2020-11-16 10:19:57
來源:站長之家
今日,App違法違規收集使用個人信息治理工作組發文稱,近日,發現35款App存在個人信息收集使用問題,建議相關App運營者及時對存在的問題進行整改,并自即日起30日內向工作組反饋整改情況。30日后工作組將對整改情況進行核驗,并向相關部門提交復核結果,對不能有效整改的建議依法予以處置。
據名單顯示,這35款App包括了:新浪微博、航旅縱橫、優信二手車、網易蝸牛讀書等。
序號
App名稱
安卓版本號
運營者
存在的問題
1
鄂匯辦
V3.2.5
湖北省楚天云有限公司
1.App明文上傳用戶賬戶、密碼;
2.在申請打開可收集個人信息的位置權限時,未同步告知用戶其目的;
3.用戶明確表示不同意打開位置權限后,仍頻繁征求用戶同意,干擾用戶正常使用;
4.未明示收集的人臉特征等個人信息的目的、方式和范圍,且收集時未同步告知用戶其目的;
5.首次運行時未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規則;
6.未提供有效的注銷用戶賬號功能;
7.未建立并公布個人信息安全投訴和舉報渠道。
2
愛城市網
V5.1.0
山東愛城市網信息技術有限公司
1.在收集用戶身份證號等個人敏感信息時,未同步告知用戶其目的;
2.用戶明確表示不同意打開位置權限后,仍頻繁征求用戶同意,干擾用戶正常使用;
3.為注銷用戶賬號設置不合理條件:需提交身份證正反面照片等信息才允許注銷且未說明注銷后是否會刪除注銷時提交的身份證照片信息。
3新浪微博V10.9.2北京微夢創科網絡技術有限公司
1.未逐一列出嵌入的騰訊Bugly、淘寶等第三方SDK收集使用個人信息的目的、類型;
2.以不正當方式誤導用戶同意收集個人信息:在隱私政策中以“在你發送微博、使用微博提供的位置定位服務時,我們會收集你的位置信息、設備信息”為由收集用戶設備信息。
4
市民云全國版
V1.0.0
萬達信息股份有限公司
1.在收集用戶身份證號、面部識別特征等個人敏感信息時,未同步告知用戶其目的。
5
營銷助手
V3.42
上海驛氪信息科技有限公司
1.在申請打開相機、通訊錄、電話、存儲、位置、麥克風等可收集個人信息的權限時,未同步告知用戶其目的;
2.未逐一列出嵌入的騰訊Bugly、極光推送、友盟等第三方SDK收集使用個人信息的目的、類型。
6
航旅縱橫
V6.5.0
中航信移動科技有限公司
1.在申請打開位置等可收集個人信息的權限時,未同步告知用戶其目的;
2.用戶明確表示不同意打開存儲等權限后,仍頻繁征求用戶同意,干擾用戶正常使用;
3.為注銷用戶賬號設置不合理條件:需提交用戶手持身份證照片等信息才允許注銷且未說明注銷后是否會刪除注銷時提交的身份證照片信息。
7
睿視
V2.5.13.0
北京睿家科技有限公司
1.收集用戶的宗教信仰、婚史等個人敏感信息與業務功能無關;
2.收集用戶的身份證照片、房產證照片等個人敏感信息時,未同步告知用戶其目的。
8
戀愛物語
V2.6.1
海南梯度網絡科技有限公司
1.在申請打開電話等可收集個人信息的權限時,未同步告知用戶其目的;
2.未逐一列出嵌入的騰訊Bugly、友盟、魅族等第三方SDK收集使用個人信息的目的、類型。
9
恒大智慧社區
V2.9.0
金碧智慧科技有限公司
1.未逐一列出嵌入的騰訊Bugly第三方SDK收集使用個人信息的目的、類型;
2.未提供有效的注銷用戶賬號功能。
