360随身wifi3防登录验证,wifi已连接需登录认证( 二 )


根据《权限申请使用指南》要求 , App申请系统权限时 , 应同步告知权限的申请目的 , 若仅通过操作系统弹窗向用户申请系统权限 , 且未告知权限申请目的 , 则不符合要求;若将目的描述为“需要您开启存储权限 , 以保证存储相关功能的正常使用” , 则属于未具体明确地说明权限的使用目的 。
通过实际使用发现 , 已有部分App比较符合上述要求 。 如平安普惠App在需要开启摄像头权限时 , App有弹窗说明称:“申请开启摄像头权限 , 用于您人脸识别、上传照片、图像识别以帮助您完成借款申请” 。 又如有钱花App在刷脸认证前 , 会先提示:“为了向您提供扫码、拍照、身份验证服务 , 请您开启相机权限” 。
携程金融、天星金融等隐私政策不便阅读
用户在使用一个App之前 , 首先需要了解其隐私政策 , 但有些App还在给用户制造“阅读障碍” 。 《网络安全标准实践指南 移动互联网应用程序(App)个人信息保护常见问题及处置指南》(以下简称《处置指南》)指出 , “未在用户首次使用或用户注册时主动提示用户阅读隐私政策 , 或以缩小字号、减淡颜色、遮挡等方式诱导用户略过隐私政策链接”属于“未提示用户阅读隐私政策” 。
南都课题组在本次测评中发现 , 一些App在“主动提示”方面做得不够到位 。 如首次进入携程金融App , 弹窗的“隐私保护提示”中 , 隐私政策未使用突出显示 , 与提示中的其他大段文字颜色“浑然一体” , 比较不易发现 。 点击隐私政策后还需跳转至浏览器用网页打开 , 读完后再次返回App进行操作 , 不够方便 。
同时 , 课题组发现 , 天星金融App的隐私政策文本采用PDF文件形式在App中展示 , 字号极小 , 虽然可以使用放大功能 , 但却无法看全整段文字 。 参考《App违法违规收集使用个人信息自评估指南》要求 , 隐私政策应该易于访问;隐私政策文本文字显示方式应当不对用户造成阅读困难 。
实际上 , 中国人民银行金融消费权益保护局课题组发布的《大型互联网平台消费者金融信息保护问题研究》还曾指出 , 部分大型互联网平台的协议和合同文本只能在手机客户端查看 , 无法复制和下载保存 。 有的协议文本甚至嵌套隐藏在另一个协议的某一条款中 , 需要再次点击链接跳转到另一界面才能呈现相关内容 。 这些均不利于金融消费者反复阅读、全面理解、自行留存与其个人信息权利有关的合同文本 。
南都本次测评发现 , 在众安小贷App的安卓版中 , 隐私政策文本无法截图 , 也无法进行复制 , 除了在App中查看外 , 没有办法保存下来 。 测评还发现 , 在多数样本App的iOS版本中 , 隐私政策文本都存在不可复制保存的问题;而多数被测评的样本App安卓版本的隐私政策文本都可以进行复制 。
不过也有相对优秀的案例值得借鉴 , 有部分App在设计中已经做到了“多次提醒 , 单独授权” 。 如平安普惠、分期乐App在首次进入App时 , 用“重要提示”弹窗对个人信息收集的原因和范围有说明 , 主动展示隐私政策的主要或核心内容 , 帮助用户理解收集个人信息的范围和规则进而做出决定;同时 , 整篇隐私政策文本在排版上易于阅读 , 将涉及敏感信息的部分进行加粗标识 。 苏宁金融App隐私政策则将产品业务功能所收集使用的个人信息、所要申请开启的设备访问权限等比较重要的内容都以表格的形式逐项列举 , 容易查阅 。
仅有少量样本App收集人脸信息提供单独授权协议
由于互联网贷款App中的主要业务功能需要进行实名认证、授信以评估资信 , 从而获得贷款额度 , 因此 , 大多数App都需要收集身份证、人脸等敏感信息来完成实名认证 。


特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。