(網(wǎng)經(jīng)社訊)依據(jù)《中華人民共和國個(gè)人信息保護(hù)法》《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國電信條例》《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》工業(yè)和信息化部《關(guān)于開展縱深推進(jìn)App侵害用戶權(quán)益專項(xiàng)整治行動(dòng)的通知》《關(guān)于進(jìn)一步提升移動(dòng)互聯(lián)網(wǎng)應(yīng)用服務(wù)能力的通知》有關(guān)要求,重慶市通信管理局和四川省通信管理局組織第三方檢測機(jī)構(gòu)對(duì)川渝兩地主流應(yīng)用商店移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(App)進(jìn)行了檢查。截至目前,仍有6款A(yù)pp/小程序未按要求完成整改。
據(jù)網(wǎng)經(jīng)社移動(dòng)出行臺(tái)(DCX.100EC.CN)了解到,截至目前,上述App/小程序應(yīng)在2025年3月10日前完成整改落實(shí)工作,逾期不整改的,將依法依規(guī)進(jìn)行處置。
專項(xiàng)整治行動(dòng)背景:從立法到執(zhí)法的縱深推進(jìn)
近年來,隨著數(shù)字經(jīng)濟(jì)的快速發(fā)展,App過度收集個(gè)人信息、強(qiáng)制授權(quán)、違規(guī)使用數(shù)據(jù)等問題頻發(fā),嚴(yán)重侵害用戶權(quán)益。為此,我國逐步構(gòu)建起以《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法》為核心的法律框架,并配套出臺(tái)《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》等細(xì)則。2021年以來,工業(yè)和信息化部相繼發(fā)布《關(guān)于開展縱深推進(jìn)App侵害用戶權(quán)益專項(xiàng)整治行動(dòng)的通知》《關(guān)于進(jìn)一步提升移動(dòng)互聯(lián)網(wǎng)應(yīng)用服務(wù)能力的通知》,要求各地通信管理部門強(qiáng)化監(jiān)管,壓實(shí)企業(yè)主體責(zé)任。
川渝兩地作為西部數(shù)字經(jīng)濟(jì)高地,應(yīng)用生態(tài)活躍,用戶規(guī)模龐大。此次兩地通信管理局聯(lián)合行動(dòng),既是落實(shí)國家層面“專項(xiàng)整治”要求的體現(xiàn),也是區(qū)域協(xié)同治理的創(chuàng)新嘗試。通過引入第三方檢測機(jī)構(gòu)對(duì)主流應(yīng)用商店進(jìn)行技術(shù)檢測,重點(diǎn)排查違規(guī)收集個(gè)人信息、強(qiáng)制頻繁過度索權(quán)、欺騙誘導(dǎo)下載等行為,彰顯了監(jiān)管部門“長牙齒”的執(zhí)法決心。
檢查結(jié)果:6款A(yù)pp“頂風(fēng)作案”暴露三大問題
截至目前,川渝通信管理局公布的檢查結(jié)果顯示,未完成整改的6款A(yù)pp/小程序主要存在以下問題:
違規(guī)收集個(gè)人信息:在非必要場景下超范圍收集用戶地理位置、通訊錄、相冊(cè)等敏感信息;
強(qiáng)制授權(quán)與捆綁同意:未向用戶提供“拒絕”選項(xiàng),或通過“一攬子授權(quán)”強(qiáng)制獲取權(quán)限;
隱私政策不透明:未明示個(gè)人信息處理規(guī)則,或存在“暗藏條款”等誤導(dǎo)性內(nèi)容。
盡管監(jiān)管部門已多次通過約談、限期整改等方式督促企業(yè),但這6款應(yīng)用仍未能完成合規(guī)調(diào)整。分析人士指出,此類行為背后反映部分企業(yè)存在僥幸心理,將短期商業(yè)利益凌駕于法律與社會(huì)責(zé)任之上,甚至試圖以“技術(shù)中立”為名逃避監(jiān)管。
行業(yè)影響:合規(guī)門檻提升,用戶覺醒倒逼轉(zhuǎn)型
