甘肃农信App被通报,涉2项隐私不合规行为
9月25日,国家计算机病毒应急处理中心通报13款违规移动应用。其中包含2款金融App,为甘肃农信App和华金期货App。
其中,甘肃农信App涉及2项问题:
一是“隐私政策难以访问、未声明App运营者的基本情况、未声明隐私政策时效”。
二是“处理敏感个人信息未取得个人的单独同意”。
华金期货App则涉及3项问题:
一是“隐私政策未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等”。
二是“App客户端向第三方提供个人信息,未经过用户同意,未做匿名化处理;个人信息处理者向其他个人信息处理者提供其处理的个人信息的,未向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,未取得个人的单独同意”。
三是“通过自动化决策方式向个人进行信息推送、商业营销,未提供不针对其个人特征的选项,或者未向个人提供便捷的拒绝方式;隐私政策未声明收集的用户个人信息用于定向推送、精准营销;隐私政策明示存在定向推送功能,页面中未见显著区分个性化推送服务”。
据悉,国家计算机病毒应急处理中心依据《网络安全法》《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等法律法规及相关国家标准要求,近期通过互联网监测发现13款移动App存在隐私不合规行为。通报显示,这些App检测时间为2024年8月1日至9月13日。
针对上述情况,国家计算机病毒应急处理中心提醒,广大手机用户首先谨慎下载使用以上违规移动App,同时要注意认真阅读其用户协议和隐私政策说明,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息,定期维护和清理相关数据,避免个人隐私信息被泄露。
据《银行科技研究社》不完全统计,今年至少已有10家银行App被通报。
值得一提的是,国家金融监督管理总局9月印发《关于加强银行业保险业移动互联网应用程序管理的通知》,指导金融机构规范移动应用管理。其提出18项要求,涉及数据安全、个人信息保护等方面。