近半测评APP未单独征求用户意见,不少景区、小区强制“刷脸”


近半测评APP未单独征求用户意见,不少景区、小区强制“刷脸”
文章插图
1月21日,朝阳区某小区,居民正通过人脸识别打开楼道单元门。新京报采访人员李凯祥摄
备受关注的国内“人脸识别第一案”不久前进行了二审,再次使“刷脸”话题进入了公众视野。
从这个“人脸识别第一案”,到济南看房者戴头盔进入售楼处,这些事件反映出人脸识别在使用中出现了很大争议,同时,人们已对这项改变生活的技术产生了警惕。
近日,新京智库对78款热门APP进行了测评。
测评发现,有67款APP支持人脸识别。在支持人脸识别功能的APP中,46.27%的APP没有明确的人脸识别使用协议,在人脸识别功能中没有征得用户同意。
此外,新京智库通过调查发现,在商场、景区、小区、办公楼以及政务机构不同程度存在人脸识别技术滥用的现象。
实测67款热门APP 九成将人脸信息与一般信息混淆
近半测评APP未单独征求用户意见,不少景区、小区强制“刷脸”
文章插图
新京报制图
新京智库调查发现,目前常用的APP中,大多具备“人脸识别”功能,多用于刷脸登录、身份认证;某些社交类APP在刷脸认证时,还能判断该使用者是否具有直播从业资格;而金融类APP则进一步提供刷脸支付、刷脸转账等功能。
新京智库根据七麦数据的iphone设备应用榜的APP下载量,选取了金融类、生活类、社交类、出行旅游类、电商类、办公类、政务办事类前10大热门APP,并根据《2019移动政务服务发展报告》选取了8个地方政务APP,共78款APP作为评测对象。该评测仅针对APP自身功能,对于调用第三方功能而使用到相关人脸识别技术,不视为该APP本身功能。
新京智库梳理发现,在这78款APP中,有11款APP不支持人脸识别功能,并且隐私条款中也没提到人脸识别相关信息。
随后,新京智库对支持人脸识别的67款APP,就人脸识别用途、使用方式、隐私政策、数据保存方式等方面进行测试。
近半APP人脸识别前未单独征求用户同意
对于验证方式的选择,96%的APP除了支持人脸认证之外,用户也可选择密码、指纹等其他验证方式。
如果用户开通了人脸识别,97%的APP支持关闭“人脸识别”功能,仅有3%的APP不支持用户关闭“人脸识别”,用户必须通过“人脸识别”进行身份验证。
在人脸识别的使用规范方面,这67款APP使用之前都出现《隐私政策》,并需要用户点击“同意”,代表已阅读并同意《隐私政策》内的全部内容。
这些隐私政策往往已经包含允许采集用户人脸信息等生物识别信息,因此,此后再开通人脸识别功能时,部分APP未再征得用户同意,未设置让用户再次勾选相关协议内容,而是直接默认用户同意。
测试发现,在67款APP中,有31款APP均如此操作,即没有二次取得用户“同意”。用户直接“点击”一下,就可以开通人脸识别功能。
另外,有31款APP在开通人脸识别时,虽然有明确的人脸识别相关条款,用户可以点击查看协议,但并没有清晰地强调“同意”环节,让用户勾选,而是弱化、模糊了需要用户同意、授权的过程。
在测试的67款APP中,仅有5款APP在用户点击开通人脸识别时,既出现《用户授权协议》、《使用协议》等条款,又会明确二次征求用户是否“同意”获取人脸等相关信息。
95.52%APP将人脸信息与一般信息相混淆
同时,值得注意的是,在隐私政策里,虽然包含采集人脸识别等信息,但评测中95.52%的APP并未在形式上加以突出,让用户清晰意识到人脸信息等生物识别信息被采集,而是将“人脸信息”与姓名等一般个人信息相混淆。
比如,在中国建设银行APP《隐私政策》的信息收集内容中,提到“我行会收集您的个人基本资料、身份信息、财产信息、通信信息、生物识别信息、手机号码、签名信息,以帮助您完成电子银行注册,如果您拒绝提供这些信息,您可能无法开通电子银行或无法正常使用我行的服务。”可见,该银行将生物识别信息与个人其他一般信息都并列在一起强制收集。
在数据储存与保护方面,仅有2款APP对人脸生物信息有特殊保护,而其他65款APP都把人脸信息保护归结到个人信息保护里。
比如,中国建设银行APP在《隐私政策》中提到,“我行会采取一切合理可行的措施,保护您的个人信息。”条款里并没有提到有哪些个人信息,更没有对人脸敏感信息采取特殊保护措施。
对于大家都非常关心的提供人脸识别技术的第三方企业信息,评测的67款APP《隐私政策》中,都没有明确指出支持人脸识别技术的第三方技术企业具体信息,包括名称和资质。