发现某电动车 app 在删除账号之后并没有真正删除数据,怎么举报?

31 天前
 ShikiSuen

昨天注销了某电动车的 app 账号,注销后收到了已删除的邮件。     邮件里特别写到:已成功处理您的申请,您的账户已删除。与您的账户关联的所有个人数据也已永久删除。    
然而打开 app 后,发现名字变成了 unknown ,邮箱和电话全变成了(账号 uid )@deleted.account.品牌.com 。其他的功能全和以前一样,包括客服记录,维修服务记录,购车协议。其中里面包含的很多个人信息依然存在。而且远程控制电动车功能也能用,可以查看定位、电量。      
尝试用替代的邮箱登陆,发现密码被改了,找回密码成功发送邮件,但是邮箱已经被改了,没办法收到邮件。    
这种欺骗用户的行为卑劣至极,明显是为了合规才做的删除用户功能。能向应用商店举报下架这个 app 吗?

9072 次点击
所在节点    程序员
97 条回复
SenLief
31 天前
你问问论坛的程序员,他们自己做的删除功能有没有删除?
ShikiSuen
31 天前
@SenLief 这个品牌也算大品牌了,这么干还被发现了,容易有法律风险。
cherbium
31 天前
咳咳咳,那啥,都是这样的,假删除
Rrrrrr
31 天前
你认为他们为了你改需求?
BearD01001
31 天前
互联网合规要求数据必须保留一定时间,一般企业实施下来至少保存半年。
chesha1
31 天前
看看这个公司的业务有没有做到欧洲去,有的话从 GDPR 这边看看能不能反馈或者举报一下?
ShikiSuen
31 天前
@chesha1 有是有,注册的时候要选地区,不知道欧盟那边的注销是什么样的
Bingchunmoli
31 天前
@ShikiSuen 法律要求可以追责不然就算主体责任
olaloong
31 天前
“注销”了居然没把用户踢下线?这是 bug 啊
devinww
31 天前
咋说呢,那啥,基本都逻辑删除,不过删除还能让你发现,感觉是 BUG
jim9606
31 天前
没把你的 app 踢下线属于 bug ,不过你说的“没有真正删除”是普遍做法,硬删除费力不讨好。而且可能是合规的,因为所有用户都无法检索到原本严格属于你的数据了。你不会觉得定这个规章的人是真的是担心拖库泄漏风险才这么定的吧?
因为删除账号的实质上是把你的数据标记为无主且不公开,你甚至还丧失了主张这些数据所有权的途径,所以我一直对删除账号这事不感冒,我宁愿做数据投毒。
lxh1983
31 天前
连名字都不敢说,就是因为你这样的怂货太多了,他们才有恃无恐
jiuhuicinv
31 天前
中国就没得真正删除的程序
WhateverYouLike
31 天前
是九号不
hefish
31 天前
凡是遇到不要慌,先拍照发个朋友圈。。。
huyi23
31 天前
@ShikiSuen 你错了,全删了才是不合规的,这种是合规的,bug 是没把你踢下线而已
huyi23
31 天前
另外,国内的要求一直是可以允许用户注销账号,而不是删除账号,你要明白注销和删除的区别
huyi23
31 天前
@ShikiSuen 给你普法一下,根据 GB/T 35273 《个人信息安全规范》,“删除”是指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态(即逻辑删除),而不是说要求信息控制者必须彻底的、永久的删除用户信息及其备份(即物理删除)。
知道了吗,法律就这样规定的。
allpass2023
31 天前
“账户关联的所有个人数据“,

是不是可以这样理解 :可以说帐号的数据已经和你个人没关系了,因为对方只知道这个帐号做了什么,但“不知道”帐号是你的了。
coolair
31 天前
可以去报一个漏洞,然后给你发一个证。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1065916

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX