根据国家计算机病毒应急处理中心依据
《网络安全法》
个人信息保护法
非法收集和使用App。
法律法规如个人信息行为认定方法
以及有关国家标准的要求
最近通过因特网监控发现
15款移动App存在隐私不合规行为。
1、隐私政策没有逐一列出App收集和使用个人信息的目的、方法和范围;没有声明App运营商的基本信息。7个应用程序如下:
2、App客户端向第三方提供个人信息,未经用户同意,未进行匿名处理;如果个人信息处理器向其他个人信息处理器提供他们处理的个人信息,则未告知接收器的名称或姓名、联系方式、处理目的、处理方法和个人信息的类型,且未获得个人单独同意。涉及的六个应用如下:
3、在征得用户同意之前,App开始收集个人信息或者打开可以收集个人信息的权限。涉及的两个应用如下:
4、App没有提供有效的更正、删除个人信息、注销用户账户功能,或者设置不必要或不合理的更正、删除个人信息或注销用户账户;在隐私政策等收集使用规则中没有明确向用户提供撤回同意收集个人信息的途径和方法;注销用户账户的人工处理(承诺)时限超过15个工作日。涉及的五个应用如下:
5、未建立和公布个人信息安全投诉、举报渠道,或者未在承诺期限内受理和处理的App。以下是五个应用程序:
6、如果个人同意处理个人信息,个人有权撤回其同意。个人信息处理者没有提供方便的撤回同意方式。涉及的五个应用如下:
7、通过自动决策向个人推送信息和商业营销,没有提供不针对个人特点的选项,也没有为个人提供方便的拒绝方式;隐私政策未声明收集的用户个人信息用于定向推送和精准营销;隐私政策表明有定向推送功能,个性化推送服务在页面上没有明显区分。涉及的四个应用如下:
8、未经个人同意处理敏感个人信息。涉及的四个应用如下:
9、个人信息处理人处理未满14岁未成年人个人信息的,未制定专门的个人信息处理规则;监护人未经单独同意收集未成年人信息。涉及的四个应用如下:
10、该应用程序没有向用户表明未经用户同意,且没有合理的使用场景,存在频繁的自启动或相关启动行为。一个应用程序涉及如下:
提醒国家计算机病毒应急处理中心
广大手机用户首先要谨慎下载使用上述非法移动应用,同时要注意仔细阅读其用户协议和隐私政策说明,不要随意开放或同意不必要的隐私权限,不要随意输入个人隐私信息,定期维护和清理相关数据,避免泄露个人隐私信息。本文所列应用程序的检测时间为2024年5月1日至6月1日。
来源:央视新闻
评论列表 (0条)