zq9610
V2EX  ›  问与答

支付宝客户端私自上传用户通讯录是否合法?

  •  
  •   zq9610 · Oct 17, 2015 · 7929 views
    This topic created in 3886 days ago, the information mentioned may be changed or developed.
    支付宝可能正偷偷上传你的通讯录。
    如果你曾经允许过支付宝客户端访问你的通讯录,试试把 iCloud 通讯录清空,重启支付宝客户端后,再点击添加手机联系人,你会发现这些手机联系人依旧存在。而且似乎还是增量备份的呢,打电话给支付宝热线,客服不承认上传了通讯录。


    85 replies    2015-10-19 21:37:11 +08:00
    WispZhan
        1
    WispZhan  
       Oct 17, 2015   ❤️ 1
    用户协议我也没有仔细看,如果你有空可以看看是不是有收集部分用户数据的条款或者内容。如果有就不构成违法。

    我记得好像有的。
    czmecho
        2
    czmecho  
       Oct 17, 2015 via Android
    真是唉!
    pmpio
        3
    pmpio  
       Oct 17, 2015
    跟流氓有什么道理好讲,只能敬而远之。。。。
    zq9610
        4
    zq9610  
    OP
       Oct 17, 2015
    @WispZhan 没见过哪家公司这么理直气壮收集用户隐私的,通讯录被上传用户根本不知情。
    而且就算有用户协议,协议也不见得合法。
    zent00
        5
    zent00  
       Oct 17, 2015   ❤️ 2
    在法治国家再谈合不合法吧。
    dahvlh
        6
    dahvlh  
       Oct 17, 2015
    支付宝的社交系统挺烦的....
    WispZhan
        7
    WispZhan  
       Oct 17, 2015
    @zq9610 现在不就见到了,而且还不知这一家。 BAT 基本上都这样,更别谈其他小企业了(当然也有好企业)。
    就算你去告他,一纸诉状送上法院结果还是不了了之。
    @zent00 说的对。
    zq9610
        8
    zq9610  
    OP
       Oct 17, 2015
    @WispZhan 3Q 大战还记得么,至少腾讯 QQ 、微信没有这种情况。清空通讯录以后,也就没了。(微信朋友推荐可能有历史记录,但是卸载重装就会消失,支付宝就呵呵了,你重装多少次都没用)
    zq9610
        9
    zq9610  
    OP
       Oct 17, 2015
    @WispZhan 你知道吗,最可笑的是,那个支付宝客服被我搞烦了以后说:就算是上传了您的通讯录,我们也没有向第三方披露啊,也没有对您造成什么损失啊。
    告到法院,要是有媒体跟进披露,那么还是会有一定影响力的吧。
    ChoateYao
        10
    ChoateYao  
       Oct 17, 2015
    我防各种 App 的权限索取,但是对于阿里家我倒是挺大方的,因为涉及到钱的问题。

