【干货】APP违法违规收集个人信息通报案例复现系列之十二

admin 2022年5月15日22:33:29评论46 views字数 941阅读3分8秒阅读模式

以默认选择同意隐私政策等非明示方式征求用户同意

【评估依据】

中华人民共和国网络安全法》

《中华人民共和国个人信息保护法》

《App违法违规收集使用个人信息行为认定方法》(国信办秘字〔2019〕191号)

《信息安全技术个人信息安全规范》(GB/T35273-2020)

《关于开展 APP 侵害用户权益专项整治工作的通知(工信部信管函〔2019〕337号)》

《关于开展纵深推进 APP 侵害用户权益专项整治行动的通知(工信部信管函〔2020〕164号)》

 

【评估方式】

默认选择一般是在首次打开app的时候。明示方式一般有用户勾选、点击同意。

【注意要点】

一定一定不要有勾选框默认勾选的情况,某些app在用户填完信息后,按钮变成可以点击状态的同时,把勾选框也勾选上了,这也是不行的。

【违规案例】

案例来源链接:https://mp.weixin.qq.com/s?__biz=Mzg3OTU5NDQ3Ng==&mid=2247489547&idx=1&sn=8782915e23659d310749cd7b9233244c&source=41#wechat_redirect 

 【干货】APP违法违规收集个人信息通报案例复现系列之十二

复现样本下载链接:

https://www.wandoujia.com/apps/2168413/history_v113

 【干货】APP违法违规收集个人信息通报案例复现系列之十二

 

【复现过程】

打开“住这儿”APP,找到注册或者登录的地方,观察是否存在默认勾选隐私政策等行为。

 【干货】APP违法违规收集个人信息通报案例复现系列之十二

可以看到在注册新帐号时,APP是默认勾选《住这儿用户协议》的。

【复现结论】

     复现了“住这儿”APP的4.6.8版本中存在以默认选择同意隐私政策的非明示方式征求用户同意的违规行为。                             

【整改建议】

APP运营者在实践中常见的非明示方式包括默认勾选同意、注册即表示同意等,请注意一定不要有勾选框默认勾选的情况。

【参考链接】

https://www.freebuf.com/articles/neopoints/253807.html

https://blog.csdn.net/wutianxu123/article/details/113730098


原文始发于微信公众号(数据安全合规交流部落):【干货】APP违法违规收集个人信息通报案例复现系列之十二

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月15日22:33:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【干货】APP违法违规收集个人信息通报案例复现系列之十二https://cn-sec.com/archives/1008466.html

发表评论

匿名网友 填写信息