近日,有消費(fèi)者向上海市消保委反映,偶然間發(fā)現(xiàn)興業(yè)銀行APP竟然要監(jiān)測心率和步數(shù)?
這讓我們感到匪夷所思。因?yàn)榘闯@?,興業(yè)銀行作為一款金融服務(wù)類APP,消費(fèi)者的健康狀況與健身活動數(shù)據(jù)貌似與金融業(yè)務(wù)沒有太大的關(guān)系。
抱著半信半疑的態(tài)度,上海市消保委微信團(tuán)隊(duì)專門拿幾部手機(jī)去應(yīng)用市場看了看。
我們發(fā)現(xiàn),安卓系統(tǒng)vivo應(yīng)用商店顯示,興業(yè)銀行APP(版本5.0.54)需要獲取21項(xiàng)權(quán)限,其中包括“訪問身體傳感器(如心率監(jiān)測器)”,對于該權(quán)限的解釋是“允許該應(yīng)用軟件存取監(jiān)測您身體狀況的傳感器所收集的數(shù)據(jù),例如您的心率”。同時,興業(yè)銀行APP還要獲取“訪問用戶的運(yùn)行信息”,該權(quán)限的解釋是“允許該應(yīng)用程序識別身體活動,檢測用戶步數(shù)或用戶的身體活動(例如步行、騎車或坐車)”。
此外,我們在安卓系統(tǒng)小米商店興業(yè)銀行APP(版本5.0.54)和蘋果應(yīng)用商店興業(yè)銀行APP(版本5.0.53)同樣發(fā)現(xiàn)需要 “獲取身體傳感器信息”權(quán)限或是收集與消費(fèi)者身份相關(guān)聯(lián)的“健康與健身”數(shù)據(jù)。
興業(yè)銀行APP索要消費(fèi)者個人身體健康狀況、健身活動等數(shù)據(jù)是出于什么目的?我們并沒有發(fā)現(xiàn)興業(yè)銀行對此有很明確的說明。
于是,我們撥打了興業(yè)銀行客服電話詢問??头藛T表示不是很了解。我們根據(jù)客服人員提供的鏈接重新下載,通過手機(jī)權(quán)限管理發(fā)現(xiàn)有應(yīng)用在訪問“身體傳感器”,而這款應(yīng)用還是興業(yè)銀行。
消費(fèi)者如果不想讓興業(yè)銀行APP訪問相關(guān)數(shù)據(jù),可以通過手動禁止該項(xiàng)授權(quán)。雖然禁止訪問并未不影響興業(yè)銀行APP的網(wǎng)絡(luò)金融服務(wù),但我們還是希望興業(yè)銀行能夠明確、清晰地告訴廣大消費(fèi)者索取消費(fèi)者健康狀況與健身活動數(shù)據(jù)的目的,不然容易引起質(zhì)疑。
同時,我們認(rèn)為,各類APP向消費(fèi)者收集使用個人信息都應(yīng)當(dāng)具有明確、合理的目的,并嚴(yán)格遵循最小、必要索權(quán)原則,不得超出消費(fèi)者授權(quán)范圍收集個人信息,也不得越界索取與業(yè)務(wù)功能、服務(wù)場景無關(guān)的個人數(shù)據(jù)。如果APP以第三方服務(wù)為名,在安裝時利用默認(rèn)或是一攬子的方式索取和APP自身功能實(shí)際需要無關(guān)的權(quán)限,則有過度索權(quán)嫌疑。