    但是最近这种加入社交的升级我觉得应该把要的权限都收回来。
    zq9610
        11
    zq9610  
    OP
       Oct 17, 2015
    @ChoateYao 收回来也没用,人家已经上传了
    WispZhan
        12
    WispZhan  
       Oct 17, 2015
    @zq9610 真的猛士,你有空可以试试。作为国家法制进程的一小步,中国人民进步的一大步。加油吧!
    就像你说的,最好有媒体披露,不然没效果。
    dong3580
        13
    dong3580  
       Oct 17, 2015
    @zq9610
    所以需要一个计划,要倾 v 友之力,将通讯录全面批量修改,送给全家桶。
    ChoateYao
        14
    ChoateYao  
       Oct 17, 2015
    @zq9610 亡羊补牢
    paradoxs
        15
    paradoxs  
       Oct 17, 2015
    不喜欢可以不用呀,京东不知道多好。
    zq9610
        16
    zq9610  
    OP
       Oct 17, 2015
    @dong3580
    @ChoateYao
    如果支付宝是增量备份的怎么办?
    fetich
        17
    fetich  
       Oct 17, 2015
    @zq9610
    对隐私不在意的人只会反问你一句:「那有什么关系?」
    dong3580
        18
    dong3580  
       Oct 17, 2015
    @zq9610
    增量备份又何妨?
    此计划无需在乎,拿起你手中的设备,随机 vcard ,导入通讯录了, 设置允许全家桶访问通讯录,这样即可。自备诺基亚 S30 手机即可,如果有人有兴趣,不妨在某天在 V2 上发起,这个当前需要长期的。
    crazycen
        19
    crazycen  
       Oct 17, 2015 via Android
    我已经在慢慢的适应没有支付宝的生活了!支付宝已经卸载!
    molinxx
        20
    molinxx  
       Oct 17, 2015 via iPhone
    准备和美国同学深入解析投稿一篇文章到全球性的媒体,有兴趣一起么?
    regist
        21
    regist  
       Oct 17, 2015
    人家阿里云在整理你们的人脉呢,怎么能允许你删除
    腾讯那不是删除,只是不让你看
    xfspace
        22
    xfspace  
       Oct 17, 2015 via Android
    阿里在国际挺守法,国内管你什么法,老子就是法律
    yanw
        23
    yanw  
       Oct 17, 2015
    很多 app 都收集了,只是你不知道而已。
    pmpio
        24
    pmpio  
       Oct 17, 2015
    @molinxx 强烈赞同,阿里 88 这个日本企业真是太可恶了!
    ritianhuang
        25
    ritianhuang  
       Oct 18, 2015   ❤️ 1
    @paradoxs 京东更垃圾, app 做的跟屎一样,阿里的优势没学到,缺点倒学了一堆
    blogcool
        26
    blogcool  
       Oct 18, 2015
    调用你通讯录又不上传的,哪有这么傻的厂商,还没找到一家,即使删除也是假删除,只是让你看不见而已,凡是要调通讯录的我一律拒绝!
    zq9610
        27
    zq9610  
    OP
       Oct 18, 2015
    @dong3580 全家桶是什么梗啊?
    zq9610
        28
    zq9610  
    OP
       Oct 18, 2015
    @pmpio 1688 是日企吗?
    wuchizhitu1988
        29
    wuchizhitu1988  
       Oct 18, 2015
    你好 我是支付宝 我是你爹 /s
    nvidiaAMD980X
        30
    nvidiaAMD980X  
       Oct 18, 2015 via Android
    将这条信息披露给外媒!
    如果是 Android 系统的话,直接把支付婊的权限给阉割了!
    国内的流氓企业是没有下线的,别指望一个流氓能成佛!
    nvidiaAMD980X
        31
    nvidiaAMD980X  
       Oct 18, 2015 via Android
    @zq9610 就是和孙正义的持股有关而已,不过是日企又怎样?我就很喜欢日本企业~~但支付婊完全是另一回事!别整天像广场舞的大妈似的,被仇恨日给洗脑了!
    zq9610
        32
    zq9610  
    OP
       Oct 18, 2015
    @nvidiaAMD980X 我并不仇日啊,只是印象里觉得 1688 是国内私企。
    zq9610
        33
    zq9610  
    OP
       Oct 18, 2015
    @blogcool 淘宝购物记录、支付宝记录就是这样,删除了以后只是给你标记删除而已。
    pljhonglu
        34
    pljhonglu  
       Oct 18, 2015
    让我来替支付宝说两句吧~
    『爱用用,不用滚』
    😂
    JackBlack2006
        35
    JackBlack2006  
       Oct 18, 2015
    我怀疑米国人才不会关心阿里在中国怎么做,他们恐怕还以为只要阿里股票能赚钱而且阿里在美国守法就行了
    nvidiaAMD980X
        36
    nvidiaAMD980X  
       Oct 18, 2015 via Android
    @zq9610 阿里巴巴是国内私企的话,它哪里有这么大的本事跑去美国上市,发行 IPO ?反正现在的大公司哪个不是有国际背景的?即使是国内五大行,也是有外资的!
    只是有一次,一位大妈跟我说:“支付宝不安全了!”我就问为什么?大妈回答说:“支付宝不是有日资背景吗!”我听了差点晕倒!当时我只能感慨这仇恨日、仇恨周的洗脑效果这么强…………
    nvidiaAMD980X
        37
    nvidiaAMD980X  
       Oct 18, 2015 via Android
    @JackBlack2006 阿里在美国守法?笑话,你可以 Google 下,阿里之前被在美国被集体诉讼的事。
    现在阿里的股票价格在美国不断下跌,前一阵子,都低于上市时的发行价了!近来没关注,不知怎样了………
    shanks
        38
    shanks  
       Oct 18, 2015
    对于这件事,我是支持 LZ 的。这就体现除了支付宝 PM 和企鹅 PM 的差距,鹅厂上传了用户通讯录就传了呗,但是别给用户发现了;支付宝还傻傻给你还原通讯录,这不是明摆着告诉你“我上传了你通讯录吗” 难道这还能提升用户体验,自带通讯录云备份???逗。

    当然,我说鹅厂没收集你个人信息,你信不信?

    有句老话,眼不见为净呐
    iyaozhen
        39
    iyaozhen  
       Oct 18, 2015 via Android   ❤️ 1
    等一下,这有什么好激动的。

    Android 随便一个软件都会申请联系人和短信的权限,读都读了怎么可能不上传,特别是大公司。
    icylogic
        40
    icylogic  
       Oct 18, 2015   ❤️ 1
    ieliwb
        41
    ieliwb  
       Oct 18, 2015   ❤️ 1
    苹果 iPhone 没授权同意怎么可能获取的到通讯录,应该是你以前同意支付宝获取你通讯录了吧
    GPU
        42
    GPU  
       Oct 18, 2015
    马丹 。我发现 我支付宝的通讯录开关自己打开了 。
    我记得我所有要访问通讯录的授权都是禁用的。

    越狱机器。
    volqiu
        43
    volqiu  
       Oct 18, 2015
    @molinxx 好事
    way2explore2
        44
    way2explore2  
       Oct 18, 2015 via Android
    想我雷小米也是真么干的
    skydiver
        45
    skydiver  
       Oct 18, 2015
    不一定是上传了,也可能是存储在本地存储里了。清空应用数据才有说服力。
    skydiver
        46
    skydiver  
       Oct 18, 2015
    如果要证明支付宝上传了通信录,两个办法:
    1) 抓包,抓到支付宝确实上传了通信录
    2) 清空应用数据,通信录信息还在( iCloud 也许会备份应用数据,这种方法可能有误差。最好的办法是退出 iCloud 然后测试,或者换个手机再测试)
    volqiu
        47
    volqiu  
       Oct 18, 2015
    @skydiver 你换个手机,一样能看到的,我 n 年前安卓上传的数据,现在都还能看见,相当蛋疼,上次什么活动预计你未来花费的时候阿里就动用了这些数据,我都不知道有些同学有在用支付宝。
    zq9610
        48
    zq9610  
    OP
       Oct 18, 2015
    @ieliwb 你根本没理解题意:这里的意思是用户允许支付宝通过系统接口访问通讯录,但是支付宝却私自把用户整个通讯录 backup 了,居心何在?
    zq9610
        49
    zq9610  
    OP
       Oct 18, 2015
    @skydiver
    @volqiu 对,我也是换手机以后也还能看到!
    zq9610
        50
    zq9610  
    OP
       Oct 18, 2015
    @skydiver 抓包,如果支付宝有意图加密传输过程,或者根本就是非 http/https 协议如何获取证据?
    有兴趣抓包的,你会发现阿里有个专门记录日志的域名: alipaylog.com
    至于阿里究竟在 log 什么,就不得而知了。
    zq9610
        51
    zq9610  
    OP
       Oct 18, 2015
    @skydiver 就算不清空应用数据说明问题,你阿里有什么权利缓存用户的通讯录而不是直接通过系统接口读取?光这一点就不合理。
    skydiver
        52
    skydiver  
       Oct 18, 2015
    @zq9610 合理,手机本地可以缓存数据。没必要每次都通过接口读取。
    zq9610
        53
    zq9610  
    OP
       Oct 18, 2015
    @nvidiaAMD980X 哈哈 这位大妈真有意思

