20多款知名App被通报批评,用户隐私保护马虎不得!
在智能手机普及的今天,不少App已经成为我们生活中必不可少的工具,它能让生活变得更方便、更有趣,但同时也会带来更多隐患,比如个人隐私的安全问题。
在上周,百度App才因为部分频道严重违规被“无限期”停止更新。现在又传出20多款App因不合规行为被通报,而这“不合规的行为”就是涉嫌侵犯了用户的隐私。
来自“中国市场监管报”的消息,近日国家计算机病毒应急处理中心宣布,在“净网2020”专项行动中发现20余款外卖、医疗和在线教育类App涉嫌隐私不合规行为,包括瑞幸、每日优鲜、必胜客、春雨医生等App被点名。
这20多款被点名的应用中的违法违规行为大致可以分为3类:
1.未向用户明示申请的全部隐私权限
涉及的App有T11生鲜超市(版本1.0.5)、朴朴(版本2.7.5)、美菜商城(版本2.17.1)、蜂鸟跑腿(版本5.2.1)、永辉生活(版本5.30.0.26)、大润发优鲜(版本1.3.4)、luckin coffee(版本3.5.0)、每日优鲜(版本9.8.27)、叮叮课堂(版本3.2.3)、学霸君(版本5.7.2)、人人讲(版本4.2.17)、直播云(版本2.0.0.7)、课后网(版本7.7.3.2.2)、叮当快药(版本5.7.0)、药师帮(版本4.31.0)、健康云(版本5.1.3)、1药网(版本5.9.1)、智慧好医院(版本2.1.3)、春雨医生(版本8.8.8)、洪恩识字(版本3.0.6)、美岁直播(版本2.6.0)等。
2.未说明收集使用个人信息规则
涉及App有必胜客(版本5.6.5)、平安好医生(版本7.2.0)。
3.未提供有效的更正、删除个人信息及注销用户账号功能
涉及App有好大夫(版本6.7.7)、妙健康(版本5.1.10)。
针对上述情况,国家计算机病毒应急处理中心将对这些App进行通报下架处理。
用户隐私碰不得
对于开发者而言,切记千万别去打用户隐私的主意,因为一旦东窗事发,那么你的产品将面临很多的问题:
1.被整改下架的风险
①苹果官方的处理
此前苹果下架了不少向第三方分享用户位置信息的App,苹果通过邮件向这些开发者表示「正在重新评估你的 App」,然后就进行了下架处理。苹果表示这些App违反了App Store指南的第5.1.1和5.1.2章节的规定:
“如果未经用户的明确同意,或用途未经过批准时,应用程序禁止将用户位置数据传输给第三方”、“除非法律另有许可,否则您不得未经他人允许而使用、传输或共享他们的个人数据。您必须提供相应的信息,说明以何种方式在哪里使用这些数据。App收集的数据只有在为了改进app或用于广告投放用途 (遵守 Apple Developer Program 许可协议) 的前提下,才能与第三方共享。如果app在未经用户同意或未能符合数据隐私保护法律的情况下共享用户数据,则app可能会被下架,并且可能会导致您从Apple DeveloperProgram 中除名。”
对此苹果解释道,开发者必须删除和违规行为相关的所有代码、框架和 SDK,然后再提交给App Store进行审核。
②相关政策审核趋严且标准化
据了解,国家互联网信息办公室等多部门在去年12月30日联合印发了《App违法违规收集使用个人信息行为认定方法》,为监督管理部门认定App违法违规收集使用个人信息行为提供参考和App运营者自查自纠、网民社会监督提供指引等。
此前工业和信息化部就发布了《关于侵害用户权益行为的APP(第一批)通报》,其中就包括潮信、人人视频、in、nice、薄荷健康、触手直播、春雨计步器、高铁管家12306火车票、好大夫在线、界面新闻等41款App,基本上涉及的都是私自收集个人信息、 不给权限不让用等情况。这些App也因为存在违规收集、使用用户个人信息等问题被要求限期整改。
2.下架整改后的蝴蝶效应
①品牌被影响
涉嫌侵犯用户隐私的行为不仅可能会招来下架整改的处理,同时品牌也会因此而受到不小的影响。随着隐私问题的频繁爆出,用户对于个人隐私安全愈发的看重,对于曾涉及用户隐私的产品,相对的会持有谨慎提防的态度。
还记得去年风靡一时的AI换脸产品《ZAO》,就曾因为用户隐私协议不规范,存在数据泄露风险等用户数据安全问题,而被工信部约谈,陷入了舆论风波当中。此事给产品带来了极大的负面影响,《ZAO》速度爆红后失去了用户的信任,又速度淡出大众的视线。
②产品下架导致流量被抢
涉嫌侵犯用户隐私不仅要被通报批评,还可能会被要求下架整改。那么对于一些流量大头的App来说,产品被下架势必会带来很大的影响,这其中就包括了流量被拦截。
此前小红书App因为某些原因下架近80天,由于小红书并未推出新产品来避免用户流失,导致了很多神似小红书的App迅速上架蹭热点,拦截小红书的流量。当时用户在App Store中分别搜索“小红书”“小红书app”等关键词,出来的结果都是各种各样的神似款App,小红书可谓是损失惨重。
写在最后
App收集用户隐私数据问题由来已久,一些应用程序强制获取用户通讯录信息,导致用户过度授权,这部分隐私被用于“数据分析”,还有的则是被买卖,用户安全隐私受到了极大的挑战。特别是当前国内对数据隐私法律不完备的情况之下,更是让非法软件运营者钻了空子。
对此,作为App开发者和用户个人,应该如何有效保护好用户隐私防范风险呢?
现如今审核力度越来越严峻,用户对隐身安全也愈发的重视, 开发者一定要积极响应政策变化,及时对产品做出整改,规避风险:
1.未来,用户对于自身的隐私保护意识会愈加强烈,从长远来看,App开发者应更加尊重用户的权限设置及数据收集,结合自身产品有针对性地为用户设置保护功能,做好系统加密与威胁保护措施,以此提高用户隐私泄露的门槛。
2.近年来,国家政府对于用户隐私的监管力度也越来越大,开发者需要积极关注并跟进国家相关政策,及时自查自改,以免面临被约谈整改或下架的风险。蝉大师也会第一时间跟进国家相关政策和信息,并为开发者带来详细的解读和提醒。
3.苹果对于用户隐私保护也非常重视,App开发者需严格遵守苹果的隐私政策,减少用户数据收集,数据收集过程需透明化,同时还要加强数据安全,提升密码保护机制。
除了法律政策条例的不断完善,企业开发者加强自律外,作为使用者的用户当然也得加强自我防范意识。 那么作为用户个人该如何保护自己的隐私数据呢:
1.首先,提高自我隐私安全保护意识,对App不要过度授权,不要轻易授权密码记录、指纹验证等核心隐私数据。
2.用户在下载使用App之后,仔细审阅隐私条款,如没有隐私条款弹窗的,去设置等位置找寻,如果皆没有可以采取反馈或举报。
3.积极管理手机隐私权限,在安装软件时就将有些涉及隐私信息但该软件又不需要的全限关闭。已经安装的则可以进入设置界面进行关闭权限的操作。
4.从正版商城下载应用软件,很多非正版商城下载的软件比较容易越界收集用户信息,而正版商城的软件基本都经过人工严格复核过,至少安全性方面比较靠谱。
5.用户如果发现App有违反规定收集或存储用户个人信息的,有权要求App运营者删除。
本文由蝉大师原创,首发于公众号:蝉大师(ID:chandashi88)