的士Apps濫存資料消委會關注 下載「DiDi」可修改SD咭內容
發布時間: 2018/03/15 11:19
最後更新: 2018/03/16 15:11
消委會比較7個的士Apps要求用戶授權存取的用戶資料,發現大部分的士Apps,均會要求取得與網約的士服務無關的資料,包括存讀取及修改記憶卡內容、讀取用戶的相片、聯絡人資料、通話紀錄,甚至可在未有通知的情況下為用戶下載檔案。
消委會測試7個本港較受歡迎網約的士應用程式,分別是「HKTaxi」、「快的打車」(後改名為「DiDi」)、「85截的」、「飛的」、「的神」、「康泰紅綠的85版」、「星群的士」,用戶下載時需授權應用程式存取手機內的資料。
更多消委會報道【按此即睇】
調查顯示,用戶下載「DiDi」(「快的打車」前身)時,需要開放的權限最多,例如相片的存取權、讀取或修改SD咭內容、在不通知的情況下下載檔案、讀取通話及聯絡人資料等,甚至要求使用麥克風、控制閃光燈的權限。而「飛的」需要的使用權相對較少,只存取用戶GPS和網絡為基準的位置。
消委會指,高度關注此舉可能侵害消費者私隱,甚至有機會令敏感資料外洩。
消委會總幹事黃鳳嫺認為,一般網約的士服務應用程式,應主要收集乘客的聯絡方法及地點,但今次調查顯示大多應用程式要求獲取乘客多種權限,包括拍攝相片及影片、讀取或修改SD記憶、讀取聯絡人資料等,認為涉及市民私隱,情況非常不理想,指消委會稍後會聯絡私隱專員公署跟進。
消委會宣傳及社區關係小組主席陳錦榮補充,由於市民自願同意提供有關資料,相信服務供應商未必有違反侵犯個人私隱條例,但質疑是否有必要獲取有關資料。
消委會呼籲,消費者在下載相關應用程式前,除考慮其服務質素,應瞭解及比較各應用程式的存取權限;亦敦促應用程式服務商,避免要求客戶授權取得與服務無關的資料,並且清楚列明所需提取的資料,讓消費者選擇。
DiDi母公司滴滴出行發言人回應,部分權限如取得聯絡人資料和通話紀錄,是其公司為香港用戶提供內地漫遊服務,以及安全保護功能所需,而在用家許可前提下下載服務則是用於更新App版本,強調收集個人資料均嚴格遵守香港法律,並給予用戶知情權及選擇權,平台數據會進行匿名及整合處理,無法追溯到個人。
【延伸閱讀】消委會測試最強的士Apps 付小費$50成功率最高
【延伸閱讀】不滿Uber影響生意 的士本周四圍政總慢駛抗議