AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

【重磅】四部委:100个APP用户信息调查:存在强制超范围索要权限

29534
2019-05-27 21:10
2019-05-27 21:10
29534
导读

据网信办5月24日通报,App专项治理工作组发布20大类、100个APP进行用户信息收集情况统计通报,统计结果显示部分APP存在强制超范围索要权限情况,平均每个APP申请收集个人信息相关权限数高达10项。近年来,信息泄露事件屡屡发生,而App过度索要授权是个人信息泄露的导火索之一。



100个APP用户信息索要权限统计


App专项治理工作组对包括餐饮外卖、地图导航、网上购物、短视频、金融借贷、工具软件、即时通讯、交通票务、浏览器、拍照美化、社区社交、输入法、网络支付、新闻资讯、学习教育、网络游戏、影音娱乐以及其他近20大类共计100个APP进行用户信息收集情况统计。我们注意到,网上购物类如京东、淘宝、天猫、闲鱼、小红书、趣店、拼多多、唯品会、苏宁易购、华为商城,餐饮外卖类如百度糯米、饿了么、美团外卖以及交通票务类途牛旅游、携程旅行、去哪儿旅行、同程旅游等上榜。



统计结果显示:很多APP都有存在强制超范围索要权限情况,平均每个APP申请收集个人信息相关权限数有10项,而用户不同意开启则APP无法安装或运行的权限数平均仅为3项


信息泄露无处不在 电商、O2O平台成“重灾区”


近年来,信息泄露事件屡屡发生,而App过度索要授权是个人信息泄露的导火索之一。2019中央电视台3·15晚会曝光多家科技企业存在私自采集个人信息的情况,其中包括萨摩耶金服利用探针盒子私自采集用户信息以及“社保掌上通”App通过隐藏的用户条款窃取用户社保信息等。


另据“电子商务消费纠纷调解平台”(www.315.100ec.cn)近年来受理的全国电商投诉案件大数据表明,包括天猫/淘宝、京东、唯品会、当当网、苏宁易购、国美在线、1号店等在内的电商平台,以及窝窝团、美团、大众点评、百度糯米、携程、去哪儿、支付宝等在内的生活服务O2O平台,均曾出现用户信息泄露事件。而仅2018年,就多次出现用户个人信息泄露事件,圆通、顺丰十几亿条个人信息在暗网被出售,以及12306数百万条旅客信息在网上被出售等。

 


用户信息收集与使用要重视“度”的把控


对于频频出现的非法以及过度用户信息行为,网经社-电子商务研究中心的多位专家提醒互联网运营商,对于用户信息的获取需要注意“度”的把控,且有义务保证收集信息安全。


(1)互联网运营商不得非法收集用户信息


对此,网经社-电子商务研究中心特约研究员、上海信本律师事务所主任高兴发认为,互联网运营商不得非法收集用户信息,从规范、合法运行的角度,建议互联网运营商依法改进。


高兴发律师表示,根据《全国人民代表大会常务委员会关于加强网络信息保护的决定》第二条规定,网络服务提供者和其他企业事业单位在业务活动中收集、使用公民个人电子信息,应当遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围,并经被收集者同意,不得违反法律、法规的规定和双方的约定收集、使用信息。网络服务提供者和其他企业事业单位收集、使用公民个人电子信息,应当公开其收集、使用规则。


《民法总则》第一百一十一条规定,【个人信息受法律保护】自然人的个人信息受法律保护。任何组织和个人需要获取他人个人信息的,应当依法取得并确保信息安全,不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息。


(2)互联网运营商不能过度收集用户信息


对此,网经社-电子商务研究中心法律权益部分析师姚建芳认为,互联网APP运营者不能过度收集用户信息,同时应保证个人信息的安全,企业最好建立健全用户个人信息安全内控机制,采取一切合理可行的措施,保护用户个人信息。


姚建芳表示,《电子商务法》第二十三条规定,电子商务经营者收集、使用其用户的个人信息,应当遵守法律、行政法规有关个人信息保护的规定。违反《电子商务法》个人信息保护规定的主要表现形式为过度收集、秘密收集、诱骗收集、强制收集、非法收集、从黑市上购买个人信息、无期限存储使用个人信息、随便变更目的使用个人信息、未经授权同意对外提供个人信息、非法披露个人信息、内部人员非法对外倒卖个人信息、平台对商户收集、使用个人信息行为缺乏管控等。


