近日,廣東省通信管理局累計(jì)檢測(cè)5千余款A(yù)pp,共發(fā)現(xiàn)疑似存在問題App237款,經(jīng)核驗(yàn)確定問題App88款,對(duì)其中“紅娘婚戀”等85款A(yù)pp運(yùn)營者發(fā)出《違法違規(guī)App處置通知》責(zé)令限期改正并通知各應(yīng)用商店督促整改,對(duì)問題突出的“捷停車”“駕考家園”“凱立德導(dǎo)航”3款A(yù)pp運(yùn)營企業(yè)做出警告并罰款的行政處罰決定。
被查處的App存在兩方面問題,一是App及其后臺(tái)服務(wù)器存在“明文存儲(chǔ)密碼”“反編譯”“SQL注入”等數(shù)據(jù)安全隱患問題;二是違反用戶個(gè)人信息保護(hù)規(guī)定,包括“未公開明示收集規(guī)則”“默認(rèn)勾選同意隱私協(xié)議”“未列明所集成SDK及其采集信息”“為注銷賬號(hào)、刪除個(gè)人信息設(shè)置障礙”“未經(jīng)用戶同意共享給第三方”等侵犯用戶對(duì)其個(gè)人信息處理享有的知情權(quán)、決定權(quán),以及違反最小必要原則超前、超需、超頻索取權(quán)限或采集信息,甚至不給必需權(quán)限不讓用等強(qiáng)迫行為。
被予以行政處罰的“捷停車”App存在侵害用戶權(quán)益的問題較為典型,其中最為突出的問題是:為用戶注銷賬號(hào)設(shè)置過多不合理的障礙。App在用戶注冊(cè)賬號(hào)時(shí)僅憑手機(jī)號(hào)碼及驗(yàn)證碼即完成注冊(cè),但注銷賬號(hào)時(shí)卻要求用戶提供手機(jī)號(hào)碼的真實(shí)姓名、身份證正反面照片,甚至要求用戶提供電信運(yùn)營商出具的手機(jī)號(hào)碼權(quán)屬證明方可受理。此外,該App還存在未使用相關(guān)功能就索取用戶相機(jī)權(quán)限,且相機(jī)權(quán)限及App集成的地圖、支付、推送、統(tǒng)計(jì)、分享等多個(gè)SDK均未在隱私政策中逐一列明。對(duì)此,廣東省通信管理局約談了捷停車App運(yùn)營公司的負(fù)責(zé)人,對(duì)該公司做出給予警告并罰款兩萬元的行政處罰,同時(shí)報(bào)請(qǐng)工業(yè)和信息化部納入電信業(yè)務(wù)經(jīng)營不良名單。
下一步,廣東省通信管理局堅(jiān)持“技管結(jié)合”,不斷加大對(duì)App的監(jiān)督檢查力度,并強(qiáng)化對(duì)已責(zé)令整改或行政處罰的App進(jìn)行跟蹤復(fù)測(cè),對(duì)問題突出、整改不徹底的App及運(yùn)營企業(yè),堅(jiān)決采取下架、停接入、停域名、行政處罰以及納入電信業(yè)務(wù)經(jīng)營不良名單或失信名單并公開曝光等措施進(jìn)行嚴(yán)厲處置,切實(shí)維護(hù)App網(wǎng)絡(luò)數(shù)據(jù)和個(gè)人信息安全。