(網(wǎng)經(jīng)社訊)2月28日,浙江省通信管理局高度重視用戶(hù)權(quán)益保護(hù)工作,依據(jù)《個(gè)人信息保護(hù)法》《網(wǎng)絡(luò)安全法》《電信條例》《電信和互聯(lián)網(wǎng)用戶(hù)個(gè)人信息保護(hù)規(guī)定》等法律法規(guī),持續(xù)開(kāi)展APP侵害用戶(hù)權(quán)益治理工作。近期,我局組織第三方檢測(cè)機(jī)構(gòu)對(duì)群眾關(guān)注的網(wǎng)上購(gòu)物、實(shí)用工具、求職招聘等類(lèi)型APP進(jìn)行檢查,書(shū)面要求違規(guī)APP開(kāi)發(fā)運(yùn)營(yíng)者限期整改。
據(jù)網(wǎng)經(jīng)社移動(dòng)出行臺(tái)(DCX.100EC.CN)了解到,截至目前,尚有小萬(wàn)出行等2款A(yù)PP未按要求完成整改,現(xiàn)予以通報(bào)。請(qǐng)上述APP開(kāi)發(fā)運(yùn)營(yíng)者在3月7日前完成整改落實(shí)工作,整改落實(shí)不到位的,我局將視情采取下架、關(guān)停、行政處罰等措施。
一、2025年整改案例解析:從“小萬(wàn)出行”看違規(guī)特征
1. 違規(guī)行為聚焦高頻場(chǎng)景
此次被點(diǎn)名的“小萬(wàn)出行”等APP主要涉及出行服務(wù)領(lǐng)域。結(jié)合歷史數(shù)據(jù),浙江省違規(guī)APP多集中于網(wǎng)購(gòu)、工具、社交等高頻應(yīng)用場(chǎng)景。例如,2021年“彈個(gè)車(chē)”“光鷹視頻”因違規(guī)收集個(gè)人信息被通報(bào),2023年“飛巴商旅”因數(shù)據(jù)濫用被要求整改。共性在于,企業(yè)為提升用戶(hù)黏性,常以“功能優(yōu)化”為名過(guò)度索取權(quán)限,甚至通過(guò)隱蔽技術(shù)手段繞開(kāi)監(jiān)管。
2. 技術(shù)對(duì)抗升級(jí),監(jiān)管手段迭代
部分企業(yè)采用動(dòng)態(tài)代碼加載、模糊權(quán)限申請(qǐng)描述等“技術(shù)規(guī)避”策略。對(duì)此,浙江省通信管理局引入AI檢測(cè)工具,通過(guò)動(dòng)態(tài)行為分析、代碼逆向工程等手段識(shí)別違規(guī)行為。例如,2024年通報(bào)的12款A(yù)PP中,多款應(yīng)用通過(guò)“分階段索取權(quán)限”規(guī)避一次性審查,最終被技術(shù)手段識(shí)破。
3. 整改周期縮短,執(zhí)法效率提升
從2021年整改周期平均15天縮短至2025年的7天,得益于“信用聯(lián)動(dòng)”機(jī)制。企業(yè)若多次違規(guī),將被納入信用黑名單,影響融資、招標(biāo)等經(jīng)營(yíng)活動(dòng)。2024年“一喂順風(fēng)車(chē)”因二次違規(guī)被限制接入省內(nèi)公共服務(wù)平臺(tái),倒逼企業(yè)主動(dòng)合規(guī)。
二、治理成效與行業(yè)影響
1. 用戶(hù)權(quán)益保護(hù)體系日趨完善
浙江省構(gòu)建了“檢測(cè)-通報(bào)-整改-復(fù)核”全流程閉環(huán),并首創(chuàng)“量化評(píng)分”制度。例如,2023年對(duì)“智慧房東”APP的整改要求細(xì)化至“權(quán)限申請(qǐng)頻次不超過(guò)3次/周”,推動(dòng)監(jiān)管從“結(jié)果導(dǎo)向”轉(zhuǎn)向“過(guò)程控制”。
2. 企業(yè)合規(guī)意識(shí)顯著增強(qiáng)
