15款移动App存在隐私不合规行为,涉嫌超范围采集个人隐私信息

VSole2022-06-19 18:49:31

国家计算机病毒应急处理中心近期通过互联网监测发现15款移动App存在隐私不合规行为,违反网络安全法、个人信息保护法相关规定,涉嫌超范围采集个人隐私信息。

1、未向用户告知个人信息处理者的名称或者姓名和联系方式,或处理的个人信息种类、保存期限,涉嫌隐私不合规。涉及8款App如下:

《迷衣》(版本2.7.21,豌豆荚)、《驴友铺子》(版本4.2.0,豌豆荚)、《酒花儿》(版本5.8.9,小米应用商店)、《淘不庭》(版本2.0.13,小米应用商店)、《省钱快报》(版本2.30.51,应用宝)、《全民养牛》(版本3.5.8,应用宝)、《永乐拍卖》(版本2.4.0,应用宝)、《TAOX商城》(版本2.0.01,360手机助手)。

2、未向用户明示申请的全部隐私权限,涉嫌隐私不合规。涉及14款App如下:

《亚马逊购物》(版本24.10.3.600,应用宝)、《美丽说》(版本10.6.9.2477,360手机助手)、《券妈妈优惠券》(版本5.7.8,360手机助手)、《衣联供货商批发网》(版本2.5.132,豌豆荚)、《玫琳凯商城》(版本1.0.4,豌豆荚)、《迷衣》(版本2.7.21,豌豆荚)、《驴友铺子》(版本4.2.0,豌豆荚)、《酒花儿》(版本5.8.9,小米应用商店)、《淘不庭》(版本2.0.13,小米应用商店)、《省钱快报》(版本2.30.51,应用宝)、《全民养牛》(版本3.5.8,应用宝)、《永乐拍卖》(版本2.4.0,应用宝)、《TAOX商城》(版本2.0.01,360手机助手)、《藏宝天下》(版本4.2.0,应用宝)。

3、向其他个人信息处理者提供其处理的个人信息的,未向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,涉嫌隐私不合规。涉及7款App如下:

《券妈妈优惠券》(版本5.7.8,360手机助手)、《衣联供货商批发网》(版本2.5.132,豌豆荚)、《玫琳凯商城》(版本1.0.4,豌豆荚)、《迷衣》(版本2.7.21,豌豆荚)、《驴友铺子》(版本4.2.0,豌豆荚)、《酒花儿》(版本5.8.9,小米应用商店)、《TAOX商城》(版本2.0.01,360手机助手)。

4、未提供有效的更正、删除个人信息及注销用户账号功能,或注销用户账号设置不合理条件,涉嫌隐私不合规。涉及3款App如下:

《熊猫优选》(版本2.5.6,应用宝)、《全民养牛》(版本3.5.8,应用宝)、《永乐拍卖》(版本2.4.0,应用宝)。

5、未建立并公布个人信息安全投诉、举报渠道,或超过承诺处理回复时限,涉嫌隐私不合规。涉及3款App如下:

《驴友铺子》(版本4.2.0,豌豆荚)、《永乐拍卖》(版本2.4.0,应用宝)、《藏宝天下》(版本4.2.0,应用宝)。

6、通过自动化决策方式向个人进行信息推送、商业营销,未提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式,涉嫌隐私不合规。涉及2款App如下:

《玫琳凯商城》(版本1.0.4,豌豆荚)、《藏宝天下》(版本4.2.0,应用宝)。

7、处理敏感个人信息未取得个人的单独同意,涉嫌隐私不合规。涉及4款App如下:

《衣联供货商批发网》(版本2.5.132,豌豆荚)、《迷衣》(版本2.7.21,豌豆荚)、《熊猫优选》(版本2.5.6,应用宝)、《全民养牛》(版本3.5.8,应用宝)。

8、处理不满十四周岁未成年人个人信息的,未制定专门的个人信息处理规则,涉嫌隐私不合规。涉及2款App如下:

《酒花儿》(版本5.8.9,小米应用商店)、《TAOX商城》(版本2.0.01,360手机助手)。

针对上述情况,国家计算机病毒应急处理中心提醒广大手机用户首先谨慎下载使用以上违法、违规移动App,同时要注意认真阅读其用户协议和隐私政策说明,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息,定期维护和清理相关数据,避免个人隐私信息被泄露。

豌豆荚应用宝
本作品采用《CC 协议》,转载必须注明作者和本文链接
国家计算机病毒应急处理中心近期通过互联网监测发现17款移动应用存在隐私不合规行为,违反《网络安全法》《个人信息护法》相关规定,涉嫌超范围采集个人隐私信息。
《哈啰出行》(版本6.4.5,360手机助手)、《开卷》(版本3.3.2,360手机助手)、《和讯财道》(版本3.1.6,360手机助手)、《嘀一巴士》(版本3.9.5,360手机助手)、《驾考驾照准点学车》(版本2.65,OPPO软件商店)、《小雨农智》(版本3.5.2,OPPO软件商店)、《微师》(版本2.3.4,vivo应用商店)、《基金从业资格考试题库》(版本4.3,vivo应用商店)、《
近日,工业和信息化部(下称“工信部”)针对App违规索取权限、开屏弹窗信息骚扰用户等问题开展了“回头看”,至8月25日,尚有67款App未按时限要求完成整改。南都·隐私护卫队注意到,其中包括蜻蜓FM(9.3.3)、万顺叫车(5.2.1)、音遇(3.7.2)等App,近九成App由地方通信管理局上报。
强化网络平台等大型在线企业的治理,配置与其控制力和影响力相适应的个人信息护特别义务,正在形成全球普遍共识。我国目前制定个人信息护法,适应这一趋势正当其时,对此等企业的个人信息护义务作出特别规定。本文建议在我国正在制定的个人信息护法中增加一个条文,设置“守门人”在个人信息护方面的特别义务。增设这一特别义务,在立法例上有可供参考的经验,并具有技术上的可行性和经济上的合理性。本文对此作出论证,
国家计算机病毒应急处理中心近期通过互联网监测发现15款移动应用存在隐私不合规行为,违反网络安全法、个人信息护法相关规定,涉嫌超范围采集个人隐私信息。
国家计算机病毒应急处理中心近期通过互联网监测发现17款移动应用存在隐私不合规行为,违反网络安全法、个人信息护法相关规定,涉嫌超范围采集个人隐私信息。
国家计算机病毒应急处理中心近期通过互联网监测发现17款移动应用存在隐私不合规行
12款电商购物类违法APP被曝光,快检查你的手机!
国家计算机病毒应急处理中心近期通过互联网监测发现17款移动App存在隐私不合规行为,违反网络安全法、个人信息护法相关规定,涉嫌超范围采集个人隐私信息。
国家计算机病毒应急处理中心近期通过互联网监测发现17款移动App存在隐私不合规行为,违反《网络安全法》《个人信息护法》相关规定,涉嫌超范围采集个人隐私信息,新浪金融、天气通等在列。
VSole
网络安全专家