中國(guó)網(wǎng)財(cái)經(jīng)12月20日訊(記者高瀅珊 王國(guó)燚) 近日,復(fù)旦大學(xué)大數(shù)據(jù)研究院大數(shù)據(jù)內(nèi)生安全研究所和網(wǎng)絡(luò)與數(shù)字安全保險(xiǎn)研究所聯(lián)合發(fā)布《保險(xiǎn)App用戶(hù)隱私與個(gè)人信息保護(hù)的若干隱患》研究報(bào)告。報(bào)告發(fā)現(xiàn),部分保險(xiǎn)經(jīng)紀(jì)公司旗下APP存在用戶(hù)隱私與信息保護(hù)方面的問(wèn)題。
具體來(lái)看,部分保險(xiǎn)經(jīng)紀(jì)公司旗下APP出現(xiàn)的問(wèn)題包括頻繁使用剪切板、隱私政策文本對(duì)關(guān)鍵信息表述不清晰、在獲取用戶(hù)同意前收集設(shè)備及環(huán)境信息等。
(資料圖片僅供參考)
值得注意的是,在報(bào)告中列出的保險(xiǎn)經(jīng)紀(jì)公司APP侵犯用戶(hù)隱私保護(hù)問(wèn)題一覽表中,中民保險(xiǎn)經(jīng)紀(jì)股份有限公司(以下簡(jiǎn)稱(chēng)“中民保險(xiǎn)經(jīng)紀(jì)”)、向日葵保險(xiǎn)經(jīng)紀(jì)有限公司(以下簡(jiǎn)稱(chēng)“向日葵保險(xiǎn)經(jīng)紀(jì)”)、心有靈犀保險(xiǎn)代理有限公司(以下簡(jiǎn)稱(chēng)“靈犀保代”)分居前三,分屬各公司APP分別為中民網(wǎng)、咔咔有單、喂小保。
據(jù)中國(guó)網(wǎng)財(cái)經(jīng)記者統(tǒng)計(jì),中民保險(xiǎn)經(jīng)紀(jì)旗下APP涉及問(wèn)題包括:隱私政策文本未對(duì)個(gè)人信息進(jìn)行顯著標(biāo)識(shí);隱私政策文本未披露其發(fā)布、生效日期;隱私政策文本未列明各項(xiàng)業(yè)務(wù)功能收集的信息及權(quán)限;用戶(hù)同意隱私政策之前未按規(guī)定申請(qǐng)權(quán)限等4項(xiàng)問(wèn)題。
針對(duì)上述問(wèn)題,中國(guó)網(wǎng)財(cái)經(jīng)記者對(duì)中民保險(xiǎn)經(jīng)紀(jì)相關(guān)負(fù)責(zé)人進(jìn)行采訪,該負(fù)責(zé)人表示研究報(bào)告中涉及App版本為較早版本,涉及的用戶(hù)隱私相關(guān)問(wèn)題經(jīng)主動(dòng)排查后已完成整改,現(xiàn)運(yùn)行App符合相關(guān)法律法規(guī)及行業(yè)規(guī)范要求。
向日葵保險(xiǎn)經(jīng)紀(jì)旗下APP涉及問(wèn)題包括:隱私政策文本未說(shuō)明Cookie等技術(shù)的使用機(jī)制;申請(qǐng)權(quán)限未說(shuō)明使用原因;申請(qǐng)權(quán)限未在必要場(chǎng)景下;申請(qǐng)權(quán)限未獲得用戶(hù)授權(quán);用戶(hù)同意隱私政策之前未按規(guī)定申請(qǐng)權(quán)限等5項(xiàng)問(wèn)題。
針對(duì)向日葵保險(xiǎn)經(jīng)紀(jì)上述問(wèn)題,中國(guó)網(wǎng)財(cái)經(jīng)記者嘗試在工作日多次、多時(shí)段撥打公司相關(guān)人員提供電話(020-28119241)。截至發(fā)稿,始終無(wú)人接聽(tīng)。
