(網(wǎng)經(jīng)社訊)8月13日,根據(jù)《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法》等相關(guān)法律法規(guī),以及《中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場(chǎng)監(jiān)管總局關(guān)于開展2025年個(gè)人信息保護(hù)系列專項(xiàng)行動(dòng)的公告》的要求,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心經(jīng)過檢測(cè),發(fā)現(xiàn)有70款移動(dòng)應(yīng)用存在違法違規(guī)收集使用個(gè)人信息的問題。(詳見 #網(wǎng)經(jīng)社 專題:http://www.99poke.cn/zt/dftby/ )
一、70款移動(dòng)應(yīng)用存在違法違規(guī)收集使用個(gè)人信息被通報(bào)
通報(bào)如下:
1、在App首次運(yùn)行時(shí)未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規(guī)則;隱私政策難以訪問;個(gè)人信息處理者在處理個(gè)人信息前,未以顯著方式、清晰易懂的語言真實(shí)、準(zhǔn)確、完整地向個(gè)人告知個(gè)人信息處理者的名稱或者姓名、聯(lián)系方式、個(gè)人信息的保存期限等。涉及13款移動(dòng)應(yīng)用如下:
《北斗伴》(版本v1.47,360手機(jī)助手)、《邊鋒斗地主》(版本V1.0.7.140,微信小程序)、《才能網(wǎng)》(版本6.2.8.3,360手機(jī)助手)、《蘭湘子湘菜小炒》(微信小程序)、《老碗會(huì)點(diǎn)單+》(版本3.30.14,微信小程序)、《墨墨背單詞》(版本V5.5.11(0839)RLC,PP助手)、《上海思極_Android_SDK》(版本2.8.4,官網(wǎng))、《斯維登民宿公寓別墅預(yù)訂》(版本1,微信小程序)、《速?zèng)_印》(版本v1.3.23,vivo應(yīng)用商店)、《小廚娘淮揚(yáng)菜》(微信小程序)、《元?dú)釹DK》(版本5.7.2,官網(wǎng))、《云課堂 SDK》(版本6.39.4,官網(wǎng))、《長(zhǎng)安應(yīng)用商店》(版本1.0.0.av,長(zhǎng)安啟源Q05預(yù)裝應(yīng)用)
2、隱私政策未逐一列出App(包括委托的第三方或嵌入的第三方代碼、插件)收集使用個(gè)人信息的目的、方式、范圍等。涉及38款移動(dòng)應(yīng)用如下:
《百家云Android點(diǎn)播回放core sdk》(版本3.22.2,官網(wǎng))、《爆笑P圖表情包DIY》(版本4.1.0,小米應(yīng)用商店)、《北斗伴》(版本v1.47,360手機(jī)助手)、《才能網(wǎng)》(版本6.2.8.3,360手機(jī)助手)、《蟬媽媽》(版本4.18.2,華為應(yīng)用市場(chǎng))、《寵日?!罚ò姹綱26.3.0,抖音應(yīng)用中心)、《對(duì)莊翡翠》(版本8.5.5,歷趣市場(chǎng))、《多多動(dòng)畫屋》(版本3.8.8.0_alipp,PP助手)、《好分?jǐn)?shù)》(版本V4.31.55,應(yīng)用寶)、《駕路通》(版本v5.6.7,抖音應(yīng)用中心)、《江海錦龍綜合版》(版本V9.00.91,百度手機(jī)助手)、《句讀》(版本V5.0.7.1102,PP助手)、《開言英語》(版本8.2.9,應(yīng)用寶)、《論文翻譯助手》(版本3.5.12,vivo應(yīng)用商店)、《貓箱》(版本1.51.0,抖音應(yīng)用中心)、《妙趣P圖》(版本3.2.1,小米應(yīng)用商店)、《墨墨背單詞》(版本V5.5.11(0839)RLC,PP助手)、《木屋外賣》(微信小程序)、《拍讀英語》(版本5.7.9,當(dāng)下軟件園)、《人人租》(版本3.16.3,快手下載中心)、《上海思極_Android_SDK》(版本2.8.4,官網(wǎng))、《神龍加速》(版本1.4.0,華為應(yīng)用市場(chǎng))、《石油商旅》(版本4.3.0,vivo應(yīng)用商店)、《萬達(dá)普惠》(版本25.07.3,華為應(yīng)用市場(chǎng))、《橡子星座》(版本V7.5.5,應(yīng)用匯)、《小廚娘淮揚(yáng)菜》(微信小程序)、《懸浮時(shí)鐘》(版本1.4.4,搜狗下載)、《雪球基金》(版本7.66.0,華為應(yīng)用市場(chǎng))、《訊飛有聲》(版本2.7.3201,PP助手)、《音樂多多》(版本1.0.7,百度手機(jī)助手)、《優(yōu)健康》(版本8.4.5,豌豆莢)、《元貝駕考》(版本10.5.9.869,PP助手)、《元?dú)釹DK》(版本5.7.2,官網(wǎng))、《圓周旅跡》(版本V3.1.9,360手機(jī)助手)、《云直播-推流 SDK》(版本2.7.1,官網(wǎng))、《掌上公交》(版本7.1.6,豌豆莢)、《掌上華醫(yī)》(版本V3.124.5,應(yīng)用寶)、《臻好借》(版本9.0.5,小米應(yīng)用商店)
3、個(gè)人信息處理者向其他個(gè)人信息處理者提供其處理的個(gè)人信息的,未向個(gè)人告知接收方的名稱或者姓名、聯(lián)系方式、處理目的、處理方式和個(gè)人信息的種類,并取得個(gè)人的單獨(dú)同意。涉及17款移動(dòng)應(yīng)用如下:
《車輪》(版本10.0.8,豌豆莢)、《寵日?!罚ò姹綱26.3.0,抖音應(yīng)用中心)、《多多動(dòng)畫屋》(版本3.8.8.0_alipp,PP助手)、《方舟健客網(wǎng)上藥店》(版本6.42.0,OPPO軟件商店)、《駕路通》(版本v5.6.7,抖音應(yīng)用中心)、《句讀》(版本V5.0.7.1102,PP助手)、《開言英語》(版本8.2.9,應(yīng)用寶)、《美麗修行》(版本8.36.0,應(yīng)用匯)、《妙趣P圖》(版本3.2.1,小米應(yīng)用商店)、《同城心動(dòng)》(版本1.1.0,快手下載中心)、《涂鴉畫圖》(版本9.0.7,搜狗下載)、《萬達(dá)普惠》(版本25.07.3,華為應(yīng)用市場(chǎng))、《訊飛有聲》(版本2.7.3201,PP助手)、《元貝駕考》(版本10.5.9.869,PP助手)、《掌上公交》(版本7.1.6,豌豆莢)、《掌上華醫(yī)》(版本V3.124.5,應(yīng)用寶)、《臻好借》(版本9.0.5,小米應(yīng)用商店)
4、未在征得用戶同意后才開始收集個(gè)人信息或打開可收集個(gè)人信息的權(quán)限。涉及7款移動(dòng)應(yīng)用如下:
《寄信助手》(版本2.5.1,華為應(yīng)用市場(chǎng))、《蘭湘子湘菜小炒》(微信小程序)、《老碗會(huì)點(diǎn)單+》(版本3.30.14,微信小程序)、《木屋外賣》(微信小程序)、《拍讀英語》(版本5.7.9,當(dāng)下軟件園)、《萬達(dá)普惠》(版本25.07.3,華為應(yīng)用市場(chǎng))、《音樂多多》(版本1.0.7,百度手機(jī)助手)
5、未提供有效的更正、刪除個(gè)人信息及注銷用戶賬號(hào)功能;雖提供了更正、刪除個(gè)人信息及注銷用戶賬號(hào)功能,但未及時(shí)響應(yīng)用戶相應(yīng)操作,需人工處理的,未在承諾時(shí)限內(nèi)完成核查和處理。涉及5款移動(dòng)應(yīng)用如下:
