Home/區塊鏈 / App個資大檢舉!71款違規App被點名,你的隱私安全岌岌可危?

AI generated
圖片來源:Stable Horde(AI 生成)

移動應用違規蒐集個資現況與隱私權保護技術分析

近日,國家計算機病毒應急處理中心檢測發現71款移動應用存在違法違規收集使用個人信息的情況,涉及未顯著告知隱私政策、未經用戶同意向第三方共享數據、未提供有效注銷功能等問題。這已經是今年第二次對違規應用大規模「點名」。

此次檢測發現,71款移動應用中,有13款在App首次運行時未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規則;隱私政策難以訪問;個人信息處理者在處理個人信息前,未以顯著方式、清晰易懂的語言真實、準確、完整地向個人告知個人信息處理者的名稱或者姓名、聯絡方式、個人信息的保存期限等。

另外,31款移動應用隱私政策未逐一列出App(包括委託的第三方或嵌入的第三方代碼、插件)收集使用個人信息的目的、方式、範圍等。

違規收集個人信息的原因

違規收集個人信息的原因包括移動應用的自身特性、監管的滯後性以及企業的合規成本。移動應用強制索權現象并不罕見,2024年,工信部通報的50款存在侵害用戶權益行為的App及軟件開發工具包(SDK)中,有27款存在強制、頻繁、過度索取權限的问题。

解決方案

為了解決移動應用違規收集個人信息的問題,需要從監管框架、企業合規、技術防護等多維度出發。企業需要真正掌握App隱私保護合規的底層要求、合規要點和執法實踐情況,方能做到長效合規。

建議

企業應該注意以下幾點:

  • 在App首次運行時,需通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規則。
  • 隱私政策應該清晰易懂,個人信息處理者在處理個人信息前,應以顯著方式、清晰易懂的語言真實、準確、完整地向個人告知個人信息處理者的名稱或者姓名、聯絡方式、個人信息的保存期限等。
  • App應該提供有效的注銷功能,用戶可以方便地注銷帳戶和刪除個人信息。

參考資料與原文來源


🧠本文由 DreamJ AI 技術新聞生成系統 自動撰寫並進行語意優化,僅供技術研究與教學使用。
請以原廠公告、CVE 官方資料與安全建議為最終依據。

App個資大檢舉!71款違規App被點名,你的隱私安全岌岌可危?

🧠 本文章與所附圖片部分內容為 AI 生成或 AI 輔助產製。文中提及之商標、品牌名稱、產品圖片及相關標識, 其著作權與商標權均屬原權利人所有,本網站僅作為資訊呈現與示意使用

最新文章

網路色情內容年齡驗證:德州法案的合憲性與稅收挑戰

圖片來源:Wikimedia Commons(關鍵字:f…

App個資大檢舉!71款違規App被點名,你的隱私安全岌岌可危?

圖片來源:Stable Horde(AI 生成) 移動應…

**玩轉效能:Grafana k6 負載測試,從入門到精通**

圖片來源:Stable Horde(AI 生成) Gra…

CISA告別「緊急指令」:漏洞目錄成新網路安全防禦主力!

圖片來源:Stable Horde(AI 生成) 美國 …

北韓APT組織的Quishing攻擊:惡意QR碼如何盜取你的資料?

圖片來源:Wikimedia Commons(關鍵字:Q…

推薦文章

留言

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

分析完成 ✔