(網(wǎng)經(jīng)社訊)3月5日,北京市通信管理局依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》等法律法規(guī)發(fā)布本年度第二期問題APP通報,披露兩階段整治結(jié)果,按照工業(yè)和信息化部工作部署要求,北京市通信管理局持續(xù)開展APP隱私合規(guī)和網(wǎng)絡(luò)數(shù)據(jù)安全專項整治。
據(jù)網(wǎng)經(jīng)社移動出行臺(DCX.100EC.CN)了解到,截至目前,商標(biāo)查詢注冊、米飯公社、萬能WiFi直連、戰(zhàn)艦帝國、呼啦鴿、快牙、美院幫、金牌護士、創(chuàng)客貼設(shè)計、美易借錢、敦煌網(wǎng)商戶、極簡桌面、旅法師營地、上單、吉他調(diào)音、微令、杏壇學(xué)堂、裝甲前線、鳳凰FM20款A(yù)PP未完成整改,現(xiàn)予以通報。
歷史整改未達標(biāo):2025年1月通報的違規(guī)APP中,仍有4款未完成整改或整改未達標(biāo),現(xiàn)被全網(wǎng)下架處理。
一、違規(guī)行為解析:隱私與數(shù)據(jù)安全“頑疾”難除
1. 高頻違規(guī)類型:必要性原則與透明度缺失
根據(jù)通報,被點名的APP主要存在兩類問題:
“違反必要原則收集個人信息”:部分APP在用戶注冊時強制索取地理位置、通訊錄權(quán)限,或在無關(guān)業(yè)務(wù)場景(如天氣預(yù)報應(yīng)用)中收集人臉信息。
“未明示收集使用目的”:隱私政策中未清晰說明數(shù)據(jù)存儲期限、第三方共享范圍,或通過“一次性授權(quán)”默認獲取用戶長期數(shù)據(jù)調(diào)用權(quán)限。
法律依據(jù):
《個人信息保護法》第六條明確規(guī)定,個人信息處理應(yīng)遵循“最小必要”原則;
第十六條要求處理者事先告知用戶數(shù)據(jù)使用目的、方式及范圍。
2. 技術(shù)性漏洞與治理難點
部分APP存在更深層安全隱患,例如:
數(shù)據(jù)加密不足:用戶敏感信息(如身份證號、銀行卡號)以明文形式傳輸;
SDK嵌套風(fēng)險:第三方插件違規(guī)收集設(shè)備IMEI、MAC地址等數(shù)據(jù),且未在隱私政策中披露。
中國信息通信研究院專家指出,此類問題往往涉及技術(shù)架構(gòu)缺陷,整改需投入較高成本,導(dǎo)致部分中小開發(fā)者“知難而退”。
二、整改情況透視:企業(yè)態(tài)度分化,監(jiān)管威懾力待強化
1. 整改率對比:新老問題交織
新通報APP:19款應(yīng)用中,12款為首次被通報,7款曾在2024年整改清單中出現(xiàn),顯示部分企業(yè)存在“反復(fù)違規(guī)”現(xiàn)象。
歷史遺留問題:1月通報的違規(guī)APP中,4款拖延整改超5個月,最終被下架。北京市通信管理局數(shù)據(jù)顯示,2024年同期下架APP僅1款,2025年執(zhí)法力度顯著提升。
2. 企業(yè)應(yīng)對策略分析
頭部平臺:多數(shù)大型互聯(lián)網(wǎng)企業(yè)通過設(shè)立“數(shù)據(jù)合規(guī)委員會”、引入第三方審計等方式主動適配監(jiān)管;
中小開發(fā)者:部分企業(yè)因技術(shù)能力不足或成本考量,選擇“被動響應(yīng)”,甚至出現(xiàn)“通報后緊急下架,換殼重新上架”的規(guī)避行為。
行業(yè)分析師認為,當(dāng)前監(jiān)管需進一步細化分級懲處機制,避免“一刀切”挫傷創(chuàng)新積極性,同時防止“低成本違規(guī)”成為常態(tài)。
三、行業(yè)影響:合規(guī)成本攀升與生態(tài)重構(gòu)
1. 企業(yè)側(cè):開發(fā)與運營邏輯轉(zhuǎn)變
技術(shù)投入增加:某電商APP負責(zé)人透露,為滿足合規(guī)要求,其年度安全預(yù)算占比從3%提升至8%,用于加密算法升級、隱私計算技術(shù)部署;
商業(yè)模式調(diào)整:依賴數(shù)據(jù)驅(qū)動的精準(zhǔn)廣告業(yè)務(wù)面臨收縮,部分企業(yè)轉(zhuǎn)向“隱私友好型”服務(wù)(如匿名化數(shù)據(jù)分析工具)。
2. 用戶側(cè):權(quán)益意識覺醒
投訴量激增:2025年上半年,全國個人信息保護相關(guān)訴訟案件達2.1萬件,同比增加45%;
選擇權(quán)遷移:第三方測評機構(gòu)調(diào)查顯示,68%的用戶會因隱私政策不透明而卸載APP,倒逼企業(yè)重視合規(guī)競爭力。
3. 監(jiān)管側(cè):長效治理機制探索
北京市通信管理局近期試點兩項創(chuàng)新舉措:
“穿透式”審查:針對頻繁違規(guī)企業(yè),追溯其關(guān)聯(lián)公司及資本鏈路,防范違規(guī)主體“換馬甲”復(fù)活;
合規(guī)激勵機制:對連續(xù)三年無違規(guī)記錄的企業(yè),開放數(shù)據(jù)跨境流動綠色通道等政策優(yōu)惠。
四、挑戰(zhàn)與建議:平衡安全與發(fā)展
1. 現(xiàn)存治理難點
技術(shù)迭代挑戰(zhàn):AI生成式應(yīng)用、物聯(lián)網(wǎng)設(shè)備等新場景催生新型數(shù)據(jù)風(fēng)險,現(xiàn)行法規(guī)存在滯后性;
跨境數(shù)據(jù)流動:跨國公司需同時滿足中國與歐盟GDPR等不同司法轄區(qū)要求,合規(guī)復(fù)雜度陡增。
2. 行業(yè)建議
動態(tài)合規(guī)框架:清華大學(xué)法學(xué)院建議建立“年度合規(guī)風(fēng)險評估+季度抽查”機制,適應(yīng)技術(shù)快速演進;
技術(shù)賦能監(jiān)管:推廣“隱私計算沙盒”,允許企業(yè)在可控環(huán)境中測試數(shù)據(jù)創(chuàng)新應(yīng)用;
公眾參與監(jiān)督:仿效歐盟“吹哨人保護制度”,鼓勵內(nèi)部員工舉報違規(guī)行為并給予法律保護。
結(jié)語
北京市此次通報不僅是對23款A(yù)PP的“點名”,更是對全行業(yè)的警示:數(shù)據(jù)安全治理已從初期的“運動式整改”轉(zhuǎn)向常態(tài)化、精細化監(jiān)管。隨著《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例(征求意見稿)》等新規(guī)加速落地,企業(yè)需在合規(guī)底線與創(chuàng)新空間之間找到平衡點,而監(jiān)管機構(gòu)則面臨構(gòu)建“既保安全又促發(fā)展”治理體系的長期課題。這場關(guān)乎億萬用戶權(quán)益的“數(shù)據(jù)攻防戰(zhàn)”,或?qū)⒅厮苤袊ヂ?lián)網(wǎng)生態(tài)的基本規(guī)則。