10
連信
V4.3.6
浙江簡信科技有限公司
1.收集用戶身份證號、銀行卡號等個人敏感信息時,未同步告知用戶其目的;
2.用戶明確表示不同意打開存儲、電話權限后,仍頻繁征求用戶同意,干擾用戶正常使用。
11
最右
V5.5.5
北京小川在線網絡技術有限公司
1.未逐一列出嵌入的友盟、啄木鳥、頭條等第三方SDK收集使用個人信息的目的、類型。
12
PICOOC
V4.4.4
繽刻普銳(北京)科技有限責任公司
1.在申請打開電話、存儲等可收集個人信息的權限時,未同步告知用戶其目的;
2.用戶明確表示不同意打開相機權限后,仍頻繁征求用戶同意,干擾用戶正常使用;
3.未逐一列出嵌入的百川等第三方SDK收集使用個人信息的目的、類型;
4.因用戶不同意收集非必要的位置權限,拒絕提供“藍牙連接電子秤”業務功能。
13
釣魚人
V3.4.21
北京聯創鴻瑞網絡技術有限公司
1.在申請打開位置、麥克風等可收集個人信息的權限時,未同步告知用戶其目的;
2.因用戶不同意打開非必要的電話權限,拒絕提供所有業務功能;
3.未提供有效的注銷用戶賬號功能:客服表示App目前沒有注銷功能,無法完成注銷。
14
元道經緯相機
V4.0.3
深圳市元道通信技術有限公司
1.在申請打開位置、存儲、麥克風等可收集個人信息的權限時,未同步告知用戶其目的;
2.首次運行及注冊登錄界面均未通過明顯方式提示用戶閱讀隱私政策;
3.因用戶不同意打開非必要的存儲、位置、麥克風權限,拒絕提供所有業務功能。
15
愛山東
V2.3.6
大漢軟件股份有限公司
1.在申請打開電話、位置等可收集個人信息的權限時,未同步告知用戶其目的;
2.在收集用戶身份證號等個人敏感信息時,未同步告知用戶其目的;
3.因用戶不同意打開非必要的電話權限,拒絕提供所有業務功能;
4.未逐一列出嵌入的高德等第三方SDK收集使用個人信息的目的、類型;
5.為注銷賬號設置不合理條件:注銷賬號時強制要求人臉識別,且未說明注銷時人臉識別信息使用的規則。
16
寧歸來
V4.3.0
南京市公安局
1.在申請打開存儲、相機等可收集個人信息的權限時,未同步告知用戶其目的;
2.未建立并公布個人信息安全投訴、舉報渠道。
17
幸福秦皇島
V2.3.8
秦皇島幸福城市科技有限公司
1.未逐一列出嵌入的極光、高德等第三方SDK收集使用個人信息的目的、類型。
18
布卡互動
V7.0.17
北京布卡互動科技有限公司
1.App內無法找到隱私政策;
2.在申請打開存儲、電話、相機、麥克風等可收集個人信息的權限時,未同步告知用戶其目的;
3.以默認選擇同意隱私政策的非明示方式征求用戶同意;
4.因用戶不同意打開非必要的電話、存儲、相機、麥克風權限,拒絕提供所有業務功能;
5.收集IMEI號等個人信息的頻率超出業務功能實際需要;
6.未逐一列出嵌入的友盟、阿里云等第三方SDK收集使用個人信息的目的、類型;
7.未提供有效的注銷用戶賬號功能。
19
觸漫
V5.4.1
廣州夢映動漫網絡科技有限公司
1.收集身份證號等個人敏感信息時,未同步告知用戶其目的;
2.因用戶不同意打開非必要的電話、存儲權限,拒絕提供所有業務功能。
20
課后網
V8.0.2.0.0
浙江萬朋教育科技股份有限公司
1.用戶明確表示不同意打開位置權限后,仍頻繁征求用戶同意,干擾用戶正常使用;
2.既未經用戶同意,也未做匿名化處理,向第三方提供用戶課后網的賬號信息。
21
七彩熊繪本
