天天看點

涉隐私問題!多款券商APP被通報,涉事機構緊急回應

作者:烹饪界推薦家常菜單

4月25日,新華社報道稱,國家計算機病毒應急進行中心近期通過網際網路監測發現,大智慧等17款理财炒股類移動APP存在隐私不合規行為,其中涉及13家大中小券商機構旗下的移動APP。被點名的APP存在未向使用者明示申請的全部隐私權限、App在征得使用者同意前就開始收集個人資訊等問題。

對于事情原委以及後續安排等備受關注的問題,多家涉事券商機構向《國際金融報》記者作出回應,表示對此高度重視,後續會進行相應的整改。有券商解釋主要問題集中在隐私協定對銷戶(手機号登出)場景描述不清晰、某應用在擷取了語音權限的同時擷取了定位權限等問題;也有券商說公司未與豌豆莢、樂商店等平台有過相關合作。

13家券商APP被點名

據新華社報道,國家計算機病毒應急進行中心近期通過網際網路監測發現,17款移動APP存在隐私不合規行為,違反網絡安全法、個人資訊保護法等相關規定,涉嫌超範圍采集個人隐私資訊。

第一,未向使用者明示申請的全部隐私權限,涉嫌隐私不合規。涉及16款App:《優顧炒股》(版本6.6.73,360手機助手)、《牛股王股票》(版本6.2.7,360手機助手)、《大智慧》(版本9.47,豌豆莢)、《阿牛智投》(版本6.2.7,豌豆莢);

還有其他12家券商機構APP:《廣發易淘金》(版本10.1.0.0,百度手機助手)、《西部證券》(版本4.0.3,華為應用市場)、《e海通财》(版本8.75,樂商店)、《國聯證券尊寶》(版本6.01.031,樂商店)、《中國銀河證券》(版本6.0.5,豌豆莢)、《萬和手機證券軟體》(版本9.00.26,豌豆莢)、《彙通啟富》(版本6.6.4.0,豌豆莢)、《新時代證券》(版本6.0.1.0,小米應用商店)、《中郵證券》(版本7.1.2.0,小米應用商店)、《中山證券》(版本6.3.3,小米應用商店)、《東亞前海悅漲》(版本4.2.0,小米應用商店)、《國元智富》(版本8.89,小米應用商店)。

第二,App在征得使用者同意前就開始收集個人資訊,涉嫌隐私不合規。涉及1款App如下:《财通證券》(版本9.9.3,豌豆莢)。

第二,未提供有效的更正、删除個人資訊及登出使用者賬号功能,或登出使用者賬号設定不合理條件,涉嫌隐私不合規。

涉及9款App,全部是券商機構APP,均同時存在上述第一條的未向使用者明示申請的全部隐私權限的問題:《廣發易淘金》(版本10.1.0.0,百度手機助手)、《西部證券》(版本4.0.3,華為應用市場)、《e海通财》(版本8.75,樂商店)、《國聯證券尊寶》(版本6.01.031,樂商店)、《萬和手機證券軟體》(版本9.00.26,豌豆莢)、《彙通啟富》(版本6.6.4.0,豌豆莢)、《新時代證券》(版本6.0.1.0,小米應用商店)、《中郵證券》(版本7.1.2.0,小米應用商店)、《東亞前海悅漲》(版本4.2.0,小米應用商店)。

第四,未建立、公布個人資訊安全投訴、舉報管道,或超過承諾處理回複時限,涉嫌隐私不合規。涉及1款App如下:《中郵證券》(版本7.1.2.0,小米應用商店)。

針對上述情況,國家計算機病毒應急進行中心提醒,廣大手機使用者首先謹慎下載下傳使用以上違法、違規移動App,同時要注意認真閱讀其使用者協定和隐私政策說明,不随意開放和同意不必要的隐私權限,不随意輸入個人隐私資訊,定期維護和清理相關資料,避免個人隐私資訊被洩露。

涉事券商緊急回應

對于相關情況背後原因,以及後續解決措施,數家券商機構向《國際金融報》記者作出了回應,不少機構表示公司未與豌豆莢等相關平台有相關合作,後期會相應進行改進。

“針對國家計算機病毒應急進行中心警示問題,高度重視,第一時間落實确認問題清單。主要問題集中在隐私協定對銷戶(手機号登出)場景描述不清晰、某應用在擷取了語音權限的同時擷取了定位權限等問題。”西部證券方面向《國際金融報》記者表示,目前西部證券網絡金融部、合規部及法務部門積極整改,拟于2022年4月25日将整改的信天遊安裝包、修訂後的隐私協定及整改說明發至國家計算機病毒應急進行中心。待檢測通過後第一時間在各大應用商城上傳更新。

财通證券方面回應《國際金融報》記者,“針對本次曝光的财通證券APP安卓版本9.9.3,經确認,豌豆莢平台未與本公司有過相關合作,本公司未在該平台上傳用戶端版本,此版本未得到财通證券确認,請客戶通過公司官網、華為、小米、應用寶、蘋果等市場進行下載下傳官方最新版本。”

其中被點名的《彙通啟富》(版本6.6.4.0,豌豆莢)是山西證券旗下的移動APP。山西證券方面也向《國際金融報》記者回應,“經确認,豌豆莢平台未與本公司有過相關合作,本公司未在該平台上傳用戶端版本。後續,我司将持續與相關部門保持溝通,并在相關部門指導下進一步改進工作,為使用者提供更好的使用體驗。”

“我司對此高度關注,第一時間組織相關業務及技術人員開展自查,并聯系國家移動網際網路應用安全管理中心了解具體情況,目前尚在溝通了解過程中。”國聯證券向《國際金融報》記者回應,“針對此提及的尊寶APP‘樂商店’的6.01.031版本,經确認,‘樂商店’平台未與我司有過相關合作,我司也未在該平台進行釋出,此版本未得到我司确認。後續,我司将持續與相關部門保持溝通,并在相關部門指導下進一步改進工作,為使用者提供更好的使用體驗。”

國聯證券方面進一步表示,作為持牌證券經營機構,國聯證券在符合國家法律法規、使用者隐私政策以及使用者授權協定前提下,通過國聯尊寶APP為投資者提供投資理财服務。尤其是自2021年《個人資訊保護法》頒布後,國聯證券嚴格按照法律法規要求,在啟動應用時向使用者展示《國聯證券網際網路平台使用者協定》、《國聯證券網際網路平台隐私政策》、《國聯證券網際網路平台免責政策》等協定檔案,明确向使用者揭示了所采集的資料範圍及用途。

本文源自證基風雲