传奇私服发布网_新开传奇网站发布_最全优秀单职业传奇私服发布平台_www.sf999.Com
新开传奇私服网站专注于服务广大新开传奇首区和复古传奇私服玩家,我们承诺全年无休,每天为您提供最新的新开传奇网站和传奇sf999信息。...
2025-01-03
售楼处人脸识别用来判断购房者由哪个销售人员介绍,进而确定成交后的佣金应该发给谁。同一套房屋,购房者从不同渠道购入,差价在几万元到几十万元不等。
报道回顾
昨天(22日)
2020南都智库产品发布周第二天
由南都个人信息保护研究中心举办的
“啄木鸟数据治理论坛”在北京召开
现场重磅发布了三份报告
《个人信息安全年度报告》
《互联网平台竞争与垄断观察报告》
《移动端人脸识别应用合规报告》
其中,《移动端人脸识别应用合规报告》
又有重磅发现
报告显示,四成被测应用(包括App、小程序和公众号)的隐私政策透明度处于较低及以下水平,学校管理、商业零售类应用的透明度平均分更低,甚至有商场欺骗诱导用户“刷脸”;部分小区门禁App明文传输人脸照片、房产证、租房合同等敏感信息,存在较高的安全风险。
四成应用隐私政策透明度较低
人脸信息共享不合规现象突出
结合多个应用商店的下载量排名和网络公开平台的用户投诉情况,南都人工智能伦理课题组(以下简称“课题组”)选取了50款具有人脸识别功能的移动应用进行测评,涉及园区门禁、开户销户、支付转账、商业零售、学校管理、 *** 办事、换脸娱乐等七个类别。
50款被测人脸识别应用。
隐私政策透明度,是本次测评的项目之一。透明度越高,意味着隐私政策中有关个人信息处理规则的描述越清晰。依据得分,透明度可划分为五级:高(91分及以上)、较高(76分至90分)、中等(61分至75分)、较低(41分至60分)、低(40分及以下)。
测评显示,隐私政策透明度处于中等及以上的应用有30款,占比60%;透明度处于较低及以下水平的应用有20款,占比40%,其中4款应用没有隐私政策,得分为0。
从七类应用的平均分来看,支付转账与开户销户类应用的隐私政策透明度较高,分别得到88分和86.7分;换脸娱乐(54.5分)、园区门禁(41.9分)、 *** 办事(40.5分)类应用的隐私政策透明度较低;学校管理(40分)和商业零售类(36.83分)应用的隐私政策透明度则处于低水平。
相较于一般的移动互联网应用,人脸识别应用的特殊之处在于,在很多情况下需要通过间接方式获取人脸照片等个人信息。
然而,测评结果显示,41款应用(约占82%)没有明确披露第三方可能使用个人信息的情况;39款应用(约占78%)没有说明是否通过间接方式收集个人信息,也没有承诺确认信息来源的合法性。
与之相对应的,是现实中突出的个人信息共享不合规现象。
这种情况,以小区门禁应用最为典型。课题组实际走访多个小区后发现,人脸照片等个人信息通常不是由居民自行上传,而是由物业统一收集。还有部分小区将业主与租房者区分,租房者的个人信息由业主收集。
据课题组调研,物业人员和业主在收集个人信息时,普遍不会向居民告知个人信息处理规则。在一些小区,物业或业主完成人脸采集、信息登记等操作后,居民便自动开通相关App或小程序账号,许多居民甚至不知道这些账号的存在。
一款App自动开通了居民的账号,而且居民只能修改部分个人信息。
类似的问题,在学校管理、商业零售类应用中同样普遍存在:学生、顾客的人脸照片由老师、商家收集,作为个人信息主体的学生、顾客并未作出授权同意,甚至对个人信息收集毫不知情。
这样的信息收集与共享行为,显然违背了现行法律法规中关于告知和知情同意的要求。
学校管理与商业零售类应用扩张迅速
但隐私政策透明度更低
2019年,“人脸识别进校园”案例密集出现,引来颇多社会争议。一些学校引进了可以分析学生情绪的人脸识别应用,又在受到舆论质疑后纷纷停用。
一年过去,课题组调研发现,校园内的情绪识别应用虽已“销声匿迹”,其他类型的人脸识别应用却仍然呈现扩张态势,涉及校园门禁、考勤管理、迎新注册、餐饮消费等场景。
课题组选取了六款学校管理类应用进行测评,发现其隐私政策的平均透明度得分仅为40分。