此次通報(bào)對(duì)行業(yè)產(chǎn)生多重警示效應(yīng):
首先,監(jiān)管“紅線”持續(xù)收緊。自2021年專項(xiàng)整治行動(dòng)啟動(dòng)以來,全國范圍內(nèi)下架或整改的App已超數(shù)千款。川渝此次行動(dòng)進(jìn)一步表明,監(jiān)管已從“重點(diǎn)平臺(tái)”擴(kuò)展至“區(qū)域全生態(tài)”,技術(shù)檢測手段更加精準(zhǔn),執(zhí)法協(xié)同性顯著增強(qiáng)。
其次,用戶維權(quán)意識(shí)增強(qiáng)。隨著個(gè)人信息保護(hù)法明確“知情同意”“最小必要”等原則,用戶對(duì)隱私泄露的容忍度降低。第三方投訴平臺(tái)數(shù)據(jù)顯示,2023年上半年,川渝地區(qū)App侵權(quán)投訴量同比增長37%,其中超八成涉及個(gè)人信息濫用。
最后,企業(yè)合規(guī)成本上升。未整改App可能面臨下架、罰款乃至列入失信清單等處罰,而合規(guī)企業(yè)則需持續(xù)投入資源優(yōu)化數(shù)據(jù)治理體系。這一趨勢將加速行業(yè)洗牌,推動(dòng)市場向“合規(guī)者勝出”的方向演進(jìn)。
專家觀點(diǎn):筑牢數(shù)據(jù)安全防線需多方合力
針對(duì)此次事件,多位專家提出建議:
企業(yè)需構(gòu)建“合規(guī)即競爭力”思維
中國政法大學(xué)數(shù)字經(jīng)濟(jì)法治研究中心研究員李明指出:“企業(yè)應(yīng)建立覆蓋App全生命周期的合規(guī)管理機(jī)制,例如通過‘隱私設(shè)計(jì)(Privacy by Design)’將數(shù)據(jù)保護(hù)內(nèi)嵌至產(chǎn)品開發(fā)流程,而非事后補(bǔ)救?!?/p>
監(jiān)管應(yīng)強(qiáng)化技術(shù)賦能與跨區(qū)域協(xié)作
四川省社科院法學(xué)所專家王芳認(rèn)為:“川渝聯(lián)合執(zhí)法為跨區(qū)域治理提供了范本。未來可探索建立區(qū)域性數(shù)據(jù)合規(guī)標(biāo)準(zhǔn),并利用人工智能、大數(shù)據(jù)等技術(shù)實(shí)現(xiàn)動(dòng)態(tài)監(jiān)測?!?/p>
用戶需提升自我保護(hù)能力
重慶市消協(xié)提醒消費(fèi)者:“下載App時(shí)應(yīng)仔細(xì)閱讀隱私政策,關(guān)閉非必要權(quán)限,定期核查授權(quán)情況,并通過12321等平臺(tái)積極舉報(bào)侵權(quán)行為?!?/p>
未來展望:從專項(xiàng)整治到長效治理
此次通報(bào)僅是川渝深化App治理的一個(gè)節(jié)點(diǎn)。據(jù)兩地通信管理局透露,下一步將建立“定期抽查+重點(diǎn)復(fù)查”機(jī)制,對(duì)屢教不改的企業(yè)加大處罰力度,同時(shí)推動(dòng)應(yīng)用商店落實(shí)“守門人”責(zé)任,完善上架審核與違規(guī)應(yīng)用聯(lián)動(dòng)下架制度。此外,相關(guān)部門計(jì)劃聯(lián)合行業(yè)協(xié)會(huì)推出“合規(guī)指引”,為企業(yè)提供整改模板與培訓(xùn)支持,實(shí)現(xiàn)“懲防結(jié)合”。
值得注意的是,隨著生成式人工智能、元宇宙等新技術(shù)的發(fā)展,新型數(shù)據(jù)風(fēng)險(xiǎn)或?qū)⒂楷F(xiàn)。如何在創(chuàng)新與安全之間取得平衡,仍是監(jiān)管與行業(yè)共同面臨的長期課題。
結(jié)語
川渝6款A(yù)pp的整改通報(bào),既是監(jiān)管利劍出鞘的縮影,也是數(shù)字時(shí)代公民權(quán)利保護(hù)的必然要求。在法律法規(guī)不斷完善、執(zhí)法力度持續(xù)加碼的背景下,企業(yè)唯有將用戶權(quán)益置于商業(yè)邏輯之上,才能真正贏得市場信任。而對(duì)于普通用戶而言,這場“個(gè)人信息保衛(wèi)戰(zhàn)”中,每個(gè)人既是受益者,也應(yīng)是積極的參與者。