頭部平臺(tái)如“首汽約車(chē)”“及時(shí)用車(chē)”已建立內(nèi)部合規(guī)審查團(tuán)隊(duì),2024年其訂單合規(guī)率達(dá)100%。中小企業(yè)則通過(guò)第三方合規(guī)服務(wù)商接入監(jiān)管標(biāo)準(zhǔn),行業(yè)整體合規(guī)成本下降40%。
3. 技術(shù)賦能監(jiān)管創(chuàng)新
區(qū)塊鏈存證、AI實(shí)時(shí)監(jiān)測(cè)等技術(shù)被廣泛應(yīng)用。2024年,浙江省上線(xiàn)“浙里護(hù)權(quán)”平臺(tái),可實(shí)時(shí)查詢(xún)APP合規(guī)狀態(tài),累計(jì)訪(fǎng)問(wèn)量超500萬(wàn)人次,公眾參與度提升顯著。
三、挑戰(zhàn)與未來(lái)方向
1. 隱蔽性違規(guī)成新難題部分企業(yè)利用“最小必要原則”模糊邊界,例如以“提升用戶(hù)體驗(yàn)”為由收集無(wú)關(guān)數(shù)據(jù)。2024年“空空語(yǔ)音”APP曾以“聲紋識(shí)別”為名采集用戶(hù)生物信息,后被技術(shù)檢測(cè)識(shí)破。
2. 跨區(qū)域監(jiān)管協(xié)同待加強(qiáng)
“小萬(wàn)出行”等APP運(yùn)營(yíng)方常將服務(wù)器置于外省,規(guī)避本地監(jiān)管。需推動(dòng)跨省數(shù)據(jù)共享機(jī)制,如2024年長(zhǎng)三角建立的“信用監(jiān)管聯(lián)盟”,已實(shí)現(xiàn)滬蘇浙皖四地違規(guī)記錄互通。
3. 平衡創(chuàng)新與合規(guī)的尺度
專(zhuān)家指出,過(guò)度監(jiān)管可能抑制技術(shù)迭代。建議建立“沙盒監(jiān)管”試點(diǎn),允許企業(yè)在可控范圍內(nèi)測(cè)試新功能。例如,杭州市2024年試點(diǎn)的“創(chuàng)新合規(guī)區(qū)”,已孵化出6款通過(guò)隱私計(jì)算技術(shù)實(shí)現(xiàn)數(shù)據(jù)合規(guī)的產(chǎn)品。
四、行業(yè)啟示與政策建議
1. 動(dòng)態(tài)信用評(píng)價(jià)體系
推行“紅黃綠”三級(jí)信用標(biāo)識(shí),對(duì)連續(xù)三年合規(guī)企業(yè)給予稅收優(yōu)惠,如2024年浙江省對(duì)“首汽約車(chē)”減免數(shù)字化改造補(bǔ)貼30%。
2. 技術(shù)標(biāo)準(zhǔn)共建
聯(lián)合行業(yè)協(xié)會(huì)制定細(xì)分領(lǐng)域數(shù)據(jù)收集標(biāo)準(zhǔn),如2023年發(fā)布的《出行類(lèi)APP個(gè)人信息保護(hù)指南》,明確位置信息存儲(chǔ)期限不超過(guò)7天。
3. 用戶(hù)教育常態(tài)化
通過(guò)“以案釋法”短視頻、合規(guī)APP推薦榜單等形式提升公眾意識(shí)。2024年浙江省開(kāi)展的“指尖安全”宣傳活動(dòng),覆蓋超200萬(wàn)用戶(hù)。
結(jié)語(yǔ):從“治標(biāo)”到“治本”的治理躍遷
浙江省通信管理局的持續(xù)行動(dòng),不僅凈化了數(shù)字生態(tài),更重塑了行業(yè)價(jià)值導(dǎo)向。從2021年通報(bào)39款A(yù)PP到2025年僅2款未整改,數(shù)據(jù)背后是制度創(chuàng)新與技術(shù)賦能的合力。正如浙江省通信管理局相關(guān)負(fù)責(zé)人所言:“用戶(hù)權(quán)益保護(hù)沒(méi)有終點(diǎn),唯有將合規(guī)意識(shí)融入企業(yè)基因,才能實(shí)現(xiàn)可持續(xù)發(fā)展?!蔽磥?lái),隨著《數(shù)據(jù)安全法》實(shí)施細(xì)則的落地,浙江或?qū)⒊蔀槿珖?guó)數(shù)字化治理的標(biāo)桿省份。