《消费者权益保护法》也对用户信息安全明确规定,经营者及其工作人员对收集的消费者个人信息必须严格保密,不得泄露、出售或者非法向他人提供。姚建芳提醒,经营者应当采取技术措施和其他必要措施,确保信息安全,防止消费者个人信息泄露、丢失。


【典型案例】注销账号需提供身份证照片?用户质疑摩拜单车过度获取信息


李先生计划停用摩拜单车,注销手机号。因当初注册摩拜使用了身份证号,担心手机号注销后运营商二次销售被直接登陆我的摩拜账户,特申请注销摩拜用户并解绑身份证。


摩拜客服受理后要求李先生提供身份证照片及手持身份证的照片。李先生认为摩拜此行为具有强行获取个人敏感信息的嫌疑,注销账号的目的是减少个人信息泄露,而摩拜却要求我先透露更多个人信息才销户,无法接受。


(3)互联网运营商收集与使用用户信息不得违反法律法规


对于企业收集个人信息的行为,网经社-电子商务研究中心特约研究员、上海汉盛律师事务所高级合伙人李旻律师明确表示必须要遵循《网络安全法》。


李旻律师认为,《网络安全法》在如何更好的对个人信息进行保护这一问题上有了相当大的突破。它确立了网络运营者在收集、使用个人信息过程中的合法、正当、必要原则。形式上,进一步要求通过公开收集、使用规则,明示收集、使用信息的目的、方式和范围,经被收集者同意后方可收集和使用数据。


《网络安全法》加大了对网络诈骗等不法行为的打击力度,特别对网络诈骗严厉打击的相关内容,切中了个人信息泄露乱象的要害,充分体现了保护公民合法权利的立法原则。


【典型案例】现金贷逾期未还 “有用分期”恐吓用户通讯录好友


谭先生2018年8月1日在“有用分期”办理一笔现金贷,当时本金14500元,分六个月归还每个月还3102元。已经还了五期,最后一期因过年身上没有钱处理,正月初七接到催收电话要求一点之前处理完,不然就升级催收。


但是因为在乡下不方便去银行,所以没按照他们规定的时间处理,结果谭先生的通讯录好友都被骚扰,说谭先生借钱不还。之后每天都可以接到他们的电话,辱骂威胁和恐吓 。


(4)互联网运营商有义务保护用户信息安全


网经社-电子商务研究中心特约研究员、北京盈科(杭州)律师事务所方超强律师认为,电商平台在获取个人信息的同时有义务保护信息安全。


方超强律师认为,根据《网络交易管理办法》第25条第二款规定,第三方交易平台经营者应当采取必要的技术手段和管理措施保证平台的正常运行,提供必要、可靠的交易环境和交易服务,维护网络交易秩序。电商平台在获取个人信息的同时,就有保护个人信息的义务。


方超强律师进一步表示,信息泄露存在不同的情况,如果电商平台提供了符合其规模的保护措施,但在这种情况之下还是被黑客入侵了系统,这种情况属于不可抗力,电商不用承担责任,但如果最终发现因平台存在漏洞而导致信息泄露,那么平台就要负责。方超强律师指出,在现实中很难有一个标准去判断什么叫做“平台存在漏洞导致信息泄露”,若消费者向法院投诉平台,平台只要举证证明其尽到了安全责任保护义务,就很难对平台进行追责。


【典型案例一】小红书下单后信息被泄露 用户被骗三万多元


兰女士1月15日在“小红书”购买“滋色”品牌口红,出现了信息泄漏问题,被诈骗35000多元。4月22日兰女士接到一个声称是小红书理赔中心服务人员的电话,告知购买的口红有问题,并详细说出了兰女士的姓名、电话、订单号及地址,随之就放松了警惕被骗光卡里的钱之后,又告诉说要有个匹配、征信问题,随之又诱导兰女士在借呗、小米金融、30分期贷款共借出14500元打过去。


【典型案例二】“55海淘”用户账号余额被无故提现


张先生在“55海淘”购物并获得现金返利,之后将余额存放在账户内。2019年1月15日,张先生的账户被非法提现405美元(合2685.15元),期间原绑定的邮箱未收到任何提示,并被篡改绑定邮箱和手机号。联系“55海淘”被告知要更改邮箱,包括:1、通过原注册邮箱修改;2、使用新的注册邮箱发送3张不同商家、非问题订单的完整截图至客服邮箱。


张先生表示他的邮箱在没收到任何相关邮件,并于1月21日发现并与客服联系,当时显示提现详情是“审核通过,待付款”,但是被客服告知已经打款成功无法追回。他认为55海淘存在系统不完善(变更手机、邮箱后立刻可以提现转账),有信息泄露嫌疑(邮箱变更未通过原注册邮箱修改),未尽到及时通知义务(邮箱被变更没有任何邮件提示)等过错。