《百家云Android點(diǎn)播回放core sdk》(版本3.22.2,官網(wǎng))、《斯維登民宿公寓別墅預(yù)訂》(微信小程序)、《云課堂 SDK》(版本6.39.4,官網(wǎng))、《云直播-推流 SDK》(版本2.7.1,官網(wǎng))、《眾創(chuàng)指購會(huì)員》(版本4.7.3.0515,豌豆莢)
6、投訴、舉報(bào)未在承諾時(shí)限內(nèi)受理并處理;個(gè)人信息處理者未建立便捷的個(gè)人行使權(quán)利的申請(qǐng)受理和處理機(jī)制。涉及7款移動(dòng)應(yīng)用如下:
《91桌面》(版本10.5.2,搜狗下載)、《寵日?!罚ò姹綱26.3.0,抖音應(yīng)用中心)、《句讀》(版本V5.0.7.1102,PP助手)、《上海思極_Android_SDK》(版本2.8.4,官網(wǎng))、《神龍加速》(版本1.4.0,華為應(yīng)用市場(chǎng))、《斯維登民宿公寓別墅預(yù)訂》(微信小程序)、《煙臺(tái)銀行市民e貸》(版本v2.4.1.0(acc94934),微信小程序)
7、未向用戶提供撤回同意收集個(gè)人信息的途徑、方式;個(gè)人信息處理者未提供便捷的撤回同意的方式。涉及28款移動(dòng)應(yīng)用如下:
《北斗伴》(版本v1.47,360手機(jī)助手)、《才能網(wǎng)》(版本6.2.8.3,360手機(jī)助手)、《車輪》(版本10.0.8,豌豆莢)、《寵日?!罚ò姹綱26.3.0,抖音應(yīng)用中心)、《對(duì)莊翡翠》(版本8.5.5,歷趣市場(chǎng))、《多多動(dòng)畫屋》(版本3.8.8.0_alipp,PP助手)、《方舟健客網(wǎng)上藥店》(版本6.42.0,OPPO軟件商店)、《好分?jǐn)?shù)》(版本V4.31.55,應(yīng)用寶)、《寄信助手》(版本2.5.1,華為應(yīng)用市場(chǎng))、《開言英語》(版本8.2.9,應(yīng)用寶)、《口袋沖印》(版本V2.6.1(81),vivo應(yīng)用商店)、《論文翻譯助手》(版本3.5.12,vivo應(yīng)用商店)、《貓箱》(版本1.51.0,抖音應(yīng)用中心)、《墨墨背單詞》(版本V5.5.11(0839)RLC,PP助手)、《人人租》(版本3.16.3,快手下載中心)、《石油商旅》(版本4.3.0,vivo應(yīng)用商店)、《速?zèng)_印》(版本v1.3.23,vivo應(yīng)用商店)、《涂鴉畫圖》(版本9.0.7,搜狗下載)、《煙臺(tái)銀行市民e貸》(版本v2.4.1.0(acc94934),微信小程序)、《音樂多多》(版本1.0.7,百度手機(jī)助手)、《優(yōu)健康》(版本8.4.5,豌豆莢)、《圓周旅跡》(版本V3.1.9,360手機(jī)助手)、《云課堂 SDK》(版本6.39.4,官網(wǎng))、《長(zhǎng)隆旅游》(版本Version7.9.3,360手機(jī)助手)、《掌上公交》(版本7.1.6,豌豆莢)、《掌上華醫(yī)》(版本V3.124.5,應(yīng)用寶)、《臻好借》(版本9.0.5,小米應(yīng)用商店)、《眾創(chuàng)指購會(huì)員》(版本4.7.3.0515,豌豆莢)

8、通過自動(dòng)化決策方式向個(gè)人進(jìn)行信息推送、商業(yè)營(yíng)銷,未同時(shí)提供不針對(duì)其個(gè)人特征的選項(xiàng),或者未向個(gè)人提供便捷的拒絕方式。涉及2款移動(dòng)應(yīng)用如下:
