

11月23日,广东通信管理局发布通报,通报显示,广东通信管理局发现疑似存在问题App 237款,经核验确定问题App 88款。
据了解广东省通信管理局按照工业和信息化部关于App数据安全和侵害用户权益专项整治的工作部署和要求,加强对属地App的监督检查,建设App监管平台,并委托第三方专业机构进行检测,累计检测5千余款App,共发现疑似存在问题App 237款,经核验确定问题App88款。
对其中等85款App运营者发出《违法违规App处置通知》责令限期改正并通知各应用商店督促整改,对问题突出的3款App运营企业做出警告并罚款的行政处罚决定。
被查处的App存在两方面问题:
二是违反用户个人信息保护规定,包括未公开明示收集规则默认勾选同意隐私协议未列明所集成SDK及其采集信息为注销账号、删除个人信息设置障碍未经用户同意共享给第三方等侵犯用户对其个人信息处理享有的知情权、决定权,以及违反最小必要原则超前、超需、超频索取权限或采集信息,甚至不给必需权限不让用等强迫行为。
四款支付App被通报
据存在问题的App名单显示,此次被通报的88款App中包含多款支付机构App。

嘉联支付旗下立刷、立刷商户版App存在未明确告知收集使用麦克风权限的目的、方式、范围、应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息等问题。在App安全方面存在应用备份风险与Java代码反编译风险。
这是嘉联支付旗下立刷App一个月内第二次被点名。
11月13日,App违法违规收集使用个人信息治理工作组发布通告,嘉联支付旗下立刷App因存在申请权限及收集用户个人敏感信息时,未同步告知用户其目的、因用户不同意打开非必要权限,拒绝提供功能被通报。


盒子信息科技旗下钱盒商户通App存在未明确告知收集使用相机权限的目的、方式、范围、应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息、账号注销难:为注销用户账号设置不必要或不合理条件被通报。
多款银行等金融机构APP被通报




广州农村商业银行旗下广州农商银行因应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息、App首次运行未弹窗提示用户阅读隐私政策、申请打开可收集个人信息的权限时,未同步告知用户其目的等问题被通报。

广东省农村信用社联合社旗下广东农信App因App首次运行未弹窗提示用户阅读隐私政策、申请打开可收集个人信息的权限时,未同步告知用户其目的被通报。




以下是存在问题的App名单