    @shanks 说的对,在用户不知情的情况下缓存用户通讯真是呵呵了。至于有没有上传,期待大牛使用全新支付宝账号登录还原过程抓包寻找证据。

    @iyaozhen 所以我现在已经不想存通讯录了

    @GPU 阿里就是出了问题就拿它那泛泛用户协议说事儿,协议还要看是否有效呢。
    还有一点最恶心的,我根本不想用淘宝,但是就算你的支付宝解绑了淘宝,以后只要你在支付宝充值话费就自动给你生成一个淘宝帐户,你要是想解绑就得设置会员名,被迫接受他们的用户协议,不然进不去解绑页面。你打电话给支付宝客服它们会踢皮球说是淘宝的问题,淘宝会说是支付宝的问题。我真是无语,对阿里系痛恨至极。 PM 吃💩的吧。
    zq9610
        54
    zq9610  
    OP
       Oct 18, 2015
    @skydiver 我能理解程序每个进程周期内缓存用户隐私数据,但是结束以后就应该被释放掉。
    要是你觉得缓存用户隐私信息合理的话,我也没话说。
    GPU
        55
    GPU  
       Oct 18, 2015
    @zq9610 是的。 解绑这个事我自己也遇到过 ,太坑爹了 。我当初就问他,难道你们这破数据库不联网。还要问这个问那个的?个个客服都等下班一样 。日他阿里
    jaleo
        56
    jaleo  
       Oct 18, 2015
    做企业的都流氓 不流氓怎么生存 要想快速成长 只能野蛮发展
    longaiwp
        57
    longaiwp  
       Oct 18, 2015
    @skydiver 现在的人基本都是隐私癌患者啊,每天不是 zf 监控你们了,就是国产厂商偷数据了,讲的外国厂商就不做,外国 zf 就不监控那样。虽然不是说国外厂商这样做这个事情就合理,但是起码说明收集数据并且利用是有需要的,不管你同意或不同意,你的数据都在别人手上了,人家爱怎么用那是别人的事情,不服你不要产生数据啊
    zq9610
        58
    zq9610  
    OP
       Oct 18, 2015
    @GPU 最不能接受的是,我解绑淘宝帐户竟要求我上传一只手剪刀手,一只手拿身份证的照片。把我当猴耍儿呢?

    但是话说回来,其实客服也是无辜的,他们只是阿里员工而已,只能按照公司规章制度流程走,而且在公司里可能还是最不被人尊重的。
    每次沟通都很生气,都会大声呵斥客服,记得有一次快把一个小哥说哭了,他还是男的啊,都能听到抽泣的声音了,从那以后我再想骂客服的都忍了。
    但是,也有奇葩客服,原来为了解决解绑的问题,接入了一个“专家客服”,都不懂我在说什么,总觉着他很牛逼,他还敢吼我,结果最后还是那个被我说哭的小哥“普通客服”不断骚扰同事最终把我的问题解决了。投诉那个 专家客服 也是不了了之了。其实那个专家客服还不如自动回复机器人。

    所以,说来说去傻逼的是 PM ,根本不为用户考虑。客服部门呢?那些客服根本就没什么机会跟领导接触,系统里面如果没有对应解决方案的问题他们自然也没办法帮到用户了。比客服高级的专家客服更是 shit
    zq9610
        59
    zq9610  
    OP
       Oct 18, 2015
    @longaiwp 收集信息可以啊,你至少得让用户知情吧。自己偷偷留着真的好么。
    v2what
        60
    v2what  
       Oct 18, 2015
    早就把手机支付宝卸载了,倒不是因为通讯录的问题,是因为手机太卡,只要卸载掉支付宝就不卡了。
    typcn
        61
    typcn  
       Oct 18, 2015
    一旦有程序请求通讯录权限,我一定是拒绝的,发现大家反响较好,软件不流氓,而且不是国内公司开发的,我才会允许。

