金融App治理行动范围进一步扩大 自动检测平台将上线
7月29日,工信部部署开展纵深推进App侵害用户权益专项整治行动,要求2021年8月底前上线运行全国App技术检测平台管理系统,12月10日前完成覆盖40万款主流App检测工作。
专项整治行动的开始,宣告App治理行动再一次拉开了大幕,但是这一次行动和2021年的专项治理行动有着非常大区别。
治理行动范围进一步扩大,或将以自动化检测为主
去年11月,工信部宣布第一次开展App侵犯用户权益专项整治行动,重点检查包括私自收集个人信息、超范围收集个人信息、私自共享给第三方在内的四个方面8类重点问题。
而今年最新开展的治理行动与去年的相比扩大了行动的范围。从整治对象上来说,将SDK纳入了检查范围;从范围来说,增加了整治App频繁自启动和关联启动的问题,增加了对应用分发平台的监管。
最大的不同在于增加了在欺骗误导用户方面的检查,也就是欺骗误导用户下载App以及欺骗误导用户提供个人信息等等。
另外,在检查办法上也有了非常大的不同。在去年的治理行动中,对于App的检测主要是分为App服务提供者自检自查、App分发服务者全面检查、工信部组织第三方机构进行监督检查。
而在今年的整治行动中,工信部提出目标,8月底前上线运行全国App技术检测平台管理系统,12月10日前完成覆盖40万款主流App检测工作。
虽然在今年的工作要求中,同样要求“相关企业要及时开展自查自纠,对发现的问题立行立改”。但很明显,使用全国App技术检测平台对App进行自动化检测将会成为接下来App治理行动中的主要检测手段。
治理行动与热点问题密切相关,关注点转移至整个产业链
今年5月,有网友更新MIUI 12系统后,在其提供的功能中发现,单独启用一款App后,短时间内该App唤醒了十余款其他App应用,这种“关联启动”或“链式启动”的现象在安卓用户群体中引发热烈讨论,很多网友表示“不解”“后怕”。
今年7月,2021年“3•15”晚会再次提到手机超限违规收集个人信息情况。据央视报道,上海市消费者权益保护委员会委托第三方对市场上的App进行检测,发现某些第三方开发的SDK存在违规收集用户个人信息的情况。
两起事件都引起了舆论的热议,在此次App侵犯用户权益专项整治行动中,也可以清楚的看到对相关问题的治理。可以说,整治行动对于热点问题的针对性是非常高的。
另外,从行动重点任务中可以看出,整治行动不再局限于App自身存在的问题,而是扩大至整个产业链。
上文提到的第三方SDK大量应用在App的设计开发阶段,是整个手机软件供应链中不可或缺的一部分;App自启动、关联启动同样广泛存在于国内的安卓生态下,是企业保证应用日活率的不二法门。
另外,误导用户下载App、误导用户提供个人信息也是目前移动互联网长期存在的问题。工信部此次强调整治通过积分、奖励、优惠等方式欺骗误导用户提供身份证号码以及个人生物特征信息的行为。
此类行为在互联网App中普遍存在,比如在某些生活App、外卖App当中就存在使用奖励、优惠等方式误导用户提供个人信息的行为。
另外,此次整治行动加强了对应用分发平台的监管,彻底将治理行动扩大至整个App产业链。无疑,此次监管行动将彻底改变目前的App产业链生态。
金融行业合规尤为重要,广告获客方式或需改变
对于金融机构来说,工信部的App侵犯用户权益专项整治行动非常重要。从级别上来说,此次专项整治行动是目前所有行动中级别最高的;从重要程度上将,金融行业由于其特殊性,必然是重点关注对象。
金融机构在此次整治行动中,除了继续自检自查自身App之外,对于广告获客等行为也需要特别注意。
为了提高App下载量和业务开通量,采用带有福利、红包、优惠等方式诱导用户下载App或开通业务的行为被很多金融机构大量使用。比如“测一测你能得多少分?”、“点这里,获得优惠”等等。
在此次整治行动中,继续使用类似行为增加App下载量和业务开通量或将存在一定的风险,成为被整治的对象。
在工信部此次的整治行动宣贯中提到:各企业不得存有侥幸心理和“过关”思维,切勿试探监管底线、触碰监管红线、低估监管意志。
因为侵犯公民个人信息而被处罚的公司虽然不多,但是因为侵犯公民个人信息罪而入刑的个人案例却并不少见。这次,恐怕真的不是点名就会结束的。
来源:移动支付网