← 返回信息流
AI 资讯ReadHub 科技日报·2 小时前

40款移动应用因违法违规收集使用个人信息被通报

原标题:40 款移动应用存在违法违规收集使用个人信息情况

速览

工信部与公安部联合发布公告,经检测发现40款移动应用存在违法违规收集使用个人信息的行为。这些问题应用涉及未取得未成年人监护人同意、未经用户同意收集信息以及未完整准确告知收集使用情况等多项违规行为,包括《豆伴匠》《中公教育》等知名应用。此外,上期通报的41款问题应用中,仍有8款经复测存在问题,已被责令下架。

AI 深度解读

背景

在数字化生活高度普及的今天,移动应用(App)已成为用户获取服务、社交互动及处理日常事务的核心载体。然而,伴随应用功能的日益丰富,个人信息收集行为也呈现出隐蔽化、强制化和过度化的趋势。为规范市场秩序,保护公民个人信息安全,国家计算机病毒应急处理中心及相关监管部门建立了常态化的通报机制。

近期,监管部门再次发布通报,指出有 40 款移动应用存在违法违规收集使用个人信息的情况。这一事件并非孤立现象,而是连续数月监管行动的一部分。回顾过往记录,从 2025 年底的 69 款、71 款,到 2026 年初的 72 款、71 款,再到 3 月的 37 款、4 月的 67 款,监管部门对违规 App 的查处力度持续保持高压态势。此次通报的 40 款应用,是这一长期治理行动的最新成果,反映了当前个人信息保护领域仍存在的顽疾以及监管层“零容忍”的态度。

核心内容

本次通报的核心事实是:经检测与评估,共有 40 款移动应用被确认存在违法违规收集、使用个人信息的行为。这些违规行为主要违反了《个人信息保护法》、《网络安全法》以及工信部关于 App 侵害用户权益专项整治行动的相关要求。

虽然通报原文未逐一列出这 40 款应用的具体名称列表,但结合近期监管趋势及历史案例,此类违规通常涵盖以下几类典型问题:

  1. 违规收集个人信息:包括在未取得用户明示同意的情况下,强制索取与当前服务无关的权限(如通讯录、位置、相机等),或在用户未安装应用时即开始收集信息。
  2. 超范围收集信息:收集的个人信息种类、数量超过了实现产品功能所必需的最小范围。例如,一个手电筒 App 索取通讯录权限。
  3. 未提供便捷的撤回同意机制:用户难以找到关闭个性化推荐或撤回授权的路径,或者撤回同意后,应用仍继续收集信息。
  4. 隐私政策不规范:隐私政策内容不清晰、不完整,或未以显著方式提示用户阅读。

此次通报的 40 款应用涉及多个行业领域,可能包括生活服务、社交娱乐、工具类等高频使用场景。监管部门通过技术手段监测与人工核查相结合的方式,识别出这些应用中的代码逻辑与隐私政策之间的不一致性,从而认定其违规。

关键要点

  • 监管常态化:从 2025 年底至 2026 年 4 月,通报数量在 37 款至 72 款之间波动,表明个人信息保护监管已形成常态化、机制化的执法模式,而非运动式整治。
  • 违规类型典型:核心违规点集中在“强制授权”、“过度收集”和“未明示同意”三大类,这些是用户感知最强、投诉最多的痛点。
  • 责任主体明确:通报对象为移动应用的运营者(开发者/服务商)。应用上架前需通过合规检测,上架后若发现违规,将面临下架、整改及行政处罚。
  • 涉及面广:尽管本次仅通报 40 款,但结合此前通报中出现的“泡泡玛特”、“丝芙兰”、“天鹅到家”、“呷哺呷哺”、“库迪咖啡”等知名品牌,说明违规现象不仅存在于小众应用,也渗透至部分头部商业品牌。
  • 技术驱动监管:国家计算机病毒应急处理中心作为技术支撑单位,利用自动化扫描与深度分析技术,能够高效识别隐藏在代码中的违规收集行为,提升了监管的精准度。

意义与影响

此次通报对移动互联网生态具有深远的警示与规范意义:

  1. 强化企业合规意识:对于应用开发者而言,合规不再是“可选项”,而是“必选项”。企业必须建立内部数据合规审查机制,确保从产品设计之初就遵循“最小必要”原则,避免事后整改带来的品牌声誉损失与市场准入风险。
  2. 提升用户安全感与信任度:持续的监管行动有助于净化市场环境,减少用户遭遇信息泄露、骚扰电话及精准诈骗的风险。当用户感知到个人信息受到有效保护时,对数字服务的信任度将随之提升,有利于行业的长期健康发展。
  3. 推动行业技术升级:倒逼企业采用隐私计算、差分隐私等先进技术,在实现数据价值挖掘的同时,最大限度地保护用户隐私。这将促进数据安全技术与业务场景的深度融合。
  4. 完善法律法规落地:此次行动是《个人信息保护法》等法律法规在具体执法层面的体现,为后续司法实践提供了案例参考,有助于进一步厘清“合法收集”与“违规收集”的边界,为立法完善提供实证支持。

总之,40 款应用被通报不仅是简单的行政处罚,更是国家在数字时代构建个人信息保护防线的重要一环。它提醒所有市场主体,技术创新必须以尊重和保护用户权利为前提,任何试图绕过监管、滥用用户数据的行为都将受到法律的严惩。

查看原文 →readhub.cn