    目前手机上就只有 Telegram 一个 APP 有通讯录权限, Google Maps 有定位权限,其他全是拒绝的。

    不过支付宝比较例外,挂了全局代理,关了定位权限,还会用私有 API 读 WIFI 来定位你
    longaiwp
        62
    longaiwp  
       Oct 18, 2015
    @zq9610 我并不觉得他们敢泄漏这些数据,但是可能会有不合理的应用。所以还是不要给权限最好
    BOYPT
        63
    BOYPT  
       Oct 18, 2015
    其实你们这么努力去折腾,还不如直接不用通信录功能。
    zq9610
        64
    zq9610  
    OP
       Oct 18, 2015 via iPhone
    @BOYPT 所以我现在就把通讯录关了
    dasenlin
        65
    dasenlin  
       Oct 18, 2015
    既然授权人家访问你的通讯录,就不要谈隐私啦,就像你把客人请家里来,怎么可能不让人家看你家的东西,过后送走客人还要人家抹掉这部分记忆吗?
    zq9610
        66
    zq9610  
    OP
       Oct 18, 2015 via iPhone
    @dasenlin 那是不是意味着你授权我们大家看你男 /女朋友 xxx 以后就能上了 xxx ?
    kslr
        67
    kslr  
       Oct 18, 2015
    这是不合理的,却无可奈何,楼主你可以看我曾经发过中国电信记录用户位置的事情。
    bubuyu
        68
    bubuyu  
       Oct 18, 2015 via iPhone
    直接没开支付宝读取通讯录的权限
    GPU
        69
    GPU  
       Oct 18, 2015
    @zq9610 企业打了 什么 x 都有. 没办法.
    zq9610
        70
    zq9610  
    OP
       Oct 18, 2015 via iPhone
    @kslr 求传送门
    zq9610
        71
    zq9610  
    OP
       Oct 18, 2015 via iPhone
    @GPU 所以,还是早点肉翻到一个法治社会吧。
    GPU
        72
    GPU  
       Oct 18, 2015
    @zq9610 现在不是法治社会么.
    zq9610
        73
    zq9610  
    OP
       Oct 18, 2015 via iPhone
    @GPU 就像 5 楼兄弟 @zent00 说的:法制国家
    一种讽刺啦
    mrlawrence
        74
    mrlawrence  
       Oct 18, 2015
    我提供一个思路,仅供参考。
    微信同样会上传通讯录到服务器,匹配好友之间的手机号码。据微信官方所说,只上传特征码,不会直接上传手机号(此处存疑,因为特征码只是手机号码的变种)
    支付宝自从“学习”微信走社交渠道之后,这种手机号码用途会越来越重要。我不是来洗地,只是觉得这类软件,只要是偏社交类的,都会这样做。
    不是给支付宝洗地,只是觉得它这样收集号码为了它自己的社交计划,是没有错误的(法律上而言)。更何况,咱们这个社会,快递单被卖,购物信息被卖,就连就诊信息都能被卖。
    说真的,收到的垃圾短信都已经快麻木了。
    zq9610
        75
    zq9610  
    OP
       Oct 18, 2015 via iPhone
    @mrlawrence 法律允许在用户不知情的情况下收集用户重要隐私信息吗?
    微信 ok 啊。明确告知你上传了特征码,支付宝狗屁提示都没有。
    想想一本本通讯录能描绘出的社交网络带来的各种效益 啧啧啧
    mrlawrence
        76
    mrlawrence  
       Oct 18, 2015
    @zq9610
    1 、请仔细阅读支付宝的隐私协议,安装协议、使用协议。(中国法律支持企业在用户允许的情况下(同意支付宝的使用协议)调取通讯录,加密传输不被第三方获取。这样就算合法)
    2 、国情决定了手机号码是国人社交网络不可或缺的一环,即便是社交一哥腾讯依旧绕不开手机号码。君不见手机 QQ 也开始获取通讯录,直接匹配通讯录好友了吗?(这是最直接最便利获取社交信息的方式)
    3 、不在其位不谋其政。啧啧啧也挡不住腾讯在社交的强势,支付宝在社交上的亦步亦趋,步步靠拢。
    简而言之,它合法,但不合乎你的 G 点。
    KillPaul
        77
    KillPaul  
       Oct 18, 2015
    还好我没给支付宝通讯录权限,不过发现然并卵,我给了钉钉免费电话权限,否则没法拨打通讯录电话啊,然而钉钉也是马云家的。。。
    cxshun
        78
    cxshun  
       Oct 18, 2015
    这货访问后应该是直接服务器保存的,就算你清空通讯录,他们也不会清的。估计阿里家的就是这样的(老东家啊,真是可耻)。

