(網(wǎng)經(jīng)社訊)依據(jù)《個人信息保護法》《網(wǎng)絡安全法》《電信條例》《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》等法律法規(guī),持續(xù)開展APP侵害用戶權(quán)益治理工作。近期,浙江省通信管理局組織第三方檢測機構(gòu)對群眾關(guān)注的網(wǎng)上購物、實用工具等類型APP進行檢查。5月23日,浙江省通信管理局通報14款侵害用戶權(quán)益行為的APP(2025年第4批),書面要求違規(guī)APP開發(fā)運營者限期整改。
據(jù)網(wǎng)經(jīng)社法律消保臺(LAW.100EC.CN)了解到,截至目前,尚有14款APP未按要求完成整改,包括i??蜐M、海狐海淘、鳳凰游戲商城、絨趣網(wǎng)、比比動、麥芽飛飛、近來近往、方圓記賬、危司機、伴友直播、火球體育、飛飛惠寄、劇點熱播、輕量ai學習減分,現(xiàn)予以通報。浙江省通信管理局要求被通報APP開發(fā)運營者在5月30日前完成整改落實工作,整改落實不到位的,將視情采取下架、關(guān)停、行政處罰等措施。
一、法律依據(jù)與監(jiān)管框架的明確性
此次通報的法律基礎(chǔ)覆蓋多部關(guān)鍵法律法規(guī),包括:
《個人信息保護法》:明確要求收集個人信息需遵循“最小必要”原則(第6條),且需取得用戶明確同意(第13條)。例如,i??蜐M、海狐海淘等應用違規(guī)收集個人信息的行為直接違反了這一原則。
《網(wǎng)絡安全法》:規(guī)定網(wǎng)絡運營者應保障用戶信息安全(第40條),禁止非法獲取或泄露個人信息(第44條)。鳳凰游戲商城“強制頻繁索權(quán)”、絨趣網(wǎng)“自啟動關(guān)聯(lián)”等行為均屬于典型的技術(shù)濫用,威脅用戶數(shù)據(jù)安全。
《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》:細化了對APP權(quán)限索取、推送功能的管理要求。如比比動、4緘等應用“強制用戶使用定向推送”,屬于對用戶選擇權(quán)的剝奪,違反規(guī)定第9條。
《電信條例》:強調(diào)電信業(yè)務經(jīng)營者需依法保障用戶通信自由和信息安全,此次通報中“關(guān)停下架”等處置手段即基于該條例的授權(quán)。
從法律適用性看,浙江省通信管理局的通報內(nèi)容與上述法規(guī)高度契合,體現(xiàn)了執(zhí)法依據(jù)的充分性和精準性。尤其是通過“備案號”關(guān)聯(lián)責任主體,強化了開發(fā)者與分發(fā)平臺的雙向約束,符合《移動互聯(lián)網(wǎng)應用程序信息服務管理規(guī)定》中“誰運營誰負責”的原則。
二、違規(guī)行為分類與潛在風險
此次被通報的14款APP涉及網(wǎng)上購物、實用工具、網(wǎng)絡直播、新聞資訊等多個高頻使用場景,主要違規(guī)行為可分為四類:
個人信息違規(guī)收集(占比71%)
典型案例:i福客滿(版本3.12.1)作為購物類應用,以“提升服務”為名超范圍收集用戶身份信息、設(shè)備信息;海狐海淘(版本6.0)在跨境場景下未明確告知用戶數(shù)據(jù)出境規(guī)則,涉嫌違反《數(shù)據(jù)出境安全評估辦法》。
風險點:此類行為可能導致用戶隱私泄露,甚至被用于精準詐騙或黑產(chǎn)交易。例如,用戶手機號、地址等敏感信息一旦泄露,可能引發(fā)騷擾電話、釣魚郵件等連鎖反應。
權(quán)限過度索取與強制推送
典型案例:鳳凰游戲商城(備案號浙ICP備2023033688號-2A)在未提供核心功能的前提下,頻繁索取位置、通訊錄權(quán)限;伴友直播、劇點熱播等應用強制用戶開啟定向推送,否則無法正常使用。
風險點:權(quán)限濫用不僅損害用戶體驗,還可能通過后臺持續(xù)收集數(shù)據(jù),形成“數(shù)據(jù)繭房”。例如,強制推送功能可能誘導用戶過度消費或接觸不良信息。
技術(shù)濫用:自啟動與關(guān)聯(lián)啟動
典型案例:絨趣網(wǎng)(版本1.3.1)通過自啟動機制喚醒其他關(guān)聯(lián)應用,占用系統(tǒng)資源;菲菲惠寄(備案號未公開)在后臺持續(xù)運行,導致用戶設(shè)備耗電加速。
風險點:此類行為破壞設(shè)備運行效率,且可能繞過用戶知情權(quán),形成隱蔽的數(shù)據(jù)采集鏈路。