《句讀》(版本V5.0.7.1102,PP助手)、《雪球基金》(版本7.66.0,華為應(yīng)用市場(chǎng))
9、處理敏感個(gè)人信息未取得個(gè)人的單獨(dú)同意。涉及1款移動(dòng)應(yīng)用如下:
《萬達(dá)普惠》(版本25.07.3,華為應(yīng)用市場(chǎng))
10、個(gè)人信息處理者處理不滿十四周歲未成年人個(gè)人信息的,未制定專門的個(gè)人信息處理規(guī)則;收集未成年人信息未取得監(jiān)護(hù)人單獨(dú)同意。涉及12款移動(dòng)應(yīng)用如下:
《邊鋒斗地主》(版本V1.0.7.140,微信小程序)、《費(fèi)大廚辣椒炒肉會(huì)員》(微信小程序)、《蘭湘子湘菜小炒》(微信小程序)、《老碗會(huì)點(diǎn)單+》(版本3.30.14,微信小程序)、《墨墨背單詞》(版本V5.5.11(0839)RLC,PP助手)、《木屋外賣》(微信小程序)、《陶味茶樓》(微信小程序)、《天津魯能城購物中心》(微信小程序)、《萬達(dá)普惠》(版本25.07.3,華為應(yīng)用市場(chǎng))、《橡子星座》(版本V7.5.5,應(yīng)用匯)、《小廚娘淮揚(yáng)菜》(微信小程序)、《云課堂 SDK》(版本6.39.4,官網(wǎng))
11、收集個(gè)人信息的頻度等超出業(yè)務(wù)功能實(shí)際需要。涉及1款移動(dòng)應(yīng)用如下:
《音樂多多》(版本1.0.7,百度手機(jī)助手)
12、未采取相應(yīng)的加密、去標(biāo)識(shí)化等安全技術(shù)措施。涉及31款移動(dòng)應(yīng)用如下:
《爆笑P圖表情包DIY》(版本4.1.0,小米應(yīng)用商店)、《蟬媽媽》(版本4.18.2,華為應(yīng)用市場(chǎng))、《大悅城商場(chǎng)JOYCITY》(版本1.0.47,微信小程序)、《對(duì)莊翡翠》(版本8.5.5,歷趣市場(chǎng))、《費(fèi)大廚辣椒炒肉會(huì)員》(微信小程序)、《寄信助手》(版本2.5.1,華為應(yīng)用市場(chǎng))、《肯德基》(版本6.23.0,OPPO軟件商店)、《口袋沖印》(版本V2.6.1(81),vivo應(yīng)用商店)、《蘭湘子湘菜小炒》(微信小程序)、《老碗會(huì)點(diǎn)單+》(版本3.30.14,微信小程序)、《美麗修行》(版本8.36.0,應(yīng)用匯)、《木屋外賣》(微信小程序)、《拍讀英語》(版本5.7.9,當(dāng)下軟件園)、《樸樸超市》(版本5.6.4,華為應(yīng)用市場(chǎng))、《人人租》(版本3.16.3,快手下載中心)、《首旅如家酒店集團(tuán)》(微信小程序)、《斯維登民宿公寓別墅預(yù)訂》(微信小程序)、《速?zèng)_印》(版本v1.3.23,vivo應(yīng)用商店)、《陶味茶樓》(微信小程序)、《天津魯能城購物中心》(微信小程序)、《同城心動(dòng)》(版本1.1.0,快手下載中心)、《香格里拉會(huì)官方預(yù)訂》(版本10.0.02,微信小程序)、《小廚娘淮揚(yáng)菜》(微信小程序)、《懸浮時(shí)鐘》(版本1.4.4,搜狗下載)、《優(yōu)健康》(版本8.4.5,豌豆莢)、《圓周旅跡》(版本V3.1.9,360手機(jī)助手)、《長(zhǎng)隆旅游》(版本Version7.9.3,360手機(jī)助手)、《掌上公交》(版本7.1.6,豌豆莢)、《臻好借》(版本9.0.5,小米應(yīng)用商店)、《眾創(chuàng)指購會(huì)員》(版本4.7.3.0515,豌豆莢)、《洲際酒店集團(tuán)IHG優(yōu)悅會(huì)》(微信小程序)
13、沒有關(guān)閉標(biāo)志或者計(jì)時(shí)結(jié)束才能關(guān)閉廣告。涉及2款移動(dòng)應(yīng)用如下:
《上海思極_Android_SDK》(版本2.8.4,官網(wǎng))、《元?dú)釹DK》(版本5.7.2,官網(wǎng))
14、無隱私政策。涉及5款移動(dòng)應(yīng)用如下:
《車輛中心》(版本1.6.0.y,長(zhǎng)安啟源Q05預(yù)裝App)、《酷咖游戲》(版本1.5.2,長(zhǎng)安啟源Q05應(yīng)用商店)、《麻將》(版本1.1.8.k,長(zhǎng)安啟源Q05應(yīng)用商店)、《音樂》(版本5.5,長(zhǎng)安啟源Q05預(yù)裝App)、《中國(guó)象棋》(版本1.0.0.u,長(zhǎng)安啟源Q05應(yīng)用商店)
上期通報(bào)的國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心檢測(cè)發(fā)現(xiàn)的68款違法違規(guī)移動(dòng)應(yīng)用,經(jīng)復(fù)測(cè)仍有25款存在問題,相關(guān)移動(dòng)應(yīng)用分發(fā)平臺(tái)已予以下架。
二、違規(guī)行為類型與深層原因分析
隱私政策缺失或不合規(guī):信息透明度嚴(yán)重不足
通報(bào)中,多項(xiàng)違規(guī)均圍繞“隱私政策”展開,包括未以顯著方式提示用戶閱讀(13款)、隱私政策難以訪問、未逐項(xiàng)列明信息收集目的與范圍(38款)、甚至完全缺失隱私政策(5款)。此類問題反映出企業(yè)在用戶知情權(quán)保障上的系統(tǒng)性失職。根據(jù)《個(gè)人信息保護(hù)法》第十七條,個(gè)人信息處理者必須以顯著方式、清晰易懂的語言向個(gè)人告知處理規(guī)則。然而,大量應(yīng)用將隱私政策隱藏于二級(jí)菜單、使用復(fù)雜法律術(shù)語,或干脆不予提供,實(shí)質(zhì)上剝奪了用戶的知情權(quán)與選擇權(quán)。
深層原因在于企業(yè)對(duì)合規(guī)成本的規(guī)避心理。制定合規(guī)的隱私政策需投入法務(wù)與產(chǎn)品設(shè)計(jì)資源,尤其涉及第三方SDK嵌入時(shí),需逐一梳理數(shù)據(jù)流向與處理目的,工作量大且易出錯(cuò)。部分企業(yè)為快速上線產(chǎn)品,選擇“先上線、后補(bǔ)合規(guī)”,或?qū)⒑弦?guī)責(zé)任推給第三方SDK供應(yīng)商,導(dǎo)致整體隱私政策不完整、不準(zhǔn)確。此外,預(yù)裝應(yīng)用(如長(zhǎng)安啟源Q05系列)無隱私政策的現(xiàn)象,暴露出車企與系統(tǒng)廠商在生態(tài)管理中的監(jiān)管缺位,缺乏對(duì)內(nèi)置應(yīng)用的合規(guī)審查機(jī)制。
用戶同意機(jī)制形同虛設(shè):默認(rèn)收集與強(qiáng)制授權(quán)泛濫
多款應(yīng)用被指“未征得用戶同意即開始收集信息”(7款)、“未提供撤回同意途徑”(28款)、“處理敏感信息未獲單獨(dú)同意”(1款)、“向第三方共享信息未告知并獲單獨(dú)同意”(17款)。這表明“默認(rèn)勾選”“強(qiáng)制授權(quán)”“一攬子同意”等違規(guī)模式依然普遍。例如,《萬達(dá)普惠》在處理敏感個(gè)人信息(如金融數(shù)據(jù))時(shí)未取得用戶單獨(dú)同意,嚴(yán)重違反《個(gè)保法》第二十九條關(guān)于敏感信息處理的嚴(yán)格要求。
