一些應用程序好像還是同類產品中,所謂的熱門和“爆款”,那麼這些移動互聯網應用程序到底出了什麼樣的問題?現在我們還能繼續使用嗎?在收集使用個人信息上,開發者又會容易犯下什麼樣的錯誤?用戶在保護自己個人信息時,又應注意哪些內容?

40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?

經過App專項治理工作組的評估,這一次有40款移動互聯網應用程序的某一版本被要求在30天內完成整改。

那麼,這些存在收集使用個人信息問題的版本具體涉及什麼問題呢?對此,APP專項治理工作組徐延哲介紹:“比如說,其用戶賬戶無法註銷,或者是有幾條不合理條款,有的比如涉及到超範圍收集。有些收集的個人信息和其功能關係不密切,例如,它要了一個短信權限,結果發現它用不到這個權限。”

40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?

目前,中央網信辦、工業和信息化部、公安部、市場監管總局正在全國範圍組織開展App違法違規收集使用個人信息專項治理。明確要求,不收集與所提供服務無關的個人信息;收集個人信息時要以通俗易懂、簡單明瞭的方式展示個人信息收集使用規則,並經個人信息主體自主選擇同意;不以默認、捆綁、停止安裝使用等手段變相強迫用戶授權,不得違反法律法規和與用戶的約定收集使用個人信息。倡導App運營者在定向推送新聞、時政、廣告時,為用戶提供拒絕接收定向推送的選項。

那麼,對於這次被督促整改的這些移動互聯網應用程序,用戶需不需要趕緊刪了或者註銷不再使用呢?對此,徐延哲明確表示,不影響,還不到不能夠繼續使用的程度,希望開發者及時整改:“比如說它規範性的問題,假如這個APP其他方面都做得很好,但是它沒有寫隱私政策,這不代表其就洩露了個人信息。在我們現在要求裡,要求公開收集使用個人信息的規則,是規範的做法。不代表這個軟件就不能用了。如果,真不能用了,執法部門將下架。發現問題的,希望在執法部門真正介入之前希望企業能夠自己先整改。發現的問題很多是停留在隱私政策方面。比如,它的隱私政策被認為寫的不完整有缺失,也可能是沒有註銷賬號機制。反饋給相應的企業,及時整改、提升。通知裡的版本號也可能和現在其(最新)版本號不一致,那麼APP更新非常頻繁,也可能自己整改提升。”

"

近日(7月16日),APP專項治理工作組發文,督促40款存在收集使用個人信息問題的APP,也就是移動互聯網應用程序運營者儘快整改。所涉及的這40款移動互聯網應用程序,包括我們熟悉的糗事百科、拉卡拉、掌閱、墨跡天氣、人人貸借款、安居客、轉轉、宜人貸、同花順、悟空理財、扇貝單詞、起點讀書、貓途鷹、soul等應用程序的某一版本。

有些APP出現在這份名單上還確實挺讓人感到吃驚的。問過身邊的人也發現,大家似乎都用過其中提到的那麼一兩個,而這當中的一些應用程序好像還是同類產品中,所謂的熱門和“爆款”,那麼這些移動互聯網應用程序到底出了什麼樣的問題?現在我們還能繼續使用嗎?在收集使用個人信息上,開發者又會容易犯下什麼樣的錯誤?用戶在保護自己個人信息時,又應注意哪些內容?

40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?

經過App專項治理工作組的評估,這一次有40款移動互聯網應用程序的某一版本被要求在30天內完成整改。

那麼,這些存在收集使用個人信息問題的版本具體涉及什麼問題呢?對此,APP專項治理工作組徐延哲介紹:“比如說,其用戶賬戶無法註銷,或者是有幾條不合理條款,有的比如涉及到超範圍收集。有些收集的個人信息和其功能關係不密切,例如,它要了一個短信權限,結果發現它用不到這個權限。”

40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?

目前,中央網信辦、工業和信息化部、公安部、市場監管總局正在全國範圍組織開展App違法違規收集使用個人信息專項治理。明確要求,不收集與所提供服務無關的個人信息;收集個人信息時要以通俗易懂、簡單明瞭的方式展示個人信息收集使用規則,並經個人信息主體自主選擇同意;不以默認、捆綁、停止安裝使用等手段變相強迫用戶授權,不得違反法律法規和與用戶的約定收集使用個人信息。倡導App運營者在定向推送新聞、時政、廣告時,為用戶提供拒絕接收定向推送的選項。

那麼,對於這次被督促整改的這些移動互聯網應用程序,用戶需不需要趕緊刪了或者註銷不再使用呢?對此,徐延哲明確表示,不影響,還不到不能夠繼續使用的程度,希望開發者及時整改:“比如說它規範性的問題,假如這個APP其他方面都做得很好,但是它沒有寫隱私政策,這不代表其就洩露了個人信息。在我們現在要求裡,要求公開收集使用個人信息的規則,是規範的做法。不代表這個軟件就不能用了。如果,真不能用了,執法部門將下架。發現問題的,希望在執法部門真正介入之前希望企業能夠自己先整改。發現的問題很多是停留在隱私政策方面。比如,它的隱私政策被認為寫的不完整有缺失,也可能是沒有註銷賬號機制。反饋給相應的企業,及時整改、提升。通知裡的版本號也可能和現在其(最新)版本號不一致,那麼APP更新非常頻繁,也可能自己整改提升。”

40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?

今年2月,中國互聯網絡信息中心發佈了第43次《中國互聯網絡發展狀況統計報告》,報告顯示,截至2018年12月,中國市場上監測到的移動應用程序APP在架數量為449萬款。可以說,近年來,移動互聯網應用程序(App)得到廣泛應用,不過,與此同時,App強制授權、過度索權、超範圍收集個人信息的現象也大量存在。

2018年11月,中國消費者協會發布的《100款App個人信息收集與隱私政策測評報告》顯示,100款App中,多達91款App列出的權限存在涉嫌“越界”,也就是存在過度收集用戶個人信息的問題;“位置信息”、“通訊錄信息”和“手機號碼”等三種個人信息是過度收集或使用個人信息最常見的內容。

"

近日(7月16日),APP專項治理工作組發文,督促40款存在收集使用個人信息問題的APP,也就是移動互聯網應用程序運營者儘快整改。所涉及的這40款移動互聯網應用程序,包括我們熟悉的糗事百科、拉卡拉、掌閱、墨跡天氣、人人貸借款、安居客、轉轉、宜人貸、同花順、悟空理財、扇貝單詞、起點讀書、貓途鷹、soul等應用程序的某一版本。

有些APP出現在這份名單上還確實挺讓人感到吃驚的。問過身邊的人也發現,大家似乎都用過其中提到的那麼一兩個,而這當中的一些應用程序好像還是同類產品中,所謂的熱門和“爆款”,那麼這些移動互聯網應用程序到底出了什麼樣的問題?現在我們還能繼續使用嗎?在收集使用個人信息上,開發者又會容易犯下什麼樣的錯誤?用戶在保護自己個人信息時,又應注意哪些內容?

40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?

經過App專項治理工作組的評估,這一次有40款移動互聯網應用程序的某一版本被要求在30天內完成整改。

那麼,這些存在收集使用個人信息問題的版本具體涉及什麼問題呢?對此,APP專項治理工作組徐延哲介紹:“比如說,其用戶賬戶無法註銷,或者是有幾條不合理條款,有的比如涉及到超範圍收集。有些收集的個人信息和其功能關係不密切,例如,它要了一個短信權限,結果發現它用不到這個權限。”

40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?

目前,中央網信辦、工業和信息化部、公安部、市場監管總局正在全國範圍組織開展App違法違規收集使用個人信息專項治理。明確要求,不收集與所提供服務無關的個人信息;收集個人信息時要以通俗易懂、簡單明瞭的方式展示個人信息收集使用規則,並經個人信息主體自主選擇同意;不以默認、捆綁、停止安裝使用等手段變相強迫用戶授權,不得違反法律法規和與用戶的約定收集使用個人信息。倡導App運營者在定向推送新聞、時政、廣告時,為用戶提供拒絕接收定向推送的選項。

那麼,對於這次被督促整改的這些移動互聯網應用程序,用戶需不需要趕緊刪了或者註銷不再使用呢?對此,徐延哲明確表示,不影響,還不到不能夠繼續使用的程度,希望開發者及時整改:“比如說它規範性的問題,假如這個APP其他方面都做得很好,但是它沒有寫隱私政策,這不代表其就洩露了個人信息。在我們現在要求裡,要求公開收集使用個人信息的規則,是規範的做法。不代表這個軟件就不能用了。如果,真不能用了,執法部門將下架。發現問題的,希望在執法部門真正介入之前希望企業能夠自己先整改。發現的問題很多是停留在隱私政策方面。比如,它的隱私政策被認為寫的不完整有缺失,也可能是沒有註銷賬號機制。反饋給相應的企業,及時整改、提升。通知裡的版本號也可能和現在其(最新)版本號不一致,那麼APP更新非常頻繁,也可能自己整改提升。”

40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?