【典型案例三】“爱又米”疑似信息泄露 用户陷遭诈骗


张先生于2018年8月18号,接到自称爱又米客服电话说要帮我注销账户,转移取现额度。根据操作在支付宝安逸花取现6400元后(产生利息128元),对方让他提现微信,发来个人微信收款码。


张先生发现有问题没有转账,骗子随后威胁并说出他的手机号、身份证、家庭联系人电话、学校信息,由此可以判断我的信息被泄露。


随后他致电爱又米官方客服,客服一口否决泄露信息,并且无法注销账户,只能进行账号冻结,当初注册的时候,只用了手机注册,我的身份证信息和学校信息就出现了,爱又米是如何通过手机号就获取我的信息是值得探讨的问题。




近年来,信息泄露事件屡屡发生,而App过度索要授权是个人信息泄露的导火索之一。主要问题表现为过度收集、非法收集、泄露隐患、非法售卖、无法注销。为此,电子商务消费纠纷调解平台进行2019电商系列调查专项行动之互联网信息安全,通过快评发布、滚动曝光、专题聚焦、密集播报、媒体联动、法律援助,关注互联网用户信息安全。如果您有相关线索,请提供给我们!


免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
大模型独角兽Kimi估值超100亿美元!
AMZ123获悉,近日,据媒体报道,大模型独角兽月之暗面(Kimi)再次成为市场焦点。据多方消息证实,在完成上一轮5亿美元融资仅一个多月后,月之暗面即将敲定新一轮超7亿美元的融资,由阿里、腾讯等联合领投。这意味着其估值已站上100亿至120亿美元的新台阶,折合人民币约700亿元。但比估值数字更引人注意的,是其商业化路径上出现的一个新变量——一款名为Kimi Claw的产品。据官方信息,Kimi Claw Beta版已于近日上线。这并非一个传统意义上的大模型应用,而是一个偏向工具属性的产品:用户可以在云端一键部署一个持久化的AI Agent,无需购买硬件,也无需手动输入代码。
同比增长36.8%,美客多25年Q4 GMV达199亿美元!
AMZ123获悉,拉美电商巨头美客多(Mercado Libre)近日公布2025年第四季度财报,具体如下:净收入和财务收入: 87.59亿美元(同比增长45%,按中性货币计算增长47%)。营业利润: 8.89亿美元,营业利润率为10.1%。净利润: 5.59亿美元,利润率为6.4%。每股收益(EPS): 11.03 美元(根据流通股计算的近似值)。支付总额(POS): 837亿美元(同比增长42.1%,按中性货币计算增长52.6%)。商品交易总额(GMV): 199亿美元(同比增长36.8%,按中性货币计算增长36.5%)。从区域表现看,按固定汇率计算,巴西和墨西哥的销售额增长了35%,成为增长主力引擎。
家得宝25财年财报公布:营收1647亿美元,同比增长3.2%
AMZ123获悉,近日,家得宝(The Home Depot)发布截至2026年2月2日的2025财年第四季度及全年财报。家得宝表示,尽管房地产市场低迷及消费者不确定性持续影响需求,但整体业绩基本符合预期,并维持2026财年增长指引。以下为Q4财务亮点:①营收为382亿美元,同比减少15亿美元,降幅3.8%。上年同期为14周,多出的一周为2024财年第四季度贡献约25亿美元销售额。②可比销售额增长0.4%;其中美国市场可比销售额增长0.3%。③净利润为26亿美元;去年同期为30亿美元。④交易笔数同比下降1.6%;平均客单价同比增长2.4%。⑤单笔超过1,000美元的大额订单同比增长1.3%。
eBay新增车队物流配送追踪和AI自动回复功能
AMZ123获悉,近日,eBay宣布,为使用自营车队配送大件商品的卖家新增实时物流追踪功能。此前,卖家自有车辆配送一直缺乏平台内追踪支持。此次更新后,只要卖家通过MaxOptra或StreamTech上传物流信息,买家即可在订单详情页查看实时配送进度。根据平台说明,订单级追踪数据将从MaxOptra和StreamTech整合至eBay系统。卖家在上传物流信息时,需要在承运人选项中选择对应名称:使用MaxOptra时选择“In-House Logistics MX”,使用StreamTech时选择“StreamTech”。若通过第三方服务商或API上传数据,需确保承运人字段中的名称与上述信息完全一致。
Wayfair拿下市场份额第一!25年净收入达110亿美元
