TikTok暗中蒐集Android裝置識別資料長達一年

TikTok陷入多事之秋。 華爾街日報揭露 ,TikTok在內的300多個App曾經違反Google政策,蒐集Android手機的MAC(media access control)位址資訊,直到去年11月才停止。

華爾街日報一項針對Google Play Store上App的分析報告顯示,包括Tiktok等將近350款App,曾經蒐集Android用户手機的MAC位址。

MAC位址是標示裝置網卡的一組號碼,也是具高度識別性的資訊。蘋果App Store及Google Play Store都明訂禁止App蒐集裝置MAC位址資訊。因此這些App都是在違反Android政策下暗中蒐集資料,可能單純用以發送廣告,也可能為了追蹤用户位置。

報導指出,TikTok這項行為持續了一年多,直到美國政府壓力升高才終止。不過 TikTok表示 ,其App經常因為各種安全挑戰而不斷更新,目前版本的TikTok並未蒐集MAC資訊,也鼓勵使用者下載使用最新版本。

TikTok引發的隱私關切不只來自美國政府。法國資料主管機關 CNIL昨日也證實 ,於5月針對這家中國短影片App廠商展開調查。起因是一名用户接到TikTok刪除一則影片的要求訊息後,向CNIL提出投訴。CNIL遂將議題擴大為TikTok處理用户資料的透明度、用户資料存取、歐盟用户境外資料之轉移,以及TikTok如何確保未成年人資料安全等面向。

不過CNIL並未透露投訴內容和具體時間,但表示曾鼓勵該用户行使GDPR的用户權利。

TikTok表示將全力配合調查。 TikTok上週宣佈 將在愛爾蘭設立資料中心,專門儲存歐盟用户的資料。

目前TikTok面臨美國行政部門極大壓力,川普已宣佈啟動封鎖,9月20日起美國企業將不得與TikTok母公司字節跳動(ByteDance)進行交易,也可能要求Google及蘋果將TikTok從其軟體市集下架。但 字節跳動上週發表聲明 ,表示將透過各種管道挑戰該行政命令。