100款APP有47款隐私条款不达标 强调“自行承担风险”
11月28日,中国消费者协会发布的100款APP个人信息收集与隐私政策测评情况显示,APP隐私保护不足。在隐私政策方面,47款APP隐私条款内容不达标,其中34款APP没有隐私条款。
其主要问题是:未明确告知收集个人信息类型,且收集敏感信息时未明确告知用户信息的用途;对外提供个人信息时不单独告知并征得用户同意;存在“自行承担风险”等不合理免责条款。
中消协商品和服务监督部主任皮小林指出,在测评活动中发现,有关部门出台的相关管理规定可操作性不强,测评反映出各类APP落实隐私条款要求方面存在较大差异,隐私条款不完善或缺失情况严重。建议有关部门综合考虑当前APP隐私保护方面的严峻形势,加强隐私保护立法,落实具体措施,提高立法立规水平,为消费者个人信息安全提供更好的法律和制度保护。
据记者了解,国家标准《信息安全技术个人信息安全规范》(以下简称《规范》)提到,个人信息控制者向他人提供个人信息时,应告知提供个人信息的目的、涉及的个人信息和接收方类型以及所承担的相应法律责任等。
但42款APP对外提供个人信息时不会单独告知,并征得用户同意。例如,ofo小黄车向关联公司及第三方分享相关信息时,未单独征得用户同意,且对外提供行为未体现其必要性,其存在的风险不得而知。
《规范》还指出:“当个人信息控制者发生收购、兼并、重组等变更时,个人信息控制者应向个人信息主体告知有关情况,重新取得个人信息主体的明示同意”。
但测评发现,针对个人信息控制者发生变更时,是否明确告知用户并获得同意这一选项,测评的平均得分为1.6分(满分为4分),其中超过一半的APP此项得分为0,即隐私条款中未提及相关内容。从分类看,金融理财类APP和拍摄美化类APP此项得分相对较低。
测评显示,部分APP存在“自行承担风险”等不合理免责条款。例如,悟空理财APP存在“您须对您本人在使用本网站所提供的服务时的一切行为、行动(不论是否故障)负全部责任” 等不合理免责条款。而爱抢购APP则存在“用户必须为自己账号下的一切行为负责”和用户需承担服务内容变更、暂停、终止的风险等不合理免责条款。(记者 杨召奎)