(網(wǎng)經(jīng)社訊)5月29日消息,依據(jù)《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法》等法律法規(guī),按照《中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場(chǎng)監(jiān)管總局關(guān)于開(kāi)展2025年個(gè)人信息保護(hù)系列專項(xiàng)行動(dòng)的公告》要求,經(jīng)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心檢測(cè),63款移動(dòng)應(yīng)用存在違法違規(guī)收集使用個(gè)人信息情況,現(xiàn)通報(bào)如下(詳見(jiàn) #網(wǎng)經(jīng)社 專題:http://qjkhjx.com/zt/dftby/ )。
1、在App首次運(yùn)行時(shí)未通過(guò)彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規(guī)則;個(gè)人信息處理者在處理個(gè)人信息前,未以顯著方式、清晰易懂的語(yǔ)言真實(shí)、準(zhǔn)確、完整地向個(gè)人告知個(gè)人信息處理者的名稱或者姓名、聯(lián)系方式、個(gè)人信息的保存期限等。涉及6款移動(dòng)應(yīng)用如下:
《一鍵登錄SDK》(版本2.0.6,官網(wǎng))、《廈門(mén)銀行企業(yè)銀行》(版本8.0.0,vivo應(yīng)用商店)、《云掛卡》(版本1.1.6,華為應(yīng)用市場(chǎng))、《極驗(yàn)身份驗(yàn)-一鍵登錄號(hào)碼認(rèn)證SDK》(版本2.9.6,官網(wǎng))、《推手管家》(版本5.4.4,蘋(píng)果應(yīng)用商店)、《神蓍廣告安卓SDK》(版本6.5.1.8,官網(wǎng))。
2、隱私政策未逐一列出App(包括委托的第三方或嵌入的第三方代碼、插件)收集使用個(gè)人信息的目的、方式、范圍等。涉及26款移動(dòng)應(yīng)用如下:
《金茂薈》(版本3.2.7,小米應(yīng)用商店)、《愛(ài)彈奏鋼琴智能陪練》(版本5.6.7,應(yīng)用寶)、《廈門(mén)銀行企業(yè)銀行》(版本8.0.0,vivo應(yīng)用商店)、《享停車(chē)》(版本3.1.1,小米應(yīng)用商店)、《海豚藥藥極速版》(版本1.3.0,360應(yīng)用商店)、《千千音樂(lè)》(版本8.3.1.7,應(yīng)用寶)、《明源云客移動(dòng)銷售》(版本1.8.5,應(yīng)用寶)、《想家社區(qū)》(版本6.2.4,vivo應(yīng)用商店)、《小學(xué)語(yǔ)文數(shù)學(xué)英語(yǔ)同步課堂》(版本7.0.0,應(yīng)用寶)、《宜搜小說(shuō)》(版本5.8.9,百度手機(jī)助手)、《抖推貓任務(wù)臺(tái)》(版本3.2.11,蒲公英)、《號(hào)令天下》(版本3.2.8,多多軟件站)、《優(yōu)人脈》(版本14.1,聯(lián)想應(yīng)用商店)、《拍照識(shí)文字》(版本4.4.9,百度手機(jī)助手)、《咪咕快游》(版本1.0.0.4,騰勢(shì)D9車(chē)機(jī))、《南昌大學(xué)二附院醫(yī)護(hù)端》(版本1.5.3,華為應(yīng)用市場(chǎng))、《天驕通》(版本2.37,OPPO 軟件商店)、《盛京通》(版本4.0.0,聯(lián)想應(yīng)用商店)、《蒙馬充電》(版本1.0.4,聯(lián)想應(yīng)用商店)、《一句話識(shí)別AndroidSDK》(版本2.1.2,官網(wǎng))、《晉停車(chē)》(版本2.0.7,火鳥(niǎo)手游網(wǎng))、《推手管家》(版本5.4.4,蘋(píng)果應(yīng)用商店)、《保利悠悅薈》(版本3.0.9,vivo應(yīng)用商店)、《豆豆錢(qián)》(版本7.9.19,當(dāng)下軟件園)、《喜馬拉雅》(版本6.1.1.01,騰勢(shì)D9車(chē)機(jī))、《Suyi 聚合廣告 SDK》(版本3.9.11.12264,官網(wǎng))。