今年2月,中國互聯網絡信息中心發佈了第43次《中國互聯網絡發展狀況統計報告》,報告顯示,截至2018年12月,中國市場上監測到的移動應用程序APP在架數量為449萬款。可以說,近年來,移動互聯網應用程序(App)得到廣泛應用,不過,與此同時,App強制授權、過度索權、超範圍收集個人信息的現象也大量存在。

2018年11月,中國消費者協會發布的《100款App個人信息收集與隱私政策測評報告》顯示,100款App中,多達91款App列出的權限存在涉嫌“越界”,也就是存在過度收集用戶個人信息的問題;“位置信息”、“通訊錄信息”和“手機號碼”等三種個人信息是過度收集或使用個人信息最常見的內容。

40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?

中國消費者協會方面指出,用戶的位置信息、通訊錄信息、手機號碼、用戶的個人照片、個人財產信息、生物識別信息、工作信息、交易賬號信息、交易記錄、上網瀏覽記錄、教育信息、車輛信息以及短信信息等均存在被過度使用或收集的現象。這些均屬於個人敏感信息,對企業來說,意味著較高的商業價值,對個人來說,一旦洩露,將導致個人信息主體及收集、使用個人信息的組織和機構喪失對個人信息的控制能力,造成個人信息擴散範圍和用途的不可控,可能對個人信息主體人身和財產帶來重大風險。中國網絡空間安全協會祕書長李欲曉也提醒:“因為當這種各種各樣的信息都被採集到了之後,你的畫像就是完全清晰無遺的暴露在網絡空間,我們經常說叫‘裸奔’。現實空間不可能被定位你在什麼地方,但是網絡空間裡頭隨時隨地知道你在幹什麼,你的通話記錄,你的相關的活動的信息,甚至你在網上和其他人交流的信息,可以清晰地表明你的網絡空間的活動軌跡。包括我們的賬號,包括我們的很多東西可能都是有關聯的。”

李欲曉表示,App運營者收集使用個人信息時對獲取的個人信息安全負責,應採取有效措施加強個人信息保護。

“那你採集完了之後誰來保護我?數據在你手裡頭,你不承擔相關的責任可能就有問題了。你採集過度的數據你要承擔過度的責任。沒有規矩的時候,有關聯的沒關聯的,只要你不反對或者是你不知道,只要我能採集到我都要。在這種情況下的話,實際上網絡空間的這種行為方式規則方式數據存儲方式數據的這種安全可靠性就不存在了。”

"

近日(7月16日),APP專項治理工作組發文,督促40款存在收集使用個人信息問題的APP,也就是移動互聯網應用程序運營者儘快整改。所涉及的這40款移動互聯網應用程序,包括我們熟悉的糗事百科、拉卡拉、掌閱、墨跡天氣、人人貸借款、安居客、轉轉、宜人貸、同花順、悟空理財、扇貝單詞、起點讀書、貓途鷹、soul等應用程序的某一版本。

有些APP出現在這份名單上還確實挺讓人感到吃驚的。問過身邊的人也發現,大家似乎都用過其中提到的那麼一兩個,而這當中的一些應用程序好像還是同類產品中,所謂的熱門和“爆款”,那麼這些移動互聯網應用程序到底出了什麼樣的問題?現在我們還能繼續使用嗎?在收集使用個人信息上,開發者又會容易犯下什麼樣的錯誤?用戶在保護自己個人信息時,又應注意哪些內容?

40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?

經過App專項治理工作組的評估,這一次有40款移動互聯網應用程序的某一版本被要求在30天內完成整改。

那麼,這些存在收集使用個人信息問題的版本具體涉及什麼問題呢?對此,APP專項治理工作組徐延哲介紹:“比如說,其用戶賬戶無法註銷,或者是有幾條不合理條款,有的比如涉及到超範圍收集。有些收集的個人信息和其功能關係不密切,例如,它要了一個短信權限,結果發現它用不到這個權限。”

40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?

