(网经社讯)5月7日,依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》等法律法规,按照工业和信息化部《关于进一步提升移动互联网应用服务能力的通知》(工信部信管函〔2023〕26号)等工作部署,广东省通信管理局持续开展移动应用程序专项治理工作,发出《APP处置通知书》责令APP运营者限期整改,并通知相关应用商店协助督促APP运营者整改。
据网经社(WWW.100EC.CN)获悉,截至目前,尚有7款APP未完成整改(详见附件),现予以通报。
1.超范围收集个人信息:多个应用,如“微妙”、“拉蜂司机版”、“充电在手”和“恒驰”,均被指出存在超范围收集个人信息的问题。这表明这些应用在收集用户信息时可能超出了其声明的范围或用户同意的权限,侵犯了用户的隐私权。
2.违规收集个人信息:“拉蜂司机版”、“充电在手”和“我的珠科”等应用被指出违规收集个人信息,这可能意味着这些应用在收集信息时没有遵循相关的法律法规或隐私政策,存在合规性问题。
3.强制、频繁、过度索取权限:“Hi Ring”、“铺先生”、“恒驰”和“我的珠科”等应用被指出存在强制、频繁、过度索取权限的问题。这可能导致用户在不必要的情况下授予应用过多的权限,增加了安全风险,如数据泄露或滥用。
4.高风险安全隐患:特别值得注意的是,“Hi Ring”应用被指出存在一个高风险安全隐患。这表明该应用可能存在严重的安全漏洞,如未加密的数据传输、弱密码策略或未修复的已知漏洞,需要立即关注和修复,以防止潜在的安全事件。
总体来看,这些安全问题反映了部分应用在用户隐私保护和权限管理方面存在不足。开发者应加强合规意识和安全措施,确保用户数据的合法收集和使用,同时减少不必要的权限请求,以保护用户的合法权益和数据安全。