近半APP人脸识别前未单独征求用户同意
对于验证方式的选择,96%的APP除了支持人脸认证之外,用户也可选择密码、指纹等其他验证方式。
如果用户开通了人脸识别,97%的APP支持关闭“人脸识别”功能,仅有3%的APP不支持用户关闭“人脸识别”,用户必须通过“人脸识别”进行身份验证。
在人脸识别的使用规范方面,这67款APP使用之前都出现《隐私政策》,并需要用户点击“同意”,代表已阅读并同意《隐私政策》内的全部内容。
这些隐私政策往往已经包含允许采集用户人脸信息等生物识别信息,因此,此后再开通人脸识别功能时,部分APP未再征得用户同意,未设置让用户再次勾选相关协议内容,而是直接默认用户同意。
测试发现,在67款APP中,有31款APP均如此操作,即没有二次取得用户“同意”。用户直接“点击”一下,就可以开通人脸识别功能。
另外,有31款APP在开通人脸识别时,虽然有明确的人脸识别相关条款,用户可以点击查看协议,但并没有清晰地强调“同意”环节,让用户勾选,而是弱化、模糊了需要用户同意、授权的过程。
在测试的67款APP中,仅有5款APP在用户点击开通人脸识别时,既出现《用户授权协议》、《使用协议》等条款,又会明确二次征求用户是否“同意”获取人脸等相关信息。
95.52%APP将人脸信息与一般信息相混淆
|