国家网络与信息安全信息通报中心于6月18日发布通报,指出国家计算机病毒应急处理中心在2025年5月23日至6月11日期间进行的检测中,发现64款移动应用涉嫌违规收集和使用个人信息。
在64款存在问题的应用中,涵盖了众多知名的茶饮和咖啡品牌的微信点餐小程序,例如喜茶、奈雪的茶、霸王茶姬、茶颜悦色、库迪、星巴克、茶百道、古茗以及太平洋咖啡等。在这些应用中,霸王茶姬和太平洋咖啡涉及的问题尤为突出。
通报揭示,“霸王茶姬”(版本5.78.8,微信小程序)存在四个主要问题:其一,其隐私政策并未详尽说明App收集和使用个人信息的具体目的、方法和范围;其二,缺乏有效的更正、删除个人信息及注销用户账号功能,即便提供了相关功能,也未能及时响应用户操作,需要人工处理的部分,也未能在承诺的时间内完成核查和处理;其三,投诉和举报的处理未能在承诺时限内完成;其四,未采取必要的加密、去标识化等安全技术措施。
“太平洋咖啡会员”版本3.3.0在微信小程序上同样显现出四个主要问题。未实施安全防护措施之外,还存在以下三个问题:一是App启动时未以弹窗或其他醒目方式向用户展示隐私政策及相关收集使用规则,亦或个人信息处理者在处理个人数据前,未能以醒目、易于理解的语言真实、准确、全面地告知个人关于处理者的名称或姓名、联系方式、数据保存期限等信息;二是未经用户同意即开始收集个人数据或开启可收集数据的权限;三是未向用户开放撤回同意收集个人数据的渠道和方法,同时个人信息处理者亦未提供便捷的撤回同意途径。
南方网、粤学习记者 倪仕轩