中国互联网金融协会发布移动金融客户端应用软件违规案例(2024年第1期)
一、问题描述
某移动金融App在用户同意“位置”权限申请告知后拒绝权限申请,重新运行时,仍向用户弹窗申请该权限,且该权限与当前服务场景无关。
图1 “位置”权限申请告知
图2 “位置”权限申请弹窗
二、违规认定
违规认定:APP强制、频繁、过度索取权限。
认定依据:《工业和信息化部关于开展纵深推进APP侵害用户权益专项整治行动的通知》(工信部信管函〔2020〕164号)中明确整治任务包括APP强制、频繁、过度索取权限。重点整治APP安装、运行和使用相关功能时,非服务所必需或无合理应用场景下,用户拒绝相关授权申请后,应用自动退出或关闭的行为。重点整治短时长、高频次,在用户明确拒绝权限申请后,频繁弹窗、反复申请与当前服务场景无关权限的行为。重点整治未及时明确告知用户索取权限的目的和用途,提前申请超出其业务功能等权限的行为。
《App违法违规收集使用个人信息行为认定方法》(国信办秘字〔2019〕191号)同样规定:
1.“用户明确表示不同意后,仍收集个人信息或打开可收集个人信息的权限,或频繁征求用户同意、干扰用户正常使用”可被认定为“未经用户同意收集使用个人信息”;
2.“收集的个人信息类型或打开的可收集个人信息权限与现有业务功能无关”“收集个人信息的频度等超出业务功能实际需要”可被认定为“违反必要原则,收集与其提供的服务无关的个人信息”。
三、问题根源
该移动金融App代码逻辑设计存在缺陷,测试不充分。仅在用户不同意索取“位置”权限时设计了禁止弹窗功能,未考虑到同意“位置”权限申请告知但拒绝权限申请此种情况下也应禁止再次弹窗。
展开全文
展开全文
相关阅读
- 移动支付网 | 2024/7/25 11:57:04
- 移动支付网 | 2024/7/25 11:10:42
- 移动支付网 | 2024/7/11 16:32:38
- 移动支付网 | 2024/5/15 16:27:12
- 移动支付网 | 2024/5/10 19:55:06
- 移动支付网 | 2024/3/18 17:38:58
- 移动支付网 | 2024/3/13 18:54:09
- 移动支付网 | 2024/3/13 11:45:09
- 移动支付网 | 2024/3/12 11:40:14
- 移动支付网 | 2024/1/22 11:36:56
- 移动支付网 | 2024/6/11 11:47:31
- 移动支付网 | 2024/1/30 9:35:29
- 移动支付网 | 2023/12/18 9:39:53
- 移动支付网 | 2023/9/6 16:17:27
- 移动支付网 | 2023/7/13 18:41:16