(網(wǎng)經(jīng)社訊)依據(jù)《個(gè)人信息保護(hù)法》《網(wǎng)絡(luò)安全法》《電信條例》《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》等法律法規(guī),持續(xù)開展APP侵害用戶權(quán)益治理工作。近期,浙江省通信管理局組織第三方檢測(cè)機(jī)構(gòu)對(duì)群眾關(guān)注的網(wǎng)上購(gòu)物、實(shí)用工具等類型APP進(jìn)行檢查。5月23日,浙江省通信管理局通報(bào)14款侵害用戶權(quán)益行為的APP(2025年第4批),書面要求違規(guī)APP開發(fā)運(yùn)營(yíng)者限期整改。
據(jù)網(wǎng)經(jīng)社法律消保臺(tái)(LAW.100EC.CN)了解到,截至目前,尚有14款A(yù)PP未按要求完成整改,包括i??蜐M、海狐海淘、鳳凰游戲商城、絨趣網(wǎng)、比比動(dòng)、麥芽飛飛、近來(lái)近往、方圓記賬、危司機(jī)、伴友直播、火球體育、飛飛惠寄、劇點(diǎn)熱播、輕量ai學(xué)習(xí)減分,現(xiàn)予以通報(bào)。浙江省通信管理局要求被通報(bào)APP開發(fā)運(yùn)營(yíng)者在5月30日前完成整改落實(shí)工作,整改落實(shí)不到位的,將視情采取下架、關(guān)停、行政處罰等措施。
一、法律依據(jù)與監(jiān)管框架的明確性
此次通報(bào)的法律基礎(chǔ)覆蓋多部關(guān)鍵法律法規(guī),包括:
《個(gè)人信息保護(hù)法》:明確要求收集個(gè)人信息需遵循“最小必要”原則(第6條),且需取得用戶明確同意(第13條)。例如,i福客滿、海狐海淘等應(yīng)用違規(guī)收集個(gè)人信息的行為直接違反了這一原則。
《網(wǎng)絡(luò)安全法》:規(guī)定網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)保障用戶信息安全(第40條),禁止非法獲取或泄露個(gè)人信息(第44條)。鳳凰游戲商城“強(qiáng)制頻繁索權(quán)”、絨趣網(wǎng)“自啟動(dòng)關(guān)聯(lián)”等行為均屬于典型的技術(shù)濫用,威脅用戶數(shù)據(jù)安全。
《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》:細(xì)化了對(duì)APP權(quán)限索取、推送功能的管理要求。如比比動(dòng)、4緘等應(yīng)用“強(qiáng)制用戶使用定向推送”,屬于對(duì)用戶選擇權(quán)的剝奪,違反規(guī)定第9條。
《電信條例》:強(qiáng)調(diào)電信業(yè)務(wù)經(jīng)營(yíng)者需依法保障用戶通信自由和信息安全,此次通報(bào)中“關(guān)停下架”等處置手段即基于該條例的授權(quán)。
從法律適用性看,浙江省通信管理局的通報(bào)內(nèi)容與上述法規(guī)高度契合,體現(xiàn)了執(zhí)法依據(jù)的充分性和精準(zhǔn)性。尤其是通過(guò)“備案號(hào)”關(guān)聯(lián)責(zé)任主體,強(qiáng)化了開發(fā)者與分發(fā)平臺(tái)的雙向約束,符合《移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》中“誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)”的原則。
二、違規(guī)行為分類與潛在風(fēng)險(xiǎn)
此次被通報(bào)的14款A(yù)PP涉及網(wǎng)上購(gòu)物、實(shí)用工具、網(wǎng)絡(luò)直播、新聞資訊等多個(gè)高頻使用場(chǎng)景,主要違規(guī)行為可分為四類:
