交通银行信用卡旗下app涉多项侵犯个人隐私问题遭网信办通报

蚂蚁财富App所涉问题为隐私政策内容不完整;拍拍贷借款App所涉问题为超范围收集个人信息;买单吧App所涉问题为强制收集非必要个人信息、未提供用户主动勾选服务协议、隐私政策内容不完整、超范围收集个人信息。

日前,上海市网信办对属地46款App收集使用个人信息情况开展专项检查。内容显示,经上海市网信办的专项检查,共发现上述App共160余项问题。经过通报和跟进指导,截至目前,各App运营单位均已完成问题整改。

名单中,涉及金融领域的App有:蚂蚁集团旗下蚂蚁财富 (上海)金融信息服务有限公司的蚂蚁财富App、上海拍拍贷金融信息服务有限公司旗下的拍拍贷借款App、交通银行股份有限公司太平洋信用卡中心的买单吧App。

其中,蚂蚁财富App所涉问题为隐私政策内容不完整;拍拍贷借款App所涉问题为超范围收集个人信息;买单吧App所涉问题为强制收集非必要个人信息、未提供用户主动勾选服务协议、隐私政策内容不完整、超范围收集个人信息。

上海市网信办披露了10种常见的收集使用个人信息问题。

问题一:隐私政策关于个人信息收集使用的说明不完整、或与实际情况不一致。例如,在App的隐私政策中使用了概括性描述或未完整的列举出收集个人信息业务功能,未准确列明收集个人信息的类型、目的、方式。

问题二:用户不同意隐私政策,App拒绝提供服务。例如,App提供了无需注册即可使用(如浏览、游客模式)的业务模式,但若是用户不同意隐私政策,App拒绝提供任何业务功能。

问题三:未提供用户主动勾选隐私政策、服务协议选项。例如,App在展示隐私政策时以默认接受的方式呈现,这使得用户可能在不了解隐私政策细节的情况下被认为同意信息收集和使用规则,削弱了用户的知情权和选择权。

问题四:后台模式下超范围收集个人信息。例如,App在后台模式下(一般用户是无感知情况下),超越其合理功能范围,频繁地收集用户的个人信息。

问题五:App收集敏感信息时未同步告知目的和必要性。例如,App在收集个人敏感信息(如精准定位信息、通讯录、身份证号、银行卡号等)时,未明确告知用户这些信息将用于什么目的。

问题六:在用户同意隐私政策前,App已经收集个人信息。例如,App首次运行时,在提示用户阅读隐私政策并征得同意前,已经调用系统函数收集Android_id、MAC地址、蓝牙信息、应用列表等信息。

问题七:App未提供账户注销功能或注销后信息未及时清除。例如,App无注销功能,或注销存在各种障碍,无法完成注销,或用户注销账号后,App实际并未清除个人信息。

问题八:App在未涉及业务功能时提前申请可收集个人信息的权限。例如,App在用户未实际使用业务功能的情况下,提前申请了与当前使用业务无关的电话、存储、定位等系统权限。

问题九:频繁申请权限干扰用户使用。例如,在用户明确拒绝授权某项系统权限后,每当App重启进入同一业务功能时都重新索要用户已拒绝授权的系统权限,或在用户使用与该系统权限无关的功能时频繁索要用户已拒绝授权的系统权限。

问题十:无隐私政策。例如,App未提供隐私政策或提供的“隐私政策”未包含收集使用个人信息规则,无法确定个人信息的使用方式和保护措施。

蚂蚁财富是蚂蚁集团旗下官方理财平台,所涉标的包括余额宝、基金、定期、黄金等。

拍拍贷是信也科技(NYSE:FINV)旗下消费金融科技品牌,2007年诞生于上海。

买单吧是交通银行信用卡官方手机客户端,买单吧App提供查账还款等金融服务,也提供分期、消费贷款产品、理财产品等服务,生活场景包括美食、购物、电影及充值缴费等。官网介绍,买单吧服务包括:扫码付、Apple Pay等支付功能;餐饮美食、分期商城、生活缴费和金融服务等;卡片服务、分期信贷等。