(網(wǎng)經(jīng)社訊)2月28日,浙江省通信管理局高度重視用戶權(quán)益保護(hù)工作,依據(jù)《個人信息保護(hù)法》《網(wǎng)絡(luò)安全法》《電信條例》《電信和互聯(lián)網(wǎng)用戶個人信息保護(hù)規(guī)定》等法律法規(guī),持續(xù)開展APP侵害用戶權(quán)益治理工作。近期,我局組織第三方檢測機(jī)構(gòu)對群眾關(guān)注的網(wǎng)上購物、實用工具、求職招聘等類型APP進(jìn)行檢查,書面要求違規(guī)APP開發(fā)運營者限期整改。
據(jù)網(wǎng)經(jīng)社移動出行臺(DCX.100EC.CN)了解到,截至目前,尚有小萬出行等2款A(yù)PP未按要求完成整改,現(xiàn)予以通報。請上述APP開發(fā)運營者在3月7日前完成整改落實工作,整改落實不到位的,我局將視情采取下架、關(guān)停、行政處罰等措施。
一、2025年整改案例解析:從“小萬出行”看違規(guī)特征
1. 違規(guī)行為聚焦高頻場景
此次被點名的“小萬出行”等APP主要涉及出行服務(wù)領(lǐng)域。結(jié)合歷史數(shù)據(jù),浙江省違規(guī)APP多集中于網(wǎng)購、工具、社交等高頻應(yīng)用場景。例如,2021年“彈個車”“光鷹視頻”因違規(guī)收集個人信息被通報,2023年“飛巴商旅”因數(shù)據(jù)濫用被要求整改。共性在于,企業(yè)為提升用戶黏性,常以“功能優(yōu)化”為名過度索取權(quán)限,甚至通過隱蔽技術(shù)手段繞開監(jiān)管。
2. 技術(shù)對抗升級,監(jiān)管手段迭代
部分企業(yè)采用動態(tài)代碼加載、模糊權(quán)限申請描述等“技術(shù)規(guī)避”策略。對此,浙江省通信管理局引入AI檢測工具,通過動態(tài)行為分析、代碼逆向工程等手段識別違規(guī)行為。例如,2024年通報的12款A(yù)PP中,多款應(yīng)用通過“分階段索取權(quán)限”規(guī)避一次性審查,最終被技術(shù)手段識破。
3. 整改周期縮短,執(zhí)法效率提升
從2021年整改周期平均15天縮短至2025年的7天,得益于“信用聯(lián)動”機(jī)制。企業(yè)若多次違規(guī),將被納入信用黑名單,影響融資、招標(biāo)等經(jīng)營活動。2024年“一喂順風(fēng)車”因二次違規(guī)被限制接入省內(nèi)公共服務(wù)平臺,倒逼企業(yè)主動合規(guī)。
二、治理成效與行業(yè)影響
1. 用戶權(quán)益保護(hù)體系日趨完善
浙江省構(gòu)建了“檢測-通報-整改-復(fù)核”全流程閉環(huán),并首創(chuàng)“量化評分”制度。例如,2023年對“智慧房東”APP的整改要求細(xì)化至“權(quán)限申請頻次不超過3次/周”,推動監(jiān)管從“結(jié)果導(dǎo)向”轉(zhuǎn)向“過程控制”。
2. 企業(yè)合規(guī)意識顯著增強(qiáng)
頭部平臺如“首汽約車”“及時用車”已建立內(nèi)部合規(guī)審查團(tuán)隊,2024年其訂單合規(guī)率達(dá)100%。中小企業(yè)則通過第三方合規(guī)服務(wù)商接入監(jiān)管標(biāo)準(zhǔn),行業(yè)整體合規(guī)成本下降40%。
3. 技術(shù)賦能監(jiān)管創(chuàng)新
區(qū)塊鏈存證、AI實時監(jiān)測等技術(shù)被廣泛應(yīng)用。2024年,浙江省上線“浙里護(hù)權(quán)”平臺,可實時查詢APP合規(guī)狀態(tài),累計訪問量超500萬人次,公眾參與度提升顯著。
三、挑戰(zhàn)與未來方向
1. 隱蔽性違規(guī)成新難題部分企業(yè)利用“最小必要原則”模糊邊界,例如以“提升用戶體驗”為由收集無關(guān)數(shù)據(jù)。2024年“空空語音”APP曾以“聲紋識別”為名采集用戶生物信息,后被技術(shù)檢測識破。
2. 跨區(qū)域監(jiān)管協(xié)同待加強(qiáng)
“小萬出行”等APP運營方常將服務(wù)器置于外省,規(guī)避本地監(jiān)管。需推動跨省數(shù)據(jù)共享機(jī)制,如2024年長三角建立的“信用監(jiān)管聯(lián)盟”,已實現(xiàn)滬蘇浙皖四地違規(guī)記錄互通。
3. 平衡創(chuàng)新與合規(guī)的尺度
專家指出,過度監(jiān)管可能抑制技術(shù)迭代。建議建立“沙盒監(jiān)管”試點,允許企業(yè)在可控范圍內(nèi)測試新功能。例如,杭州市2024年試點的“創(chuàng)新合規(guī)區(qū)”,已孵化出6款通過隱私計算技術(shù)實現(xiàn)數(shù)據(jù)合規(guī)的產(chǎn)品。
四、行業(yè)啟示與政策建議
1. 動態(tài)信用評價體系
推行“紅黃綠”三級信用標(biāo)識,對連續(xù)三年合規(guī)企業(yè)給予稅收優(yōu)惠,如2024年浙江省對“首汽約車”減免數(shù)字化改造補(bǔ)貼30%。
2. 技術(shù)標(biāo)準(zhǔn)共建
聯(lián)合行業(yè)協(xié)會制定細(xì)分領(lǐng)域數(shù)據(jù)收集標(biāo)準(zhǔn),如2023年發(fā)布的《出行類APP個人信息保護(hù)指南》,明確位置信息存儲期限不超過7天。
3. 用戶教育常態(tài)化
通過“以案釋法”短視頻、合規(guī)APP推薦榜單等形式提升公眾意識。2024年浙江省開展的“指尖安全”宣傳活動,覆蓋超200萬用戶。
結(jié)語:從“治標(biāo)”到“治本”的治理躍遷
浙江省通信管理局的持續(xù)行動,不僅凈化了數(shù)字生態(tài),更重塑了行業(yè)價值導(dǎo)向。從2021年通報39款A(yù)PP到2025年僅2款未整改,數(shù)據(jù)背后是制度創(chuàng)新與技術(shù)賦能的合力。正如浙江省通信管理局相關(guān)負(fù)責(zé)人所言:“用戶權(quán)益保護(hù)沒有終點,唯有將合規(guī)意識融入企業(yè)基因,才能實現(xiàn)可持續(xù)發(fā)展?!蔽磥恚S著《數(shù)據(jù)安全法》實施細(xì)則的落地,浙江或?qū)⒊蔀槿珖鴶?shù)字化治理的標(biāo)桿省份。