(原标题:注册容易注销难!抖音、快手更没门!)
更多隐私保护手机一扫即达
开版语
注册了多余账号很久不用,担心信息泄露却发现注销不了?可能很多人都被这个问题困扰过。近日,《人民日报》报道称多款APP推出了注销功能,网友纷纷留言点赞。但南都记者实测发现,一些APP的注销功能只是“看上去很美”,用户要达到注销条件十分困难。更令人不解的是,有的APP注册时只需要手机号,注销时却需要用户提供身份证照片等实名信息。
工信部:APP应依法提供注销服务
随着移动互联网的发展,人们的生活与各种A PP变得密不可分,交给APP的信息也越来越多:使用手机钱包或是订票软件,要绑定银行卡,还得刷脸认证;想购物、订餐或是叫车出行,必须留下手机号码和家庭住址。
便利的同时,互联网的开放性也增加了人们信息泄露的风险。有的APP注册后就没怎么用过,放在APP里的信息被窃取了怎么办?能不能删除?不少人有这样的担忧。但实际上,绝大多数APP并没有注销功能。APP注销不了的问题因此突显。
今年1月,工信部曾就此回复中国政府网的网友留言,强调互联网信息服务提供者应当严格遵守国家法律法规要求,在用户终止使用服务后,为用户提供注销账号的服务。
那么,各家A PP如今做得怎么样呢?南都记者选取了20款生活常用A PP进行测试。这些A PP涵盖了社交、出行、购物、娱乐等领域,其中十款APP曾接受中央网信办等四部委评审。
南都测评的结果显示,20款APP中,QQ、网易邮箱、快手、抖音没有提供自主注销功能,今日头条、携程网、12306、摩拜、美团外卖、饿了么可通过联系人工客服注销。其余10款APP允许用户在APP内自主操作,但部分仍需人工客服审核资料才能真正完成注销。
在不可注销的四款APP中,快手客服明确告诉记者不能注销。抖音的A PP内没有注销按钮,用户协议中也没有注销内容。记者通过客服反馈提出注销需求,三天后仍未获得回复。两款APP的操作按钮和用户协议中均没有明确的客服导引,记者通过网络检索才找到客服电话。
QQ在今年3月20日上线又很快下线注销功能,腾讯团队回复南都记者称,注销尚处于灰度测试阶段,将在优化后再次上线。网易邮箱的网页版上有注销说明,但用户不能自主注销,只能通过180天不使用的办法让平台注销。
注册只需手机号,注销却要身份证
实测过程中,南都记者发现一些规则设定缺乏合理性。高德地图、百度地图和新浪微博这3款A PP,注册和使用时只需要提供手机号,注销时却必须提供有效的身份证件信息。对此,各家客服都没有明确说明原由。
以高德地图为例,记者在提交注销申请后拨打客服电话,以用户身份询问为何注销需要证件信息。接线客服避而不答,推说后续会有专门负责注销的同事跟进,用户可以在A PP内“我的反馈”界面内查询注销进度。一天后,记者发现注销进度显示“已处理”,但期间并没有客服联系记者,账号也没有注销成功。
更让人不解的是百度地图的注销流程。记者使用的测试账号只有手机号信息,没有经过实名认证,注销时却需要先通过短信验证码验证手机号,再填写姓名和身份证号,接下来还得刷脸认证。
根据《网络安全法》的规定,网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息。因此,北京玺泽律师事务所高级合伙人程贞认为,百度账号注销不仅要实名认证还须刷脸认证的设定有待商榷。“刷脸与手机号码认证没有必然的对应关系。”她说。
普遍存在“注册1分钟,注销2小时”
为了考察A PP注销的难易程度,南都记者综合有无注销条款、有无声明注销后果、有无操作指引、有无数据导出选项等八个方面的情况(见测评打分标准表格),对20款APP进行打分。难易程度分为简单、中等、困难、暂不可能四档,得分越高,则说明注销越容易。
结果显示,容易注销的仅有微信一款,淘宝网、航旅纵横、新浪微博等3款APP注销难度中等,京东商城、滴滴出行、支付宝、ofo、高德地图等12款A PP注销困难,快手、抖音等4款注销暂时则根本不可能(见测评最终结果表格)。
值得注意的是,许多APP的注销入口隐藏在诸多功能按钮之间,用户找到APP注销入口绝非易事。根据记者测评,10款可自主注销的APP中,6款需要跳转4-6次才能进入注销界面,1款需要跳转7次以上。其中,京东商城的注销入口甚至深埋在APP内的某项客户服务解决方案中,似乎越隐蔽越好。
以高德地图为例,进入APP主界面后,用户需先点击左上角头像,跳转新界面后拉到最下方,点击“帮助中心”。跳转后,在多个功能按钮中选择位于屏幕最右侧的“基础功能”。再次跳转后,点击从上往下数排在第六位的“账号”。进一步跳转,才能看到“账号注销”。如果事先不熟悉,用户需要摸索很久才能找到账号注销的正确位置(见APP注销流程表格)。
此外,绝大多数注销困难的A PP都设置了前置条件,一些条件看上去很简单,实际上却涉及到A PP所属公司的其他产品或其合作公司、关联公司的产品,全部完成却需要花费大量的时间精力。
以百度地图为例,由于百度账号在所有百度产品通用,用户注销前必须清空百度网盘内的所有资料。百度钱包等产品,则要确保没有余额,且不是会员。账号注销一天限制点击十次,注册不满一年的账号不可注销。
一些人习惯在登录其他A PP会选择使用微博/微信/QQ登录,这也会给注销带来困难。新浪微博就规定,注销微博账号需要解绑其他A PP、网站的账号,清空所有的站外授权关系。微信、京东商城也有类似规定。
