(網(wǎng)經(jīng)社訊)5月9日,北京市通信管理局通報(bào)集中通報(bào)16款存在嚴(yán)重隱私合規(guī)問題的移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序,其中9款被全網(wǎng)下架,7款責(zé)令限期整改。這份清單不僅暴露出移動(dòng)應(yīng)用領(lǐng)域個(gè)人信息保護(hù)的普遍漏洞,更折射出平臺(tái)監(jiān)管、企業(yè)責(zé)任與用戶權(quán)益之間的復(fù)雜博弈。在數(shù)據(jù)成為核心資產(chǎn)的數(shù)字經(jīng)濟(jì)時(shí)代,如何構(gòu)建安全合規(guī)的應(yīng)用生態(tài),已成為亟待破解的系統(tǒng)性難題。
一、問題清單:隱私合規(guī)的“七宗罪”
據(jù)網(wǎng)經(jīng)社法律消保臺(tái)(LAW.100EC.CN)獲悉,根據(jù)通報(bào)內(nèi)容,鄰居小馬、知位車主、下單吃胖妹、藥醫(yī)邦、優(yōu)約行、男性私人醫(yī)生、首開LONG街、高考詞匯、紅云會(huì)議、經(jīng)營突破、女性私人醫(yī)生、酷學(xué)云、及象教育、美大夫醫(yī)生版、OFashion迷橙、語經(jīng)智學(xué)16款問題APP的違規(guī)行為呈現(xiàn)出明顯的共性特征,可歸納為七類典型問題:
1. 隱私規(guī)則“隱形化”超半數(shù)應(yīng)用未公開收集使用規(guī)則,如“鄰居小馬”“知位車主”等小程序僅通過默認(rèn)勾選或模糊提示獲取權(quán)限,用戶無從知曉數(shù)據(jù)流向。
2. 信息收集“越界化”“下單吃胖妹”小程序要求用戶提供身份證號(hào)、銀行卡號(hào)等非必要信息,北京杜家胖姐面莊有限公司超出餐飲服務(wù)范疇收集敏感數(shù)據(jù),引發(fā)“數(shù)據(jù)濫用”擔(dān)憂。
3. 注銷機(jī)制“梗阻化”“男性私人醫(yī)生”APP設(shè)置復(fù)雜的注銷流程,需上傳手持身份證照片并經(jīng)歷7日審核期,明顯違反《個(gè)人信息保護(hù)法》中“及時(shí)響應(yīng)”的要求。
4. 共享授權(quán)“缺位化”“藥醫(yī)邦”小程序在未獲得用戶單獨(dú)同意情況下,將診療數(shù)據(jù)提供給第三方商業(yè)機(jī)構(gòu),涉嫌構(gòu)成《數(shù)據(jù)安全法》定義的“非法交易”。
5. 技術(shù)安全“脆弱化”“男性私人醫(yī)生”APP使用HTTP明文傳輸協(xié)議,極易導(dǎo)致用戶健康數(shù)據(jù)在傳輸環(huán)節(jié)被竊取,安全技術(shù)標(biāo)準(zhǔn)嚴(yán)重滯后。
6. 誘導(dǎo)注冊“強(qiáng)制化”“首開LONG街”小程序通過彈窗轟炸、功能限制等手段強(qiáng)迫用戶注冊會(huì)員,違反《網(wǎng)絡(luò)安全法》中“用戶自主選擇”原則。
7. 投訴渠道“虛置化”超30%的應(yīng)用未提供有效舉報(bào)入口,北京方佳物業(yè)管理有限公司運(yùn)營的“優(yōu)約行”小程序甚至未公示任何聯(lián)系方式,用戶維權(quán)陷入“死胡同”。
二、監(jiān)管升級(jí):從“事后處罰”到“全鏈治理”
此次集中整治標(biāo)志著移動(dòng)應(yīng)用監(jiān)管模式的深度轉(zhuǎn)型:
1. 處罰力度階梯化針對(duì)“未公開規(guī)則”等輕微違規(guī)采取整改警示,對(duì)“非法共享數(shù)據(jù)”“拒不整改”等嚴(yán)重行為實(shí)施下架、罰款、吊銷備案的“組合拳”。北京銘睿雅譜科技有限公司因“高考詞匯”APP重復(fù)違規(guī)被列入行業(yè)黑名單。
2. 技術(shù)監(jiān)測常態(tài)化國家網(wǎng)信辦聯(lián)合工信部推出“APP隱私合規(guī)監(jiān)測系統(tǒng)”,通過AI模擬用戶操作、實(shí)時(shí)流量分析等技術(shù)手段,對(duì)應(yīng)用市場開展動(dòng)態(tài)掃描,2024年已攔截違規(guī)行為3.2萬次。