3、個(gè)人信息處理者向其他個(gè)人信息處理者提供其處理的個(gè)人信息的,未向個(gè)人告知接收方的名稱或者姓名、聯(lián)系方式、處理目的、處理方式和個(gè)人信息的種類,并取得個(gè)人的單獨(dú)同意。涉及14款移動(dòng)應(yīng)用如下:
《轉(zhuǎn)轉(zhuǎn)》(版本11.11.7,PP助手)、《廈門(mén)銀行企業(yè)銀行》(版本8.0.0,vivo應(yīng)用商店)、《掌通家園》(版本7.6.1,360手機(jī)助手)、《海豚藥藥極速版》(版本1.3.0,360應(yīng)用商店)、《明源云客移動(dòng)銷售》(版本1.8.5,應(yīng)用寶)、《小學(xué)語(yǔ)文數(shù)學(xué)英語(yǔ)同步課堂》(版本7.0.0,應(yīng)用寶)、《云掛卡》(版本1.1.6,華為應(yīng)用市場(chǎng))、《耶魯專升本》(版本6.0.6.8,360手機(jī)助手)、《0.1折手游-Android游戲SDK》(版本1.1.0,官網(wǎng))、《咪咕快游》(版本1.0.0.4,騰勢(shì)D9車(chē)機(jī))、《南昌大學(xué)二附院醫(yī)護(hù)端》(版本1.5.3,華為應(yīng)用市場(chǎng))、《天驕通》(版本2.37,OPPO 軟件商店)、《神蓍廣告安卓SDK》(版本6.5.1.8,官網(wǎng))、《創(chuàng)高體育》(版本2.9.8,華為應(yīng)用商店)。
4、未提供有效的更正、刪除個(gè)人信息及注銷用戶賬號(hào)功能;雖提供了更正、刪除個(gè)人信息及注銷用戶賬號(hào)功能,但未及時(shí)響應(yīng)用戶相應(yīng)操作,需人工處理的,未在承諾時(shí)限內(nèi)完成核查和處理。涉及5款移動(dòng)應(yīng)用如下:
《一鍵登錄SDK》(版本2.0.6,官網(wǎng))、《馳聲語(yǔ)音評(píng)測(cè)SDK》(版本2.3.5-3.0.2,官網(wǎng))、《蒙馬充電》(版本1.0.4,聯(lián)想應(yīng)用商店)、《神蓍廣告安卓SDK》(版本6.5.1.8,官網(wǎng))、《Suyi 聚合廣告 SDK》(版本3.9.11.12264,官網(wǎng))。
5、投訴、舉報(bào)未在承諾時(shí)限內(nèi)受理并處理;個(gè)人信息處理者未建立便捷的個(gè)人行使權(quán)利的申請(qǐng)受理和處理機(jī)制。涉及8款移動(dòng)應(yīng)用如下:
《一鍵登錄SDK》(版本2.0.6,官網(wǎng))、《抖推貓任務(wù)臺(tái)》(版本3.2.11,蒲公英)、《馳聲語(yǔ)音評(píng)測(cè)SDK》(版本2.3.5-3.0.2,官網(wǎng))、《南昌大學(xué)二附院醫(yī)護(hù)端》(版本1.5.3,華為應(yīng)用市場(chǎng))、《蒙馬充電》(版本1.0.4,聯(lián)想應(yīng)用商店)、《推手管家》(版本5.4.4,蘋(píng)果應(yīng)用商店)、《神蓍廣告安卓SDK》(版本6.5.1.8,官網(wǎng))、《Suyi 聚合廣告 SDK》(版本3.9.11.12264,官網(wǎng))。