V4.2.4
杭州趣學樂科技有限公司
1.在申請打開電話、位置等可收集個人信息的權限時,未同步告知用戶其目的;
2.以不正當方式誤導用戶同意收集兒童的頭像和姓名等個人信息:以“會推薦更合適寶貝的繪本哦”為由收集兒童頭像和姓名;
3.未逐一列出嵌入的友盟、阿里、騰訊等第三方SDK收集使用個人信息的目的、類型;
4.征得用戶同意前就開始收集應用程序列表等個人信息;
5.用戶明確表示不同意打開電話、存儲權限后,仍頻繁征求用戶同意,干擾用戶正常使用。
22
貝聊家長版
V4.74.0
廣州市貝聊信息科技有限公司
1.在申請打開電話、存儲、相機、麥克風、位置、日歷、通訊錄等可收集個人信息的權限時,未同步告知用戶其目的;
2.用戶未使用業務功能時存在讀取剪切板行為;
3.使用通訊錄權限等實際收集使用個人信息行為與隱私政策聲明不一致;
4.未以顯著方式展示隱私政策:注冊或登錄選項與同意隱私政策的因果邏輯關系不清楚;
5.未逐一列出嵌入的騰訊、友盟等第三方SDK收集使用個人信息的目的、類型;
6.未提供有效的個人信息投訴、舉報和注銷賬號功能:多次通過隱私政策提供的電話聯系,均提示“座席忙,請掛機”。
23
好分數
V4.11.0
北京修齊治平科技有限公司
1.在申請打開存儲、相機、麥克風等可收集個人信息的權限時,未同步告知用戶其目的;
2.收集的設備IMEI號等個人信息未在隱私政策中說明;
3.未逐一列出嵌入的友盟、騰訊等第三方SDK收集使用個人信息的目的、類型。
24
一起中學學生
V5.4.1.1003
上海和煦信息科技有限公司
1.未逐一列出嵌入的Alipay等第三方SDK收集使用個人信息的目的、類型。
25
超級課程表
V9.6.4.1
廣州超級周末科技有限公司
1.在申請打開短信等可收集個人信息的權限時,未同步告知用戶其目的;
2.用戶明確表示不同意打開存儲、短信、電話權限后,仍頻繁征求用戶同意,干擾用戶正常使用。
26
大白U幫
V1.5.0
山東弘毅節能服務有限公司
1.在申請打開電話、存儲、位置等可收集個人信息的權限,以及收集用戶身份證號等個人敏感信息時,未同步告知用戶其目的;
2.用戶撤銷電話權限授權,明確表示不同意收集該權限對應的個人信息后,仍通過其他途徑收集設備IMEI號等個人信息;
3.因用戶不同意打開非必要的存儲、電話、位置、相機等權限,拒絕提供所有業務功能;
4.未逐一列出嵌入的極光推送等第三方SDK收集使用個人信息的目的、類型;
5.未提供有效的注銷用戶賬號功能;
6.未建立并公布個人信息安全投訴、舉報渠道。
27
今日校園
V8.2.4
江蘇金智教育信息股份有限公司
1.未明示收集的用戶學生證信息等個人信息的目的、方式和范圍;
2.未提供有效的注銷用戶賬號功能:按照隱私政策提供的QQ在線客服進行注銷賬號,超過15個工作日App未響應注銷請求;
3.未建立并公布有效的個人信息安全投訴、舉報渠道:投訴、舉報的郵件未在15個工作日內完成核查和處理。
28
曉黑板
V5.7.2.10
上海曉信信息科技有限公司
1.在申請打開存儲、電話等可收集個人信息的權限時,未同步告知用戶其目的。
29
優信二手車
V11.2.1
優信(陜西)信息科技集團有限公司
1.在申請打開電話、位置、存儲等可收集個人信息的權限時,未同步告知用戶其目的;
2.因用戶不同意打開非必要的存儲、電話、位置等權限,拒絕提供所有業務功能;
