据新华社7月21日报道,国家计算机病毒应急处理中心日前通报72款违法违规收集使用个人信息的移动应用,记者梳理发现,通报中涉及多个银行和股票证券类移动应用。
经国家计算机病毒应急处理中心检测,72款移动应用存在一项或者多项违法违规收集使用个人信息情况,包括——
在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;以默认选择同意隐私政策等非明示方式征求用户同意;隐私政策难以访问;个人信息处理者在处理个人信息前,未以显著方式、清晰易懂的语言真实、准确、完整地向个人告知个人信息处理者的名称或者姓名、联系方式、个人信息的保存期限等。涉及24款移动应用,其中包括《民生银行企业账户e+》(微信小程序)、《同花顺股票》(微信小程序)。
隐私政策未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等。涉及37款移动应用,其中包括《平安证券》(微信小程序)、《太仓农商行手机银行》(版本3.0.9,应用宝)。
个人信息处理者向其他个人信息处理者提供其处理的个人信息的,未向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意;App客户端向第三方提供个人信息,未经用户同意,未做匿名化处理。涉及14款移动应用,其中包括《汇丰银行》(版本3.68.13,vivo应用商店)、《太仓农商行手机银行》(版本3.0.9,应用宝)、《同花顺股票》(微信小程序),后两者被再次点名通报。
未在征得用户同意后才开始收集个人信息或打开可收集个人信息的权限。涉及2款移动应用,《民生银行企业账户e+》(微信小程序)被再次点名。
记者梳理发现,通报中列出的违规情形共有13种,《民生银行企业账户e+》(微信小程序)被点名五次,除了上述两种情形,还包括以下三种:第一,投诉、举报未在承诺时限内受理并处理;个人信息处理者未建立便捷的个人行使权利的申请受理和处理机制。第二,个人信息处理者处理不满十四周岁未成年人个人信息的,未制定专门的个人信息处理规则;收集未成年人信息未取得监护人单独同意。第三,未采取相应的加密、去标识化等安全技术措施。
《太仓农商行手机银行》(版本3.0.9,应用宝)和《同花顺股票》(微信小程序)均被点名通报两次。据了解,太仓农商行此前就因网络安全、数据安全等问题被监管处罚。5月9日,中国人民银行苏州市分行发布的行政处罚信息显示,江苏太仓农商银行因违反账户管理规定;违反特约商户管理规定;违反网络安全管理规定;违反数据安全管理规定等10项违法行为,被警告并被罚款164.83万元。时任该行科技信息部秦某对“违反网络安全管理规定”负有责任,被罚款1.5万元。














