我苏网讯 (记者/孙茂强)智能手机越来越普及,你是不是每天都会接收到一些毫不相关的电话推销广告让你烦不胜烦,而对方是怎么知道你的电话号码的呢?8月23日,江苏省消协举行新闻发布会,指出手机APP过度收集消费者个人信息是主要原因之一。
近期,江苏省消协对涉及购买类、阅读类、支付类、旅游类等服务领域,用户较多且具有一定行业代表性的27家手机应用程序 (APP)开发企业进行了调查,发现普遍存在侵犯消费者个人信息安全的共性问题。江苏省消协投诉部主任张昊舒表示,眼下APP过度收集消费者个人信息的行为十分猖獗:“调查发现,绝大多数手机APP在开发时就通过设置权限获取列表的方式,利用安装时的权限获取资质申请了大量的手机权限,远远超出手机APP正常为消费者服务所必须获取的权限。据调查,这些涉及消费者个人信息的权限可能只是在手机APP的某一场景中使用,取消获取并不会影响软件的正常运行。而这些涉及到消费者个人信息的权限一旦被手机APP获取后,除非消费者自己主动取消,否则将一直处于允许获取状态,若手机APP安全措施不到位,消费者个人信息存在泄露、丢失的风险。”
调查发现,同款的手机APP,安卓版本的权限获取需要40多项,而苹果版本只需要获取6项用户信息即可。一项定位系统,安卓版手机需要获取用户76项信息,发送一条彩信,更是需要获取96项信息。手机上都有“手电筒”功能,它其实就是单纯的照明功能,但是也必须要获取几十项用户信息。省消协维权律律师团陶若晨律师认为, APP过度收集消费者个人信息的行为,违反了“正当、必要、合法原则”:“我们有一款APP你们自己也可以试一下,它就叫手电筒。你下载下来,这个APP其实功能是最简单的了。
APP的权限获取有一种正当、必要、合法原则,那么像这个APP,获取我的位置权限,明显不属于正当和必要。因为这个软件的功能就是照明,为什么需要记录我的位置呢?为什么需要获取我的短信和通讯录呢?”据了解,手机APP获取用户信息主要表现在一下几点:手机APP获取权限未尽到告知义务,侵犯消费者的知情权;手机APP获取权限未直接提供消费者选择的机会,并存在默认选择的现象,侵犯消费者的选择权;APP过度收集消费者个人信息,未能建立较为完善的个人信息保护规则和措施。国家标准化委员会发布的《信息安全技术公共及商用服务信息系统个人信息保护指南》中要求,对个人信息进行处理宜遵循最少够用原则。
目前,江苏省消协向27家手机APP开发企业发送约谈函,要求对江苏省消协调查发现的问题予以说明。这一行为也开创了国内消协对手机APP维权的先河。截止2017年8月16日,共19家企业完成了约谈。应要求前来说明情况的企业,均能正视自身存在的问题,愿意按照省消协的要求进行整改。但是,经省消协多次联系,百度阅读、百度输入法、百度浏览器、手机百度、平安壹钱包、蜻蜓FM、爱奇艺、网易支付等8家手机APP开发企业收函后,既无任何书面意见反馈,也未前来江苏省消协进行情况说明。