360随身wifi3防登录验证,wifi已连接需登录认证

360随身wifi3防登录验证,wifi已连接需登录认证《中华人民共和国个人信息保护法》(以下简称“个保法”)11月1日正式实施 。 根据个保法规定 , “告知-知情-同意”是App经营者在个人信息处理方面应当遵循的一大核心规则 。 App作为个人信息处理者 , 应该承担充分“告知”以保证用户充分“知情”并“同意”的责任 。
在新法和多部法规、规范均已出台并开始施行的背景下 , 金融类App在隐私保护方面做得如何?是否还存在不合理索取用户权限、违规收集用户个人信息、隐私政策说明不清晰等问题? 南都“数字金融生态合规研究”课题组近期对20款主流互联网贷款App进行了深度测评 , 希望借此唤起企业对用户个人信息的保护的更高重视 , 也为读者提供有效参考 。
本次测评发现 , 个保法正式施行前一周 , 至少有9个样本App进行了版本更新和隐私政策文本更新 。 在隐私政策文本相关测评项中 , 金融类样本App整体表现尚可;但权限获取方面 , 则有不少细节问题有待提升 , 如国美易卡仍存在部分功能“强制索权” , 未提供替代方案的情形;此外 , 国美易卡、众安小贷、万达普惠、小赢卡贷、宜享花等App的安卓版本均存在未说明或未明确说明权限申请目的现象 。
【测评说明】
测评标准以《网络安全标准实践指南—移动互联网应用程序(App)系统权限申请使用指南》《网络安全标准实践指南——移动互联网应用程序(App)个人信息保护常见问题及处置指南》《信息安全技术 移动互联网应用程序(App)收集个人信息基本规范(草案)》《App违法违规收集使用个人信息行为认定方法》《App违法违规收集使用个人信息自评估指南》和《网络安全标准实践指南》等规范性文件及指南为依据 , 分别从隐私政策的易读性 , 清晰说明收集个人信息情况 , 用户权益保障 , 获取权限同步告知目的 , 收集个人信息征得用户自主选择同意 , 不强制索权、超范围收集等6个方面设定测评指标 , 共分为6个一级维度、70个二级指标展开 。
本期测评对象包括京东金融、度小满金融、有钱花、苏宁金融、天星金融、微博钱包、携程金融、国美金融、国美易卡、平安普惠、360借条、分期乐、拍拍贷借款、宜享花、融360、小赢卡贷、还呗、省呗、众安小贷、万达普惠20个App , 选取的App在应用市场中的下载安装量都在千万级别以上 。
测评时间为2021年10月8日-31日 , 测评期间App均已更新至最新版本 , 本次测评中版本更新截至2021年10月31日24时 , 测评时在安卓和苹果两台手机上同时进行 , 选取最后一次更新的安卓版本为样本进行打分 。
20款互联网贷款App隐私权限测评结果
国美易卡仍存在强制索权现象
在去年的测评中 , 南都课题组发现 , 部分App在打开App后必须提供特定的系统权限 , 否则无法正常进入App;而本次纳入测评的样本App均已经不存在拒绝授权无法使用App的现象 , 不过 , 在个别App中仍存在部分功能“强制索取非必要权限”“不给权限就不能用”的现象 。
课题组注意到 , 2020年9月下发的《网络安全标准实践指南—移动互联网应用程序(App)系统权限申请使用指南》(以下简称《权限申请使用指南》)中 , 将App关于权限申请的要求更加细化 。 其中表示:“App应尊重用户的权限设置 , 不应欺骗或强迫用户同意不必要的数据访问 , 若有可能宜为拒绝授权的用户提供替代解决方案 。 ”
国美易卡、万达普惠等App权限申请目的不明晰
《权限申请使用指南》还要求 , “App 在用户未触发相关功能或服务时 , 不能提前申请开启与其他功能相关但与当前功能无关的权限 。 ”而课题组测评发现 , 众安小贷、国美易卡、万达普惠等App的安卓版本 , 一进入App就要求访问设备上的照片、媒体内容和文件 , 要求获取设备信息 , 且并未在隐私政策或任何交互界面对这些要求获取权限的行为作出说明和提示 , 不符合前述规范文件要求 。


特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。