查看原文
其他

观察 | App账号注销设置条件的合理性边界在哪?(一)

APP治理工作组 App个人信息举报 2020-10-23


——网安周特别节目联动

关注App账号注销过程中的“不合理条件”


继2019年App违法违规收集使用个人信息专项治理工作开展以来,App账号无法注销问题大幅度下降,去年年底的调研数据显示,有超70%的网友表示,App账号注销问题得到改善。就该问题,小编还曾梳理问题现象、分析问题成因,见:注销难,难于上青天,使人听此凋朱颜!


随着广大网友对App违法违规收集使用个人信息问题已有进一步步认识,其举报信息也愈发“一针见血”。从今年的举报数据来看,App账号注销仍然是网友们强烈关注的重点,而且问题开始聚焦于App账号注销所设置的条件“奇葩”“难解”,有网友说,“这是摆明了表面上提供了注销渠道,实则敷衍了事,为难用户,毫无诚意”,还有网友说,“账号注销时核验身份,提醒用户谨慎操作可以理解,但是不接受的是借题发挥,刻意刁难之举”。

近期App专项治理工作组配合2020年国家网络安全宣传周特别节目对一款天气预报类App账号注销过程中的典型问题进行曝光和分析。接下来,小编就为大家梳理一下,在对举报问题进行核验过程中,到底遇到了哪些问题,来分析分析注销设置条件到底合不合理,有没有更好的解决路径?


 Part 1 

如何设置客服回应用户注销诉求?


问题App类别:旅游服务


(1)举报信息:

网友反映,“某旅游App需要联系在线客服注销,但系统显示当前客服不存在,也无法发送信息与其沟通。”


(2)问题核验分析:

左图为举报时在线客服的截图 右图为近期在线客服回应账号注销的截图


经核验,该App的注销方式是联系在线客服进行账号注销。点击在线客服时,却显示“当前客服不存在”,此类注销功能的缺失是“有意为之”还是“无心经营”,恐怕要打个问号。


近期,小编再一次尝试注销该App账号,咨询在线客服后,得到的却是只能注销另一款App的账号,并不能注销该旅游App的账号。此种“张冠李戴”式的注销账号的解决办法,到底是什么“神逻辑”?。

                                           


问题App类别:房屋租住


(1)举报信息:

网友反映,“App无法销户,人工客服表示在线注销不了,在线客服表示系统升级,等了好几天了还是这样”。


(2)问题核验分析:

上图为App隐私政策中的注销账号流程和具体注销情况


经核验,该App隐私政策中确实有注销流程,但是按照声明的步骤进行注销时却无法在App内找到注销入口,只能拨打客服电话询问注销事宜,拨打客服电话后发现客服机器人只负责住房问题,并没有设置人工客服供用户进行联系。当小编选择负责住房问题的客服进行相关账号注销问题询问时,第一个客服告知“未租房购房不需要进行账号注销”,第二个客服的回答则是“并没有账号注销的相关功能”。


问题App类型:天气预报


(1)举报信息:

网友反映,“App的账号无法注销,且涉嫌过度索要权限”。


(2)问题核验分析:

经核验,该App是通过第三方账号进行登录的,并且只有这一种登录方式。登录之后,小编尝试进行账号注销,发现并没有账号注销的渠道。在查看隐私政策后,发现了唯一的联系方式——邮箱。在向该邮箱发送邮件进行账号注销相关问题咨询时,却发现邮件被退信,原因竟然是该邮箱地址不存在。很明显,如果只留下了唯一的联系方式,但是这个联系方式又无法联系到,那么用户面临的便是一个“死循环”。


(3)建议:


——App开发者/运营者应优先采用交互式界面方式合理设置便捷的注销渠道,如果注销渠道是在线机器人客服进行注销,则应提前设置好相关的客服机器人话术等以帮助网友快速进入账号注销流程。


——App开发者/运营者如果设置了人工客服,则首先保证人工客服能及时响应用户诉求,其次需对人工客服进行统一培训,明确回复内容,避免“踢皮球”“搞反转”。


——App开发者/运营者如果设置了联系客服的渠道,宜采用两种或两种以上方式,避免用户因通信条件受限或其中一个渠道失效等问题导致的联系不上客服的情况。


总之,设置客服的方式回应用户账号注销诉求,一方面用户体验不是很好,另一方面消耗经营成本偏多,是一种“吃力不讨好”的方式,除非部分账号的特殊性需求,不建议采用该方式落实注销账号的要求。



 Part 2 

如何利用历史信息核验用户身份?


问题App类型:社区社交


(1)举报信息:

网友反映,“该App注销时要求提供详细注册地址,虽本人从未出过省,但无论填写所在省或周边多个省市作为注册地均无法完成注销。” 


(2)问题核验分析:

上图为该App注销需要提供的信息


经核验,该App注销账号的条件,我们可以看到在用户申请账户注销时,要求提供:A、登录名、昵称;B、当前密码前三位、完整的曾用密码;C、注册时间、注册地点。


这里要求填写精准的注册时间、注册地点,如果本人记性比较差,该App使用了几年之久,再进行注销时,那恐怕很难想起几年之前使用的详细注册地址和日期。而且这款App注销索要提供的信息只要填错一项就会进入30天的“冷却期”,在“冷却期”内无法再次注销,如果想再次注销,只能再等待30天。


问题App类型:社区社交


(1)举报信息:

网友反映,“注销时,要求提供密码和邮箱作为验证信息,本人使用第三方微信进行登录,根本没有设置密码和邮箱!”