其深層原因在于商業(yè)模式對(duì)用戶數(shù)據(jù)的高度依賴。許多應(yīng)用通過自動(dòng)化決策進(jìn)行精準(zhǔn)營(yíng)銷(如《句讀》《雪球基金》未提供非個(gè)性化推送選項(xiàng)),其盈利模式建立在用戶行為數(shù)據(jù)的持續(xù)采集與分析之上。若嚴(yán)格實(shí)施“逐項(xiàng)授權(quán)”“可撤回同意”,將直接影響廣告投放效率與用戶畫像精度,進(jìn)而影響收入。因此,企業(yè)傾向于在用戶體驗(yàn)與合規(guī)之間選擇前者,將數(shù)據(jù)收集前置化、隱蔽化,形成“先收集、后告知”或“不同意即無法使用”的變相強(qiáng)制。
用戶權(quán)利保障機(jī)制缺失:注銷難、刪除難、投訴無門
通報(bào)指出,5款應(yīng)用未提供有效的注銷賬號(hào)功能,7款應(yīng)用未建立便捷的投訴舉報(bào)處理機(jī)制,31款應(yīng)用未采取加密、去標(biāo)識(shí)化等安全技術(shù)措施。這些行為直接侵犯了用戶依據(jù)《個(gè)保法》第四十四條享有的知情權(quán)、決定權(quán)、查閱復(fù)制權(quán)、更正補(bǔ)充權(quán)、刪除權(quán)等基本權(quán)利。例如,《斯維登民宿》《云課堂SDK》等未提供注銷功能,導(dǎo)致用戶無法徹底終止數(shù)據(jù)處理關(guān)系,形成“數(shù)字囚禁”。
根本原因在于企業(yè)內(nèi)部數(shù)據(jù)治理機(jī)制不健全。用戶注銷請(qǐng)求涉及多個(gè)系統(tǒng)(賬戶、訂單、日志、第三方接口)的數(shù)據(jù)聯(lián)動(dòng)清除,技術(shù)實(shí)現(xiàn)復(fù)雜且成本高。部分企業(yè)為降低運(yùn)維成本,故意設(shè)置高門檻或人工審核流程,拖延處理時(shí)間。同時(shí),安全技術(shù)措施(如加密)的缺失,反映出企業(yè)在數(shù)據(jù)生命周期管理中重采集、輕防護(hù)的傾向,安全投入不足,風(fēng)險(xiǎn)意識(shí)薄弱。
未成年人信息保護(hù)嚴(yán)重缺位:特殊群體權(quán)益被忽視
12款應(yīng)用因收集未成年人信息未取得監(jiān)護(hù)人同意或未制定專門處理規(guī)則被通報(bào),涉及《墨墨背單詞》《邊鋒斗地主》等教育與娛樂類小程序。此類問題尤為嚴(yán)重,因未成年人屬于《個(gè)保法》第二十八條定義的“敏感個(gè)人信息”主體,其數(shù)據(jù)處理應(yīng)遵循“最小必要”與“監(jiān)護(hù)人同意”雙重原則。

深層原因在于企業(yè)對(duì)“兒童模式”或“青少年保護(hù)機(jī)制”的敷衍應(yīng)對(duì)。許多應(yīng)用未有效識(shí)別用戶年齡,或僅以簡(jiǎn)單彈窗敷衍監(jiān)護(hù)人同意流程,缺乏實(shí)名認(rèn)證與監(jiān)護(hù)關(guān)系驗(yàn)證機(jī)制。此外,教育類App普遍將學(xué)習(xí)行為數(shù)據(jù)用于個(gè)性化推薦與營(yíng)銷,忽視其敏感性,暴露出教育科技領(lǐng)域在合規(guī)與倫理上的雙重失守。
SDK與小程序生態(tài)監(jiān)管真空:責(zé)任邊界模糊
通報(bào)中大量問題集中于SDK(如《元?dú)釹DK》《云課堂SDK》)與微信小程序(如《蘭湘子湘菜小炒》《木屋外賣》)。這些組件往往由第三方提供,主應(yīng)用開發(fā)者對(duì)其數(shù)據(jù)行為缺乏有效管控。例如,多個(gè)小程序未提供隱私政策或注銷功能,責(zé)任歸屬不清,平臺(tái)方(如微信)與開發(fā)者之間權(quán)責(zé)模糊。