個(gè)人信息違規(guī)收集(占比71%)
典型案例:i??蜐M(版本3.12.1)作為購(gòu)物類應(yīng)用,以“提升服務(wù)”為名超范圍收集用戶身份信息、設(shè)備信息;海狐海淘(版本6.0)在跨境場(chǎng)景下未明確告知用戶數(shù)據(jù)出境規(guī)則,涉嫌違反《數(shù)據(jù)出境安全評(píng)估辦法》。
風(fēng)險(xiǎn)點(diǎn):此類行為可能導(dǎo)致用戶隱私泄露,甚至被用于精準(zhǔn)詐騙或黑產(chǎn)交易。例如,用戶手機(jī)號(hào)、地址等敏感信息一旦泄露,可能引發(fā)騷擾電話、釣魚郵件等連鎖反應(yīng)。
權(quán)限過(guò)度索取與強(qiáng)制推送
典型案例:鳳凰游戲商城(備案號(hào)浙ICP備2023033688號(hào)-2A)在未提供核心功能的前提下,頻繁索取位置、通訊錄權(quán)限;伴友直播、劇點(diǎn)熱播等應(yīng)用強(qiáng)制用戶開啟定向推送,否則無(wú)法正常使用。
風(fēng)險(xiǎn)點(diǎn):權(quán)限濫用不僅損害用戶體驗(yàn),還可能通過(guò)后臺(tái)持續(xù)收集數(shù)據(jù),形成“數(shù)據(jù)繭房”。例如,強(qiáng)制推送功能可能誘導(dǎo)用戶過(guò)度消費(fèi)或接觸不良信息。
技術(shù)濫用:自啟動(dòng)與關(guān)聯(lián)啟動(dòng)
典型案例:絨趣網(wǎng)(版本1.3.1)通過(guò)自啟動(dòng)機(jī)制喚醒其他關(guān)聯(lián)應(yīng)用,占用系統(tǒng)資源;菲菲惠寄(備案號(hào)未公開)在后臺(tái)持續(xù)運(yùn)行,導(dǎo)致用戶設(shè)備耗電加速。
風(fēng)險(xiǎn)點(diǎn):此類行為破壞設(shè)備運(yùn)行效率,且可能繞過(guò)用戶知情權(quán),形成隱蔽的數(shù)據(jù)采集鏈路。
新興領(lǐng)域違規(guī):AI與直播場(chǎng)景
典型案例:輕量AI學(xué)習(xí)減分在未獲授權(quán)的情況下分析用戶行為數(shù)據(jù);伴友直播、火球體育等通過(guò)人臉識(shí)別技術(shù)收集生物特征信息,但未提供刪除渠道。
風(fēng)險(xiǎn)點(diǎn):AI技術(shù)的濫用可能加劇算法歧視風(fēng)險(xiǎn),而生物特征信息泄露的危害具有不可逆性。
三、監(jiān)管措施的有效性與局限性
浙江省通信管理局的治理行動(dòng)具有以下積極意義:
強(qiáng)化震懾效應(yīng):通過(guò)“限期整改+行政處罰”的組合拳,倒逼企業(yè)重視合規(guī)。例如,對(duì)拒不整改的APP采取“下架”措施,可直接切斷其用戶增長(zhǎng)渠道。
推動(dòng)行業(yè)規(guī)范:將“備案號(hào)”與責(zé)任主體綁定,促使分發(fā)平臺(tái)(如應(yīng)用寶、抖音應(yīng)用商店)加強(qiáng)審核。例如,小米應(yīng)用商店若多次上架違規(guī)應(yīng)用,可能面臨連帶責(zé)任。
提升公眾意識(shí):公開通報(bào)違規(guī)APP名單,有助于用戶規(guī)避風(fēng)險(xiǎn)應(yīng)用,同時(shí)形成社會(huì)監(jiān)督壓力。
但治理仍面臨挑戰(zhàn):
整改落實(shí)難驗(yàn)證:部分企業(yè)可能采取“表面整改”,如更新隱私政策但未調(diào)整數(shù)據(jù)邏輯。例如,麥芽飛飛(備案號(hào)浙ICP備2024056757號(hào)-1X)此前曾被要求整改,此次再度違規(guī),反映動(dòng)態(tài)監(jiān)管機(jī)制仍需完善。
技術(shù)隱蔽性增強(qiáng):違規(guī)行為逐漸轉(zhuǎn)向后臺(tái)技術(shù)層面(如關(guān)聯(lián)啟動(dòng)),普通用戶難以察覺,需依賴更專業(yè)的檢測(cè)工具。
