国家网络安全通报中心日前发布消息称,经国家计算机病毒应急处理中心检测,发现68款移动应用存在违法违规收集使用个人信息的情况。中国证券报记者注意到,这些移动应用中,有2家券商机构APP在列,涉及银泰证券和财达证券。
据了解,国家网络安全通报中心发布权威网络安全预警信息,传播网络安全防范知识技能。据该中心通报,经国家计算机病毒应急处理中心检测,上述68款移动应用存在违法违规收集使用个人信息情况,检测时间为2025年6月11日至7月1日。
被点名的68款移动应用共涉及13项违规行为。其中,有3种情形是“重灾区”:一是隐私政策未逐一列出APP(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等,共涉及30款移动应用。
二是未向用户提供撤回同意收集个人信息的途径、方式;个人信息处理者未提供便捷的撤回同意的方式。这涉及35款移动应用,其中包括财达证券的移动应用——《财达财日昇》(版本3.65,当快软件园)。
三是未采取相应的加密、去标识化等安全技术措施。这涉及31款移动应用。
被点名的68款移动应用种类广泛,涉及餐饮、游戏、交友、生活服务、金融应用等多个方面。券商机构方面,共涉及2家券商。具体来看,被点名的金融机构的移动应用版本分别为:《银泰掌易宝》(版本5.1.0,华为应用市场(鸿蒙))、《财达财日昇》(版本3.65,当快软件园)。
需要指出的是,不乏同一款移动应用违反多项规定的情况。其中银泰证券的移动应用《银泰掌易宝》涉及两项违规行为。
一是在APP首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;以默认选择同意隐私政策等非明示方式征求用户同意;隐私政策难以访问;个人信息处理者在处理个人信息前,未以显著方式、清晰易懂的语言真实、准确、完整地向个人告知个人信息处理者的名称或者姓名、联系方式、个人信息的保存期限等。
二是个人信息处理者向其他个人信息处理者提供其处理的个人信息的,未向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意;APP客户端向第三方提供个人信息,包括通过客户端嵌入的第三方代码、插件等方式向第三方提供个人信息,未经过用户同意,未做匿名化处理。
据中国证券报记者统计,2025年以来,国家网络安全通报中心已经发布8期违法违规移动应用名单。此前的几期中,也有数家券商机构的移动应用被点名。