目前,中央網信辦、工業和信息化部、公安部、市場監管總局正在全國範圍組織開展App違法違規收集使用個人信息專項治理。明確要求,不收集與所提供服務無關的個人信息;收集個人信息時要以通俗易懂、簡單明瞭的方式展示個人信息收集使用規則,並經個人信息主體自主選擇同意;不以默認、捆綁、停止安裝使用等手段變相強迫用戶授權,不得違反法律法規和與用戶的約定收集使用個人信息。倡導App運營者在定向推送新聞、時政、廣告時,為用戶提供拒絕接收定向推送的選項。

那麼,對於這次被督促整改的這些移動互聯網應用程序,用戶需不需要趕緊刪了或者註銷不再使用呢?對此,徐延哲明確表示,不影響,還不到不能夠繼續使用的程度,希望開發者及時整改:“比如說它規範性的問題,假如這個APP其他方面都做得很好,但是它沒有寫隱私政策,這不代表其就洩露了個人信息。在我們現在要求裡,要求公開收集使用個人信息的規則,是規範的做法。不代表這個軟件就不能用了。如果,真不能用了,執法部門將下架。發現問題的,希望在執法部門真正介入之前希望企業能夠自己先整改。發現的問題很多是停留在隱私政策方面。比如,它的隱私政策被認為寫的不完整有缺失,也可能是沒有註銷賬號機制。反饋給相應的企業,及時整改、提升。通知裡的版本號也可能和現在其(最新)版本號不一致,那麼APP更新非常頻繁,也可能自己整改提升。”

40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?

今年2月,中國互聯網絡信息中心發佈了第43次《中國互聯網絡發展狀況統計報告》,報告顯示,截至2018年12月,中國市場上監測到的移動應用程序APP在架數量為449萬款。可以說,近年來,移動互聯網應用程序(App)得到廣泛應用,不過,與此同時,App強制授權、過度索權、超範圍收集個人信息的現象也大量存在。

2018年11月,中國消費者協會發布的《100款App個人信息收集與隱私政策測評報告》顯示,100款App中,多達91款App列出的權限存在涉嫌“越界”,也就是存在過度收集用戶個人信息的問題;“位置信息”、“通訊錄信息”和“手機號碼”等三種個人信息是過度收集或使用個人信息最常見的內容。

40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?

中國消費者協會方面指出,用戶的位置信息、通訊錄信息、手機號碼、用戶的個人照片、個人財產信息、生物識別信息、工作信息、交易賬號信息、交易記錄、上網瀏覽記錄、教育信息、車輛信息以及短信信息等均存在被過度使用或收集的現象。這些均屬於個人敏感信息,對企業來說,意味著較高的商業價值,對個人來說,一旦洩露,將導致個人信息主體及收集、使用個人信息的組織和機構喪失對個人信息的控制能力,造成個人信息擴散範圍和用途的不可控,可能對個人信息主體人身和財產帶來重大風險。中國網絡空間安全協會祕書長李欲曉也提醒:“因為當這種各種各樣的信息都被採集到了之後,你的畫像就是完全清晰無遺的暴露在網絡空間,我們經常說叫‘裸奔’。現實空間不可能被定位你在什麼地方,但是網絡空間裡頭隨時隨地知道你在幹什麼,你的通話記錄,你的相關的活動的信息,甚至你在網上和其他人交流的信息,可以清晰地表明你的網絡空間的活動軌跡。包括我們的賬號,包括我們的很多東西可能都是有關聯的。”

李欲曉表示,App運營者收集使用個人信息時對獲取的個人信息安全負責,應採取有效措施加強個人信息保護。

“那你採集完了之後誰來保護我?數據在你手裡頭,你不承擔相關的責任可能就有問題了。你採集過度的數據你要承擔過度的責任。沒有規矩的時候,有關聯的沒關聯的,只要你不反對或者是你不知道,只要我能採集到我都要。在這種情況下的話,實際上網絡空間的這種行為方式規則方式數據存儲方式數據的這種安全可靠性就不存在了。”

40款App收集使用個人信息遭點名整改,這些漏洞你中招了嗎?

今年自1月至12月,全國範圍的對App違法違規收集使用個人信息專項治理將持續開展。中央網信辦網絡安全協調局巡視員兼副局長楊春豔表示,也鼓勵移動互聯網應用程序運營者自願通過App個人信息安全認證,鼓勵搜索引擎、應用商店等明確標識並優先推薦通過認證的移動互聯網應用程序。

來源:中國之聲微信公眾號

"

相關推薦

推薦中...