360手机助手|南都报告:不到四成应用落实可携权,有客服不懂个人信息副本( 二 )


好不容易联系上,有的App又设置了身份验证门槛,要求用户提供除注册时提供的个人信息之外的信息。比如叮当快药App要求用户提交手机营业厅缴费凭证、手持身份证照片,转移个人信息需提供接收方个人信息证明,愿意接收个人信息的证明材料、接收方式。
报告指出,150款App中承诺提供个人信息转移服务的仅有15款,基本都要求用户提供对方App的接收方式、接口等信息。然而,没有任何一款App明示告知用户如何获取上述信息。报告认为,这进一步增加了用户履行可携权的难度。
3
所有应用商店都在隐私政策链接上失分
今年1月,工信部点名腾讯应用宝、小米应用商店、豌豆荚、OPPO软件商店、华为应用市场场五大应用商店平台管理主体责任落实不到位。4月,工信部发布《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》,明确了应用商店等提供App下载、升级服务的软件服务平台的八大个人信息保护义务。
报告对OPPO软件商店、华为应用市场、360手机助手、小米应用商店、vivo 应用商店、腾讯应用宝、百度手机助手、PP助手、豌豆荚、三星应用商店十大常见应用商店进行了审核机制测评。
测评结果显示,OPPO软件商店、华为应用市场、360手机助手分别以82.4、79.1、70分位居前三名,而PP助手、三星应用商店和豌豆荚得分不及格。整体平均分不足60。

360手机助手|南都报告:不到四成应用落实可携权,有客服不懂个人信息副本
文章插图

应用商店审核机制得分
值得注意的是,应用商店审核机制测评存在两个普遍失分点。一是被测的10家应用商店均存在隐私政策链接问题,包括未提供隐私政策链接、隐私政策链接无法打开、隐私政策版本与App内不一致等。
比如,OPPO软件商店有七款App的展示页面没有隐私政策链接,其中不乏优健康、华医通等知名App;vivo应用商店中,携程旅行App展示页面的隐私政策链接为隐私设计文档,而非隐私政策;小米应用商店中有九款App在应用商店展示页的隐私政策与App内版本不一致。
值得注意的是,绝大多数应用商店展示App将获取的权限列表时,通常使用的是“允许该应用……”等系统默认表述。只有小米应用商店的权限详情页允许App开发者自行更改权限获取目的。
如海豚优惠-购物返利平台App就修改了其应用商店展示页面定位、手机信息、相机、录音 四项权限的获取目的——如获取定位是为了“定位城市,让用户购买电影票”,获取手机 信息是为了“防止非法分子使用软件进行违法违规行为,使用相机是为了“联系客服,上 传图片”,录音则是为了“联系客服,上传录音”。

360手机助手|南都报告:不到四成应用落实可携权,有客服不懂个人信息副本
文章插图

海豚优惠-购物返利平台App截图
报告认为,系统默认表述的权限说明是为大多数App服务,通常为概括性描述,无法精准地照顾到每一个App的权限申请目的。允许App开发者修改可以让用户更加清楚地了解App为什么要获取这项权限,有助于保障用户的知情权。
出品:南都个人信息保护课题组
【 360手机助手|南都报告:不到四成应用落实可携权,有客服不懂个人信息副本】采写:南都见习采访人员樊文扬 采访人员孙朝

推荐阅读