國(guó)家網(wǎng)絡(luò)安全通報(bào)中心日前發(fā)布消息稱,經(jīng)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心檢測(cè),發(fā)現(xiàn)68款移動(dòng)應(yīng)用存在違法違規(guī)收集使用個(gè)人信息的情況。中國(guó)證券報(bào)記者注意到,這些移動(dòng)應(yīng)用中,有2家券商機(jī)構(gòu)APP在列,涉及銀泰證券和財(cái)達(dá)證券。
據(jù)了解,國(guó)家網(wǎng)絡(luò)安全通報(bào)中心發(fā)布權(quán)威網(wǎng)絡(luò)安全預(yù)警信息,傳播網(wǎng)絡(luò)安全防范知識(shí)技能。據(jù)該中心通報(bào),經(jīng)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心檢測(cè),上述68款移動(dòng)應(yīng)用存在違法違規(guī)收集使用個(gè)人信息情況,檢測(cè)時(shí)間為2025年6月11日至7月1日。
被點(diǎn)名的68款移動(dòng)應(yīng)用共涉及13項(xiàng)違規(guī)行為。其中,有3種情形是“重災(zāi)區(qū)”:一是隱私政策未逐一列出APP(包括委托的第三方或嵌入的第三方代碼、插件)收集使用個(gè)人信息的目的、方式、范圍等,共涉及30款移動(dòng)應(yīng)用。
二是未向用戶提供撤回同意收集個(gè)人信息的途徑、方式;個(gè)人信息處理者未提供便捷的撤回同意的方式。這涉及35款移動(dòng)應(yīng)用,其中包括財(cái)達(dá)證券的移動(dòng)應(yīng)用——《財(cái)達(dá)財(cái)日昇》(版本3.65,當(dāng)快軟件園)。
三是未采取相應(yīng)的加密、去標(biāo)識(shí)化等安全技術(shù)措施。這涉及31款移動(dòng)應(yīng)用。
被點(diǎn)名的68款移動(dòng)應(yīng)用種類廣泛,涉及餐飲、游戲、交友、生活服務(wù)、金融應(yīng)用等多個(gè)方面。券商機(jī)構(gòu)方面,共涉及2家券商。具體來(lái)看,被點(diǎn)名的金融機(jī)構(gòu)的移動(dòng)應(yīng)用版本分別為:《銀泰掌易寶》(版本5.1.0,華為應(yīng)用市場(chǎng)(鴻蒙))、《財(cái)達(dá)財(cái)日昇》(版本3.65,當(dāng)快軟件園)。
需要指出的是,不乏同一款移動(dòng)應(yīng)用違反多項(xiàng)規(guī)定的情況。其中銀泰證券的移動(dòng)應(yīng)用《銀泰掌易寶》涉及兩項(xiàng)違規(guī)行為。
一是在APP首次運(yùn)行時(shí)未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規(guī)則;以默認(rèn)選擇同意隱私政策等非明示方式征求用戶同意;隱私政策難以訪問;個(gè)人信息處理者在處理個(gè)人信息前,未以顯著方式、清晰易懂的語(yǔ)言真實(shí)、準(zhǔn)確、完整地向個(gè)人告知個(gè)人信息處理者的名稱或者姓名、聯(lián)系方式、個(gè)人信息的保存期限等。
二是個(gè)人信息處理者向其他個(gè)人信息處理者提供其處理的個(gè)人信息的,未向個(gè)人告知接收方的名稱或者姓名、聯(lián)系方式、處理目的、處理方式和個(gè)人信息的種類,并取得個(gè)人的單獨(dú)同意;APP客戶端向第三方提供個(gè)人信息,包括通過客戶端嵌入的第三方代碼、插件等方式向第三方提供個(gè)人信息,未經(jīng)過用戶同意,未做匿名化處理。
據(jù)中國(guó)證券報(bào)記者統(tǒng)計(jì),2025年以來(lái),國(guó)家網(wǎng)絡(luò)安全通報(bào)中心已經(jīng)發(fā)布8期違法違規(guī)移動(dòng)應(yīng)用名單。此前的幾期中,也有數(shù)家券商機(jī)構(gòu)的移動(dòng)應(yīng)用被點(diǎn)名。