這反映出當(dāng)前移動(dòng)生態(tài)中“責(zé)任轉(zhuǎn)嫁”現(xiàn)象嚴(yán)重。App開發(fā)者認(rèn)為SDK行為由供應(yīng)商負(fù)責(zé),而平臺(tái)方則依賴開發(fā)者自查,形成監(jiān)管盲區(qū)。尤其在小程序場(chǎng)景中,用戶難以區(qū)分主體,一旦發(fā)生數(shù)據(jù)泄露,追責(zé)困難。因此,需強(qiáng)化平臺(tái)主體責(zé)任,要求其對(duì)上架小程序進(jìn)行強(qiáng)制合規(guī)審查,并建立統(tǒng)一的用戶權(quán)利響應(yīng)機(jī)制。
整改不力與復(fù)測(cè)未通過:合規(guī)執(zhí)行力不足
通報(bào)特別指出,上期被點(diǎn)名的68款應(yīng)用中,仍有25款經(jīng)復(fù)測(cè)未整改到位,已被下架。這說明部分企業(yè)對(duì)監(jiān)管警告反應(yīng)遲緩,整改流于形式,存在“通報(bào)—應(yīng)付—再犯”的循環(huán)。其背后是企業(yè)合規(guī)文化缺失,缺乏專職數(shù)據(jù)保護(hù)官(DPO)或隱私合規(guī)團(tuán)隊(duì),導(dǎo)致整改依賴臨時(shí)技術(shù)修補(bǔ),而非系統(tǒng)性治理。
三、構(gòu)建隱私保護(hù)生態(tài)的路徑探索
強(qiáng)化法規(guī)執(zhí)行與監(jiān)管協(xié)同 筑牢制度防線
本次通報(bào)涉及隱私政策不透明、未獲單獨(dú)同意處理敏感信息、缺乏撤回機(jī)制等十余類問題,反映出部分企業(yè)對(duì)《個(gè)人信息保護(hù)法》核心條款理解不到位或執(zhí)行走樣。監(jiān)管機(jī)構(gòu)需進(jìn)一步細(xì)化合規(guī)指引,明確“顯著方式告知”“單獨(dú)同意”“便捷注銷”等標(biāo)準(zhǔn),避免企業(yè)打擦邊球。同時(shí),應(yīng)建立跨部門協(xié)同機(jī)制,網(wǎng)信、工信、公安、市監(jiān)等部門需共享檢測(cè)數(shù)據(jù)、統(tǒng)一執(zhí)法尺度,形成全鏈條監(jiān)管合力。對(duì)屢查不改的25款復(fù)測(cè)不合格應(yīng)用,應(yīng)依法從嚴(yán)處罰,強(qiáng)化震懾效應(yīng),推動(dòng)“以罰促改”向“以管促建”轉(zhuǎn)變。
壓實(shí)平臺(tái)主體責(zé)任 構(gòu)建分發(fā)準(zhǔn)入機(jī)制
通報(bào)中大量應(yīng)用來自應(yīng)用商店、微信小程序等分發(fā)平臺(tái),平臺(tái)作為“守門人”責(zé)任亟待加強(qiáng)。應(yīng)用商店應(yīng)建立前置審核機(jī)制,對(duì)隱私政策完整性、權(quán)限索取合理性、SDK嵌入規(guī)范性等進(jìn)行技術(shù)檢測(cè)與人工核查,未達(dá)標(biāo)者不予上架。對(duì)于小程序類輕應(yīng)用,平臺(tái)應(yīng)強(qiáng)制要求開發(fā)者簽署數(shù)據(jù)合規(guī)承諾,并定期開展動(dòng)態(tài)巡檢。同時(shí),鼓勵(lì)平臺(tái)設(shè)立“隱私合規(guī)標(biāo)識(shí)”,對(duì)通過第三方認(rèn)證的應(yīng)用給予流量?jī)A斜,引導(dǎo)市場(chǎng)良性競(jìng)爭(zhēng),推動(dòng)“合規(guī)即競(jìng)爭(zhēng)力”理念落地。
推動(dòng)技術(shù)標(biāo)準(zhǔn)落地 提升安全防護(hù)能力