6、未向用戶提供撤回同意收集個(gè)人信息的途徑、方式;個(gè)人信息處理者未提供便捷的撤回同意的方式。涉及34款移動(dòng)應(yīng)用如下:
《愛(ài)彈奏鋼琴智能陪練》(版本5.6.7,應(yīng)用寶)、《龍湖U享家》(版本6.0.15,應(yīng)用寶)、《好大夫在線》(版本8.9.2,豌豆莢)、《轉(zhuǎn)轉(zhuǎn)》(版本11.11.7,PP助手)、《廈門(mén)銀行企業(yè)銀行》(版本8.0.0,vivo應(yīng)用商店)、《享停車(chē)》(版本3.1.1,小米應(yīng)用商店)、《掌通家園》(版本7.6.1,360手機(jī)助手)、《千千音樂(lè)》(版本8.3.1.7,應(yīng)用寶)、《想家社區(qū)》(版本6.2.4,vivo應(yīng)用商店)、《小學(xué)語(yǔ)文數(shù)學(xué)英語(yǔ)同步課堂》(版本7.0.0,應(yīng)用寶)、《住這兒》(版本5.7.7,聯(lián)想應(yīng)用商店)、《驢媽媽旅游》(版本1.0.0,vivo應(yīng)用商店)、《小豆苗》(版本8.0.0,豌豆莢)、《極序》(版本2.0.9,聯(lián)想應(yīng)用商店)、《青云訣2》(版本2.2.4,豌豆莢)、《抖推貓任務(wù)臺(tái)》(版本3.2.11,蒲公英)、《耶魯專升本》(版本6.0.6.8,360手機(jī)助手)、《號(hào)令天下》(版本3.2.8,多多軟件站)、《早安心語(yǔ)》(版本1.6.9,OPPO軟件商店)、《優(yōu)人脈》(版本14.1,聯(lián)想應(yīng)用商店)、《拍照識(shí)文字》(版本4.4.9,百度手機(jī)助手)、《馳聲語(yǔ)音評(píng)測(cè)SDK》(版本2.3.5-3.0.2,官網(wǎng))、《咪咕快游》(版本1.0.0.4,騰勢(shì)D9車(chē)機(jī))、《南昌大學(xué)二附院醫(yī)護(hù)端》(版本1.5.3,華為應(yīng)用市場(chǎng))、《天驕通》(版本2.37,OPPO 軟件商店)、《盛京通》(版本4.0.0,聯(lián)想應(yīng)用商店)、《蒙馬充電》(版本1.0.4,聯(lián)想應(yīng)用商店)、《晉停車(chē)》(版本2.0.7,火鳥(niǎo)手游網(wǎng))、《推手管家》(版本5.4.4,蘋(píng)果應(yīng)用商店)、《維信卡卡貸》(版本6.3.8,應(yīng)用寶)、《保利悠悅薈》(版本3.0.9,vivo應(yīng)用商店)、《無(wú)盡冬日》(版本1.7.12,豌豆莢)、《喜馬拉雅》(版本6.1.1.01,騰勢(shì)D9車(chē)機(jī))、《神蓍廣告安卓SDK》(版本6.5.1.8,官網(wǎng))。
7、通過(guò)自動(dòng)化決策方式向個(gè)人進(jìn)行信息推送、商業(yè)營(yíng)銷,未同時(shí)提供不針對(duì)其個(gè)人特征的選項(xiàng),或者未向個(gè)人提供便捷的拒絕方式。涉及1款移動(dòng)應(yīng)用如下:
《號(hào)令天下》(版本3.2.8,多多軟件站)。
8、個(gè)人信息處理者處理不滿十四周歲未成年人個(gè)人信息的,未制定專門(mén)的個(gè)人信息處理規(guī)則;收集未成年人信息未取得監(jiān)護(hù)人單獨(dú)同意。涉及8款移動(dòng)應(yīng)用如下:
《愛(ài)彈奏鋼琴智能陪練》(版本5.6.7,應(yīng)用寶)、《龍湖U享家》(版本6.0.15,應(yīng)用寶)、《千千音樂(lè)》(版本8.3.1.7,應(yīng)用寶)、《想家社區(qū)》(版本6.2.4,vivo應(yīng)用商店)、《52高考》(版本4.6.6,聯(lián)想應(yīng)用商店)、《極序》(版本2.0.9,聯(lián)想應(yīng)用商店)、《早安心語(yǔ)》(版本1.6.9,OPPO軟件商店)、《神蓍廣告安卓SDK》(版本6.5.1.8,官網(wǎng))。
9、未采取相應(yīng)的加密、去標(biāo)識(shí)化等安全技術(shù)措施。涉及9款移動(dòng)應(yīng)用如下:
《Miracle Games Android SDK》(版本1.3.10.0,官網(wǎng))、《金茂薈》(版本3.2.7,小米應(yīng)用商店)、《千千音樂(lè)》(版本8.3.1.7,應(yīng)用寶)、《52高考》(版本4.6.6,聯(lián)想應(yīng)用商店)、《拍照識(shí)文字》(版本4.4.9,百度手機(jī)助手)、《推手管家》(版本5.4.4,蘋(píng)果應(yīng)用商店)、《豆豆錢(qián)》(版本7.9.19,當(dāng)下軟件園)、《蘿卜投研》(版本5.0.5.0,當(dāng)快軟件園)、《喜馬拉雅》(版本6.1.1.01,騰勢(shì)D9車(chē)機(jī))。
10、無(wú)隱私政策。涉及14款移動(dòng)應(yīng)用如下:
《天梯SDK》(版本1.8.5,官網(wǎng))、《LinkAccount SDK》(版本1.0.52,官網(wǎng))、《同步游戲聯(lián)運(yùn)》(版本1.4.7,官網(wǎng))、《UNAD SDK》(版本2.6.9.4,官網(wǎng))、《大樹(shù)游戲SDK》(版本1.1.2,官網(wǎng))、《DUIX Android SDK》(版本1.2.3,官網(wǎng))、《鳳展快生活》(版本19.9.9,火鳥(niǎo)手游網(wǎng))、《昊游互娛安卓SDK》(版本6.0.2,官網(wǎng))、《fusionAAS實(shí)名防沉迷系統(tǒng)SDK》(版本1,看云(https://www.kancloud.cn/))、《應(yīng)用市場(chǎng)》(版本2.3.6.240527,比亞迪元車(chē)機(jī))、《媒體中心》(版本1,比亞迪元車(chē)機(jī))、《世茂物業(yè)》(版本1.0.4,2265安卓網(wǎng))、《語(yǔ)音SDK》(版本5.0.2.4,官網(wǎng))、《冰狐智能輔助-移動(dòng)端SDK》(版本無(wú),官網(wǎng))。
上期通報(bào)的國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心檢測(cè)發(fā)現(xiàn)的違法違規(guī)移動(dòng)應(yīng)用,經(jīng)復(fù)測(cè)仍有16款存在問(wèn)題,相關(guān)移動(dòng)應(yīng)用分發(fā)平臺(tái)已予以下架。(注:文中所列移動(dòng)應(yīng)用檢測(cè)時(shí)間為2025年4月29日至2025年5月23日)
此次通報(bào)的63款移動(dòng)應(yīng)用違法違規(guī)行為,反映出當(dāng)前我國(guó)移動(dòng)互聯(lián)網(wǎng)應(yīng)用在個(gè)人信息保護(hù)方面仍存在系統(tǒng)性風(fēng)險(xiǎn),也揭示了企業(yè)在數(shù)據(jù)合規(guī)管理中的普遍痛點(diǎn)。以下從多個(gè)維度進(jìn)行深入分析:
一、違規(guī)行為的集中性與重復(fù)性
SDK違規(guī)成重災(zāi)區(qū)
多達(dá)22款SDK被通報(bào)(如極驗(yàn)身份驗(yàn)、神蓍廣告SDK等),占比超三分之一。SDK作為第三方代碼嵌入主應(yīng)用,其開(kāi)發(fā)者往往缺乏透明度,導(dǎo)致用戶難以察覺(jué)其數(shù)據(jù)收集行為。部分SDK甚至未提供隱私政策(如fusionAAS實(shí)名防沉迷系統(tǒng)SDK),直接違反《個(gè)人信息保護(hù)法》第17條的告知義務(wù)要求。