跨境與新興領(lǐng)域監(jiān)管空白:如海狐海淘涉及數(shù)據(jù)跨境,但《個(gè)人信息保護(hù)法》配套細(xì)則尚未完全落地;AI應(yīng)用的合規(guī)標(biāo)準(zhǔn)缺乏具體指引。
四、企業(yè)合規(guī)建議與長(zhǎng)效機(jī)制構(gòu)建
針對(duì)此次通報(bào),企業(yè)需從以下方面完善:
建立內(nèi)部合規(guī)體系:參照《GBT 35273-2020 個(gè)人信息安全規(guī)范》,制定數(shù)據(jù)采集清單,確?!白钚”匾痹瓌t落地。
透明化告知機(jī)制:在隱私政策中明確數(shù)據(jù)使用范圍、存儲(chǔ)期限及跨境規(guī)則,避免使用模糊表述。
技術(shù)自糾與第三方審計(jì):定期開展代碼審計(jì),排查自啟動(dòng)、關(guān)聯(lián)權(quán)限調(diào)用等隱蔽問(wèn)題,并引入第三方機(jī)構(gòu)出具合規(guī)報(bào)告。
監(jiān)管部門可進(jìn)一步優(yōu)化:
構(gòu)建分級(jí)處罰機(jī)制:根據(jù)違規(guī)情節(jié)輕重(如數(shù)據(jù)泄露量、主觀惡意程度)差異化處理,避免“一刀切”。
推動(dòng)技術(shù)監(jiān)管工具:開發(fā)自動(dòng)化監(jiān)測(cè)平臺(tái),實(shí)時(shí)捕捉權(quán)限濫用、隱蔽采集等行為。
完善跨境與AI治理規(guī)則:聯(lián)合網(wǎng)信辦、市場(chǎng)監(jiān)管總局出臺(tái)專項(xiàng)指引,明確數(shù)據(jù)出境安全評(píng)估流程及AI倫理邊界。
五、總結(jié)與展望
此次通報(bào)是浙江省通信管理局落實(shí)“依法治網(wǎng)”的又一實(shí)踐,既彰顯了監(jiān)管決心,也暴露了APP治理的復(fù)雜性與長(zhǎng)期性。未來(lái)需通過(guò)“法律完善+技術(shù)賦能+社會(huì)共治”的綜合路徑,推動(dòng)企業(yè)從“被動(dòng)整改”轉(zhuǎn)向“主動(dòng)合規(guī)”。對(duì)于用戶而言,應(yīng)提高隱私保護(hù)意識(shí),善用“權(quán)限管理”“隱私開關(guān)”等工具維護(hù)自身權(quán)益。最終,只有多方協(xié)同,才能構(gòu)建清朗、安全的數(shù)字生態(tài)。
【小貼士】
國(guó)內(nèi)知名網(wǎng)絡(luò)消費(fèi)糾紛調(diào)解平臺(tái)“電訴寶”(315.100EC.CN)運(yùn)行10余年來(lái),與全國(guó)近千家網(wǎng)絡(luò)消費(fèi)平臺(tái)建立對(duì)接,影響1億+網(wǎng)絡(luò)消費(fèi)用戶,新系統(tǒng)實(shí)現(xiàn)一鍵投訴、24h在線、自助維權(quán)、同步直達(dá)、實(shí)時(shí)處理、進(jìn)度查詢、評(píng)價(jià)體系、法律求助、大數(shù)據(jù)分析等諸多功能。目前,平臺(tái)“綠色通道”服務(wù)向廣大網(wǎng)絡(luò)消費(fèi)平臺(tái)開放,平臺(tái)可自主申請(qǐng)入駐,實(shí)時(shí)受理、反饋和查詢用戶滿意度評(píng)價(jià)。為了更好地營(yíng)造公開、透明、健康的網(wǎng)絡(luò)消費(fèi)投訴環(huán)境,“電訴寶”公開版已正式上線,新增用戶投訴實(shí)時(shí)受理動(dòng)態(tài)、月度平臺(tái)投訴量TOP10、熱點(diǎn)投訴地區(qū)、投訴榜(依據(jù)投訴量排行)等模塊,讓投訴過(guò)程透明化,一手掌握信息動(dòng)態(tài)。