AMZ123获悉,近日,根据Consumer Edge的报告,2025年美国家具家居用品零售以2.3%的微弱增长收官。相比之下,核心零售业的增速为4%。更关键的是,家居品类自身价格上涨了4%。这意味着行业增长更多来自涨价,而非需求扩张。2025年末,家具品类仅1358亿美元的总销售额,与2023年基本持平,2024年还曾下滑2.1%,显示出行业增长乏力已成定局。在这一背景下,市场格局却悄然生变。Yipitdata的数据显示,在整个家居用品零售赛道,Wayfair与TJX旗下以实体店为主的Home Goods并列市场份额第一,第四季度均略高于15%,而排名第三的宜家仅为7%,差距超过两倍。
一周爆卖33万+!TikTok一款懒人腰带霸榜出圈
“爆改”美国人衣柜,TikTok一款懒人腰带7天卖了33w+
eBay eGS的用户数同比增加近两倍!对美发货增幅最高
AMZ123获悉,近日,物流企业Lincos与eBay合作运营的海外配送服务“eBay eGS”发布的数据显示,2025年eBay eGS的用户数比去年同期增加了近两倍(91%),整体配送量也增长了41%。据了解,eBay eGS是一种面向卖家的综合物流解决方案:卖家只需将商品发往仁川物流中心,后续的通关及目的地尾程配送均由平台一站式处理。凭借其便利性和价格优势,eGS已成为韩国中小卖家及新锐卖家试水全球市场的重要渠道。从目的地来看,发往美国的“US标准”配送量增幅最为突出,同比增加58%。
突发!加州总检察长指控亚马逊操纵价格
AMZ123获悉,近日,根据路透社的报道,加州总检察长罗伯·邦塔向法院申请一项初步禁令,要求立即制止亚马逊涉嫌通过胁迫第三方卖家、限制其在其他平台提供更低价格的行为,并指控亚马逊人为抬高了全美商品价格,最终损害消费者利益。这项禁令是针对亚马逊长达三年半的反垄断诉讼中的最新举措。邦塔在提交给旧金山加州高等法院的一份文件中指出,亚马逊的核心策略是压制市场上的价格竞争,以维持自身的盈利空间。调查发现,亚马逊及其竞争对手与商家之间存在无数暗中协调价格的协议。邦塔办公室称,这些协议旨在确保亚马逊在eBay、Target和沃尔玛等其他网站上的价格不被击败。
亚马逊更新BSA协议,卖家需审查AI工具合规性
AMZ123获悉,近日,亚马逊宣布,将于2026年3月4日起更新《Amazon Services Business Solutions Agreement》(BSA亚马逊服务商业解决方案协议),并新增一项“Agent Policy(代理政策)”,对人工智能使用及自动化系统提出新的合规要求。同时,亚马逊还将对争议解决机制进行调整。亚马逊已于2月17日通过电子邮件和公告板通知卖家,要求卖家在新规生效前完成相关工具的合规审查,时间窗口为两周。根据公告,此次更新重点包括对AI和机器学习使用的限制。亚马逊将在BSA中新增条款,禁止使用亚马逊的材料或服务来开发或改进人工智能或机器学习模型,并加强对逆向工程行为的保护。
突发!特朗普10%的全球关税已经生效
AMZ123获悉,据外媒报道,近日,美国的关税政策经历了剧烈震荡。美东时间2月20日,美国最高法院以6比3的结果作出裁定,认定特朗普政府援引《国际紧急经济权力法》加征关税的做法越权。法院认为,该法并未明确授权总统以紧急状态为由开征大规模进口关税,政府此举缺乏足够法律依据。裁决公布后,特朗普当天即作出回应。他表示不同意法院的决定,但是同时签署行政令,正式终止此前依据《国际紧急经济权力法》实施的相关关税措施。这意味着,自2024年起以芬太尼危机等理由对多国加征的关税失去了法律支撑。但特朗普并未因此停下关税步伐。
28天进账620w+!跨境卖家靠瑜伽服赚麻了
TikTok爆卖10万单,这件运动单品被美国人疯抢!
亚马逊年营收首超沃尔玛,达到7169亿美元!
AMZ123获悉,近日,根据亚马逊和沃尔玛两家公司最新发布的财报数据,亚马逊在刚刚结束的财年实现总收入7169亿美元,而传统零售巨头沃尔玛同期的营收为7132亿美元。这意味着,亚马逊首次在全年营收规模上超越沃尔玛,结束了后者长达26年的“全美收入最高公司”历史。事实上,这一变化已有征兆。大约一年前,亚马逊就曾在季度销售额上首次超过沃尔玛,为此次年度排名的更替埋下伏笔。从亚马逊和沃尔玛两家公司的收入结构来看,双方的驱动力已呈现出明显差异。尽管在线零售依然是亚马逊的核心业务,但它的收入构成正变得更加多元化。
今日起!旧关税停止征收,10%临时关税生效
