查看原文
其他

滴滴强制调用通讯录?我们测试发现,这个锅不成立

李玲 隐私护卫队 2018-11-18

滴滴出行

8月29日晚间,处在风口浪尖的滴滴又被指责。一则“滴滴回应强制调取用户通讯录”话题攀升至微博热搜榜。有自媒体文章指出,今年7月10日,升级后的滴滴强制向用户调取通讯录,否则无法使用这款打车软件。

29日晚,该话题登上微博热搜。


隐私护卫队找到这篇发布于27日,名为《滴滴出行,请开发票给我》的文章。作者在文中贴出滴滴App内弹窗的《滴滴法律条款及隐私政策》,指出其中要求获取用户通讯录信息,作者不愿同意该隐私政策,却发现“不同意是灰色按钮,无法点选。”也就是说,如果想继续使用服务,用户就必须同意滴滴的隐私政策。


不同意平台隐私政策就无法使用?点击同意是否意味着你被滴滴强制调用了通讯录等敏感权限?我们就这些争议问题进行了测试。

不同意隐私政策就无法使用滴滴?是!

在回答上述问题前,用户首先应该理解何为隐私政策?


简单来说,隐私政策是你与使用平台共同签订的一个“如何使用与保护你信息”的合同。在这份协议中,平台需要告知收集你哪些信息、如何使用、存储及共享等。隐私政策透明度越高,意味着你越能了解维护自己隐私权的方式,同时这也是企业约束自身行为和配合监督管理的重要机制。


如果你对这个隐私“合同”中的条款不满意,选择不签订这个协议,就意味着你们的“合作”没有谈成,自然也就认为你不同意这款APP继续为你服务。


目前应用商店中的大部分APP在隐私政策弹窗同意的处理上都与滴滴相似,即点击“同意”便认为愿意继续使用 ,“不同意”则不愿意再使用。


但需要指出的是,“不同意”按钮设置成灰色不能点击并非最好的做法,经常引起用户反感,因为不同意选项形同虚设,用户的自主选择权未能得到充分保障。

滴滴隐私政策同意页面。


在今年上半年,包括国外知名即时通讯软件LINE和国内网络问答社区知乎都曾因强制同意隐私政策而引起舆论风波。这说明所谓行业惯例并不代表一定合理,在功能设计上,滴滴或许可采用更为友好的方式。


以Airbnb为例,今年4月,隐私护卫队下载Airbnb,App页面同样显示用户需要对更新后的条款作出同意与否的选择。不同的是,当点击“不同意”选项,Airbnb再次向用户提示是否“不同意条款并退出”。


如用户坚持退出,平台给予用户多种选择及相应操作方式,比如“准备回来”,“注销房源”,或者“取消账号”等。尽管结果仍是不同意条款,无法使用服务,但至少在过程中保障了用户说“不”的权利。

滴滴强制调取用户通讯录?否!

如果点击同意了滴滴的隐私政策,而它的隐私政策里提及会调用你的通讯录权限,滴滴就强制调取你的通讯录了吗?并非如此。


8月29日,隐私护卫队实测下载滴滴App,在同意了滴滴的隐私政策后,手机设置里的通讯录权限并未显示默认开启。

同意滴滴隐私政策后,通讯录权限未显示开启。


当打开滴滴App,点击设置-紧急联系人时,隐私护卫队看到,用户可在该页面选择手动输入紧急联系人的名字和手机号码,也可选择点击“通讯录”自动设置。

在输入紧急联系人时,用户可点击通讯录也能手动输入。

当点击通讯录,页面出现让用户确认的选项。


此时,页面弹窗询问“滴滴出行”想访问你的通讯录,如果点击不允许,你可返回此前页面以手动的方式填写紧急联系人。直到确认选择“好”后,才会决定滴滴是否收集你的通讯录。


正如滴滴隐私政策中提到的,与“定位”这些每天都会用到的权限不同,“通讯录”所对应“紧急联系人”等功能并非核心业务功能。

滴滴隐私政策对通讯录权限的说明。


合规的做法是,如果是非核心功能,除了在隐私政策中写明外,还应该在具体用到该功能时再次弹窗提醒,并获取用户同意。


可以看出,隐私政策“一揽子”同意一直都是用户最为担心的问题之一,对于目前普遍存在的这一情况,《个人信息安全规范》在附录中尝试给出建议。规范称,平台可提供相关功能页面,综合用户主动填写和同意自动采集的个人敏感信息项,即时展示用户可使用的附加功能,并保障用户撤回同意的权利。


简单而言,对于滴滴获取通讯录的指责主要源于用户对于个人敏感信息泄露的担心。滴滴目前的做法虽然合规,但仍然有更好的展现方式,如滴滴在产品安装过程中,或用户首次使用服务注册账号时,提供一个功能界面告知用户:通讯录对滴滴而言是附加业务功能,你可以授权也能退订。如果不授权滴滴调用你的通讯录,并不影响你使用滴滴的基础服务。


如此一来,在充分保障用户拥有增强式同意的控制权利后,或许不会让部分用户产生“强制同意滴滴隐私政策等于强制被调用通讯录权限”的误解。

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存