消委會垃圾電話攔截程式|測5款垃圾電話app 2款索個人資料
消委會垃圾電話攔截程式|Android版App攔截功能普遍較多
為識別聯絡人的來電,大部分垃圾電話攔截程式均需存取用戶通訊錄。除「芝麻來電 Jima Caller ID」不會讀取通訊錄和「小熊來電 Call Defender」的 Android 版本預設毋須存取通訊錄外,其餘程式的 Android 版本一般都要求索取有關權限。
另外,由於「小熊來電 Call Defender」、「芝麻來電 Ji ma Caller ID」與「Whoscall」都採用了本地非應邀來電回報網站 HKJunkCall 的電話資料庫,因此這三個程式都嵌入了該資料庫內預設的白名單。這意味著,用戶收到來自醫院、大學、政府部門等機構的來電時,會顯示相關身份提示,以免消費者誤將這些重要來電當作垃圾電話而拒絕接聽。
如果消費者希望手動回報垃圾電話和自訂來電黑名單,調查中的五個程式都涵蓋此功能。然而,自訂來電白名單功能僅在「小熊來電 Call Defender」、「芝麻來電 Ji ma Caller ID」與「Whoscall」的 Android 版本中提供。
消委會垃圾電話攔截程式|2款「反向搜索」個人資料
「CallApp」在存取用戶通訊錄後,會自動將所有聯絡人的資料上載並整合到商戶的資料庫內,供其他用戶進行「反向搜索」。只需輸入電話號碼,即可查閱到號碼持有人的名字及其他個人資料,包括中英文姓名、電郵地址或社交媒體連結等。換言之,若用戶在通訊錄中儲存了親友的電話號碼,而在使用該程式時同意讀取通訊錄,即使這些親友從未下載或批准該程式使用其個人資料,其資料亦會被取用和上載,令人防不勝防。
「CallApp」的私隱政策指出,假如用戶容許商戶收集屬於他人的資料,應告知其通訊錄上的聯絡人和其他人士有關商戶會收集和分享其資料的做法,並引導他們參閱私隱政策和服務條款。然而,消委會認為此舉等同將商戶擷取通訊錄的責任轉嫁給用戶,這種要求不合理且不可行。
「Truecaller」也會以類似方式取用及上載用戶的通訊錄,但僅限於在程式官方網站下載檔案(如APK檔)及安裝程式,並啟用「強化搜尋」功能時才會出現相關情況。「CallApp」及「Truecaller」未有回覆消委會查詢外,其餘資料均已獲得商戶核實。
消委會垃圾電話攔截程式|相關資料可能無法完全刪除
為確認程式是否會公開披露通訊錄資料,消委會職員使用一部插有全新電話卡、通訊錄中只載有新登記號碼的手機下載程式並進行測試。結果顯示,通訊錄中的新登記電話號碼出現在「CallApp」的資料庫中,反映程式會分享通訊錄內的資料。此外,不少職員及其親友的私人電話號碼亦能在「CallApp」和「Truecaller」的資料庫中搜索到,毋須相關人士批准便可查看號碼持有人的姓名等資料。有部分號碼持有人的姓名欄更列出其舊有住址(包括樓層和單位)及每月租金等敏感資料,懷疑是從業主或地產經紀的通訊錄中取得。
當用戶帳戶被刪除或停用後,商戶一般會根據其私隱政策,在保存用戶資料一段時間後銷毀。然而,「CallApp」私隱政策訂明用戶個人資料及被除名的資料會被保留最多五年,而即使保存期過後,相關資料仍可能會被存放於商戶的備份系統中,意味著相關資料可能無法完全刪除。
消委會垃圾電話攔截程式|付費服務最高每年$1790
調查發現,五個攔截程式均設有付費功能,價格由最低「芝麻來電 Ji ma Caller ID」每月8元至「Truecaller」最高每年1,790元不等。撇除「CallApp」和「芝麻來電 Ji ma Caller ID」的一次性收費計劃,其餘的付費服務均實行訂閱制且會自動續訂。消委會提醒,移除應用程式並不等於取消訂閱,消費者如不希望繼續付費,須於訂閱或試用期結束前的指定時間內,於 App Store 或 Google Play 的相關頁面取消訂閱。
消委會垃圾電話攔截程式|消委會建議小心選用
消委會建議消費者在下載和使用攔截程式前,務必仔細閱讀服務條款及私隱政策,並留意程式所索取的權限是否合理,小心選用攔截程式。