从“暂停”到“替代”,美国贸易政策正在进入新的不确定阶段。此前AMZ123在文章中提及,2025年10月底美国宣布延长对部分中国商品24%加征关税的暂停期限至一年,一度让跨境行业短暂找回了一点确定性。美国进口商重新补库存,卖家开始重谈报价,甚至有人认真讨论起“成本正常化”的可能。但如今春节刚过,美国贸易政策又突然踩下新的油门。AMZ123获悉,近日,美国海关与边境保护局(CBP)发布最新执行通知,宣布自2026年2月24日起停止征收依据《国际紧急经济权力法》(IEEPA)实施的一系列紧急关税措施。其中包括此前备受关注的“对等关税”、“芬太尼关税”,以及部分以国家紧急状态为依据推出的全球性临时关税安排。
25年美国电商市场达1.2万亿美元,亚马逊与Shopify主导
AMZ123获悉,近日,根据Marketplace Pulse估算,亚马逊与Shopify两家公司合计已占据美国电商市场约50%的份额,成为该领域最核心的两大力量。这一变化被业内视为美国电商进入成熟阶段的重要标志,也体现出电商平台模式与基础设施模式并行发展的趋势。数据显示,2025年美国电商市场规模约为1.2万亿美元。其中,亚马逊美国的销售额约4400亿美元,占整体市场的35.7%。这一数字涵盖其自营零售业务及第三方市场业务。而Shopify的2025年第四季度财报显示,美国市场占比达到14%,高于上一年的12%。2025年亚马逊与Shopify的合计市场份额达到49.7%。
亚马逊墨西哥下调FBA佣金,推出网红达人计划
AMZ123获悉,近日,亚马逊墨西哥宣布,下调卖家佣金。此次调整涵盖物流服务、低价产品、分期付款政策以及新卖家入驻条件,显著降低了运营成本,为墨西哥创业者和小型企业提供了更有利的销售环境。根据公告,亚马逊墨西哥将FBA(亚马逊物流)低于299墨西哥比索的产品佣金平均下调51%,使卖家能够以更低成本提供快速可靠的Prime配送服务。对于日常必需品,如食品、健康和个人护理产品,每件商品的FBA佣金固定为6墨西哥比索,从而让卖家能够提供更多商品并保持竞争力价格。此外,使用FBA的卖家现在可为高于299墨西哥比索的商品提供免手续费的分期付款,提升高价值商品的销售便利性。
2025年出口额已突破千亿!SHEIN将投百亿建智慧供应链总部
AMZ123获悉,据媒体报道,2月24日,在广州召开的全省高质量发展大会上,时尚零售巨头SHEIN(希音)的创始人许仰天作为企业代表发言,分享了这家扎根广东的企业,如何用十年时间成长为全球时尚行业巨头的历程。他透露,2025年SHEIN平台出口额已突破千亿元大关,业务网络覆盖超过160个国家和地区。在许仰天看来,SHEIN独创的“小单快反”模式之所以能跑通,核心在于广东得天独厚的产业土壤。从番禺的服装制造车间,到白云的国际物流枢纽,省内高度集聚的产业链条,让一件衣服从设计稿到送达消费者手中的周期,能够被压缩到惊人的2至3周。他认为,这种速度正是广东制造极致效率与国际物流高效协同的产物。
《中企出海美国季度研究报告》PDF下载
近年来,随着全球化进程的深化与中国经济实力的持续提升,越来越多的中国企业将目光投向海外市场。美国作为全球最大经济体创新高地和消费市场,始终是中企出海战略中的关键目标。从制造业到科技领域,从消费品到金融服务,中国企业的国际化步伐不断加快,既彰显了“中国智造”的全球竞争力,也面临复杂的政策环境、文化差异与市场竞争等挑战。
《跨境蓝海拉美市场洞察 - 墨西哥篇》PDF下载
墨西哥位于北美大陆南部,北邻美国,政局稳定,法律健全,是拉丁美洲地区第一贸易大国和重要的外国直接投资目的地。墨西哥拥有 1.28亿人口,是仅次于巴西的拉美第二大经济体,同时也是拉美第三大线上零售市场,无论是互联网的普及率还是使用率在拉美市场都处于佼佼者。
《东南亚出海合规实操指南手册》PDF下载
近年来,东南亚电商市场以迅猛的增长态势成为全球贸易的新蓝海,印尼马来西亚、新加坡等六国凭借庞大的人口基数、持续提升的互联网渗透率吸引着无数中国卖家前来布局。
《2025中国新能源汽车产业链出海洞察报告 - 匈牙利篇》PDF下载
中国汽车市场新能源汽车渗透率已达50%,各主机厂纷纷开启价格战,让利消费者,并承担相应的利润损失,在中国新能源汽车市场逐渐成为红海的的大背景下,海逐渐成为各主机厂主动或被动的选择。
《2024哥伦比亚电商市场概览报告》PDF下载
哥伦比亚位于南美洲西北部,是拉丁美洲第三大国家,北部是加勒比海,东部与委内瑞拉接壤,东南方是巴西,南方是秘鲁和厄瓜多尔,西部是巴拿马和太平洋。

