2018年的第二个工作日,支付宝推出的用户个性化年度账单成了不少人茶余饭后谈论的话题,但这原本只是一场“全民自我秀”,却却有较真人士发现其中的“授权漏洞“并质疑支付宝故意缩小字体不让用户留意授权内容。
3日深夜,芝麻信用管理有限公司官方微博对此做出了回应,这个做法称”肯定是错了“。其解释,本来是希望让用户知道,只有在自己同意的情况下,支付宝年度账单才可以展示他的信用免押内容,“初衷没错但用了非常傻逼的方式,愚蠢至极”。
芝麻信用的微博回应称,目前已经调整了页面,取消默认勾选;如果已经被默认勾选,可以在【支付宝客户端-我的-芝麻信用-信用管理-授权管理】中找到“支付宝”这个选项,然后取消这个授权。
支付宝的该“默认授权“质疑最初发酵于微博认证用户@岳屾山 的博文,1月3日下午,认证信息为岳成律师事务所合伙人的岳屾山称,支付宝年度账单中有一行特别小的字“我同意《芝麻服务协议》”,并且竟然默认勾选同意。
该名律师称,该选择与查看年度账单并无关联,但同意这个协议则代表允许支付宝收集用户的信息包括第三方保存的信息,而根据互联网交易相关规定,经营者应该采用显著的方式提醒消费者注意类似条款,而不是像账单中以一行很小的字来让大多数用户直接忽略查看条款的机会。
澎湃新闻注意到,不少网友在知悉该条款后第一反应也是十分担心,一些网友回帖时称的确并未看到该授权选项,支付宝的做法不够正当。
“乍一听就会联想到信息被出卖给第三方应用的情景,不过等认真看了下之后发现都是些常规的授权,但支付宝作为一个全民应用,我还是很希望听到不同的声音,毕竟现在互联网信息被窃取的事情非常多。”一名用户向澎湃新闻表示。
当日晚间,支付宝母公司蚂蚁金服公关经理向澎湃新闻表示,是否同意《芝麻服务协议》会造成年度账单显示中是否含有“蚂蚁信用”的内容显示。而之所以会出现该授权说明,是因为蚂蚁信用与支付宝相关独立,因此进行授权说明。
该公关经理还称,事实上很多支付宝用户同时也是“蚂蚁信用”服务的用户,并有过与第三方服务的授权协议,而支付宝客户端一直可以进行取消授权的操作,“支付宝作为一个国民应用,是绝对不会故意不让用户取消授权的。”
江苏新苏律师事务所律师蒋勇伟分析认为,从《芝麻服务协议》本身内容来看,首先芝麻信用是一个第三方的征信机构,与支付宝一样都是蚂蚁金服旗下的产品,该授权是允许支付宝查看蚂蚁信用用户信息,并且向其他金融机构推送信息,是正当合法的使用,“大多内容都是一些格式条款,不存在危害消费者利益的情况。”
但蒋勇伟也指出,账单存在的问题与@岳屾山 微博所言的部分内容一致,支付宝将字体设置的如此小,并且默认直接打勾,严格来讲这种操作手段是不妥的,正常的操作应该是由用户来选择是否授权。
芝麻信用管理有限公司微博情况说明全文如下:
以下为数字时代编辑摘自部分网友评论:
芝麻信用官方微博回应支付宝年度账单事件:
“初衷没错但用了非常傻逼的方式…”
原本没觉得多大的事,在中国隐私权与知情权本来就是个笑话,现在看到官方回应行文如此,反而觉得他们的确挺“傻逼”的。 pic.twitter.com/mBE9rKmIyO— 乖乖@【blog圖黨】 (@blogtd) January 4, 2018
我发现一个问题:支付宝晒账单,下面有个你在本地区的排名,我观察了几个人的,发现他们的(包括我的)在2017年的消费都没有2016年高,但排名却比上一年更靠前。
— 老夏的 (@ixroses666) January 4, 2018
https://twitter.com/GClover1985/status/948730895237758976
https://twitter.com/chenzui/status/948729274898432000
既然选择用支付宝淘宝等服务,你还需要在意自己的隐私吗?早已妥妥的无隐私了。//@支付宝:我也不知道该说什么,一起承担吧 (via Weibo https://t.co/l2BJCJb0xi)
— HongJun Lin (@linhongjun) January 3, 2018
【你在看支付宝账单 芝麻信用也许在看你的隐私】今日,蚂蚁金服旗下支付宝2017年全民账单走心文案刷屏朋友圈。而在入口处,有一行特别不起眼的小字:“我同意《芝麻服务协议》”,不但字特 https://t.co/akQ5Dem8LU pic.twitter.com/xCOaVpcNZL
— Lvv2.com (@lvv2com) January 3, 2018
那些今天各种晒支付宝账单的,你们知道你们已经默认同意了这些东西…后悔已经晚了。不过其实你就算不同意这个协议,支付宝要用你的隐私你也还是没辙。而且我们现在的生活,确实没办法不用支付宝了。唉… pic.twitter.com/IBS3x2bGqg
— 零零发 (@linglingfa) January 3, 2018
支付宝,微信,收发快递,订餐,叫外卖,淘宝,滴滴打车,闲鱼,哪一项不能把隐私信息泄露个底朝天?
— Song Ma (@songma) December 19, 2017