近期,國家網絡安全通報中心公布了一項重要檢測結果,指出有68款移動應用在個人信息收集與使用方面存在違法違規行為。值得注意的是,這一名單中包含了兩家券商機構的APP,分別是銀泰證券和財達證券。
銀泰證券的《銀泰掌易寶》APP被指出存在兩大問題。首先,該應用在首次啟動時未能通過彈窗或其他顯著方式引導用戶閱讀隱私政策等收集使用規則,而是采取了默認選擇同意隱私政策等不明確的征求同意方式,使得隱私政策難以訪問。在處理個人信息前,銀泰證券未以清晰易懂的語言,真實、準確、完整地告知用戶個人信息處理者的相關信息,如名稱、聯系方式、個人信息的保存期限等。
其次,《銀泰掌易寶》在向其他個人信息處理者提供用戶個人信息時,未向用戶明確告知接收方的名稱、聯系方式、處理目的、處理方式以及個人信息的種類,也未獲得用戶的單獨同意。更令人擔憂的是,該APP還通過嵌入的第三方代碼、插件等方式向第三方提供個人信息,這一過程既未經過用戶同意,也未對用戶信息進行匿名化處理。