隱私政策形式化嚴(yán)重
26款應(yīng)用因隱私政策未明確列明第三方數(shù)據(jù)處理范圍被點(diǎn)名,暴露出企業(yè)“模板化”合規(guī)現(xiàn)象。例如《千千音樂(lè)》《喜馬拉雅》等頭部應(yīng)用雖有政策文本,但未清晰界定與第三方的數(shù)據(jù)共享邊界,用戶無(wú)法有效判斷自身數(shù)據(jù)流向。
未成年人保護(hù)漏洞
8款應(yīng)用涉及未成年人信息違規(guī),如《愛(ài)彈奏鋼琴智能陪練》未取得監(jiān)護(hù)人單獨(dú)同意。這反映出教育類APP開(kāi)發(fā)者對(duì)《未成年人網(wǎng)絡(luò)保護(hù)條例》的認(rèn)知不足,或?yàn)樽非笊虡I(yè)利益忽視特殊群體保護(hù)義務(wù)。
二、技術(shù)與管理機(jī)制的雙重缺陷
自動(dòng)化決策的“算法黑箱”
《號(hào)令天下》游戲因未提供非個(gè)性化推送選項(xiàng)被通報(bào),凸顯算法推薦系統(tǒng)的透明度缺失。此類問(wèn)題不僅違反《個(gè)人信息保護(hù)法》第24條,更可能導(dǎo)致“信息繭房”效應(yīng),損害用戶自主選擇權(quán)。
數(shù)據(jù)安全技術(shù)措施滯后
9款應(yīng)用未采取加密等安全措施,其中《豆豆錢(qián)》《蘿卜投研》等金融類APP風(fēng)險(xiǎn)尤為突出。在數(shù)據(jù)泄露事件頻發(fā)背景下,企業(yè)過(guò)度依賴基礎(chǔ)防護(hù)而忽視動(dòng)態(tài)加密、訪問(wèn)控制等高級(jí)防護(hù)手段,暴露技術(shù)投入與業(yè)務(wù)發(fā)展不匹配的問(wèn)題。
用戶權(quán)利保障機(jī)制形同虛設(shè)
5款應(yīng)用注銷功能失效,8款投訴渠道未及時(shí)響應(yīng),反映出企業(yè)用戶服務(wù)流程的機(jī)械化設(shè)計(jì)。部分應(yīng)用將“人工處理”作為免責(zé)借口,卻未建立標(biāo)準(zhǔn)化響應(yīng)機(jī)制,違背《個(gè)人信息保護(hù)法》第47條關(guān)于“便捷行使權(quán)利”的要求。
三、行業(yè)生態(tài)與監(jiān)管挑戰(zhàn)
應(yīng)用商店的監(jiān)管失位
超30款違規(guī)應(yīng)用來(lái)自主流分發(fā)平臺(tái)(vivo、華為、應(yīng)用寶等),說(shuō)明平臺(tái)審核機(jī)制存在明顯漏洞。例如小米應(yīng)用商店的《金茂薈》因未采取加密措施被通報(bào),凸顯平臺(tái)對(duì)入駐開(kāi)發(fā)者技術(shù)能力評(píng)估不足。
跨平臺(tái)SDK的監(jiān)管盲區(qū)
多個(gè)SDK通過(guò)官網(wǎng)分發(fā)(如Miracle Games Android SDK),脫離傳統(tǒng)應(yīng)用商店監(jiān)管體系。這種“去中心化”分發(fā)模式給監(jiān)管部門(mén)帶來(lái)技術(shù)追蹤難題,亟需建立SDK專項(xiàng)備案與動(dòng)態(tài)監(jiān)測(cè)機(jī)制。
企業(yè)合規(guī)成本與收益失衡
34款應(yīng)用未提供撤回同意途徑,折射出中小開(kāi)發(fā)者在合規(guī)投入上的困境。部分企業(yè)將隱私政策視為“合規(guī)成本”,而非核心競(jìng)爭(zhēng)力,導(dǎo)致合規(guī)工作流于形式。
四、改進(jìn)建議與未來(lái)方向