新興領(lǐng)域違規(guī):AI與直播場景
典型案例:輕量AI學習減分在未獲授權(quán)的情況下分析用戶行為數(shù)據(jù);伴友直播、火球體育等通過人臉識別技術(shù)收集生物特征信息,但未提供刪除渠道。
風險點:AI技術(shù)的濫用可能加劇算法歧視風險,而生物特征信息泄露的危害具有不可逆性。
三、監(jiān)管措施的有效性與局限性
浙江省通信管理局的治理行動具有以下積極意義:
強化震懾效應:通過“限期整改+行政處罰”的組合拳,倒逼企業(yè)重視合規(guī)。例如,對拒不整改的APP采取“下架”措施,可直接切斷其用戶增長渠道。
推動行業(yè)規(guī)范:將“備案號”與責任主體綁定,促使分發(fā)平臺(如應用寶、抖音應用商店)加強審核。例如,小米應用商店若多次上架違規(guī)應用,可能面臨連帶責任。
提升公眾意識:公開通報違規(guī)APP名單,有助于用戶規(guī)避風險應用,同時形成社會監(jiān)督壓力。
但治理仍面臨挑戰(zhàn):
整改落實難驗證:部分企業(yè)可能采取“表面整改”,如更新隱私政策但未調(diào)整數(shù)據(jù)邏輯。例如,麥芽飛飛(備案號浙ICP備2024056757號-1X)此前曾被要求整改,此次再度違規(guī),反映動態(tài)監(jiān)管機制仍需完善。
技術(shù)隱蔽性增強:違規(guī)行為逐漸轉(zhuǎn)向后臺技術(shù)層面(如關(guān)聯(lián)啟動),普通用戶難以察覺,需依賴更專業(yè)的檢測工具。
跨境與新興領(lǐng)域監(jiān)管空白:如海狐海淘涉及數(shù)據(jù)跨境,但《個人信息保護法》配套細則尚未完全落地;AI應用的合規(guī)標準缺乏具體指引。
四、企業(yè)合規(guī)建議與長效機制構(gòu)建
針對此次通報,企業(yè)需從以下方面完善:
建立內(nèi)部合規(guī)體系:參照《GBT 35273-2020 個人信息安全規(guī)范》,制定數(shù)據(jù)采集清單,確?!白钚”匾痹瓌t落地。
透明化告知機制:在隱私政策中明確數(shù)據(jù)使用范圍、存儲期限及跨境規(guī)則,避免使用模糊表述。
技術(shù)自糾與第三方審計:定期開展代碼審計,排查自啟動、關(guān)聯(lián)權(quán)限調(diào)用等隱蔽問題,并引入第三方機構(gòu)出具合規(guī)報告。
監(jiān)管部門可進一步優(yōu)化:
構(gòu)建分級處罰機制:根據(jù)違規(guī)情節(jié)輕重(如數(shù)據(jù)泄露量、主觀惡意程度)差異化處理,避免“一刀切”。
推動技術(shù)監(jiān)管工具:開發(fā)自動化監(jiān)測平臺,實時捕捉權(quán)限濫用、隱蔽采集等行為。
完善跨境與AI治理規(guī)則:聯(lián)合網(wǎng)信辦、市場監(jiān)管總局出臺專項指引,明確數(shù)據(jù)出境安全評估流程及AI倫理邊界。
五、總結(jié)與展望
此次通報是浙江省通信管理局落實“依法治網(wǎng)”的又一實踐,既彰顯了監(jiān)管決心,也暴露了APP治理的復雜性與長期性。未來需通過“法律完善+技術(shù)賦能+社會共治”的綜合路徑,推動企業(yè)從“被動整改”轉(zhuǎn)向“主動合規(guī)”。對于用戶而言,應提高隱私保護意識,善用“權(quán)限管理”“隱私開關(guān)”等工具維護自身權(quán)益。最終,只有多方協(xié)同,才能構(gòu)建清朗、安全的數(shù)字生態(tài)。
【小貼士】
國內(nèi)知名網(wǎng)絡消費糾紛調(diào)解平臺“電訴寶”(315.100EC.CN)運行10余年來,與全國近千家網(wǎng)絡消費平臺建立對接,影響1億+網(wǎng)絡消費用戶,新系統(tǒng)實現(xiàn)一鍵投訴、24h在線、自助維權(quán)、同步直達、實時處理、進度查詢、評價體系、法律求助、大數(shù)據(jù)分析等諸多功能。目前,平臺“綠色通道”服務向廣大網(wǎng)絡消費平臺開放,平臺可自主申請入駐,實時受理、反饋和查詢用戶滿意度評價。為了更好地營造公開、透明、健康的網(wǎng)絡消費投訴環(huán)境,“電訴寶”公開版已正式上線,新增用戶投訴實時受理動態(tài)、月度平臺投訴量TOP10、熱點投訴地區(qū)、投訴榜(依據(jù)投訴量排行)等模塊,讓投訴過程透明化,一手掌握信息動態(tài)。