《2026独立站卖家日历》PDF下载
2026 独立站卖家日历 2026 全年营销节奏
《2025中东北非消费者数字经济报告》PDF下载
2025年的报告不仅持续跟踪数字经济的同比增长,也更深入:我们探讨了新兴技术对下一波数字化转型的影响力,还首次将中东北非国家及地区的消费者行为偏好与全球其他市场进行对比。
《2025年终大促旺季AI消费趋势报告》PDF下载
随着人工智能 AI的爆发式增长,如 ChatGPT、Perplexity 和Llama等交互式聊天机器人正在渐渐成为大众研究和推荐的首选工具。根据 AI智能体功能的更新迭代,目前已经可以完成网购下单、预订服务、及交易支付,现已被统称为 AI智能体电商Agentic Commerce,且其采用率正呈现出滚雪球式的增长。
跨境平台资讯
AMZ123旗下跨境电商平台新闻栏目,专注全球跨境电商平台热点事件,为广大卖家提供跨境电商平台最新动态、最热新闻。
AMZ123会员
「AMZ123会员」为出海者推出的一站式私享服务
亚马逊公告
AMZ123旗下亚马逊公告发布平台,实时更新亚马逊最新公告,致力打造最及时和有态度的亚马逊公告栏目!
AMZ123卖家导航
这个人很懒,还没有自我介绍
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
跨境电商干货集结
跨境电商干货集结,是结合亚马逊跨境电商卖家交流群内大家在交流过程中最常遇到的问题,进行收集整理,汇总解答,将会持续更新大家当前最常遇见的问题。欢迎大家加入跨境电商干货集结卖家交流群一起探讨。
亚马逊全球开店
亚马逊全球开店官方公众号,致力于为中国跨境卖家提供最新,最全亚马逊全球开店资讯,运营干货分享及开店支持。
跨境电商赢商荟
跨境电商行业唯一一家一年365天不断更的媒体!
首页
跨境头条
文章详情
【重磅】四部委:100个APP用户信息调查:存在强制超范围索要权限
电子商务研究中心
2019-05-27 21:10
29534
导读