3. 責(zé)任鏈條明晰化首次將應(yīng)用開發(fā)者、分發(fā)平臺(tái)、第三方SDK提供商納入共同責(zé)任主體。vivo應(yīng)用商店因“紅云會(huì)議”等三款下架APP未落實(shí)上架審核責(zé)任,被處以50萬元罰款。
值得一提的是,這份報(bào)告是北京市通信管理局發(fā)布的關(guān)于2025年第四期問題移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序的通報(bào)。(前三期的問題APP通報(bào)涉及包括金牌護(hù)士、敦煌網(wǎng)商戶、杏壇學(xué)堂、優(yōu)路教育、竹馬等多個(gè)應(yīng)用,詳見網(wǎng)經(jīng)社專題:北京市通信管理局通報(bào)16款問題APP:藥醫(yī)邦、優(yōu)約行、酷學(xué)云等被點(diǎn)名http://qjkhjx.com/zt/qwxj_7appljbg/)。
三、行業(yè)反思:合規(guī)成本與商業(yè)利益的平衡困境
某頭部應(yīng)用開發(fā)者向記者透露,當(dāng)前中小企業(yè)面臨“合規(guī)悖論”:搭建完整隱私合規(guī)體系需投入百萬級(jí)資金,占初創(chuàng)公司年度預(yù)算的20%-30%,但用戶數(shù)據(jù)又是精準(zhǔn)營銷的核心資源。這種矛盾催生出三種亂象:
1. “合規(guī)形式化”部分企業(yè)僅制作模板化的《隱私政策》,實(shí)際開發(fā)中仍采用舊版代碼違規(guī)采集數(shù)據(jù),北京天亞科創(chuàng)軟件有限公司兩款“私人醫(yī)生”APP即為典型案例。
2. “數(shù)據(jù)黑產(chǎn)化”某地警方近期破獲的案例顯示,醫(yī)療類APP非法收集的健康數(shù)據(jù)在黑市單條售價(jià)高達(dá)50元,已形成“采集-清洗-倒賣”完整產(chǎn)業(yè)鏈。
3. “監(jiān)管套利化”部分開發(fā)者通過頻繁更換馬甲、跨平臺(tái)遷移等方式規(guī)避監(jiān)管,如“酷學(xué)云”在被騰訊應(yīng)用寶下架后,迅速轉(zhuǎn)投華為應(yīng)用市場重新上架。
四、破局路徑:構(gòu)建“三位一體”治理新范式
中國政法大學(xué)數(shù)據(jù)法研究中心主任王立指出,移動(dòng)應(yīng)用治理需突破單一監(jiān)管思維:
1. 企業(yè)側(cè):建立“合規(guī)即競爭力”機(jī)制推動(dòng)將隱私合規(guī)等級(jí)納入應(yīng)用商店排名算法,鼓勵(lì)用戶為“零隱私投訴”應(yīng)用付費(fèi)溢價(jià),形成正向激勵(lì)。目前已有個(gè)別平臺(tái)試點(diǎn)“隱私盾”認(rèn)證標(biāo)簽,認(rèn)證應(yīng)用下載量提升18%。
2. 監(jiān)管側(cè):打造“智能+信用”監(jiān)管體系運(yùn)用區(qū)塊鏈技術(shù)構(gòu)建應(yīng)用全生命周期信用鏈,違規(guī)行為實(shí)時(shí)上鏈公示,累計(jì)扣分觸發(fā)自動(dòng)下架機(jī)制。北京試點(diǎn)顯示,信用監(jiān)管使違規(guī)復(fù)發(fā)率下降40%。
3. 用戶側(cè):培育“數(shù)據(jù)主權(quán)”意識(shí)推廣“個(gè)人信息保護(hù)公益訴訟”制度,上海已受理首例用戶集體訴訟,要求某違規(guī)地圖APP賠償每人500元精神損失費(fèi)。同時(shí)開發(fā)“全民檢測APP”,用戶可一鍵舉報(bào)隱私問題。
結(jié)語
16款問題應(yīng)用的查處,既是隱私治理的階段性成果,更是系統(tǒng)性變革的起點(diǎn)。在數(shù)據(jù)要素市場加速構(gòu)建的當(dāng)下,唯有通過技術(shù)賦能、制度創(chuàng)新與全民參與,才能破解移動(dòng)應(yīng)用領(lǐng)域的“隱私困局”,讓數(shù)字紅利與安全底線實(shí)現(xiàn)真正平衡。