3.未逐一列出嵌入的友盟、高德、QQ等第三方SDK收集使用個人信息的目的、類型;
4.未建立并公布有效的個人信息安全投訴、舉報渠道:隱私政策提供的投訴、舉報電話僅有買車咨詢和賣車咨詢兩個選項,未提供投訴、舉報渠道;
5.未提供有效的注銷用戶賬號功能:通過App中提供的注銷渠道無法完成注銷。
30
你我貸借款
V5.6.0
上海你我貸互聯網金融信息服務有限公司
1.征得用戶同意前就收集應用程序列表等個人信息;
2.用戶撤銷位置權限授權,明確表示不同意收集該權限對應的個人信息后,仍通過其他途徑定位用戶精確位置;
3.用戶明確表示不同意打開位置權限后,仍頻繁征求用戶同意,干擾用戶正常使用;
4.因用戶不同意打開非必要的存儲權限,拒絕提供所有業務功能;
5.申請打開的位置、存儲權限與現有業務功能無關;
6.App關閉后,未經用戶同意,采用自啟動方式收集設備IMEI號等個人信息;
7.既未經用戶同意,也未做匿名化處理,通過客戶端嵌入的百度定位、極光推送、聽云等SDK向第三方提供設備IMEI號、位置等個人信息;
8.未逐一列出嵌入的百度定位、極光推送、聽云等第三方SDK收集使用個人信息的目的、類型。
31
信而富
V5.3.5
上海信而富企業管理有限公司
1.在申請打開電話、位置、存儲等可收集個人信息的權限時,未同步告知用戶其目的;
2.用戶明確表示不同意打開位置、通訊錄、電話、短信權限后,仍頻繁征求用戶同意,干擾用戶正常使用;
3.以不正當方式誤導用戶同意收集個人信息:在隱私政策中以“用于防止您偽造通訊錄或填寫虛假聯系人”為由要求用戶打開通訊錄權限;
4.既未經用戶同意,也未做匿名化處理,通過客戶端嵌入的Mob Share、高德地圖、騰訊Bugly等SDK向第三方提供設備IMEI號、IMSI號、位置等個人信息;
5.未逐一列出嵌入的Mob Share,高德地圖,騰訊bugly等第三方SDK收集使用個人信息的目的、類型;
6.未提供有效的注銷用戶賬號功能。
32
壹錢包
V7.3.2
平安付科技服務有限公司
1.用戶撤銷位置權限授權,明確表示不同意收集該權限對應的個人信息后,仍通過其他途徑定位用戶精確位置;
2.手機開機后,未經用戶同意,App自啟動并向第三方服務器發送數據。
33
皖事通
V1.7.5
安徽省數據資源管理局
1.在收集用戶身份證號等個人敏感信息時,未同步告知用戶其目的;
2.未明示收集的用戶詳細地址、支付寶賬號、社保賬號等個人信息的目的、方式和范圍;
3.未逐一列出嵌入的百川云旺·即時通訊、阿里云HTTPDNS、ShareSDK社會化分享組件等第三方SDK收集使用個人信息的目的、類型。
34
網易蝸牛讀書
V1.9.11
廣州網易計算機系統有限公司
1.在隱私政策中未說明收集的用戶支付寶賬號等個人信息的目的、方式和范圍;
2.未逐一列出嵌入的小米推送、Crashlytics統計、騰訊開發插件庫等第三方SDK收集使用個人信息的目的、類型;
3.收集的用戶收貨地址與所提供的業務功能無關。
35
立刷
V3.1.3
嘉聯支付有限公司
1.在申請打開電話、位置、存儲等可收集個人信息的權限,以及收集用戶身份證號、銀行卡號等個人敏感信息時,未同步告知用戶其目的;
2.因用戶不同意打開非必要的相機權限,拒絕提供更換頭像的功能;
3.未明示收集的用戶支付寶賬號、微信賬號、QQ賬號等個人信息的目的、方式和范圍;
4.因用戶不同意打開非必要的位置權限,拒絕提供所有業務功能。
關鍵詞: App違法違規