據廣東省通信管理局官方通報稱, 88款App存在數據安全隱患和違反個人信息保護規定的問題,涉及花生日記(4.7.8)、唯品會(7.28.3)、幫購(3.2.2.r)、奧買家全球購(4.1.4)等。

據瞭解,按照工業和信息化部關於App數據安全和侵害用戶權益專項整治的工作部署和要求,廣東省通信管理局加強對屬地App的監督檢查,累計檢測5千餘款App,共發現疑似存在問題App237款,經覈驗確定問題App88款。

據廣東省通信管理局表示被查處的App存在兩方面問題,一是App及其後臺服務器存在“明文存儲密碼”“反編譯”“SQL注入”等數據安全隱患問題;二是違反用戶個人信息保護規定,包括“未公開明示收集規則”“默認勾選同意隱私協議”“未列明所集成SDK及其採集信息”“爲註銷賬號、刪除個人信息設置障礙”“未經用戶同意共享給第三方”等侵犯用戶對其個人信息處理享有的知情權、決定權,以及違反最小必要原則超前、超需、超頻索取權限或採集信息,甚至不給必需權限不讓用等強迫行爲。

其中,花生日記(4.7.8)存在未經用戶同意收集使用個人信息、更換頭像時只同意存儲權限不同意相機權限無法正常使用、隱私政策中未逐一列出第三方SDK收集個人信息的目的、方式、範圍的問題;唯品會(7.28.3)存在應用內集成多個可收集個人信息的第三方SDK,且未在隱私政策逐一說明以及是否向第三方共享信息的問題;幫購(3.2.2.r)存在未公開收集使用規則、不給權限不讓用的問題;奧買家全球購(4.1.4)存在應用內集成多個可收集個人信息的第三方SDK,但未在隱私政策逐一說明是否向第三方共享信息、App首次運行未彈窗提示用戶閱讀隱私政策、未公開收集使用規則、未明示收集使用個人信息的目的/方式/範圍的問題,並存在Java代碼反編譯風險的安全隱患。

廣東省通信管理局表示,下一步將堅持“技管結合”,不斷加大對App的監督檢查力度,並強化對已責令整改或行政處罰的App進行跟蹤複測,對問題突出、整改不徹底的App及運營企業,堅決採取下架、停接入、停域名、行政處罰以及納入電信業務經營不良名單或失信名單並公開曝光等措施進行嚴厲處置。

相關文章