靈犀保代旗下APP涉及問(wèn)題包括:隱私政策文本未對(duì)個(gè)人信息進(jìn)行顯著標(biāo)識(shí);隱私政策文本未披露其發(fā)布、生效日期;隱私政策文本未指明其對(duì)用戶(hù)個(gè)人信息操作的反饋時(shí)間;隱私政策文本未列明各項(xiàng)業(yè)務(wù)功能收集的信息及權(quán)限;在注冊(cè)和登錄處未提供隱私政策或隱私政策強(qiáng)制用戶(hù)同意;申請(qǐng)權(quán)限未說(shuō)明使用原因;用戶(hù)同意隱私政策之前未按規(guī)定申請(qǐng)權(quán)限等7項(xiàng)問(wèn)題。
中國(guó)網(wǎng)記者就以上情況對(duì)靈犀保代進(jìn)行采訪,對(duì)方表示將記錄采訪內(nèi)容并向公司相關(guān)負(fù)責(zé)人反饋。截至發(fā)稿,未收到回復(fù)。
中國(guó)網(wǎng)財(cái)經(jīng)記者梳理發(fā)現(xiàn),三家保險(xiǎn)中介公司旗下APP均涉及到用戶(hù)同意隱私政策之前未按規(guī)定申請(qǐng)權(quán)限。具體來(lái)看,中民保險(xiǎn)經(jīng)紀(jì)與靈犀保代出現(xiàn)問(wèn)題為APP在用戶(hù)同意隱私政策之前使用設(shè)備剪切板;向日葵保險(xiǎn)經(jīng)紀(jì)出現(xiàn)問(wèn)題為APP未經(jīng)過(guò)用戶(hù)同意便使用公共媒體庫(kù)。
此外,在此次研究報(bào)告App隱私測(cè)試過(guò)程中,發(fā)現(xiàn)有34.62%的測(cè)試樣本在用戶(hù)同意隱私政策之前使用設(shè)備剪切板,有7.69%的測(cè)試樣本在用戶(hù)同意隱私政策之前便向用戶(hù)申請(qǐng)權(quán)限。
對(duì)于上述行為,《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》中有明確規(guī)定,APP在用戶(hù)同意隱私政策之前,應(yīng)用不得使用設(shè)備剪切板,傳感器,不得申請(qǐng)權(quán)限。
針對(duì)部分保險(xiǎn)公司旗下APP出現(xiàn)的侵犯用戶(hù)隱私等行為,首都經(jīng)貿(mào)大學(xué)保險(xiǎn)系副主任李文中對(duì)中國(guó)網(wǎng)財(cái)經(jīng)記者表示,從披露信息來(lái)看,這些APP侵犯用戶(hù)隱私信息的行為明顯違反《個(gè)人信息保護(hù)法》關(guān)于個(gè)人信息處理應(yīng)當(dāng)符合“同意”和“必需”的原則。這些APP違法、過(guò)度收集客戶(hù)個(gè)人信息的行為容易造成個(gè)人隱私信息泄露,輕者會(huì)讓客戶(hù)經(jīng)常遭到騷擾,重者可能造成客戶(hù)個(gè)人的財(cái)稅損失。當(dāng)然,違法、過(guò)度收集客戶(hù)個(gè)人信息背后的主體可能是保險(xiǎn)公司、也有可能是受托開(kāi)發(fā)相關(guān)APP的科技公司。但是,無(wú)論如何這些行為應(yīng)當(dāng)被禁止,甚至受到處罰。
與此同時(shí),李文中表示,用戶(hù)在使用APP時(shí)應(yīng)當(dāng)謹(jǐn)慎同意APP收集個(gè)人信息,有時(shí)APP惡意收集消費(fèi)者很難甄別,因此保險(xiǎn)監(jiān)管和電子科技監(jiān)管部門(mén)有必要委托專(zhuān)業(yè)機(jī)構(gòu)定期對(duì)相關(guān)APP進(jìn)行檢測(cè),對(duì)違法、過(guò)度收集客戶(hù)個(gè)人信息的行為進(jìn)行處罰。