归结起来,注销前置条件主要有以下几类:1)账号处于安全状态(近期没有进行过修改密码等操作);2)账户没有进行中的交易或余额、欠款、纠纷记录;3)与关联网站解除绑定。
据了解,网络运营者设置繁琐的注销前置条件,除了留住用户的考虑之外,也确实是出于安全需要。例如,支付宝要求用户注销时账户无余额,不存在未处理完毕的业务,且注销后不能重新注册。据支付宝客服解释,这是为了防止有人通过恶意注销清空以往的未还债务和不良信用记录。
关于账号应处于安全状态的注销条件,“四叶草安全”的安全专家田铭说,这是为了从常用设备、登录地址、有无修改密码等行为来判断用户的账号安全,排除盗号风险。田铭说,用户注销并不是一个单一的操作,每个系统之间有不同的关联性。A PP注销有不少前置条件,既是为了保障用户权益,也是为了避免可能产生的纠纷。一款A PP推出注销功能可能需要很长时间,因为要确认各个业务线具体用到哪些用户资料,以及账户注销后是否会影响企业间的账户关联和稳定性。
业界对比
注销成功不等于数据删除
APP或继续留存使用
且不提供个人数据导出功能,对比国外类似产品,均有该功能
在测评中,这些A PP暴露了两个普遍的失分点,其一是没有向用户说明注销生效的时间。可自主注销的10款A PP中,只有一款写明会在60天内处理用户的注销申请。不说明生效时间意味着用户提交申请后就处于“听天由命”的状态,根本无从得知处理状态。
另一主要失分点是未提供个人数据导出的功能。大多数A PP都只是提醒用户,注销后会清空账户内所有信息。以微博为例,记者咨询人工客服是否能导出数据,客服表示不行,注销后账号所发微博、私信都会消失,且注销账号的登录名和昵称无法释放,无法用于重新注册。
可资对比的是,不少外国公司的产品,如Facebook、Twitter、Evernote等,均提供个人数据导出功能。Facebook可导出的数据包括用户发布过的状态、聊天信息、个人信息等,这些数据会以网页的形式打包到一个压缩包里。
需要注意的是,注销成功并不等于用户的所有个人数据会被删除,这一点可能是很多用户没有意识到的。“四叶草安全”的安全专家田铭提到,一些APP或网站为了继续保存用户个人数据和不影响网站架构,可能会存在假注销的操作。所谓的注销,不过是不对外展示其用户名和信息,但数据依然存在于APP数据库里。
在南都记者测评的20款APP中,一些APP在用户协议里写上了删除数据的相关条款,另一些A PP则在注销过程中作出说明。但就南都记者的体验来看,两种说明方式都不太明显,很容易被忽略。
京东商城的隐私政策就写道,注销京东账户后,只会在京东商城的前台系统中去除用户的个人信息,使其处于不可检索、访问的状态。但“相关交易记录可能须在京东的后台保存5年甚至更长”。支付宝也在服务协议中声称,支付宝仍可保存用户注销前的相关信息。
有些用户希望注销后能抹去在该A PP中的所有记录,也未必能实现。百度的注销提示就表示,“您在平台贡献的内容,将由平台自行处理”。记者亲测发现,注销百度账号后,曾经在百度贴吧、百度知道内发表的内容仍然存在。
微信、淘宝网、高德地图和滴滴出行的说法比较相近,它们都在协议中声称会在用户注销后“删除或者匿名化处理”用户的个人信息。所谓匿名化,指的是移除个人数据中可识别个人信息的部分,通过这一方法,数据主体不会再被识别。业界一般认为,匿名化数据不属于个人数据。
“匿名化数据不应受个人信息保护相关法律的调整,网络安全法对此也进行了除外规定。企业只要根据法律要求对用户的个人数据做了匿名处理,就可以合理使用。”北京玺泽律师事务所高级合伙人程贞说。浙江垦丁律师事务所联合创始人麻策也认为,APP无权在用户注销后继续留存或使用个人数据,但匿名化后的商业使用是合乎规范的。
律师说法
APP注销应以“原路注销”为妥
浙江垦丁律师事务所联合创始人麻策表示,关于账户注销问题,目前的法律规定都较为简单,以原则性为主,实操性仍不足。他告诉记者,注销应以“原路注销”为妥,即用户以何种方式注册,就以何种方式注销,这符合账户注册的便捷性原则。如果用户仅用手机号注册,但注销时又需要提交手持证件照或生物识别信息,实际上是网络运营者又收集和使用了新的信息。如果原隐私政策中没有对此加以约定,则属于滥用个人信息。
南都记者注意到,还有一些A PP在注册时只需手机号,但实际使用需要实名认证,如摩拜单车。这类A PP在用户注销时也需要用户提供身份证件信息。对此,麻策认为,如果用户在注册时仅使用了手机号,但实际使用中因某类功能(如网购、游戏充值等)所需进行了强实名关联和进一步认证,网络运营者出于保障用户权益(如账户相关的虚拟资产)的目的,注销时要求用户强认证,具有合理性。
北京玺泽律师事务所高级合伙人程贞也表示,用户提出注销申请时,企业为了确保验证用户身份的准确性而要求用户提供身份证件信息,经过用户同意提供,是有一定合理性的。但是用户提供的身份证件信息仅能用于企业进行此项验证,验证后企业须删除用户的身份证件信息,不应进行存储或用于其他目的。
报告结论
测评结果显示,容易注销的仅有微信一款,淘宝网、航旅纵横、新浪微博等3款APP注销难度中等,京东商城、滴滴出行、支付宝、ofo、高德地图等12款APP注销困难,快手、抖音等4款注销则暂时不可能。
|