据网信办5月24日通报,App专项治理工作组发布20大类、100个APP进行用户信息收集情况统计通报,统计结果显示部分APP存在强制超范围索要权限情况,平均每个APP申请收集个人信息相关权限数高达10项。近年来,信息泄露事件屡屡发生,而App过度索要授权是个人信息泄露的导火索之一。



100个APP用户信息索要权限统计


App专项治理工作组对包括餐饮外卖、地图导航、网上购物、短视频、金融借贷、工具软件、即时通讯、交通票务、浏览器、拍照美化、社区社交、输入法、网络支付、新闻资讯、学习教育、网络游戏、影音娱乐以及其他近20大类共计100个APP进行用户信息收集情况统计。我们注意到,网上购物类如京东、淘宝、天猫、闲鱼、小红书、趣店、拼多多、唯品会、苏宁易购、华为商城,餐饮外卖类如百度糯米、饿了么、美团外卖以及交通票务类途牛旅游、携程旅行、去哪儿旅行、同程旅游等上榜。



统计结果显示:很多APP都有存在强制超范围索要权限情况,平均每个APP申请收集个人信息相关权限数有10项,而用户不同意开启则APP无法安装或运行的权限数平均仅为3项


信息泄露无处不在 电商、O2O平台成“重灾区”


近年来,信息泄露事件屡屡发生,而App过度索要授权是个人信息泄露的导火索之一。2019中央电视台3·15晚会曝光多家科技企业存在私自采集个人信息的情况,其中包括萨摩耶金服利用探针盒子私自采集用户信息以及“社保掌上通”App通过隐藏的用户条款窃取用户社保信息等。


另据“电子商务消费纠纷调解平台”(www.315.100ec.cn)近年来受理的全国电商投诉案件大数据表明,包括天猫/淘宝、京东、唯品会、当当网、苏宁易购、国美在线、1号店等在内的电商平台,以及窝窝团、美团、大众点评、百度糯米、携程、去哪儿、支付宝等在内的生活服务O2O平台,均曾出现用户信息泄露事件。而仅2018年,就多次出现用户个人信息泄露事件,圆通、顺丰十几亿条个人信息在暗网被出售,以及12306数百万条旅客信息在网上被出售等。

 


用户信息收集与使用要重视“度”的把控


对于频频出现的非法以及过度用户信息行为,网经社-电子商务研究中心的多位专家提醒互联网运营商,对于用户信息的获取需要注意“度”的把控,且有义务保证收集信息安全。


(1)互联网运营商不得非法收集用户信息


对此,网经社-电子商务研究中心特约研究员、上海信本律师事务所主任高兴发认为,互联网运营商不得非法收集用户信息,从规范、合法运行的角度,建议互联网运营商依法改进。


高兴发律师表示,根据《全国人民代表大会常务委员会关于加强网络信息保护的决定》第二条规定,网络服务提供者和其他企业事业单位在业务活动中收集、使用公民个人电子信息,应当遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围,并经被收集者同意,不得违反法律、法规的规定和双方的约定收集、使用信息。网络服务提供者和其他企业事业单位收集、使用公民个人电子信息,应当公开其收集、使用规则。


《民法总则》第一百一十一条规定,【个人信息受法律保护】自然人的个人信息受法律保护。任何组织和个人需要获取他人个人信息的,应当依法取得并确保信息安全,不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息。


(2)互联网运营商不能过度收集用户信息


对此,网经社-电子商务研究中心法律权益部分析师姚建芳认为,互联网APP运营者不能过度收集用户信息,同时应保证个人信息的安全,企业最好建立健全用户个人信息安全内控机制,采取一切合理可行的措施,保护用户个人信息。


姚建芳表示,《电子商务法》第二十三条规定,电子商务经营者收集、使用其用户的个人信息,应当遵守法律、行政法规有关个人信息保护的规定。违反《电子商务法》个人信息保护规定的主要表现形式为过度收集、秘密收集、诱骗收集、强制收集、非法收集、从黑市上购买个人信息、无期限存储使用个人信息、随便变更目的使用个人信息、未经授权同意对外提供个人信息、非法披露个人信息、内部人员非法对外倒卖个人信息、平台对商户收集、使用个人信息行为缺乏管控等。


《消费者权益保护法》也对用户信息安全明确规定,经营者及其工作人员对收集的消费者个人信息必须严格保密,不得泄露、出售或者非法向他人提供。姚建芳提醒,经营者应当采取技术措施和其他必要措施,确保信息安全,防止消费者个人信息泄露、丢失。


【典型案例】注销账号需提供身份证照片?用户质疑摩拜单车过度获取信息


李先生计划停用摩拜单车,注销手机号。因当初注册摩拜使用了身份证号,担心手机号注销后运营商二次销售被直接登陆我的摩拜账户,特申请注销摩拜用户并解绑身份证。


摩拜客服受理后要求李先生提供身份证照片及手持身份证的照片。李先生认为摩拜此行为具有强行获取个人敏感信息的嫌疑,注销账号的目的是减少个人信息泄露,而摩拜却要求我先透露更多个人信息才销户,无法接受。


(3)互联网运营商收集与使用用户信息不得违反法律法规


对于企业收集个人信息的行为,网经社-电子商务研究中心特约研究员、上海汉盛律师事务所高级合伙人李旻律师明确表示必须要遵循《网络安全法》。


李旻律师认为,《网络安全法》在如何更好的对个人信息进行保护这一问题上有了相当大的突破。它确立了网络运营者在收集、使用个人信息过程中的合法、正当、必要原则。形式上,进一步要求通过公开收集、使用规则,明示收集、使用信息的目的、方式和范围,经被收集者同意后方可收集和使用数据。