通報(bào)中31款應(yīng)用未采取加密、去標(biāo)識(shí)化等安全措施,暴露技術(shù)防護(hù)短板。應(yīng)加快制定移動(dòng)應(yīng)用數(shù)據(jù)安全技術(shù)指南,明確加密算法強(qiáng)度、數(shù)據(jù)存儲(chǔ)周期、訪問控制策略等技術(shù)要求。鼓勵(lì)企業(yè)采用隱私計(jì)算、聯(lián)邦學(xué)習(xí)等新技術(shù),在保障功能實(shí)現(xiàn)的同時(shí)最小化數(shù)據(jù)暴露風(fēng)險(xiǎn)。對(duì)于SDK類組件(如云課堂SDK、元?dú)釹DK),應(yīng)推動(dòng)建立“隱私合規(guī)白名單”制度,要求集成方對(duì)第三方代碼進(jìn)行安全審計(jì),防止“隱私泄露鏈條”蔓延。
增強(qiáng)用戶權(quán)利保障 培育自主保護(hù)意識(shí)
多項(xiàng)違規(guī)行為涉及用戶權(quán)利受限,如無法注銷賬號(hào)、無法撤回授權(quán)、推送拒絕困難等。企業(yè)應(yīng)優(yōu)化用戶界面設(shè)計(jì),將隱私設(shè)置入口前置,提供“一鍵關(guān)閉個(gè)性化推薦”“快速注銷通道”等功能。監(jiān)管部門可推動(dòng)建立統(tǒng)一的“個(gè)人信息權(quán)利請(qǐng)求響應(yīng)標(biāo)準(zhǔn)”,明確處理時(shí)限與反饋流程。同時(shí),加強(qiáng)公眾宣傳教育,通過典型案例普及隱私風(fēng)險(xiǎn),提升用戶對(duì)權(quán)限申請(qǐng)、隱私政策的警惕性與判斷力,形成“用戶監(jiān)督+企業(yè)回應(yīng)”的良性互動(dòng)。
聚焦特殊群體保護(hù) 完善差異化治理
12款應(yīng)用涉及未成年人信息處理不規(guī)范,凸顯對(duì)敏感群體保護(hù)的薄弱。應(yīng)強(qiáng)制要求面向未成年人的應(yīng)用制定專項(xiàng)隱私政策,明確監(jiān)護(hù)人同意機(jī)制與數(shù)據(jù)使用邊界。教育類、娛樂類應(yīng)用應(yīng)限制數(shù)據(jù)收集范圍,禁止將未成年人數(shù)據(jù)用于商業(yè)營(yíng)銷??商剿鹘ⅰ扒嗌倌昴J健彪[私認(rèn)證體系,通過技術(shù)手段限制過度追蹤與精準(zhǔn)推送,為未成年人營(yíng)造清朗網(wǎng)絡(luò)空間。
【小貼士】

國(guó)內(nèi)知名網(wǎng)絡(luò)消費(fèi)糾紛調(diào)解平臺(tái)“電訴寶”(315.100EC.CN)運(yùn)行10余年來,與全國(guó)近千家網(wǎng)絡(luò)消費(fèi)平臺(tái)建立對(duì)接,影響1億+網(wǎng)絡(luò)消費(fèi)用戶,新系統(tǒng)實(shí)現(xiàn)一鍵投訴、24h在線、自助維權(quán)、同步直達(dá)、實(shí)時(shí)處理、進(jìn)度查詢、評(píng)價(jià)體系、法律求助、大數(shù)據(jù)分析等諸多功能。目前,平臺(tái)“綠色通道”服務(wù)向廣大網(wǎng)絡(luò)消費(fèi)平臺(tái)開放,平臺(tái)可自主申請(qǐng)入駐,實(shí)時(shí)受理、反饋和查詢用戶滿意度評(píng)價(jià)。為了更好地營(yíng)造公開、透明、健康的網(wǎng)絡(luò)消費(fèi)投訴環(huán)境,“電訴寶”公開版已正式上線,新增用戶投訴實(shí)時(shí)受理動(dòng)態(tài)、月度平臺(tái)投訴量TOP10、熱點(diǎn)投訴地區(qū)、投訴榜(依據(jù)投訴量排行)等模塊,讓投訴過程透明化,一手掌握信息動(dòng)態(tài)。


