    话说支付宝现在越来越多社交元素,感觉越来越不想用它了,它是把用户拼命往微信送啊(看样子产品经理很不爽马总哈,势要搞垮阿里),估计马化腾睡觉都会笑醒了。
    zq9610
        79
    zq9610  
    OP
       Oct 18, 2015 via iPhone
    @mrlawrence 就算合法吧,允许你访问通讯录并不代表用户默认你可以在用户不知情的情况下 copy 一份。
    再说了,阿里系协议有改动也不会告知你,不像苹果有改动就会要求你重新同意一遍。

    而且,各种协议用户看了以后也不能倒背如流啊,正确的做法是积极予以用户提示,特别是涉及账户信息修改和用户隐私的时候。改个 app 文案有这么难么?
    zq9610
        80
    zq9610  
    OP
       Oct 18, 2015 via iPhone
    @mrlawrence 关键是支付宝 copy 了也就 copy 了吧,也不擦下屁股。明摆着就是 我就是牛逼,你来打我啊。的态度让人很不爽。

    @cxshun 要是其他电商平台能买到各类奇葩电子元件 /产品,我大概再也不会阿里系产品了。可惜,你不想用它还是得用
    期待出现能与阿里竞争的平台,这样用户才是受益者
    PublicID
        81
    PublicID  
       Oct 18, 2015
    明知故问
    zq9610
        82
    zq9610  
    OP
       Oct 18, 2015
    @mrlawrence 我刚才看了《支付宝服务协议》和《蚂蚁金服隐私权政策》

    其中《支付宝服务协议》第七条:
    七、隐私权保护
    本公司重视对用户隐私的保护。关于您的身份资料和其他特定资料依本协议第十条所载明的《蚂蚁金服隐私权政策》受到保护与规范,详情请参阅《蚂蚁金服隐私权政策》。

    再让我们来看看隐私保护政策:
    《蚂蚁金服隐私权政策》
    其中的“我们如何收集个人信息”
    声明的内容主要是“个人身份信息”以及“用户终端设备信息”。
    尽管支付宝使用了“包括但不限于”这样不知是否合理的范围局限,
    但用户通讯录联系人信息也不属于“个人身份信息”与“用户终端设备信息”范围。
    而且本段完全未提及“通讯录”

    其中的“我们如何保护和存储个人信息”
    完全未提及有关通讯录的字眼。

    其中的“我们如何共享个人信息”的第九条是
    ```
    为了便于您与您的好友进行更加灵活、安全的资金往来,避免因手动输入账户登录名错误而产生损失,当您的账户所关联的手机号码被保存在他人手机通讯录中时,您的账户登录名、姓名等可以被通讯录存有该手机号码的好友查询到。本政策中所称的“账户关联的手机号码”,是指作为账户登录名的手机号码或支付宝账户绑定的手机号码。
    ```

    这项协议并未提及阿里系有权缓存、记录或上传用户通讯录联系人信息。

    更讽刺的是第一条:
    ```
    获得您的同意或授权
    ```
    我什么时候同意支付宝缓存、记录或上传我的通讯录了?
    cxshun
        83
    cxshun  
       Oct 19, 2015
    @zq9610 是啊,关键是淘宝可以买到太多小众的东西,而这些东西暂时还没有哪一个平台可以覆盖全。唉,店大欺客,就是这么嚣张。
    shanks
        84
    shanks  
       Oct 19, 2015
    update 一下,我在一台新安卓手机上面登录支付宝,在朋友 tab 并没有 LZ 说的通讯录存在,只有一些有交易记录的联系人。所以对于 LZ 说的私自上传用户通讯录这个事,暂时是没办法验证。。
    mrlawrence
        85
    mrlawrence  
       Oct 19, 2015
    @zq9610 ios 端据我所知,通讯录授权权力在用户手上,所以不知情这一条不成立。至于安卓鱼龙混杂,我就不太清楚了。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5454 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 168ms · UTC 07:07 · PVG 15:07 · LAX 00:07 · JFK 03:07
    ♥ Do have faith in what you're doing.