11 Temmuz'da Ulusal Bilgi Güvenliği Standardizasyon Teknik Komitesi, Çin Tüketiciler Derneği, Çin İnternet Derneği ve Çin Siber Uzay Güvenliği Derneği tarafından kurulan Uygulama Özel Yönetişim Çalışma Grubu, "Gizlilik Politikası Bulunmayan 10 Uygulamayla İlgili Sorunlar Hakkında Bildirim, vb." Yayınladı. Gizlilik politikası olmayan 10 uygulama açığa çıktı.
Southern Metropolis muhabiri, uygulama tarafından kişisel bilgilerin yasa dışı olarak toplanması ve kullanılmasıyla ilgili özel yönetimin başlatılmasından bu yana çalışma grubunun ilk kez bir bildirim yayınladığını belirtti.
Rapor, çalışma grubunun değerlendirmesinin ardından, Bank of China Mobile Banking, Dr. Chunyu, I Love My Home, Ai Xianfeng, Yunda Express ve Beijing Transportation'ın da dahil olduğu 10 uygulamanın "Çin Halk Cumhuriyeti Ağ Güvenliği Yasası" nın dördüncüsünü ihlal eden gizlilik politikaları sağlamadığına işaret etti. Madde 11 "Kişisel Bilgilerin Kamuya Açık Toplanması ve Kullanılmasına İlişkin Kurallar" gereksinimleri.
Bildirilen 10 uygulama bir gizlilik politikası sağlamadı.11 Temmuz sabahı, Nandu'dan bir muhabir gerçek bir test için Huawei Honor V8 cep telefonunu (sistem sürüm numarası EMUI8.0, karşılık gelen Android sürümü 8.0) kullandı.
Gizlilik politikası olmadan bildirilen 10 uygulama arasında, Dr. Chunyu, Bank of China Mobile Banking, I Love My Home, Yunda Express ve Beijing Transportation yakın zamanda yükseltildi ve yeni uygulama sürümleri yayınladı. Nandu'nun gerçek ölçümü, Dr. Chunyu'nun (sürüm numarası 8.6.5) bir gizlilik politikası eklediğini ve diğer 4 uygulamanın hala gizlilik politikasına sahip olmadığını gösteriyor.
Bank of China Mobile Banking (sürüm numarası 6.0.3), kayıt sırasında sertifika türü ve sertifika numarası gibi kişisel hassas bilgileri göndermelidir. Bir gizlilik politikasının olmamasına ek olarak, Yunda Express (sürüm 5.8.1), kullanıcıların bir paketi yetkilendirmesine de izin verir.
Bank of China mobil bankacılığına kaydolurken kişisel hassas bilgilerin gönderilmesi gerekir. Yunda Express, kullanıcıların bir paketi yetkilendirmesine izin verme olgusuna da sahiptir.Beijing Transportation'da gerçek zamanlı toplu taşıma sorgulama, sürüş eğitimi için kayıt vb. Gibi birçok kullanışlı hizmet bölümü vardır (sürüm numarası 1.0.21). "Araba kullanmayı öğrenmek istiyorum" bölümünde, kullanıcı kaydının ad, cep telefonu numarası ve kimlik numarası girmesi gerekir. Uygulama, kullanıcıların kaydolmadan önce "Pekin Sürüş Eğitimi Kamu Hizmeti Platformu Hizmet Sözleşmesi" ni kabul etmelerini gerektirir, ancak bir gizlilik politikası sağlamaz.
Beijing Transportation bir gizlilik politikası sağlamadı.Southern Metropolis'ten bir muhabir, evimi sevdiğimi (sürüm 4.2.4) sadece kişisel bilgilerin toplanması ve kullanılması için kurallar getirmediğini, "Kullanıcı Sözleşmesinin" tamamının 2000 yılında Danıştay tarafından yayınlanan "İnternet Bilgi Hizmeti Yönetim Tedbirlerini" de doğrudan kopyaladığını tespit etti.
Ana APP kayıt sayfamı seviyorum. Soldaki resim evimi seviyorum "Kullanıcı Sözleşmesi", sağdaki resim "İnternet Bilgi Hizmeti Yönetim Tedbirleri".10 uygulama arasında, Aixianfeng ve Beijing Randevu Kaydı, uygulama sürümlerini güncellemedi ve hala bir gizlilik politikası yok.
Ai Xianfeng ve Beijing Randevu Kaydının hâlâ gizlilik ilkeleri yoktur.Narada'nın Kişisel Bilgilerin Korunması Araştırma Merkezi, uygulamaların gizlilik politikası hakkında birçok kez değerlendirme raporları yayınladı ve Ai Xianfeng, sıfır nokta uygulamalarının (gizlilik politikası olmadan) "sık ziyaretçisi".
Örneğin, Ai Xianfeng, Mayıs 2017 ve Kasım 2017'de değerlendirme raporlarında sıfır puan aldı. Geçen yılın sonunda yayınlanan "2018 Ortak Uygulama Gizlilik Politikası Şeffaflık Değerlendirme Raporu" (bundan böyle "2018 Yıllık Raporu" olarak anılacaktır), Aixianfeng ve Yunda Express dahil olmak üzere 1.000 uygulamadan 113'ünün hiçbir gizlilik politikasına sahip olmadığını göstermektedir.
Ek olarak, bildirim ayrıca, kullanıcıların bir seferde kişisel bilgileri toplamak için birden fazla izin açmayı kabul etmelerini gerektiren ve kabul etmezlerse bildirim gereksinimlerini yükleyemeyen ve kullanamayan 20 uygulamayı da ortaya çıkardı. Bildirim, yukarıdaki 30 uygulamanın operatörlerinin düzeltmeyi 30 gün içinde tamamlamasını gerektirir. Düzeltme süre sınırı içinde tamamlanmadığı takdirde, çalışma grubu ilgili departmanlara yasaya uygun olarak ilgilenmelerini tavsiye edecektir.
Yazan: Güney Metropolis muhabiri Feng Qunxing Jiang Lin