《网络安全法》加大了对网络诈骗等不法行为的打击力度,特别对网络诈骗严厉打击的相关内容,切中了个人信息泄露乱象的要害,充分体现了保护公民合法权利的立法原则。


【典型案例】现金贷逾期未还 “有用分期”恐吓用户通讯录好友


谭先生2018年8月1日在“有用分期”办理一笔现金贷,当时本金14500元,分六个月归还每个月还3102元。已经还了五期,最后一期因过年身上没有钱处理,正月初七接到催收电话要求一点之前处理完,不然就升级催收。


但是因为在乡下不方便去银行,所以没按照他们规定的时间处理,结果谭先生的通讯录好友都被骚扰,说谭先生借钱不还。之后每天都可以接到他们的电话,辱骂威胁和恐吓 。


(4)互联网运营商有义务保护用户信息安全


网经社-电子商务研究中心特约研究员、北京盈科(杭州)律师事务所方超强律师认为,电商平台在获取个人信息的同时有义务保护信息安全。


方超强律师认为,根据《网络交易管理办法》第25条第二款规定,第三方交易平台经营者应当采取必要的技术手段和管理措施保证平台的正常运行,提供必要、可靠的交易环境和交易服务,维护网络交易秩序。电商平台在获取个人信息的同时,就有保护个人信息的义务。


方超强律师进一步表示,信息泄露存在不同的情况,如果电商平台提供了符合其规模的保护措施,但在这种情况之下还是被黑客入侵了系统,这种情况属于不可抗力,电商不用承担责任,但如果最终发现因平台存在漏洞而导致信息泄露,那么平台就要负责。方超强律师指出,在现实中很难有一个标准去判断什么叫做“平台存在漏洞导致信息泄露”,若消费者向法院投诉平台,平台只要举证证明其尽到了安全责任保护义务,就很难对平台进行追责。


【典型案例一】小红书下单后信息被泄露 用户被骗三万多元


兰女士1月15日在“小红书”购买“滋色”品牌口红,出现了信息泄漏问题,被诈骗35000多元。4月22日兰女士接到一个声称是小红书理赔中心服务人员的电话,告知购买的口红有问题,并详细说出了兰女士的姓名、电话、订单号及地址,随之就放松了警惕被骗光卡里的钱之后,又告诉说要有个匹配、征信问题,随之又诱导兰女士在借呗、小米金融、30分期贷款共借出14500元打过去。


【典型案例二】“55海淘”用户账号余额被无故提现


张先生在“55海淘”购物并获得现金返利,之后将余额存放在账户内。2019年1月15日,张先生的账户被非法提现405美元(合2685.15元),期间原绑定的邮箱未收到任何提示,并被篡改绑定邮箱和手机号。联系“55海淘”被告知要更改邮箱,包括:1、通过原注册邮箱修改;2、使用新的注册邮箱发送3张不同商家、非问题订单的完整截图至客服邮箱。


张先生表示他的邮箱在没收到任何相关邮件,并于1月21日发现并与客服联系,当时显示提现详情是“审核通过,待付款”,但是被客服告知已经打款成功无法追回。他认为55海淘存在系统不完善(变更手机、邮箱后立刻可以提现转账),有信息泄露嫌疑(邮箱变更未通过原注册邮箱修改),未尽到及时通知义务(邮箱被变更没有任何邮件提示)等过错。


【典型案例三】“爱又米”疑似信息泄露 用户陷遭诈骗


张先生于2018年8月18号,接到自称爱又米客服电话说要帮我注销账户,转移取现额度。根据操作在支付宝安逸花取现6400元后(产生利息128元),对方让他提现微信,发来个人微信收款码。


张先生发现有问题没有转账,骗子随后威胁并说出他的手机号、身份证、家庭联系人电话、学校信息,由此可以判断我的信息被泄露。


随后他致电爱又米官方客服,客服一口否决泄露信息,并且无法注销账户,只能进行账号冻结,当初注册的时候,只用了手机注册,我的身份证信息和学校信息就出现了,爱又米是如何通过手机号就获取我的信息是值得探讨的问题。




近年来,信息泄露事件屡屡发生,而App过度索要授权是个人信息泄露的导火索之一。主要问题表现为过度收集、非法收集、泄露隐患、非法售卖、无法注销。为此,电子商务消费纠纷调解平台进行2019电商系列调查专项行动之互联网信息安全,通过快评发布、滚动曝光、专题聚焦、密集播报、媒体联动、法律援助,关注互联网用户信息安全。如果您有相关线索,请提供给我们!


咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部