在这些应用的隐私政策中,还有一些令人哭笑不得的“霸王条款”。例如,“签到荚”隐私政策声称,“本网站及APP不担保服务一定满足用户的要求,也不担保服务不会中断,对服务的及时性、安全性、出错发生都不作担保”,“用户自己承担所有的风险和责任”。
“签到荚”隐私政策。
比学校管理类应用表现更差的是商业零售类应用,平均透明度仅有36.83分,在七大类应用中排名更低。
商业零售类应用隐私政策透明度情况。
商业零售类应用主要是为了帮助商家识别用户的身份,统计用户数量、获取用户画像。但这样的精准识别与接待往往追求用户“无感知”,商家普遍不会向用户告知个人信息的处理情况。
值得注意的是,部分商家与工作人员甚至会巧立名目,以欺骗误导的方式用户刷脸。
以北京秀水街为例,该商场自2017年开始推广基于人脸识别的导游返利系统。导游只要提前在秀水街App内填写行程信息并上传游客人脸照片,就能获得游客消费的返利。据课题组调查,为了避免引起游客反感,导游往往会将拍照用途解释为“保障游客安全”“防止游客走失”。
事实上,秀水街App不仅没有隐私政策,还在注册协议中把正当获取游客照片的责任推给导游。协议称,用户应“合法获得游客肖像权”,并“获得肖像权者授权在本站的使用”,“如用户与游客之间因肖像权产生纠纷,本站不承担任何责任”。
“秀水街”隐私政策。
部分小区门禁停用后仍留存人脸信息
多款应用没有注销功能
根据《中华人民共和国网络安全法》,个人信息主体有权要求网络运营者删除其个人信息。但报告显示,在50款应用中,27款没有提及产品或服务停止运营的情况,占比54%。
事实上,即便隐私政策中有相关条款,运营者也未必真正落实。
以睿视App为例,其隐私政策提到,停止运营后将通知用户,同时删除或匿名化处理用户个人信息。然而,课题组成员走访发现,一些小区的人脸识别设备已经停用,居民的个人信息却仍然留存在睿视App内。部分居民甚至不知道自己拥有睿视App账号,很难掌握后续的个人信息处理情况。
在CFCA的技术支持下,课题组还针对50款应用中的20款做了进一步的数据安全检测,其中园区门禁类应用10款,商业零售类应用6款,学校管理类应用4款。
20款被测应用。
进一步测评显示,20款应用中的14款存在难以注销或删除人脸信息的情况,约占70%。
需要指出的是,小区门禁难以注销的问题尤为突出。例如,达管家、移动和小区、美关公、店客云及、签到荚等App只有退出登录/切换账号等按钮,没有注销按钮。瞳景社区有注销按钮,但需要 *** 联系客服操作。
有应用明文传输人脸照片及房产证
存在较高的信息泄露风险
数据传输安全是保障个人信息安全的关键环节。据CFCA安全专家介绍,网络攻击者可能截获传输的数据包,进行数据窃听、数据篡改、身份伪造等。因此,移动应用有必要采取加密等数据保护措施,降低人脸信息被攻击者恶意获取或破解的风险。
本次技术检测显示,20款被测应用中,有5款采用HTTP协议作为应用的网络传输协议,其中2款采用该协议明文传输人脸照片(景区门禁1款,商业零售1款)。
版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,请告知我们,本站将立刻删除涉嫌侵权内容。
相关文章
新开传奇私服网站专注于服务广大新开传奇首区和复古传奇私服玩家,我们承诺全年无休,每天为您提供最新的新开传奇网站和传奇sf999信息。...
2025-01-03
明确否认him存在,但是我们可以从一些蛛丝马迹中发现官方有说谎的可能性。就有细心的玩家,从这五个地方观察到了him存在,总共4个证据。...
2025-01-03
8条回答:【推荐答案】主公莫慌(手游)-新手奖励1.序列号:gsaq6617(官方)固定唯一,可重复激活无数新账号。2.奖励:3000绿钻,1000将魂,1紫将...
2025-01-03
网盘提取码: xawy帝国cms内核仿《新趣头条》娱乐游戏资讯网站源码,适合做电竞,娱乐,评测类的站点。利用模板改改可以轻松完成1个站点。不带安装教程...
2025-01-03
热评文章
2022年专属火龙之神途新版
1.80龙神合击传奇
1.76永恒小极品+5复古传奇
1.76双倍魔天大极品第三季单职业
1.76神梦传奇三职业
1.80聖统圣统合击三职业传奇