構(gòu)建“全生命周期”數(shù)據(jù)治理體系
企業(yè)需建立從數(shù)據(jù)采集、處理到銷毀的全流程管控機(jī)制,重點(diǎn)強(qiáng)化SDK引入前的安全評(píng)估(如代碼審計(jì)、權(quán)限清單管理)和持續(xù)監(jiān)測(cè)(如數(shù)據(jù)流向追蹤)。
技術(shù)創(chuàng)新驅(qū)動(dòng)合規(guī)能力建設(shè)
推廣差分隱私、聯(lián)邦學(xué)習(xí)等隱私增強(qiáng)技術(shù)(PETs),開(kāi)發(fā)自動(dòng)化隱私影響評(píng)估工具。例如通過(guò)AI技術(shù)實(shí)時(shí)檢測(cè)SDK違規(guī)行為,降低人工審核成本。
建立行業(yè)級(jí)合規(guī)基礎(chǔ)設(shè)施
推動(dòng)成立移動(dòng)應(yīng)用合規(guī)聯(lián)盟,制定SDK開(kāi)發(fā)規(guī)范和技術(shù)標(biāo)準(zhǔn)。探索區(qū)塊鏈存證、隱私計(jì)算等技術(shù)在數(shù)據(jù)共享場(chǎng)景中的應(yīng)用,實(shí)現(xiàn)數(shù)據(jù)流轉(zhuǎn)可追溯。
強(qiáng)化監(jiān)管科技(RegTech)應(yīng)用
監(jiān)管部門(mén)可利用爬蟲(chóng)技術(shù)抓取應(yīng)用市場(chǎng)動(dòng)態(tài)數(shù)據(jù),結(jié)合大模型進(jìn)行文本分析(如隱私政策合規(guī)性評(píng)估),提升監(jiān)測(cè)效率。同時(shí)建立“黑名單”聯(lián)動(dòng)機(jī)制,對(duì)重復(fù)違規(guī)企業(yè)實(shí)施信用懲戒。
此次通報(bào)不僅是對(duì)違規(guī)企業(yè)的警示,更是對(duì)整個(gè)移動(dòng)互聯(lián)網(wǎng)行業(yè)的合規(guī)倒逼。隨著《數(shù)據(jù)安全法》等法規(guī)的落地,企業(yè)需從被動(dòng)合規(guī)轉(zhuǎn)向主動(dòng)構(gòu)建數(shù)據(jù)治理文化,才能在數(shù)字經(jīng)濟(jì)時(shí)代實(shí)現(xiàn)可持續(xù)發(fā)展。
【小貼士】
國(guó)內(nèi)知名網(wǎng)絡(luò)消費(fèi)糾紛調(diào)解平臺(tái)“電訴寶”(315.100EC.CN)運(yùn)行10余年來(lái),與全國(guó)近千家網(wǎng)絡(luò)消費(fèi)平臺(tái)建立對(duì)接,影響1億+網(wǎng)絡(luò)消費(fèi)用戶,新系統(tǒng)實(shí)現(xiàn)一鍵投訴、24h在線、自助維權(quán)、同步直達(dá)、實(shí)時(shí)處理、進(jìn)度查詢、評(píng)價(jià)體系、法律求助、大數(shù)據(jù)分析等諸多功能。目前,平臺(tái)“綠色通道”服務(wù)向廣大網(wǎng)絡(luò)消費(fèi)平臺(tái)開(kāi)放,平臺(tái)可自主申請(qǐng)入駐,實(shí)時(shí)受理、反饋和查詢用戶滿意度評(píng)價(jià)。為了更好地營(yíng)造公開(kāi)、透明、健康的網(wǎng)絡(luò)消費(fèi)投訴環(huán)境,“電訴寶”公開(kāi)版已正式上線,新增用戶投訴實(shí)時(shí)受理動(dòng)態(tài)、月度平臺(tái)投訴量TOP10、熱點(diǎn)投訴地區(qū)、投訴榜(依據(jù)投訴量排行)等模塊,讓投訴過(guò)程透明化,一手掌握信息動(dòng)態(tài)。