(2)问题核验分析:

经核验,该App注销账号时还要求提供一些信息,如:“曾用一句话介绍”,“历史登录过的城市”,“曾用个性域名”。这对于一个普通用户来说,注销条件则显得过于苛刻,而且所要求提供的精准信息难以查询。


(3)建议:


——App开发者/运营者如果设置了历史信息核验式的注销方式,应该合理的选择用户需要提供的信息,不宜设置“历史登录过的城市、曾用的个性域名”等用户难以回想、查询的信息。


——App开发者/运营者如果设置了多种用户注册或登录的途径,在用户选择注销时,应针对用户曾经设置的账号形式进行注销,使用第三方登录的可进行解绑、重置等方式完成注销。


——App开发者/运营者使用历史信息核验用户身份的,宜采用综合评分制,某些用户不易回想的,不宜设置为必须答对项,验证的历史信息不宜过于精准,不应因用户答错其中一项就采取直接封锁账号、禁止注销等操作。


总的来说,账号注销时要求用户提供历史信息以便核对用户身份是一种比较常用的方式,可以预防恶意注销等操作。但是需要注意的是,所核验的历史信息必须是App开发者/运营者所掌握的信息,用户本人所熟知的信息,避免在此过程中产生额外收集行为。



 Part 3 

如何合理清除用户虚拟财产?


问题App类别:社区社交


(1)举报信息:

网友反映,“平时使用此款App只是用来浏览别人发的帖子,并未在任何论坛担任职务,而且自己也从没有过充值经历,但是账户中却有6个虚拟币,没办法提现,且没有任何对应价格的商品出售,导致无法满足该App的注销条件。”


(2)问题核验分析:

经核验,该App注销账号的条件为:1、不能在任何论坛担任管理职务;2、账户内的虚拟币全部清空。小编查询了一下,在该论坛中最便宜的商品价值1000个虚拟币,该网友账户内的6个虚拟币远远不及1000这个数字,网友想要注销账号恐怕还需要再付一笔“充值费”。


问题App类型:婚恋交友


(1)举报信息:

网友反映,“该App注销时要求清空账户内余额,但是账户内余额很难清空。”


(2)问题核验分析:

上图为该App注销需要满足的条件、内部的道具商城、充值界面


经核验,该App注销时需要满足两个条件:1、账户内余额清空;2、除当次外最近30天无登录操作。该App注销要求必须清空账号内的所有“爱豆”和“钻石”,小编尝试注册了一下,发现在App内部,价格最低的商品是40“爱豆”,但是提供的充值套餐最低为60“爱豆”(6元)才能消费,这样就会剩下20“爱豆”,这时若想注销账号就必须清空账户内剩余的20“爱豆”,却并没有与之相对应的商品可供选择,而且商城中还有像1314“爱豆”的商品,若购买了该商品,想要清空“余额”将是不可能完成的任务。


问题App类型:电子图书 

(1)举报信息:

网友反映,“提供的注销渠道无法注销,客服不理会注销请求。”


(2)问题核验分析:

上图为该App内部的充值、兑换界面

经核验,该App注销时需要满足条件:账号内无付费购买墨币记录,且不处在会员有效期。该App注销时并未要求清空账号内的所有“墨币”,但当小编尝试注销时,却被提示“账号内存在墨币余额,不能注销”,小编才想起来,在注册时被赠送了20墨币以及10墨饼,切换到消费页面才发现账户内的虚拟资产无法清空,联想到之前的某款App需要付一笔“充值费”才能注销,却又发现该App只能注销未充值过的账号,那么一开始的赠送则变成了无法注销的“罪魁祸首”,真是不可理喻。


(3)建议:


——App开发者/运营者如果设置清空账号内虚拟币为注销条件的话,宜设置相应价格的虚拟商品供用户进行消费,以达到清空账户的目的,完成注销。


——App开发者/运营者如果设置清空账号内虚拟币为注销所必须的条件的话,宜设置账号注销时可自愿“放弃”账号内全部资产的选项;如果虚拟币数量较多、价值较高等情形,可与用户本人进行充分协商,妥善处理。


事实上,注销时清空账户内余额既需保障用户的利益又需兼顾App运营者的运营成本,这就需要合理设置清空账号内虚拟币的注销条件,以及清空账户内虚拟资产的方法。无论如何,虚拟财产不应成为阻碍用户注销账户,删除个人信息的借口。


(未完待续)


——结   语——    

    关于注销条件的设置,2020年10月1日实施的GB/T 35273-2020《信息安全技术 个人信息安全规范》8.5节中已有明确说明,建议App开发者/运营者参考标准内容,进一步完善注销机制,回应用户的合理诉求。


———— / END / ————




根据《关于开展App违法违规收集使用个人信息专项治理的公告》,受中央网信办、工信部、公安部、市场监管总局委托,全国信息安全标准化技术委员会、中国消费者协会、中国互联网协会、中国网络空间安全协会成立App专项治理工作组,本公众号主要受理对App违法违规收集使用个人信息的举报,并发布有关新闻、通知、文章等。



    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存