保险App用户隐私与个人信息保护的若干隐患研究报告-复旦大学_60页_1mb
报告摘要
复旦大学发布的《保险App用户隐私与个人信息保护的若干隐患》报告指出,当前我国保险App在用户隐私保护方面存在显著问题,具体表现如下:
主要发现
- 隐私保护问题普遍:检测的52家保险公司、保险中介及健康管理公司App中,头部公司平均存在6项问题,而中小型公司平均达9项。寿险公司问题更突出,平均10项,财险公司平均9项。
- 问题类型多样:共发现15项隐私保护隐患,包括隐私政策未显著标识、未披露发布时间及生效日期、未说明信息使用目的、权限申请未获用户授权、后台违规收集信息等。
- 跨行业共性问题:保险经纪公司及参与惠民保的健康管理公司同样存在类似问题,如频繁调用剪切板、权限申请无明确原因等。
- 技术漏洞与合规缺失:部分App在用户未授权前即收集敏感信息或调用传感器,甚至在后台运行时持续读取设备数据。隐私政策文本表述模糊,用户难以获取或理解。
- 监管与技术挑战:中小型公司依赖小程序、公众号等平台,测试覆盖不足,但其隐私风险同样需重视。App与第三方SDK的数据交互可能加剧隐私泄露风险。
分析框架
报告构建了涵盖用户使用全流程的隐私保护分析框架,分为隐私政策类和权限申请类两部分。隐私政策类问题包括文本表述不清晰、未主动弹出、未显著标识个人信息等;权限申请类问题则涉及未说明使用原因、未在必要场景下申请权限、后台违规调用权限等。
测试结果
- 隐私政策问题:288%的App未对个人信息显著标识,77%未主动弹出政策,38%难以阅读或访问。
- 权限申请问题:59.62%未获用户授权即调用相关函数,34.62%在用户同意前申请权限,46.15%后台收集设备信息或运行环境信息。
- 第三方风险:96%的App未披露第三方SDK信息,部分通过非明示方式强制收集数据。
安全性建议
- 保险公司:需规范隐私政策,明确告知权限用途;建立合规部门,防范法律风险;完善数据分类分级保护制度,加强与第三方的数据安全合作。
- 消费者:应仔细阅读隐私协议,拒绝非必要权限申请,定期清理数据。
- 监管部门:需细化法律条款,强化事前监管,推动行业自律与标准化。
研究背景与局限
报告基于《个人信息保护法》《网络安全法》等法规制定分析框架,测试工具涵盖安卓设备及系统底层监测。局限性包括未覆盖小程序/公众号、测试样本为特定版本、部分App因技术能力未被完全检测。
结论
保险行业亟需提升隐私保护意识,需通过法律完善、技术规范、企业自律及消费者教育共同构建安全生态。报告旨在客观呈现问题,不涉及主观归责。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载