(網(wǎng)經(jīng)社訊)3月25日,依據(jù)《中華人民共和國(guó)個(gè)人信息保護(hù)法》《中華人民共和國(guó)網(wǎng)絡(luò)安全法》等法律法規(guī),按照工業(yè)和信息化部《關(guān)于進(jìn)一步提升移動(dòng)互聯(lián)網(wǎng)應(yīng)用服務(wù)能力的通知》(工信部信管函〔2023〕26號(hào))等工作部署,廣東省通信管理局持續(xù)開展移動(dòng)應(yīng)用程序?qū)m?xiàng)治理工作,發(fā)出《APP處置通知書》責(zé)令A(yù)PP運(yùn)營(yíng)者限期整改,并通知相關(guān)應(yīng)用商店協(xié)助督促APP運(yùn)營(yíng)者整改。截至目前,尚有7款A(yù)PP、1款小程序未完成整改(詳見附件),現(xiàn)予以通報(bào),被通報(bào)的APP/小程序應(yīng)在2025年4月1日前完成整改及反饋工作。
違規(guī)行為細(xì)節(jié):超范圍收集與規(guī)則不透明成“重災(zāi)區(qū)”
據(jù)網(wǎng)經(jīng)社移動(dòng)出行臺(tái)(DCX.100EC.CN)查詢DeepSeek后獲悉,根據(jù)通報(bào)內(nèi)容,被點(diǎn)名的8款應(yīng)用均存在不同程度的隱私安全問題。其中,“搜書大師”(開發(fā)者:深圳靜讀信息技術(shù)有限公司)因“違規(guī)收集個(gè)人信息”“超范圍收集個(gè)人信息”及“欺騙誤導(dǎo)用戶下載APP”等問題上榜,其備案編號(hào)為粵ICP備18040439號(hào)-2A,安卓版本為V23.1.1。另一款小程序“海王美妝線下GO”(開發(fā)者:深圳海王大元章生物科技有限公司)則因“未公開收集使用規(guī)則”被列入名單,其微信小程序版本號(hào)為4。值得注意的是,所有應(yīng)用均存在“違規(guī)收集個(gè)人信息”的共同問題,部分應(yīng)用甚至通過強(qiáng)制、頻繁索取權(quán)限(如“她伴”APP)或隱瞞收集規(guī)則(如“Androidpods”)侵害用戶知情權(quán)與選擇權(quán)。
用戶風(fēng)險(xiǎn):數(shù)據(jù)泄露與權(quán)益侵害的“隱形炸彈”
這些違規(guī)應(yīng)用的存在,為用戶埋下多重風(fēng)險(xiǎn)。首先,超范圍收集個(gè)人信息可能導(dǎo)致用戶敏感數(shù)據(jù)(如位置、通訊錄、生物特征)被非法獲取,進(jìn)而引發(fā)精準(zhǔn)詐騙或身份盜竊。例如,某租車APP違規(guī)收集用戶行程信息,一旦數(shù)據(jù)泄露,攻擊者可掌握用戶出行規(guī)律與消費(fèi)能力。其次,未公開的收集規(guī)則使用戶難以行使“數(shù)據(jù)刪除權(quán)”,即便停止使用應(yīng)用,個(gè)人信息仍可能持續(xù)被濫用。更值得注意的是,部分應(yīng)用通過“欺騙下載”手段誘導(dǎo)用戶安裝,加劇了惡意軟件傳播的風(fēng)險(xiǎn)。
應(yīng)對(duì)之策:技術(shù)監(jiān)管與用戶意識(shí)雙升級(jí)
針對(duì)當(dāng)前亂象,專家建議多方協(xié)同構(gòu)建防護(hù)體系。監(jiān)管層面需強(qiáng)化技術(shù)手段,引入AI檢測(cè)工具實(shí)時(shí)監(jiān)測(cè)APP權(quán)限申請(qǐng)與數(shù)據(jù)流向,并建立“黑名單”動(dòng)態(tài)公示機(jī)制。法律層面,應(yīng)完善《個(gè)人信息保護(hù)法》實(shí)施細(xì)則,明確“違規(guī)收集”的量化標(biāo)準(zhǔn),降低企業(yè)違法成本。企業(yè)端則需落實(shí)隱私合規(guī)審查,將“最小必要原則”嵌入產(chǎn)品設(shè)計(jì)流程。對(duì)用戶而言,應(yīng)養(yǎng)成“權(quán)限最小化授權(quán)”習(xí)慣,定期清理冗余應(yīng)用,并通過第三方評(píng)測(cè)平臺(tái)評(píng)估APP風(fēng)險(xiǎn)等級(jí)。
行業(yè)反思:隱私保護(hù)與數(shù)字經(jīng)濟(jì)的平衡之道
此次通報(bào)不僅是對(duì)違規(guī)企業(yè)的警示,亦是對(duì)整個(gè)數(shù)字行業(yè)的警醒。在數(shù)據(jù)驅(qū)動(dòng)發(fā)展的當(dāng)下,企業(yè)若一味追求流量而漠視用戶權(quán)益,終將失去市場(chǎng)信任。某互聯(lián)網(wǎng)安全機(jī)構(gòu)數(shù)據(jù)顯示,2023年全球因數(shù)據(jù)泄露導(dǎo)致的經(jīng)濟(jì)損失已達(dá)數(shù)百億美元。平衡隱私保護(hù)與創(chuàng)新發(fā)展,需以立法為基、技術(shù)為盾、倫理為綱,推動(dòng)行業(yè)形成“安全為先”的共識(shí)。
廣東省通信管理局已要求涉事企業(yè)限期整改,并強(qiáng)調(diào)將持續(xù)加大監(jiān)測(cè)力度。隨著公眾隱私意識(shí)的提升與監(jiān)管體系的完善,移動(dòng)應(yīng)用生態(tài)有望邁向更健康、安全的發(fā)展軌道。