兴业银行App竟要监测用户心率?
近日,有消费者向上海市消保委反映,偶然间发现兴业银行App竟然要监测心率和步数?上海市消保委表示,按常理,兴业银行作为一款金融服务类App,消费者的健康状况与健身活动数据貌似与金融业务没有太大的关系。于是,上海市消保委相关团队专门去应用市场进行情况查验。
上海市消保委发现,安卓系统vivo应用商店显示,兴业银行App(版本5.0.54)需要获取21项权限,其中包括“访问身体传感器(如心率监测器)”,对于该权限的解释是“允许该应用软件存取监测您身体状况的传感器所收集的数据,例如您的心率”。同时,兴业银行App还要获取“访问用户的运行信息”,该权限的解释是“允许该应用程序识别身体活动,检测用户步数或用户的身体活动(例如步行、骑车或坐车)”。
此外,上海市消保委相关团队在安卓系统小米商店兴业银行App(版本5.0.54)和苹果应用商店兴业银行App(版本5.0.53)同样发现需要“获取身体传感器信息”权限或是收集与消费者身份相关联的“健康与健身”数据。
兴业银行App索要消费者个人身体健康状况、健身活动等数据是出于什么目的?上海市消保委没有发现兴业银行对此做出很明确说明,客服人员对此也表示不是很了解。
上海市消保委认为,各类App向消费者收集使用个人信息都应当具有明确、合理的目的,并严格遵循最小、必要索权原则,不得超出消费者授权范围收集个人信息,也不得越界索取与业务功能、服务场景无关的个人数据。如果App以第三方服务为名,在安装时利用默认或是一揽子的方式索取和app自身功能实际需要无关的权限,则有过度索权嫌疑。